Обов’язки компаній, реєстри та ліцензії · Чехія та Словаччина
GDPR і захист персональних даних
Налаштуємо захист персональних даних для вашої компанії або інтернет-магазину відповідно до Регламенту GDPR і словацького Закону № 18/2018 Z. z. — від аудиту обробки даних, політик, згод і cookies до договорів з обробниками персональних даних. Практично й відповідно до потреб вашого бізнесу, а не у вигляді ста сторінок, якими ніхто не користуватиметься.
- Для компаній та інтернет-магазинів
- Cookies відповідно до Закону 452/2021
- Ціни погоджуються заздалегідь
Що ми для вас зробимо
Впровадження GDPR для чеської та словацької компанії — від аналізу до готової до використання документації.
Натисніть на пункт, щоб переглянути подробиці.
-
Початкова консультація та аналіз
З’ясуємо, які дані й з якою метою ви обробляєте, кому їх передаєте та де є слабкі місця.
-
Документація GDPR
Політика захисту персональних даних, записи про діяльність з обробки та внутрішні правила, адаптовані до потреб вашої компанії.
-
Згоди та інформаційні обов’язки
Правильно визначені правові підстави, згоди там, де вони справді потрібні, та інформування суб’єктів даних.
-
Cookies і вебсайт
Банер cookies і згода на cookies відповідно до Закону № 452/2021 Z. z. про електронні комунікації, узгоджені з фактичними налаштуваннями вебсайту.
-
Договори з обробниками персональних даних
Договори про обробку даних із бухгалтером, маркетинговою агенцією, хмарним провайдером та іншими особами, які мають доступ до даних.
-
Оцінка впливу (DPIA)
Якщо ви плануєте обробку з високим ризиком для суб’єктів даних — масштабний моніторинг, профілювання або обробку чутливих даних, — ми підготуємо оцінку впливу на захист персональних даних, якої GDPR вимагає в таких випадках.
-
Передання документації та навчання
Ми передамо документацію готовою до використання та пояснимо, як діяти відповідно до неї на практиці. За бажанням додатково проведемо окреме навчання команди щодо поводження з персональними даними.
Результатповний комплект документації GDPR, готовий до впровадження
Як це працює
Чи підходить цей процес для вашої справи? Описати її адвокату →
- Аналіздень 0
З’ясуємо, що й навіщо ви обробляєте та де існують ризики, і на цій підставі визначимо обсяг робіт.
- Документація
Підготуємо адаптовані до ваших потреб документацію, згоди та договори й узгодимо їх із вашим вебсайтом і процесами.
- Впровадження та навчанняза вашим графіком
Допоможемо впровадити документи на практиці та пояснимо команді, як поводитися з даними.
Запит без зобов’язань
Готові розпочати?
Надішліть нам запит. Протягом 24 годин ми підтвердимо ціну та повідомимо про подальші кроки. Перша 30-хвилинна консультація безкоштовна й ні до чого вас не зобов’язує.
- 1Надіслати запит через цю форму
- 2Протягом 24 годин ви отримаєте підтвердження ціни та подальший план дій
- 3Ми починаємо роботу лише після вашого схвалення
Не любите телефонувати чи писати електронною поштою? Написати нам у WhatsApp →
Хочете відразу забронювати час? Забронювати консультацію →
Або написати нам про цю справу електронною поштою.
Про що запитують клієнти
Не знайшли відповіді на своє запитання? Запитати нас безпосередньо →
На кого взагалі поширюється GDPR?
На практиці — майже на кожну компанію, яка обробляє персональні дані, тобто дані клієнтів, працівників або постачальників. Вирішальним є характер діяльності, а не розмір компанії. Навіть невеликий інтернет-магазин або підприємець із базою даних клієнтів має обов’язки за GDPR і Законом № 18/2018 Z. z..
Чи потрібна мені згода на cookies?
Для зберігання cookies і використання подібних технологій, які не є необхідними для роботи вебсайту (зокрема аналітичних і маркетингових), згідно із Законом № 452/2021 Z. z. потрібна підтверджувана згода відвідувача. Необхідні cookies згоди не потребують. Ми налаштуємо банер відповідно до фактичної роботи вебсайту.
Чи повинен я призначити відповідальну особу (DPO)?
Відповідальна особа обов’язкова насамперед у разі масштабного систематичного моніторингу або масштабної обробки спеціальних категорій даних, а також для органів публічної влади. Більшості звичайних компаній вона не потрібна — ми оцінимо це відповідно до вашої діяльності та запропонуємо рішення.
Коли мені потрібна оцінка впливу (DPIA)?
