GDPR nařízení se blíží – přečtěte si zajímavé články

V dubnu loňského roku schválil Evropský parlament Obecné nařízení na ochranu osobních údajů (General Data Protection Regulation – odtud zkratka GDPR), které je nejobsáhlejším souborem pravidel na ochranu dat na celém světě. V platnost vejde už od 25. května a nahradí u nás zákon č. 101/2000 Sb. o ochraně osobních údajů. Je tedy na čase začít řešit, co a jak bude, jestli se nařízení týká také vás.

GDPR se dotkne každého subjektu, který zpracovává či shromažďuje osobní údaje obyvatel EU, nehledě na to, zda sám v EU sídlí, či nikoliv. V praxi to tedy znamená, že se jím musí zabývat každá firma, bankovní instituce, e-shop a všichni podnikatelé, kteří zpracovávají údaje zákazníků, zaměstnanců, dodavatelů apod. Výjimkou jsou organizace s méně než 250 zaměstnanci, na ty se části GDPR nařízení nevztahují. Za osobní údaje jsou přitom považována jména, bydliště, rodná čísla, data narození, čísla dokladů, elektronické údaje (cookie, IP adresa atd.). V tomto článku přinášíme odkazy na zajímavé články právě o GDPR nařízení, účinnosti a dalších informacích s touto tématikou.

Téma: Je váš poskytovatel ERP systému připraven na GDPR?

První článek je publikován na webu Podnikatel.cz a má název “Důvěřuj, ale prověřuj. Je váš poskytovatel ERP systému připraven na GDPR? – najdete zde” rozebírá požadavky GDPR nařízení na informační systémy a připravenost různých českých dodavatelů těchto řešení.

Téma: GDPR – kdo ochrání česká data?

Druhý článek, který také stojí za povšimnutí má název “GDPR – kdo ochrání česká data? – najdete zde” a jedná se o zprávu o průzkumu mezi českými dodavateli informačních systémů (ERP, CRM, DMS) – jaká část z nich je GDPR-ready. Více o připravenosti na GDPR se dozvíte v článku.

Téma: Nařízení GDPR česky i s komentáři

Odkaz na třetí a čtvrtý zajímavý článek jsou zveřejněné tiskové zprávy Asociace za lepší ICT řešení o.p.s., která se tématikou GDPR a informačních systémů zabývá a nabízí základní odbornou pomoc s GDPR zdarma. Články o komentářích regulátora ke GDPR nařízení s názvem “Nařízení GDPR česky i s komentáři” najdete na internetové adrese zde a nebo také pod odkazem Nařízení GDPR česky i s komentáři zde.

Téma: GDPR česky online

Posledním článkem, zveřejněným na webu IT Point s podobnou tématikou legislativy ke GDPR nařízení má titulek “GDPR česky online s vysvětlivkami a komentáři – najdete zde”. Tam najdete on-line verzi nového zákona o ochraně osobních údajů GDPR, včetně prolinkovaných komentářů a vodítek regulátora v českém jazyce.

Virtuální sídlo firmy

Snažíte se získat co nejvíce informací o tom, jak správně začít s podnikáním? Potom vězte, že pokud se chystáte pro založení firmy, nebo ještě lépe pro založení společnosti s ručením omezeným či založení akciové společnosti, nebude vaše cesta jednoduchá.

První věcí, kterou vše začíná je Zakladatelská smlouva, neboli též Zakladatelská listina, na jejímž základě vaše firma vzniká a později i existuje. Sepsání Zakladatelské listiny je zdlouhavý a složitý proces a je při něm zapotřebí kvalitního notáře a opravdového znalce ve svém oboru. Zakladatelská smlouva obsahuje všechny důležité údaje o vaší firmě – její název, základní kapitál, počet členů a především – sídlo firmy. Pokud byste totiž neměli správně zajištěné sídlo společnosti, vaše firma by vůbec nemusela vzniknout.

Co musí splňovat sídlo firmy?

Aby se vámi zvolená adresa opravdu stala místem pro vaše sídlo, musí splňovat několik podmínek, které vyplívají ze zákona. Pokud žijete v družstevním bytě, nebo si byt pronajímáte a chcete mít sídlo firmy doma, nejdůležitější věcí, kterou musíte udělat je získat Souhlas vlastníka nemovitosti se sídlem firmy. Bez tohoto dokumentu nemůžete danou adresu zapsat do Zakladatelské smlouvy, a tudíž vaše společnost nemůže vzniknout! V případě, že vlastníte nemovitost, z které chcete udělat sídlo, tak pro vás zajisté nebude problém si Souhlas sám vystavit a při podepisování Zakladatelské smlouvy ho předložit.

