Pověřenec pro ochranu osobních údajů

Zajistíme pro vás externí výkon pozice pověřence pro ochranu osobních údajů (DPO).
Více informací

Proč je výhodné mít externí DPO?

Ve srovnání s interním DPO zaměstnaným na pracovní úvazek externí specialista šetří náklady, má zpravidla vyšší kvalifikaci a řeší požadavek na nestrannost. Z nedostatečný výkon pověřence pro ochranu osobních údajů je odpovědná organizace - hrozí pokud do 10 milionů EUR či 2 % obratu.
Co získáte outsourcingem DPO
Interní DPO
DPO jako služba
Riziko odpovědnosti za škodu jde mimo organizaci
Omezení odpovědnosti zaměstnance za způsobenou škodu (4,5 násobek)
Komerční pojištění odpovědnosti za škodu.
Nejste-li s výkonem spokojeni, rychle spolupráci ukončíte
Zákonné omezení výpovědních důvodů – nelze opírat o nespokojenost s výkonem funkce, která byla např. příliš konzervativní; tendence objektivně posoudit rizika je u zaměstnance nižší
Obchodní přístup s přísným dodržováním vůdčího principu GDPR – přístup založený na míře rizika, schopnost posoudit akceptovatelné riziko
Spolupráci lze kdykoli i bez uvedení důvodu ukončit.
Nestrannost pozice DPO
Prevence střetu zájmů
Riziko střetu zájmů, zejména v případě, že role DPO nevytíží danou osobu na 100 % a jsou jí svěřeny další úkoly
Interní střet zájmů je zcela vyloučen, externímu střetu zabraňuje smlouva, úspora nákladů u nižšího vytížení
Platíte jen čas, který je nezbytně nutný
Kvalifikační požadavky obtížně kombinovatelné u jediné osoby.
Kvalifikační požadavky zvyšují náklady na mzdu a školení daného zaměstnance

Platíte jen čas, který zkušení kvalifikovaní odborníci efektivně stráví řešením vašich záležitostí. Složení týmu je odpovědnost poskytovatele, flexibilita při jeho obměnách a úpravách.
Díky specializaci a týmovému charakteru bývají náklady za ekvivalentní rozsah činností nižší
Získáte přístup k lepšímu know-how, best practice postupům a větším zkušenostem bez dalších nákladů.
Kvalifikační požadavky obtížně kombinovatelné u jediné osoby.
Kvalifikační požadavky zvyšují náklady na mzdu a školení daného zaměstnance

Možnost kombinace profesních kvalit, znalostí a zkušeností členů týmu
Nenesete náklady na vzdělávání týmu.

Můžete vyřešit potřebu řídit data v multi-jurisdikčním prostředí.
Náklady na řízení jiných jurisdikcí zůstává v organizaci.
V rámci jednoho mandátu lze vyřešit řízení rizik ve více jurisdikcích.
Možnost synergie s dalšími outsoucovanými službami
DPO obvykle kvalifikačně pokryje jen oblast ochrany osobních údajů.
FairData poskytuje komplexní služby i v oblasti whistleblowingu (prolink), a nabízí funkci DPO zkombinovat s funkcí whistleblowing officera.
Jak je ve výsledku vidět, výhody převládají téměř ve všech případech u externího poskytovatele. V neposlední řadě je potřebné zmínit, že kvalitní výkon služby DPO je spojen s náklady, které jsou dle našich zkušeností u externího modelu nižší, než by za stejný rozsah a kvalitu musel hradit zaměstnavatel, a to zejména s výhledem na postupné rozšiřování agendy a zapojování více specialistů do týmu při rozšiřování a řešení jiných oblastí práva.
Více o FairData

Pověřenec pro ochranu osobních údajů

Důležitým pilířem prokazování souladu s GDPR je jmenování tzv. pověřence pro ochranu osobních údajů neboli DPO (Data Protection Officer).
Základní naplnění povinností dle GDPR v běžném fungování organizace:
  • zajišťování plnění povinností organizace stanovených GDPR
  • řešení porušení zabezpečení osobních údajů,
  • komunikace se subjekty údajů a dozorovým úřadem
  • posuzování rizikovosti nových zpracování osobních údajů
  • pravidelná školení osob pracujících s osobními údaji
  • aktualizace evidencí (záznamy o činnostech zpracování, žádostí subjektů údajů, porušení zabezpečení).
  • sledování vývoje v legislativě, rozhodovací praxi úřadů a best practice
Benefity spolupráce s FairData: konzultace a analýzy nad rámec běžných činností DPO:
  • transakční poradenství při nákupu nebo prodeji podniku
  • při zavedení nových procesů zpracovávání osobních údajů
  • při implementaci nového IT systému
  • při realizaci projektu s dopadem do ochrany osobních údajů (např. marketingová kampaň).
  • zpracování balančních testů
  • podpora při vyhotovení posouzení vlivu na ochranu osobních údajů včetně předchozí konzultace s dozorovým úřadem
  • asistence při řešení závažných porušení zabezpečení osobních údajů (data breach), v rámci šetření dozorového úřadu či eskalací uplatněných práv subjektů údajů.
  • jakákoliv další podpora, pokud její rozsah překročí vymezený čas uvedený pro Základní výkon funkce DPO.

Zodpovědný přístup k osobním údajům

Ochráníte svá data

Předcházíte finančním škodám

Splníte zákonnou povinnost

Posílíte svou důvěryhodnost

Reálné řízení rizika

TODO: Krátký výtah z bodů na slide 3

Nejčastější dotazy k DPO

Obecně v následujících případech. Jasnější představu si můžte udělat vyplněním našeho interaktivního dotazníku.

Vyplnit dotazník

DPO je povinnen:

  • radit organizaci ohledně všech povinností týkajících se zpracování osobních údajů
  • sledovat vývoj právní úpravy, provádět kontrolu dokumentace GDPR, analýzu nedostatků a plán nápravných opatření.
  • komunikovat se subjekty údajů a dozorovým úřadem

Za nedostatečný výkon DPO je odpovědná organizace a hrozí ji pokuta do 10 mil. EUR či 2 % obratu.

  • odborných znalostí práva a praxe v oblasti ochrany osobních údajů
  • schopnosti plnit úkoly dle GDPR
  • vědomostí z oblasti národní a evropské legislativy vztahujících se k předmětu podnikání správce/zpracovatele
  • porozumění obchodnímu modelu správce/zpracovatele
  • znalostí informačních systémů a technického zabezpečení dat
  • Pověřenec pro ochranu osobních údajů nesmí být ve střetu zájmů

qFunkci DPO je možné vykonávat na základě smlouvy o poskytování služeb uzavřené mezi jednotlivcem nebo externí organizací a efektivně tak přenést odpovědnost za pochybení DPO na dodavatele.

FairData poskytuje outsourcing výkonu činnosti DPO správcům i zpracovatelům osobních údajů, kterým jmenování DPO ukládá GDPR nebo se sami dobrovolně rozhodnou DPO jmenovat, případně odbornou podporu jejich interním DPO.

nejčastěji řešíme

Vyplnit dotazník

Příprava na fúzi nebo akvizici může být pro podnikání klíčovou událostí, ale také může být velmi náročná z hlediska ochrany dat a soukromí. Pokud se chystáte na fúzi nebo akvizici, musíte pečlivě zvážit otázky týkající se ochrany osobních údajů, jako jsou souhlas, transparentnost a zabezpečení.

Prvním krokem je určit, jaké osobní údaje jsou součástí fúze nebo akvizice, a zajistit jejich ochranu. Musíte si pečlivě prohlédnout všechny smlouvy a dohody týkající se fúze nebo akvizice a určit, které osobní údaje jsou zahrnuty. Poté musíte zajistit, aby byly tyto údaje chráněny před neoprávněným přístupem a zneužitím.

Dalším krokem je informovat dotčené osoby o fúzi nebo akvizici a o zpracování jejich osobních údajů. Měli byste jim poskytnout dostatečné informace o tom, jaké osobní údaje budou zpracovávány, pro jaké účely a jak budou chráněny. Musíte také zajistit, aby měli dotčení jednotlivci možnost souhlasit s použitím jejich osobních údajů pro fúzi nebo akvizici, a aby tuto možnost mohli kdykoliv odvolat.

Kromě toho musíte zajistit, aby byly vaše interní procesy řádně připraveny na fúzi nebo akvizici. To zahrnuje například zabezpečení vašich interních sítí a serverů a přípravu plánů pro minimalizaci rizik v případě porušení zabezpečení. Dále byste měli zvážit, zda potřebujete pomoc externích odborníků na ochranu osobních údajů, kteří vám pomohou s přípravou a provedením fúze nebo akvizice.

Poptat toto řešení

Využívání cloudových služeb znamená, že vaše data jsou ukládána na vzdálených serverech a zpracovávána mimo vaše zařízení. Pokud tedy plánujete využívat cloudové služby, musíte zajistit, že jsou vaše data chráněna před neoprávněným přístupem a zneužitím. To znamená, že musíte zvážit faktory jako bezpečnost dat, soukromí, přenos dat a další aspekty.

Prvním krokem k zabezpečení vašich dat v cloudových službách je zvolit důvěryhodného poskytovatele, který splňuje všechny vaše požadavky na ochranu dat. Musíte si pečlivě prohlédnout podmínky služby, aby bylo zajištěno, že vaše data jsou ukládána a zpracovávána v souladu se všemi platnými zákony a nařízeními v oblasti ochrany osobních údajů.

Dále musíte zajistit, aby byla vaše data v cloudových službách šifrována a chráněna před ztrátou nebo poškozením. Měli byste také zvážit možnosti zálohování dat a jejich obnovování, aby bylo zajištěno, že nebudete ztrácet žádná důležitá data v případě selhání systému nebo jiného problému.

Dalším krokem je zabezpečení přístupu k vašim datům v cloudových službách. Měli byste zajistit, aby byli vaši uživatelé řádně ověřováni a aby měli přístup pouze k nezbytným datům a službám. Dále byste měli zvážit využití dalších zabezpečovacích funkcí, jako jsou dvoufaktorové autentizační procesy, aby byla zajištěna co nejvyšší úroveň bezpečnosti vašich dat v cloudových službách.

