Hľadaj
× Aplikácia Aplikácia

Poučenie zamestnanca nie je len ďalšia administratívna záťaž

Natália Hučková Podnikanie Poslať

Predchádzajúca právna úprava ochrany osobných údajov výslovne stanovovala každej spoločnosti povinnosť uskutočniť poučenie oprávnených osôb. GDPR pojem poučenie a ani oprávnená osoba vôbec nepoužíva. To však neznamená, že poučenie už nie je potrebné.

Zdroj foto: Freepik.com

Napriek tomu, že uskutočnenie poučenia nie je v GDPR ani v zákone o ochrane osobných údajov spomenuté, naďalej predstavuje jedno zo základných organizačných opatrení každej spoločnosti. Porušenie povinnosti prijať primerané bezpečnostné, a teda aj organizačné opatrenia, môže pre spoločnosť predstavovať nemalú pokutu. 

 

GDPR v článku 32 výslovne upravuje povinnosť prevádzkovateľa zaistiť, aby každá osoba, ktorá koná na základe poverenia prevádzkovateľa, a ktorá má prístup k osobným údajom, konala len na základe pokynov prevádzkovateľa. Táto povinnosť však neobchádza ani sprostredkovateľov. 

Povinnosti firiem sa dajú rozčleniť do viacerých fáz. Ide o „tri pé“ kroky: 


1. Poverenie osoby oprávnenej na prístup k osobným údajom
2. Pokyny prevádzkovateľa pre túto osobu
3. Poučenie a vzdelávanie o podmienkach spracúvania a ochrany osobných údajov

Za poverenie je možné považovať napríklad uzatvorenú pracovnú zmluvu, dohodu o prácach vykonávaných mimo pracovného pomeru, zmluvu o spolupráci alebo obdobný dokument, ktorým sa zakladá právny vzťah medzi spoločnosťou a konkrétnou osobou.

V rámci pokynov spoločnosti by mali byť vymedzené:

  • osobné údaje, ku ktorým má mať konkrétna osoba prístup na plnenie jej povinností alebo úloh
  • postupy, ktoré je poverená osoba povinná uplatňovať pri spracúvaní
  • spracovateľské operácie, na ktorých výkon je poverená osoba oprávnená
  • zodpovednosť za porušenie GDPR

Pokyny spoločnosti by sa nemali vzťahovať len na informačný systém ako celok, ale mali by obsahovať vymedzenie jednotlivých účelov podľa záznamov o spracovateľských činnostiach.

Najvýznamnejšou časťou je však samotné poučenie a vzdelávanie poverených osôb. Vašich zamestnancov by ste mali poučiť o podmienkach spracúvania a ochrany osobných údajov podľa GDPR, ako aj o jednotlivých vykonávaných bezpečnostných opatreniach.

Poučenie nemá byť len administratívnou činnosťou spoločnosti. Podpísanie záznamu o poučení za žiadnych okolností nepredstavuje poučenie zamestnanca v pravom slova zmysle. Uskutočnenie dôsledného poučenia zamestnanca je potrebné najmä vzhľadom na to, že ľudské zlyhanie je dôvodom vzniku väčšiny bezpečnostných incidentov. Jeho uskutočnenie je zároveň indikátorom miery zodpovednosti spoločnosti v prípade porušenia ochrany osobných údajov.

 

Poučenie zamestnanca by malo objasniť jeho povinnosti pri uplatňovaní práv dotknutých osôb, pri porušení ochrany osobných údajov, ako aj bezpečnostné opatrenia, ktoré je potrebné realizovať pri každodennej činnosti zamestnanca. Zároveň by sa mali poskytnúť informácie o povinnosti zachovávania mlčanlivosti, či o podmienkach práce na diaľku. Poučenie by nemalo predstavovať len jednorazovú činnosť. Je vhodné, aby spoločnosť vždy poučila svojich zamestnancov o nových alebo zmenených podmienkach spracúvania a bezpečnostných opatreniach. Pre dosiahnutie dôslednej politiky spracúvania osobných údajov v rámci spoločnosti je potrebné, aby vzdelávanie zamestnancov predstavovalo opakujúci sa proces.

Poučenie sa však nevzťahuje výlučne len na zamestnancov spoločnosti, aj keď tí predstavujú nepochybne najširšiu skupinu. Toto organizačné opatrenie sa vzťahuje na všetky osoby, ktoré v rámci spoločnosti majú prístup k osobným údajom a tieto spracúvajú. Opomenúť by ste tak nemali napríklad ani konateľa spoločnosti.

