Wpis z mikrobloga

Koleżanka prowadzi maleńką firmę handlowo usługową. Nie ma żadnego sklepu on-line, tylko normalny sklepik i drobne usługi (oprawa obrazów). Jedne dane jakie przetwarza to właściwie wymiana maili z klientami którzy chcą konkretną ramę obrazu, albo pytania o jakiś konkretny produkt (np pędzel) na sklepie. Czy w takiej firmie ogarnięcie tematu RODO to jakaś magia? Wydzwaniają do niej jakieś kancelarie i chcą za usługę 1000 zł. Ale co to za usługa? Protokół przetrzymywania hasła do maila? Ona nawet nie ma żadnej bazy danych klientów.
#rodo #firma #biznes #prawo #pytanie #poradyprawne #krajabsurdu #pomocy
  • 13
#krajabsurdu


@Recydywa: to dyrektywa unijna, na przygotowanie się było 1,5 roku (treść wtedy ogłoszona), więc kraj nie ma tu nic do rzeczy.

Dwa - o ile pamiętam to pod GDPR/RODO podlegają jednostki które przetwarzają dane w sposób automatyczny (bez interwencji człowieka) i masowy (co o ile znowu czegoś nie mylę, budzi kontrowersje bo trudno stwierdzić co jest masowe a co nie). Dane to też nie treść zamówienia czy adres mailowy, a
Dwa - o ile pamiętam to pod GDPR/RODO podlegają jednostki które przetwarzają dane w sposób automatyczny (bez interwencji człowieka) i masowy (co o ile znowu czegoś nie mylę, budzi kontrowersje bo trudno stwierdzić co jest masowe a co nie). Dane to też nie treść zamówienia czy adres mailowy, a dane osobowe/wrażliwe.


@cult_of_luna: błąd
1. Rozporządzenie, a nie dyrektywa :)
2. RODO (tak jak dzisiejsze przepisy) dotyczy przetwarzania w sposób manualny i
  • 0
@Efrin
@cult_of_luna
Dzięki Panowie. Wygląda na to, że na tym ciągłym chaosie związanym z tym rozporządzeniem próbują w łatwy sposób skorzystać różne firmy, znacząco zawyżając koszty. Będziemy dalej drążyć temat, ale wygląda na to, że nie ma konieczności wydawania tak dużych sum przy takiej działalności.
  • 0
@Efrin Noto skoro wyrażasz wolę to super :) Noto proste pytanie. Koleżanka skanuje wiele dokumentów klientom. Czesto są na nich ich dane. Czy to również podchodzi pod rozporządzenie? Często wysyła im gotowe skany mailem, ale nie musi ich przechowywać. Co z takim fantem?
@cult_of_luna:

Wydaje mi się że jeżeli w takiej formie nie buduje się automatycznie baza klientów to RODO tu nie jest potrzebne. Ani inspektor/procesor danych, ani zgoda na przetwarzanie wraz z celem, zakresem i terminem, ani "prawo do zapomnienia" czy przeniesienia danych nie mają tu być jak zastosowane. Ale lepiej żeby zasięgnęła jeszcze jakiejś porady.


Jeżeli coś ci się wydaje to odpuść doradzanie, zwłaszcza gdy za błąd można zapłacić 80 mln zł
@Recydywa: Jak klienci są konsumentami lub firmami to niech ogarnie klauzulę informacyjną i ma spokój. Jeśli nie skanuje faktur klientów to ok, tutaj jest problem bo RODO "nie widzi" punktów ksero.
@Recydywa: Takie operacje jak skanowanie, kserowanie - jest formą przetwarzania danych osobowych i podlega przepisom ogólnego rozporządzenia o ochronie danych.

Co jeżeli zeskanowane dane z dowodów/faktur zapisują się automatycznie na dysku takiego urządzenia? Ryzyko jest i to duże, gdyby taki dysk został skradziony/wyrzucony i dane zostałyby ujawnione.

Klauzule informacyjne są bardzo ważne, ale aspekty bezpieczeństwa nawet w tak prostej sytuacji jest mega istotne.