Sankce za porušení GDPR nebudou likvidační, slibuje úřad. Řetězce žádají nový souhlas u věrnostních karet

Praha - Sankce za porušení povinností budou podle Úřadu pro ochranu osobních údajů (ÚOOÚ) udělovány tak jako dosud v přiměřené výši i po účinnosti unijního nařízení o ochraně osobních údajů (GDPR). Nemohou znamenat zruinování pokutované instituce. Úřad to uvedl na svém webu, kde odmítl strašení mnohamilionovými sankcemi jako přehnané.

"Případné sankce za porušení povinností obecného nařízení budou jako dosud přiměřené a v žádném případě nemohou být likvidační," uvedl ÚOOÚ. Pokuty mají být podle něj v každém jednotlivém případě účinné, přiměřené a odrazující.

Úřad připomenul, že nyní maximální pokuta činí deset milionů korun a jím dosud uložená nejvyšší pokuta nedosáhla ani poloviny této sazby. Například společnosti T-Mobile úřad udělil pokutu 3,6 miliónu korun za únik osobních údajů jejích zákazníků. Obcím za provinění naopak uděloval pokutu v řádech desetitisíců korun.

Maximální částka se podle unijního nařízení, které nabude účinnosti 25. května, může vyšplhat až na 20 miliónů eur (zhruba 500 miliónů korun). Podle ÚOOÚ by byla nejspíš udělena za "flagrantní porušení" nařízením stanovených povinností zpravidla velkými nadnárodními společnosti.

"Strašit takovými sankcemi menší firmu nebo školu je nesmysl, stejně jako vydávání horentních částek, podstatně převyšujících výši pokut Úřadem pro ochranu osobních údajů ukládaných, za externí audity soulad s nařízením nezaručujícími," uvádí úřad.

GDPR míří podle ÚOOÚ primárně na nadnárodní správce osobních údajů, jako příklad uvedl zneužití dat sociální sítě Facebook. Společnosti typu Amazon, Google, Facebook nebo Twitter budou podle úřadu i plátci chystané 'digitální' daně, která činí tři procenta z obratu, neboť mají roční celosvětové příjmy nad 20 miliard korun.

Úřad také uvedl, že podle nových pravidel bude mít každý možnost souhlasit se zpracováním svých osobních údajů. Neplatný by byl souhlas podmíněný získáním služby nebo výrobku. Například provozovatelé e-shopů, kteří by jej potřebovali a získali jej dříve rámci obchodních podmínek, by o něj museli požádat znovu.

Pro běžný provoz e-shopů není nutné mít pověřence pro ochranu osobních údajů. Nebudou ho muset mít ani krajské kulturní a příspěvkové organizace, tedy muzea či divadla, neziskové organizace provozující domov pro seniory nebo společenství vlastníků bytových jednotek.

Například Billa provedla audit procesů, týkajících se zpracování osobních údajů zákazníků či zaměstnanců. "Stávající členové Billa Bonus Clubu jsou již kontaktováni na prodejnách, aby poskytli nový souhlas se zpracováním osobních údajů. Tento je možné udělit přímo na prodejně pomocí tištěného formuláře nebo přes webové stránky gdpr.billa.cz," uvedla mluvčí Dana Bratánková. Náklady na implementaci vyčíslila v řádu milionů korun.

Také Globus několik týdnů zákazníky registrované ve věrnostním programu Globus Bonus informovuje, jaká data o nich shromažďuje, jak s nimi pracuje a žádá je o povolení, že tyto informace můžeme využívat i nadále. "V hypermarketech máme nyní nové registrační formuláře, které GDPR vyhovují, upravujeme také webové stránky programu a kiosky a proškolujeme kolegy na zákaznické lince," uvedla Pavla Hobíková z Globusu.

Kaufland ve věrnostním programu údaje o zákaznících nemá. "Co se týká našeho věrnostního programu, ten není založen na poskytování osobních údajů zákazníků. Zákazníci pouze sbírají body za každý svůj nákup a při uplatnění slevy na věrnostní program odevzdávají u pokladny pouze kartu s nalepenými body bez osobních údajů," řekla mluvčí Renata Maierl.

"Při implementaci požadavků GDPR z naší strany nepředpokládáme žádné neočekávané překážky nebo zásadnější komplikace," dodala mluvčí Lidlu Zuzana Holá.

Provozovatel e-shopu by měl směrem k zákazníkům v první řadě upravit informační povinnosti, jejichž splnění by mělo odpovídat požadavkům GDPR. "U zpracování osobních údajů pro účely splnění kupní smlouvy stačí nakupujícího řádně informovat. Pro marketingové účely mimo komunikaci s vlastními zákazníky je nutné získat aktivní souhlas spotřebitele," uvedl výkonný ředitel Asociace pro elektronickou komerci Jan Vetyška.

"Co se týká praxe - domníváme se, že se nakupování v e-shopech a mailový marketing změní, bohužel v neprospěch zákazníka. Ten bude totiž muset odklikávat souhlasy se zpracováním osobních dat, jinak bude hrozit, že nebude moci využít funkcionality e-shopů v celé šíři, na jaké je doposud zvyklý," řekla Patricie Šedivá z e-shopu Alza.cz. Mailový marketing se podle ní již nyní využívá jedině se souhlasem zákazníka, v této oblasti tedy změna nebude.

