Velký průvodce po GDPR. Další výmysl z Bruselu? Neunikne prakticky nikdo

Praha - GDPR (General Data Protection Regulation) má za cíl pomoci hájit práva občanů EU proti zneužívání jejich dat. Týkat se bude veřejných institucí, firem i osob samostatně výdělečně činných, tedy v podstatě všech, kteří jakkoli pracují s osobními daty zákazníků či zaměstnanců. Opatření zavádí například právo na výmaz či přenos poskytnutých údajů.

V Česku si zavedení GDPR u firem a veřejné správy vyžádá náklady okolo šesti miliard korun. Podle údajů poradenské firmy Bureau Veritas se nařízení dotkne všech firem, jichž je v Česku zhruba 460.000, a dále třetiny z 1,5 milionu živnostníků a celé veřejné správy včetně 7000 obcí. Dohromady zhruba jednoho milionu subjektů.

Ty v souvislosti s GDPR přistupují k úpravě vnitřních směrnic na ochranu dat a smluv se zaměstnanci i dodavateli. Opatření EU totiž vyžaduje obnovu většiny databází, kterými disponují e-shopy, ale i lékaři, školy, zaměstnavatelé či společenství vlastníků. Instituce budou muset také jmenovat takzvané pověřence, kteří budou garantem "řádného hospodáře" při nakládání s údaji.

Nově bude muset zpracovatel osobních údajů také ohlásit únik či ohrožení dat Úřadu pro ochranu osobních údajů (ÚOOÚ) nejpozději do 72 hodin od okamžiku, kdy se o incidentu dozvěděl. V některých případech bude muset také informovat osoby a subjekty, kterých se únik týkal. Doposud přitom firmy úniky dat spíše tajily.

Podle GDPR budou moci klienti žádat výmaz svých dat z marketingových databází a bez jejich souhlasu nebudou smět firmy ani sledovat jejich chování na internetu a poskytovat zjištěná data dál. Tam, kde mohou podniky a instituce osobní údaje zpracovávat bez souhlasu - například proto, že je k tomu zavazuje smlouva nebo povinnost plynoucí ze zákona - bude platit, že osobní data musí ze svých databází vymazat ihned poté, co pominul účel, pro který je potřebovaly.

Souhlas se zpracováním osobních dat by měl být podle GDPR vydělený, nyní se souhlasy zákazníků často skrývají do všeobecných obchodních podmínek. Udělením souhlasu také nelze podmiňovat poskytnutí služby. GDPR se vztahuje na různé věrnostní programy obchodních řetězců či lékáren i na marketingovou komunikaci na sociálních sítích (služby WhatsApp, Skype nebo Facebook). Takzvané cookies, tedy informace, které internetový prohlížeč ukládá o činnosti uživatele, budou považované za osobní údaje.

Účet na sociální síti si od 25. května budou moci nově zřídit jen lidé starší 16 let. Důvodem je to, že GDPR začne platit a Sněmovna do té doby nestihne schválit nový zákon o zpracování údajů, který měl tuto hranici zmírnit. Ochrana údajů bude mít dopad i na školství, typickou situací, kdy bude vyžadován souhlas rodiče dítěte, je například umístění třídní fotografie na internetové stránky školy.

Minulý měsíc společnost Seznam.cz oznámila, že kvůli GDPR ukončuje po 14 letech provozu službu Spolužáci.cz. Skončit by měla v září, přičemž od 24. května bude web fungovat už jen v omezeném režimu, nebude možné zakládat nové skupiny či registrovat členy.

GDPR naopak neomezí sledování majetku přes katastr nemovitostí, který vydá přehled vlastnictví komukoliv na základě zaevidování občanského průkazu žadatele. "Veřejnost katastru a ochrana osobních údajů v souladu s GDPR se nikterak nevylučují," uvedla nedávno pro Právo vedoucí oddělení legislativy Českého úřadu zeměměřického a katastrálního a pověřenkyně GDPR na katastru Lenka Vrzalová.

Jaký je důvod přijetí nové směrnice?

Směrnice udává několik důvodů, proč byla přijata. K těm zásadním patří to, že dosavadní směrnice z roku 1995 přestala odpovídat současné době, zejména pokud jde o využívané technologie i o obsah zpracování osobních údajů. V době vzniku dosavadní směrnice podle odborníků neexistovaly nebo nebyly tak rozvinuté různé sociální sítě, cloudová úložiště ani další on-line "prostory", na kterých se dnes citlivá osobní data ocitají prakticky bez účinnější ochrany. Druhým klíčovým důvodem vzniku nové směrnice bylo to, že tou dosavadní nebyla dosažena požadovaná míra sjednocení právní úpravy. Charakteristické pro obecné nařízení je jeho univerzální použitelnost ve všech státech EU a dalších tří zemí.

Co to jsou osobní údaje?

Mezi obecné osobní údaje se řadí jméno, pohlaví, věk a datum narození, osobní stav, ale také IP adresa nebo fotografie. Vzhledem k tomu, že se GDPR vztahuje i na podnikající fyzické osoby, řadí se mezi osobní údaje i například e-mailová adresa, telefonní číslo či různé identifikační údaje. Obecné nařízení věnuje speciální pozornost zpracování zvláštních kategorií osobních údajů, jimiž jsou údaje o rasovém či etnickém původu, politických názorech, náboženském nebo filozofickém vyznání, členství v odborech, o zdravotním stavu, sexuální orientaci a trestních deliktech či pravomocném odsouzení.

Do kategorie citlivých údajů nařízení nově zahrnuje genetické, biometrické údaje a osobní údaje dětí. Zpracování těchto údajů směrnice až na výjimky zakazuje. Tyto údaje se mohou zpracovávat například po souhlasu daného subjektu, když je zpracování nutné pro ochranu životně důležitých zájmů subjektu nebo z důvodů veřejného zájmu v oblasti veřejného zdraví nebo když je zpracování nezbytné pro lékařské účely.

Jedná se o zásadní změnu?

V základních bodech obecné nařízení navazuje na dosavadní směrnici. Nemění tak základní zásady zpracování osobních údajů či základní pojmy jako jsou osobní údaj, subjekt údajů (fyzická osoba, které se údaj týká), správce (určuje účely a prostředky zpracování osobních údajů a za zpracování odpovídá) a zpracovatel (subjekt, který pro správce údaje zpracovává). Na některé organizace a zpracování nová směrnice klade vyšší nároky. Jedná se především o velké správce osobních údajů typu bank, telekomunikačních operátorů nebo nemocnic. Jednou z nejdůležitějších novinek je jmenování pověřence pro zpracování osobních údajů.

Povinně musí pověřence jmenovat orgán veřejné moci či veřejný subjekt (s výjimkou soudů) nebo když jsou hlavní činností správce nebo zpracovatele operace zpracování, které vyžadují rozsáhlé pravidelné a systematické monitorování občanů. To je právě případ bank, pojišťoven, nemocnic nebo telekomunikačních společností. Na druhou stranu pro drobné živnostníky, malé internetové obchody a další, kteří zpracovávají osobní údaje svých zákazníků pouze pro účely poskytnutí služby či výrobku, nepřináší obecné nařízení zásadní změny oproti stávající úpravě.

Jaké jsou práva fyzických osob, kterých se osobní údaje týkají?

Směrnice výrazně posiluje práva občanů neboli tzv. subjektů údajů. Těmito právy jsou zejména práva na informace o tom, které jejich údaje jsou zpracovávány a proč, právo na opravu údajů, na jejich výmaz, právo být zapomenut, právo na omezení zpracování, přenositelnost údajů. Novinkou je například udělení jednoznačného a ničím nepodmíněného souhlasu subjektem údajů, což znamená, že uzavření smlouvy (například na poskytnutí služby) nesmí být podmiňováno poskytnutím souhlasu se zpracováním osobních údajů. Správce údajů musí na veškeré námitky či dotazy reagovat do jednoho měsíce od obdržení žádosti. Lhůtu lze ve výjimečných případech prodloužit o dva měsíce, o čemž musí být subjekt údajů ze strany správce informován, včetně důvodů prodloužení.

Jak vysoká může být udělená pokuta?

Výše pokut je rozdělena do dvou skupin dle porušení, jakého se správce dopustil. Pokutu lze udělit buď do výše 10,000.000 eur (nebo až do dvou procent ročního obratu u firem) nebo do výše 20,000.000 eur (nebo až do čtyř procent obratu; zhruba 500 milionů korun). Do vyšší sazby jsou například zahrnuta porušení povinností upravujících zásady a zákonnost zpracování, podmínky souhlasu se zpracováním osobních údajů, podmínky zpracování zvláštních kategorií osobních údajů.

Na koho se GDPR nevztahuje?

Nařízení se nevztahuje na zpracování osobních údajů fyzickou osobou v rámci činnosti čistě osobní povahy nebo činnosti prováděné výhradně v domácnosti, a tedy bez jakékoliv souvislosti s profesní nebo obchodní činností. Dále je z působnosti obecného nařízení vyloučeno zpracování prováděné příslušnými orgány za účelem prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, včetně ochrany před hrozbami pro veřejnou bezpečnost a jejich předcházení.

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů) osobní údaje EU (Evropská unie) firmy

Aktuálně se děje

včera

včera

Abbás Arakčí

Stojí USA opravdu o dohodu? Vždy, když je na stole, rozhodnete se jinak, zní z Íránu

Íránský ministr zahraničí Abbás Arákčí ostře zkritizoval postup Spojených států a obvinil je, že se pokaždé, když je na stole diplomatické řešení, rozhodnou pro „lehkomyslné vojenské dobrodružství“. Ve svém prohlášení na sociální síti X zdůraznil, že Íránci se nikdy nepodrobí nátlaku. Tato slova přišla jen den poté, co se obě strany vzájemně obvinily z útoků v Hormuzském průlivu a Spojené státy zahájily palbu na další íránská plavidla.

včera

MV Hondius

Evropské státy zahájily rozsáhlou operaci na záchranu občanů z lodi MV Hondius

Evropské státy zahájily rozsáhlou operaci na záchranu svých občanů z výletní lodi MV Hondius, na jejímž palubě propukla nákaza nebezpečným hantavirem. Francie, Německo, Belgie, Irsko a Nizozemsko vysílají speciální letadla na ostrov Tenerife, kde má plavidlo v nejbližší době zakotvit. Ostatní unijní občany přepraví dvě dodatečná letadla vyslaná Evropskou unií, zatímco Spojené státy a Británie připravují vlastní evakuační plány.

včera

Keir Starmer (labouristi)

Nervozita stoupá. Starmer čelí po drtivé volební porážce Labouristické strany rostoucímu tlaku na rezignaci

Britský premiér Keir Starmer čelí po drtivé volební porážce své vládní Labouristické strany rostoucímu tlaku na rezignaci. Výsledky čtvrtečních voleb do místních zastupitelstev v Anglii a do parlamentů ve Walesu a Skotsku ukazují na hlubokou krizi důvěry v současnou vládu. Labouristé ztratili více než 1400 křesel v anglických radách a utrpěli historickou porážku ve Walesu, kde jejich politická dominance trvala celé století.

včera

Péter Magyar

Orbánova vláda definitivně skončila. Péter Magyar se stal premiérem Maďarska

Maďarsko dnes zažilo historický zlom, který uzavřel jednu z nejvýraznějších kapitol jeho moderních dějin. Na ustavujícím zasedání parlamentu byl novým předsedou vlády zvolen Péter Magyar, lídr hnutí Tisza. Tímto aktem po šestnácti letech oficiálně skončila éra Viktora Orbána, jehož národně konzervativní politika formovala zemi od roku 2010.

včera

Snímek z Měsíce z mise Apollo 17 zachycuje záhadná světla

Co odhalily zveřejněné dokumenty o UFO? Posádky misí Apollo hlásily nevysvětlitelná pozorování

Pentagon v pátek zveřejnil rozsáhlý soubor dříve utajovaných dokumentů, které nabízejí fascinující pohled na historii pozorování neidentifikovaných létajících objektů (UFO). Tento krok nařídil americký prezident Donald Trump, který tak reagoval na obrovský zájem veřejnosti o fenomén, jenž se v posledních letech stal v USA velkým politickým i společenským tématem.

včera

včera

Robert Fico a Vladimír Putin

Fico se v Moskvě sešel s Putinem. Vojenské přehlídky se nezúčastnil

Slovenský premiér Robert Fico v sobotu navštívil Moskvu, kde se u příležitosti 81. výročí konce druhé světové války setkal s ruským prezidentem Vladimirem Putinem. Přestože do ruské metropole dorazil na oslavy Dne vítězství, dopolední vojenské přehlídky na Rudém náměstí se podle BBC přímo nezúčastnil. Tato absence byla některými domácími kritiky vnímána jako snaha o vytvoření alibi.

včera

Anders Fogh Rasmussen, dánský politik, bývalý předseda dánské vlády a generální tajemník NATO.

Hrozí NATO rozpad? Bývalý generální tajemník vystoupil s rázným varováním

Bývalý generální tajemník NATO a někdejší dánský premiér Anders Fogh Rasmussen varuje před postupným rozkladem Severoatlantické aliance. V rozhovoru pro deník WELT uvedl, že Evropa se již nemůže plně spoléhat na americké bezpečnostní záruky, a vyzval k urychlenému vytvoření nového evropského obranného bloku. Podle něj by se jeho pevnou součástí měla stát i Ukrajina.

včera

Vojenská přehlídka u příležitosti výročí konce druhé světové války

VIDEO: Rusko oslavilo konec druhé světové skromnou vojenskou přehlídkou

Moskva si dnes připomíná 81. výročí vítězství nad nacistickým Německem ve druhé světové válce, ovšem letošní oslavy na Rudém náměstí mají k tradiční demonstraci síly daleko. Prezident Vladimir Putin sice přehlídku zahájil, ta se však konala v silně omezeném režimu a za doprovodu čerstvě vyhlášeného třídenního příměří v konfliktu na Ukrajině.

včera

včera

Jaro

Počasí: Teploty se o víkendu vrátí na téměř letní úroveň

Druhý květnový víkend slibuje příjemné jarní počasí, které bude přát výletům i venkovním aktivitám. Meteorologové předpovídají postupné oteplování a úbytek srážek, přičemž v neděli by rtuť teploměru mohla na vybraných místech pokořit i hranici letních pětadvaceti stupňů.

