Zmena v ochrane osobných údajov sa už nezadržateľne blíži

Miroslav Homola | rubrika: Článok | 30. 4. 2018
Už o necelý mesiac nadobudne účinnosť zásadná zmena v ochrane osobných údajov – európske nariadenie GDPR a nový zákon o ochrane osobných údajov. Dá sa povedať, že nové pravidlá zásadne zvyšujú ochranu súkromia ľudí.
Zmena v ochrane osobných údajov sa už nezadržateľne blíži

Zdroj: Shutterstock

Čo je to GDPR

Ide o nové nariadenie Európskej únie, respektíve General Data Protection Regulation, ktoré má priniesť silnejšiu ochranu osobných údajov. Nový zákon sa bude vzťahovať skutočne na každého, kto bude pracovať s osobnými údajmi. Preto ani tá najmenšia firma, ktorá spracúva len osobné údaje svojho jediného zamestnanca, sa týmto normám nevyhne. S blížiacim sa termínom 25. mája sa postupne upresňujú detailné požiadavky, ktoré musia firmy spĺňať.

Bude potrebný aktívny súhlas

Takzvaná Pracovná skupina 29, ktorá je poradným orgánom a vydáva stanoviská a usmernenia k ochrane osobných údajov, vydala v poslednom čase viacero stanovísk a usmernení napríklad k udeľovaniu súhlasu so spracovaním osobných údajov na internete.

„Podľa usmernenia Pracovnej skupiny 29 súhlas na spracúvanie osobných údajov môže byť na internete udelený napríklad aj tým, že užívateľ potiahne prst po obrazovke prístroja, zamáva pred inteligentnou kamerou alebo otočí telefónom dookola v smere hodinových ručičiek či v tvare osmičky. Naopak iba obyčajné prescrollovanie cez obchodné podmienky, ktorým ste udelili súhlas, už nebude postačovať. Firmy, ktoré pracujú s osobnými údajmi na internete, preto musia pôvodný postup zmeniť,“ vysvetľuje advokát Pavol Szabo z advokátskej kancelárie GHS Legal.

Ľudia nie sú dostatočne informovaní

Zo skúseností väčšina firiem neinformuje ľudí o tom, že spracúva ich osobné údaje, na aký účel ich spracúva, komu sú sprístupňované a poskytované, kam sú prenášané, na akú dobu ich uchovávajú a podobne. Firmy sú však povinné poskytnúť týmto osobám podstatnú časť týchto informácií už podľa aktuálne účinného zákona a GDPR.

Toto nariadenie kladie väčší dôraz na transparentnosť, individuálne práva ľudí a ochranu ich osobných údajov. Ak firma v rámci kontroly nepreukáže úradu, že poskytla dotknutej osobe príslušné informácie o spracúvaní jej osobných údajov, hrozí firme mastná pokuta.

TIP: GDPR – čo musia plniť malí a strední podnikatelia

GDPR: Všetko, čo potrebujete vedieť

Zdroj: shutterstock

Už žiadne formuláre

Po novom už bude musieť byť každé nastavenie bezpečnosti ochrany osobných údajov „šité na mieru“, a to jednak po technickej, ako aj po formálnej stránke. A to vrátane uzatvorenia riadne vymožiteľných zmlúv. Úrad, ktorý sa zaoberá ochrane osobných údajov sa bude zaujímať, či firma pred každým spracúvaním osobných údajov posúdila, aké osobné údaje spracúva a či ich môže spracúvať v súlade s nariadením, kde sú uložené, kam ich poskytuje a podobne.

A podľa toho bude posudzovať prijaté technické zabezpečenie, formálnu, prípadne zmluvnú dokumentáciu. Preto už nebudú postačovať formulárové bezpečnostné projekty stiahnuté z internetu alebo iné jednoduché vzory nastavenia ochrany osobných údajov.

Nahlasovanie úniku osobných údajov

Ak dôjde k úniku osobných údajov a bude to pre ľudí znamenať riziko pre ich práva, musí firma, ktorá osobné údaje spracúva oznámiť úradu únik najneskôr do 72 hodín. V závažnejších prípadoch musí únik osobných údajov dokonca okamžite oznámiť aj samotnej dotknutej osobe. To podľa Pracovnej skupiny 29 znamená, že ak sa napríklad v prípade nemocníc stanú kritické lekárske dáta pacientov čo i len dočasne nedostupnými, môže ísť o riziko pre práva dotknutých osôb.

Naopak, ak vypadne prúd vo vydavateľstve a toto nebude môcť zasielať novinky svojim odberateľom, je nepravdepodobné, aby tým by boli porušené práva dotknutých osôb. Tieto situácie musí zohľadniť každá firma či inštitúcia podľa druhu zbieraných údajov a patrične sa na ne pripraviť.

