Právo na výmaz, právo být zapomenut, subjekt údajů...
Opravdu by mě zajímalo, kdo z toho šapitó EP a ER, kde toto nařízení vzniklo, by dovedl odkrákat tento výblitek GDPR zpaměti.
NIKDO. V pondělí a v úterý jsou dojmy z víkendu, středa a čtvrtek se řeší, co bude o dalším víkendu a v pátek ráno se zmizí.
Tak z toho příkladu by u nás ve firmě nešlo udělat vůbec nic.
Osobní údaje rodinných příslušníků zaměstnance neevidujeme kvůli firemním benefitům, ale kvůli výpočtu daně z příjmu zaměstnance (daňové zvýhodnění na děti, sleva na manželku v ročním zúčtování). Tím pádem je nemůžeme ihned vymazat, naopak je musíme archivovat ještě x let.
E-mailové adresy u nás ve firmě nejsou ve formátu jméno.příjmení@firma cz, ale jsou zcela neadresné (např. uctarna@firma.cz). Noví zaměstnanci je "dědí" po svých předchůdcích a nevidím důvod na tom nic měnit. Pokud by se obchodní partneři divili, jednoduše se jim vysvětlí, že na tomto e-mailu je odteď k zastižení paní Nováková místo paní Dvořákové a hotovo. (Samozřejmě, kdo má v e-mailové adrese zakomponované osobní údaje zaměstnance, neměl by ji po jeho odchodu už dále používat.)
Zrovna tak telefonní číslo nebudeme zbytečně blokovat a žádat operátora o nové, ale prostě ho rovnou dáme jinému zaměstnanci. Zaměstnanec, který nastupuje na místo toho, který odchází, přece bude též potřebovat telefon.
Já místo názoru mám spíše dotaz.
Jak je to s hesly, když zaměstnanec dostane firemní notebook? Smí si firma ponechat heslo k tomuto počítači? Jde o to, že pokud toto heslo firma mít nebude a zaměstnanec skončí, tak bude problém se do ntb. dostat, když majitelé tohoto ntb. nebudou mít heslo i u sebe.