Určitě už jste o GDPR slyšeli – upřímně, kdo ne?
GDPR je nový rámec evropského práva na ochranu osobních údajů, který vstoupil v platnost 25. května 2018 (skvělý dárek k mým narozeninám 🙂 ). Jde o povinnost pro každou evropskou firmu i pro každou společnost, která zpracovává údaje občanů EU.
Aktualizace: Upravili jsme naše obchodní podmínky, zásady nakládání s daty a zásady ochrany soukromí, aby byly v souladu s novou legislativou EU (GDPR). Pokud si přejete zahrnout Dodatek o ochraně osobních údajů (DPA) do své stávající smlouvy s Kontentinem, je zákazníkům k dispozici k podpisu na vyžádání.
Co se v tomto článku dozvíte?
- Obecný přehled o GDPR
- Vysvětlím, co Kontentino podniklo, aby bylo k 25. květnu v plném souladu
- Jak GDPR ovlivňuje vás jako uživatele/zákazníka Kontentina
- Odkazy na další informace k tématu GDPR
1. Co je to vlastně „GDPR“?

Pokud jste ve firmě na manažerské pozici, určitě jste si uvědomili, že pro zajištění souladu s předpisy musíte interně provést určité kroky.
My v Kontentinu věříme, že nové nařízení GDPR je správná věc a možná přišlo i s křížkem po funuse. Možná to nevíte, ale poslední aktualizace ochrany soukromí online pocházela z roku 1995. Mám takový pocit, že internet a technologie se vyvíjejí tak rychle, že i kdyby byly zákony přijaty loni, dnes už by byly zastaralé.
Každopádně se pokusím vše stručně ilustrovat na příkladech, se kterými má každý z nás zkušenost.
Představte si, že aktualizujete svůj Mac (omlouvám se uživatelům Windows :D).
Musíte projít několika kroky, jako je odsouhlasení podmínek, přihlášení k iCloudu a pak se objeví tato obrazovka:

Apple vás žádá o automatické zasílání statistiky o používání nového operačního systému. To může zahrnovat polohu, pohyby myši, čas zapnutí počítače, pády systému atd. Neříkám, že je to špatně, naopak. Pokud to povolíte, Apple získá data o tom, které funkce jsou nejoblíbenější a co nefunguje správně – díky tomu může chyby rychle opravit.
S tímto vědomím se pojďme podívat na druhý příklad:

Řekněme, že jste narazili na e-shop s iPhony.
Otevřeli jste stránku, ale okamžitě jste se rozhodli ji opustit, protože ceny byly prostě příliš vysoké.
Nyní se ptám: Víte, co jste právě udělali? A jaké to bude mít následky? 🙂
Od této chvíle, kdykoliv půjdete například na Facebook nebo si budete číst zprávy na svém oblíbeném portálu, uvidíte reklamy právě z toho e-shopu, který jste právě opustili.
Otázka zní: Proč byste měli mít zájem znovu nakoupit v e-shopu, u kterého jste se vědomě rozhodli nákup neuskutečnit?

To je nevýhodné i pro samotný e-shop, protože utrácí peníze za zbytečné reklamy cílené na zákazníka, který o produkt zjevně nemá zájem.
Není na těchto dvou příkladech něco zvláštního? Proč u jednoho typu služby dostanete na výběr (opt-in), zda chcete být „sledováni“, nehledě na výhody či nevýhody, zatímco u jiného typu služby jste automaticky sledováni a vaše data jsou zpracovávána bez vašeho vědomí?
Nebylo by fajn, kdyby se vás e-shop po vstupu zeptal na povolení zobrazovat vám reklamy, pokud by náhodou naskladnili produkt, o který byste mohli mít zájem? Nebo vám nabídli nové video s recenzí či unboxingem?
Počkat, nepřipomíná vám to něco?

A přesně o tom GDPR je 🙂
(Zákon samozřejmě obsahuje i nové principy nakládání s osobními údaji a pokuty při jejich porušení – pro úplné pochopení doporučuji odkazy na konci článku.)
2. Co děláme pro zajištění souladu
Tímto prohlašuji, že Kontentino je v plném souladu s GDPR od 25. května 2018.
Kontentino bylo a vždy bude transparentní v nakládání s vašimi osobními údaji. Vše je jasně popsáno v našich obchodních podmínkách a zásadách ochrany soukromí (odkazy na konci článku), se kterými jste souhlasili při registraci.
V Kontentinu jsme provedli potřebné aktualizace, jako jsou například souhlasy se zpracováním osobních údajů, možnost stáhnout si veškerá data, která jste s námi sdíleli, a vylepšené možnosti správy údajů, jako je zrušení účtu nebo trvalé odstranění vašich dat ze všech služeb Kontentina (toto bylo možné už dříve, ale nyní je celý proces mnohem jasnější a přehlednější).
Také jsme jmenovali pověřence pro ochranu osobních údajů (DPO), kterého můžete kontaktovat v případě jakýchkoliv dotazů ohledně vašich dat.
3. Jak se GDPR dotkne uživatelů Kontentina?
Při řešení GDPR je důležité rozlišovat dvě základní role v oblasti odpovědnosti za data:
- správce údajů (data controller)
- zpracovatel údajů (data processor)
Správce údajů
Společnost, která rozhoduje o uchovávání a kontrole těchto dat.
Zpracovatel údajů
Společnost, která data zpracovává jménem správce.
Tady je ta zajímavá část: ve vztahu vy – Kontentino vystupuje Kontentino jako zpracovatel údajů a vy jako správce údajů (protože „spravujete“ údaje svých zaměstnanců).
Proto je v tuto chvíli nejdůležitější vztah vy – Kontentino. Brzy vám poskytneme veškeré právní dokumenty potřebné pro zajištění vašeho souladu s předpisy.
Důležité odkazy:
- Kontentino: Zásady ochrany soukromí
- Kontentino: Obchodní podmínky
- GDPR na Wikipedii
- GDPR checklist
- Data Protection Officer (DPO)
- ECOMPLY – aplikace, která vám pomůže se zajištěním souladu bez zbytečných bolestí
- Skupina na Facebooku k tématu: EU GDPR & E-Privacy Regulation




