Obsah článku
Potřebuje moji webová stránka zásady ochrany osobních údajů?Co budou obsahovat vaše zásady ochrany osobních údajů?Je zde nějaký rozdíl v typech shromažďovaných informací?Pokud nezveřejním zásady ochrany osobních údajů na svých webových stránkách, bude to mít důsledky?Bezplatná šablona zásad ochrany soukromí - 100% kompatibilní se standardem GDPRCo je to GDPR?Koho GDPR ovlivňuje?Jaký typ dat spadá pod GDPR?Proč by společnosti měly dodržovat GDPR?Co se stane, pokud dojde k narušení dat?Jak budou vypadat nové zásady ochrany osobních údajů?
Potřebuje moji webová stránka zásady ochrany osobních údajů?
Pokud vaše webové stránky shromažďují údaje od vašich návštěvníků, zobrazují reklamy a / nebo sledují návštěvníky pomocí analytických nástrojů, pak vaše webové stránky rozhodně potřebují zásady ochrany osobních údajů. Pokud se adresa vaší firmy nachází v EU a / nebo máte v úmyslu obchodovat se zákazníky s EU, pak potřebujete nejen zásady ochrany osobních údajů, ale musí být kompatibilní s GDPR.Co budou obsahovat vaše zásady ochrany osobních údajů?
Vaše zásady ochrany osobních údajů budou obsahovat vysvětlení tří základních věcí:- Jaké informace shromažďujete
- Jak jsou tyto informace shromažďovány
- Jak jsou informace uloženy a chráněny
Je zde nějaký rozdíl v typech shromažďovaných informací?
Ano – zásady ochrany osobních údajů rozlišují mezi identifikovatelnými informacemi a neosobními údaji. Podle Národního institutu pro standardy a technologie jsou “osobně identifikovatelné informace” definovány jako: “Veškeré informace o jednotlivci vedené agenturou, včetně (1) veškerých informací, které mohou být použity k odlišení nebo sledování identity jedince, jako je jméno, číslo sociálního pojištění, datum a místo narození, rodné příjmení matky nebo biometrických záznamů ; a (2) jakékoli další informace, které jsou propojené nebo korelují k jednotlivci, jako informace o zdravotním stavu, vzdělání, finanční situaci a informace o zaměstnání.” Nesoukromá data jsou definována takto: “Informace, které mohou odpovídat konkrétní osobě, účtu nebo profilu, ale nejsou dostačující k identifikaci, kontaktu nebo lokalizaci osoby, které se takové informace týkají.”Pokud nezveřejním zásady ochrany osobních údajů na svých webových stránkách, bude to mít důsledky?
Ano. Je to trestný čin, jímž je shromažďování údajů bez znalosti uživatele. Musíte přesně určit, jaký typ informací shromažďujete, a pravidelně aktualizovat zásady ochrany osobních údajů, pokud se tyto informace změní. Pokud tak neučiníte, můžete obdržet pokutu ve výši 20 milionů EUR nebo 4% z celkových příjmů.Bezplatná šablona zásad ochrany soukromí – 100% kompatibilní se standardem GDPR
Na webové stránce WebsitePlanet.com Vám chceme pomoci začít – a snad Vám ušetříme nějaké peníze na právních poplatcích – a proto jsme připravili následující vzor ochrany osobních údajů. Můžete jej zdarma stáhnout, upravit, použít na svých webových stránkách a sdílet je se svými přáteli a kolegy. Ujistěte se, že jste upravili části, které se zobrazují v závorkách {…}, kde musíte upravit vzor tak, aby odrážel specifika vaší webové stránky. JSME HODNÍ LIDÉ, ALE NEJSME PRÁVNÍCI A TOTO NENÍ PRÁVNÍ PORADENSTVÍ. TENTO VZOR O ZÁSADÁCH OCHRANY SOUKROMÍ SLOUŽÍ JAKO STARTOVNÍ BOD A FRAMEWORK, KTERÝ BUDETE POUŽÍVAT SPOLEČNĚ S POKYNY A ZMĚNY KVALIFIKOVANÝCH A ZKUŠENÝCH PRÁVNÍCH PORADCŮ. Toto je vzorová šablona zásady ochrany osobních údajů, kterou můžete upravit a použít podle konkrétních potřeb vaší společnosti – nezapomeňte konzultovat s zkušenými právními poradci:
A. Úvod
- Soukromí návštěvníků našich webových stránek je pro nás velmi důležité a zavázali jsme se je chránit. Tato pravidla vysvětlují, co s vašimi osobními údaji děláme.
- Váš souhlas s používáním souborů cookies v souladu s našimi podmínkami při první návštěvě našich webových stránek nám umožňuje použít soubory cookies při každé vaší návštěvě našeho webu.
