Půl roku s GDPR – praktický návod k vedení kontaktních databází
Je tomu již půl roku od té doby, co nabylo účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), jež se veřejnosti vžilo do paměti spíše pod zkratkou GDPR.
- Bez zákonného důvodu a jasně vymezeného účelu to nejde
- Schopnost doložit původ osobních údajů a dostatečná informovanost fyzických osob
- Doba uchovávání a pravidelnost využívání kontaktních údajů
- fyzické osoby, s nimiž je správce v kontaktu na pravidelné bázi (pravidelná spolupráce, pravidelné odběry zboží apod.)
- fyzické osoby, na něž správce získal kontakt v období max. 5 let nazpět (tato doba může být považována za přiměřenou)
- fyzické osoby, jež udělily řádný souhlas se zpracováním osobních údajů pro účely zasílání obchodních sdělení, jenž odpovídá požadavkům GDPR, na určenou dobu
- fyzické osoby, jejichž osobní údaje byly získány od třetích osob/veřejných zdrojů a pro jejichž předání správci byl udělen souhlas subjektu údajů odpovídající požadavkům GDPR
- kontakty, jež byly získány před více než 5 lety a neexistuje aktivní interakce mezi správcem a fyzickou osobou – subjektem údajů (např. opakované plnění smlouvy)
- kontakty, u nichž nebyl udělen souhlas odpovídající požadavkům GDPR
- kontakty, u nichž nelze prokázat jejich původ
- kontakty, jež byly získány nepřímo (od třetích osob) a správce nemá souhlas subjektu údajů se zpracováním
- kontakty, kdy subjekt údajů odmítl souhlas udělit, nebo souhlas odvolal či vznesl odůvodněnou námitku proti zpracování osobních údajů.