O uskutočnenom poučení je potrebné urobiť vhodný písomný záznam. Záznam o poučení preukazuje splnenie povinnosti spoločnosti pred dozorným orgánom. 

Spoločnosť by teda mala zaistiť uskutočnenie školenia o ochrane osobných údajov napríklad prostredníctvom vhodného dodávateľa alebo využiť služby e-learningu. Poučenie odporúčame realizovať prostredníctvom služieb odborníka.

5
6
logo
Prečítajte si tiež:
26.9.2023 Redakcia FinReport

Výrobca športových hodiniek čelí sťažnosti za porušenie GDPR

Občianske združenie noyb podalo koncom augusta 2023 sťažnosť voči americkej spoločnosti Fitbit. Tá je známa aj slovenským spotrebiteľom ...

4.11.2022 Naďa Černá

Sociálne siete majú problémy s nariadením GDPR. Kvôli jeho nedodržiavaniu platia vysoké pokuty

Írska komisia pre ochranu údajov udelila spoločnosti Meta pokutu vo výške 17 miliónov eur za sériu porušení GDPR. Nejde však o prvý ani ...

7.7.2022 Naďa Černá

Súdny dvor EÚ posilňuje práva spotrebiteľských združení v boji za ochranu GDPR

Súdny dvor EÚ výrazne posilnil právomoci spotrebiteľských organizácií. Odsúhlasil, že budú môcť podávať žaloby kvôli porušeniu ...

4.1.2022 Magdaléna Švančarková

Pokuty v oblasti cookies prichádzajú aj na Slovensko a budú vysoké

Vedia zistiť, čo zákazník nakupuje, ako sa pohybuje v online priestore, aké tovary si prezeral a na základe toho naňho cielia tie ...

20.5.2020 Správy

Hekeri ukradli údaje o deviatich miliónoch zákazníkov leteckej spoločnosti easyJet

19.5.2020 (Webnoviny.sk) - Hekeri napadli britskú leteckú spoločnosť easyJet a získali prístup k informáciám o deviatich miliónoch ...

28.1.2020 Správy

Módny obchodný reťazec sa dopustil rozsiahleho porušenia ochrany osobných údajov

27.1.2020 (Webnoviny.sk) - Nemecký úrad na ochranu osobných údajov začal prešetrovať švédsky módny obchodný reťazec H&M na základe ...

17.1.2020 Natália Hučková

Sociálnej poisťovni unikli osobné údaje poistenca, musí zaplatiť pokutu

Sociálna poisťovňa dostala pokutu vo výške 50-tisíc eur za porušenie pravidiel ochrany osobných údajov. Pri doručovaní dokumentov sa jej ...

18.11.2019 Natália Hučková

Hackeri získali údaje 6 miliónov Bulharov, pokutu zaplatí finančný úrad

Bulharská národná agentúra pre príjmy (finančný úrad) musí za únik osobných údajov zaplatiť pokutu 2,6 milióna eur. Bezpečnostný ...

4.11.2019 Natália Hučková

Rakúska pošta predáva údaje o zákazníkoch. Hrozí jej 18-miliónová pokuta

V Rakúsku padla rekordná pokuta za porušenie GDPR. Sankciu 18 miliónov eur dostala za nedodržanie ochrany osobných údajov rakúska pošta. Tá ...

30.10.2019 Natália Hučková

Mall.cz musí odškodniť užívateľa za únik osobných údajov. Ozvú sa ďalší?

Rozsiahly únik osobných údajov z databázy českého e-shopu mall.cz nie je ešte ani zďaleka doriešený. Svedčí o tom aj nedávny rozsudok ...

22.10.2019 Natália Hučková

Cookies na webových stránkach sa menia, rozhodol Súdny dvor EÚ

Súdny dvor EÚ v októbri vydal rozhodnutie, ktoré zásadne mení používanie cookies. Rozsudok sprísňuje pravidlá aj pre cookies, ktoré ...

3.10.2019 Správy

Google zavádza nové nástroje ochrany súkromia, zmena sa dotkne aj máp

2.10.2019 (Webnoviny.sk) - Americká technologická spoločnosť Google zavádza pre užívateľov nové nástroje, pomocou ktorých si budú môcť ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay