MENU Zavrieť

Zoznámte sa s GDPR II

  • 11.7.2017
Tieto pojmy vám nesmie uniknúť

V minulej časti nášho seriálu o GDPR ste sa dočítali, prečo sa GDPR týka i vás a ako vám s novými povinnosťami Vema pomôže. V druhom článku vám vysvetlíme dôležité pojmy, ktoré sa k nariadeniu o ochrane údajov vzťahujú a vy ich potrebujete poznať.

Ujasnite si, kto je prevádzkovateľ a kto sprostredkovateľ

Dve podobné slová a dva úplne odlišné významy, ktoré nejde zameniť. Prevádzkovateľ údajov je zamestnávateľ – teda ten, kto zhromažďuje osobné údaje a kto má povinnosť ich chrániť. sprostredkovateľ dáta ukladá alebo ich spracováva na základe dohody s prevádzkovateľom.

Prihláste sa k odberu newslettera a získavajte informácie o HR novinkách včas.

Prevádzkovateľ vs. sprostredkovateľ: kto zaisťuje ochranu údajov?

Zodpovednosť má vždy prevádzkovateľ aj sprostredkovateľ. Pokiaľ máte sprostredkovateľa, musíte si v zmluve zaistiť, že bude údaje vašich zamestnancov chrániť. A pozor – sprostredkovateľ za vás síce vyrieši napríklad mzdy, ale neznamená to, že by prebral vašu zodpovednosť za ochranu osobných údajov. Obidvaja máte povinnosť chrániť údaje.

Súhlas so spracovaním údajov sa užívateľov Vemy netýka

Zamestnávateľ je prevádzkovateľ údajov, bez toho aby potreboval výslovný súhlas s ich spracovaním. Osobné údaje využíva k výpočtu miezd, a preto má právny dôvod k ich zhromažďovaniu.
 
Na niektoré ďalšie dáta má zamestnávateľ oprávnený záujem. Aby napríklad vedel, ktorí zamestnanci sa dohovoria na služobnej ceste vo Švajciarsku, zhromažďuje údaje o jazykoch, ktorými hovoria.

Pokiaľ zamestnanec ukončí pracovný pomer, neznamená to, že musíte ihneď všetky jeho dáta zmazať. Zamestnanec totiž môže aj za niekoľko mesiacov prísť napríklad s tým, že vaša mzdová účtovníčka zle vypočítala jeho výplatu a dlžíte mu niekoľko tisíc na príplatkoch. Pokiaľ by ste nemali k dispozícii žiadne dáta, ocitnete sa v dôkaznej núdzi a nemáte sa ako brániť.

Lenže podľa čoho poznať, ako dlho môžete dáta uchovávať? Podľa aktuálnych interpretácií GDPR to vyzerá, že bude potrebné údaje o zamestnancoch z databázy vymazávať priebežne na základe stanovených lehôt. To je ale časovo aj technicky náročné, a preto je lepšie zatiaľ počkať na presnejšiu interpretáciu GDPR, s ktorou pravdepodobne príde Úrad pro ochranu osobných údajov.

Dodatky zmlúv za vás vyrieši Vema

Kvôli GDPR budú zákazníci Vemy podpisovať dodatky cloudových a outsourcingových zmlúv. Vo Veme už ich pripravujeme a včas vám ich pripravíme k prečítaniu a podpisu. Vďaka tomu zmluvy vôbec nemusíte riešiť - my ich pre vás zariadime.

Podobné
články