Hľadaj
× Aplikácia Aplikácia

Ochrana osobných údajov a bezpečnostný projekt. Čo od toho očakávať?

Peter Cích Banky a poisťovne Poslať

Ochrana osobných údajov patrí k značne frekventovaným témam. Porozumieť pojmovej mape definovanej zákonom nemusí byť pre každého jednoduché. Preto prinášame základnú terminologickú výzbroj, ktorú je v súvislosti s ochranou osobných údajov a bezpečnostným projektom vhodné poznať.

Dôležitý zákon

Za najdôležitejšie východisko v súvislosti s ochranou osobných údajov možno považovať aktuálne platný zákon č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, v znení zákona č. 84/2014 Z. z. (ďalej len „zákon“). Úplné znenie zákona je v rámci zbierky zákonov možné nájsť aj ako zákon č. 136/2014 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. K najdôležitejším základným pojmom používaným v rámci problematiky ochrany osobných údajov (ďalej len „“), aj v súvislosti s bezpečnostným projektom (ďalej len „BP“), môžeme zaradiť predovšetkým nasledujúcu najfrekventovanejšiu terminológiu, ktorú si vysvetlíme bližšie:

Bezpečnostný projekt

Možno ho charakterizovať ako súbor dokumentov, ktorých obsah a časti vymedzuje zákon. Pozostáva najmä z troch navzájom previazaných častí, medzi ktoré patria: Bezpečnostný zámer, Analýza bezpečnosti informačných systémov a Závery vyplývajúce zo zámeru a analýzy.
Súčasťou BP sú aj evidenčné listy, poučenia oprávnených osôb, zmluvy o spracúvaní osobných údajov so sprostredkovateľom, záznamy o incidentoch a kontrolnej činnosti, respektíve prípadné poverenie zodpovednej osoby.

Informačný systém

Presná definícia tohto pojmu je uvedená v zákone, no zjednodušene môžeme povedať, že ide o určitý súbor (zbierku) osobných údajov, pričom nemusí ísť nevyhnutne o počítačový informačný systém.
Druhou charakteristickou črtou je fakt, že s takto zoskupenými osobnými údajmi pracujeme v rámci jedného účelu. Využívame ich teda na dosiahnutie jedného cieľa, ako napríklad na účely spracovania miezd zamestnancov, alebo na marketingové účely. Osobné údaje, ktoré využívame na dva rôzne účely, z pohľadu zákona predstavujú dva samostatné informačné systémy, aj keď ich máme uchovávané v rámci našej jednej aplikácie.

Osobné údaje

Podľa zákona ide o údaje týkajúce sa konkrétnej fyzickej osoby, na základe ktorých je možné priamo alebo nepriamo túto osobu určiť. Napríklad na základe priameho identifikátora – rodného čísla, alebo pomocou súboru charakteristík a údajov, ktoré ju opisujú, a tým aj určujú.
Medzi osobné údaje však nespadajú údaje o živnostníkoch (FO-PO), ani údaje o právnických osobách (PO).
Či dané údaje o fyzickej osobe sú, alebo nie sú osobnými údajmi, môžeme vyčítať len z kontextu ich použitia. Napríklad, ak máme k dispozícii iba meno a priezvisko a vieme o osobe, že je mužského pohlavia, máme len súbor údajov, ktoré nemožno považovať za osobné, lebo z nich v tomto všeobecnom kontexte nevieme priamo ani nepriamo určiť fyzickú osobu. V zásade je to málo na to, aby sme mohli takpovediac ukázať na niekoho a povedať, že to je ON.

Osobitné kategórie osobných údajov

Osobitnú kategóriu osobných údajov tvoria špeciálne, zákonom vymedzené údaje, ktoré môžeme označiť ako citlivé. V rámci bežného života sa stretávame predovšetkým s rodným číslom, prípadne so zdravotnými údajmi, respektíve v poslednom čase čoraz častejšie aj s odtlačkami prstov.
Ku všetkým týmto citlivým osobným údajom zákon pristupuje osobitne, a preto s nimi treba zaobchádzať mimoriadne rozvážne. Rodné číslo napríklad môžeme spracúvať iba vtedy, keď je to nevyhnutné na dosiahnutie účelu spracúvania, pričom zverejňovanie rodného čísla je zakázané.

Spracúvanie osobných údajov

Rozumieme pod tým vykonávanie takmer akýchkoľvek činností s osobnými údajmi. Medzi najčastejšie spracovateľské operácie patrí okrem iného najmä ich získavanie, vyhľadávanie, využívanie, prípadne zmena a úprava údajov, ich zverejňovanie, a v neposlednom rade aj ich likvidácia po skončení účelu, na ktorý sme ich pôvodne spracúvali.

Prevádzkovateľ

Prevádzkovateľom je každý, kto určuje účel a cieľ spracúvania osobných údajov, definuje podmienky takéhoto spracúvania a spracúva tieto údaje vo vlastnom mene, teda nie v mene niekoho iného.
Ak účel, prípadne aj podmienky spracúvania osobných údajov, ustanovuje napríklad zákon, prevádzkovateľom je ten, kto je takýmto zákonom za prevádzkovateľa ustanovený.

Sprostredkovateľ

Sprostredkovateľom je každý, kto spracúva osobné údaje v mene nejakého prevádzkovateľa, teda pod jeho menom, hlavičkou a podobne. Pritom sprostredkovateľ neurčuje účel ani podmienky takéhoto spracúvania, pretože tie určuje samotný prevádzkovateľ.

Dotknutá osoba

Dotknutou osobou je každá fyzická osoba, ktorej sa spracúvané osobné údaje týkajú. Medzi dotknuté osoby však nespadajú živnostníci ani právnické osoby, pretože údaje o nich zákon o osobných údajoch neklasifikuje ako osobné údaje.

Likvidácia osobných údajov

Zákon pod týmto pojmom definuje činnosť, ktorej výsledkom je znehodnotenie, respektíve zničenie osobných údajov do takej miery, aby sa nedali znovu použiť. Asi najčastejším spôsobom zlikvidovania je vymazanie, prípadne fyzické zničenie, ak ide napríklad o údaje nahraté na diskoch.

Súhlas dotknutej osoby

Súhlas dotknutej osoby je akýkoľvek slobodne daný výslovný a zrozumiteľný prejav vôle, ktorým dotknutá osoba na základe poskytnutých informácií vyjadruje súhlas so spracúvaním svojich osobných údajov na vopred určený účel spracúvania. 

Autor je odborník na problematiku Bezpečnostných projektov a ochrany OÚ.

www.gdprsmernica.sk

www.bezpecnostnyprojekt.sk

logo
Prečítajte si tiež:
24.4.2024 Redakcia FinReport

Ako opraviť odpočítanú DPH pri nezaplatení faktúry za tovar alebo službu

Podnikatelia majú pri neplatení faktúry povinnosť opraviť odpočítanú daň z pridanej hodnoty. Malo by ich to motivovať zlepšovať svoju ...

24.4.2024 Redakcia FinReport

Do fondov EÚ sme za dve desaťročia vložili 13,1 miliardy eur, no získali sme takmer 25 miliárd

Slovenská republika je od roku 2004, teda už dve desaťročia, členom Európskej únie. Počas tohto obdobia sme do spoločného uniálneho ...

24.4.2024 Roland Régely

Home office alebo hybridná práca? Banky na Slovensku preferujú skôr druhú možnosť

Slovenská sporiteľňa nedávno oznámila, že jej call centrum bude kompletne pracovať z domu. Najväčšia slovenská banka to odôvodnila ...

24.4.2024 Redakcia FinReport

Novela zákona o ochrane spotrebiteľa pomôže nakupujúcim aj obchodníkom

Ďalšia novela zákona o ochrane spotrebiteľa je na svete. Schválili ju poslanci parlamentu a platiť začne od 1. júla tohto roku. Hlavným ...

24.4.2024 Robert Juriš

Prečo je pri umelej inteligencii potrebné vnímať nielen vysoké tržby, ale aj možné riziká

Spoločnosť OpenAI je jednou z firiem, ktorej sa vlani podarilo urobiť takzvanú dieru do sveta. Na báze umelej inteligencie vyvinula chatbot ...

