Co obnáší nové GDPR nařízení platné od května 2018?
9.4.2018
Od května 2018 nabývá účinnosti nařízení (EU) 2016/679, o ochraně osobních údajů, tzv. General Data Protection Regulation, zkráceně GDPR. Nařízení upravuje způsob, jakým lze nakládat s osobními údaji a zároveň posiluje práva občanů coby subjektů údajů. GDPR nařízení bude jednotné pro všechny členské státy Evropské unie a prakticky nahradí dosavadní národní předpisy na ochranu osobních údajů.
Nařízení GDPR se dotkne velkého množství soukromoprávních i veřejnoprávních subjektů a zasáhne do života velkých i malých firem. GDPR nařízení představuje právní rámec ochrany osobních údajů platný na celém území EU a hájí práva občanů proti neoprávněnému zacházení s jejich daty a osobními údaji. Upravuje například nově formu a podobu souhlasu se zpracováním osobních údajů, který je nutno získat od každé fyzické osoby při sběru těchto údajů.Protože je GDPR nařízením EU, nebude již implementováno do jednotlivých národních zákonů.
Za osobní údaje jsou považovány jakékoliv informace o identifikované osobě. Osobním údajem tak nejsou např. údaje o právnických osobách a údaje o již zemřelých osobách zemřelých. Osobními údaji nejsou také údaje, které konkrétní osobu neztotožňují (např. pouhé běžné jméno a příjmení). Mezi osobní údaje nepatří údaje anonymizované, tedy takové, které původně možnost identifikace osoby obsahovaly, ale takový identifikátor z nich byl odstraněn.
Odpovědnost za splnění požadavků nařízení GDPR ponese tzv. správce osobních údajů, který musí důsledně prokazovat soulad zpracování osobních údajů s nařízením GDPR. Správcem osobních údajů může být každý podnikatel, který pracuje s osobními údaji svých klientů. Proto by si podnikatelé u jednotlivých obchodních procesů měli ověřit zákonnost důvodů pro zpracování osobních údajů. Tím budou moci potvrdit a doložit, že osobní údaje zpracovávají oprávněně. V závislosti na rozsahu zpracovávaných osobních údajů pak podnikatelům může vzniknout povinnost registrace u Úřadu pro ochranu osobních údajů.
GDPR ukládá správcům novou povinnost, a to vypracovávat záznamy o činnostech zpracování. Ty budou obsahovat např. jméno a kontaktní údaje správce, účely zpracování, popis kategorií subjektů údajů a kategorií zpracovávaných osobních údajů nebo informace o případném předávání osobních údajů do zahraničí. Nařízení GDPR dále pracuje s pojmem pověřence pro ochranu osobních údajů. Jeho úkolem bude zajistit, aby aktivity firem a dalších subjektů, které zpracovávají osobní údaje jako správci, byly v souladu s GDPR. Nařízení staví pověřence do pozice odborníka na ochranu osobních údajů, který bude všem subjektům majícím povinnost jej ustanovit.
autor: Josef Blažek
Co obnáší nové GDPR nařízení platné od května 2018?
5 (100%)
1 vote[s]