Praha - Nová unijní pravidla ochrany osobních údajů (GDPR) nabudou v pátek účinnosti. Výjimky z těchto pravidel zatím v Česku platit nebudou, neboť na uzákonění jejich českých mantinelů v podobě zákona o zpracování osobních údajů se čeká. V praxi to bude znamenat například to, že na sociálních sítí nebudou moci být jejich uživatelé mladší 16 let, pokud k tomu nemají souhlas svých zákonných zástupců.
GDPR (General Data Protection Regulation) má za cíl pomoci hájit práva občanů proti zneužívání jejich osobních dat. Týká se veřejných institucí i firem a společností, které nakládají s osobními údaji svých zákazníků či zaměstnanců. Například souhlas se zpracováním osobních údajů už nebude moci být zahrnut do obchodních podmínek. Kvůli novým pravidlům tak musí být obnovena většina databází s osobními daty, kterými disponují e-shopy, ale i lékaři, školy, zaměstnavatelé či společenství vlastníků.
GDPR rovněž zavádí právo "být zapomenut", tedy právo na výmaz poskytnutých osobních údajů z marketingových databází. Firmy bez souhlasu klienta nebudou moci ani sledovat jeho chování na internetu nebo prodávat či poskytovat zjištěná data dál. GDPR se vztahuje i na věrnostní programy obchodních řetězců či na marketingovou komunikaci na sociálních sítích. Nově budou za osobní údaje považovány také takzvané cookies, tedy informace, které internetový prohlížeč ukládá o činnosti uživatele.
Nově budou zpracovatelé dat muset ohlásit únik osobních dat Úřadu pro ochranu osobních údajů (ÚOOÚ) nejpozději do 72 hodin od okamžiku, kdy se o incidentu dozvěděli. V některých případech bude muset také informovat ty, kterých se únik jejich dat týkal. Firmy a instituce také budou muset lidem na vyžádání sdělit, jak dlouho budou data o nich uchovávat a kdo k nim bude mít přístup.
Novinkou je také zavedení práva na přenositelnost informací. V některých situacích to bude znamenat, že člověk bude moci při přechodu mezi pojišťovnami tu původní požádat o to, aby zpracované informace převedla na novou.
Nová pravidla přikazují jmenování pověřence pro zpracování osobních údajů, který bude ve firmě či instituci dohlížet na řádné nakládání s těmito daty. Budou ho muset mít úřady, banky, pojišťovny, nemocnice nebo telekomunikační společnosti. Na drobné živnostníky nebo malé internetové obchody, které používají osobní údaje zákazníků jen pro účely poskytnutí služby či výrobku, se v zásadě nic nezmění.
Platí to i pro pokuty, které za porušení pravidel unijní nařízení GDPR přináší. Horní sazba je stanovena až na 20 milionů eur (zhruba 500 milionů korun) nebo až do čtyř procent obratu. Hrozba takto vysoké pokuty je ale podle ochránců soukromí namířena především na velké nadnárodní firmy. V českých podmínkách chce ÚOOÚ užívat pokuty v dosavadní výši do deseti milionů korun.
"Případné sankce za porušení povinností obecného nařízení budou jako dosud přiměřené a v žádném případě nemohou být likvidační," uvedl k otázce pokut ÚOOÚ. S tím počítá i připravovaný zákon, který nyní projednává Sněmovna.
V Česku si zavedení GDPR u firem a veřejné správy vyžádá náklady kolem šesti miliard korun. Podle údajů poradenské firmy Bureau Veritas se nařízení dotkne všech firem, jichž je v Česku zhruba 460.000, a dále třetiny z 1,5 milionu živnostníků a celé veřejné správy včetně 7000 obcí.
Související
Meta dostala rekordní pokutu za porušení GDPR, posílala totiž data do USA
Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR
GDPR (ochrana osobních údajů) , osobní údaje , firmy , internet , zaměstnání
Aktuálně se děje
před 38 minutami
Tragédie na D35. Muž nepřežil střet s náklaďákem, ráno se stala další nehoda
před 1 hodinou
Policie řešila potyčku v Brně. Někteří účastníci skončili v nemocnici
před 2 hodinami
Turek je jediným kandidátem na ministra životního prostředí, potvrdil Macinka
před 3 hodinami
Rusové momentálně nechtějí prozradit, kde je Putin
před 4 hodinami
Europoslankyně Konečná oznámila smutnou zprávu. Zemřel její otec
před 5 hodinami
Trump varoval Írán. Američané jsou připraveni podniknout další útok
před 5 hodinami
Počasí v Česku si žádá novou výstrahu. Napadne až 15 centimetrů sněhu
před 6 hodinami
PŘEHLED: Obchody na Silvestra. Víme, jak bude ve středu otevřeno
před 7 hodinami
Francie se s Bardotovou rozloučí příští týden. Pohřeb bude v Saint-Tropez
před 8 hodinami
Šofér prezidenta Pavla čelí obžalobě. Měl nehodu a nadýchal
před 9 hodinami
Trump vyzval k zahájení druhé fáze příměří v Pásmu Gazy
před 10 hodinami
Drama v pardubickém hotelu. Opilý cizinec vyhrožoval střelbou
před 11 hodinami
Počasí do konce týdne: V noci a k ránu hrozí silné mrazy
včera
USA provedly úder na pozemní cíl přímo ve Venezuele, potvrdil Trump
včera
Křehké příměří mezi Thajskem a Kambodžou dostává po pár hodinách vážné trhliny
včera
Putin chce, aby Ukrajina uspěla, prohlásil Trump. Zelenského kamenná tvář se rozpadla
včera
Ukrajinské drony zaútočily na Putinovu rezidenci, jednání o míru přehodnotíme, tvrdí Lavrov
včera
Konec nadvlády republikánů? Americkou politiku čekají příští rok významné změny, predikuje Pelosiová
včera
Nejvýznamnější vědecké objevy uplynulého roku: Prosakování zlata a bujarý život na místě, kam Slunce nedosáhne
včera
Pátrání po zmizelém letu Malaysia Airlines MH370 se po jedenácti letech obnovuje
Více než jedenáct let po zmizení letu Malaysia Airlines MH370 se pátrání po troskách Boeingu 777 vrací s novou intenzitou. Malajsijská vláda oznámila, že v úterý 30. prosince 2025 odstartuje nová, 55denní operace vedená americkou společností Ocean Infinity. Tato soukromá firma, která proslula nalezením vraku lodi Endurance polárníka Shackletona, se zavázala k dohodě typu „žádný nález, žádná odměna“. Pokud vrak lokalizují, obdrží 70 milionů dolarů.
Zdroj: Libor Novák