Hľadaj
× Aplikácia Aplikácia

Prichádza smernica GDPR! Slovenské firmy o tom vedia málo

Ján Beracka Banky a poisťovne Poslať

Na Slovensku, spolu s celou EÚ, sa bude pracovať s osobnými údajmi podľa nových pravidiel. Na Slovensku však len málo firiem vie o povinnostiach, ktoré sa ich budú týkať. Stanovuje ich Nariadenie Európskeho parlamentu a Rady 2016/679. Nové pravidlá budú účinné už v máji 2018.

Veľa firiem o zmenách nevie

Nariadenie General Data Protection Regulation (GDPR) sa týka v podstate absolútnej väčšiny firiem. „Ak má firma zamestnancov alebo zákazníkov, je veľmi pravdepodobné, že osobné údaje spracúva. Je preto zvláštne, že až takmer 40 percent slovenských firiem si podľa nášho prieskumu myslí, že sa ich GDPR netýka,“ hovorí Ondrej Kubovič, špecialista na IT bezpečnosť zo spoločnosti ESET.

Spoločnosť ESET upozorňuje, že osobným údajom je aj meno a priezvisko či adresa elektronickej pošty. Z prieskumu, ktorý firma uskutočnila, vyplýva, že o GDPR vie a rozumie jeho dôsledkom len 15 percent firiem na Slovensku a 46 percent o GDPR ani len nevie.

Nedodržiavanie nových pravidiel pritom bude znamenať obrovské pokuty. Tie sa môžu vyšplhať až do výšky 20 miliónov eur alebo štyroch percent celosvetového ročného obratu.

 

Novinky

Nariadenie z EÚ si pritom vyžaduje systémové zmeny vo firmách, zmeny budú potrebné vo viacerých oblastiach. Zmeny budú technologické aj organizačné, vyžadujú si aj určitú filozofickú zmenu postoja k ochrane osobných údajov.

Bezpečnostné opatrenia a podávanie správ

Firmy musia byť schopné demonštrovať schopnosť chrániť osobné údaje. Zároveň nová úprava kladie dôraz na to, ako má vyzerať podávanie správ o únikoch údajov.

Ochrana osobných údajov bude v centre pozornosti. Firmy budú musieť posudzovať vplyvy svojej činnosti na ochranu osobných údajov, zároveň sa výrobky budú musieť navrhovať a vyrábať tak, aby jasne smerovali k ochrane osobných údajov.

Zároveň sa mení aj spôsob šifrovania a rozširuje sa okruh osôb, na ktoré sa pravidlá o ochrane osobných údajov budú vzťahovať.

Dotknuté osoby

Výrazne sa mení aj pozícia dotknutých osôb, teda konkrétnych ľudí, ku ktorým patria konkrétne údaje. Mení sa systém prístupu dotknutých osôb k údajom. Takisto nová úprava kladie dôraz na právo osôb „byť zabudnutý“. Firmy budú mať povinnosť v určitých prípadoch úplne vymazať údaje. Zároveň budú mať dotknuté osoby právo, aby sa na ne nevzťahovali rozhodnutia založené na automatickom spracovaní dát. Tiež sa tieto osoby budú môcť efektívnejšie brániť priamemu marketingu, ak o to budú mať záujem. 

Okrem toho sa mení systém, akým firmy získavajú súhlas od dotknutých osôb. Firmy budú potrebovať aktívny súhlas, nebude možné nastaviť služby tak, že ich používanie sa považuje za súhlas.

Organizácia

Firmy musia urobiť aj zmeny v organizačných zložkách. Firma bude musieť mať určenú osobu zodpovednú za dodržiavanie princípov GDPR. Súčasne bude platiť pravidlo jednotného kontaktného miesta, s ktorým budú firmy v súvislosti s ochranou údajov komunikovať.

 

Povinnosti sprostredkovateľov

Legislatíva, okrem takzvaného prevádzkovateľa, bude poznať aj sprostredkovateľa, teda subjekt, ktorý v mene prevádzkovateľa pracuje s osobnými údajmi. Tento sprostredkovateľ bude musieť taktiež dodržiavať nové prísne pravidlá, zároveň bude musieť byť schopný prevádzkovateľovi preukázať, že plní povinnosti vyplývajúce z GDPR.

