GDPR soulad dokumentu: Jak spravovat obchodní dokumenty podle zákona o ochraně údajů
Docavelo slaví 2 roky: jeden systém pro více než 500 firem. Zaregistrujte se a vyzkoušejte zdarma na 14 dní

GDPR soulad dokumentu: Jak spravovat obchodní dokumenty podle zákona o ochraně údajů

Jak zajistit, aby vaše obchodní dokumenty byly v souladu s GDPR v roce 2026. Prakticky průvodce s konkrétních kroky pro správu dokumentu, minimalizaci dat a právo byt zapomenut.

3. února 2026 Tym Docavelo 10 min
GDPR soulad dokumentu: Jak spravovat obchodní dokumenty podle zákona o ochraně údajů

Co je GDPR a proč by Vas melo zajímat?

Obecne narizeni o ochraně osobních údajů (GDPR) je komplexní evropsky zákon o ochraně dat. Vztahuje se na kazdy podnik, který zpracovává osobní údaje rezidentu EU, bez ohledu na to, kde je podnik sidli.

Pokud mate zamestnance, zákazníky nebo dodavatele: zpracováváte osobní údaje. Jména, adresy, telefonní čísla, e-mailové adresy, údaje o platu, danove identifikační čísla: to vše jsou osobní údaje chranene GDPR.

Kde jsou osobní údaje ve vasich dokumentech?

Osobní údaje jsou všude v obchodní dokumentaci:

  • Pracovní smlouvy: jméno, adresa, rodne číslo, plat
  • Faktury: název spolecnosti, DIC, adresa, kontaktní osoba
  • HR soubory: kompletní osobní údaje zaměstnanců
  • Nabídky a objednávky: kontaktní údaje klientu
  • E-mailová korespondence: jména, adresy, obsah komunikace
  • Zdravotnické záznamy: zdravotní data zaměstnanců (zvláštní kategorie)

5 klíčových povinnosti GDPR pro správu dokumentu

1. Minimalizace dat

Smite shromažďovat pouze data, která skutecne potřebujete. Nezdejte rodne číslo, když potřebujete jen e-mailovou adresu. To plati i pro dokumenty: neuchovávejte dokumenty obsahující osobní údaje dele nez je nutne.

2. Omezeni uchovavani

Osobní údaje smite uchovávat pouze po dobu nezbytnou pro jejich ucel. Když zákonná doba uchovavani dokumentu uplyne: musíte ho smazat nebo anonymizovat.

DMS Vám pomáhá automaticky sledovat terminy a mazat dokumenty včas.

3. Bezpečnost dat

Musíte implementovat "prislusna technicka a organizační opatreni" k ochraně dat. To znamená:

  • Sifrovani dokumentu obsahujících osobní údaje
  • Rizeni pristupu: pouze opravnene osoby maji pristup
  • Logování: kdo přistupoval k jakým datum a kdy
  • Zalohovani: ochrana pred ztrátou dat

4. Právo na pristup a právo na vymazani

Kazdy jednotlivec ma právo požádat:

  • Jake údaje o něm vedete
  • Kopii těchto údajů
  • Vymazani všech svých údajů ("pravo byt zapomenut")

Bez DMS muze hledani všech dokumentu obsahujících údaje o jedné osobě trvat dny.

5. Záznamy o činnostech zpracovani

Musíte vest záznamy o všech činnostech zpracovani osobních údajů. To zahrnuje pristup k dokumentům obsahujícím osobní údaje.

Pokuty za poruseni GDPR

Poruseni Maximální pokuta
Nedostatečná opatreni na ochranu dat 10 mil. EUR nebo 2 % ročního obratu
Nezakonne zpracovani / unik dat 20 mil. EUR nebo 4 % ročního obratu
Neoznameni uniku dat 10 mil. EUR nebo 2 % ročního obratu
Ignorovani prav subjektu údajů 20 mil. EUR nebo 4 % ročního obratu

Jak DMS pomáhá s souladem s GDPR

Docavelo je navrzeny s vestavěnou ochranou dat:

  • Sifrovani AES-256: všechny dokumenty sifrovany v klidu i pri prenosu
  • Granulární rizeni pristupu: definujte, kdo muze vidět kazdy dokument
  • Kompletní auditní záznam: kazdy pristup k dokumentu je zaznamenán
  • Automatické doby uchovavani: dokumenty jsou oznaceny pro smazani po uplynuti zakonne doby
  • Vyhledavani podle osoby: najdete všechny dokumenty související s jedním jednotlivcem během sekund
  • Datová rezidence v EU: data ulozena na serverech AWS v Evropě

Závěr

Soulad s GDPR není volitelný: je to zákonná povinnost se zavaznimi sankcemi. Dokumenty jsou nejčastějším zdrojem osobních údajů v podnicích a jejich správná správa je klíčem k souladu.

S Docavelo je ochrana dat vestavena do systemu: nemusíte na ni myslet, protože vše probíha automaticky.