Spracúvanie osobných údajov je podľa nariadenia GDPR extrémne široký pojem. Označuje akúkoľvek operáciu alebo súbor operácií s osobnými údajmi, či už sa vykonáva automatizovanými alebo neautomatizovanými prostriedkami. Zjednodušene povedané, takmer všetko, čo urobíte s osobným údajom od momentu jeho získania až po jeho zničenie, sa považuje za spracúvanie.
Analógia: Predstavte si osobný údaj ako „list“. Spracúvanie je akákoľvek manipulácia s týmto listom – od jeho prijatia a prečítania, cez jeho založenie do šanónu, skopírovanie, prepísanie adresy, odovzdanie kolegovi, až po jeho finálne zničenie v skartovačke.
Čo všetko je spracovateľská operácia? (Príklady)
GDPR uvádza široký zoznam operácií, medzi ktoré patria napríklad:
- Získavanie, zaznamenávanie, usporadúvanie a štruktúrovanie (napr. uloženie nového klienta do CRM systému).
- Uchovávanie (napr. archivácia pracovných zmlúv a faktúr).
- Prehliadanie a používanie (napr. prezeranie údajov zamestnanca pri výpočte mzdy).
- Poskytovanie (napr. odovzdanie údajov o zamestnancoch externej účtovníckej firme).
- Obmedzenie, vymazanie alebo likvidácia.
Kto je zodpovedný za spracúvanie osobných údajov?
Zodpovednosť za zákonnosť celého procesu nesie primárne prevádzkovateľ – teda firma alebo živnostník, ktorý určuje účel a prostriedky spracúvania. Subjekt, ktorý spracúva údaje v mene prevádzkovateľa (napr. externý účtovník), je v pozícii sprostredkovateľa.
Každé spracúvanie sa musí riadiť prísnymi pravidlami. Pre detailné vysvetlenie týchto pravidiel a povinností si prečítajte naše hlavné články: Osobné údaje a Zákon o ochrane osobných údajov.
Tip od Účtovníctvoprekaždého.sk: „Ako účtovnícka firma sme typickým príkladom ‚sprostredkovateľa‘, ktorý vykonáva spracúvanie osobných údajov v mene našich klientov (‚prevádzkovateľov‘). V www.uctovnictvoprekazdeho.sk berieme túto zodpovednosť extrémne vážne. Máme uzatvorené všetky potrebné sprostredkovateľské zmluvy a využívame zabezpečené systémy, aby sme chránili dáta, ktoré nám zverujete, a aby ste vy ako prevádzkovateľ mali splnené všetky zákonné povinnosti podľa GDPR.“
Ak máte ďalšie otázky alebo potrebujete pomôcť s nastavením procesov ochrany osobných údajov vo vašej firme, neváhajte nás kontaktovať. V Účtovníctvo pre každého sme tu pre vás a radi sa pozrieme na vašu situáciu.
Súvisiace pojmy v našej encyklopédii:
- Osobné údaje
- Zákon o ochrane osobných údajov
- Porušenie ochrany osobných údajov
- Prevádzkovateľ
- Súhlas dotknutej osoby
- Personalistika
- CRM
Sledujte nás aj na sociálnych sieťach.
