Spolupráca s advokátskou kanceláriou
Nebojte sa, tento príspevok nebude písaný o GDPR, myslím že článkov k tejto tematike ja na internete až až..
V skratke o GDPR a poradenských firmách, ktoré vznikli „zo dňa na deň“:
Každá jedna firma musí spĺňať od 25. Mája 2018 legislatívne povinnosti z hľadiska GDPR Cookies* – či už právnická alebo fyzická osoba, ale aj nepodnikateľský subjekt, ktorý sa rozhodne nechať si vytvoriť web stránku na prezenčné účely Vašej firmy, alebo si nechá vytvoriť E-shop.
*Pre tých čo nevedia, súčasťou cookies je aj to okienko čo vybehne najčastejšie zospodu stránky, ktoré Váš často hlavne v mobilných telefónoch otravuje.
Firmy, ktoré sa venujú tvorbe web stránok vám nastavia toto okienko, ktoré je súčasťou tejto legislatívnej povinnosti a najčastejšie vám napíšu, že dokumenty si musíte nechať vypracovať u advokáta alebo u osoby či firmy, ktorá sa zaoberá ochranou osobných údajov. Je to samozrejme logické riešenie. Web-developer (čiže človek, ktorý vytvára web stránku), nemá ani právo a ani potrebné vzdelanie na to, aby mohol vypracovávať dokumentáciu ku GDPR. Ak tvrdí opak, tak je to na zváženie a minimálne by som od neho chcel nejaký certifikát. A samozrejme, nejakú garanciu z jeho strany. Takéto firmy si často účtujú dosť veľký poplatok za dokumentáciu. Druhou možnosťou je, že vám firmy alebo jednotlivci napíšu tipy kde hľadať tieto dokumenty a odkážu vás na to, aby ste si stiahli všeobecný vzor, upravili podľa seba a tento vzor vám vložia do vašej webstránky.
Musím sa priznať, že ako som to tak sledoval, tak hlavne od začiatku roka 2018 kedy sa blížil ten „deň D“ (25.5.2019) vzniklo nespočetné množstvo poradenských firiem, ktoré sa začali z ničoho nič venovať práve problematike GDPR. Urobili si nejaké certifikáty a už boli perfektní odborníci na všetko. Niektoré firmy si dávali až enormne vysoké poplatky za tieto dokumentácie. Mnoho ľudí sa obávalo práve vysokej pokuty, ktorou sa oháňala EU. Jednalo sa o astronomické sumy – buď 20 miliónov eur, alebo 4% z celosvetového obratu, pričom by platila vyššia vypočítaná suma. Samozrejme, tieto pokuty sú určené pre veľké spoločnosti, u ktorých často dochádzalo k porušovaniu ochrany osobných údajov (Facebook, Google, Amazon…). EU urobila toto nariadenie z dôvodu, že veľké firmy doslova obchodovali s osobnými údajmi. Aj na rôznych Slovenských a Českých web portáloch sa v minulosti objavovali ľudia alebo firmy, ktoré predávali osobné údaje – či už emailové alebo telefónne kontakty na ľudí z rôznych častí Slovenska a od rôznych operátorov. Po tomto nariadení sa to z trhu akosi stiahlo, čo je určite veľmi dobré ?
Pokuty v takej výške, ako som napísal vyššie, vám za zanedbanie vloženia vyskakovacieho „cookie“ okienka alebo za zle spísanú dokumentáciu GDPR na Slovensku nehrozia, no úrad UOOU (Úrad ochrany osobných údajov) vám môže dať pokutu v niekoľkých stovkách až tisícoch eur.
Samozrejme, tento fakt ihneď využili rôzne firmy, ktoré si na tom založili biznis a začali zo dňa na deň poskytovať „overené“ poradenstvo za neskutočne premrštené sumy. Aj teraz, keď zadáte do Google-u jednoduché kľúčové slovo „GDPR“ vyskočí na vás ohromné množstvo firiem, ktoré si pýtajú za obyčajný, všeobecný vzor dokumentu od 100 eur, za dokumentáciu na mieru od 500 eur, čo je miestami šialené.
Advokátska kancelária
A teraz k tej dobrej správe. Máme pre všetkých riešenie ak nepatríte medzi ľudí alebo firmy, ktoré sa uspokoja so všeobecným vzorom, ktorý si stiahnu niekde z internetu a upravia si dokumenty podľa svojich predstáv a podľa svojho druhu podnikania – vypracovanie GDPR cookies + VOP dokumentácie od advokátskej kancelárie ktorá pracuje aj online (nemusíte nikde osobne chodiť). Advokátska kancelária má okrem iných garancií aj poistenie vo výške 1 000 000 eur, takže ak patríte medzi ľudí, ktorý chcú mať nejaké garancie, je to pre vás skvelé riešenie.
Na Slovensku je mnoho advoktáskych kancelárií, ktoré vypracuvávajú GDPR cookies + VOP dokumenty za ceny okolo 100 – 150 eur. Treba len hľadať a nechytiť sa prvej možnosti, ktorú nájdete niekde na internete.
Advokátska kancelária ponúka štandardne na svojich stránkach GDPR cookies len spolu s VOP (všeobecnými obchodnými podmienkami), ale ak máte web stránku len na prezenčné účely a nič nepredávate, VOP sú pre vás zbytočné.
Ak ste ale E-shop, určite potrebujete pre svoje podnikanie mať aj VOP (všeobecné obchodné podmienky) – tu už dáva pokuty iný kontrolný úrad na Slovensku a ten má trochu viac zamestnancov ako UOOU. A pokutuje eshopy na Slovensku oveľa častejšie.
Každá webstránka zbiera dáta!
Ak patríte medzi tých, ktorí si myslia, že GDPR dokumentáciu cookies nepotrebujú, pretože vy vlastne žiadne cookies nezbierate a ani neodosielate, tak ste na veľkom omyle! Každá webstránka je napojená minimálne na hosting (serverovú spoločnosť) ktorá zbiera dáta. Alebo možno používate Google Analytics, kde zbierate údaje o vašich zákazníkoch/návštevníkoch stránky. Alebo možno máte prepojenú webstránku so sociálnymi sieťami. Alebo možno máte do webstránky vložené rôzne formuláre… Tieto všetky nástroje zbierajú údaje. Údaj je totiž aj IP adresa, email, pohlavie, vek, lokalita atď..
Bežne spracovanými osobnými údajmi sú napríklad:
- titul, meno, priezvisko,
- adresa trvalého alebo prechodného pobytu,
- dátum narodenia,
- e-mail, telefónne číslo,
- fotografia, video záznam.
Za osobné údaje už sú podľa GDPR považované aj:
- Online identifikátory osôb (napríklad IP adresa, cookies, identifikátory mobilných zariadení) – ak sa napr. IP adresa dá použiť na zistenie, kde sa jednotlivec nachádza, ide o osobné údaje.
- Elektronické identifikátory (napríklad RFID technológie).
- Lokalizačné údaje.