Takže pokud byl někdo doteď OSVČ bez zaměstnanců a sám provozoval nějaký malý e-shop, třeba jako vedlejší činnost při zaměstnání, tak kvůli tomuto nařízení se bude muset stát zaměstnavatelem a přijmout zaměstnance - pověřence pro ochranu osobních ůdajů, bude se muset přihlásit k OSSZ a ZP jakožto zaměstnavatel, zpracovávat každý měsíc mzdy, podávat měsíční přehledy na OSSZ a ZP, roční výkazy o zálohové dani z příjmu na finančák atd. To jako chtějí ty malé živnostníky úplně zlikvidovat?
Pověřenec nemusí být zaměstnanec. Můžete si ho najmout externě. Pověřenec může pracovat pro povícero firem.
Je to otázka ceny. Ale tu momentálně nikdo nezná. Respektivě už teď některé firmy pověřence nabízí. Za dost přestřelené ceny. Ale ty IMHO budou klesat, až se situace vyjasní (zejména až úřad na ochranu osobní údajů vydá metodiku).
Jsem certifikovaný DPO a ačkoliv by to pro mě byl krásný byznys s tímto názorem nesouhlasím. Nemyslím si, že malé e-shopy jsou subjektem, který provádí rozsáhlé, pravidelné a systematické monitorování subjektu údajů jako svoji hlavní činnost tak jak se praví v článku 37 GDPR. A pokud by mě e-shop požádal o názor tak se pod toto klidně podepíšu.
Ke GDPR je třeba přistupovat s rozumem, pokud e-shop zpracovává objednávky zákazníků a dále je neoslovuje jde to dokonce napasovat i tak, že k tomu nebude potřebovat souhlas.
Jiná situace samozřejmě nastane, pokud e-shop používá analytické nástroje, kde sleduje historii objednávek zákazníka, jeho preference a podle toho přizpůsobuje marketingové kampaně a cílí je na konkrétní osoby. Zde souhlasím s tím, že by svého DPO měl mít a pro určité postupy zpracovanou i analýzu vlivu.