Uplatňování Obecného nařízení o ochraně osobních údajů (GDPR) se po dvou letech sice výrazně zlepšilo, ale správné používání tohoto nařízení EU je pro firmy stále problém. Vysoké pokuty zatím podnikatelé v ČR nedostávají. Shodli se na tom experti oslovení ČTK. Nařízení vstoupilo v platnost přesně před dvěma lety.
Zavádění v praxi doprovázela téměř panika, ještě pár týdnů před jeho účinností na něj řada firem a podnikatelů nebyla dostatečně či vůbec připravena. "Situace se určitě zlepšila, ale stále se lze setkat s podnikateli, kteří GDPR ignorují nebo ho nepochopili, a uplatňují pouze některá pravidla pro zpracování osobních údajů. A to ještě špatně nebo nedostatečně," řekla ČTK advokátka společnosti Vilímková Dudák & Partners Klára Valentová.
Například plnění informační povinnosti vůči subjektům stále v praxi působí problémy. Informace jsou nepřehledné, dlouhé a nesrozumitelné, a navíc nejsou předávány včas a adresně. Firmy si často některá ustanovení GDPR vykládají špatně, tudíž nařízení porušují. "V podstatě jsem se ještě nesetkala s firmou, která by GDPR provedla zcela bezchybně. To je totiž v podstatě nesplnitelný úkol vzhledem k tomu, jak je nařízení obecné," dodala Valentová.
Z počátku se nejvíce řešily souhlasy se zpracováním osobních údajů, které se dodnes objevují v nesmyslných situacích a textacích. "Nadbytečnost souhlasů byla jednou z nejčastějších chyb," upozornil ředitel cloudových služeb společnosti Algotech Petr Loužecký. Informovanost se podle něj během dvou let hodně zlepšila, je již dost konkrétních případů pochybení, na kterých se firmy mohou poučit.
V praxi ale i po dvou letech zůstávají problémy především s poskytováním jasných informací o prováděném zpracování osobních údajů a uplatňováním dalších práv subjektů údajů. Například řada systémů stále neumí definitivní výmaz údajů tam, kde to GDPR vyžaduje.
"V praxi se také často setkávám s nelegálním sledováním zaměstnanců a nekontrolovatelným sdílením osobních údajů v rámci skupiny podniků, kdy osobní data končí tam, kde není jejich ochrana dostatečně regulována," doplnila Valentová.
Odborníci se shodují na tom, že si podnikatelé uvědomují důležitost osobních údajů a začali se při nakládání s nimi chovat zodpovědněji. "Firmy si uvědomují důležitost ochrany osobních údajů i díky medializaci kybernetických útoků, které často úniky údajů provází. Důležité je si přiznat, že GDPR nebyla jednorázová akce a ochranu údajů je třeba neustále rozvíjet a upravovat. Adaptace bude trvat ještě hodně let a bude se vyvíjet i s ohledem na nové technologie," podotkl Loužecký.
Podle expertů jsou velké rozdíly mezi velkými firmami a malými podnikateli. Velké firmy řeší GDPR zodpovědněji, především ty, které mají oddělení nebo osobu, která má ochranu osobních údajů jako součást pracovní náplně. Malí podnikatelé sice GDPR zaznamenali, ale velmi často ho ignorují. Nehrozí jim totiž tak vysoké pokuty jako velkým firmám.
Ačkoli GDPR umožňuje ukládat za jeho porušení velmi vysoké pokuty a v okolních státech již byly uloženy v miliardové výši, český Úřad pro ochranu osobních údajů zatím ukládá nízké pokuty, nejčastěji v řádu desítek tisíc, výjimečně v řádu stovek tisíc korun. A pokud kontrolovaná osoba sjedná rychle nápravu, úřad od uložení sankce často upouští.
Související
Meta dostala rekordní pokutu za porušení GDPR, posílala totiž data do USA
Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR
Aktuálně se děje
Aktualizováno před 10 minutami
MS v hokeji ONLINE: Česko - Itálie 3:1. Národní tým se trápil s dalším outsiderem
před 52 minutami
Poslanci připravují Pavlovi návrhy na vyznamenané. Nechybí exprezident Zeman
před 1 hodinou
Tragická nehoda v Thajsku stála život Češku. Zemřel i talentovaný filmař
před 2 hodinami
Lebka svaté Zdislavy se příští týden vrátí do kostela, potvrdila policie
před 3 hodinami
Europarlament poslal Ficově vládě poslední varování. Slovensko může přijít o všechny peníze z fondů
před 3 hodinami
Policie hledá svědky jízdy autobusu, který se v Praze střetl s tramvají
před 3 hodinami
WHO: Ebola se v tichosti šířila měsíce. Vakcína bude nejdříve za půl roku
před 4 hodinami
Světu hrozí návrat k zákonu džungle, varoval Si Ťin-pching
před 5 hodinami
V Kongu se šíří panika. Úřady nestíhají s ebolou držet krok
před 6 hodinami
Americký finančák nikdy nesmí zpětně kontrolovat Trumpova daňová přiznání
před 7 hodinami
Do Prahy míří Američan s podezřením na ebolu. Bude hospitalizován na Bulovce
před 8 hodinami
Putin dorazil do Číny. Si Ťin-pching ho přivítal stejně jako Trumpa
před 8 hodinami
Přeneseme válku daleko za hranice blízkovýchodního regionu, varoval Írán USA
před 9 hodinami
Trumpův zájem o Grónsko neochabl. Na ostrov poslal svého vyslance
před 10 hodinami
CNN: Rusko na Ukrajině prohrává a Čína už si toho všimla
před 11 hodinami
Počasí potěší milovníky léta. Nejtepleji má být o víkendu
včera
Británie oplakává zesnulou vojačku. Tragédie se stala na show ve Windsoru
včera
Detaily záchrany lebky svaté Zdislavy. Experti prozradili podrobnosti
včera
Feri si pobyt ve vězení neprodlouží. Soudce vysvětlil své rozhodnutí
včera
Stalo se před 490 lety. Král Jindřich VIII. nechal popravit svou manželku
Bylo 19. května roku 1536, když se v londýnském Toweru odehrála poprava. Na tom by nebylo až tak nic neobvyklého, kdyby se nejednalo o popravu královny, kterou navíc na popraviště dostal její vlastní manžel a král Jindřich VIII. Proč? A proč nechal o pár let později popravit i svou další ženu?
Zdroj: Lucie Žáková