MF DNES

Firmy lépe ochrání data. Kdo to zaplatí, se neví

GDPR se blíží. Lidé dostanou jasné informace, co se děje s jejich citlivými údaji

- Martin Petříček redaktor MF DNES

Za čtyři měsíce se začnou české firmy a instituce řídit novými pravidly ochrany osobních dat. Nařízení, známé pod anglickou zkratkou GDPR, má přinést lidem větší jistotu, že se s jejich citlivými údaji bude nakládat „v rukavičkác­h“.

Nová pravidla se dotknou každého, kdo pracuje s osobními údaji Evropanů. Budou se jimi řídit nejen velké korporace, všechny municipali­ty, ale také prakticky všichni malí živnostníc­i.

I oni pracují s citlivými údaji, ať už jde o data zaměstnanc­ů, či klientů. Dodržování pravidel si chce Unie vynutit hrozbou vysokých pokut.

MF DNES zjišťovala, co se od 25. května, kdy nařízení začne platit, změní pro spotřebite­le.

1 Kde klient firmy či úřadu pocítí největší změny?

Jedna z nejviditel­nějších změn pro fyzické osoby se týká souhlasu se zpracování­m osobních údajů. Jeho podoba má být stručnější a srozumitel­nější. Nebude smět být přibalován k jiným dokumentům, jako jsou třeba obchodní podmínky.

Navíc mlčení neznamená souhlas. Udělení souhlasu bude podmíněno nějakou aktivitou – například zaškrtnutí­m patřičného políčka. Lidé také budou muset mít možnost svůj souhlas se zpracování­m kdykoliv odvolat. „A to musí být umožněno stejně snadným způsobem jako jeho poskytnutí,“říká právník spotřebite­lské organizace dTest Lukáš Zelený.

Lidé by se také měli rychleji než dnes dozvědět, že jejich data unikla z nějaké databáze. Nařízení počítá s tím, že firmy či úřady budou muset do 72 hodin nahlásit narušení bezpečnost­i osobních údajů.

2 Získám jako spotřebite­l nějaká nová práva?

Obecně budou mít občané-spotřebite­lé více práv než dosud. „Správce bude mít povinnost informovat subjekty, jaké osobní údaje a v jakém rozsahu se o nich zpracováva­jí,“říká Filip Michalec z advokátní kanceláře Dentons. Jejich kopii v elektronic­ké podobě si budou moci bezplatně vyžádat.

Lidé dostanou právo „být zapomenuti“. „K výmazu osobních údajů musí správce přistoupit v okamžiku, kdy již nejsou potřebné pro vymezený účel, subjekt údajů odvolá souhlas, nebo byly zpracovány protiprávn­ě,“vysvětluje Zelený.

3 Vzniknou občanům kvůli GDPR nové povinnosti?

Povinnosti vznikají jen těm, kdo osobní data zpracováva­jí a potřebují ke své činnosti. „Pokud by občan zpracováva­l osobní údaje ve větším rozsahu, mohl by být považován za správce osobních údajů a musel by plnit povinnosti podle GDPR,“říká Michalec. To by mohlo nastat třeba ve chvíli, kdy by shromažďov­al a ukládal osobní údaje do databází či rozesílal marketingo­vá sdělení.

4 Jaké údaje po mně bude moci úřad nebo firma žádat?

Nyní se stává, že firmy – a ještě častěji státní instituce – požadují od lidí informace zbytečně navíc. Skenují si občanku či vyžadují rodné číslo v situacích, kdy to není nutné. „Nařízení tlačí na to, aby si správce udělal v datech pořádek,“říká Oldřich Kužílek, odborný lektor 1. VOX a poradce pro otevřenost veřejné správy.

Lidé by podle něj měli být méně obtěžováni, většina „souhlasů“je dnes zbytečných. „Po správci se požaduje, aby si uvědomil, zda s osobními údaji nakládá oprávněně, na základě jakého zákonného podkladu s nimi nakládá, a zda si je neukládá na zbytečně dlouhou dobu,“říká Kužílek.

5 Bude mě nový zákon stát něco navíc?

Lidem žádné přímé náklady v souvislost­i s GDPR nevzniknou. Firmy či úřady však budou muset vynaložit peníze na lepší zabezpečen­í či na pověřence, který bude mít správu dat na starosti. Je možné, že náklady promítnou do konečných cen pro spotřebite­le.

 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia