Kde si můžeme nechat posoudit ministerstva za zveřejňování osobních údajů všech OSVČ, včetně rodného čísla u plátců DPH a dále projede údajů komukoli o jejich příjmech (zřejmě prostřednictvím ČSÚ) ? Tam žádný postih nehrozí, že ?
Na internetu je plno kopií dat z ARESu a obchodního rejstříku. Některé z nich nabízí (zpravidla za peníze) i přehled obratů OSVČ, z kterého lze, alespoň u některých oborů, poměrně snadno odvodit výsledný příjem. Sám jsem si to na sobě vyzkoušel a ty data sedí, takže je musí nějaký úřad prodávat. Údajně to dělá ČSÚ.
Ačkoliv je to nepochopitelné je toto podle GDPR zcela v pořádku. Jedná se totiž o zákonnou povinnost zpracování, kdy existuje zákon o veřejném rejstříku podnikatelů a ekonomických subjektů, statistice a například povinném zveřejnění obratu firem, kdy pokud jste jediný vlastník v zásadě vystavujete svůj příjem veřejně na internetu.
Takže posuzování je zbytečné, je třeba změnit zákon. A že je to hodně blbej zákon. GDPR se zabývám profesně jako DPO a to, co je u nás, že OSVČ má DIČ rodné číslo a firmy povinně zveřejňují účetní závěrky mi hlava nebere.
Finanční úřad závěrku má a pokud chce znát data můj odběratel tak si je vyžádá. Pokud je chce znát konkurence nic jí do toho není.
Ono je nutno se vždy ptát to staré "Komu ku prospěchu ?".
V tomto případě se mi zdá, že základ byl následující :
"Franta (nebo s.r.o.) loni vydělala mega.
Kde on to Franta (nebo majitel s.r.o.) bydlí ? Jo tady. Hezká vilka, před ní dvě auta, hm.
Jak je starý ? To bude mít ještě malé děti.
Tak Franto (s.r.o.) dej nám půlku, nebo víš jak to chodí ..."
Proti tomu se mi zdá směšné, že fyzické osoby budou chráněny před reklamou, prozrazením bydliště atd.
Je to kocourkov.
Jeden z webů (nechci dělat reklamu, jen ukázat že ty data skutečně mají) je detail (tečka) cz. Opravdu by mne zajímalo, odkud berou ty informace o obratu OSVČ.
Pak byl ještě další, ten už teď nemohu najiít, kde ten obrat nebyl uveden jen jako rozmezí, ale konkrétní hodnota (designem do červena, na stránce pod sebou červeno-žluté ikony pro každý rok zpětně, u posledních třech informace že hodnota je dostupná za poplatek, u čtvrté uvedena rovnou a správně).
Tvrdí, že informace berou z veřejných rejstříků. Nevzpomínám si, že dle nějakého zákona se informace z daňového přiznání fyzických osob snad někde zveřejňují. Protože ty jejich informace ale souhlasí (ověřeno více lidmi), znamená to, že se k nim nějak dostali.
To je tip pro redakci podnikatel.cz, zjistit jak :-)
Toto je opravdu vcelku zajímavé, ověřil jsem si několik subjektů a všechny sedí. Vše jsou OSVČ a nikdy kromě VZP, MSSZ a FU nikam jinam obrat nehlásili. Nevyplňovali ani hlášení na statistiku. No u tohoto portálu mě bude až bude platit GDPR velmi zajímat jaká data zpracovávají a jaký k tomu mají právní statut
Není důvod, aby DPIA z povinnosti řešily eshopy. Vysoká míra rizika není snad u žádného z nich, odstavec 3a pojednává o automatizovaném zpracování použitém jako podklad pro rozhodování, které má na subjekt právní dopad. Takže bych to pochopil u scoringu bonity u finančních institucí, ale rozhodně ne u eshopů. Tam se profiluje tak max. pro remarketing/direct marketing obecně a ten má míru rizika na bodu mrazu, neprofiluje-li se u dovozené sexuální orientace nebo podobných segmentačních extrémů, které snad soudný markeťák nepoužívá.