Chtěl bych požádat o radu, zda se nás týká jmenování pověřence GDPR. Jsme malá firma s 5ti zaměstnanci. Máme ze zákona povinnost sledovat umístění námi dodaných přístrojů. Jedná se o zdravotnické prostředky. Máme cca 1 500 zákazníků, o kterých tedy musíme vést evidenci?

Váš dotaz je příliš obecný. Bude potřeba se nejprve podívat na celý proces sledování umístění, co to vlastně znamená? Je třeba identifikovat, zda v daném sledování umístění dochází k hromadnému zpracování OÚ. Dále není jasné, kdo jsou zákazníci, zda fyzické či právnické osoby, zda sledujete pacienty či jen zařízení v lokalitě nebo u firmy. Zde bude potřeba nejprve vyjasnit dané otázky.

Nicméně obecně platí, pokud dochází k hromadnému zpracovávání OÚ, je DPO respektive Pověřenec pro správu OÚ potřeba. V situacích, kdy to není zcela jasné nebo je to na hraně, je vhodné ideálně požádat o stanovisko Úřad pro ochranu osobních údajů.

Komentáře

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *