Obecně můžeme říci, že GDPR zpřísňuje pravidla pro zpracování a evidence osobních údajů. Osobním údajem je jakákoliv informace, na jejímž základě je možné identifikovat danou osobu. Patří k nim nejen klasicky jméno, pohlaví a datum narození, ale nově také např. e-mail, IP adresa, telefonní číslo anebo číslo bytu ve spojení s adresou.
Co znamená GDPR pro společenství vlastníků a bytová družstva?
Změny také významně zasáhnou do chodu společenství vlastníků jednotek a bytových družstev. Jejich předsedové či členové výboru nebo představenstva (podle konkrétních stanov daného subjektu), nikoliv správcovské firmy či externí dodavatelé služeb, jsou totiž jako statutární orgán odpovědní za správu a ochranu osobních údajů obyvatel bytů.
„Doporučujeme předsedům společenství vlastníků jednotek a bytových družstev, aby v první řadě udělali revize svých databází, smazali nepotřebné údaje a zkontrolovali smlouvy s externími dodavateli,“ navrhuje Jana Machková, ředitelka společnosti ista Česká republika.
Správci objektů a rozúčtovací společnosti budou muset v důsledku změn přijmout různá technologická opatření, která mohou být finančně velmi nákladná. Dodavatelé nabízející příliš levné služby se proto mohou stát nespolehlivými. „Pokud si SVJ a BD najdou kvalitního dodavatele, který zaručuje technické zabezpečení citlivých dat na vysoké úrovni, ulehčí si mnoho práce a také sníží riziko vysoké pokuty,“ dodává Jana Machková.
Pokuta se může vyšplhat až na 20 milionů eur nebo 4 % z celkového ročního obratu. Pokud má tedy společenství vlastníků nebo bytové družstvo několikamilionové roční příjmy, může se pokuta pohybovat v řádech desítek až stovek tisíc korun. To je částka, za níž by se dala pořídit např. nová okna do celého bytového domu nebo zateplení fasády.
Co představuje GDPR pro jednotlivce a firmy obecně?
Změny se dotknou jak jednotlivců, tak i firem, institucí, zaměstnanců a dalších subjektů napříč všemi odvětvími a přinesou spoustu změn. Především více práv pro občany a více povinností pro firmy. Občan bude moci požádat firmu o informace týkající se zpracování osobních údajů, jejich opravu, nebo dokonce vyzvat k vymazání, pokud se nenajde oprávněný důvod, proč je firma potřebuje nadále uchovávat. Celkově budou muset firmy přijmout taková organizační a technologická opatření, která zajistí maximální bezpečnost, spolehlivost a důvěryhodnost při nakládání s osobními daty.
Text a obrázky: ista Česká republika s.r.o.