Velký průvodce po GDPR. Další výmysl z Bruselu? Neunikne prakticky nikdo

Praha - GDPR (General Data Protection Regulation) má za cíl pomoci hájit práva občanů EU proti zneužívání jejich dat. Týkat se bude veřejných institucí, firem i osob samostatně výdělečně činných, tedy v podstatě všech, kteří jakkoli pracují s osobními daty zákazníků či zaměstnanců. Opatření zavádí například právo na výmaz či přenos poskytnutých údajů.

V Česku si zavedení GDPR u firem a veřejné správy vyžádá náklady okolo šesti miliard korun. Podle údajů poradenské firmy Bureau Veritas se nařízení dotkne všech firem, jichž je v Česku zhruba 460.000, a dále třetiny z 1,5 milionu živnostníků a celé veřejné správy včetně 7000 obcí. Dohromady zhruba jednoho milionu subjektů.

Ty v souvislosti s GDPR přistupují k úpravě vnitřních směrnic na ochranu dat a smluv se zaměstnanci i dodavateli. Opatření EU totiž vyžaduje obnovu většiny databází, kterými disponují e-shopy, ale i lékaři, školy, zaměstnavatelé či společenství vlastníků. Instituce budou muset také jmenovat takzvané pověřence, kteří budou garantem "řádného hospodáře" při nakládání s údaji.

Nově bude muset zpracovatel osobních údajů také ohlásit únik či ohrožení dat Úřadu pro ochranu osobních údajů (ÚOOÚ) nejpozději do 72 hodin od okamžiku, kdy se o incidentu dozvěděl. V některých případech bude muset také informovat osoby a subjekty, kterých se únik týkal. Doposud přitom firmy úniky dat spíše tajily.

Podle GDPR budou moci klienti žádat výmaz svých dat z marketingových databází a bez jejich souhlasu nebudou smět firmy ani sledovat jejich chování na internetu a poskytovat zjištěná data dál. Tam, kde mohou podniky a instituce osobní údaje zpracovávat bez souhlasu - například proto, že je k tomu zavazuje smlouva nebo povinnost plynoucí ze zákona - bude platit, že osobní data musí ze svých databází vymazat ihned poté, co pominul účel, pro který je potřebovaly.

Souhlas se zpracováním osobních dat by měl být podle GDPR vydělený, nyní se souhlasy zákazníků často skrývají do všeobecných obchodních podmínek. Udělením souhlasu také nelze podmiňovat poskytnutí služby. GDPR se vztahuje na různé věrnostní programy obchodních řetězců či lékáren i na marketingovou komunikaci na sociálních sítích (služby WhatsApp, Skype nebo Facebook). Takzvané cookies, tedy informace, které internetový prohlížeč ukládá o činnosti uživatele, budou považované za osobní údaje.

Účet na sociální síti si od 25. května budou moci nově zřídit jen lidé starší 16 let. Důvodem je to, že GDPR začne platit a Sněmovna do té doby nestihne schválit nový zákon o zpracování údajů, který měl tuto hranici zmírnit. Ochrana údajů bude mít dopad i na školství, typickou situací, kdy bude vyžadován souhlas rodiče dítěte, je například umístění třídní fotografie na internetové stránky školy.

Minulý měsíc společnost Seznam.cz oznámila, že kvůli GDPR ukončuje po 14 letech provozu službu Spolužáci.cz. Skončit by měla v září, přičemž od 24. května bude web fungovat už jen v omezeném režimu, nebude možné zakládat nové skupiny či registrovat členy.

GDPR naopak neomezí sledování majetku přes katastr nemovitostí, který vydá přehled vlastnictví komukoliv na základě zaevidování občanského průkazu žadatele. "Veřejnost katastru a ochrana osobních údajů v souladu s GDPR se nikterak nevylučují," uvedla nedávno pro Právo vedoucí oddělení legislativy Českého úřadu zeměměřického a katastrálního a pověřenkyně GDPR na katastru Lenka Vrzalová.

Jaký je důvod přijetí nové směrnice?