Jak získat Souhlas vlastníka nemovitosti o sídle právnické osoby?

Pokud jste s majitelem nemovitosti dobří známí, jistě nebude problém potvrzení získat. Horší je to v případě družstevních bytů nebo pronájmů, kde ne každý může být z vaší myšlenky stát se podnikatelem nadšený. Avšak i v tomto případě existuje řešení a tím je virtuální kancelář.

Co je virtuální sídlo?

Někdy se mu také říká virtuální kancelář a jedná se o adresu sídla vaší firmy, kterou uvedete při podepisování Zakladatelské listiny, avšak ve skutečnosti na této adrese nesídlíte, ni žádnou nemovitost na této adrese nevlastníte. Pronajímáte si zkrátka „pouze“ adresu, na kterou vám chodí korespondence z úřadů a od vašich potencionálních zákazníků. Výhody virtuální kanceláře jsou nasnadě – za prvé, pronajetí virtuálního sídla vám ihned zaručí Souhlas vlastníka nemovitosti o sídle právnické osoby, takže již dále nemusíte tento problém řešit. Navíc virtuální sídlo si můžete vybrat kdekoliv po Čr – nejvíce ceněná jsou však virtuální sídla Praha, a nebo virtuální kanceláře Brno. S těmito adresami, především s virtuálními adresami v částech Prahy, získáte také notnou dávku prestiže a uznání od vašich společníků. Vlastnit sídlo v Praze totiž budí dojem ověřené společnosti. Nikdo přitom nemusí vědět, že na všem přitom pracujete ze svého obývacího pokoje.

Cena virtuální kanceláře

Ceny virtuálních kanceláří se liší na základě destinace, ve které se nacházejí. Avšak ať už jsou jakékoliv, je zaručené, že vás nevyjdou zdaleka na tolik jako pronájem fyzické kanceláře a její udržování. Kvalitní virtuální sídlo můžete sehnat už od 299 Kč za měsíc a to už se vyplatí. Při výběru toho, jací poskytovatelé virtuálních sídel vám mohou nabídnout to nejlepší je však třeba se mít na pozoru – ne všechny společnosti opravdu obchodují férově. Mnoho společností nabízejících virtuální sídla nabízí jako sídlo prostory sdílených prostor jako například sklepy, nebo místnosti pro kočárky, proto je třeba si vždy poskytovatele nejdříve prověřit. Kvalitní společnosti mají často tradici, mnoho recenzí na internetu a nabízí i další služby jako například daňovou evidenci a pomoc s účetnictvím, nebo nabídku prodej ready-made společností.

 

Provedeme vás založením s.r.o. s lehkostí

Založení společnosti nebylo nikdy jednodušší. S firmou Profi-kancelář, která patří mezi nejlepší poskytovatele služeb z oblasti zakládání společností a jejich sídel, můžete být vlastníky nové společnosti již do 10 dní.

Kompletní servis včetně poradenství k založení firmy

Pokud chcete ušetřit čas strávený na úřadech nebo strávený čtením zákonů, pak je pro vás nejlepší využít služeb specialisty v oboru. Základní služby společnosti lze rozdělit na poradenství a kompletní servis.

Při poradenství dochází ke konzultacím s našimi specialisty v oblasti obchodního právo a obchodních korporací, kteří vám rádi pomohou se založením vaši s.r.o. Poradí vám, jak při založení s.r.o. postupovat, co vše k založení potřebujete a na co si dát pozor. Profesionální vystupování a individuální přístup je samozřejmostí.

Expresní založení sro

Během podnikání může nastat situace, která si jednoduše žádá rychlejší zpracování celého procesu založení s.r.o. V takovém případě je tu expresní varianta navýšená o mírný poplatek. Novou společnost však budete vlastnit do pěti dnů.

V ceně takové služby je kompletní servis, od prvotní konzultace až po vyřizování všech povinností na úřadech. A výsledek? Založení s.r.o., jež podléhá platné legislativě.

Kdo vám založí firmu na klíč?

Vyžadujete-li při uvedeném procesu odbornost, profesionalitu, individuální přístup a řadu zajímavých benefitů, obraťte se na společnost Profi-kancelář s.r.o. Ta je dlouhodobým specialistou v této oblasti a dokonce vám garantuje lhůty pro založení sro. Pakliže nedojde k jejich naplnění, získáte novou firmu zcela zdarma.