- informace o vašem počítači včetně IP adresy, geografického umístění, typu a verze prohlížeče a operačního systému;
- informace o vašich návštěvách a použití těchto webových stránek včetně zdroje doporučení, délky návštěvy, zobrazených stránek a průchodu webových stránek;
- informace jako je e-mailová adresa, kterou zadáváte při registraci na našich webových stránkách;
- informace, které zadáte, když si na našich webových stránkách vytváříte profil – např. vaše jméno, profilové obrázky, pohlaví, datum narození, stav, zájmy a koníčky, vzdělání a zaměstnání;
- informace jako je vaše jméno a e-mailová adresa, kterou zadáváte, když se přihlašujete k našim e-mailovým službám a/nebo newsletterům;
- informace, které zadáváte při používání služeb na našich webových stránkách;
- informace vygenerované při používání našich webových stránek, včetně toho kdy, jak často a za jakých podmínek je používáte;
- informace související s vaším nákupem, použitými službami nebo transakcemi, které přes naše webové stránky provedete a které obsahují vaše jméno, adresu, telefonní číslo, e-mailovou adresu a podrobnosti o vaší kreditní kartě;
- informace, které odešlete na naše webové stránky s úmyslem publikovat je na internetu, včetně vašeho uživatelského jména, profilových obrázků a obsahu vašeho příspěvku;
- informace obsažené v jakékoliv komunikaci, kterou nám pošlete e-mailem nebo přes webové stránky, včetně samotného obsahu a metadat;
- jakékoliv další osobní údaje, které nám pošlete.
- správu našich webových stránek a podnikání;
- přizpůsobení našich webových stránek právě vám;
- umožnění využívání služeb dostupných na našich webových stránkách;
- zasílání zboží zakoupeného prostřednictvím našich webových stránek;
- poskytování služeb zakoupených prostřednictvím našich webových stránek;
- zasílání výpisů, faktur, připomínek plateb a vybírání plateb;
- zasílání nekomerčních obchodních sdělení;
- zasílání konkrétně vyžádaných e-mailových oznámení;
- zaslání našeho e-mailového newsletteru, pokud jste o něj požádali (můžete nás kdykoli informovat, pokud jej již nevyžadujete);
- zasílání marketingových sdělení týkajících se našeho podnikání nebo podnikání pečlivě vybraných třetích stran, o kterých si myslíme, že by vás mohly zajímat, a to poštou nebo, pokud jste s tím výslovně souhlasili, e-mailem nebo podobnou technologií (můžete nás kdykoli informovat, pokud marketingové sdělení již nevyžadujete);
- poskytování statistických informací o našich uživatelích třetím stranám (tyto třetí strany však z těchto informací nebudou moci identifikovat žádného jednotlivého uživatele);
- vyřizování dotazů a stížností vámi vznesených nebo jinak se vás týkajících v souvislosti s naším webem;
- udržování bezpečnosti našich webových stránek a předcházení podvodům;
- ověření souladu s podmínkami používání našich webových stránek (včetně sledování soukromých zpráv zasílaných prostřednictvím naší služby soukromých zpráv); a
- další použití.
- v rozsahu, v jakém jsme povinni tak učinit ze zákona;
- v souvislosti s jakýmkoli probíhajícím nebo budoucím soudním řízením;
- za účelem stanovení, vykonání nebo obrany našich zákonných práv (včetně poskytování informací jiným za účelem předcházení podvodům a snížení úvěrového rizika);
- kupujícímu (nebo budoucímu kupujícímu) jakéhokoli podnikání nebo aktiv, které prodáváme (nebo o prodeji uvažujeme); a
- jakékoliv osobě, o které se důvodně domníváme, že může požádat soud nebo jiný příslušný orgán o poskytnutí těchto osobních údajů a pokud by podle našeho názoru mohl takový soud nebo orgán zveřejnění těchto osobních údajů nařídit.
- Údaje, které shromažďujeme, mohou být uchovávány, zpracovávány a přenášeny mezi kteroukoli ze zemí, v nichž působíme, abychom je mohli používat v souladu s těmito zásadami.
- Údaje, které shromažďujeme, mohou být předány do následujících zemí, které nemají zákony na ochranu údajů rovnocenné zákonům platným v Evropském hospodářském prostoru: Spojené státy americké, Rusko, Japonsko, Čína a Indie.
- Osobní údaje, které zveřejníte na našem webu nebo odešlete ke zveřejnění na našem webu, mohou být prostřednictvím internetu dostupné po celém světě. Nemůžeme zabránit použití nebo zneužití těchto informací ostatními.
- Výslovně souhlasíte s převody osobních údajů popsanými v této části F.
