Velký průvodce po GDPR. Další výmysl z Bruselu? Neunikne prakticky nikdo

Praha - GDPR (General Data Protection Regulation) má za cíl pomoci hájit práva občanů EU proti zneužívání jejich dat. Týkat se bude veřejných institucí, firem i osob samostatně výdělečně činných, tedy v podstatě všech, kteří jakkoli pracují s osobními daty zákazníků či zaměstnanců. Opatření zavádí například právo na výmaz či přenos poskytnutých údajů.

Deník Shopaholičky

V Česku si zavedení GDPR u firem a veřejné správy vyžádá náklady okolo šesti miliard korun. Podle údajů poradenské firmy Bureau Veritas se nařízení dotkne všech firem, jichž je v Česku zhruba 460.000, a dále třetiny z 1,5 milionu živnostníků a celé veřejné správy včetně 7000 obcí. Dohromady zhruba jednoho milionu subjektů.

Ty v souvislosti s GDPR přistupují k úpravě vnitřních směrnic na ochranu dat a smluv se zaměstnanci i dodavateli. Opatření EU totiž vyžaduje obnovu většiny databází, kterými disponují e-shopy, ale i lékaři, školy, zaměstnavatelé či společenství vlastníků. Instituce budou muset také jmenovat takzvané pověřence, kteří budou garantem "řádného hospodáře" při nakládání s údaji.

Nově bude muset zpracovatel osobních údajů také ohlásit únik či ohrožení dat Úřadu pro ochranu osobních údajů (ÚOOÚ) nejpozději do 72 hodin od okamžiku, kdy se o incidentu dozvěděl. V některých případech bude muset také informovat osoby a subjekty, kterých se únik týkal. Doposud přitom firmy úniky dat spíše tajily.

Podle GDPR budou moci klienti žádat výmaz svých dat z marketingových databází a bez jejich souhlasu nebudou smět firmy ani sledovat jejich chování na internetu a poskytovat zjištěná data dál. Tam, kde mohou podniky a instituce osobní údaje zpracovávat bez souhlasu - například proto, že je k tomu zavazuje smlouva nebo povinnost plynoucí ze zákona - bude platit, že osobní data musí ze svých databází vymazat ihned poté, co pominul účel, pro který je potřebovaly.

Souhlas se zpracováním osobních dat by měl být podle GDPR vydělený, nyní se souhlasy zákazníků často skrývají do všeobecných obchodních podmínek. Udělením souhlasu také nelze podmiňovat poskytnutí služby. GDPR se vztahuje na různé věrnostní programy obchodních řetězců či lékáren i na marketingovou komunikaci na sociálních sítích (služby WhatsApp, Skype nebo Facebook). Takzvané cookies, tedy informace, které internetový prohlížeč ukládá o činnosti uživatele, budou považované za osobní údaje.

Účet na sociální síti si od 25. května budou moci nově zřídit jen lidé starší 16 let. Důvodem je to, že GDPR začne platit a Sněmovna do té doby nestihne schválit nový zákon o zpracování údajů, který měl tuto hranici zmírnit. Ochrana údajů bude mít dopad i na školství, typickou situací, kdy bude vyžadován souhlas rodiče dítěte, je například umístění třídní fotografie na internetové stránky školy.

Minulý měsíc společnost Seznam.cz oznámila, že kvůli GDPR ukončuje po 14 letech provozu službu Spolužáci.cz. Skončit by měla v září, přičemž od 24. května bude web fungovat už jen v omezeném režimu, nebude možné zakládat nové skupiny či registrovat členy.

GDPR naopak neomezí sledování majetku přes katastr nemovitostí, který vydá přehled vlastnictví komukoliv na základě zaevidování občanského průkazu žadatele. "Veřejnost katastru a ochrana osobních údajů v souladu s GDPR se nikterak nevylučují," uvedla nedávno pro Právo vedoucí oddělení legislativy Českého úřadu zeměměřického a katastrálního a pověřenkyně GDPR na katastru Lenka Vrzalová.

Jaký je důvod přijetí nové směrnice?

Směrnice udává několik důvodů, proč byla přijata. K těm zásadním patří to, že dosavadní směrnice z roku 1995 přestala odpovídat současné době, zejména pokud jde o využívané technologie i o obsah zpracování osobních údajů. V době vzniku dosavadní směrnice podle odborníků neexistovaly nebo nebyly tak rozvinuté různé sociální sítě, cloudová úložiště ani další on-line "prostory", na kterých se dnes citlivá osobní data ocitají prakticky bez účinnější ochrany. Druhým klíčovým důvodem vzniku nové směrnice bylo to, že tou dosavadní nebyla dosažena požadovaná míra sjednocení právní úpravy. Charakteristické pro obecné nařízení je jeho univerzální použitelnost ve všech státech EU a dalších tří zemí.

Co to jsou osobní údaje?

Mezi obecné osobní údaje se řadí jméno, pohlaví, věk a datum narození, osobní stav, ale také IP adresa nebo fotografie. Vzhledem k tomu, že se GDPR vztahuje i na podnikající fyzické osoby, řadí se mezi osobní údaje i například e-mailová adresa, telefonní číslo či různé identifikační údaje. Obecné nařízení věnuje speciální pozornost zpracování zvláštních kategorií osobních údajů, jimiž jsou údaje o rasovém či etnickém původu, politických názorech, náboženském nebo filozofickém vyznání, členství v odborech, o zdravotním stavu, sexuální orientaci a trestních deliktech či pravomocném odsouzení.

Do kategorie citlivých údajů nařízení nově zahrnuje genetické, biometrické údaje a osobní údaje dětí. Zpracování těchto údajů směrnice až na výjimky zakazuje. Tyto údaje se mohou zpracovávat například po souhlasu daného subjektu, když je zpracování nutné pro ochranu životně důležitých zájmů subjektu nebo z důvodů veřejného zájmu v oblasti veřejného zdraví nebo když je zpracování nezbytné pro lékařské účely.

Jedná se o zásadní změnu?

V základních bodech obecné nařízení navazuje na dosavadní směrnici. Nemění tak základní zásady zpracování osobních údajů či základní pojmy jako jsou osobní údaj, subjekt údajů (fyzická osoba, které se údaj týká), správce (určuje účely a prostředky zpracování osobních údajů a za zpracování odpovídá) a zpracovatel (subjekt, který pro správce údaje zpracovává). Na některé organizace a zpracování nová směrnice klade vyšší nároky. Jedná se především o velké správce osobních údajů typu bank, telekomunikačních operátorů nebo nemocnic. Jednou z nejdůležitějších novinek je jmenování pověřence pro zpracování osobních údajů.

Povinně musí pověřence jmenovat orgán veřejné moci či veřejný subjekt (s výjimkou soudů) nebo když jsou hlavní činností správce nebo zpracovatele operace zpracování, které vyžadují rozsáhlé pravidelné a systematické monitorování občanů. To je právě případ bank, pojišťoven, nemocnic nebo telekomunikačních společností. Na druhou stranu pro drobné živnostníky, malé internetové obchody a další, kteří zpracovávají osobní údaje svých zákazníků pouze pro účely poskytnutí služby či výrobku, nepřináší obecné nařízení zásadní změny oproti stávající úpravě.

Jaké jsou práva fyzických osob, kterých se osobní údaje týkají?

Směrnice výrazně posiluje práva občanů neboli tzv. subjektů údajů. Těmito právy jsou zejména práva na informace o tom, které jejich údaje jsou zpracovávány a proč, právo na opravu údajů, na jejich výmaz, právo být zapomenut, právo na omezení zpracování, přenositelnost údajů. Novinkou je například udělení jednoznačného a ničím nepodmíněného souhlasu subjektem údajů, což znamená, že uzavření smlouvy (například na poskytnutí služby) nesmí být podmiňováno poskytnutím souhlasu se zpracováním osobních údajů. Správce údajů musí na veškeré námitky či dotazy reagovat do jednoho měsíce od obdržení žádosti. Lhůtu lze ve výjimečných případech prodloužit o dva měsíce, o čemž musí být subjekt údajů ze strany správce informován, včetně důvodů prodloužení.

Jak vysoká může být udělená pokuta?

Výše pokut je rozdělena do dvou skupin dle porušení, jakého se správce dopustil. Pokutu lze udělit buď do výše 10,000.000 eur (nebo až do dvou procent ročního obratu u firem) nebo do výše 20,000.000 eur (nebo až do čtyř procent obratu; zhruba 500 milionů korun). Do vyšší sazby jsou například zahrnuta porušení povinností upravujících zásady a zákonnost zpracování, podmínky souhlasu se zpracováním osobních údajů, podmínky zpracování zvláštních kategorií osobních údajů.

Na koho se GDPR nevztahuje?

Nařízení se nevztahuje na zpracování osobních údajů fyzickou osobou v rámci činnosti čistě osobní povahy nebo činnosti prováděné výhradně v domácnosti, a tedy bez jakékoliv souvislosti s profesní nebo obchodní činností. Dále je z působnosti obecného nařízení vyloučeno zpracování prováděné příslušnými orgány za účelem prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, včetně ochrany před hrozbami pro veřejnou bezpečnost a jejich předcházení.

Deník Shopaholičky

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů) osobní údaje EU (Evropská unie) firmy

Aktuálně se děje

před 34 minutami

včera

Petr Pavel a Andrej Babiš

Pavel v úterý jmenuje Babiše premiérem

Prezident Petr Pavel oznámil, že v úterý 9. prosince v 9 hodin jmenuje Andreje Babiše do funkce předsedy vlády. Toto rozhodnutí učinil poté, co předseda hnutí ANO splnil prezidentovu podmínku. Pavel konkrétně ocenil jasný a srozumitelný způsob, jakým Babiš dostál jejich dohodě a veřejně oznámil, jakým způsobem vyřeší svůj střet zájmů.

včera

Vladimir Putin

Britský expert pro EZ: Globální potravinová bezpečnost bude stabilní, rizikem ale zůstává Putin

Globální potravinová bezpečnost zůstává podle britského biologa a odborníka na potravinové systémy Tima Bentona relativně stabilní, především proto, že současné geopolitické otřesy zatím nepřerostly do scénáře s přímým dopadem na širší evropský prostor. Benton exkluzivně pro EuroZprávy.cz upozornil, že zásadní hrozbu by představovala pouze výrazná eskalace války ze strany Vladimira Putina.

včera

Andrej Babiš po setkání s prezidentem Petrem Pavlem (27.10.2025)

Babiš oznámil, že se navždy vzdá Agrofertu

Předseda hnutí ANO Andrej Babiš oznámil ve čtvrtek v podvečer na sociálních sítích ve videozprávě, že se nevratně vzdá svého holdingu Agrofert. Tímto krokem hodlá natrvalo vyřešit svůj střet zájmů, aby mohl být jmenován předsedou vlády. Babiš zdůraznil, že voliči rozhodli o jeho osudu v nedávných volbách a že by si připadal jako zrádce, kdyby se po vítězství stáhl z politiky a zanechal hnutí ANO.

včera

Pete Hegseth

New York Times podává žalobu na Pentagon a Hegsetha

Deník The New York Times podává žalobu na Ministerstvo obrany USA kvůli novým, přísným omezením přístupu pro novináře, která Pentagon zavedl. Žaloba míří na Ministerstvo obrany, ministra Peta Hegsetha a hlavního mluvčího Pentagonu, Seana Parnella, a má za cíl zrušení říjnové politiky. Kvůli těmto restrikcím museli reportéři akreditovaní v Pentagonu odevzdat své novinářské průkazy.

včera

Volodymyr Zelenskyj

Letadlo se Zelenským pronásledovaly záhadné vojenské drony

Letadlo ukrajinského prezidenta Volodymyra Zelenského bylo podle zpráv sledováno čtyřmi drony vojenského typu těsně před přistáním na dublinském letišti v pondělí. Zdroje deníku The Journal uvedly, že drony vzlétly z místa na severovýchodě irské metropole. Tyto bezpilotní stroje pak letěly směrem k letové trase ukrajinského prezidenta, čímž narušily bezletovou zónu, která byla zavedena irským úřadem pro civilní letectví (IAA) pro dobu jeho návštěvy.

včera

Aktualizováno včera

Jaromír Zůna Prohlédněte si galerii

Na Hrad dorazil Zůna, Šebestyán a Macinka. Jmenování Turka ministrem není pravděpodobné, řekl Pavel

Prezident Petr Pavel pokračuje v jednání s osobnostmi, které navrhl Andrej Babiš (ANO) pro obsazení pozic v nové vládě. Kabinet má vzniknout ve spolupráci hnutí ANO, SPD a Motoristů sobě. Jako první ve čtvrtek na Hrad dorazil nominant SPD na ministra obrany, Jaromír Zůna, a kandidát stejné strany pro zemědělství, Martin Šebestyán. Poté se Pavel sešel s lídrem Motoristů, Petrem Macinkou.

