Názor k článku Chybějící zpracovatelské smlouvy. Dlouhodobý prohřešek firem má napravit GDPR od klap - Já děkuji za snahu všech diskutujících tu věc...

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 1. 2018 19:23

    klap (neregistrovaný)

    Já děkuji za snahu všech diskutujících tu věc objasnit, ale omlouvám se, pořád nějak nechápu, jak na sebe jako OSVČ bez zaměstnanců budu aplikovat funkci správce a funkci zpracovatele. U té mzdové účetní - dejme tomu, umím si představit, že třeba dostane podklady, na jejich základě zpracuje výplaty pro zaměstnance toho řemeslníka. Je tam tedy ve hře více osob na více úrovních.

    V mém případě si představte, že pracuji - dejme tomu - jako překladatel, to je asi nejpodobnější. Dostávám zakázky od agentury, kdo je koncovým zákazníkem, vlastně nevím. Fakturuji agentuře. Znám její fakturační údaje a mám pár (možná i desítek) e-mailových adres (a tedy i jmen a příjmení a firemních telefonních čísel) projektových manažerů. Žádné soukromé adresy, žádná soukromá telefonní čísla. Kromě toho přes e-shop prodávám určitý produkt, přičemž od kupujících, obvykle soukromých osob, potřebuji jméno, příjmení, adresu bydliště a e-mailovou adresu (část produktu je virtuální, posílá se e-mailem). Nepřímo zřejmě získávám též více či méně konkrétní údaje o platebním styku - v případě převodu bývá na výpisu z banky jméno a příjmení plátce a číslo jeho účtu, v případě platby přes PayPal bývá k dispozici e-mailová adresa.

    Internetové adresy a jména sbírám pro marketingové účely = pro případné zasílání newsletterů, nicméně zatím vlastně jen sbírám, mám jich tam pár desítek, dosud jsem tuto možnost vlastně nevyužil.

    Jak to bude se skupinami, resp. prodejními stránkami na Facebooku? Smím já tedy vůbec založit nějakou skupinu? Tady bude ochranu dat těch členů skupiny chránit FB, nebo snad taky já?

    Takže jaká je vlastně moje role? Jsem správcem osobních údajů? A co tedy ten zpracovatel? S kým já budu uzavírat tu zpracovatelskou smlouvu? Kdesi jsem četl, že správce a zpracovatel nemůže být tatáž osoba. Takže si na to mám někoho najmout a všechna data mu poskytnout? Co on s nimi bude dělat? A není z hlediska ochrany dat lepší, když je žádné další osobě předávat nebudu?

    Vytištěné faktury, které skladovat musím, mohu dejme tomu třeba zamknout do nějaké skříně, a k počítači si tedy mám připojit nějaký externí pevný disk a na něj to ukládat? Co když se porouchá? Přijdu o veškerá data. Co když zapomenu heslo a už se na něj nedostanu?

    Omlouvám se, ale pořád si to nějak nedovedu představit v praxi...
    Děkuji předem za jakýkoliv posun vpřed.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).