Metodický poradce nové úpravy pracovního práva - ukázka prémiové verze

Ochrana osobních údajů 2018 15.8.2 – Strana 3 Za dodržení těchto zásad odpovídá správce osob- ních údajů, navíc musí být schopen jejich dodržení doložit. Jde o tzv. princip odpovědnosti i odpověd- nost za dodržování pravidel GDPR. Aby bylo jakékoliv zpracování osobních údajů vůbec možné považovat za legitimní neboli zá- konné, musí správce disponovat tzv. právním důvo- dem, který jej o pravňuje ke zpracování osobních údajů . Jinými slovy, jde o právem předvídanou do- volenou možnost s osobními údaji disponovat (zpracovávat je). GDPR explicitně stanovuje podmínky vyjádření souhlasu a za zmínku stojí nutnost zajistit odlišitel- nost souhlasu od jiných skutečností při uzavírání písemné smlouvy, tzn. že (automaticky presumo- vaný) souhlas již nesmí být přímo součástí smlouvy nebo součástí obchodních podmínek, ledaže by forma smlouvy či obchodních podmínek umožňo- vala souhlas neudělit. Půjde tak o změnu oproti současné situaci, kdy mnoho správců používá tzv. formulářové smlouvy (tj. smlouvy typu „ber, nebo nech být“, kdy zákazník nemá možnost vyjednávat o změnách) a zároveň je v ustanovení smlouvy či obchodních podmínkách, jež tvoří nedílnou součást uzavírané smlouvy, obsa- žen již předem presumovaný souhlas zákazníka se zpracováním osobních údajů (marketingové účely, předávání v rámci skupiny podniků atd.), který není pro účely plnění smlouvy nezbytný. Stanovení podmínky odlišitelnosti souhlasu v na- řízení má zabránit tomu, aby se osobní údaje stávaly jakýmsi dalším platidlem, benefitem pro správce, ! Právní důvody umožňující zpracování osobních údajů Souhlas se zpracováním osobních údajů

RkJQdWJsaXNoZXIy MTE5NTAy