Praha, 1. června 2016 – Firmám chybí konkrétní návod, jak se připravit na nakládání s osobními údaji podle nařízení GDPR, které bude platit od května roku 2018. Na klubovém odpoledni pořádaném Sdružením pro internetový rozvoj se na tom shodli odborníci zabývající se správou osobních údajů v rámci vydavatelství, advokátní kanceláře, provozovatele webových stránek pro lékaře a pacienty, i zástupce Úřadu pro ochranu osobních údajů. Nařízení GDPR přináší například změny v povinnosti týkající se ohlašování bezpečnostních incidentů, tzv. data breaches, zavádí pojem pseudonymizace nebo profilování.
Setkání na téma GDPR uspořádalo Sdružení pro internetový rozvoj (SPIR) v pondělí 30. května pro své členy a novináře jako další z kroků v rámci samoregulačního rámce oblasti nakládání s osobními údaji. Na akci vystoupil Vladan Rámiš, ředitel právního úseku společnosti Mafra, Vojtěch Chloupek z advokátní kanceláře Bird & Bird, Tomáš Šebek, provozovatel webových stránek uLékaře.cz, Kateřina Hrubešová, výkonná ředitelka SPIR a Josef Prokeš, ředitel správní sekce Úřadu pro ochranu osobních údajů. Panelisté se s hosty shodli na tom, že je třeba připravit návod, kterým se budou firmy řídit. Nařízení totiž zavádí nové povinnosti pro nakládání s osobními údaji fyzických osob ze všech odvětví, včetně bankovnictví, zdravotnictví nebo veřejné správy.
Protože nařízení GDPR představuje právně závaznou normu, která bude od května 2018 platit v celém svém rozsahu v celé EU, inicioval SPIR v rámci samoregulačního rámce zahájení workshopů s regulátorem již v dubnu letošního roku, kdy byla norma schválena Evropským parlamentem. Cílem pracovních setkání i klubových akcí je informovat, nejen digitální branži, o nových úkolech, které z nařízení plynou a doporučit vhodné postupy pro jejich splnění. Jedná se například o formu vyjádření souhlasu se zpracováním osobních údajů, zavedení kodexů chováním vysvětlení pojmů správce a zpracovatel, pseudonymizace, profilování nebo porušení zabezpečení osobních údajů. „Čeká nás náročná práce, protože se ukazuje, že mnoho podniků a firem stále netuší, co je v oblasti nakládání s osobními údaji od roku 2018 čeká. A času není nazbyt,“ upozorňuje Kateřina Hrubešová, výkonná ředitelka SPIR.