Dotaz ohledně předávání osobních údajů mateřské společnosti

Jak postupovat v případě, že mateřská společnost, která sídlí v Německu, si od našeho personálního oddělení vyžádala podklady o zaměstnancích za účelem personálního auditu pozic napříč všemi pobočkami koncernu? Údaje zaměstnanců budou dále zpracovány třetí stranou, poradenskou firmou, se kterou nemá náš závod žádnou smluvní vazbu s ohledem na GDPR. Naše firma je jednou z … Číst dál

Dotaz ohledně zveřejnění audiozáznamu webináře

Ve škole budeme pořádat webinář, kterého se budou moci kromě žáků a rodičů účastnit i zájemci z řad veřejnosti. Bude to otevřená vzdělávací akce, na kterou se zájemci nemusí předem nijak registrovat. Každý z účastníků bude mít možnost položit v průběhu webináře dotaz lektorům. Webinář chceme nahrávat a nahrávku potom zveřejnit na webu, aby si … Číst dál

Dotaz ohledně strukturování správce osobních údajů

V mnohých kapitolách GDPR je popsána úloha správce, jeho povinnosti a odpovědnosti. U malé firmy je to zpravidla ředitel nebo majitel. U větší firmy se stovkami nebo tisíci zaměstnanci, navíc s pracovišti, kde se různé osobní údaje zpracovávají různými procesy a způsoby, exportují se na různá místa v zahraničí a podobně, je sice formálně správcem … Číst dál

Dotaz ohledně převádění dokumentů s údaji o pacientech do elektronické podoby

Do zdravotnického zařízení přichází i z něj odchází velké množství pošty, která obsahuje obálky s průvodním dopisem a výsledky pacientů, tedy s citlivými osobními údaji. Všechna pošta, včetně všech jejích příloh (tedy i výsledků pacientů), se zaznamenává do IT programu, v našem případě SHP. Dle pracovní pozice má ke konkrétním úsekům přístup pouze několik osob. … Číst dál

Dotaz ohledně kontroly covid certifikátu

Podle stávajícího mimořádného opatření Ministerstva zdravotnictví musí organizátor hromadné akce kontrolovat bezinfekčnost účastníků s tím, že opatření se v případě svateb týká akcí s více než 30 účastníky. Lze se domnívat, že pokud sňatečný obřad probíhá na místě určeném obcí pro konání slavnostních obřadů (§ 11a odst. 3 zákona o matrikách), měl by požádat účastníky … Číst dál

Dotaz ohledně souhlasu se zpracováním osobních údajů pro účel filmu

Jak správně postupovat v následujícím případě? Uživatelé zařízení sociálních služeb mají být součástí natáčení filmu. Je třeba mít jejich písemný souhlas? A jde o souhlas dle občanského zákoníku, nebo je třeba mít i souhlas se zpracováním osobních údajů (obrazový a zvukový záznam osoby) dle GDPR?

Dotaz ohledně používání soukromých zařízení při práci z domova

Obec zaměstnává účetní na hlavní pracovní poměr, to znamená, že práci vykonává na úřadě. Má aktivován „token“ (k přihlašování do Czech pointu, ČNB a dalších aplikací, které eventuálně využívá ke své práci) pod hlavičkou obce. Tato zaměstnankyně vznesla na starostu požadavek, že chce do svého soukromého notebooku nainstalovat všechny přístupy do výše uvedených aplikací, včetně … Číst dál

Dotaz ohledně cookies lišty od správce webu vs. od třetí strany

V souvislosti s novelou zákona o elektronických komunikacích nám nabízí správce webových stránek následující možnosti sbírání dat o uživatelích na webových stránkách: neměřit (nevědět) – vypneme nebo odstraníme všechny měřicí a marketingové kódy z webu, čímž nebudete sbírat data o uživatelích, zhorší se výkon online marketingu a nebudete moci zpětně oslovovat návštěvníky pomocí remarketingu; cookies … Číst dál