<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="https://www.portalsvj.cz" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Portál společenství vlastníků jednotek - GDPR čl. 30/5 - Comments</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5</link>
 <description>Comments for &quot;GDPR čl. 30/5&quot;</description>
 <language>cs</language>
<item>
 <title>GDPR čl. 30/5 - Logování nahlížení</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-146517</link>
 <description>
&lt;p&gt;Pane Dvořáku,&lt;/p&gt;

&lt;p&gt;Vámi citovaný příspěvek je z roku 2013, tj. před
účinnosti GDPR.&lt;/p&gt;

&lt;p&gt;GDPR překonalo zákon o ochraně osobních údajů, který bude časem
úplně zrušen.&lt;/p&gt;

&lt;p&gt;Hezký den!&lt;/p&gt;

&lt;p&gt;Pavel&lt;/p&gt;
</description>
 <pubDate>Fri, 26 Oct 2018 12:57:03 +0200</pubDate>
 <dc:creator>Pavel</dc:creator>
 <guid isPermaLink="false">comment 146517 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - osobní údaje - logování nahlížení</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-146513</link>
 <description>
&lt;p&gt;Dnes jsem narazil na &lt;a
href=&quot;https://www.uoou.cz/zamestnavatel-jako-spravce-osobnich-udaju/d-6171/p1=3938&quot;
target=&quot;_blank&quot;&gt;Zaměstnavatel jako správce osobních údajů&lt;/a&gt;. Dle tohoto
článku je povinnost logovat všechna zpracování s odkazem na §13 Zákona
o ochranně osobních údajů. I když se článek vztahuje k povinnosti
zaměstnavatele, dá se z toho myslím odvodit i povinnost pro další
zpracovatele osobních údajů. Obohacuji tak diskusi o pohled ÚOOÚ
uveřejněný na jejich webových stránkách.&lt;/p&gt;
&lt;!-- by Texy2! --&gt;</description>
 <pubDate>Fri, 26 Oct 2018 11:26:55 +0200</pubDate>
 <dc:creator>Dvořák</dc:creator>
 <guid isPermaLink="false">comment 146513 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - Co je záznam o činnostech zpracování</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-141005</link>
 <description>
&lt;p&gt;Pane Dvořáku,&lt;/p&gt;

&lt;p&gt;že by se musel dělat ručně či automaticky záznam o tom, že se někdo
podíval na nějaký osobní údaj&lt;/p&gt;

&lt;p&gt;1)nevyplývá z vlastního textu čl. 30&lt;/p&gt;

&lt;p&gt;2)není v žádné literatuře, ke které jsem se dostal&lt;/p&gt;

&lt;p&gt;3)není obsaženo v žádné přednášce, kterou jsem získal&lt;/p&gt;

&lt;p&gt;4)mi opakovaně vyvrátili na přednáškách pracovníci ÚOOÚ&lt;/p&gt;

&lt;p&gt;Samozřejmě, že lze zajistit „knihu návštěv“ v papírové čí
elektronické podobě. Proč bych to ale dělal, když to dělat nemusím?&lt;/p&gt;

&lt;p&gt;To je úřadování pro úřadování.&lt;/p&gt;

&lt;p&gt;Pokud má někdo oprávnění zpracovávat osobní údaje, tak ať je
zpracovává. Přece nepřizná, že povolil zpracovávat osobní údaje někomu
neoprávněnému a učiní o tom důkaz.&lt;/p&gt;

&lt;p&gt;Že „kniha návštěv“ je požadavek nad rámec GDPR svědčí i to, že
záznam o činnostech zpracování nahrazuje oznamovací povinnost podle §
16 ZoOÚ&lt;/p&gt;

&lt;p&gt;&lt;a
href=&quot;https://www.uoou.cz/s-nbsp-ucinnosti-gdpr-konci-oznamovaci-povinnost-spravcu/d-28855&quot;&gt;https://www.uoou.cz/…avcu/d-28855&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Oznamovací povinnost také nevyžadovala nějaké logování.&lt;/p&gt;

&lt;p&gt;§ 16 ZoOÚ se do značné míry podobá čl. 30 GDPR.&lt;/p&gt;

&lt;p&gt;Hezký den!&lt;/p&gt;