8. května 2026 21:22

Prezident Trump

Trump vyhlásil třídenní příměří mezi Ruskem a Ukrajinou

Americký prezident Donald Trump na své sociální síti Truth Social oznámil dosažení dohody o třídenním příměří mezi Ruskem a Ukrajinou. Klid zbraní má podle jeho vyjádření začít v sobotu 9. května a trvat až do 11. května. Součástí této dohody je úplné zastavení všech útočných operací a vojenských aktivit na obou stranách fronty.

8. května 2026 19:55

Letiště Václava Havla Praha

Provoz na letišti v Praze narušil dron. Policie majitele zadržela

Provoz na pražském Letišti Václava Havla dnes doplatil na nezodpovědné chování majitele dronu. Kvůli pohybu bezpilotního letounu v zakázaném pásmu muselo dojít k omezení letecké dopravy. Jeden z letů byl nucen změnit trasu a přistát ve Vídni, zatímco další spoje nabraly zpoždění.

8. května 2026 18:46

Pentagon zveřejnil první utajované dokumenty o UFO

Historický krok: Pentagon zveřejnil první sérii utajovaných dokumentů o UFO

Pentagon v pátek zveřejnil první soubor dříve utajovaných dokumentů, které mapují hlášení o neidentifikovaných létajících objektech (UFO). Tento krok, na který zastánci transparentnosti čekali celá desetiletí, představuje začátek nové éry v přístupu americké vlády k informacím o nevysvětlených jevech. Dokumenty byly zpřístupněny na nově zřízených webových stránkách ministerstva obrany.

8. května 2026 17:22

Marco Rubio

Rubio: Írán by se měl ještě dnes vyjádřit k mírovému návrhu USA

Spojené státy americké v současné době napjatě očekávají reakci Teheránu na nejnovější mírový návrh, který má za cíl ukončit probíhající válečný konflikt. Americký ministr zahraničí Marco Rubio v pátek dopoledne uvedl, že Washington předpokládá obdržení odpovědi ještě během dnešního dne. Rubio zdůraznil, že administrativa doufá v seriózní nabídku ze strany Íránu, která by umožnila posun v diplomatických jednáních.

8. května 2026 16:04

Ilustrační foto

Klid před bouří. Válka v Íránu zatím cenami v obchodech nezahýbala, experti řekli, kdy se to změní

Válka v Íránu sice trvá již více než dva měsíce, ale běžní evropští zákazníci zatím při pohledu na účtenky v supermarketech žádné dramatické změny nepociťují. Velké řetězce jako Carrefour nebo Aldi uvádějí, že ceny základních potravin zůstávají stabilní. Podle odborníků oslovených webem Politico však jde o pověstný klid před bouří, protože potravinový řetězec reaguje na geopolitické otřesy s výrazným zpožděním.

8. května 2026 14:49

8. května 2026 13:31

Hantavirus

Je třeba se obávat hantaviru? Ročně se jím nakazí 100 tisíc lidí, současný kmen je ale extrémně vzácný

Světové zdravotnické úřady jsou v pohotovosti kvůli nečekanému ohnisku hantaviru, které se rozšířilo mezi lidmi spojenými s výletní lodí MV Hondius. Světová zdravotnická organizace (WHO) potvrdila pět případů nákazy, přičemž existuje podezření, že se virus mohl šířit přímo mezi lidmi na palubě. Od poloviny dubna již v souvislosti s touto lodí zemřeli tři lidé.

8. května 2026 12:13

OBRAZEM: Česko si připomíná konec války. Pavel varoval na Vítkově před rezignací

Páteční dopoledne na pražském Vítkově patřilo vzpomínce na jeden z nejdůležitějších milníků moderních dějin. Armáda České republiky zde uspořádala slavnostní nástup, aby si připomněla 81. výročí konce druhé světové války na evropském kontinentu. Tato tradiční pieta u Národního památníku je každoročně symbolem úcty k těm, kteří položili životy za svobodu a konec nacistické tyranie.

Zdroj: Libor Novák

Další zprávy