Preskoči na glavno vsebino
Logotip Evropske komisije
Evropska komisija

Odgovor

Da, uporaba uredbe o varstvu podatkov ni odvisna od velikosti vašega podjetja, temveč od narave vaših dejavnosti. Razlog za uporabo strožjih pravil so dejavnosti, ki pomenijo veliko tveganje za pravice in svoboščine posameznika, ne glede na to, ali jih izvaja MSP ali korporacija. Vendar se nekatere obveznosti iz splošne uredbe o varstvu podatkov ne smejo uporabljati za vsa MSP.

Na primer, podjetja z manj kot 250 zaposlenimi niso dolžna hraniti evidenc o svojih dejavnostih obdelave, razen če je obdelava osebnih podatkov redna dejavnost, če pomeni tveganje za pravice in svoboščine posameznikov ali če se nanaša na občutljive podatke ali kazenske evidence.

Podobno mora MSP imenovati pooblaščeno osebo za varstvo podatkov samo, če je obdelovanje glavna dejavnost podjetja in če pomeni tveganje za pravice in svoboščine posameznikov (kot je spremljanje posameznikov ali obdelava občutljivih podatkov ali kazenskih evidenc), zlasti ker se izvaja v velikem obsegu.