GDPR – čo musia plniť malí a strední podnikatelia

Barbora Magočová | rubrika: Článok | 8. 3. 2018
Nariadenie týkajúce sa ochrany osobných údajov nadobudne účinnosť 25. 5. 2018. Pravidlá ochrany sa sprísňujú; za porušenia budú padať prísne tresty. Čítajte, čo treba zabezpečiť, aby vám nehrozili vysoké pokuty.
GDPR – čo musia plniť malí a strední podnikatelia

Zdroj: Shutterstock

Súhlas so spracovaním údajov – samostatný dokument

Napriek početným metodickým usmerneniam Úradu na ochranu osobných údajov SR je dnes úplne bežné, že súhlas so spracovaním osobných údajov podnikatelia „zamaskujú“ do textu všeobecných obchodných podmienok. Zákazník teda akceptuje podmienky spracovania osobných údajov tak, že vyjadrí vôľu byť viazaný všeobecnými obchodnými podmienkami podnikateľa. Nové nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679), ktoré je všeobecne známe pod skratkou GDPR (z angl. General Data Protection Regulation) si kladie za cieľ tieto praktiky definitívne ukončiť.

Od mája tohto roku sa musí žiadosť o udelenie súhlasu prekladať zákazníkom tak, aby bola jasne odlíšiteľná od akýchkoľvek iných dokumentov týkajúcich sa iných skutočností. Žiadosť musí byť formulovaná zrozumiteľne, jasne a jednoducho a pokiaľ sa k nej musí zákazník prepracovať sám (napr. preklikať vo webovom rozhraní e-shopu), musí byť jej text ľahko dostupný.

Poskytnutím súhlasu zároveň nesmie byť podmienené uzatvorenie zmluvy so zákazníkom. Žiadosť o udelenie súhlasu by teda mala byť formálne oddelená od inej zmluvnej dokumentácie. Ak zákazníkom predkladáte obchodné podmienky na podpis v listinnej forme, nemal by byť súhlas zahrnutý v ich texte; ideálne by mal tvoriť samostatnú listinu, z ktorej bude vyplývať, že ju zákazník môže, ale nemusí akceptovať. Pokiaľ fungujete ako internetový obchod, zabezpečte, aby zákazník klikal na samostatné políčko pre súhlas s obchodnými podmienkami a na samostatné políčko pre súhlas so spracovaním osobných údajov.

Pamätajte, že zákazník musí vysloviť súhlas vždy vo vzťahu ku konkrétnemu účelu spracovania. V drvivej väčšine prípadov sa malým či stredným podnikateľom udeľuje súhlas pre spracovanie na marketingové a reklamné účely. Súhlas nepotrebujete len pre prípad, keď chcete zákazníkov kontaktovať s cielenými obchodnými ponukami. Mali by ste ho mať napríklad aj na ich zaradenie do databázy zákazníkov – fyzických osôb, s ktorými si pestujete dobré obchodné vzťahy tak, že im z času na čas (typicky na Vianoce) zasielate malé pozornosti (tzv. prezenty).

GDPR – čo musia plniť malí a strední podnikatelia

Nové pravidlá vo vzťahu k neplnoletým

GDPR výrazne posilňuje aj ochranu osobných údajov maloletých detí. V tomto smere by mali spozornieť podnikatelia, ktorí žiadajú o súhlas so spracovaním osobných údajov v súvislosti s ponukou služieb tzv. informačnej spoločnosti. Platí to najmä pre rôzne e-shopy, ktoré od svojich zákazníkov žiadajú súhlas so spracovaním osobných údajov pre už spomínané marketingové účely.

Po nadobudnutí účinnosti novej právnej úpravy bude spracovanie osobných údajov na základe súhlasu dieťaťa v súlade so zákonom len vtedy, ak bude mať dieťa viac ako 16 rokov. Ak pôjde o mladšie dieťa, musí súhlas so spracovaním osobných údajov pre marketingové účely vyjadriť alebo schváliť rodič (prípadne iný zákonný zástupca dieťaťa – napr. osvojiteľ). Elektronické formy komunikácie sú zradné v tom, že umožňujú skryť identitu toho, kto komunikuje. E-shopy teda nemôžu osobu, ktorá sa tvári ako dospelá, pohodlne legitimovať a overiť tak pravdivosť tvrdenia o jej veku. Ťažko budú preverovať aj skutočnosť, či rodič naozaj schválil udelenie súhlasu so spracovaním údajov. Napriek tomu však GDPR kladie podmienku, aby bolo vynaložené primerané úsilie k overeniu, že rodič buď priamo vyjadril súhlas so spracovaním osobných údajov dieťaťa, alebo ho schválil.

Spomínané primerané úsilie môže vyzerať aj tak, že prevádzkovateľ e-shopu sa zákazníka pri udeľovaní súhlasu so spracovaním osobných údajov výslovne spýta, či má menej ako 16 rokov; zákazníci, ktorí zaškrtnú, že majú menej ako 16 rokov, následne výslovne prehlásia, že požiadali svojho zákonného zástupcu o súhlas so spracovaním svojich osobných údajov (pre požadovaný účel) a zákonný zástupca súhlas udelil. Prehlásenie by opäť mohlo byť riešené formou zaškrtávacieho políčka.

Na záver len dodajme, že ak ustanovenia GDPR o ochrane osobných údajov maloletých detí nebudú splnené, hrozí pokuta až do 2 % z celosvetového ročného obratu za predchádzajúci účtovný rok, resp. 10 000.000,- EUR (podľa toho, ktorá suma je vyššia).

GDPR a zamestnanci

V súvislosti s problematikou ochrany osobných údajov zamestnancov vydala tzv. pracovná skupina WP 29 (nezávislý európsky poradný orgán pre otázky ochrany údajov a súkromia) stanovisko, ktoré sa dotýka aj úpravy v GDPR.

Z praktických rád, ktoré skupina udeľuje v súvislosti s výkladom GDPR vo vzťahu k ochrane súkromia v zamestnaní, spomeňme najmä odporúčania ku kontrole zamestnancov na sociálnych sieťach, ktorú dnes (často len zo zvedavosti) fakticky realizuje temer každý menší zamestnávateľ.  

Uchádzačov o zamestnanie vo vašej firme nemôžete kontrolovať na sociálnych sieťach typu facebook, a to ani vtedy, ak majú tzv. verejné profily. Kontrola je prípustná len vtedy, keď je to potrebné pre posúdenie osobitných rizík vo vzťahu k uchádzačovi o konkrétnu funkciu; uchádzač musí byť o kontrole zároveň náležitým spôsobom informovaný (napr. v inzeráte pracovnej ponuky). Zákaz monitorovania profilu na sociálnych sieťach platí aj vo vzťahu k zamestnancom; zakázané je aj vyžadovanie, aby si vás zamestnanec pridal do okruhu priateľov.

Zdroj foto: shutterstock

 

Barbora Magočová

Autor článku Barbora Magočová

Barbora Magočová je právnička. Venuje sa najmä obchodnému a občianskemu právu a popri právnej praxi rozvíja aj publikačnú činnosť. Pre Peniaze.sk píše články týkajúce sa hlavne právnych aspektov podnikania a obchodných záväzkových... Ďalšie články autora.

Porovnajte si ponuky, vyberte tú najvýhodnejšiu a ušetrite.

Ušetrite na hypotéke a životnom poistení alebo s nami sporte a zarobte viac. Nechajte si od nás porovnať ponuky a vyberte si tú najvhodnejšiu pre vás.

Páčil sa vám článok?

+4
ÁnoNie
Vstúpiť do diskusie
V diskusii je celkom 0 komentárov

Toto ste už čítali?

Dopláca Slovensko na pomoc Ukrajincom? Vláda ukázala prekvapivé čísla

30. 4. 2025 | Ivana Sladkovská

Dopláca Slovensko na pomoc Ukrajincom? Vláda ukázala prekvapivé čísla

Aktuálne údaje z vládneho materiálu ukazujú, že Slovensko na pomoci Ukrajine nielenže nestráca, ale v konečnom dôsledku profituje. Preplácanie výdavkov z európskych zdrojov a rastúce... celý článok

Prichádza zvýšenie štátnych poplatkov, niektoré sa až zdvojnásobia

28. 4. 2025 | Ivana Sladkovská

Prichádza zvýšenie štátnych poplatkov, niektoré sa až zdvojnásobia

Ministerstvo spravodlivosti Slovenskej republiky pripravuje zásadnú zmenu, ktorá ovplyvní všetkých účastníkov trestných konaní. Od 1. mája 2025 sa paušálne sumy trov trestného konania... celý článok

Transakčná daň je nateraz nezrušiteľná. Čoskoro príde ďalšia konsolidácia a bude to bolieť

27. 4. 2025 | Ivana Sladkovská

Transakčná daň je nateraz nezrušiteľná. Čoskoro príde ďalšia konsolidácia a bude to bolieť

Transkčná daň sa rušiť nebude, ale môže sa vylepšiť. Slováci budú musieť strpieť 'dalšiu konsolidáciu. Premiér Robert Fico a minister financií Ladislav Kamenický na tlačovej besede... celý článok

Najlepšie bankovky roka. Ktorá sa vám páči najviac? Eurá sú oproti nim škaredé

25. 4. 2025 | Gabriel Pleska

Najlepšie bankovky roka. Ktorá sa vám páči najviac? Eurá sú oproti nim škaredé

Zo zhruba stovky bankoviek, ktoré boli vlani novo vydané, vybrali členovia Medzinárodnej spoločnosti pre bankovky dvadsaťjeden najlepších. Pozrite si, ktoré z nich sa stali Svetovou... celý článok

Zrušiť sviatky, skrátiť prázdniny aj 13.dôchodky. Odborníci bijú na poplach, so Slovenskom je zle

25. 4. 2025 | Ivana Sladkovská

Zrušiť sviatky, skrátiť prázdniny aj 13.dôchodky. Odborníci bijú na poplach, so Slovenskom je zle

Slovensko sa ocitá v nezávideniahodnej situácii, keď sa nachádza medzi krajinami s najvyššími deficitmi a rýchlo rastúcim verejným dlhom. Analytici z Dát bez pátosu označujú túto situáciu... celý článok