- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Ji dva roky se potýkáme s nařízením GDPR
Jsou to přesně dva roky, co vstoupilo v účinnost Obecné nařízení o ochraně osobních údajů, anglicky GDPR. Jeho zavádění v praxi doprovázela téměř panika, jetě pár týdnů před jeho účinností na něj spousta firem a podnikatelů nebyla dostatečně či vůbec připravená. Situace se po dvou letech sice výrazně zlepila, ale správné pouívání tohoto nařízení Evropské unie je pro firmy stále problém. Vysoké pokuty zatím podnikatelé v České republice nedostávají.

Před dvěma lety měli podnikatelé se zaváděním GDPR velké problémy, řada z nich ani nevěděla, co má vlastně změnit. Situace se určitě zlepila, ale stále se lze setkat s podnikateli, kteří GDPR ignorují nebo ho nepochopili, a uplatňují pouze některá pravidla pro zpracování osobních údajů. A to jetě patně nebo nedostatečně, tvrdí Klára Valentová, advokátka společnosti Vilímková Dudák & Partners. Například plnění informační povinnosti vůči subjektům osobních údajů stále v praxi působí problémy. Informace jsou nepřehledné, dlouhé a nesrozumitelné, a navíc nejsou předávány včas a adresně.
Firmy si často některá ustanovení GDPR vykládají patně, tudí nařízení poruují. V podstatě jsem se jetě nesetkala s firmou, která by implementaci GDPR provedla zcela bezchybně a do vech důsledků. To je toti v podstatě nesplnitelný úkol vzhledem k tomu, jak je GDPR obecné. Na jeho dodrování toti neexistuje ádný jednotný návod, dodává Valentová.
Největí problémy před dvěma lety a dnes
V počátku se pochopitelně nejvíce řeily neastné souhlasy se zpracováním osobních údajů, které se dodnes objevují v naprosto nesmyslných situacích a textacích. Nadbytečnost souhlasů byla jednou z nejčastějích chyb, tvrdí ředitel cloudových slueb společnosti Algotech Petr Louecký. Informovanost se podle něj během dvou let hodně zlepila, je ji dost konkrétních případů pochybení, na kterých se firmy mohou poučit. Navíc jsou dostupná kvalitní kolení a podklady, jejich kvalita byla z počátku hodně kolísavá.
V praxi ale i po dvou letech zůstává řada problémů, předevím s poskytováním jasných informací o prováděném zpracování osobních údajů a uplatňováním dalích práv subjektů údajů. Například řada systémů stále neumí definitivní výmaz údajů tam, kde to GDPR vyaduje, mnohdy se také podceňuje oblast zabezpečení. V praxi se také často setkávám s nelegálním sledováním zaměstnanců a nekontrolovatelným sdílením osobních údajů v rámci skupiny podniků, kdy osobní data končí v oblastech, kde není jejich ochrana dostatečně regulována, doplňuje advokátka Klára Valentová.
Odborníci se shodují v tom, e si podnikatelé uvědomují důleitost osobních údajů a začali se k nakládání s nimi chovat zodpovědněji. Organizace, které tuto problematiku dříve vůbec neřeily, se nyní snaí dodrovat alespoň základní pravidla. Firmy si uvědomují důleitost ochrany osobních údajů i díky medializaci kybernetických útoků, které často úniky údajů provází. Důleité je si přiznat, e GDPR nebyla jednorázová akce a ochranu údajů je třeba neustále rozvíjet a upravovat. Adaptace bude trvat jetě hodně let a bude se vyvíjet i s ohledem na nové technologie a přístupy k datům, myslí si Petr Louecký.
Velké rozdíly mezi velkými a malými firmami
Podle expertů jsou velké rozdíly mezi velkými firmami a malými podnikateli. Velké firmy řeí GDPR zodpovědněji, předevím ty, které mají oddělení nebo osobu, která má ochranu osobních údajů jako součást pracovní náplně. Malí podnikatelé sice GDPR zaznamenali, ale velmi často ho ignorují. Nehrozí jim toti tak vysoké pokuty jako velkým firmám. A nepodstupují tak velké riziko, protoe jejich zpracování osobních údajů zpravidla nikoho zásadním způsobem neohrouje, a nebudou tak často terčem stíností. Záleí také na oboru podnikání, např. malá marketingová firma bude ve větím riziku ne ivnostník instalatér.
Velká část firem vnímá GDPR negativně jako zbytečnou administrativní zátě. V některých případech jim lze dát za pravdu, protoe větina povinností se vztahuje i na malé ivnostníky, kteří provádějí jen základní zpracování osobních údajů, s nimi je spojeno minimální riziko, souhlasí Valentová.
Vysoké pokuty zatím podnikatelé nedostávají
Ačkoli GDPR umoňuje ukládat za jeho poruení velmi vysoké pokuty, a v okolních státech ji byly uloeny v miliardové výi, český Úřad pro ochranu osobních údajů zatím ukládá nízké pokuty, nejčastěji v řádu desítek tisíc, výjimečně v řádu stovek tisíc korun. A pokud kontrolovaná osoba sjedná rychle nápravu, Úřad od uloení sankce často upoutí.
Formulář pro přidání akce








