Čím žije Asociace cestovních kanceláří ČR? – 11/2017: Ohledně GDPR mají členové asociace jasno

Již od 25. května 2018 začne platit nové Obecné nařízení o ochraně osobních údajů (GDPR), které se týká nejen cestovních kanceláří a cestovních agentur, ale prakticky všech subjektů v cestovním ruchu. V posledních měsících se nové evropské nařízení, které si klade za cíl hájit práva občanů Evropské unie proti neoprávněnému zacházení s jejich daty a osobními údaji, stává téměř strašákem v oblasti cestovního ruchu. Co nového přináší a jak ovlivní ukládání či nakládání s osobními údaji? A co vlastně osobní údaje vše jsou? Přehled základních informací nabídly odborné semináře Asociace cestovních kanceláří ČR.

Tato problematika velice zaujala členskou základnu, a proto pro ně Asociace připravila hned dva odborné semináře, a to dne 18. září a 4. října 2017, na nichž přivítala na 180 účastníků z řad cestovních kanceláří a agentur, ale i přidružených členů.

Odbornou část zaštítila advokátní kancelář Holubová advokáti a jejich odborník na GDPR, advokát Štěpán Holub, a dále pak advokátka Alice Frýbová. V rámci odborného výkladu přispěl svými postřehy k již platným pravidlům a měnícímu se nařízení Jiří Žůrek, ředitel odboru pro styk s veřejností z Úřadu pro ochranu osobních údajů. V neposlední řadě pak Jan Mikšátko prezentoval technické řešení na praktických příkladech, a to včetně možných řešení pro naplnění ochrany osobních údajů klientů, ale i pracovníků firem, tj. osobních údajů všech osob.

Všechny přítomné vyděsila zejména hrozba vysokých sankcí v případě porušení nařízení. Ačkoliv pokuty nemají být pro firmy likvidační, mohou dosahovat výše až 20 milionů eur, případně až 4 procenta z obratu. Nařízení v České republice nelze nijak modifikovat, na rozdíl od evropských směrnic, které je možné transponovat do české legislativy. Již nyní je tak proto možné dohledat přesné znění evropské směrnice na portále Eur-Lexu v české mutaci.

Předložené nařízení se netýká jen klientů, kteří nakupují zájezdy a poskytují pořadateli řadu informací nejen kvůli ubytování, ale také z důvodu vízových povinností, a vztahuje se třeba i na pracovníky. Osobní údaje dostávají vlivem tohoto nařízení širší pojetí. Rozumí se, že osobním údajem je téměř cokoliv, co lze identifikovat s danou osobou. Zejména pak jméno, příjmení, datum narození, ale také fotografie, údaj GPS o poloze aj. Spadají sem tedy i technické parametry, jako jsou e-mail či IP adresa. K osobním údajům náleží také biometrické údaje, kam spadá nejen otisk prstu, ale i samotný podpis.

Ačkoliv do současné doby nejsou k nařízení vysvětlení výkladovými stanovisky, nelze brát nařízení na lehkou váhu. Všechny subjekty, pokud jsou správci osobních údajů, což cestovní kanceláře zajisté jsou, by si měly v současné době roztřídit osobní údaje, které získávají od svých klientů a zaměstnanců. Důležité je provedení vnitřního „auditu“, aby zjistily, které údaje jsou povinné a které sbírají navíc. Právě u těch je zapotřebí získat souhlas ke sběru osobních údajů. Tyto údaje a srozumitelná souhlasná stanoviska musejí být navíc v případě kontroly doložitelné. Nelze opomenout, že klient má vždy právo odmítnout či odvolat svůj souhlas. Současně také má právo požádat jakéhokoliv správce o předložení veškerých osobních údajů, které o něm daný subjekt eviduje. Nelze opominout i právo osob po nějaké době na samotné vymazání údajů. Veškeré nakládání s údaji, od samotného výběru, ale i uchovávání a mazání je předkládáno i kontrolnímu úřadu. Nové nařízení přináší také nový orgán, tzv. pověřence pro ochranu osobních údajů (DPO). Nelze ani opomenout, že v případě narušení bezpečnosti těchto dat, je bezpodmínečně nutné toto narušení nahlásit. Tento krok musí subjekt učinit nejpozději 72 hodin od nastalé události na Úřad pro ochranu osobních údajů.

Není tak vhodné již čekat na upřesňující předpisy k usnadnění implementace celého nařízení, ale je na čase již nyní vědět, jaké všechny osobní údaje ve firmě sbíráte, jak s nimi nakládáte a k jakému účelu je máte, dále pak určit odpovědnou osobu, která se v problematice GDPR vyzná. Nezapomeňte, že i toto řešení bude pro některé znamenat také finanční investici.


ACK ČR přivítala nového člena – 11/2017

   Voxtours.cz
Mgr. Martina KošlíkováAsociace cestovních kanceláří České republiky
product development manager
www.ackcr.cz
 

Nejnovější články z rubriky Incoming

Foto: Shutterstock.com

Celyoturismu.cz končí, cestovní ruch se přesouvá na Komoraplus.cz

Vážení čtenáři, Váš oblíbený portál Celyoturismu.cz bude v horizontu 3 měsíců uzavřen. To podstatné z cestovního ruchu – vývoj, statistiky, analýzy, legislativní problematiku atd. – proto nově najdete na zpravodajském portálu Hospodářské komory ČR www.komoraplus.cz a také ve...

Číst více
Foto: CzechTourism

Zahraniční odborníci na cestovní ruch poznali Karlovarský kraj

První velká incomingová akce na podporu návštěvnosti České republiky po pandemii covid-19. Tak vnímají odborníci na cestovní ruch z celého světa Czech Republic Travel Trade Day (TTD) 2022. Ve spolupráci s Destinační agenturou Živý kraj ho uspořádala...

Číst více
Foto: Shutterstock.com

Praha získá díky FlyArystan přímé spojení s Kazachstánem

Kazašská nízkonákladová společnost FlyArystan spustí od 12. června přímé spojení mezi Prahou a kazašským Aktau. Odlety Airbusu A320 pro 180 cestujících jsou plánované vždy v neděli, od 6. července přibude ještě čtvrteční let. Dopravce si Českou republiku vybral jako...

Číst více