Firmy nie sú pripravené

Aj keď firmy majú už dlhšie povinnosť dbať na ochranu osobných údajov a na sprísnenie opatrení v súvislosti s GDPR mali dostatok času. Podľa skúseností niektorých odborníkov vyplýva, že drvivá väčšina firiem nikdy nemala údaje dostatočne zabezpečené už podľa aktuálne účinných pravidiel. Tým pádom budú mať ešte ťažší prechod na GDPR do mája v tomto roku.

Stav nepripravenosti potvrdzuje aj prieskum britskej vlády, podľa ktorej len 38 % firiem počulo o GDPR a len štvrtina z nich už reálne zmenila svoj systému spracúvania osobných údajov. Dokonca podľa prieskumu pravdepodobne iba 13 % retailu a veľkoobchodov zaviedlo systém do súladu s GDPR. Situácia v slovenských firmách preto nie je o nič lepšia.

Ak sa firmy ešte nepustili do úprav svojho systému spracúvania osobných údajov, mali by si najprv presne zistiť, s koho osobnými údajmi a v akom rozsahu dnes pracuje. Následne by mali osloviť advokátov, ktorí sa špecializujú na GDPR, aby v prvom kroku zanalyzovali tok osobných údajov. Následne môžu advokáti vypracovať príslušnú dokumentáciu, ktorú GDPR vyžaduje, v spolupráci s IT odborníkmi, ktorí sa zase postarajú o technickú bezpečnosť.

Miroslav Homola

Autor článku Miroslav Homola

Miroslav Homola písal pre denník Finance.sk od roku 2017 do 2019. Ďalšie články autora.

Investujte so Saxo lacnejšie

Zistite viac

Využite nižšie poplatky za US akcie - 0,08 %, min. 1 USD, s menovou konverziou 0,25 % a bez minimálneho vkladu.

Advertisement

Daňové priznanie v predĺženom termine online

Kompletné daňové priznanie online za 15 minút a 19,90 eur. Pre našich čitateľov exkluzívna zľava 10%.

DníHodínMinútSekúnd
Nechcem sa stresovaťZľavový kód: PENIAZE10

Ak chcete riešiť dane po starom, máme pre vás inteligentné formuláre.

Porovnajte si ponuky, vyberte tú najvýhodnejšiu a ušetrite.

Ušetrite na hypotéke a životnom poistení alebo s nami sporte a zarobte viac. Nechajte si od nás porovnať ponuky a vyberte si tú najvhodnejšiu pre vás.

Páčil sa vám článok?

+6
ÁnoNie
Vstúpiť do diskusie
V diskusii je celkom 0 komentárov

Toto ste už čítali?

Dubaj je rajom špinavých peňazí a kamarátov Smeru

15. 5. 2024 | Ivana Sladkovská

Dubaj je rajom špinavých peňazí a kamarátov Smeru

Investigatívni novinári spracovali uniknuté dáta o vlastníkoch nehnuteľností v Dubaji. Úniky odhalili nielen svetových zločincov, ale aj niekoľko známych mien zo Slovenska. Napríklad... celý článok

Chystá sa diamantový obchod storočia. De Beers zmení po prvýkrát od roku 1926 majiteľa

14. 5. 2024 | Ivana Sladkovská

Chystá sa diamantový obchod storočia. De Beers zmení po prvýkrát od roku 1926 majiteľa

Väčšinový vlastník bývalého diamantového monopolu sa chce sústrediť na ťažbu medi a železa. Slávna firma, ktorá má na konte pravidlo troch výplat za snubný prsteň, môže zmeniť majiteľa... celý článok

Nadácia manželov Gatesovcov končí, Melinda odchádza s vyše 12 miliardami „vo vrecku“

14. 5. 2024 | Ivana Sladkovská

Nadácia manželov Gatesovcov končí, Melinda odchádza s vyše 12 miliardami „vo vrecku“

Po rozvode v roku 2021 prichádza k deleniu slávnej nadácie. Melinda Gates už v dobročinnej organizácii pôsobiť nebude. Berie si so sebou aj svoj podiel, ktorý podľa vlastných slov chce... celý článok

Toto sme tu nemali 3 roky. Časy šialeného zdražovania sú preč, inflácia klesla

14. 5. 2024 | Redakcia

Toto sme tu nemali 3 roky. Časy šialeného zdražovania sú preč, inflácia klesla

Časy enormného zdražovania sú preč. Inflácia v apríli spomalila na na 2,1 %. Ceny potravín boli rovnaké ako pred rokom.

Uľaví sa podnikateľom, kryptoinvestori pocítia zmeny. Prezidentka podpísala nové zákony

9. 5. 2024 | Redakcia

Uľaví sa podnikateľom, kryptoinvestori pocítia zmeny. Prezidentka podpísala nové zákony

Prezidentka Zuzana Čaputová podpísala dve novely, ktoré sa týkajú podnikania a investícií. Novela pre podnikateľov odstráni administratívnu záťaž a byrokraciu. Zároveň sa menia pravidlá... celý článok