name | autoweek.cz

GDPR v autoservisech - jsou majitelé připraveni?

GDPR v autoservisech - jsou majitelé připraveni?

22.05.2018 | | Autoservis

Na co mají zákazníci autoservisů právo podle evropského nařízení na ochranu osobních údajů (GDPR)? S jakými osobnímu údaji přicházejí majitelé autoservisů do styku? Jaké změny a opatření musely autoservisy zavést, aby nové směrnici vyhověly?
Zákazníci autoservisů mají nárok na:
- udělení souhlasu se zpracováním osobních údajů (ústně, písemně nebo elektronicky),
- opravu a omezení zpracovávaných osobních údajů,
- informace o odpovědné osobě a o podmínkách samotného zpracování osobních údajů,
- potvrzení o tom, zda autoservis osobní údaje zpracovává a za jakým účelem,
- vymazání osobních údajů zpracovávaných autoservisem.
 
V síti profesionálních autoservisů ProfiAuto probíhala implementace nařízení od začátku roku. „Podobně jako v celé společnosti byl i postoj majitelů autoservisů k zavádění nutných opatření ze začátku negativní. Jejich stanovisko se změnilo až později, když jsme jim během školení vysvětlili a ukázali, že potřebné změny jim nebudou vytvářet žádné mimořádné náklady, že některé požadavky se jejich podnikání vůbec netýkají a naopak, že jim správné uplatnění pomůže ochránit jejich podnikání,“ vysvětluje vnímání nového nařízení z pohledu majitelů autoservisů odborný poradce a školitel sítě ProfiAuto Ján Barica.
 
Majitelé a zaměstnanci autoservisů ProfiAuto přicházejí do styku s osobními údaji zákazníků nejčastěji při vystavování zakázkových listů a získávání údajů z technického průkazu. Většinou se jedná o jméno a příjmení majitele vozidla, telefonní číslo případně e-mailová adresa, sporadicky pak adresa bydliště nebo sídlo firmy.
 
 „Například jsme ukazovali zástupcům servisů, jak správně uchovávat dokumenty, kde jsou uvedené osobní údaje zákazníků, jak zamezit přístup k údajům na počítači neoprávněným osobám, jak informovat zákazníka o zpracování osobních údajů a jaká práva jsou s tím spojená, jak zveřejnit informace o nakládání s osobními údaji na webových stránkách servisu nebo jak správně ošetřit různé propagační a slevové akce servisů z hlediska oslovení zákazníků,“ popisuje některé povinnosti autoservisů Ján Barica.
 
Všechny autoservisy v síti ProfiAuto musí mít zpracovanou směrnici na ochranu osobních údajů, ve které je uvedeno, jakým způsobem se u nich nakládá s osobními údaji, a to nejen zákazníků, ale i zaměstnanců. Každý zaměstnanec servisu, který má přístup k osobním údajům zákazníků, musí mít školení na GDPR. Jakýkoli externí dodavatel služeb pro autoservisy, jako jsou např. účetní nebo IT firmy, s přístupem k osobním údajům zákazníků musí mít podepsanou smlouvu o oprávnění, jak nakládat s těmito údaji.
 
„V síti ProfiAuto jsme nic nepodcenili a aplikaci nové směrnice se věnujeme v podstatě od začátku letošního roku. Hlavně u praktického uplatňování jsme narazili na několik nejasných věcí, takže nadále budeme našim partnerům poskytovat a doplňovat informace průběžně, podle toho, jak se budou jednotlivé body nařízení zavádět do praxe v oblasti servisních služeb pro motoristy, aby vše bylo v pořádku a jasné,“ říká ředitel projektu ProfiAuto pro Česko a Slovensko Jindřich Krejčí.