Směrnice udává několik důvodů, proč byla přijata. K těm zásadním patří to, že dosavadní směrnice z roku 1995 přestala odpovídat současné době, zejména pokud jde o využívané technologie i o obsah zpracování osobních údajů. V době vzniku dosavadní směrnice podle odborníků neexistovaly nebo nebyly tak rozvinuté různé sociální sítě, cloudová úložiště ani další on-line "prostory", na kterých se dnes citlivá osobní data ocitají prakticky bez účinnější ochrany. Druhým klíčovým důvodem vzniku nové směrnice bylo to, že tou dosavadní nebyla dosažena požadovaná míra sjednocení právní úpravy. Charakteristické pro obecné nařízení je jeho univerzální použitelnost ve všech státech EU a dalších tří zemí.

Co to jsou osobní údaje?

Mezi obecné osobní údaje se řadí jméno, pohlaví, věk a datum narození, osobní stav, ale také IP adresa nebo fotografie. Vzhledem k tomu, že se GDPR vztahuje i na podnikající fyzické osoby, řadí se mezi osobní údaje i například e-mailová adresa, telefonní číslo či různé identifikační údaje. Obecné nařízení věnuje speciální pozornost zpracování zvláštních kategorií osobních údajů, jimiž jsou údaje o rasovém či etnickém původu, politických názorech, náboženském nebo filozofickém vyznání, členství v odborech, o zdravotním stavu, sexuální orientaci a trestních deliktech či pravomocném odsouzení.

Do kategorie citlivých údajů nařízení nově zahrnuje genetické, biometrické údaje a osobní údaje dětí. Zpracování těchto údajů směrnice až na výjimky zakazuje. Tyto údaje se mohou zpracovávat například po souhlasu daného subjektu, když je zpracování nutné pro ochranu životně důležitých zájmů subjektu nebo z důvodů veřejného zájmu v oblasti veřejného zdraví nebo když je zpracování nezbytné pro lékařské účely.

Jedná se o zásadní změnu?

V základních bodech obecné nařízení navazuje na dosavadní směrnici. Nemění tak základní zásady zpracování osobních údajů či základní pojmy jako jsou osobní údaj, subjekt údajů (fyzická osoba, které se údaj týká), správce (určuje účely a prostředky zpracování osobních údajů a za zpracování odpovídá) a zpracovatel (subjekt, který pro správce údaje zpracovává). Na některé organizace a zpracování nová směrnice klade vyšší nároky. Jedná se především o velké správce osobních údajů typu bank, telekomunikačních operátorů nebo nemocnic. Jednou z nejdůležitějších novinek je jmenování pověřence pro zpracování osobních údajů.

Povinně musí pověřence jmenovat orgán veřejné moci či veřejný subjekt (s výjimkou soudů) nebo když jsou hlavní činností správce nebo zpracovatele operace zpracování, které vyžadují rozsáhlé pravidelné a systematické monitorování občanů. To je právě případ bank, pojišťoven, nemocnic nebo telekomunikačních společností. Na druhou stranu pro drobné živnostníky, malé internetové obchody a další, kteří zpracovávají osobní údaje svých zákazníků pouze pro účely poskytnutí služby či výrobku, nepřináší obecné nařízení zásadní změny oproti stávající úpravě.

Jaké jsou práva fyzických osob, kterých se osobní údaje týkají?

Směrnice výrazně posiluje práva občanů neboli tzv. subjektů údajů. Těmito právy jsou zejména práva na informace o tom, které jejich údaje jsou zpracovávány a proč, právo na opravu údajů, na jejich výmaz, právo být zapomenut, právo na omezení zpracování, přenositelnost údajů. Novinkou je například udělení jednoznačného a ničím nepodmíněného souhlasu subjektem údajů, což znamená, že uzavření smlouvy (například na poskytnutí služby) nesmí být podmiňováno poskytnutím souhlasu se zpracováním osobních údajů. Správce údajů musí na veškeré námitky či dotazy reagovat do jednoho měsíce od obdržení žádosti. Lhůtu lze ve výjimečných případech prodloužit o dva měsíce, o čemž musí být subjekt údajů ze strany správce informován, včetně důvodů prodloužení.

Jak vysoká může být udělená pokuta?