&lt;p&gt;Pavel&lt;/p&gt;
</description>
 <pubDate>Mon, 12 Mar 2018 10:59:11 +0100</pubDate>
 <dc:creator>Pavel</dc:creator>
 <guid isPermaLink="false">comment 141005 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - GDPR čl. 30/5</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-140999</link>
 <description>
&lt;p&gt;V aktualizované základní příručce ÚOOÚ uvádí mj.:&lt;/p&gt;

&lt;p&gt;&lt;a
href=&quot;https://www.uoou.cz/zakladni-prirucka-k-gdpr/ds-4744/p1=4744&quot;&gt;https://www.uoou.cz/…4744/p1=4744&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&quot;Mezi tyto nové povinnosti, o kterých nelze hovořit, že se plošně
vztahují na všechny správce či zpracovatele patří:&lt;/p&gt;

&lt;p&gt;• záznamy o činnostech zpracování,&lt;/p&gt;

&lt;p&gt;• jmenování pověřence pro ochranu osobních údajů,&lt;/p&gt;

&lt;p&gt;• posouzení vlivu na ochranu osobních údajů,&lt;/p&gt;

&lt;p&gt;• předchozí konzultace s dozorovým úřadem.&lt;/p&gt;

&lt;p&gt;Tyto zmíněné povinnosti mají pouze určený okruh správců či
zpracovatelů, především v závislosti na jejich činnosti týkající se
zpracování osobních údajů.&quot;&lt;/p&gt;

&lt;p&gt;Rozhodně lepší přístup, než jak se uvádí v úvodním příspěvku,
že se záznamy o činnostech dotknou téměř všech firem.&lt;/p&gt;

&lt;p&gt;Hezký den!&lt;/p&gt;

&lt;p&gt;Pavel&lt;/p&gt;
&lt;!-- by Texy2! --&gt;</description>
 <pubDate>Mon, 12 Mar 2018 10:58:09 +0100</pubDate>
 <dc:creator>Pavel</dc:creator>
 <guid isPermaLink="false">comment 140999 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - Re: Co jsou záznamy činnostech zpracování dle čl. 30</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-140744</link>
 <description>
&lt;p&gt;Četl jsem ten článek několikrát. A bohužel podle mě umožňuje oba
výklady.&lt;/p&gt;

&lt;p&gt;Ale jak nám bylo řečeno na školení „udělejte to alespoň za 4“. Pak
se dá operovat rozdílným právním názorem. Tedy začít plánem. I to
v případě větších zpracovatelů bude celkem fuška.&lt;/p&gt;

&lt;p&gt;Díky za názor.&lt;/p&gt;

&lt;p&gt;Petr Patočka &lt;a href=&quot;http://www.vipa.cz/&quot;&gt;VIPA CZ s.r.o.&lt;/a&gt;&lt;/p&gt;
</description>
 <pubDate>Mon, 05 Mar 2018 23:25:56 +0100</pubDate>
 <dc:creator>Petr Patočka</dc:creator>
 <guid isPermaLink="false">comment 140744 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - Co jsou záznamy  činnostech zpracování dle čl. 30</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-140743</link>
 <description>
&lt;p&gt;Pane Patočko,&lt;/p&gt;

&lt;p&gt;Vámi uváděný druhý přístup je nad rámec GDPR čl. 30. Je ale pravda,
někteří fanoušci IT ho propagují. GDPR nevyžaduje aby se vytvářela
„návštěvní kniha“ o tom, kdo se kdy na nějaký OÚ podíval. Nicméně
to ani nezakazuje a někteří obchodníci to zákazníkům dokáží
prodat.&lt;/p&gt;

&lt;p&gt;GDPR vyžaduje popsat kdo, co, proč zpracovává, komu se OÚ chystá
předat, kdy OÚ vymaže a jaká technická a bezpečnostní opatření
k ochraně OÚ zajistil. Je to takový plán. Má sloužit k doložení
souladu s Nařízením.&lt;/p&gt;

&lt;p&gt;Stačí nahlédnout do publikovaných záznamů o činnostech
zpracování např.&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;kamerové systémy (Žůrek, Praktický průvodce GDPR, ANAG, 2017 na
	str. 214)&lt;/li&gt;