Zhruba třetina zákazníků e-shopů odebírá od obchodníků newslettery. Zařazeni do rozesílání byli často jen na základě jednoho nákupu. Reklamní sdělení posílaná e-mailem tvoří v průměru až 25 procent obratu on-line obchodů. Přestože GDPR zpřísňuje práci s osobními údaji, množství newsletterů v české e-commerce to podle společnosti Shoptet neovlivní.

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů) úooú Obchody Ekonomika

Aktuálně se děje

před 37 minutami

před 1 hodinou

Írán, ilustrační foto

Kdo povede Írán po smrti Raísího? Země se chystá na předčasné volby

Íránský nejvyšší duchovní vůdce ajatolláh Alí Chameneí vzdal hold prezidentu Ebráhimu Raísímu, který v neděli zahynul při havárii vrtulníku v provincii Východní Ázerbájdžán na severozápadě Íránu. Na svém webu o tom informovala televize Al-Džazíra, která dodala, že Raísího pozůstatky převážejí do města Tabríz - metropole provincie Východní Ázerbájdžán. Zatím není jasné, kdy a kde bude Raísí pohřben.

před 1 hodinou

před 2 hodinami

před 3 hodinami

před 3 hodinami

Ebráhím Raísí

Nadaný student čelící obvinění z porušování lidských práv. Kdo byl íránský prezident Ebráhím Raísí?

Ebráhím Raísí byl íránský politik a duchovní, který od srpna 2021 zastával funkci prezidenta Íránu. Narodil se 14. prosince 1960 v Mašhadu, druhém největším městě Íránu a důležitém náboženském centru. Byl členem konzervativního křídla íránské politiky a dlouholetým příslušníkem Revolučních gard, což mu poskytlo značný vliv v politických a vojenských kruzích.

před 4 hodinami

před 4 hodinami

Aktualizováno včera

Policie SR, ilustrační fotografie.

Atentát na Fica: Vyšetřuje se i teorie, že pachatel nebyl osamělým vlkem

Vyšetřovatelé se v případu středečního atentátu na slovenského premiéra Roberta Fica (Smer-SD) zabývají i možností, že pachatel Juraj C. nebyl osamělým vlkem, řekl ministr vnitra Matúš Šutaj Eštok (Hlas-SD) v neděli. Upozornil, že spolupachateli nebyli dva lidé z Handlové, jak se šířilo na sociálních sítích. 

Aktualizováno včera

Ebráhím Raísí

Írán se obává o prezidenta Raísího. Prezidentský vrtulník havaroval

Nejasný je osud iránského prezidenta Ebráhíma Raísího po havárii jednoho ze tří vrtulníků v konvoji, který politika převážel. Íránská média zprvu podle světových agentur informovala o "tvrdém přistání". Úřady se strojem ztratily kontakt, probíhá rozsáhlé pátrání. Raisí má být v ohrožení života. 

včera

Natálie Grossová ve filmu Společně sami.

RECENZE: Nesoudný produkt Společně sami se neměl dostat do kin

Stává se už jen velmi málo, aby se do českých kin dostal film, jehož kvality jsou k samotnému promítání zkrátka nedostačující. Řemeslnou neschopností počínaje, zcela otupujícím dějem a neexistující pointou konče. Většina těchto projektů je navázaná na jména Evy Toulové a Tomáše Magnuska. Novinka Společně sami do této kategorie bohužel spadá.

včera

Zbyněk Stanjura

Stanjura by uvítal odchod Pavla Novotného z ODS

Ministr financí a místopředseda ODS Zbyněk Stanjura by uvítal, kdyby se Pavel Novotný rozhodl sám ze strany odejít. Stanjura to řekl v nedělním vydání diskuzního pořadu Otázky Václava Moravce.

včera

včera

David Pastrňák

Pastrňák se Zachou prošli zdravotní prohlídkou a jsou blízko účasti na domácím MS

Největší česká hokejová hvězda David Pastrňák je blízko tomu, aby mohla být v pondělí přivítána v Praze, kde by se připojila k národnímu týmu na mistrovství světa. Poté, co útočník se svým Bostonem vypadl z play-off kanadsko-americké NHL, měl nyní projít bez problémů nezbytnou zdravotní prohlídkou a na základě toho ho tak jeho zaměstnavatel může uvolnit. Zdravotní prohlídkou pak prošel i další bostonský medvěd Pavel Zacha.

Aktualizováno včera

včera

včera

Peter Pellegrini

Pellegrini: Někteří politici nejsou schopni sebereflexe. Na kulatý stůl nedozrál čas

Na kulatý stůl slovenských politických stran zatím ani po atentátu na Roberta Fica (Smer-SD) nedozrál čas, řekl zvolený prezident Peter Pellegrini v neděli. Pellegrini se v týdnu sešel s prezidentkou Zuzanou Čaputovou a navrhl jednání politických subjektů. Občany dnes vyzval, aby se nenechali unést negativními emocemi, které může přinést další politický souboj. 

včera

včera

včera

Počasí: V Česku dnes udeří bouřky. Meteorologové upřesnili výstrahu

V Česku od dnešní 14. hodiny hrozí silné bouřky. Český hydrometeorologický ústav (ČHMÚ) aktualizoval výstrahu, která se nově týká severních, severovýchodních a východních Čech a části Moravy až do půlnoci. Nejmenší pravděpodobnost výskytu bouřek je na jižní Moravě a v částech Vysočiny a Zlínského kraje.

Zdroj: Jan Hrabě

Další zprávy