Jinými slovy:
1. Na GDPR je vhodné se připravovat průběžně a ideální je začít s inventurou osobních údajů
2. Ne všechny souhlasy je třeba získávat znovu
3. Se získáváním souhlasů, které nevyhovují, je třeba začít co nejdříve.
4. Co není jasné, tak se zatím neřeší do detailů a dotáhne se za pár měsíců, až budou k dispozici přesnější informace.
Co kdyby jste dali dohromady jednoduché GDPR desatero (nebo spíše padesatero), kde se příprava na GDPR shrne v několika bodech? Zatím je internet plný "BUBUBU" a obecné omáčky, dost lidí by to uvítalo a hodně by Vám stoupla čtenost. :-)
Jinak hezký článek.
Nějaké jednoduché desatero není možné vytvořit, neboť GDPR tak není koncipováno. Záleží na konkrétních podmínkách u jednotlivého právního subjektu. Ten si musí vytvořit své "desatero", které však není obecně přenositelné na další subjekty. Je možné vytvářet obecné návody a postupy - viz například články zde, nikoliv však konkrétní "desatera", kdy by bylo možné si odšrtávat splněno, splněno, ... Jistý návod jste uvedl sám - 1., 2, ...
Až bude nějakou dobu GDPR v praxi zavedeno, tak praxe jistá "desatera" sama vytvoří, čímž bude degradovat myšlenku GDPR, avšak v českém prostředí je to zcela normální. Tedy tak za dva, tři roky se možná dočkáte.
Tak tak. U nás se doteď vždycky hrubě nevyplatilo na něco se připravovat. Od údajně povinného členství v Hospodářské komoře po roce 1990, přes údajně povinné registrační pokladny, kulaté rohy a bezdotykové baterie, atd. Vždycky se na poslední chvíli objeví zmírňující výklad, který úspěšně pohřbí všechny předčasně investované prostředky.
Nařízení EU si nemůžeme nějak významně upravit k obrazu svému, kdo to nechá na poslední chvíli, bude ho to stát více úsilí a peněz. Začátkem roku se firmy proberou, začnou bombardovat své klienty s žádostmi o souhlas se zpracováním osobních údajů, lidi toho budou mít plný zuby a spoustu souhlasů nedají z trucu. GDPR specialisti budou dražší, než teď, se zvyšující se poptávkou stoupne i cena. Lepší je řešit to průběžně.
Jedná se o Nařízení ES, nikoliv o Směrnici ES, tedy jedná se o přímo použitelný předpis EU, což znamená, že je závazný bez převedení do národního právního řádu. GDPR bude na národní úrovni doplněno novým zákonem, který však bude řešit jen některé doplňující skutečnosti, například postavení Úřadu pro ochranu osobních údajů.
Takže pozor, GDPR nebude nijak transformováno do našeho právního řádu.