včera

včera

Vakcína proti nemoci covid-19, ilustrační foto

Amerikou hýbe očkovací kauza: Po vakcíně zemřelo 10 dětí, tvrdí úřady. Důkazy ale nikdo nemá

Nejvyšší americký úředník pro očkování, Vinay Prasad, přišel s dlouhým a argumentačním memorandem, které zaslal zaměstnancům. V něm slíbil, že přepracuje regulaci vakcín poté, co tvrdil, že nejméně deset dětí zemřelo v důsledku očkování proti nemoci Covid-19. Pro toto závažné tvrzení však neposkytl žádné důkazy a ani minimum podrobností o tom, jak bude nový přístup k regulaci vypadat.

včera

včera

včera

včera

Eurovision Song Contest 2018 (Photo by: Thomas Hanses)

Eurovize čelí nejtěžšímu rozhodnutí v historii: Rozhodne, zda vyhodí Izrael

Soutěž Eurovision Song Contest čelí v Ženevě klíčovému "přelomovému" zasedání, které rozhodne o její budoucnosti. Organizátoři a zúčastněné země budou ve čtvrtek diskutovat o tom, zda by Izraeli měla být povolena další účast v soutěži. Důvodem jsou protesty proti způsobu, jakým izraelská vláda vede válku v Gaze, a obvinění z nekalých praktik při hlasování.

včera

Vladimir Putin

Putin nezahálí. Po neúspěšném jednání o Ukrajině míří do Indie

Ruský prezident Vladimir Putin zahajuje dvoudenní návštěvu Indie, kde se má setkat s premiérem Narendrou Modim a zúčastnit se každoročního summitu obou zemí. Očekává se, že Dillí a Moskva podepíšou řadu dohod, a to jen několik měsíců poté, co Spojené státy zvýšily tlak na Indii, aby přestala nakupovat ruskou ropu. Návštěva se koná také v době, kdy administrativa amerického prezidenta Donalda Trumpa vede sérii rozhovorů s Ruskem a Ukrajinou ve snaze ukončit válku. Indie a Rusko jsou si blízkými spojenci po celá desetiletí a Putin s Modim udržují vřelý vztah. 

včera

Steve Witkoff

Cesta k míru na Ukrajině je nejistá, varuje Trump. Američtí vyslanci chystají setkání s kyjevským představitelem

Cesta k míru na Ukrajině zůstává podle Donalda Trumpa nejasná, a to i přes "přiměřeně dobré" rozhovory mezi americkými vyslanci a ruským prezidentem Vladimirem Putinem, které ovšem nepřinesly žádný zásadní průlom. Zvláštní vyslanec USA Steve Witkoff a Trumpův zeť Jared Kushner, kteří absolvovali dlouhé úterní jednání v Kremlu, se nyní chystají setkat s předním ukrajinským vyjednavačem Rustemem Umerovem na Floridě. Trump ve středu v Oválné pracovně prohlásil, že Putin by dohodu rád uzavřel, nicméně dodal, že nemůže říct, co z jednání vzejde, protože "k tanci jsou potřeba dva". Prezident také uvedl, že Spojené státy "měly s Ukrajinou něco docela dobře rozpracováno".

včera

Vladimir Putin na summitu Rusko Afrika 2023.

Proč rozhovory dosud nic nepřinesly? Putin na mír nespěchá, užívá si pocit, že se ho svět doprošuje

Ruský prezident Vladimir Putin se nejeví jako člověk, který by toužil po rychlé dohodě, spíše si užívá pocit, že je prosí o zvážení mírového návrhu. Pětihodinové setkání, které proběhlo mezi hlavou Kremlu a americkým vyslancem Donaldem Trumpem, jehož zástupcem byl zeť Jared Kushner, nepřineslo navenek žádné významné výsledky. Pro pochopení současné situace a konfliktu na Ukrajině je podle CNN užitečné podívat se na věc Putinovýma očima.

včera

3. prosince 2025 21:58

3. prosince 2025 21:07

Bývalý princ Andrew je bez dvou dalších poct. Ztrácí status rytíře

Bývalý princ Andrew nadále ztrácí půdu pod nohama v souvislosti s kauzou kolem vazeb na finančníka Jeffreyho Epsteina. Mladší bratr krále Karla III. přišel o další dva tituly, informovala stanice Sky News

Zdroj: Lucie Podzimková

Další zprávy