logo

Zajistěte, že je vaše firma v souladu s GDPR krok za krokem

Zajistěte, že je vaše firma v souladu s GDPR krok za krokem

Zajistěte pro vaší firmu, že budete v souladu s GDPR. Nařízení o ochraně osobních údajů poskytuje jednotlivcům rozsáhlá práva na jejich údaje a zároveň zavádí přísná pravidla pro to, jak podniky tyto údaje shromažďují, uchovávají a používají.

cover

Úroveň

Středně pokročilý

Doporučený čas

4 min

Odborným garantem obsahu je Pro podnikavé

Zajistěte, že je vaše firma v souladu s GDPR krok za krokem

1. Ochrana uchovávání údajů

  • Zkontrolujte a vyhodnoťte, jak vaše firma uchovává data: Osobní údaje se mohou nacházet na mnoha místech - v e-mailových schránkách, databázích zákazníků, mobilních telefonech a cloudových službách (Dropbox, Microsoft Office 365, atp.).
  • Vytvořte systém pro zpracování a ukládání dat: Ten by měl určit, kde jsou údaje zákazníků zabezpečeny, kdo k nim má přístup a jak jsou chráněny, například šifrováním dat a zabezpečením webových stránek pomocí protokolu SSL.
  • Zpracovatelé údajů mohou potřebovat přístup k prvkům, jako jsou telefonní čísla nebo poštovní adresy, takže budete muset definovat proces, jak k těmto údajům přistupovat a za jakých okolností.
  • Vytvořte plán přenosu dat: Data jsou nejzranitelnější, když jsou přesouvána například mezi odděleními nebo sdílena s poskytovateli třetích stran (zákaznický servis). Stanovte omezení, jakým způsobem budou data z podniku odstraněna. Například na přenosných počítačích nebo na USB discích.
  • Šifrování dat může výrazně snížit sankce, které by firmě hrozily v případě úniku dat.

2. Vyberte odpovědnou osobu

Velké společnosti jsou povinny vytvořit a obsadit zvláštní pozici Data protection officer (DPO). Malé podniky s méně než 250 zaměstnanci jsou od tohoto požadavku osvobozeny, pokud nezpracovávají zvláštní kategorie údajů, které přesahují jejich možnosti.

I když má váš podnik jen několik zaměstnanců, má smysl jmenovat jednu osobu odpovědnou za údaje. To znamená, že někdo převezme funkci zajišťování souladu s GDPR a zajistí, aby váš podnik splňoval požadované předpisy. Budete tak vždy vědět, na koho se obrátit a vyhnete se dohadům o tom, kdo se měl o co postarat.

3. Proškolte své zaměstnance v oblasti GDPR

V očích zákona není neznalost omluvou. Neúmyslné porušení ochrany osobních údajů, například ztráta USB disku s údaji zákazníků mimo kancelář, může mít za následek vysokou pokutu. Celopodnikové školení o GDPR a zásadách nakládání s daty by tak mělo být vaší nejvyšší prioritou v této oblasti.

Naučte zaměstnance rozpoznávat narušení bezpečnosti dat. Jakékoli porušení ochrany osobních údajů musí být nahlášeno komisaři ICO do 72 hodin od jeho výskytu. Hlášení musí obsahovat podrobnosti o tom, jak k porušení došlo, co se dělá pro nápravu porušení a další kroky v podnikových plánech.

4. Subjekty údajů si mohou zkontrolovat, jaké údaje o nich shromažďujete.

Každý občan EU může požádat o přístup ke všem údajům, které o něm uchováváte, a to v plném rozsahu. Může se jednat o cokoli od odkazů v e-mailových zprávách až po záznamy o zákaznících a elektronické poznámky. Mají také právo na opravu nepřesných údajů, které uchováváte, a na žádost o úplné odstranění údajů.

5. Zajistěte, aby dodavatelé splňovali požadavky GDPR

Malé podniky se často spoléhají na síť dodavatelů. Spolupracujete-li s firmou, která má více než 250 zaměstnanců, musíte se ujistit, že i tato společnost je v souladu s GDPR.

Nejrychlejší způsob, jak toho dosáhnout, je požádat dodavatele o vyplnění formuláře o souladu s GDPR, ve kterém podrobně uvedou, jakým způsobem zpracovávají údaje, jaké jsou jejich postupy zabezpečení a uchovávání údajů a jaký typ údajů zpracovávají. Můžete jim zaslat kontrolní seznam shody s GDPR pro malé podniky, který vyplní.

6. Vytvoření prohlášení o zpracování dat

Nakládání s daty musí být férové a transparentní, proto je třeba vytvořit dokument, který vysvětlí, jak vaše firma s daty nakládá. Tento dokument, známý jako prohlášení o korektním zpracování údajů(anglicky „Fair processing notice“ = FPN), by měl být vystaven na dostupném místě, například na vašich webových stránkách.

Měl by podrobně popisovat, jak údaje zaznamenáváte, jak je zpracováváte a uchováváte a jak může jednotlivec požádat o přístup k nim. Měli byste také zajistit, abyste vždy, když shromažďujete údaje, uvedli odkaz nebo podrobnosti o FPN, aby jednotlivec věděl, jak bude váš podnik jeho údaje používat.

O autorovi

Barbora má mnohaleté zkušenosti z mezinárodního start-upového prostředí, kde se věnovala každodennímu provozu, interní komunikaci i oblasti řízení lidských zdrojů. Věří, že ty správné prostředky a nástroje šetří vaše nervy i čas, a mohou tak být jedním z klíčů k úspěchu i ve vašem podnikání.

Barbora Pospíšková

Barbora Pospíšková

Communications & Content Manager

Pro podnikavé

Komentáře

Zatím žádné komentáře.

kam dále?
zkuste naše další služby

Manuály a nástroje

Usnadněte si práci díky jednoduchým a srozumitelným návodům a radám. Přinášíme i tipy na nástroje, které vám ušetří hromadu času.⁠

Pokračovat

Konzultace na míru

Poraďte se s odborníky, čelte svým výzvám společně s mentorem nebo nahlédněte pod ruce dalším podnikatelům.

Pokračovat