Jak se vyrovnat s GDPR?

GDPR – General Data Protection Regulation je nové nařízení EU o ochraně osobních údajů. V život vstoupilo již 25. května 2018, přesto na něj nejsou všichni připraveni.

ruce házející dokumenty do popelnice
3 minuty čtení

Nařízení přineslo řadu novinek, jako například větší důraz na zabezpečení osobních údajů, právo na přenositelnost automaticky vedených údajů či právo “být zapomenut” (tedy nezobrazovat se ve výsledcích vyhledávání atp.). GDPR se týká všech firem a institucí, ale i jednotlivců a online služeb, které zpracovávají data uživatelů.

Zejména podnikatelé se musí urychleně upravit své obchodní podmínky a další právní dokumenty, aby mohli řádně užívat osobní údaje ve svých databázích. Ty musí také lépe zabezpečit a vzít na vědomí i nové a vyšší sankce.

Nařízení je reakcí na stále větší džungli osobních údajů v on-line světě. Záměrem zákonodárců bylo dát evropským občanům větší kontrolu nad tím, co se s jejich daty děje. Proto kromě GDPR Evropská unie připravuje ještě nařízení ePrivacy. To má přestavovat doplnění k GDPR. Obecné nařízení GDPR chrání pouze osobní data. Připravované nařízení ePrivacy v porovnání s tím zaručuje důvěrnost všech elektronických informací bez ohledu na to, zda obsahují osobní údaje. Aktuálně je však velmi kritizované.

Jak bylo uvedeno výše, GDPR zavádí celou řadu nových pravidel (možnost přenesení údajů, úprava profilování atd.) a zároveň se rozvíjí ty stávající. Dodržování všech pravidel bude muset každý správce i zpracovatel osobních údajů prokazatelně doložit po celou dobu zpracovávání. Je proto potřeba upravit stávající dokumenty a jak se hezky říká “nastavit procesy” do budoucna.

GDPR platí celosvětově pro všechny, kdo zpracovávají osobní údaje, každého, kdo se pohybuje v EU. Autoři si s ním slibují přehledný a jednotný rámec pro ochranu osobních údajů.

Za cíl si kladou nastolit důvěru, která umožní rozvoj digitální ekonomiky na celém vnitřním trhu EU, a to především prostřednictvím jednotné úrovně ochrany a odstranění národních rozdílů. Jde tedy i o příležitost a nařízení nabízí možnost “vyhrát” si s databází klientů a lépe a bezpečněji ji spravovat. Na druhou stranu přináší i rozšíření stávajících povinností, nejasnosti a mnoho administrativy. Teprve budoucnost tedy ukáže, jaké dopady převáží. Je nutné zdůraznit, že základní zásady a principy ochrany osobních údajů zůstávají vlastně neměnné (nutnost disponovat pro zpracování právním důvodem, zabezpečení osobních údajů, transparentnost vůči subjektu údajů atd.).

GDPR audit pro podnikatele

Náš GDPR audit pro podnikatele vás spolehlivě připraví na všechno, co přináší nařízení o ochraně osobních údajů. Garantujeme vám přitom správnost řešení dle platné legislativy. Vše zařídíme rychle a tak, abyste se nemuseli o nic starat. Zaplatit můžete až po poskytnutí služby.

Nové povinnosti

Obecné nařízení však tyto zásady rozvíjí a přináší i nové povinnosti:

  • povinnost vést detailnější záznamy a chránit lépe databázi
  • při “kvalifikovaném sběru údajů” provádět tzv. posouzení vlivu na ochranu osobních údajů (tzv. DPIA) či žádat o předchozí konzultace úřad
  • ohlašování případu porušení zabezpečení osobních údajů úřadu – tedy vlastně jakési samoudání
  • ustavení pověřence pro ochranu osobních údajů

Povinnosti jmenovat pověřence se však většina drobných podnikatelů bát nemusí. Pověřence je nutné jmenovat ve třech případech, tedy pokud:

    1. zpracování provádí orgán veřejné moci či veřejný subjekt (s výjimkou soudů),
    2. hlavní činnosti správce nebo zpracovatele spočívají v operacích zpracování, které vyžadují rozsáhlé pravidelné a systematické monitorování občanů,
    3. hlavní činnosti správce nebo zpracovatele spočívají v rozsáhlém zpracování zvláštních kategorií údajů nebo osobních údajů týkajících se rozsudků v trestních věcech a trestných činů.

