- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
GDPR v kontextu s HR systémy
Dopady GDPR v oblasti HR systémů jsou vymezeny tím, že prakticky veškeré zpracovávané informace mají charakter osobních údajů, ale současně je účel zpracování převážně dán plněním zákonných povinností. To na jedné straně situaci zjednodušuje například tím, že pro zpracování není nutný souhlas subjektů a jsou definovány lhůty pro uchovávání vybraných okruhů údajů. Na straně druhé je nutno posuzovat konflikty práv subjektů s oprávněnými zájmy správců a zpracovatelů, typicky v případech uchovávání údajů pro účely potenciálních pracovněprávních a obchodněprávních sporů.


Mimo jiné i z tohoto důvodu soulad s GDPR nezajistí žádný HR systém sám o sobě a vždy je nutno posuzovat konkrétní podmínky zpracování a nastavení procesů, nicméně informační systém by měl pro splnění požadavků nařízení poskytovat efektivní podporu. Obecné vlastnosti HR systémů by měly zahrnovat:
- Podporu pro udělování/odvolávání souhlasů a jejich evidenci v případech, kdy je souhlas potřebný.
- Možnost zpřístupnění osobních údajů prostřednictvím jejich exportu dat nebo přístupu do systému.
- Evidenci stavu osob, resp. jejich pracovněprávních vztahů v čase a ve vazbě na legislativně dané lhůty včetně dalších událostí (typicky v případě právních sporů) ovlivňujících způsob zpracování dat.
- Automatizovanou podporu pro výmaz nebo anonymizaci vybraných kategorií údajů v návaznosti na změny stavů osob.
- Řízení přístupů k údajům v čase, kdy po ukončení pracovního vztahu po nějaké době neuvidí data pracovníci HR, ale budou přístupné mzdové účetní.
- Minimalizaci rozsahu používání údajů, například do logů a dávek ukládat pouze nezbytně nutné údaje a co nejdříve je mazat.
- Specifické zabezpečení a znepřístupnění vybraných položek identifikujících subjekty.
Protože nové funkčnosti systémů podporujících splnění požadavků GDPR bude zapotřebí implementovat a otestovat v rámci provozu rozsáhlých informačních systémů, je nutné, aby příslušné úpravy dodavatel poskytl s dostatečným předstihem před účinností nařízení.
V souvislosti s provozem HR systémů je rovněž důležité vést v patrnosti, že bude nutno podmínky zpracování osobních údajů upravit ve smlouvách mezi správci a zpracovateli. A dále subjekty informovat o tom, kteří zpracovatelé s jejich údaji přicházejí do kontaktu, a to i v případě zpracování v rámci skupiny firem.
![]() |
Ing. Miroslav Šteffek Autor článku je výkonným ředitelem společnosti Elanor spol. s r.o. |


![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |