lang=cs&v=2">
MailProfessionale
← Back to blog
GDPR

Jak správně řešit GDPR žádosti od subjektů via email

by MailProfessionale ·

Typy GDPR žádostí přijatých emailem

Hlavní požadavky subjektů v rámci GDPR jsou:

  • Přístup k údajům: zájemce chce vědět, jaké osobní údaje jsou zpracovávány, kým a za jakým účelem.
  • Oprava: oprava nepřesných nebo neúplných údajů.
  • Výmaz (právo být zapomenut): odstranění osobních údajů za určitých podmínek.
  • Omezování zpracování: dočasné pozastavení zpracování v konkrétních případech.
  • Námitka: subjekt se slovně nebo písemně domáhá zastavení zpracování údajů z oprávněných důvodů nebo marketingu.
  • Přenositelnost: žádost o přenos vlastních dat ve strukturovaném formátu jinému správci.

Prvotní opatření při přijetí žádosti e-mailem

Po přijetí žádosti od subjektu prostřednictvím e-mailu je důležité:

  • Okamžitě potvrdit přijetí, uvést časový rámec a způsob odpovědi.
  • Neposkytovat informace v první zprávě bez ověření identity žadatele.
  • Bezpečně uchovávat veškerou korespondenci pro zachování sledovatelnosti.

Ověření identity žadatele

GDPR stanoví, že na žádost může reagovat pouze skutečný subjekt a vyloučit podvodné či chybné požadavky. Nejlepší postupy zahrnují:

  • Ověření identity prostřednictvím dostupných dat nebo dokumentů, s ohledem na zásadu minimalizace údajů.
  • Použití alternativních komunikačních kanálů, jako jsou telefonní hovory nebo online schůzky, pro validaci požadavku při nutnosti.
  • Nepotřebovat příliš invazivní dokumenty, pouze potřebné údaje k identifikaci.

Postupy pro jednotlivé typy žádostí

Přístup k údajům

Uvádět jasné a úplné informace o:

  • Jaké údaje jsou zpracovávány, od koho a za jakým účelem.
  • Období uchovávání.
  • Právech subjektu a způsobech jejich uplatnění.

Oprava

Po obdržení žádosti je třeba:

  • Ověřit správnost údajů k opravě.
  • Udělat opravu nesprávných údajů.
  • Informovat případné třetí strany, které mají údaje v péči.

Výmaz

Než provedete výmaz, je třeba ověřit, že:
– Neexistují právní povinnosti nebo jiné důvody pro zachování údajů.
– Právo na výmaz je v daném kontextu oprávněně proveditelné.

Omezování zpracování

Je třeba:

  • Zamítnout používání údajů beze změny jejich uložené podoby.
  • Jasně informovat subjekt o stavu omezení.

Námitky

Správa záleží na důvodu, ale vždy je nutné posoudit oprávněnost a v případě kladného rozhodnutí pozastavit zpracování.

Přenositelnost

Subjekt musí dostat data ve strukturovaném, čitelném a přenosném formátu, obvykle v elektronickém formátu jako CSV nebo JSON.

Časové lhůty a dokumentace

GDPR stanoví odpověď do 1 měsíce od přijetí žádosti. Tento termín lze prodloužit o další 2 měsíce při složitosti požadavku, s včasnou informací subjektu.

Každou žádost je třeba evidovat, včetně odpovědí a ověření, pro doložení souladu při auditu.

Zodpovědnosti správců a správcovských týmů

Majitel je zodpovědný za správné a včasné řešení žádostí. Technik nebo odpovědný tým podporuje majitele implementací technických postupů a organizace práce.

Výzvy při správě s sdílenými nebo nestrukturovanými e-mailovými schránkami

Když jsou žádosti přijímány do nespecializovaných nebo sdílených účtů, vznikají problémy jako:

  • Ztráta trasovatelnosti komunikace.
  • Zpoždění v odpovědích nebo duplikace žádostí.
  • Zvýšené riziko chyb při ověřování a zpracování dat.

Je důležité zavést přesná pravidla pro správu e-mailů, například:

  • Používat vyhrazené schránky pro GDPR témata.
  • Implementovat systémy pro sledování žádostí, jako jsou ticketovací systémy.
  • Školit personál v metodách sdílené správy a bezpečnosti údajů.

Organizační a technická opatření pro legislativní shodu

  • Vnitřní politiky: jasně definovat procesy správy GDPR žádostí.
  • Bezpečnostní nástroje: šifrované emaily, silná autentifikace, omezené přístupy.
  • Dokumentace: záznamy žádostí, vzory odpovědí, audity.
  • Školení: pravidelně školit personál, zodpovědný za správu žádostí.
  • Automatizace: softwarové nástroje pro monitorování požadavků, automatické upozornění na lhůty.

Služba elektronické pošty a digitální suverenita jako přidaná hodnota

Použití profesionální evropské e-mailové služby jako MailProfessionale.com znamená dodržovat GDPR a zajistit, že data neopouštějí evropské hranice, čímž se zvyšuje úroveň ochrany a dodržování zásad digitální suverenity.

Tento přístup minimalizuje rizika z expozice osobních údajů a posiluje důvěru subjektů ve vaši firmu či organizaci.

Závěr

Správná správa GDPR žádostí přijatých emailem vyžaduje rovnováhu mezi přísným dodržováním zákona a praktickou ochranou dat. Jasně stanovené procesy, vhodné nástroje jako MailProfessionale.com a školení týmu jsou klíčové kroky pro minimalizaci chyb, odpovědností a ochranu dobré pověsti vaší firmy.

MailProfessionale — Email europea, sicura e indipendente

60 giorni gratuiti. Nessun rischio.

Inizia gratis