Nařízení GDPR a ochrana osobních údajů nejen v případě SVJ a bytového družstva

vloženo 19.10.2017

Informujeme Vás, že dne 25.5.2018 vstoupí v účinnost nařízení GDPR, které upravuje ochranu osobních údajů. Nařízení se vztahuje rovněž na všechna bytová družstva, SVJ, správce domu, mzdovou účetní apod., neboť v rámci výkonu správy domu zpracováváte osobní údaje subjektu údajů, tj. svých členů, nájemníků, podnájemníků apod.

Zpracováním osobních údajů se rozumí také jejich pouhé shromažďování ať již v papírové nebo počítačové podobě, archivace apod.

V případě, že využíváte osobní údaje pouze v souvislosti s plněným Vašich povinností v rámci výkonu správy BD či SVJ, nepotřebujete souhlas subjektu údajů s jejich zpracováním /čl. 6 odst. 1 c) nařízení/, neboť tak činíte v rámci plnění Vaší právní povinnosti, v případě SVJ zejména dle NOZ a v případě bytových družstev dle ZOK, dále také např. dle mzdových předpisů nebo dle zákona o evidenci obyvatel. V případě, že osobní údaje zpracováváte rovněž pro jiné účely, například marketingové, pak již na takovéto zpracování souhlas subjektu údajů potřebujete. Souhlas potřebujete také v případě, pokud zpracováváte rodná čísla řadových členů družstva nebo SVJ, neboť ke zpracování nemáte právní podklad, více ke zpracování rodných čísel zde. Zde je však potřeba upozornit, že nadbytečné zpracování osobních údajů může být i přes souhlas se zpracováním považováno za porušení zákona.

Nadbytečný souhlas se zpracováním osobních údajů = možné porušení obecného Nařízení GDPR (čti zde).

V obou případech však musíte subjekt údajů vhodným způsobem informovat o tom, že jeho osobní údaje zpracováváte, za jakým účelem, na základě jakého právního podkladu, kdo je příjemcem osobních údajů, kdo je správcem osobních údajů atd. (čl. 13 a 14 nařízení GDPR).

Abychom Vám ulehčili Vaši práci, vyhotovili jsme našim klientům informační dopis, který jsme jim v dubnu 2018 také rozeslali. Doporučujeme informaci o zpracování osobních údajů zpřístupnit také prostřednictvím webových stránek a dokument označit jako viditelný pro všechny, tedy i pro nepřihlášené členy. Zajistíte tak informovanost všech subjektů osobních údajů, tj. i těch, na které nemáte kontakty. Na domovní nástěnce pak nezapomeňte uvést url na vaše webové stránky.

Pokud jste našimi zákazníky a informační dopis pro členy jste nedostali, kontaktujte nás.

Informační dopis bude obsahovat údaje o zpracování osobních údajů v rámci komplexního výkonu správy, tj. nejen v rámci webových stránek.

Tuto cestu jsme zvolili jako optimální, neboť ke zpracování osobních údajů z Vaší strany dochází nejen v rámci našeho webu, ale v rámci dalších vašich činností při správě BD či SVJ.

Pokud ke zpracování osobních údajů využijete jinou osobu, tj. „zpracovatele“ – např. externího správce domu, účetní, mzdovou účetní, webové stránky, pak upozorňujeme, že jste povinni využít pouze takového zpracovatele, který poskytuje dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky daného nařízení a aby byla zajištěna ochrana práv subjektu údajů.

Zpracování prostřednictvím zpracovatele musí probíhat na základě uzavřené smlouvy nebo jiného právního aktu (např. odsouhlasením obchodních podmínek) a musí zavazovat zpracovatele vůči správci (BD či SVJ) ve smyslu čl. 28 nařízení GDPR. Naše obchodní podmínky byly již ve smyslu nařízení GDPR aktualizovány.

Nezapomeňte však aktualizovat také vaše smlouvy uzavřené se správcem domu, účetní apod. alespoň uzavřením dodatku ke smlouvě. Pro všechny případy doporučujeme také prověřit a případně aktualizovat pojištění odpovědnosti člena statutárního orgánu. Můžete také využít naši revizi pojistných smluv zdarma.


leták aplikace webdomu


zpět do Aktualit