Vyžádejte si GDPR certifikaci

Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation čili GDPR) vstoupí v platnost už během následujícího května. Občanům EU má přinést lepší kontrolu nad daty, která o nich různé společnosti shromažďují. Firmy ho však vidí spíše negativně. Mají z něj totiž strach. Pokuty, které EU vyhlásila za nedodržování nových předpisů, jsou poměrně přísné.

Za porušování či nedodržování GDPR nařízení hrozí firmám vysoké sankce. Maximální výše pokuty může dosáhnout až 20 000 000 EUR či 4 % ročního obratu. Samozřejmě bude záležet na tom, jak dlouho je daný předpis porušován, zda je porušení příliš závažné, kolik občanů bylo poškozených atd. Pokutu mohou dostat malé i velké korporace, navíc po nich může být vyžadována náhrada škody za hmotnou nebo nehmotnou újmu občany z celé EU. Je tedy pochopitelné, že by taková situace spoustu firem zlikvidovala. Nepanikařte ale, nic není tak horké, jak se o tom píše v bulváru. Přistoupíte-li ke GDPR nařízení zodpovědně, je smutný konec velmi nepravděpodobný.

Co vlastně musí firmy dělat jinak?

Společnosti budou muset implementovat ochranu dat, vypracovat tzv. Data Protection Impact Assessment (posouzení vlivu na ochranu osobních údajů), některé jmenovat Data Protection Officer (pověřence pro ochranu osobních údajů), vést záznamy o zpracování osobních dat a konzultovat rizikové záležitosti s dozorovým orgánem. Pokud se podíváme na konkrétní příklady, bude nezbytné vlastníky údajů informovat o tom, co s jejich daty provádíte. Ti budou mít kdykoliv možnost požádat o odstranění svých informací, jestliže už je nadále k ničemu nepotřebujete. Nově bude rovněž nezbytné nahlásit jakýkoliv únik citlivých informací, abychom se o něm nedozvídali až o několik let později, jako tomu bylo v loňské kauze Yahoo.

Možná by bylo dobré také vyjasnit, že za osobní údaje GDPR považuje jméno, příjmení, pohlaví, věk, datum narození, fotografický záznam, nákupy, osobní stav, IP adresu, e-mail, telefonní číslo, genetické, biometrické údaje, náboženské a politické názory, zdravotní stav, sexuální orientaci, trestní delikty.

A k čemu to všechno je?

Uvědomte si, že i ředitel firmy se běžně dostává do opačné situace. Také o něm některé společnosti uchovávají citlivé údaje. Práv občanů přináší GDPR nařízení hodně. Musí mít přístup ke všem o nich uchovávaných údajům a být informováni o tom, za jakým účelem se tato data zpracovávají. Pokud nejsou údaje potřeba, zpracovatel je musí vymazat. Pro výmaz existuje ještě několik dalších důvodů. Každý bude mít také právo být zapomenut.

Nové zařízení přišlo zejména z důvodu, že stará legislativa ohledně ochrany osobních údajů platí již od roku 1995. Tehdy neexistovalo nic jako cloudová úložiště, sociální sítě a další technologie dnešní doby. Avšak ani GDPR nařízení nepokryje plně všechny moderní problémy. Nepočítá výslovně například s IoT (Internetem věcí) nebo BYOD (Bring Your Own Device – zaměstnanci si nosí do práce vlastní zařízení).

Jak se vypořádat s přísnými nařízeními?

Jestliže jste ze všeho zmatení a nevíte přesně, jak se na GDPR připravit, můžeme vás uklidnit. Nejste jediní, přesně takhle se cítí většina firem. Nabízí se spousta různých řešení, včetně GDPR certifikace. Můžete si načíst informace online, vydat se na nějaký kurz, jichž se po celé ČR koná spousta, nebo si rovnou vyžádat GDPR audit. To je nezávislá prověrka, která zhodnotí vaši připravenost, pomůže doladit procesy, systémy i dokumentaci a nakonec vás ocení certifikátem, jenž udělá dojem na klienty a partnery. Hlavně vše začněte řešit s dostatečným předstihem, protože čas běží.

A na závěr pro vás máme ještě jednu pozitivní zprávu. GDPR nařízení se nevztahuje v plném znění úplně na všechny firmy zpracovávající osobní údaje. Záleží také na velikosti a tom, čím se zabýváte. Informujte se včas, co je vaší povinností.