Uplatňování Obecného nařízení o ochraně osobních údajů (GDPR) se po dvou letech sice výrazně zlepšilo, ale správné používání tohoto nařízení EU je pro firmy stále problém. Vysoké pokuty zatím podnikatelé v ČR nedostávají. Shodli se na tom experti oslovení ČTK. Nařízení vstoupilo v platnost přesně před dvěma lety.
Zavádění v praxi doprovázela téměř panika, ještě pár týdnů před jeho účinností na něj řada firem a podnikatelů nebyla dostatečně či vůbec připravena. "Situace se určitě zlepšila, ale stále se lze setkat s podnikateli, kteří GDPR ignorují nebo ho nepochopili, a uplatňují pouze některá pravidla pro zpracování osobních údajů. A to ještě špatně nebo nedostatečně," řekla ČTK advokátka společnosti Vilímková Dudák & Partners Klára Valentová.
Například plnění informační povinnosti vůči subjektům stále v praxi působí problémy. Informace jsou nepřehledné, dlouhé a nesrozumitelné, a navíc nejsou předávány včas a adresně. Firmy si často některá ustanovení GDPR vykládají špatně, tudíž nařízení porušují. "V podstatě jsem se ještě nesetkala s firmou, která by GDPR provedla zcela bezchybně. To je totiž v podstatě nesplnitelný úkol vzhledem k tomu, jak je nařízení obecné," dodala Valentová.
Z počátku se nejvíce řešily souhlasy se zpracováním osobních údajů, které se dodnes objevují v nesmyslných situacích a textacích. "Nadbytečnost souhlasů byla jednou z nejčastějších chyb," upozornil ředitel cloudových služeb společnosti Algotech Petr Loužecký. Informovanost se podle něj během dvou let hodně zlepšila, je již dost konkrétních případů pochybení, na kterých se firmy mohou poučit.
V praxi ale i po dvou letech zůstávají problémy především s poskytováním jasných informací o prováděném zpracování osobních údajů a uplatňováním dalších práv subjektů údajů. Například řada systémů stále neumí definitivní výmaz údajů tam, kde to GDPR vyžaduje.
"V praxi se také často setkávám s nelegálním sledováním zaměstnanců a nekontrolovatelným sdílením osobních údajů v rámci skupiny podniků, kdy osobní data končí tam, kde není jejich ochrana dostatečně regulována," doplnila Valentová.
Odborníci se shodují na tom, že si podnikatelé uvědomují důležitost osobních údajů a začali se při nakládání s nimi chovat zodpovědněji. "Firmy si uvědomují důležitost ochrany osobních údajů i díky medializaci kybernetických útoků, které často úniky údajů provází. Důležité je si přiznat, že GDPR nebyla jednorázová akce a ochranu údajů je třeba neustále rozvíjet a upravovat. Adaptace bude trvat ještě hodně let a bude se vyvíjet i s ohledem na nové technologie," podotkl Loužecký.
Podle expertů jsou velké rozdíly mezi velkými firmami a malými podnikateli. Velké firmy řeší GDPR zodpovědněji, především ty, které mají oddělení nebo osobu, která má ochranu osobních údajů jako součást pracovní náplně. Malí podnikatelé sice GDPR zaznamenali, ale velmi často ho ignorují. Nehrozí jim totiž tak vysoké pokuty jako velkým firmám.
Ačkoli GDPR umožňuje ukládat za jeho porušení velmi vysoké pokuty a v okolních státech již byly uloženy v miliardové výši, český Úřad pro ochranu osobních údajů zatím ukládá nízké pokuty, nejčastěji v řádu desítek tisíc, výjimečně v řádu stovek tisíc korun. A pokud kontrolovaná osoba sjedná rychle nápravu, úřad od uložení sankce často upouští.
Související
Meta dostala rekordní pokutu za porušení GDPR, posílala totiž data do USA
Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR
Aktuálně se děje
před 21 minutami
USA a Izrael zasáhly největší naleziště plynu na světě. Ceny ropy prudce rostou, NATO řeší, co s Hormuzským průlivem
před 1 hodinou
Zákazníci jsou stále agresivnější. Známý obchodní řetězec chystá nová opatření
před 2 hodinami
Ve švýcarském lyžařském středisku se zřítila kabina lanovky. Děsivý pád zachytila kamera
před 3 hodinami
Kuba odporuje Trumpovi. Pokus o ovládnutí ostrova narazí na nedobytný odpor, varuje prezident
před 4 hodinami
Naděje na ukončení sporu s Orbánem? EU a Ukrajina dosáhly průlomu v otázce ropovodu Družba
před 5 hodinami
Teherán pohřbívá Larídžáního a Solejmáního. Írán vyslal vlnu raket a dronů na Izrael
před 6 hodinami
Izraelci tvrdí, že zabili dalšího představitele Íránu. Po smrti má být ministr tajných služeb Esmáíl Chatíb
před 6 hodinami
OSN: V roce 2024 zemřelo po celém světě 5 milionů dětí. Většině úmrtí se dalo zabránit
před 7 hodinami
Nejdražší letadlová loď světa USS Gerald R. Ford kvůli požáru odplouvá od Íránu
před 8 hodinami
Americký soud nařídil obnovení vysílání Hlasu Ameriky
před 9 hodinami
Citelná rána v nejkritičtějším momentu moderních dějin. Co pro Írán znamená smrt Larídžáního?
před 10 hodinami
Neponižujte se, vzkazují britští politici králi Karlovi. Nechtějí, aby letěl za Trumpem do USA
před 11 hodinami
Počasí do konce týdne: Dnes bude nejtepleji, pak se začne ochlazovat
včera
Válka se dnes vede s iPady, AI bude brzy operovat rychleji než jakýkoli člověk, prohlásil Zelenskyj v Londýně
včera
Výbušné téma v USA: Američanům se představa vojáků na půdě Íránu ani trochu nelíbí
včera
Pozornost světa se nesmí odvrátit od Ukrajiny k Íránu, prohlásil Starmer na setkání se Zelenským
včera
Macron končí, Starmer mě zklamal, jsme nejmocnější a o pomoc od NATO nestojíme, zuří Trump
včera
Ceny ropy na světových trzích dnes opět letí vzhůru. Situaci v regionu vyhrotily nové incidenty
včera
Babiš s prezidentem řešil rozpočet. Pavel jej podepíše v pátek
včera
Na Blízký východ míří vrtulníková loď USS Tripoli, na palubě má tisíce mariňáků
Americká výsadková loď USS Tripoli, která má na palubě tisíce mariňáků a námořníků, byla v úterý 17. března spatřena poblíž Singapuru. Podle údajů z námořních sledovacích systémů loď směřuje k Malackému průlivu a dále na Blízký východ. Pohyb plavidla v oblasti s hustým provozem doprovází zapnutý odpovídač AIS, což je běžný postup pro zajištění bezpečnosti v rušných vodách, přestože se válečné lodě jindy pohybují v utajení.
Zdroj: Libor Novák