Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

GDPR (General Data Protection Regulation)

Právní problematika, závazná legislativa, provozní a lokalizační údaje, atd.
Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 18 years ago
antispam: Ano

Re: GDPR (General Data Protection Regulation)

Příspěvekod zdenek.svarc » 6 years ago

okoun píše:aha takže až přijde kontrola na dodržování GDPR bude to asi souboj právníků co si kdo pod čím bude představovat zjevně :D

Není třeba dělat kovbojku. Při obhajování daňově uznatelných nákladů si ke kontrole Finančního úřady taky hned nevoláš právníky. Prostě je nějaký právní rámec. V tom rámci jsou přípůstné určité interpretace. No a je na na každém subjektu, zda-li si své interpretace obhájí nebo ne. Volnou obdobou daňového poradce je DPO. Tudíž kdo nespadá pod mandatorní DPO a má nějakou ofenzivnější interpretaci GDPR, ten si DPO zajistí. Nebo nějaké kompetentní stanovisko.
1 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 16 years ago
Bydliště: intERnet

Příspěvekod reset » 6 years ago

rsaf píše:Ne, to nebude. Bude to předložte, doložte, zdůvodněte. Na základě šetření vydá úřad rozhodnutí (vč. flastru) proti kterému se můžeš odvolat. Teoreticky to dojde ke správnímu soudu, na válku právníků dojde až tam.


odvolat se muzes, ale pokutu zaplatit musis a to do 14ti dnu
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 6 years ago

Jasně, ovšem ono je taky potřeba se podívat, za co jsou jaké pokuty. Všichni mluví o miliardách, procentech s celosvětového obratu... ale to jsou extrémní případy.

Jednak kontroly samy od sebe chodit nebudou - dodnes se nic takového nedělo. Když nějaká kontrola bude, tak to bude na základě stížnosti/udání. Když se najdou drobné nesrovnalosti, jistě se nebudou rozdávat likvidační pokuty. Když dojde k úniku dat (odcházející zaměstnanec porušil směrnici a vynesl, BUG v IS umožnil přečtení DB...) a ty budeš postupovat podle předpisů (informovat úřad, vyrozumět subjekty údajů...), taky se miliony vytahovat nebudou. Průšvih nastane ve chvíli, kdy se data někde objeví a prokážou ti, že jsi o situaci věděl ale ututlal jsi to a navíc že únik byl způsoben systematickým jednáním v rozporu s GDPR (tedy že směrnice a pravidla byla nesprávně...).
0 x

Uživatelský avatar
cz_ranger
Příspěvky: 180
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod cz_ranger » 6 years ago

reset píše:
rsaf píše:Ne, to nebude. Bude to předložte, doložte, zdůvodněte. Na základě šetření vydá úřad rozhodnutí (vč. flastru) proti kterému se můžeš odvolat. Teoreticky to dojde ke správnímu soudu, na válku právníků dojde až tam.


odvolat se muzes, ale pokutu zaplatit musis a to do 14ti dnu

Odvolání nebude mít odkladný účinek ? To je nějaká novela správního řádu v souvislosti s gdpr ?
0 x

dubrma
Příspěvky: 415
Registrován: 13 years ago

Příspěvekod dubrma » 6 years ago

Otázka na malé ISP, jak řešíte pověřence (DPO)? Nepodařil se mi sehnat DPO za rozumnou cenu, vždy co se dívám, tak vychází roční náklady na cca 30 tis až 50 tis korun. Víte někdo o někom levnější variantě ve Zlínském kraji?
Naposledy upravil(a) dubrma dne 23 May 2018 15:02, celkem upraveno 1 x.
0 x

thanui.linux
Příspěvky: 278
Registrován: 12 years ago

Příspěvekod thanui.linux » 6 years ago

Jak jsem snad správně pochopil DPO je "virtuální" pozice. Nikde není přesně stanoveno co má vlastně umět, jakou školu má mít apod. Dneska se na vlně GDPR veze i spousta obchodníků s hloupostí. Ti nabízejí od úprav smluv přes IT audit až po "Akreditované DPO". Pro malá ISP se celkem nic nemění. Prostě obecná datová obezřetnost a DPO ať je klidně uklizečka.