Výše pokut je rozdělena do dvou skupin dle porušení, jakého se správce dopustil. Pokutu lze udělit buď do výše 10,000.000 eur (nebo až do dvou procent ročního obratu u firem) nebo do výše 20,000.000 eur (nebo až do čtyř procent obratu; zhruba 500 milionů korun). Do vyšší sazby jsou například zahrnuta porušení povinností upravujících zásady a zákonnost zpracování, podmínky souhlasu se zpracováním osobních údajů, podmínky zpracování zvláštních kategorií osobních údajů.

Na koho se GDPR nevztahuje?

Nařízení se nevztahuje na zpracování osobních údajů fyzickou osobou v rámci činnosti čistě osobní povahy nebo činnosti prováděné výhradně v domácnosti, a tedy bez jakékoliv souvislosti s profesní nebo obchodní činností. Dále je z působnosti obecného nařízení vyloučeno zpracování prováděné příslušnými orgány za účelem prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, včetně ochrany před hrozbami pro veřejnou bezpečnost a jejich předcházení.

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů) osobní údaje EU (Evropská unie) firmy

Aktuálně se děje

včera

Mark Rutte na summitu NATO 2025

Rutte: Putin je ochoten obětovat obrovské množství lidí. Na Ukrajině se zranilo nebo zemřelo milion Rusů

Generální tajemník NATO Mark Rutte pro deník Bild promluvil o nejvážnější bezpečnostní situaci v Evropě od konce druhé světové války. Šéf Aliance zdůraznil, že pro zajištění budoucího míru je nezbytné radikálně zvýšit výdaje na obranu a zajistit, aby Ukrajina zůstala v boji proti ruské agresi co nejsilnější. Rutte ocenil zejména roli Německa, které podle něj převzalo v Evropě vůdčí úlohu díky výraznému navýšení svého vojenského rozpočtu.

včera

letectví

Turecko se chce vrátit k projektu F-35. Zvažuje, že se zbaví ruských zbraní

Ankara se snaží o zásadní průlom ve vztazích s Washingtonem. Hlavním cílem turecké diplomacie je návrat do prestižního programu vývoje a nákupu stíhaček F-35, ze kterého bylo Turecko vyloučeno poté, co před šesti lety zakoupilo ruský systém protivzdušné obrany S-400. Podle zdrojů agentury Bloomberg Turecko nyní vážně zvažuje, že se ruské techniky zbaví, aby odstranilo hlavní překážku v komunikaci s USA.

včera

Tato fotografie byla původně součástí spisů ministerstva spravedlnosti. Nyní se ale na webových stránkách neobjevuje.

"Jeden z největších pokusů o utajování v historii." Z Epsteinových dokumentů zmizela fotografie s Trumpem

Kolem nově zpřístupněné „Epsteinovy knihovny“ Ministerstva spravedlnosti USA se rozpoutala bouře poté, co z webových stránek zmizela fotografie obsahující snímek Donalda Trumpa. Snímek zachycoval pracovní stůl s několika zarámovanými fotografiemi, přičemž na jedné z nich byl Trump společně s Ghislaine Maxwellovou. Pozorní uživatelé si všimli, že v číselné řadě souborů vznikla mezera, kdy po dokumentu s číslem 467 následuje až 469. Podle některých amerických politiků se může jednat o jeden z největších pokusů o utajování v historii.

včera

Lodní doprava, ilustrační foto

Americké jednotky u břehů Venezuely zadržely třetí tanker. Brazílie mluví o opakování války o Falklandy

Americké úřady potvrdily, že jejich námořnictvo u břehů Venezuely zachytilo již třetí plavidlo během několika málo dní. Přestože Washington zatím tají přesnou polohu operace i identitu lodi, je zřejmé, že jde o pokračování tvrdé linie prezidenta Donalda Trumpa. Ten před týdnem nařídil totální blokádu všech sankcionovaných tankerů, které se pokoušejí vyvážet venezuelskou ropu nebo do země vplouvat.

včera

včera

Pieta za oběti střelby na FF UK

Česko si připomíná druhé výročí tragické střelby na Filozofické fakultě

Česká republika si dnes připomíná druhé výročí tragické střelby na Filozofické fakultě Univerzity Karlovy. Na náměstí Jana Palacha v Praze se sešli přední politici i veřejnost, aby uctili památku obětí u tamního pietního místa. Předseda Senátu Miloš Vystrčil při této příležitosti zdůraznil, že na tyto události nesmíme nikdy zapomenout a odpovědnost za to, aby se nic podobného neopakovalo, nese každý z nás.

