Aktuality » GDPR - hrozba pro SVJ a BD?

GDPR - nové nařízení EU o ochraně osobních údajů se vztahuje na všechny zpracovatele a správce osobních údajů. Směrnice vstupuje v platnost od 25.5.2018. Obecně lze říci, že cílem této legislativy je důslednější a přesnější vymáhání pravidel, která jsou již řadu let upravena naším zákonem č. 101/2000 o ochraně osobních údajů. Pokud subjekt dodržuje stávající zákon, nebude mít problém přizpůsobit se drobným změnám. Konkrétní výklad pravidel se stále upřesňuje. Nejlepší zdroj aktuálních informací je Úřad na ochranu osobních údajů, který přináší v sekci Otázky a odpovědi praktické informace pro zpracovatele a správce osobních údajů.

V bytových domech osobní údaje zpracovávaní většinou správcovské firmy. Pro zpracování za účelem správy bytových domů, SVJ a družstev není potřebná registrace u úřadu. Každá správcovská firma si musí zajistit řádnou ochranu osobních údajů klientů a nesmí je používat k jinému účelu než je stanovený zákonem. V tom se s GDPR nic nemění.

Společenství a bytová družstva si však musí uvědomit, jestli osobní údaje vlastníků, nájemců a zaměstnanců, které zpracovávají, mají řádně zabezpečeny. V posledních letech si družstva a SVJ zřizovala nebo předplatila různé komunikační portály, kde jsou ukládány osobní údaje jejich členů ať už ve formě kontaktních údajů nebo třeba uložených smluv, presenčních listin, zápisů a jiných dokumentů. Zabezpečení těchto míst a smluvní ošetření zpracování osobních údajů provozovateli portálu by mělo být předmětem zkoumání. V neposlední řadě by si družstva a SVJ měla uvědomit, že je nezbytné chránit osobní údaje i v listinné podobě, na fyzických nosičích dat a v počítačích uložených například v prostorách v domě. Přístup ke všem osobním údajům a to i v archivech by měl být omezený pouze na oprávněné osoby (představitele SVJ a BD).

GDPR - je v některých článcích na internetu prezentováno s cílem vzbudit paniku a nabídnout odpovídající placená "školení", "semináře", "konzultace" a "certifikaci". Představitelé subjektů by si proto měli rozmyslet a ověřit jestli nabízené služby opravdu potřebují a zda jsou nabízeny za odpovídající cenu.

Jak je vidět, situace v implementaci GDPR je zatím ještě částečně nejasná. My však problematiku stále sledujeme a našim klientům dáme včas praktická doporučení jak na impelmentaci těchto pravidel reagovat.