	&lt;li&gt;vedení zaměstnaneckých složek (Metodické aktuality 4/2018, Svaz
	účetních, 2018 zatím v tiskárně)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Hezký den!&lt;/p&gt;

&lt;p&gt;Pavel&lt;/p&gt;
</description>
 <pubDate>Mon, 05 Mar 2018 23:05:46 +0100</pubDate>
 <dc:creator>Pavel</dc:creator>
 <guid isPermaLink="false">comment 140743 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - záznam o činnosti</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-140719</link>
 <description>
&lt;p&gt;Pokud to jsou „papírová data“, tak to bude podobné, jako když jdete
do knihovny půjčit si knihu. Do evidence zapíšete kdo a co dělal
(nahlížel, …). Tedy když chce někdo nahlížet, zapíše se to do
sešitu.&lt;/p&gt;

&lt;p&gt;Pokud to jsou elektronická data v nějakém sw, tak většina sw má
nějaký logovací způsob, kam se ukládají záznamy o přístupu uživatelů
a operacích. Šikovné to mají už dnes, ostatní předpokládám případně
dodělají.&lt;/p&gt;

&lt;p&gt;Myslím, že to není třeba komplikovat. Podle mého názoru není třeba
evidovat přístup ke konkrétní položce osobních údajů (tedy že pan XY
nahlížel na OÚ číslo bankovního účtu pana AB), ale že někdo nahlížel
do složky, ve které jsou osobní údaje.&lt;/p&gt;
</description>
 <pubDate>Mon, 05 Mar 2018 16:13:40 +0100</pubDate>
 <dc:creator>Dvořák</dc:creator>
 <guid isPermaLink="false">comment 140719 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - Co jsou &quot;záznamy o činnostech zpracování&quot;</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-140717</link>
 <description>
&lt;p&gt;Ona je otázka i co to ty záznamy o zpracování jsou. Už jsem viděl dva
přístupy.&lt;/p&gt;

&lt;p&gt;Jeden vypadá jako „mapa“ tedy kdo co kdy může nebo nemůže s daty
dělat. Tedy kompletní popis osobních dat, která jsou zpracovávána a kdo
má k jakým datům přístup.&lt;/p&gt;

&lt;p&gt;Druhý vyžaduje záznam o každé činnosti s daty. Tady šáhnu na data,
udělám zápis kdo a co dělal.&lt;/p&gt;

&lt;p&gt;Přiznám se, že druhá možnost se mi krajně nelíbí a asi by vedle
k úplnému zhroucení například při hromadném provádění zpracování
dat. Například při rozúčtování.&lt;/p&gt;

&lt;p&gt;Jaký je Váš názor na „vedení záznamů“?&lt;/p&gt;

&lt;p&gt;Petr Patočka &lt;a href=&quot;http://www.vipa.cz/&quot;&gt;VIPA CZ s.r.o.&lt;/a&gt;&lt;/p&gt;
</description>
 <pubDate>Mon, 05 Mar 2018 13:51:05 +0100</pubDate>
 <dc:creator>Petr Patočka</dc:creator>
 <guid isPermaLink="false">comment 140717 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5 - GDPR čl. 30/5</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment-140698</link>
 <description>
&lt;p&gt;Belgický CPVP, obdoba českého ÚOOÚ, vydal informaci o GDPR s názvem
„Čerstvý vánek, nikoliv ničivý uragán“.&lt;/p&gt;

&lt;p&gt;V ní mj. upozorňuje na výjimku povinnosti vedení interní dokumentace
o zpracování osobních údajů pro podniky, které mají méně než
250 zaměstnanců. Všem správcům a externím zpracovatelům ovšem
i přesto doporučují takový registr vést.&lt;/p&gt;

&lt;p&gt;Je to rozumější přístup, než mají citovaní právníci v úvodním
příspěvku.&lt;/p&gt;

&lt;p&gt;Hezký den!&lt;/p&gt;

