GDPR a zákonnost zpracování dle čl. 6
V jiném vláknu:
http://www.portalsvj.cz/…vi-vlastniku#…
byl publikován příspěvek:
"GDPR a strašení
Vložil ik (bez ověření), 5. Duben 2018 – 14:49
No já se zatím nějakým GDPR nebudu vzrušovat. Přemýšlela jsem, co s tím, a napadlo mě, že by na shromáždění vlastníků bylo jedním z bodů právě GDPR, že by na tomto shromáždění výbor seznámil vlastníky s touto další blbostí EU a měl přípraven seznam vlastníků se jménem, příjmením, adresou,tel.číslem, e-mailem a kolonkami způsobu placení na účet SVJ (SIPO, přímá platba). Vlastníci by tento seznam podepsali a tím dali souhlas mít tyto informace pro potřeby komunikace statutárů s jednotlivými vlastníky, bude-li to potřeba. Nepřítomné vlastníky by pak výbor oslovil písemně a požádal je o souhlas. Nic jiného není asi potřeba mít, jestli ano, doplňte mě. Myslím si, že by měl být uzavřen ovšem nový dodatek k mandátní smlouvě se správce (mají-li ho SVJ). Náš správce zatím nás v této věci nijak nekontaktoval."
Nedoporučuji takto postupovat.
Podle čl. 5/1/c GDPR je jednou ze zásad „minimalizace údajů“. Nevím proč shromažďovat údaj o tom, zda někdo platí prostřednictvím SIPO nebo přímo na účet. Domnívám se, že tento údaj není v SVJ potřeba.
V čl. 6 GDPR je 6 titulů, podle kterých se mohou osobní údaje zpracovávat.
Zatímco v současné právní úpravě i praxi je souhlas dominantní právní titul, podle GDPR by souhlas měl být využíván pouze doplňkově, pokud správce (SVJ) nebude mít možnost využít jiného právního titulu (viz Nulíček a kol., str. 125).
Jméno, příjmení a adresu by měli hlásit vlastníci podle § 1177 NOZ. Není tedy potřeba jejich souhlasu pro zpracování těchto osobních údajů. Zákonný titul je podle čl. 6/1/c GDPR.
Telefonní číslo a e-mail lze podřadit pod titul podle čl. 6/1/f GDPR „oprávněný zájem správce“ (viz Metodické aktuality 4/2018 str. 39).
Závěrem.
Nedoporučuji shánět souhlasy. K drtivé většině osobních údajů má SVJ oprávnění ze zákona (čl. 6/1/c), na základě smlouvy (čl. 6/1/b) nebo pro účely oprávněného zájmu (čl. 6/1/f).
Necítím potřebu zpracovávat nějaký osobní údaj v SVJ, který by podléhal souhlasu podle čl. 6/1/a.
Hezký den!
P.S.
SVJ, jako správce osobních údajů (čl. 24), musí samo kontaktovat externího správce, jako zpracovatele osobních údajů (čl. 28). Odpovědnou osobou je podle GDPR totiž SVJ.
Poslední komentáře