359 milionů eur. Tolik bylo zaplaceno na pokutách za nedodržování GDPR nařízení Evropské unie. V přepočtu je to více než devět miliard korun.
Mnoho firem má stále problémy s implementací GDPR legislativy, i když je už skoro tři roky stará. Často zaměstnavatelé totiž zapomínají na to, že GDPR se netýká pouze jejich klientů, ale také vlastních zaměstnanců. Ve Vašem zájmu je samozřejmě využít data Vašich zaměstnanců naplno, ale jak to udělat tak, abyste nezasáhli do jejich soukromí? V čem ostatní chybují nejčastěji? A proč to Evropská unie vůbec řeší?
Pravidla GDPR byla zavedena, protože do té doby neexistovala žádná efektivní právní ochrana osobních dat zaměstnanců a klientů. Takzvaná „velká data“ jsou na virtuálním trhu velmi cennou komoditou, dá se z nich totiž zjistit takřka cokoliv. Rozjíždíte novou firmu? S dostatečným množstvím dat budete předem vědět, co lidé chtějí a jestli konkrétně Váš produkt uspěje. Obchodování s osobními daty ale není úplně morální, právě proto se Brusel rozhodl ho razantně omezit. Co se tedy stále smí? Dnes se podíváme na:
- monitorování při práci
- souhlas zaměstnanců
- ukládání dat
Monitorování při práci
Zaměstnavatelé často váhají, zda mohou monitorovat například webové stránky, které zaměstnanec v pracovní době na firemních zařízeních navštěvuje, nebo třeba instalovat GPS lokátory do služebních vozů. To v zásadě možné je, ale zaměstnavatel musí:
- získat svolení zaměstnance
- odůvodnit, proč je právě toto monitorování nutné, nelze ho provádět jen tak
Souhlas zaměstnanců – často nestačí
Vztah zaměstnavatel-zaměstnanec je v zákoníku považován za nerovný, zaměstnanci jsou označeni jako takzvaný „zranitelný subjekt“. To v praxi znamená, že zaměstnavatel po nich pod pohrůžkou vyhazovu může vymáhat svolení k lecčemu. Proto je písemný souhlas zaměstnance platný jenom pro část operací s osobními daty, jiné jsou nelegální i s ním. Zpravidla se jedná o citlivá osobní data – například otisky prstů, záznam obličeje nebo oční sítnice, ty se používají v biometrických čtečkách kontroly totožnosti.
Ukládání dat
GDPR stanovuje přísná pravidla pro jednotlivé datové registry, osobní data je možné skladovat jenom za určitým účelem ve speciální databázi. Často se jedná o data související s placením daní, nebo právě o souhlasy se zpracováním GDPR. Pokud si tato data vyžádá jiné firemní oddělení, nelze je prostě jenom předat. Do procesu musí být zapojen zaměstnanec, kterého se to týká, a převod dat musí znovu odsouhlasit. Navíc musí být vaše servery náležitě zabezpečeny.
- Nejste si jisti, zda jsou Vaše firemní data dostatečně chráněna? Získejte odbornou konzultaci zdarma.
Dávejte si dobrý pozor, ve které evidenci jaká data skladujete, právě to totiž bývá velmi častou formou porušení GDPR nařízení. Pozor! Osobní data evropských občanů také nesmí opustit území unie. Myslete na to hlavně při výběru poskytovatele cloudových služeb, ten Váš musí být schopen poskytnout servery v EU.
Shrnutí
Nařízení pod hlavičkou GDPR je celá řada a jejich dodržování je přísně kontrolováno a vymáháno. Pokud se nechcete dostat do potíží, radši si o tom zjistěte víc. Na českém trhu se pohybuje celá řada specialistů z daného oboru. Rádi vám se vším pomůžou a postarají se, aby ve vašich systémech nenalezl chybu ani ten nejpečlivější úředník evropské správy. Zařiďte si bezplatnou konzultaci ještě dnes. Ušetří Vám to spoustu peněz a starostí.


















