od zburget » úte srp 18, 2020 18:46
Mimochodem GDPR - touhle zkratkou se kde kdo zaklíná, ale málokdo ví, co to znamená. Tak jen pro upřesnění - je to směrnice, která řeší, jak mají firmy zajistit ochranu osobních údajů. A není to nijak extrémně konkrétní. Např. pro mě to znamená, že si prostě napíšu vnitropodnikové směrnice, jak budu osobní údaje chránit a tím mám GDPR vyřešeno. Nikde se tam nedočtu, že to musím mít v šuplíku se třemi zámky, nebo že kolem serverovny musí být natažený ostnatý drát a hlídat to chlap se samopalem. Kdybych si to ale do té své směrnice napsal, tak to budu muset dodržovat.
Jo, jsou tam určité definice určitých pojmů, pro zpracování určitých údajů to nařizuje, že musí firma mít nějakého zmocněnce, který ochranu osobních údajů kontroluje apod. Ale fakt tam není nikde napsáno, že vám někdo nesmí ukázat matriční záznam, když je mladší 100 let. Nebo že nesmí poslat sken. To řeší úplně jiné zákony, případně interní směrnice, které si ta která organizace vyrobila. Ale jak si ty směrnice napíšou, je opravdu čistě na nich.
To, že u nás musí být všichni papežštější, než papež a že si zbytečně vymyslí až obskurní a paranoidní restrikce, je úplně jiný problém.
Je obrovská chyba plně zaměňovat pojmy GDPR a ochrana osobních údajů, i když spolu úzce souvisí. Je to jako zaměňovat evropskou směrnici pro sestavování pravidel silničního provozu (jestli něco takového existuje) s národními pravidly. Taky je v každém státě jiná povolená max. rychlost, dokonce jiné dopravní značky, v Irsku se jezdí vlevo a přesto všechny státy tu evropskou směrnici splňují.
Zbyněk Burget