24.4.2024 Martin Jamnický

Pri investovaní si dávajte pozor na neuveriteľne výhodné ponuky aj na falošné garancie

Investičné podvody najčastejšie cielia na finančne menej zdatných občanov. Ich najčastejším príznakom je snaha o rýchle a extrémne ...

24.4.2024 Redakcia FinReport

mBank menila úrokové sadzby svojich hypotekárnych úverov

Zvyšovanie úrokových sadzieb hypotekárnych úverov sa v roku 2024 prakticky zastavilo. Na začiatku roka síce tri spomedzi bánk pôsobiacich na ...

23.4.2024 Redakcia FinReport

Europarlament: Oprava výrobkov za výhodné ceny bude možná aj po uplynutí záruky

Poslanci Európskeho parlamentu schválili pravidlá jednoduchšieho prístupu k opravám tovarov a výrobkov. Žiadať o ne bude možné aj po ...

23.4.2024 Redakcia FinReport

VÚB banka: Vedenie účtu aj narábanie s hotovosťou budú drahšie

VÚB je ďalšou bankou pôsobiacou na slovenskom finančnom trhu, ktorá ohlásila zmeny v cenníku svojich služieb. Vychádza z nich, že klienti ...

23.4.2024 Zuzana Fryč

Výber PZP nemusí byť len o nízkej cene, dá sa z neho vyťažiť oveľa viac

Pri výbere povinného zmluvného poistenia (PZP) často rozhoduje čo najnižšia cena, keďže mnohí túto poistku považujú len za zákonnú ...

22.4.2024 Zuzana Fryč

Čomu je lepšie sa vyhnúť počas cestovania, alebo ktoré riziká cestovné poistenie nekryje?

Niektorí preferujú cestovanie najmä počas leta, pre iných sa stalo súčasťou ich životného štýlu počas celého roka. Súčasťou ciest, a ...

19.4.2024 Roland Régely

Pomoc s hypotékou sa má po novom týkať aj ľudí s refinancovaným úverom

Štát sa usiluje pomáhať ľuďom so splácaním ich hypotekárnych úverov a po novom chce kompenzovať zvýšené splátky hypoték aj tým, ...

17.4.2024 Robert Juriš

Zubné benefity zdravotných poisťovní sa už o niekoľko dní skončia. Čo bude s ich ďalšími službami?

Poskytovaniu zubných benefitov v zdravotných poisťovniach je koniec. Od mája 2024 budú minulosťou. Ministerstvo zdravotníctva tvrdí, že ...

16.4.2024 Redakcia FinReport

Desiatka bánk na Slovensku začína používať jednotný ESG dotazník pre zákazníkov

Desiatka bánk pôsobiacich na slovenskom finančnom trhu začína používať nový jednotný ESG (Environmental – Social – Governance) ...

16.4.2024 Redakcia FinReport

Európske banky vyzvali EÚ, aby ich označila za strategický sektor

Európske banky vyzvali Európsku úniu, aby ich označila za kriticky dôležitý, respektíve strategický sektor. V zdôvodnení tejto požiadavky ...

16.4.2024 Redakcia FinReport

Zubné benefity zdravotných poisťovní sa v apríli 2024 skončia

Poskytovaniu zubných benefitov v zdravotných poisťovniach je koniec. Od mája 2024 budú minulosťou. Ministerstvo zdravotníctva tvrdí, že ...

15.4.2024 Roland Régely

Slovenské hypotéky patria medzi najdrahšie v eurozóne, klesá aj náš rating

V roku 2022 boli hypotéky na Slovensku jedny z najlacnejších v eurozóne, dnes sú na opačnom konci rebríčka. Kým v iných krajinách Európy ...

11.4.2024 Redakcia FinReport

Väčšina služieb Slovenskej sporiteľne bude nedostupná

Najväčšia banka na Slovensku avizuje odstávku niektorých služieb, ktorú zdôvodňuje aktualizáciou a údržbou bankových systémov. ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay