Ilustrační foto
Ilustrační foto
autor: Shutterstock

Mnoho firem v Česku se dodnes neumí zorientovat v problematice GDPR a vlastně ani nevědí, z jakého konce začít. „Management nedokázal identifikovat, co jsou osobní údaje, kde všude se s nimi ve firmách pracuje, kdo k nim má přístup, kde podniky tato data získávají a kam je předávají. Po úvodní analýze jsou firmy zaskočeny, že jde o komplexní problematiku a že její správné uchopení bude mnohem těžší, než čekaly,“ shrnuje Jakub Kejval ze společnosti Bureau Veritas.

Firmy se nyní na poslední chvíli snaží zejména o dopracování dokumentace, jako jsou směrnice nebo vzorové dokumenty s klienty a zaměstnanci. „Kvůli chybějícím financím však odkládají zejména technická opatření a investice do hardwaru - nákup nových serverů, multifunkčních přístrojů umožňujících zabezpečený tisk apod. Rovněž nestíhají změnit svou marketingovou strategii a v případě přímého marketingu zajistit souhlasy se zasíláním obchodních nabídek a newsletterů,“ říká Jakub Kejval.

Podle něj by firmy neměli zbytečně panikařit a hlavně by měly začít s úvodní analýzou a následně se zaměřit alespoň na ty největší rizika. „Je důležité si to dát jako bojový úkol celého managementu a nenechat GDPR na krku pouze HR nebo IT manažera. Netřeba se ani přiznávat Úřadu pro ochranu osobních údajů, který nemá na rozsáhlé kontroly kapacity a bude zpočátku chodit pouze na udání. Navíc úřad deklaroval rozumný přístup, a pokud uvidí snahu subjektů GDPR vyhovět, bude zpočátku sahat k nízkým pokutám,“ tvrdí Jakub Kejval.

Mezi firmy, které se na GDPR stihly připravit, patří například mezinárodní poskytovatel celních služeb Gerlach. „Měli jsme technologický náskok, už před 10 lety jsme začali s masívní digitalizací celních procesů. A pak jsme si najali odborného konzultanta, prošli jsme si interní procesy a oblasti, kde se nachází osobní údaje, jsme rozdělili mezi zodpovědné osoby k zapracování a popsání nových metodik. Co se týká osobních údajů našich zaměstnanců, zde jsme realizovali některé drobné úpravy při jejich zpracování. Například již nebudeme ukládat životopisy nepřijatých uchazečů o zaměstnání k případnému pozdějšímu opětovnému oslovení. Velkou výhodou je naše ISO certifikace,“ říká generální ředitel firmy Luděk Procházka.

Autoři: rn