Příkladem rozsáhlého zpracování osobních údajů podle nařízení GDPR je třeba zpracování údajů o pacientech v rámci běžné činnosti nemocnice, zpracování cestovních dat jednotlivců používajících městskou hromadnou dopravu (např. sledování prostřednictvím čipové průkazky) či zpracování osobních údajů vyhledávačem pro potřeby behaviorální reklamy.

Další zajímavou novinkou je tzv. přenositelnost. Jde vlastně o rozšíření práva na přístup k údajům. Může být uplatněno za splnění dvou podmínek, které musí nastat současně: tj. A. zpracování je založeno na souhlasu člověka nebo na smlouvě a B. je prováděno automatizovaně. Právo na přenositelnsot se pak odráží v povinnosti správce předat nositeli údajů všechny o něm zpracovávané informace ve strukturovaném, běžně používaném, strojově čitelném formátu. Uplatněním tohoto práva získává osoba větší kontrolu nad svými osobními údaji a má rovněž možnost je v takto získané podobě předat jinému správci.

Poslední novinkou, kterou zmíníme, je tzv. profilování. To je ve velmi volné zkratce automatizovaným zpracováním údajů, které má přímé důsledky pro konkrétního člověka – dochází k automatickému hodnocení jeho osoby. Např. v internetovém bankovnictví často nabízené již předschválené úvěry v určité hodnotě. Profilování není zakázané, jen se o něm musí výslovně informovat.

Neodpověděl vám článek na váš problém? Zeptejte se umělé inteligence


Řešíte obdobný problém?

Tým online právníků Dostupný advokát vám jej vyřeší.

GDPR audit pro podnikatele

Náš GDPR audit pro podnikatele vás spolehlivě připraví na všechno, co přináší nařízení o ochraně osobních údajů. Garantujeme vám přitom správnost řešení dle platné legislativy. Vše zařídíme rychle a tak, abyste se nemuseli o nic starat. Zaplatit můžete až po poskytnutí služby.

Předem dané ceny
Od začátku víte, kolik a za co platíte.
Vše zvládneme online
Takže ušetříte čas i peníze za dopravu.
Pracujeme rychle
90 % požadavků vyřešíme do druhého dne.
Zkušený tým
Pro každý právní obor máme specialistu.

Pomohl vám tento obsah? Přidejte mu hodnocení

Zatím nehodnoceno

…nebo jej sdílejte

Autor článku

JUDr. Ondřej Preuss, Ph.D.

Ondřej je ten člověk, v jehož hlavě uzrál nápad poskytovat advokátní služby online. Právním službám se věnuje již déle než 10 let a rád klientům pomáhá, když si nevědí rady s právními problémy.

Vzdělání
  • Právo, doktorské studium (Ph.D), Pf UK v Praze
  • Právo, L’université Nancy-II, Nancy
  • Právo, magisterské studium (Mgr.), Pf UK v Praze
  • Mezinárodní teritoriální studia (Bc.), FSV UK v Praze

Reference služby Dostupný advokát

Recenze služby

Filip Rufer, Praha

před 3 roky

Dostupný advokát aktualizoval smluvní podmínky našeho webového portálu studentino.cz, aby byly plně v souladu GDPR. Všechnu komunikaci jsme zvládli online a za rozumnou cenu.

Recenze služby

Tomáš Klein

před 1 rokem

Využil jsem služby Dostupného advokáta pro revizi a úpravu obch. smluv pro svou společnost a celý proces byl velmi rychlý a výstup byl dle mých představ.

Recenze služby

Adéla Bobková Humlová

před 2 roky

S Dostupným advokátem jsem řešila několik otázek. Zařídili mé firmě ochrannou známku, poradili mi v oblasti pracovního práva a v neposlední řadě jsem s nimi konzultovala otázky zakládání nové společnosti. Jsem maximálně spokojená, protože vždy jsem dostala rychlou a komplexní službu se skvělým poměrem cena/výkon.

Zobrazit všechny reference

Mohlo by vás také zajímat

Znáte nás z médií
Logo Česká advokátní komora Apek Logo Advokátní kancelář roku 2023
Sledujte novinky
Facebook Dostupný advokát Twitter / X Dostupný advokát
Dostupný advokát © 2013-2024