- V této části G jsou stanoveny zásady a postupy uchovávání údajů, jejichž cílem je zajistit, abychom dodržovali naše zákonné povinnosti týkající se uchovávání a mazání osobních údajů.
- Osobní údaje, které zpracováváme pro jakýkoli účel nebo účely, se nesmějí uchovávat déle, než je pro tento účel nebo účely nezbytné.
- Aniž je dotčen článek G 2, mažeme osobní údaje, které spadají do níže uvedených kategorií, k datu a času uvedenému níže:
- osobní údaje budou smazány k {ENTER DATE / TIME}; a
- {ENTER ADDITIONAL DATES/TIMES}.
- Bez ohledu na ostatní ustanovení této části G si uchováme dokumenty (včetně těch elektronických) obsahující osobní údaje
-
- v rozsahu, v jakém jsme povinni tak učinit ze zákona;
- pokud se domníváme, že dokumenty mohou být relevantní pro jakékoli probíhající nebo budoucí soudní řízení; a
- za účelem stanovení, vykonání nebo obrany našich zákonných práv (včetně poskytování informací jiným za účelem předcházení podvodům a snížení úvěrového rizika).
-
- Přijmeme přiměřená technická a organizační opatření, abychom zabránili ztrátě, zneužití nebo změně vašich osobních údajů.
- Všechny vámi poskytnuté osobní údaje uložíme na naše zabezpečené servery (chráněné heslem a bránou firewall).
- Všechny elektronické finanční transakce zadané přes naše webové stránky budou zašifrovány.
- Berete na vědomí, že přenos informací přes internet je ze své podstaty nejistý a bezpečnost dat odesílaných přes internet nemůžeme zaručit.
- Jste zodpovědní za zachování důvěrnosti hesla, které používáte pro přístup na náš web; nebudeme vás žádat o heslo (s výjimkou případů, kdy se přihlašujete na náš web).
- zaplacení poplatku {ENTER FEE IF RELEVANT}; a
- předložení příslušného dokladu o vaší totožnosti ({ADJUST TEXT TO REFLECT YOUR POLICY za tímto účelem obvykle přijímáme fotokopii vašeho pasu ověřenou notářem a původní kopii vyúčtování služeb, kde je uvedena vaše současná adresa}).
- Jména souborů cookies, které používáme na našich webových stránkách, a důvody jejich použití, jsou uvedeny níže:
- Na naší webové stránce používáme Google Analytics a Adwords k rozpoznání počítače a {INCLUDE ALL USES THAT COOKIES ARE USED FOR ON YOUR SITE když uživatel navštíví webovou stránku / sledování pohybu uživatele na našich webových stránkách / umožnění používání nákupního košíku na webových stránkách / zlepšení použitelnosti webových stránek / analýze použití webových stránek / správě webových stránek / zabránění podvodům a zlepšení bezpečnosti webových stránek / přizpůsobení webových stránek pro každého uživatele / cílené reklamě, dle individuálních zájmů konkrétních uživatelů / popište důvod(y)};
- Většina prohlížečů umožňuje odmítnout přijímání souborů cookies – například:
- v Internet Exploreru (verze 10) můžete blokovat soubory cookies pomocí změny nastavení zpracování souborů cookies, které je k dispozici kliknutím na „Nástroje“, „Možnosti Internetu“, „Soukromí“ a poté „Upřesnit“;
- ve Firefoxu (Verze 24) můžete blokovat všechny soubory cookies kliknutím na „Nástroje“, „Možnosti“, „Soukromí“, pak v rozbalovací nabídce vyberte „Použít vlastní nastavení historie“ a zrušte zaškrtnutí políčka „Přijímat soubory cookies z webů“; a
- v Chromu (verze 29) můžete blokovat všechny soubory cookies v nabídce „Přizpůsobení a ovládání“, kde klikněte na „Nastavení“, „Zobrazit pokročilá nastavení“ a „Nastavení obsahu“ a pak pod nadpisem „Cookies“ vyberte „Blokovat webům možnost nastavení jakýchkoliv údajů“.
- Soubory cookies již uložené ve vašem počítači můžete vymazat – například:
- v Internet Exploreru (verze 10) musíte soubory cookies vymazat ručně (instrukce jak to provést naleznete zde: http://support.microsoft.com/kb/278835);
- ve Firefoxu (Verze 24) můžete soubory cookies smazat kliknutím na „Nástroje“, „Možnosti“ a „Soukromí“, pak vyberete „Použít vlastní nastavení historie“, kliknete na „Zobrazit soubory cookies“ a pak kliknete na „Odstranit všechny soubory cookies“; a
- v Chromu (verze 29) můžete všechny soubory cookies smazat v nabídce „Přizpůsobení a ovládání“, kde klikněte na „Nastavení“, „Zobrazit pokročilá nastavení“ a „Vymazat data prohlížeče“ a před tím, než kliknete na „Vymazat data prohlížeče“, vyberete „Smazat soubory cookies a další data stránek a rozšíření“.
