GDPR v autoservisech. Jsou majitelé připraveni?

GDPR v autoservisech
GDPR v autoservisech
Středa, 23. 5. 2018, 9:15 -

OSTRAVA - Na co mají zákazníci autoservisů právo podle evropského nařízení na ochranu osobních údajů (GDPR)? S jakými osobnímu údaji přicházejí majitelé autoservisů do styku? Jaké změny a opatření musely autoservisy zavést, aby nové směrnici vyhověly? V síti profesionálních autoservisů ProfiAuto probíhala implementace nařízení od začátku roku.

„Podobně jako v celé společnosti byl i postoj majitelů autoservisů k zavádění nutných opatření ze začátku negativní. Jejich stanovisko se změnilo až později, když jsme jim během školení vysvětlili a ukázali, že potřebné změny jim nebudou vytvářet žádné mimořádné náklady, že některé požadavky se jejich podnikání vůbec netýkají a naopak, že jim správné uplatnění pomůže ochránit jejich podnikání,“ vysvětluje vnímání nového nařízení z pohledu majitelů autoservisů odborný poradce a školitel sítě ProfiAuto Ján Barica.

Majitelé a zaměstnanci autoservisů ProfiAuto přicházejí do styku s osobními údaji zákazníků nejčastěji při vystavování zakázkových listů a získávání údajů z technického průkazu. Většinou se jedná o jméno a příjmení majitele vozidla, telefonní číslo případně e-mailová adresa, sporadicky pak adresa bydliště nebo sídlo firmy.

 „Například jsme ukazovali zástupcům servisů, jak správně uchovávat dokumenty, kde jsou uvedené osobní údaje zákazníků, jak zamezit přístup k údajům na počítači neoprávněným osobám, jak informovat zákazníka o zpracování osobních údajů a jaká práva jsou s tím spojená, jak zveřejnit informace o nakládání s osobními údaji na webových stránkách servisu nebo jak správně ošetřit různé propagační a slevové akce servisů z hlediska oslovení zákazníků,“ popisuje některé povinnosti autoservisů Ján Barica.

Všechny autoservisy v síti ProfiAuto musí mít zpracovanou směrnici na ochranu osobních údajů, ve které je uvedeno, jakým způsobem se u nich nakládá s osobními údaji, a to nejen zákazníků, ale i zaměstnanců. Každý zaměstnanec servisu, který má přístup k osobním údajům zákazníků, musí mít školení na GDPR. Jakýkoli externí dodavatel služeb pro autoservisy, jako jsou např. účetní nebo IT firmy, s přístupem k osobním údajům zákazníků musí mít podepsanou smlouvu o oprávnění, jak nakládat s těmito údaji.

Zákazníci autoservisů mají nárok na:

  • udělení souhlasu se zpracováním osobních údajů (ústně, písemně nebo elektronicky),
  • opravu a omezení zpracovávaných osobních údajů,
  • informace o odpovědné osobě a o podmínkách samotného zpracování osobních údajů,
  • potvrzení o tom, zda autoservis osobní údaje zpracovává a za jakým účelem,
  • vymazání osobních údajů zpracovávaných autoservisem.

 „V síti ProfiAuto jsme nic nepodcenili a aplikaci nové směrnice se věnujeme v podstatě od začátku letošního roku. Hlavně u praktického uplatňování jsme narazili na několik nejasných věcí, takže nadále budeme našim partnerům poskytovat a doplňovat informace průběžně, podle toho, jak se budou jednotlivé body nařízení zavádět do praxe v oblasti servisních služeb pro motoristy, aby vše bylo v pořádku a jasné,“ říká ředitel projektu ProfiAuto pro Česko a Slovensko Jindřich Krejčí.

« zpět do rubriky