GDPR (General Data Protection Regulation) oziroma po slovensko Splošna uredba o varstvu podatkov določa zakonska pravila, katera morajo danes spoštovati vsa podjetja, ki obdelujejo osebne podatke. Če ste podjetnik v Sloveniji, morate biti seznanjeni s pravili, ki jih določata GDPR in ZVOP-2 (Zakon o varstvu osebnih podatkov). Vas zanima, katere dokumente potrebujete in kako se izogniti visokim globam? Berite naprej. Izkušeni pravni svetovalci podjetja DATA poskrbijo, da bo vaše podjetje skladno z GDPR. Pokličite nas na 01 600 15 30 ali pišite na data@data.si.
Brezplačna ustanovitev podjetja
GDPR ni obvezen le za spletne strani – zadeva vsa podjetja, tudi najmanjša
GDPR (Uredba (EU) 2016/679) je neposredno zavezujoča Uredba, ki se uporablja tudi v Sloveniji. ZVOP-2 pa predstavlja nacionalni slovenski zakon, ki dopolnjuje in izvaja določbe splošne evropske uredbe ter določa dodatna pravila in sankcije. Skupaj določata obveznosti za vse organizacije, ki obdelujejo osebne podatke – tudi mikro in mala podjetja.
To pomeni, da GDPR zakonodaja ne velja le za podjetja, ki imajo spletne strani, temveč zajema tudi številna druga področja, kjer so podjetja dolžna upoštevati pravila, kot so:
- vodenje evidenc zaposlenih,
- obračun plač,
- uporabo računovodskih in CRM sistemov,
- videonadzor v pisarni,
- e-mail marketing,
- zunanje izvajalce (IT, računovodstvo, varovanje),
- pogodbe s strankami, itd.
<p>GDPR se v vašem poslovanju dotika skoraj vsakega stika z osebnimi podatki.
Normiranec sp – kaj morate vedeti?
v praksi: primer malega podjetja
Predstavljamo primer malega slovenskega podjetja z desetimi zaposlenimi. Podjetje upravlja z naročili strank, uporablja Google Drive, Mailchimp za e-novice in spletno analitiko.
Zaradi obdelave osebnih podatkov strank (ime, e-naslov, telefonska številka) mora podjetje:
- voditi evidenco dejavnosti obdelave
- določiti pravne podlage za obdelavo
- pridobiti veljavne privolitve za e-novice
- oblikovati jasno politiko zasebnosti (GDPR člen 13),
- skleniti pogodbe z obdelovalci, kot so računovodstvo in IT podjetja
- zagotoviti tehnične in organizacijske ukrepe za varnost podatkov
<h2>GDPR in politika zasebnosti na spletni strani
Če vaše podjetje uporablja spletno stran, morate imeti objavljeno politiko zasebnosti, v kateri jasno pojasnite, katere podatke zbirate, zakaj in kako dolgo jih hranite. Posameznik mora vedeti, kako lahko uveljavlja svoje pravice – dostop, popravek, izbris. Poleg tega mora spletna stran imeti tudi politiko piškotkov, ki obiskovalce obvešča o uporabi piškotkov, njihovem namenu ter omogoča upravljanje soglasij za njihovo uporabo, v skladu z zakonodajo o varstvu osebnih podatkov.
<h2>GDPR vpliva tudi na vašo e-pošto, marketing in pogodbe
Veliko podjetij spregleda, da se GDPR nanaša tudi na marketing. Če pošiljate e-novice, izvajate anketiranje ali remarketing, morate imeti sledljive in izrecne privolitve. Poleg tega morate z vsakim zunanjim izvajalcem, ki za vas obdeluje podatke (obdelovalec), skleniti ustrezno pogodbo. Tak je primer računovodskega servisa, ki upravlja z osebnimi podatki vaših zaposlenih.
<h2>GDPR in ocena tveganja (DPIA) ter obveznost vodenja dnevnikov
Če podjetje uporablja bolj občutljive podatke ali uvede nove tehnologije (npr. videonadzor, biometrijo), mora po GDPR izvesti oceno učinkov na varstvo podatkov (DPIA). ZVOP-2 v določenih primerih predpisuje tudi vodenje dnevnikov obdelave podatkov (npr. videonadzor), kar je posebej pomembno za varnostne službe, zdravstvene ustanove, trgovine itd.
<h2>GDPR ni izbira – ampak obveznost
Za kršitve določb GDPR in ZVOP-2 lahko Informacijski pooblaščenec izreče globe do več deset tisoč evrov – tudi malim podjetjem. Upoštevati morate pravila, ne glede na velikost podjetja ali panogo. Že z osnovnimi dokumenti lahko močno zmanjšate tveganje.
Potrebujete računovodski serevis?
Potrebujete pomoč pri uskladitvi z GDPR?
Pravna služba podjetja DATA vam nudi pomoč pri pripravi potrebnih dokumentov in evidenc (npr. Evidenca dejavnosti obdelave podatkov) v zvezi z GDPR zakonodajo za vaše podjetje in spletno poslovanje. Za več informacij nas kontaktirajte na 01 600 15 30 ali pišite na data@data.si.
Spoštovana ga. Sterlekar, žal ne razumem vašega komentarja (“Ok”) oziroma ne vem, na kaj se nanaša. Če ste se morda želeli prijaviti na naš brezplačen seminar o GDPR, vam posredujem povezavo do prijave. Lep pozdrav, Data d.o.o.
Zanima me le:
1/ če občasno pošiljam svojim znancem, prijateljem in tistim, ki so mi dali vizitke na raznih srečanjih obvestilo o strokovnih srečanjih (imenik na elektronski pošti) – ali je potrebno pridobiti izjave/soglasja in
2/ ali je potrebno, da pridobim soglasja, če obveščam preko Facebooka? ter
3/ ali je kot soglasje dovolj: S klikom na gumb ‘Objavi komentar’ soglašam, da družba posredovane osebne podatke zbira in obdeluje za namen izvajanja naročenih storitev. Soglasje lahko kadarkoli prekličete. Več o varstvu osebnih podatkov si preberite… – če nisem ničesar naročila neposredno..
Tanja
Spoštovana ga. Habjan, hvala za vaša vprašanja – glede na njihovo raznolikost vas vabimo na naš brezplačni seminar, na katerem bomo odgovorili na vsa ta in še druga vprašanja o GDPR. Naslednji termin seminarja je že ta petek, 29.6. Lep pozdrav, Data d.o.o.