- Vymazání souborů cookies bude mít negativní dopad na použitelnost mnoha webových stránek.
Co je to GDPR?
Obecné nařízení o ochraně údajů (GDPR) je soubor zákonů, který byl vytvořen pro ochranu osobních údajů občanů Evropské unie (EU). Rada Evropské unie, Evropský parlament a Evropská komise spojily své síly, aby pomohly lidem mít lepší kontrolu nad svými osobními údaji. Oficiálně schválený Evropským parlamentem v roce 2016 umožnil EU dvouleté období odkladu pro společnosti a organizace, aby dodržovaly nové předpisy. Proto od 25. května 2018 bude každý podnik, který nebude dodržovat nové zákony GDPR, porušovat zákon.Koho GDPR ovlivňuje?
Jakákoliv společnost působící v EU a každá společnost, která podniká nebo se domnívá, že podniká s občany Evropské unie, musí dodržovat nové zákony. Dokonce i společnosti mimo EU jsou dotčeny, pokud nabízejí zboží nebo služby občanům EU a každý, kdo uchovává osobní údaje občanů EU, může být penalizován od 25. května 2018.Jaký typ dat spadá pod GDPR?
Veškeré informace označené jako osobní údaje, které lze použít k identifikaci občana EU, jsou chráněny GDPR a zahrnují, avšak nejsou výhradní, následující údaje:- Jméno
- Fotografie
- Emailová adresa
- Příspěvky na sociálních médiích
- Osobní lékařské záznamy
- IP adresy
- Bankovní údaje
Proč by společnosti měly dodržovat GDPR?
Jakýkoliv podnik, který nedodrží GDPR od 25. května, bude EU vystaven vysokým penalizacím ve výši až 4% nebo 20 milionů EUR celkových příjmů, podle toho, která hodnota je nejvyšší. Penalizací může být více, v závislosti na přestupku. Možná je důležitější, že společnosti, které se nepřízpusobí novým zákonům, budou čelit ztrátě důvěryhodnosti na trhu. Jinými slovy, dodržování zákonů GDPR pomáhá vytvářet důvěru v zákazníky a návštěvníky společnosti na svých webových stránkách. Jakmile se lidé cítí bezpečně, jsou více ochotní spolupracovat s organizací. Dodržování GDPR není jen zákonem – je to dobrý obchod.Co se stane, pokud dojde k narušení dat?
Pokud dojde k narušení dat, kdy cizí člověk získá přístup k údajům jednotlivce bez jeho svolení, GDPR vyžaduje, aby společnosti do 72 hodin oznámily příslušným orgánům pro ochranu údajů. Společnost musí také co nejrychleji informovat napadené osoby. Je důležité si uvědomit, že hlavním cílem GDPR je ochrana soukromých informací uživatelů.Jak budou vypadat nové zásady ochrany osobních údajů?
Nyní, když rozumíte odůvodnění nových zákonů a některé ze základů samotných zákonů, zde je několik pokynů pro to, jak napsat vaše zásady ochrany osobních údajů způsobem GDPR:- Ujistěte se, že dokument je krátký a stručný. Politika ochrany soukromí musí mít tři základní prvky: musí být stručná a snadno přístupná; musí být psáno srozumitelným jazykem, který by i dítě pochopilo; a musí být zdarma.
- Vysvětlete jak zacházíte s daty. Popište, co budete dělat s daty po jejich shromáždění. Uveďte například, zda je budete používat pro marketingové účely nebo prodávat třetím stranám.
- Vysvětlete jak používáte cookies. Používáte-li cookies pro online behaviorální reklamu, která sleduje zájmy návštěvníků a on-line návyky, budete to muset návštěvníkům svých webových stránek sdělit.
- Buďte transparentní při sdílení dat s třetími stranami. Jasně uveďte, s kým budete sdílet svá data a za jakým účelem. I když je v rámci zákona sdílení informací o jednotlivcích s auditory, sociálními sítěmi a prodejci služeb zákazníkům, vyjmenujet jen několik, je protizákonné neinformovat návštěvníky svých webových stránek.
- Vysvětlete práva jednotlivce. Jste povinni vysvětlit, jaká práva na ochranu soukromí mají návštěvníci. Mezi jejich práva patří:
- Mohou požadovat, aby byly jejich údaje vymazány nebo opraveny
- Mohou přistupovat k datům, které má společnost o nich
- Mohou požadovat, aby jejich údaje byly předány jiné straně
- Musí dát souhlas s používáním jejich údajů