Uplatňování Obecného nařízení o ochraně osobních údajů (GDPR) se po dvou letech sice výrazně zlepšilo, ale správné používání tohoto nařízení EU je pro firmy stále problém. Vysoké pokuty zatím podnikatelé v ČR nedostávají. Shodli se na tom experti oslovení ČTK. Nařízení vstoupilo v platnost přesně před dvěma lety.
Zavádění v praxi doprovázela téměř panika, ještě pár týdnů před jeho účinností na něj řada firem a podnikatelů nebyla dostatečně či vůbec připravena. "Situace se určitě zlepšila, ale stále se lze setkat s podnikateli, kteří GDPR ignorují nebo ho nepochopili, a uplatňují pouze některá pravidla pro zpracování osobních údajů. A to ještě špatně nebo nedostatečně," řekla ČTK advokátka společnosti Vilímková Dudák & Partners Klára Valentová.
Například plnění informační povinnosti vůči subjektům stále v praxi působí problémy. Informace jsou nepřehledné, dlouhé a nesrozumitelné, a navíc nejsou předávány včas a adresně. Firmy si často některá ustanovení GDPR vykládají špatně, tudíž nařízení porušují. "V podstatě jsem se ještě nesetkala s firmou, která by GDPR provedla zcela bezchybně. To je totiž v podstatě nesplnitelný úkol vzhledem k tomu, jak je nařízení obecné," dodala Valentová.
Z počátku se nejvíce řešily souhlasy se zpracováním osobních údajů, které se dodnes objevují v nesmyslných situacích a textacích. "Nadbytečnost souhlasů byla jednou z nejčastějších chyb," upozornil ředitel cloudových služeb společnosti Algotech Petr Loužecký. Informovanost se podle něj během dvou let hodně zlepšila, je již dost konkrétních případů pochybení, na kterých se firmy mohou poučit.
V praxi ale i po dvou letech zůstávají problémy především s poskytováním jasných informací o prováděném zpracování osobních údajů a uplatňováním dalších práv subjektů údajů. Například řada systémů stále neumí definitivní výmaz údajů tam, kde to GDPR vyžaduje.
"V praxi se také často setkávám s nelegálním sledováním zaměstnanců a nekontrolovatelným sdílením osobních údajů v rámci skupiny podniků, kdy osobní data končí tam, kde není jejich ochrana dostatečně regulována," doplnila Valentová.
Odborníci se shodují na tom, že si podnikatelé uvědomují důležitost osobních údajů a začali se při nakládání s nimi chovat zodpovědněji. "Firmy si uvědomují důležitost ochrany osobních údajů i díky medializaci kybernetických útoků, které často úniky údajů provází. Důležité je si přiznat, že GDPR nebyla jednorázová akce a ochranu údajů je třeba neustále rozvíjet a upravovat. Adaptace bude trvat ještě hodně let a bude se vyvíjet i s ohledem na nové technologie," podotkl Loužecký.
Podle expertů jsou velké rozdíly mezi velkými firmami a malými podnikateli. Velké firmy řeší GDPR zodpovědněji, především ty, které mají oddělení nebo osobu, která má ochranu osobních údajů jako součást pracovní náplně. Malí podnikatelé sice GDPR zaznamenali, ale velmi často ho ignorují. Nehrozí jim totiž tak vysoké pokuty jako velkým firmám.
Ačkoli GDPR umožňuje ukládat za jeho porušení velmi vysoké pokuty a v okolních státech již byly uloženy v miliardové výši, český Úřad pro ochranu osobních údajů zatím ukládá nízké pokuty, nejčastěji v řádu desítek tisíc, výjimečně v řádu stovek tisíc korun. A pokud kontrolovaná osoba sjedná rychle nápravu, úřad od uložení sankce často upouští.
Související
Meta dostala rekordní pokutu za porušení GDPR, posílala totiž data do USA
Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR
Aktuálně se děje
před 26 minutami
Čech už má výhru v Eurojackpotu na svém kontě. Daň putuje do státní kasy
před 1 hodinou
Trumpa k odvolání útoků na Írán přesvědčili lídři zemí Perského zálivu
před 1 hodinou
Předpověď počasí pro vodáky. Medard pomohl, brzy se však oteplí
před 2 hodinami
Zemřela česká trenérská fotbalová legenda Petr Uličný
před 3 hodinami
Pohřeb Zdeny Mašínové proběhne příští týden v Olomouci
před 3 hodinami
Dohoda by otevřela Hormuzský průliv, přiznal Teherán. Rozhodnutí ale nepadlo
před 4 hodinami
Vražda v Praze. Případ se stal na Chodově, policisté zadrželi muže
před 6 hodinami
Počasí: Do Česka se příští týden vrátí tropické teploty
včera
Německo musí být do roku 2029 v bojové pohotovosti, hrozí válka s Ruskem, varoval tamní generál
včera
Státy NATO zvažují zásadní změnu. Chtějí udělit nejvyššímu veliteli pravomoc sestřelovat drony
včera
Tolik peněz, že je nemá šanci do konce života utratit. Elon Musk se stal prvním bilionářem na světě
včera
Chaos v mírových jednáních nebere konce. Írán popřel podpis dohody, Trump označil její podmínky za hoax
včera
Facebook a Instagram po celém světě kolabují. Postihl je rozsáhlý globální výpadek
včera
Bohaté státy Evropské unie se bouří. Chtějí razantní škrty
včera
Islámábádská dohoda je na spadnutí? Írán popřel, že by ji měl o víkendu podepsat
včera
Zahajovací zápas fotbalového MS zvládlo domácí Mexiko. JAR dohrávala o devíti lidech
včera
CNN: Dohoda USA s Íránem má jen prodloužit příměří a znovu otevřít Hormuzský průliv
včera
Ministryně pro místní rozvoj Mrázová byla napadena
včera
Musk se stane prvním dolarovým trilionářem na světě. SpaceX míří na burzu
včera
Kallasová se ostře ohradila proti zrušení svého úřadu. Tisícům zaměstnanců EU poslala rázný mail
Šéfka evropské diplomacie Kaja Kallasová se ostře ohradila proti diskusím o možném zrušení či radikální reorganizaci Evropské služby pro vnější činnost (EEAS). V interním e-mailu zaslaném pěti tisícům zaměstnanců unijní diplomatické služby zdůraznila, že instituce přináší celému bloku jasnou přidanou hodnotu, a to zejména v době, kdy v Evropě zuří plnohodnotná válka.
Zdroj: Libor Novák