Doba kamenná, doba železná a doba dátová
GDPR ukladá všetkým firmám a inštitúciám, ktoré s pracujú s dátami (svojich) zákazníkov či používateľov, špecifikovaný rámec povinností. Firmy musia vedieť naozaj preukázať, že spracovávajú údaje v súlade s nariadením a spôsobom, kde nehrozí zneužitie alebo únik, alebo ich (nedajboh) neposielajú tretej strane. Ešte pred desiatimi rokmi, v roku 2008, sme sa o svoje údaje veľmi nezaujímali. Zanietení službami, nadšení z možností, aké internet a rôzne bezplatné služby na webe prinášajú, nákupmi od počítača z obývačky alebo sociálnymi sieťami. Čo tam po údajoch, čo tam po našom súkromí, a vôbec… kto by čo robil s našimi dátami a informáciami. Načo by komu bola informácia, čo som hľadal, ako sa volám, kde žijem a aký mám email.
A zrazu, bum!
Zrazu, keď už pár rokov internetovej doby dátovej na nás vylieza reklama odvšadiaľ, nám to začína byť na obtiaž, zrazu nás to zaujíma… takže z pohľadu návštevníka/zákazníka/spotrebiteľa je GDPR super. Konečne niekto obmedzuje, čo sa smie a čo nesmie robiť aj s naším emailom, pretože obsahuje meno i priezvisko. Pre firmy to znamená konečne zodpovednosť.
GDPR a jeho základné definície
Bežný človek má teda pri „plavbe“ na vlnách internetu či pri bežnom prezeraní stránok nasledovné (aj nové) práva.
- Právo odmietnuť spracovanie osobných údajov
- Právo na prístup ku svojim osobným údajom
- Právo na opravu svojich osobných údajov
- Právo na vymazanie svojich osobných údajov aj s informáciou, ako sa vymazanie uskutoční, kedy a tiež dôkaz o tom, že sa to podarilo
- Právo na obmedzenie spracovania svojich osobných údajov
GDPR a jeho zásady
Internetový návštevník/spotrebiteľ má svoje práva a žiadny obchod, žiadna firma ani inštitúcia nemôže vo svojich obchodných podmienkach ísť proti týmto zásadám. Aké má práva, aké sú zásady GDPR a ako k osobným údajom musí postaviť každá spoločnosť? Mimochodom – dokázateľne a preukázateľne?
- Zásada zákonnosti: Osobné údaje možno spracovávať len zákonným spôsobom a tak, aby nedošlo k porušeniu základných práv dotknutej osoby.
- Zásada obmedzenia účelu: Osobné údaje sa môžu získavať len na konkrétne určený, vyslovene uvedený a oprávnený účel a nesmú sa ďalej spracovávať spôsobom, ktorý nie je zlučiteľný s týmto účelom.
- Zásada minimalizácie osobných údajov: Spracovávané osobné údaje musia byť primerané, relevantné a obmedzené na nevyhnutný rozsah daný účelom, na ktorý sa spracovávajú.
- Zásada správnosti: Spracovávané osobné údaje musia byť správne a podľa potreby aktualizované; musia sa prijať primerané a účinné opatrenia na zabezpečenie toho, aby sa spracovávané osobné údaje, ktoré sú nesprávne z hľadiska účelov, bez zbytočného odkladu vymazali alebo opravili.
- Zásada minimalizácie uchovávania: Osobné údaje musia byť uchovávané vo forme umožňujúcej identifikáciu dotknutej osoby dovtedy, kým je to potrebné na účel, na ktorý sa osobné údaje spracovávajú.
- Zásada integrity a dôvernosti: Osobné údaje musia byť spracovávané spôsobom, ktorý prostredníctvom primeraných technických a organizačných opatrení zaručuje ich náležitú bezpečnosť, vrátane ochrany pred neoprávneným spracovávaním osobných údajov, nezákonným spracovávaním osobných údajov, náhodnou stratou, vymazaním alebo poškodením osobných údajov.
- Zásada zodpovednosti: Prevádzkovateľ je zodpovedný za dodržiavanie základných zásad spracovávania osobných údajov, za súlad spracovávania osobných údajov so zásadami spracovávania osobných údajov a je povinný tento súlad so zásadami spracovávania osobných údajov na požiadanie kontrolného úradu preukázať.