Většina organizací vyžaduje nadbytečný souhlas se zpracováním osobních údajů

Ani po čtyřech letech od zavedení nařízení Obecného nařízení o ochraně osobních údajů (GDPR) nemá většina organizací jasno v tom kdy, jak a k čemu požadovat souhlas se zpracováním osobních údajů. Nadbytečný souhlas se zpracováním osobních údajů pak podle odborníků z poradenské skupiny Moore Czech Republic vyžaduje 60 % organizací, nejčastěji se s to týká veřejnoprávních institucí jako jsou školy, školky i obce. I za toto počítání přitom hrozí sankce.

Přestože nařízení GDPR nabylo účinnosti již v roce 2018, do dnešního dne nemá tuto problematiku správě zpracovanou mnoho subjektů. Podle poradenské skupiny Moore Czech Republic dochází nejčastěji k pochybení ve vyžadování souhlasu se zpracováním osobních údajů. Organizace vyžadují souhlas i tam, kde to není potřeba, a to až u 60 % subjektů.

Mezi nejčastějšími případy z praxe patří vyžadování souhlasu zaměstnance s využitím jeho osobních údajů pro mzdové a personální účely, které je podle manažera Moore Advisory Petra Štětky zcela zbytečné. K častým chybám pak dochází rovněž ve školách. „Ty často neví, které souhlasy škola musí zpracovávat ze zákona a neuvědomují si, které zpracovávají nesmyslně. Stává se to například s fotografováním, protože ne každá fotografie člověka je osobním údajem,“ vysvětluje Štětka a dodává, že školy také často pochybovaly v souvislosti se zpracováváním osobních údajů s testováním na covid.

Přemíra souhlasů je častěji vyžadována ve státní sféře

Mezi problematické řadí Petr Štětka rovněž souhlasy s provozem kamerových systémů a souhlasy se zpracováním osobních údajů s nákupy na e-shopech. „Obecně lze ale říci, že nejčastěji se s nadužíváním souhlasu se zpracováním údajů setkáváme u veřejnoprávních institucí. Ve většině případů jde o pochybení z neznalosti,“ komentuje Štětka.

Přestože se na Úřad pro ochranu osobních údajů (ÚOOÚ) obrací lidé spíše v případech, kdy se jejich osobní údaje zpracovávají bez jejich souhlasu, i za toto počínání může úřad udělit sankce až do výše 10 milionů korun. „Výše sankce pak záleží na velké řadě okolností, od rozsahu poškozených až po skutečnost, zdali byl subjekt již v minulosti sankcionován. Historicky zatím došlo k pokutě v řádech milionů korun pouze v případech nevyžádané pošty,” uzavírá Petr Štětka.

Související

GDPR (ochrana osobních údajů)

Ztráta osobních údajů v důsledku kybernetických útoků může být porušením GDPR

Ztráta osobních údajů obyvatel či klientů v důsledku kybernetických útoků může být podle Úřadu pro ochranu osobních údajů (ÚOOÚ) vyhodnocena jako porušení unijního nařízení o ochraně osobních údajů (GDPR). Obce nebo zdravotnická zařízení by proto měla přijmout odpovídající opatření, uvedl dnes v tiskové zprávě předseda úřadu Jiří Kaucký.

Více souvisejících

GDPR (ochrana osobních údajů)

Aktuálně se děje

před 1 hodinou

včera

včera

včera

včera

včera

včera

včera

včera

Sestřelení letu J2-8243 letadla společnosti Azerbaijan Airlines

Sestřelení letu J2-8243 společnosti Azerbaijan Airlines: Co vše zatím víme?

Ázerbájdžán ve čtvrtek vyhlásil den smutku za oběti letecké nehody v Kazachstánu, při níž zahynuly desítky lidí. Zatímco příčiny havárie letu J2-8243 společnosti Azerbaijan Airlines zůstávají nejasné, začínají se objevovat otázky ohledně možné role ruského protivzdušného systému v této tragédii. Agentura Reuters s odkazem na několik anonymních zdrojů uvedla, že letadlo bylo údajně sestřeleno ruským obranným systémem.

včera

Pantsir-S

Pantsir-S. Co je zač ruský systém, který zřejmě sestřelil ázerbájdžánské dopravní letadlo?

Pantsir-S (v kódu NATO: SA-22 Greyhound) je ruský systém protivzdušné obrany krátkého a středního dosahu, který kombinuje raketové a kanónové zbraně. Je určen k ochraně strategických objektů, vojenských základen nebo jednotek před různými druhy leteckých hrozeb, jako jsou letadla, vrtulníky, řízené střely, bezpilotní prostředky (drony) a dokonce i raketové projektily. 

Aktualizováno včera

Pád letadla společnosti Azerbaijan Airlines

Ázerbájdžánské dopravní letadlo sestřelila ruská raketa. Kreml se bouří

Ruská vláda varovala před šířením nepodložených „hypotéz“ o příčině pádu letadla společnosti Azerbaijan Airlines, při kterém ve středu v Kazachstánu zahynulo 38 lidí. K incidentu došlo u města Aktau, přičemž přežilo 29 z 67 lidí na palubě. Tragédie vyvolala spekulace, že havárii mohl způsobit zásah ruského systému protivzdušné obrany v čečenské oblasti. Ázerbájdžánské vládní zdroje pro Euronews následně potvrdily, že ruská střela země-vzduch skutečně způsobila středeční havárii letadla.

včera

včera

včera

včera

včera

dárky

Co s nevhodným vánočním dárkem? Lhůta pro vrácení se krátí

Vánoce jsou časem radosti, ale ne všechny dárky, které dostaneme, odpovídají našim představám. Nevhodné velikosti, duplikáty nebo prostě něco, co se nám nehodí – to vše může být důvodem k vrácení nebo výměně dárku. Pokud jste se ocitli v této situaci, nezoufejte. Většina obchodů má pro takové případy řešení.

včera

včera

včera

včera

Výhled počasí na Silvestra a Nový rok. Teploty v Česku stoupnou

Na přelomu letošního a příštího roku budou teploty stoupat výrazně nad nulu. Vyplývá to z aktuálního výhledu Českého hydrometeorologického ústavu (ČHMÚ). Denní maxima budou téměř atakovat dvouciferné hodnoty. 

Zdroj: Jan Hrabě

Další zprávy