Prijaté Nariadenie (EÚ) európskeho parlamentu a rady 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (všeobecne používaný výraz „GDPR“ z anglického General Data Protection Regulation) má priamy vplyv na slovenské obchodné subjekty. Prijaté nariadenie nahrádza doterajší zákon o ochrane osobných údajov.
Vychádza sa z neustále sa zvyšujúcich nárokov a rizík plynúcich z progresívne sa vyvíjajúceho digitálneho veku. Ochrana osobných údajov každej fyzickej osoby je jednou z aktuálnych priorít Európskej Únie, predstavuje snahu o posilnenie základných práv v digitálnom veku a snahu o prinavrátenie kontroly nad osobnými údajmi späť do rúk občanov.
Zavádzajú sa nové bezpečnostné požiadavky a povinnosti, s ktorými sa musia spoločnosti zosúladiť najneskôr do 25. mája 2018.
Že rozsah je naozaj široký znamená aj to, čo všetko môže byť zahrnuté do osobných údajov:
A čo je nové? Nižšie uvádzame najdôležitejšie zmeny:
Pokuty za nedodržiavanie GDPR pravidiel sa tiež zmenili, a to nepriaznivým smerom pre podnikateľské prostredie. Znamená to, že Európska Únia je v tomto smere veľmi striktná a ochrane osobných údajov prikladá vysokú dôležitosť. Pokuty až do výšky 20 miliónov EUR, resp. do 4% z celosvetového obratu sú hlavne pre menšie spoločnosti likvidačné.
Spoločnosti majú teraz niekoľko mesiacov, aby sa na nové pravidlá prispôsobili. Uvedené by malo byť zakomponované do aktuálnych interných smerníc spoločnosti a jednoznačne prístupné samotným zamestnancom, ktorých osobné údaje sa v danej spoločnosti spracúvajú.
Už teraz ponúkajú rôzne certifikované spoločnosti pomoc s nastavením interných smerníc a pravidiel, aby boli spoločnosti v súlade s novou smernicou. Netreba s tým otáľať.