GDPR, tedy General Data Protection Regulation, je evropské nařízení na ochranu osobních údajů. V Česku vstoupilo v platnost v květnu 2018 a nastavilo nový právní rámec pro práci s daty v evropském prostoru. GDPR se týká firem, institucí, jednotlivců i online služeb, které zpracovávají data uživatelů.
Pro podnikatele GDPR znamená hlavně nutnost vědět, jaké osobní údaje sbírají, kde je uchovávají a kdo s nimi pracuje. Ve firmě se proto vyplatí zmapovat personalistiku, seznamy dodavatelů a odběratelů, kontakty v telefonech, vizitky, excelové soubory i data z kamerových systémů.
Větší firmy nad 250 zaměstnanců musí mít pověřence pro ochranu osobních údajů, tedy Data Protection Officer (DPO). Ten pomáhá s ochranou dat a komunikuje s dozorovými orgány, zejména s Úřadem pro ochranu osobních údajů. Menší firmy mohou odpovědnost svěřit určené osobě, oddělení nebo externí společnosti.
GDPR přineslo i nová práva občanů. Mohou chtít informace o nakládání se svými údaji, žádat opravu nepřesností nebo výmaz osobních údajů. Firmy by proto měly mít nastavené procesy, proškolené zaměstnance a připravený postup pro případ porušení pravidel.
TIP pro podnikatele
Neberte GDPR jen jako povinnost. Poctivá revize osobních údajů může firmě pomoci udělat pořádek v datech, snížit rizika a zlepšit každodenní práci s informacemi.