Коли запланована обробка, ймовірно, створюватиме високий ризик для прав суб’єктів даних — зазвичай у разі систематичного масштабного моніторингу (наприклад, використання систем відеоспостереження у значному масштабі), масштабної обробки чутливих даних або автоматизованого профілювання з правовими наслідками. Під час початкового аналізу ми оцінимо, чи поширюється цей обов’язок саме на вас, і якщо так — підготуємо DPIA як частину документації.
Що загрожує за порушення GDPR?
Регламент передбачає штрафи до 20 мільйонів євро або 4 % загального річного світового обороту — залежно від того, яка сума є вищою. На практиці орган часто спочатку вимагає усунути порушення, однак належно підготовлена документація є найкращим захистом як під час перевірки, так і в разі скарги.
Чи потрібен мені договір з обробником персональних даних?
Так, якщо хтось обробляє дані від вашого імені — бухгалтер, маркетингова агенція, постачальник хмарних послуг або послуг електронної розсилки. З усіма такими суб’єктами потрібно укласти договір про обробку персональних даних. Ми підготуємо такі договори або перевіримо ті, які вам надали.
Скільки часу займає впровадження GDPR?
Для звичайної компанії або інтернет-магазину — зазвичай від кількох днів до кількох тижнів залежно від складності обробки. Після початкового аналізу ми повідомимо точний обсяг і орієнтовний строк, а ціну підтвердимо заздалегідь.
Юридичні запитання та відповіді
Поширені запитання на цю тему
-
Відколи діє AI Act і на кого він поширюється?
AI Act застосовується поетапно: перші загальні положення та заборони — із 2 лютого 2025 року, правила для моделей ШІ загального призначення — із 2 серпня 2025 року, а загальною датою є 2 серпня 2026 року. Однак Регламент (ЄС) 2026/1744 переніс застосування розділів 1–3 глави III, крім статті 6(5): щодо систем високого ризику за додатком III — на 2 грудня 2027 року, а щодо систем, пов’язаних із регульованими продуктами за додатком I, — на 2 серпня 2028 року. Він стосується постачальників і компаній, які впроваджують ШІ; конкретні обов’язки залежать від їхньої ролі та системи.
Прочитати відповідь -
Які обов’язки я маю під час опрацювання персональних даних клієнтів (GDPR)?
Ви можете опрацьовувати персональні дані клієнтів лише за наявності чинної правової підстави — найчастіше це виконання договору, юридичний обов’язок, законний інтерес або згода. До основних обов’язків належать інформування суб’єктів даних, забезпечення можливості реалізації їхніх прав, належний захист даних і повідомлення наглядового органу про серйозні порушення без зайвої затримки. Обсяг обов’язків залежить від того, які дані та з якою метою ви опрацьовуєте.
Прочитати відповідь -
Що ми повинні виконати, щоб використання камер у магазині та на робочому місці було законним?
Система відеоспостереження є законною, якщо для неї заздалегідь задокументовано правову підставу — як правило, законний інтерес відповідно до ст. 6 ч. 1 літ. f) GDPR — і виконано обов’язок щодо інформування кожної особи, яка потрапляє в поле зору камери. Балансувальний тест, який зіставляє ваш інтерес із втручанням у приватне життя, має бути проведений до запуску камер. На робочому місці до цього додається § 13 ч. 4 Кодексу праці: механізм контролю необхідно заздалегідь обговорити з представниками працівників та поінформувати про нього працівників.
Прочитати відповідь
Додаткові матеріали
Зміни до AML-законодавства: реєстрація в goAML до 30 листопада 2026 року та суворіша перевірка КБВ
Закон № 73/2026 Z. z. про внесення змін до AML-законодавства чинний із 1 червня 2026 року. Зобов’язані особи мають до 30 листопада 2026 року зареєструватися в системі goAML Підрозділу фінансової розвідки й не можуть покладатися лише на витяг із реєстру юридичних осіб під час перевірки кінцевих бенефіціарних власників.
Читати далі →
Конфлікт інтересів у публічних закупівлях: коли учаснику загрожує виключення
Колишній працівник на стороні замовника, проєктувальник у пропозиції чи особисті зв’язки з комісією — Управління публічних закупівель у роз’ясненні № 3/2026 пояснило, які зв’язки становлять конфлікт інтересів і коли вони призводять аж до виключення учасника. Вирішальним є те, чи могли вони вплинути на результат і чи були розкриті та врегульовані.
Читати далі →
Дозвіл CASP відповідно до MiCA: що підготувати для заяви до NBS
Послуги щодо криптоактивів у ЄС можна надавати лише з дозволом CASP, а перехідний період для криптопослуг за попереднім режимом підприємницької реєстрації (živnosť) у Словаччині завершився 30 грудня 2025 року. Обсяг заяви до NBS визначає Делегований регламент (ЄС) 2025/305, а кожна подальша зміна заяви запускає оцінювання спочатку.
Читати далі →