Nariadenie GDPR a ukladané údaje

GDPR alebo všeobecné nariadenie o ochrane údajov (General Data Protection Regulation) je právny rámec, ktorý stanovuje pravidlá pre zber a spracovanie osobných údajov fyzických osôb v rámci Európskej únie.

Podľa nariadenia GDPR by ste mali údaje o svojich kontaktoch ukladať vždy na konkrétny účel a mať k tomu príslušné oprávnenia, napríklad zo zákona alebo získaním súhlasu danej osoby. Adresár vo FormFlow preto umožňuje príslušné účely evidovať a ich existenciu potom zobrazuje pri jednotlivých údajoch.

Podkladom k účelu je typicky doklad alebo iný prvok uložený vo FormFlow. Ku kontaktu ho pripojte v sekcii Väzby (popisuje kapitola Vytvorenie väzby). Pri jednotlivých údajoch v sekcii Základné údaje či Kontaktné údaje sa potom vpravo zobrazí ikona zeleného zaškrtnutia image, ktorá signalizuje, že pre daný údaj evidujete aspoň jeden účel. Ak žiadny účel evidovaný nie je, zobrazuje sa u údajov oranžová ikona upozornenia oranzovy vykricnik.

Postup pri evidencii údajov

Predtým, než začnete evidovať údaje u záznamov v adresári, je vhodné si pripraviť dátové štruktúry. To spadá do zodpovednosti administrátora FormFlow.

Administrátor vloží do číselníka účelov zodpovedajúci účel či účely evidencie dát. Potom vytvorí dataset, v ktorom uvedie, ktoré dáta budú evidované a za akým účelom. Pri správe jednotlivých kontaktov potom postupujte nasledovne:

  • Používateľ alebo automatický proces vloží do FormFlow, napríklad do Registratúry, dokument či formulár oprávňujúci spravovať dáta. To môže byť napríklad zmluva, súhlas subjektu dát alebo dokument odkazujúci na iné oprávnenie vyplývajúce zo zákona. Ak dokument označíte štítkom Súhlas s GDPR, zaradí sa do zoznamu, ktorý je ľahko prístupný tlačidlom priamo v Adresári.

  • Používateľ spravujúci Adresár si zobrazí detail kontaktu a v sekcii Väzby vytvorí väzbu medzi kontaktom a zmieneným dokumentom (či iným prvkom). Súčasťou väzby je aj výber datasetu, a teda aj údajov, ktoré sú danou väzbou pokryté. Popisuje kapitola Vytvorenie väzby.

    Pre jednorazové situácie je možné založiť aj nový dataset pokrývajúci iba daný prípad.
  • Po pridaní väzby sa v detaile kontaktu označia údaje z datasetu zeleným zaškrtnutím. Tieto údaje teraz môžete vyplniť a uložiť.

Označenie dokumentov majúcich súhlas s GDPR

Dokumenty obsahujúce súhlas s GDPR sa označujú priradením štítku Súhlas s GDPR. Označenie týmto štítkom sa realizuje vo formulároch Prichádzajúci dokument alebo Odchádzajúci dokument.

Po otvorení formulára a voľbe pôvodcu sa sprístupnia ovládače v sekcii Doplňujúce informácie. Pri poli Štítky kliknite na symbol ceruzky – Upraviť štítky.

image644

V dialógu Štítky potom otvorte pole voliča a vyberte položku Súhlas s GDPR.

image645

Prehlaď záznamov majúcich súhlas s GDPR

Tlačidlo Súhlas s GDPR, umiestnené na páse kariet, zobrazí prehľad dokumentov v Elektronickej registratúre, ktoré boli označené štítkom Súhlas s GDPR.

image646

So záznamami v tomto prehľade môžete ďalej pracovať rovnako ako v iných prehľadoch záznamov Registratúry.

image647

Automatizácia GDPR väzieb

K dispozícii je aj automatizované vytváranie GDPR väzieb. To umožňuje zjednodušenie práce spracovateľom, aby nemuseli pri každom prijatí nového formulára zadávať ručne položky vo formulári do Adresára ak nim následne pridávať GDPR väzby.

Nastavenie automatizácie vytvárania GDPR väzieb je popísané v administrácii v kapitole Automatizácia GDPR väzieb.

Pokiaľ je táto funkcionalita nastavená, funguje takto: Akonáhle je vyplnený nový formulár, v Adresári sa nájde záznam o danom kontakte a k nemu sú už automaticky priradené GDPR väzby. Nie je teda nutné ich vytvárať ručne.