Už je na světě prováděcí vyhláška? Neví někdo?
0 x
-----------------------------------------------------------
RBcka i UBNT mají své přednosti - využívám obojí

dubrma
Příspěvky: 415
Registrován: 13 years ago

Příspěvekod dubrma » 6 years ago

nemám uklízečku :D
0 x

Sherlock
Příspěvky: 99
Registrován: 16 years ago
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvekod Sherlock » 6 years ago

dubrma píše:Otázka na malé ISP, jak řešíte prověřence (DPO)? Nepodařil se mi sehnat DPO za rozumnou cenu, vždy co se dívám, tak vychází roční náklady na cca 30 tis až 50 tis korun. Víte někdo o někom levnější variantě ve Zlínském kraji?


No, spíš je otázka, jestli vůbec pověřence potřebujeme. Protože podle mně ho nepotřebujeme.
0 x
Aleš Sobieský, BartNET Zlín

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 6 years ago

a už je to tady zase :D
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

thanui.linux
Příspěvky: 278
Registrován: 12 years ago

Příspěvekod thanui.linux » 6 years ago

I kdyby nepotřeboval o což se povedou spory. Stanovit ho může. Stačí canc ala vnitřní směrnice. Bába omáčková bude DPO a kdo nechá válet uživatelská ID na stole dostane hadrem. Pokud přijde kontrola: DPO je stanoven. Kompetence není stanovena ani směrnicí ani prováděcí vyhláškou.
Ke GDPR:
stanovte jaká uživatelská data držíte a z jakého oprávněného zájmu ...
jméno, příjmení atd. pro vedení účetnictví a držíte je 10let po proběhnutí účetního případu ( Zákon o účetnictví nebo DPH)
jméno, příjmení, provedená spojení pro data retenci a držíte je 6 měsíců ( Zákon ... asi o elektronických komunikacích )
email pro marketing - na základě souhlasu - 3tím osobám je nedáváte - pod odvolání automaticky šmitec.

Pak směrnice : zaměstnanec neválí dokumenty po autě. Žádnej papír co obsahuje jméno neskončí v popelnici bez skartovačky. Údaje o zákaznícich se drží na "přiměřeně" zabezpečeném místě. Asi těžko to bude NAS viditelnej do netu. Atd.

Jestli se Vám s tím nechce psát. Obraťte se na svýho mob operátora ať vám podle GDPR navalí co o Vás ví a proč to ví. BTW dotaz bych podal 26.5.2018 ať maj aspon den na rozkoukání.

Právnící mě můžou doplnit/opravit.
1 x
-----------------------------------------------------------
RBcka i UBNT mají své přednosti - využívám obojí

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 6 years ago

hmm nevíte někdo jak zjistím jestli potřebujeme od každého zákazníka souhlas se zpracováním osobních údajů? prý je v nějakém případně potřeba a v nějakém případně není....
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

cerva
Příspěvky: 254
Registrován: 9 years ago

Příspěvekod cerva » 6 years ago

okoun píše:hmm nevíte někdo jak zjistím jestli potřebujeme od každého zákazníka souhlas se zpracováním osobních údajů? prý je v nějakém případně potřeba a v nějakém případně není....

Pokud zpracováváš jen data nezbytně nutná dle zákona, souhlas nepotřebuješ.
0 x

helapc
Příspěvky: 1012
Registrován: 13 years ago

Příspěvekod helapc » 6 years ago

Ze zákona potřebuješ jejich jednoznačnou identifikaci. Takže jmeno, adresu a např datum narození.
Pro fakturaci a servisy oduvodníš email a telefon. Pokud ty kontakty nebudeš využívat na marketing nepotřebuješ podle mě souhlas na žádný u výše jmenovaných údajů.
1 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 6 years ago

tak to je dobře...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

pedro4444
Příspěvky: 849
Registrován: 13 years ago

Příspěvekod pedro4444 » 6 years ago

helapc píše:Ze zákona potřebuješ jejich jednoznačnou identifikaci. Takže jmeno, adresu a např datum narození.
Pro fakturaci a servisy oduvodníš email a telefon. Pokud ty kontakty nebudeš využívat na marketing nepotřebuješ podle mě souhlas na žádný u výše jmenovaných údajů.


takze ak to spravne chapem pokial zbieram do zmluv adresu meno cislo obcianskeho email a telefon a neposielam ziadny marketing, alebo neviem co len poskytujeme internet ziadny e-shop tak nepotrebujem v zmluve nic menit a davat starym nieco nove podpisat?
0 x