GDPR a zákonnost zpracování dle čl. 6

Vložil Pavel, 7. Duben 2018 - 9:05 ::

V jiném vláknu:

http://www.portalsvj.cz/…vi-vlastniku#…

byl publikován příspěvek:

"GDPR a strašení

Vložil ik (bez ověření), 5. Duben 2018 – 14:49

No já se zatím nějakým GDPR nebudu vzrušovat. Přemýšlela jsem, co s tím, a napadlo mě, že by na shromáždění vlastníků bylo jedním z bodů právě GDPR, že by na tomto shromáždění výbor seznámil vlastníky s touto další blbostí EU a měl přípraven seznam vlastníků se jménem, příjmením, adresou,tel.číslem, e-mailem a kolonkami způsobu placení na účet SVJ (SIPO, přímá platba). Vlastníci by tento seznam podepsali a tím dali souhlas mít tyto informace pro potřeby komunikace statutárů s jednotlivými vlastníky, bude-li to potřeba. Nepřítomné vlastníky by pak výbor oslovil písemně a požádal je o souhlas. Nic jiného není asi potřeba mít, jestli ano, doplňte mě. Myslím si, že by měl být uzavřen ovšem nový dodatek k mandátní smlouvě se správce (mají-li ho SVJ). Náš správce zatím nás v této věci nijak nekontaktoval."

Nedoporučuji takto postupovat.

Podle čl. 5/1/c GDPR je jednou ze zásad „minimalizace údajů“. Nevím proč shromažďovat údaj o tom, zda někdo platí prostřednictvím SIPO nebo přímo na účet. Domnívám se, že tento údaj není v SVJ potřeba.

V čl. 6 GDPR je 6 titulů, podle kterých se mohou osobní údaje zpracovávat.

Zatímco v současné právní úpravě i praxi je souhlas dominantní právní titul, podle GDPR by souhlas měl být využíván pouze doplňkově, pokud správce (SVJ) nebude mít možnost využít jiného právního titulu (viz Nulíček a kol., str. 125).

Jméno, příjmení a adresu by měli hlásit vlastníci podle § 1177 NOZ. Není tedy potřeba jejich souhlasu pro zpracování těchto osobních údajů. Zákonný titul je podle čl. 6/1/c GDPR.

Telefonní číslo a e-mail lze podřadit pod titul podle čl. 6/1/f GDPR „oprávněný zájem správce“ (viz Metodické aktuality 4/2018 str. 39).

Závěrem.

Nedoporučuji shánět souhlasy. K drtivé většině osobních údajů má SVJ oprávnění ze zákona (čl. 6/1/c), na základě smlouvy (čl. 6/1/b) nebo pro účely oprávněného zájmu (čl. 6/1/f).

Necítím potřebu zpracovávat nějaký osobní údaj v SVJ, který by podléhal souhlasu podle čl. 6/1/a.

Hezký den!

P.S.

SVJ, jako správce osobních údajů (čl. 24), musí samo kontaktovat externího správce, jako zpracovatele osobních údajů (čl. 28). Odpovědnou osobou je podle GDPR totiž SVJ.

Štítky (beta): Přidejte nový štítek vepsáním, smažte kliknutím na křížek (pouze pro přihlášené). Zobrazte další diskuse s daným štítkem kliknutím na štítek. Seznam štítků.

Odpovědět příspěvkem do diskuse

Obsah tohoto pole je soukromý a nebude veřejně zobrazen.
Tato informace bude zobrazena.
Diskuse je moderovaná - neslušné příspěvky, příspěvky mimo téma apod. mohou být odstraněny.