včera

Armáda Francie

Na USA není spoleh, obává se Francie. Chystá se na vůdčí roli v obraně Evropy před Ruskem

V souvislosti s měnícím se postojem Spojených států k evropské bezpečnosti se Francie pod vedením prezidenta Emmanuela Macrona připravuje na roli nezávislého lídra v obraně kontinentu. Paříž se již dříve netajila obavami z nespolehlivosti Washingtonu, které se po návratu Donalda Trumpa do Bílého domu v lednu 2025 potvrdily. Francie nyní zintenzivňuje své úsilí o vybudování „evropské suverenity“ a připravuje se na možnost, že se Evropa bude muset v horizontu tří až čtyř let bránit ruské hrozbě bez výraznější americké pomoci.

včera

včera

Vladimir Putin na summitu Rusko Afrika 2023.

Rusko: Evropské změny v mírovém plánu naději na konec války nezvýšily. Možnost nalezení řešení zkomplikovaly

Kreml se ohradil proti úpravám amerického mírového plánu, které navrhla evropská strana společně s Kyjevem. Hlavní poradce ruského prezidenta pro zahraniční politiku Jurij Ušakov v neděli prohlásil, že tyto změny rozhodně nezvyšují naději na dosažení trvalého smíru. Podle jeho slov snahy Evropanů a Ukrajinců o úpravu dokumentu spíše komplikují možnost nalezení dlouhodobého řešení téměř čtyři roky trvajícího konfliktu.

včera

Pohled z palubní kamery pozemního dronu MAUL ukazuje explozi před vozidlem během mise záchrany zraněného ukrajinského vojáka z okupovaného území

Na záchranu v první linii čekal měsíc. Pak zraněného vojáka zachránil robot

Příběh vojáka Maksyma, který strávil 33 dní v zemi nikoho se zaškrcenou nohou, ilustruje novou a děsivou realitu ukrajinského bojiště. Jeho záchrana nebyla dílem odvážné posádky vrtulníku nebo obrněného transportéru, ale malého dálkově ovládaného stroje na kolech. Tři hodiny strávené v těsné pancéřované kapsli bez řidiče pro něj znamenaly jedinou cestu k přežití v zemi, kde oblohu ovládají ruské útočné drony.

včera

Lodní doprava, ilustrační foto

Amerika stupňuje tlak na Madura. Zabavila další tanker

Americké síly pod velením administrativy Donalda Trumpa výrazně vystupňovaly tlak na režim Nicoláse Madura v Karibiku. V sobotu došlo k dalšímu zabavení plavidla převážejícího venezuelskou ropu, což je druhý podobný zásah během pouhých dvou týdnů.

včera

Americká jaderná ponorka

Americké ponorky jsou v Pacifiku v menšině. Jižní Korea má plán, jak to změnit

Nedávno oznámený záměr Jižní Koreje postavit ponorky s jaderným pohonem představuje zásadní obrat v pacifické bezpečnostní politice. Tento ambiciózní plán získal v říjnu 2025 veřejnou podporu amerického prezidenta Donalda Trumpa, což pro Soul znamená průlom v desetiletí trvajících snahách. Jádrem dohody je strategický obchod, v němž Jižní Korea přislíbila investice ve výši 350 miliard dolarů výměnou za americkou pomoc s jadernou technologií.

včera

20. prosince 2025 21:44

Volodymyr Zelenskyj

USA navrhly setkání Spojených států, Ukrajiny a Ruska. Mír nemůže nastat za každou cenu, reagoval Zelenskyj

Válečný konflikt na Ukrajině se dostává do klíčové diplomatické fáze, když americká strana navrhla uspořádání trilaterálního setkání v Miami. Tohoto jednání by se měli zúčastnit zástupci Spojených států, Ukrajiny a Ruska, přičemž cílem je posunout mírové rozhovory k reálným výsledkům. Ukrajinský prezident Volodymyr Zelenskyj k tomuto formátu vyjádřil mírnou skepsi a připomněl, že podobná jednání v Istanbulu nepřinesla zásadní průlom kromě výměny zajatců.

