Jirko,
strach z GDPR mít nemusíte, ale znát základní práva a povinnosti plynoucí z GDPR je užitečné.
Ať už jste člen SVJ a někdo Vám bude tvrdit, že díky GDPR Vám nic nesmí sdělit. Nebo ať už jste člen výboru s kterým bude chtít cvičit člen SVJ nebo ÚOOÚ. Jak vidíte v tomto vláknu, tak někteří pomatenci považují členy výboru za své sluhy.
1)Dovolím si doporučit na začátek provést „analýzu“, jaké OÚ vlastně sledujete.
Obecně by SVJ mělo zpracovávat OÚ mj. podle § 1177 NOZ a zákona č. 67/2013 Sb..
U nás zpracováváme i telefony a e-maily členů SVJ a jejich nájemníků pro případ havárie či oprav vyžadujících součinnost.
Pokud někoho odměňujete, tak Vám hned naskočí desítky OÚ, které SVJ zpracovává.
Pokud přijímáte jako SVJ nějakou službu nebo zboží od fyzické osoby, tak musíte zpracovávat jeho osobní údaje.
2)Když máte externího správce, externí účetní či osobu zajišťující odečítání a rozpočítávání nákladů na vodu, TUV a teplo, tak by SVJ jako správce OÚ mělo uzavřít zpracovatelskou smlouvu podle čl. 28 GDPR.
3)U každého OÚ by mělo být jasné proč a z jakého zákonného důvodu ho zpracováváte (čl. 6). Mělo by být jasné po jakou dobu ho musíte zpracovávat (čl. 17). Lhůty jsou roztroušené v několika tuzemských předpisech.
4)O problematice záznamů o činnostech zpracování (čl. 30) jsem založil samostatné vlákno. Tam uvádím svůj odlišný názor, než publikující právníci, kteří GDPR přednáší.
5)Doporučuji se seznámit alespoň s čl. 4, 5, 6, 13, 15, 17, 24, 28, 30 GDPR.
6)GDPR rozhodně nechválím, ale jsem v jednom výboru a v několika dalších SVJ a nechci se nechat oblbovat pomatenci. Tak jsem si něco nastudoval. Na konkrétní dotazy se pokusím odpovědět.
Hezký den!
Pavel
Poslední komentáře