šeobecné nariadenie na ochranu osobných údajov (GDPR), ktoré nadobudlo účinnosť 25. mája 2018, okruh tradičných osobných údajov mierne rozširuje.
S pojmom osobný údaj a problematika jeho spracúvania sa v súčasnosti na dennej báze stretáva takmer každý podnikateľ, či už pri prevádzkovaní internetového obchodu alebo portálu, pri používaní bezpečnostného kamerového systému, pri vedení personálno-mzdovej agendy svojich zamestnancov, ako aj v mnohých ďalších situáciách.
Aby mohol byť nejaký údaj označený za osobný, musí sa týkať určitej alebo určiteľnej fyzickej osoby, t. j. sám alebo v spojení s ďalšími údajmi musí umožňovať jej priamu identifikáciu (napríklad meno, priezvisko a adresu) alebo nepriamu identifikáciu (napr. unikátny kód v systéme).
Údaje o právnickej osobe, ako sú názov a identifikačné číslo občianskeho združenia či spoločnosti s ručením obmedzeným, nie sú považované za osobné.
Dotknutou osobou je v zmysle GDPR každá fyzická osoba, ktorej sa osobné údaje týkajú, môžu ňou byť výlučne len fyzická osoba, tzn. jednotlivec, pričom nie je rozhodujúce, či ide o občana Slovenskej republiky alebo cudzinca. Dotknutou osobou nie je právnická ani fyzická osoba – podnikateľ pri výkone podnikateľskej činnosti.
K najčastejšie spracúvaným osobným údajom, ktoré uvedenú definíciu spĺňajú, tak môžeme priradiť meno a priezvisko, adresu, dátum narodenia, rodné číslo, biometrické údaje (snímky tváre, odtlačky prstov, podpis a pod.), telefónne číslo alebo dostatočne určitú e-mailovú adresu – zatiaľ čo napr. z adresy user1234@gmail.com sa jej držiteľ určí iba v spojení s ďalšími údajmi, tak pri e-mailovej adrese jozef.kovac@podnikajte.sk je dostatočne zrejmé, že držiteľom danej adresy je Jozef Kováč, ktorý pôsobí v spoločnosti Podnikajte.sk, s. r. o.
Dosahy zmien na prevádzkovateľov internetových obchodov
GDPR kladie na prevádzkovateľov internetových obchodov nové požiadavky, ktoré majú zásadným spôsobom zvýšiť úroveň ochrany súkromia fyzických osôb. Prevádzkovatelia e-shopov sa nemusia zmien obávať, skôr ich treba vnímať ako príležitosť prispôsobiť internetový obchod novodobým potrebám hlavne v oblasti informačných technológií formou vykonania analýzy ochrany osobných údajov ako po právnej stránke, tak aj po stránke technickej (databáza kontaktov, hardvér, softvér) a zabezpečiť potrebné opatrenia zodpovedajúce novým požiadavkám ochrany osobných údajov, a to vo vzťahu k zákazníkom, obchodným partnerom, prípadne zamestnancom.
Upozornenie!
Je dôležité, aby prevádzkovatelia internetových obchodov zvážili, ktoré osobné údaje nevyhnutne potrebujú a iba tieto spracovávať. Jednoznačne sú povinní subjektom údajov poskytovať informácie o spracovaní týchto údajov.
Článok je uvedený v skrátenom znení.
Celé znenie článku: Internetový obchod a GDPR
Autor: Ľudmila Lipovská Lišková
Súvisiace právne predpisy ZZ SR