Poradna: Povinnosti makléře v GDPR
Jako makléř v oblasti nemovitostí, který využívá systém pro řízení zákaznických vztahů, jaké mám povinnosti v souvislosti s ochranou osobních údajů podle GDPR a kdo mi může pomoci s jejich dodržováním?
Jako makléř pracující s osobními údaji v CRM systému musíte splnit základní povinnosti GDPR – chránit data klientů, informovat je o zpracování, mít dobře nastavené smlouvy a procesy a hlídat bezpečnost údajů. Pomoci vám s tím může právník, dedikovaný pověřenec nebo odborná firma.
Klíčové body
Jako makléř se považujete za správce osobních údajů zákazníků v CRM systému.
Vaší povinností je naplňovat principy GDPR (zejm. zákonnost, minimalizace, zabezpečení, informování).
Externí firmy (poskytovatelé CRM), právníci a pověřenci pro ochranu osobních údajů vám mohou s compliance pomoci.
Je nutné mít smlouvy o zpracování osobních údajů s dodavateli systémů.
Rizika hrozí zejména při špatně nastavené dokumentaci a bezpečnosti dat.
Doporučení
Zmapujte a aktualizujte interní procesy zpracování osobních údajů.
Ujistěte se, že máte uzavřeny smlouvy o zpracování údajů se všemi dodavateli (např. CRM systémem).
Zajistěte, že všechny osoby, jejichž data zpracováváte, byly řádně informovány.
Pravidelně školte sebe i případné zaměstnance o pravidlech GDPR.
Zvažte externí audit, konzultaci s právníkem nebo pověřencem pro ochranu osobních údajů.
Právní analýza
Shrnutí právní situace
Jako realitní makléř spravujete osobní údaje svých klientů a dalších osob v rámci systému pro řízení vztahů se zákazníky (CRM). Hlavní právní otázky se týkají rozsahu vašich povinností v oblasti ochrany osobních údajů podle Obecného nařízení o ochraně osobních údajů (GDPR) a identifikace subjektů, které vám mohou s naplněním těchto povinností pomoci (např. pověřenec pro ochranu osobních údajů, externí dodavatelé, právníci).
Relevantní právní úprava
Vaší činností se řídíte zejména Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR), které ukládá zpracovateli a správci osobních údajů, mezi které se jako makléř řadíte, povinnosti v oblasti zabezpečení a zákonnosti zpracování osobních údajů. Důležité jsou zejména tyto povinnosti:
- Zákonnost, korektnost a transparentnost (čl. 5 odst. 1 GDPR) – osobní údaje můžete zpracovávat pouze na základě zákonných důvodů (např. plnění smlouvy, oprávněný zájem, souhlas).
- Minimalizace údajů (čl. 5 odst. 1 GDPR) – zpracovávat jen ty údaje, které skutečně potřebujete.
- Informační povinnost (čl. 13 a 14 GDPR) – musíte klienty a další subjekty transparentně informovat, jak jejich osobní údaje zpracováváte.
- Zabezpečení (čl. 32 GDPR) – přijmout přiměřená technická a organizační opatření k ochraně údajů.
- Smlouvy se zpracovateli (čl. 28 GDPR) – pokud využíváte externí dodavatele (např. CRM systémy poskytované třetími stranami), je nutné mít řádnou smlouvu o zpracování osobních údajů.
Právní hodnocení
Silné stránky: Pokud již používáte renomovaný CRM systém, většina technických nástrojů na zabezpečení údajů bude zajištěna. Dále, pokud řádně informujete klienty a evidujete souhlasy, naplňujete základní povinnosti z hlediska GDPR.
Slabé stránky: Riziko může hrozit v nedostatečné smluvní dokumentaci s dodavateli (chybějící / neaktuální smlouva o zpracování), nebo v nejasnostech ohledně uchování údajů, zabezpečení přístupů, případně nedostatečných vnitřních procesů pro řešení žádostí o přístup, opravu, či výmaz údajů.
Možné výsledky
- Bezproblémové plnění GDPR – pokud plníte informační povinnost, udržujete potřebnou dokumentaci a zabezpečujete osobní údaje, minimalizujete riziko kontroly nebo stížností.
- Nedostatky v dokumentaci nebo praxi – pokud dojde ke stížnosti klienta nebo kontrole ze strany ÚOOÚ a zjistí se procesní pochybení, hrozí upozornění, výzva k nápravě nebo, v krajním případě, sankce.
- Únik dat nebo závažná chyba – v případě bezpečnostního incidentu musíte často hlásit událost nejen úřadu, ale informovat i klienty, což může mít reputační i sankční dopady.
Další kroky
Hodnocení rizika
Střední- Typické chyby v dokumentaci a informování klientů
- Možnost kontroly ze strany ÚOOÚ
- Potenciální bezpečnostní rizika spojená s digitální správou dat
Klíčové skutečnosti
- Jako realitní makléř používám CRM systém pro řízení vztahů se zákazníky.
- Potřebuji vyjasnit povinnosti v souvislosti s ochranou osobních údajů podle GDPR.
- Chci vědět, kdo mi může pomoci s dodržováním GDPR.
Máte podobnou otázku?
Zeptejte se našeho AI právního asistenta a odpověď dostanete na e-mail.
Položit otázku