Bohuzel na to neni jednoducha odpoved. Ale pokusim se..
Základní principy GDPR (chrani poute subjek udaju tj fyzickou osobu)
-Zákonnost zpracování (čl. 6) (nemuzete samovolne shromazdovat=spracovavat osobni udaje)
-Omezení zpracování účelem (muzete pracovat s osobnima udaji pouze za presne definovaneho ucelu)
-Minimalizace údajů a omezení doby uložení (eviduji nezbytne nutné data a jen nezbytnou dobu)
-Přesnost údajů
-Férovost a transparentnost zpracování
-Integrita a důvěrnost osobních údajů
-Odpovědnost
Zákonnost zpracování znamená že data zpracováváte:
-v životně důležitém zájmu subjektu osobních údajů
-ve veřejném zájmu nebo pro výkon veřejné moci
-z právní povinnosti (např. zákoník práce, zákon o účetnictví, pojišťovnictví, o praní špinavých peněz, o sociální zabezpečení)
-z důvodu uzavření či plnění smlouvy
-v oprávněném zájmu Správce (např. ochrana majetku, předmět podnikání ale i přímý marketing, ….) Zájem musí být vyvážen s --právy subjekty údajů, zejména s právem na námitku nebo na omezení zpracování)
-na základě souhlasu subjektu údajů
Omezení účelem:
-Osobní údaje lze zpracovávat pouze za jasně definovaným účelem.
-Subjekt údajů musí být srozumitelně informován o účelu zpracování.
-Nelze zpracovávat (=hromadit) údaje bezúčelně, pro „strýčka příhodu“.
-Účel musí být zákonný, tj. musí být v souladu právním titulem zpracování a musí být znám.
-Nelze bez vědomí subjektu údajů kombinovat zpracování pro různé účely.
a na zaver:
Práva subjektu = fyzicka osoba
Subjekt má právo na:
- Přístup ke svým údajům (a jejich kopii) - včas.
-Opravu nepřesných nebo nesprávných údajů - včas.
-Na výmaz osobních údajů po skončení účelu zpracování (po zániku zákonného důvodu) - včas.
-Vznést námitku vůči zpracování.
-Ve vybraných případech na omezení zpracování údajů - včas.
- Přenositelnost dat - včas.
Jinak nesplneni hrozi pokuta - je definovano ze ma byt dostatecne odstrasujuci.
Male poriseni do max 10mil EUR
Vetsi poruseni do max 20mil EUR
nebo 4 procenta s celosvetoveho obratu