Poptat toto řešení

Když provozujete call centrum, musíte se zaměřit na ochranu osobních údajů vašich zákazníků. To znamená, že musíte mít jasně stanovené postupy pro sběr, zpracování a uchovávání osobních údajů. Je důležité zajistit, aby byly tyto údaje chráněny před zneužitím a aby byly přístupné pouze oprávněným zaměstnancům.

Dalším klíčovým faktorem pro ochranu osobních údajů v call centru je školení zaměstnanců. Každý zaměstnanec, který má přístup k osobním údajům zákazníků, musí být řádně školen a informován o správných postupech pro zacházení s těmito údaji. To zahrnuje i pravidla pro přenos a uchovávání informací, stejně jako postupy pro omezení přístupu k těmto informacím na nezbytně nutné minimum.

Kromě toho musíte také zabezpečit své call centrum proti možným útokům na údaje. To zahrnuje například zajištění bezpečnosti při přenosu dat, šifrování informací a zabezpečení vaší sítě a serverů proti neoprávněným přístupům. Důležité je také mít plán pro případ, že dojde k narušení zabezpečení a úniku dat, aby bylo možné rychle a efektivně reagovat a minimalizovat případné škody.

Poptat toto řešení

Pokud provozujete e-shop a aktivně se věnujete marketingu, musíte se zaměřit na řadu oblastí, které souvisejí s ochranou osobních údajů vašich zákazníků. Prvním krokem by mělo být jasně definovat, jaké osobní údaje shromažďujete a pro jaké účely je používáte. Tyto informace by měly být transparentně zveřejněny na vašem webu, aby bylo pro zákazníky jasné, jak s jejich údaji nakládáte.

Další důležitou oblastí je souhlas se zpracováním osobních údajů. Pro zákazníky by mělo být snadné poskytnout souhlas a také ho zase kdykoliv odvolat. Je důležité zajistit, aby byl souhlas v souladu s platnými zákony a aby obsahoval všechny důležité informace, jako jsou účely zpracování, kategorie údajů, adresáti údajů a další.

Další klíčovou oblastí je zabezpečení dat vašich zákazníků. To zahrnuje zabezpečení vašich webových stránek, vaší e-shopové platformy a vaší databáze s osobními údaji. Musíte zajistit, aby byly tyto systémy řádně zabezpečeny proti neoprávněnému přístupu a aby byla data šifrována a chráněna před ztrátou, poškozením nebo krádeží. Důležité je také pravidelně aktualizovat vaše systémy a software, aby byly chráněny proti novým hrozbám.

Nakonec musíte zajistit, aby vaše marketingové aktivity byly v souladu s platnými zákony a aby nebyly v rozporu s právy a soukromím vašich zákazníků. To zahrnuje například používání správných formulářů a postupů pro získávání souhlasu s marketingovými aktivitami, jako jsou například newslettery nebo direct marketing. Dále byste měli být schopni zákazníkům poskytnout informace o tom, jak mohou odhlásit nebo omezit svůj marketingový souhlas.

Poptat toto řešení

Pokud provozujete kamerový systém, musíte se zaměřit na zabezpečení osobních údajů vašich zaměstnanců a zákazníků, kteří mohou být zachyceni na vašich kamerách. Nejprve musíte zajistit, že máte jasně definované účely, pro které kamerový systém používáte. Tyto účely by měly být řádně zdokumentovány a transparentně komunikovány s vašimi zaměstnanci a zákazníky.

Dalším krokem by mělo být vymezení oblastí, kde jsou kamery umístěny. Tyto oblasti by měly být řádně označeny a veřejně komunikovány, aby bylo jasné, kde jsou lidé zachyceni na kamerách. Zároveň musíte zajistit, aby byla kamera umístěna tak, aby minimalizovala zachycení jiných osob než těch, které jsou určeny pro sledování.

Dále musíte zajistit, aby byly vaše kamery řádně zabezpečeny proti neoprávněnému přístupu a aby byly připojeny k bezpečné síti. Důležité je také chránit data, která jsou z kamer získávána, aby nebyla ohrožena soukromí vašich zaměstnanců a zákazníků. To znamená, že musíte zajistit, aby byla data šifrována a chráněna před ztrátou, poškozením nebo neoprávněným přístupem.

Nakonec musíte mít v plánu, jak budete reagovat, pokud dojde k porušení zabezpečení vašich kamer a k úniku dat. Měli byste mít jasný plán pro oznámení incidentu postiženým osobám a orgánům dozoru a měli byste také připravit plán pro minimalizaci škod, které by mohly vzniknout v důsledku incidentu.

Poptat toto řešení
Vybrat řešení
Menu
Menu
Menu
Menu
Menu
Menu
Kontakt
Kontakt
Kontakt
FairData je projektem advokátní kanceláře Havel & Partners ve spolupráci se sesterskou společností FairData Professionals a.s.
©2023 FairData Professionals a.s.  Zásady ochrany soukromí / použití cookies / nastavení cookies