|

GDPR a evidence majetku - kompletní průvodce pro firmy

GDPR a evidence majetku - proč je to důležité

Evidence majetku často obsahuje osobní údaje zaměstnanců - jména odpovědných osob, přiřazení majetku, historii předávání. Od roku 2018 platí GDPR (Obecné nařízení o ochraně osobních údajů) a každá firma musí zajistit, že s těmito údaji nakládá správně. Porušení může znamenat pokuty až do 20 milionů EUR nebo 4 % ročního obratu.

Důležité upozornění

Tento článek poskytuje obecné informace o GDPR v kontextu evidence majetku. Pro konkrétní právní rady konzultujte odborníka na ochranu osobních údajů nebo právníka specializovaného na GDPR.

Co je GDPR a proč se týká evidence majetku

GDPR (General Data Protection Regulation) je evropské nařízení, které chrání osobní údaje fyzických osob. Týká se každé organizace, která zpracovává osobní údaje občanů EU. Evidence majetku spadá pod GDPR, pokud obsahuje jakékoliv údaje identifikující konkrétní osoby - ať už zaměstnance, správce majetku nebo odpovědné osoby.

Základní principy GDPR pro evidenci majetku:

  • Zákonnost, korektnost a transparentnost - musíte mít právní důvod pro zpracování a informovat zaměstnance
  • Účelové omezení - údaje můžete používat pouze pro účel, pro který byly získány
  • Minimalizace údajů - evidujte pouze data nezbytná pro správu majetku
  • Omezení uložení - neuchovávejte osobní údaje déle, než je nutné

Jaké osobní údaje obsahuje evidence majetku

V typické evidenci majetku se vyskytují následující kategorie osobních údajů:

Identifikační údaje

Jména a příjmení zaměstnanců odpovědných za majetek, osobní čísla, pracovní pozice a oddělení.

Kontaktní údaje

Pracovní e-maily, telefonní čísla, umístění pracovního místa nebo kanceláře.

Údaje o přiřazení majetku

Záznamy o tom, kdo má přidělený jaký majetek - notebooky, telefony, vozidla, nástroje.

Historie a protokoly

Záznamy o předávání majetku, podpisy na předávacích protokolech, historie pohybů majetku.

Požadavky GDPR na evidenci majetku

Aby vaše evidence majetku byla v souladu s GDPR, musíte splnit následující požadavky:

1. Právní základ zpracování

Nejčastějším právním základem je plnění smlouvy (pracovní) nebo oprávněný zájem zaměstnavatele (ochrana majetku). Dokumentujte, na jakém základě údaje zpracováváte.

2. Informační povinnost

Zaměstnanci musí vědět, že jejich údaje jsou evidovány, za jakým účelem a jak dlouho budou uchovávány. Toto by mělo být součástí interních směrnic nebo informace o zpracování osobních údajů.

3. Zabezpečení údajů

Musíte přijmout technická a organizační opatření - omezený přístup, šifrování, zálohování, audit přístupů. Excel na sdíleném disku tyto požadavky nesplňuje.

4. Práva subjektů údajů

Zaměstnanci mají právo na přístup ke svým údajům, opravu nepřesností, výmaz po ukončení pracovního poměru a přenositelnost dat.

5. Doba uchování

Definujte, jak dlouho údaje uchováváte. Po odchodu zaměstnance údaje anonymizujte nebo smažte (s ohledem na archivační povinnosti, např. účetní doklady).

Rizika při nedodržení GDPR

Nedodržování GDPR v evidenci majetku může mít vážné následky:

  • !Finanční sankce - pokuty až do 20 milionů EUR nebo 4 % celosvětového ročního obratu (podle toho, co je vyšší)
  • !Reputační škody - ztráta důvěry zaměstnanců a obchodních partnerů při úniku dat
  • !Právní spory - zaměstnanci mohou žádat odškodnění za neoprávněné zpracování jejich údajů

Praktická doporučení pro GDPR-kompatibilní evidenci

Následující kroky vám pomohou uvést evidenci majetku do souladu s GDPR:

1. Proveďte audit stávající evidence

Zmapujte, jaké osobní údaje evidujete, kde jsou uloženy, kdo k nim má přístup a proč je potřebujete.

2. Minimalizujte rozsah údajů

Odstraňte zbytečné údaje. Potřebujete skutečně rodné číslo v evidenci? Stačí pracovní e-mail místo osobního telefonu?

3. Nastavte přístupová práva

Definujte role - kdo může data pouze číst, kdo editovat, kdo exportovat. Omezte přístup na nezbytné minimum.

4. Zdokumentujte procesy

Vytvořte směrnici pro evidenci majetku, popište životní cyklus osobních údajů a určete odpovědné osoby.

5. Přejděte na bezpečný software

Nahraďte Excel nebo papírovou evidenci specializovaným softwarem s řízením přístupu, šifrováním a audit logem.

Jak pomáhá specializovaný software s GDPR

Moderní software pro evidenci majetku jako Správce majetku obsahuje funkce, které vám pomohou splnit požadavky GDPR:

Řízení přístupu

Uživatelské role a oprávnění určují, kdo vidí jaká data. Správce IT nemusí vidět odpovědné osoby za nábytek.

Audit log

Automatické logování všech přístupů a změn. Víte, kdo a kdy s daty pracoval - důležité pro případnou kontrolu.

Šifrování dat

Data jsou šifrována při přenosu i uložení. Cloudové řešení používá zabezpečené servery v EU.

Export a výmaz dat

Možnost exportovat údaje konkrétní osoby (právo na přístup) nebo je anonymizovat/smazat (právo být zapomenut).

Automatické zálohování

Pravidelné zálohy chrání před ztrátou dat. Obnova je možná v případě technických problémů nebo lidské chyby.

Oddělení dat

Možnost pracovat s anonymizovanými přehledy a statistikami bez zobrazení osobních údajů pro běžné reporty.

GDPR checklist pro evidenci majetku

Zkontrolujte, zda vaše evidence splňuje tyto body:

  • Máte dokumentovaný právní základ pro zpracování osobních údajů v evidenci
  • Zaměstnanci jsou informováni o zpracování jejich údajů
  • Evidence obsahuje pouze nezbytné osobní údaje
  • Přístup k evidenci je omezen na oprávněné osoby
  • Máte definovanou dobu uchování a postup pro výmaz/anonymizaci
  • Používáte zabezpečený software s audit logem a šifrováním

Závěr

GDPR není překážkou pro efektivní evidenci majetku, ale vyžaduje systematický přístup k ochraně osobních údajů. Klíčové je minimalizovat rozsah evidovaných údajů, zabezpečit přístup a používat software, který splňuje bezpečnostní standardy. S aplikací Správce majetku získáte nástroj, který vám pomůže splnit požadavky GDPR a zároveň zefektivní správu vašeho majetku.

Potřebujete GDPR-kompatibilní evidenci majetku?

Správce majetku nabízí zabezpečenou evidenci s řízením přístupu, audit logem a šifrováním dat. Vyzkoušejte zdarma a přesvědčte se, jak snadné může být GDPR compliance.

Vyzkoušet zdarma

Kontaktujte nás

Rádi byste se dozvěděli více o aplikaci Správce majetku? Kontaktujte nás a my vám rádi poskytneme všechny potřebné informace.