Dopady implementace GDPR na klíčové činnosti a management rizik malých e-shopů v České republice

dc.description.abstractDisertační práce se zabývá dopady implementace Obecného nařízení o ochraně osobních údajů, kdy si autor klade za cíl vymezit dopady implementace na řízení klíčových činností malých e-shopů v České republice. Současně se autor klade za cíl empiricky ověřit dříve vymezené teoretické souvislosti mezi problematikou GDPR a oblastí řízení rizik. K řešení problematiky je využit explorativní sekvenční design smíšeného výzkumu, kdy je nejprve proveden kvalitativní sběr a analýza dat za účelem upřesnění metrik pro následnou kvantitativní část výzkumu. V úvodních dvou kapitolách jsou kromě hlavního výzkumného cíle definovány také dílčí výzkumné cíle a je představen metodický přístup k jejich řešení. V navazující třetí kapitole jsou vymezena teoretická východiska, jako základ pro upřesnění následně prováděných výzkumných šetření. Vedle problematiky ochrany osobních údajů, GDPR a jeho implementace v podnikové praxi autor v této části představuje problematiku elektronického podnikání, e-shopů a současných přístupů k řízení rizik v kontextu výzkumné oblasti. V kapitolách čtyři až šest jsou představena jednotlivá výzkumná šetření, jejich metodika a zjištěné poznatky. V kapitole čtyři jsou uvedeny výsledky provedené mnohostranné literární rešerše mapující současné poznání v oblasti implementace GDPR a jejích důsledků pro činnost podniků se zaměřením na malé podnikatelské subjekty. Výsledky provedené vícenásobné případové studie zpracované na případu třech malých českých e-shopů jsou prezentovány v navazující kapitole pět, kdy jsou popsány a s ohledem na předchozí poznatky ověřeny přístupy využívané k implementaci GDPR touto skupinou podniků. Kvantitativní část výzkumu je pak tvořena provedeným dotazníkovým šetřením, jež na základě upřesnění z předchozích částí zkoumá, které činnosti v rámci implementace GDPR provádějí malé e-shopy a jaké jsou souvislosti mezi implementací GDPR a vyspělostí managementu rizik malých e-shopů v České republice. Současně zkoumány faktory, které mají na zmíněné oblasti vliv. V kapitolách sedm a osm jsou následně shrnuty a diskutovány disertačním výzkumem dosažené výsledky a jsou představeny důsledky jak pro oblast praxe, tak oblast akademickou, a to včetně nastínění možného budoucího směřování výzkumu v oblasti dopadů GDPR na podnikovou praxi. Práce jako celek poskytuje syntézu současného poznání v oblasti dopadů implementace GDPR a doplňuje je o dopady a přístupy k implementaci v realitě malých e-shopů, stejně jako přináší kvantitativní zhodnocení dříve teoreticky definovaného vztahu mezi GDPR a managementem rizik.cs
dc.description.abstract-translatedThe dissertation deals with the impacts of GDPR implementation, where the author´s goal is to define the impacts of the implementation on core activities of small e-shops in the Czech Republic. At the same time, the author aims to empirically validate the previously defined theoretical link between the GDPR and the area of risk management. An exploratory sequential mixed research design is used to address the issue, where qualitative data collection and analysis is first conducted in order to refine the metrics for the subsequent quantitative part of the research. In the first two chapters, in addition to the main research objective, the sub-research objectives are defined and the methodological approach to addressing them is presented. In the following third chapter, the theoretical background is defined as a basis for refining the subsequent research investigations. In addition to the issues of personal data protection, GDPR and its implementation in corporate practice, the author presents in this section the issues of e-commerce, e-shops and current approaches to risk management in the context of the research area. Chapters four to six present the individual research investigations, their methodology and resulting findings. Chapter four presents the results of a multivocal literature research conducted to map the current knowledge in the area of GDPR implementation and its implications for business activities with a focus on small businesses. The results of the multiple case study conducted on the case of three small Czech e-shops are presented in the following chapter five, where the approaches used to implement the GDPR by this group of businesses are described and verified with respect to previous findings. The quantitative part of the research consists of a questionnaire survey, which, based on the refinement of the previous sections, examines which activities within the GDPR implementation are carried out by small e-shops and what are the links between GDPR implementation and the maturity of risk management of small e-shops in the Czech Republic. The factors influencing the mentioned areas are examined as well. Chapters seven and eight subsequently summarise and discuss the results achieved by the dissertation research and present a consequences for both practice and academia, including an outline of future research directions in the area of GDPR's impacts on business activities. The thesis as a whole provides a synthesis of current knowledge in the area of GDPR implementation impacts and adds new findings in the field of impacts and approaches to implementation GPDR in the reality of small e-shops, as well as brings a quantitative assessment of the theoretically defined relationship between GDPR and risk management.en
Dopady implementace GDPR na klíčové činnosti a management rizik malých e-shopů v České republice