20. prosince 2025 20:36

Jeffrey Epstein

Spousta začerněných stránek a pozoruhodně málo Trumpa? Zamlžování pravdy, říká jedna z Epsteinových obětí

Americké ministerstvo spravedlnosti zveřejnilo očekávaný soubor dokumentů a fotografií spojených s případem usvědčeného sexuálního delikventa Jeffreyho Epsteina. Přestože zákon nařizoval úplné odkrytí všech spisů, zveřejněný materiál obsahuje tisíce začerněných míst a stovky zcela nečitelných stran. Tento postup vyvolal ostrou kritiku ze strany demokratických zákonodárců i samotných obětí, které se domnívají, že úřady záměrně chrání mocné muže.

20. prosince 2025 19:24

Tomio Okamura

Poprask na internetu: Voliči SPD mluví o zradě, požadují odvolání Zůny. Okamura problém hasí

V řadách příznivců hnutí SPD to vře kvůli prvnímu vystoupení nového ministra obrany Jaromíra Zůny. Ten na své tiskové konferenci hovořil o nutnosti pokračovat v podpoře napadené Ukrajiny a potvrdil další fungování české muniční iniciativy. Voliče a fanoušky strany nejvíce pobouřilo, že ministr označil Rusko za agresora, což vyvolalo okamžitou vlnu kritiky na sociálních sítích.

20. prosince 2025 18:11

Prezident Trump v Mar-a-Lago.

Trump sliboval zlatou éru americké ekonomiky. Kde je, ptají se Američané po roce?

Prezident Donald Trump při svém lednovém nástupu do úřadu v roce 2025 sliboval okamžitý začátek „zlaté éry“ americké ekonomiky. Po deseti měsících jeho druhého funkčního období však data ukazují, že se slibovaný rozkvět zatím nedostavil. Místo toho Spojené státy čelí ochlazení trhu práce, stagnaci průmyslu a přetrvávající inflaci, kterou podle ekonomů pohání právě prezidentova vlajková politika vysokých cel.

20. prosince 2025 16:57

Obyvatelé Kyjeva se před invazí ruské armády schovali do krytů

Dokáže síla převážit nad totálním vyčerpáním? Ukrajina se chystá na dosud nejtemnější zimu

V divadelním sále v Charkově se na scéně otevírají krabice od munice, které místo nábojů odhalují figurky andělů a jesliček. Tato mrazivá vánoční scéna přesně ilustruje současnou ukrajinskou realitu, kde válka pronikla do každého aspektu každodenního života. Režisérka Oksana Dmitrieva přiznává, že divadlo je sice zrcadlem emocí, ale ani umění nedokáže dát odpověď na otázku, co bude dál. Ukrajince totiž čeká čtvrtá válečná zima, která může být tou dosud nejtemnější, a nejistota ohledně budoucnosti dosahuje vrcholu.

20. prosince 2025 15:46

Steve Witkoff

Američtí a ruští představitelé se setkají na Floridě k dalšímu kolu rozhovorů o Ukrajině

Na Floridu míří ruská delegace, aby se setkala s americkými vyjednavači v rámci dalšího kola rozhovorů o ukončení války na Ukrajině. Administrativa prezidenta Donalda Trumpa se tímto krokem snaží přimět obě válčící strany k dohodě, která by zastavila konflikt trvající od února 2022. Setkání navazuje na páteční jednání USA s ukrajinskými a evropskými představiteli, po kterém všechny strany hlásily pokrok v otázce bezpečnostních záruk pro Kyjev.

20. prosince 2025 14:36

Z Británie přichází další varování: Rusko je expanzivní mocnost, chce podmanit Ukrajinu a destabilizovat NATO

Britská vláda pod vedením premiéra Keira Starmera přistoupila k výraznému snížení finanční podpory pro západní Balkán, což vyvolalo vlnu kritiky od bezpečnostních expertů i opozičních politiků. Financování určené k boji proti ruským dezinformacím, kybernetickým útokům a na podporu demokratických institucí v regionu klesne o plných 40 procent. V absolutních číslech jde o propad ze 40 milionů liber v loňském roce na 24 milionů liber pro období 2025–2026.

Zdroj: Libor Novák

Další zprávy