Evidence majetku často obsahuje osobní údaje zaměstnanců - jména odpovědných osob, přiřazení majetku, historii předávání. Od roku 2018 platí GDPR (Obecné nařízení o ochraně osobních údajů) a každá firma musí zajistit, že s těmito údaji nakládá správně. Porušení může znamenat pokuty až do 20 milionů EUR nebo 4 % ročního obratu.
Tento článek poskytuje obecné informace o GDPR v kontextu evidence majetku. Pro konkrétní právní rady konzultujte odborníka na ochranu osobních údajů nebo právníka specializovaného na GDPR.
GDPR (General Data Protection Regulation) je evropské nařízení, které chrání osobní údaje fyzických osob. Týká se každé organizace, která zpracovává osobní údaje občanů EU. Evidence majetku spadá pod GDPR, pokud obsahuje jakékoliv údaje identifikující konkrétní osoby - ať už zaměstnance, správce majetku nebo odpovědné osoby.
V typické evidenci majetku se vyskytují následující kategorie osobních údajů:
Jména a příjmení zaměstnanců odpovědných za majetek, osobní čísla, pracovní pozice a oddělení.
Pracovní e-maily, telefonní čísla, umístění pracovního místa nebo kanceláře.
Záznamy o tom, kdo má přidělený jaký majetek - notebooky, telefony, vozidla, nástroje.
Záznamy o předávání majetku, podpisy na předávacích protokolech, historie pohybů majetku.
Aby vaše evidence majetku byla v souladu s GDPR, musíte splnit následující požadavky:
Nejčastějším právním základem je plnění smlouvy (pracovní) nebo oprávněný zájem zaměstnavatele (ochrana majetku). Dokumentujte, na jakém základě údaje zpracováváte.
Zaměstnanci musí vědět, že jejich údaje jsou evidovány, za jakým účelem a jak dlouho budou uchovávány. Toto by mělo být součástí interních směrnic nebo informace o zpracování osobních údajů.
Musíte přijmout technická a organizační opatření - omezený přístup, šifrování, zálohování, audit přístupů. Excel na sdíleném disku tyto požadavky nesplňuje.
Zaměstnanci mají právo na přístup ke svým údajům, opravu nepřesností, výmaz po ukončení pracovního poměru a přenositelnost dat.
Definujte, jak dlouho údaje uchováváte. Po odchodu zaměstnance údaje anonymizujte nebo smažte (s ohledem na archivační povinnosti, např. účetní doklady).
Nedodržování GDPR v evidenci majetku může mít vážné následky:
Následující kroky vám pomohou uvést evidenci majetku do souladu s GDPR:
1. Proveďte audit stávající evidence
Zmapujte, jaké osobní údaje evidujete, kde jsou uloženy, kdo k nim má přístup a proč je potřebujete.
2. Minimalizujte rozsah údajů
Odstraňte zbytečné údaje. Potřebujete skutečně rodné číslo v evidenci? Stačí pracovní e-mail místo osobního telefonu?
3. Nastavte přístupová práva
Definujte role - kdo může data pouze číst, kdo editovat, kdo exportovat. Omezte přístup na nezbytné minimum.
4. Zdokumentujte procesy
Vytvořte směrnici pro evidenci majetku, popište životní cyklus osobních údajů a určete odpovědné osoby.
5. Přejděte na bezpečný software
Nahraďte Excel nebo papírovou evidenci specializovaným softwarem s řízením přístupu, šifrováním a audit logem.
Moderní software pro evidenci majetku jako Správce majetku obsahuje funkce, které vám pomohou splnit požadavky GDPR:
Uživatelské role a oprávnění určují, kdo vidí jaká data. Správce IT nemusí vidět odpovědné osoby za nábytek.
Automatické logování všech přístupů a změn. Víte, kdo a kdy s daty pracoval - důležité pro případnou kontrolu.
Data jsou šifrována při přenosu i uložení. Cloudové řešení používá zabezpečené servery v EU.
Možnost exportovat údaje konkrétní osoby (právo na přístup) nebo je anonymizovat/smazat (právo být zapomenut).
Pravidelné zálohy chrání před ztrátou dat. Obnova je možná v případě technických problémů nebo lidské chyby.
Možnost pracovat s anonymizovanými přehledy a statistikami bez zobrazení osobních údajů pro běžné reporty.
GDPR není překážkou pro efektivní evidenci majetku, ale vyžaduje systematický přístup k ochraně osobních údajů. Klíčové je minimalizovat rozsah evidovaných údajů, zabezpečit přístup a používat software, který splňuje bezpečnostní standardy. S aplikací Správce majetku získáte nástroj, který vám pomůže splnit požadavky GDPR a zároveň zefektivní správu vašeho majetku.
Správce majetku nabízí zabezpečenou evidenci s řízením přístupu, audit logem a šifrováním dat. Vyzkoušejte zdarma a přesvědčte se, jak snadné může být GDPR compliance.
Vyzkoušet zdarmaRádi byste se dozvěděli více o aplikaci Správce majetku? Kontaktujte nás a my vám rádi poskytneme všechny potřebné informace.