&lt;p&gt;Pavel&lt;/p&gt;
</description>
 <pubDate>Mon, 05 Mar 2018 01:05:28 +0100</pubDate>
 <dc:creator>Pavel</dc:creator>
 <guid isPermaLink="false">comment 140698 at https://www.portalsvj.cz</guid>
</item>
<item>
 <title>GDPR čl. 30/5</title>
 <link>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5</link>
 <description>
&lt;p&gt;V nejasném GDPR je článek 30 o záznamech o činnostech zpracování.
Pro některé subjekty existuje výjimka, že tyto záznamy nemusí vést.
Problém je, že výjimka je nejasně napsaná, ostatně jako i jiné
části GDPR.&lt;/p&gt;

&lt;p&gt;Kdo tedy musí a kdo nemusí vést záznamy o činnostech zpracování? Koho
se výjimka týká a koho ne? Uvedu 2 názory:&lt;/p&gt;

&lt;p&gt;1)„Výjimka se mimo jiné neuplatní, pokud zpracování není
příležitostné. To může být vykládáno i tak, že výjimka se neuplatní
na zcela běžné – ale soustavné, opakující se a tedy nikoli
příležitostné – zpracování osobních údajů. Jde například
o zpracování dat zaměstnanců pro účely HR a mzdové agendy nebo
zákazníků pro účely plnění smluvních vztahů. Takový výklad též
znamená, že &lt;strong&gt;výjimka žádnou zásadní úlevu pro malé a střední
podniky nepřináší&lt;/strong&gt;, komentuje Matyáš Kužela, společník
advokátní kanceláře ŘANDA HAVEL LEGAL.“&lt;/p&gt;

&lt;p&gt;2)„V současnosti ještě nemáme přesné definice toho, co se rozumí
občasným či rizikovým zpracováním. Nařízení říká, že občasným
zpracováním je míněno zpracování jednorázové či ad hoc nebo je
v malém rozsahu a nepravidelně. Rizikovým je zpracování, pokud jím může
být způsobena nezanedbatelná újma dotčeným osobám. Jedná se tedy
o pojmy velmi vágní. &lt;strong&gt;K problematice záznamů o činnostech
zpracování existuje stanovisko německého dozorového úřadu. To
zjednodušeně říká, že povinnost vést záznamy o činnostech zpracování
se dotkne téměř všech firem&lt;/strong&gt; nezávisle na tom, zda se jedná
o firmy výrobní, poskytující služby a mající 5 nebo 50 zaměstnanců,
uvádí právnička Alice Frýbová ze společnosti Holubová advokáti. Jako
výjimku těch, kdo záznamy vést nemusí, uvádí některé spolky, které
nemají zaměstnance.“&lt;/p&gt;

&lt;p&gt;Výše uvedení právníci se výkladem GDPR živí, ale nechci je obviňovat
z toho, že zbytečně straší.&lt;/p&gt;

&lt;p&gt;Já se GDPR neživím. Já bych chtěl učinit podle GDPR jen nezbytně
nutné minimum skutečně požadované Nařízením, ale aby nehrozila pokuta
od ÚOOÚ.&lt;/p&gt;

&lt;p&gt;Osobně se domnívám, že pokud by ta výjimka do 250 zaměstnanců byla
skutečně myšlena vážně, takže zároveň není možné, aby výjimku
zhatila podmínka, že „zpracování není příležitostné“. To by zhatil
první zaměstnanec odměňovaný měsíčně a číslice 250 by byla zcela
zbytečná.&lt;/p&gt;

&lt;p&gt;Ale z českého práva znám případy, kdy důvodová zpráva neodpovídá
vlastnímu textu či záměr předkladatele není srozumitelně napsán do
vlastního textu.&lt;/p&gt;

&lt;p&gt;Evropské právo není jiné.&lt;/p&gt;

&lt;p&gt;Hezký den!&lt;/p&gt;
&lt;!-- by Texy2! --&gt;</description>
 <comments>https://www.portalsvj.cz/diskuse/gdpr-cl-30-5#comment</comments>
 <category domain="https://www.portalsvj.cz/forums/obecne-diskuse/navrhy-na-zmenu-zakona-0">Návrhy na změnu zákona</category>
 <pubDate>Mon, 26 Feb 2018 01:09:39 +0100</pubDate>
 <dc:creator>Pavel</dc:creator>
 <guid isPermaLink="false">24028 at https://www.portalsvj.cz</guid>
</item>
</channel>
</rss>
