Uplatňování GDPR se v Česku zlepšilo, pokuty jsou nízké

Uplatňování Obecného nařízení o ochraně osobních údajů (GDPR) se po dvou letech sice výrazně zlepšilo, ale správné používání tohoto nařízení EU je pro firmy stále problém. Vysoké pokuty zatím podnikatelé v ČR nedostávají. Shodli se na tom experti oslovení ČTK. Nařízení vstoupilo v platnost přesně před dvěma lety.

Zavádění v praxi doprovázela téměř panika, ještě pár týdnů před jeho účinností na něj řada firem a podnikatelů nebyla dostatečně či vůbec připravena. "Situace se určitě zlepšila, ale stále se lze setkat s podnikateli, kteří GDPR ignorují nebo ho nepochopili, a uplatňují pouze některá pravidla pro zpracování osobních údajů. A to ještě špatně nebo nedostatečně," řekla ČTK advokátka společnosti Vilímková Dudák & Partners Klára Valentová.

Například plnění informační povinnosti vůči subjektům stále v praxi působí problémy. Informace jsou nepřehledné, dlouhé a nesrozumitelné, a navíc nejsou předávány včas a adresně. Firmy si často některá ustanovení GDPR vykládají špatně, tudíž nařízení porušují. "V podstatě jsem se ještě nesetkala s firmou, která by GDPR provedla zcela bezchybně. To je totiž v podstatě nesplnitelný úkol vzhledem k tomu, jak je nařízení obecné," dodala Valentová.

Z počátku se nejvíce řešily souhlasy se zpracováním osobních údajů, které se dodnes objevují v nesmyslných situacích a textacích. "Nadbytečnost souhlasů byla jednou z nejčastějších chyb," upozornil ředitel cloudových služeb společnosti Algotech Petr Loužecký. Informovanost se podle něj během dvou let hodně zlepšila, je již dost konkrétních případů pochybení, na kterých se firmy mohou poučit.

V praxi ale i po dvou letech zůstávají problémy především s poskytováním jasných informací o prováděném zpracování osobních údajů a uplatňováním dalších práv subjektů údajů. Například řada systémů stále neumí definitivní výmaz údajů tam, kde to GDPR vyžaduje.

"V praxi se také často setkávám s nelegálním sledováním zaměstnanců a nekontrolovatelným sdílením osobních údajů v rámci skupiny podniků, kdy osobní data končí tam, kde není jejich ochrana dostatečně regulována," doplnila Valentová.

Odborníci se shodují na tom, že si podnikatelé uvědomují důležitost osobních údajů a začali se při nakládání s nimi chovat zodpovědněji. "Firmy si uvědomují důležitost ochrany osobních údajů i díky medializaci kybernetických útoků, které často úniky údajů provází. Důležité je si přiznat, že GDPR nebyla jednorázová akce a ochranu údajů je třeba neustále rozvíjet a upravovat. Adaptace bude trvat ještě hodně let a bude se vyvíjet i s ohledem na nové technologie," podotkl Loužecký.

Podle expertů jsou velké rozdíly mezi velkými firmami a malými podnikateli. Velké firmy řeší GDPR zodpovědněji, především ty, které mají oddělení nebo osobu, která má ochranu osobních údajů jako součást pracovní náplně. Malí podnikatelé sice GDPR zaznamenali, ale velmi často ho ignorují. Nehrozí jim totiž tak vysoké pokuty jako velkým firmám.

Ačkoli GDPR umožňuje ukládat za jeho porušení velmi vysoké pokuty a v okolních státech již byly uloženy v miliardové výši, český Úřad pro ochranu osobních údajů zatím ukládá nízké pokuty, nejčastěji v řádu desítek tisíc, výjimečně v řádu stovek tisíc korun. A pokud kontrolovaná osoba sjedná rychle nápravu, úřad od uložení sankce často upouští.

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů)

Aktuálně se děje

před 11 minutami

před 38 minutami

Vladimir Putin

Rusko je připraveno jednat s Ukrajinou na Slovensku, řekl Putin

Rusko hodlá usilovat o ukončení války na Ukrajině, kterou Moskva zahájila plnohodnotnou invazí do sousední země v únoru 2022. Prohlásil to ve čtvrtek ruský prezident Vladimir Putin, podle kterého by případné mírové rozhovory mohlo hostit Slovensko. 

před 2 hodinami

včera

včera

včera

včera

včera

včera

včera

včera

Sestřelení letu J2-8243 letadla společnosti Azerbaijan Airlines

Sestřelení letu J2-8243 společnosti Azerbaijan Airlines: Co vše zatím víme?

Ázerbájdžán ve čtvrtek vyhlásil den smutku za oběti letecké nehody v Kazachstánu, při níž zahynuly desítky lidí. Zatímco příčiny havárie letu J2-8243 společnosti Azerbaijan Airlines zůstávají nejasné, začínají se objevovat otázky ohledně možné role ruského protivzdušného systému v této tragédii. Agentura Reuters s odkazem na několik anonymních zdrojů uvedla, že letadlo bylo údajně sestřeleno ruským obranným systémem.

včera

Pantsir-S

Pantsir-S. Co je zač ruský systém, který zřejmě sestřelil ázerbájdžánské dopravní letadlo?

Pantsir-S (v kódu NATO: SA-22 Greyhound) je ruský systém protivzdušné obrany krátkého a středního dosahu, který kombinuje raketové a kanónové zbraně. Je určen k ochraně strategických objektů, vojenských základen nebo jednotek před různými druhy leteckých hrozeb, jako jsou letadla, vrtulníky, řízené střely, bezpilotní prostředky (drony) a dokonce i raketové projektily. 

Aktualizováno včera

Pád letadla společnosti Azerbaijan Airlines

Ázerbájdžánské dopravní letadlo sestřelila ruská raketa. Kreml se bouří

Ruská vláda varovala před šířením nepodložených „hypotéz“ o příčině pádu letadla společnosti Azerbaijan Airlines, při kterém ve středu v Kazachstánu zahynulo 38 lidí. K incidentu došlo u města Aktau, přičemž přežilo 29 z 67 lidí na palubě. Tragédie vyvolala spekulace, že havárii mohl způsobit zásah ruského systému protivzdušné obrany v čečenské oblasti. Ázerbájdžánské vládní zdroje pro Euronews následně potvrdily, že ruská střela země-vzduch skutečně způsobila středeční havárii letadla.

včera

včera

včera

včera

včera

dárky

Co s nevhodným vánočním dárkem? Lhůta pro vrácení se krátí

Vánoce jsou časem radosti, ale ne všechny dárky, které dostaneme, odpovídají našim představám. Nevhodné velikosti, duplikáty nebo prostě něco, co se nám nehodí – to vše může být důvodem k vrácení nebo výměně dárku. Pokud jste se ocitli v této situaci, nezoufejte. Většina obchodů má pro takové případy řešení.

včera

včera

Tragédie v Gaze: Třídenní holčička zemřela na podchlazení, další lidé umírají při náletech

Třídenní holčička Sila zemřela v Gaze na podchlazení a nejméně deset dalších lidí bylo zabito při náletech, zatímco se Izrael s Hamásem se vzájemně obviňují z komplikování jednání o příměří, které by mohlo ukončit již čtrnáctiměsíční válku. Uvedl to server The Guardian.

Zdroj: Libor Novák

Další zprávy