Viac

    Čo prinesie nariadenie GDPR pre malé firmy – Základné zmeny, ktoré prinesie GDPR pre malé podniky

    Informácie o tom, že nové nariadenie GDPR sa dotkne každého podnikateľského subjektu, už určite viete. A výnimkou nie sú ani malé podniky, ktoré pracujú s databázou osobných údajov užívateľov.

    Pravidlá, ktoré budú platiť od 25.05. 2018 neobídu ani malé firmy. Prípadné porušenie môže mať pre malé podniky skutočne likvidačné následky.

    Rovnaký meter na všetkých

    Možno sa to bude zdať nespravodlivé, no opatrenia, ktoré GDPR zavádza, sa týkajú v každom jednom bode veľkých i malých podnikov rovnako. Cieľom je minimalizovať úniky osobných údajov a zabezpečiť bezpečnú manipuláciu s nimi.

    Vyhnúť sa tejto povinnosti nemôže žiadny podnik bez ohľadu na obrat alebo počet zamestnancov. Samozrejme, pre malé podniky to znamená zavádzanie množstva noviniek a takisto viac administratívy. Ak je však osobný údaj súčasťou procesov v rámci podniku, pravidlá GDPR sú jasné stanovené.

    Krátke video o tom, čo je to GDPR

    Výnimka s nejasnosťou

    Nariadenie GDPR predsa len prináša určité zvýhodnenie pre malé a stredné podniky. Týka sa konkrétne bodu, kedy je podnik povinný vykonať oznamovaciu povinnosť Úradu pre ochranu osobných údajov. Tieto záznamy majú obsahovať všetky údaje, účel ich získania, manipuláciu s nimi či prípadné zdieľanie.

    Táto povinnosť by sa v zásade nemusela dotýkať podnikov, ktoré majú viac ako 250 zamestnancov. Avšak, dôležité je povedať, že táto oznamovacia povinnosť nevzniká len vtedy, ak dané údaje nie sú kvalifikované ako rizikové.

    Presnejšie povedané, nezasahujú a nemôžu nijakým spôsobom narušiť práva a slobody užívateľov. Takáto definícia je však pomerne nejednoznačná.

    Riadna dokumentácia – Cloud ako možné riešenie

    Povinnosť viesť záznamy teda vznikne pre viac ako 95% podnikateľov. Takisto vstúpi do platnosti nariadenie, ktoré ukladá za povinnosť poveriť kompetentnú osobu, ktorá bude za spracúvanie i bezpečnosť osobných údajov zodpovedať.

    Pre malé a stredné podniky je najjednoduchším a najvýhodnejším spôsobom využívanie Cloudu. Rozhodne je lepšou alternatívou, ak budú osobné údaje uchované v Cloude ako fyzicky vo firme. Samotné Cloud servery sú dostupné na internete, pričom šetria náklady a umožňujú hĺbkovú databázu.

    Cloud servery sú navyše nastavené tak, aby bolo bezpečie čo možno najviac maximalizované. Malé podniky sa tak vyhnú kúpe drahých špecializovaných softvérov a záväznými v prípade Clodu budú zmluvné podmienky poskytovateľa Cloudu.

    V rámci nich bude nutné jasne definovať zodpovednosť osoby zodpovednej za ochranu osobných údajov a takisto poskytovateľa Cloudu.

    Ak chcete mať istotu, že ste pripravení na GDPR, poverte externú firmu, aby skontrolovala procesy vo vašej firme a pomohla vám s implementáciou GDPR.

     

    Komentáre

    Najnovšie články

    Podobné články