S nadhľadom sa dá povedať, že práca s osobnými údajmi sa bude čiastočne podobať skladačke puzzle. Kompletný osobný údaj musí subjekt, ktorý s ním pracuje, schopný rozdeliť na dieliky, z ktorých nebude zrejmé, aký obraz majú tvoriť. Zároveň je potrebné dokázať na požiadanie celý obraz zložiť, alebo aj celú skladačku zlikvidovať, či vrátiť. 

K téme sa podrobnejšie vrátime v septembrovom vydaní magazínu Financial Report. 

5
6
logo
Prečítajte si tiež:
26.9.2023 Redakcia FinReport

Výrobca športových hodiniek čelí sťažnosti za porušenie GDPR

Občianske združenie noyb podalo koncom augusta 2023 sťažnosť voči americkej spoločnosti Fitbit. Tá je známa aj slovenským spotrebiteľom ...

4.11.2022 Naďa Černá

Sociálne siete majú problémy s nariadením GDPR. Kvôli jeho nedodržiavaniu platia vysoké pokuty

Írska komisia pre ochranu údajov udelila spoločnosti Meta pokutu vo výške 17 miliónov eur za sériu porušení GDPR. Nejde však o prvý ani ...

7.7.2022 Naďa Černá

Súdny dvor EÚ posilňuje práva spotrebiteľských združení v boji za ochranu GDPR

Súdny dvor EÚ výrazne posilnil právomoci spotrebiteľských organizácií. Odsúhlasil, že budú môcť podávať žaloby kvôli porušeniu ...

4.1.2022 Magdaléna Švančarková

Pokuty v oblasti cookies prichádzajú aj na Slovensko a budú vysoké

Vedia zistiť, čo zákazník nakupuje, ako sa pohybuje v online priestore, aké tovary si prezeral a na základe toho naňho cielia tie ...

20.5.2020 Správy

Hekeri ukradli údaje o deviatich miliónoch zákazníkov leteckej spoločnosti easyJet

19.5.2020 (Webnoviny.sk) - Hekeri napadli britskú leteckú spoločnosť easyJet a získali prístup k informáciám o deviatich miliónoch ...

28.1.2020 Správy

Módny obchodný reťazec sa dopustil rozsiahleho porušenia ochrany osobných údajov

27.1.2020 (Webnoviny.sk) - Nemecký úrad na ochranu osobných údajov začal prešetrovať švédsky módny obchodný reťazec H&M na základe ...

17.1.2020 Natália Hučková

Sociálnej poisťovni unikli osobné údaje poistenca, musí zaplatiť pokutu

Sociálna poisťovňa dostala pokutu vo výške 50-tisíc eur za porušenie pravidiel ochrany osobných údajov. Pri doručovaní dokumentov sa jej ...

18.11.2019 Natália Hučková

Hackeri získali údaje 6 miliónov Bulharov, pokutu zaplatí finančný úrad

Bulharská národná agentúra pre príjmy (finančný úrad) musí za únik osobných údajov zaplatiť pokutu 2,6 milióna eur. Bezpečnostný ...

4.11.2019 Natália Hučková

Rakúska pošta predáva údaje o zákazníkoch. Hrozí jej 18-miliónová pokuta

V Rakúsku padla rekordná pokuta za porušenie GDPR. Sankciu 18 miliónov eur dostala za nedodržanie ochrany osobných údajov rakúska pošta. Tá ...

30.10.2019 Natália Hučková

Mall.cz musí odškodniť užívateľa za únik osobných údajov. Ozvú sa ďalší?

Rozsiahly únik osobných údajov z databázy českého e-shopu mall.cz nie je ešte ani zďaleka doriešený. Svedčí o tom aj nedávny rozsudok ...

22.10.2019 Natália Hučková

Cookies na webových stránkach sa menia, rozhodol Súdny dvor EÚ

Súdny dvor EÚ v októbri vydal rozhodnutie, ktoré zásadne mení používanie cookies. Rozsudok sprísňuje pravidlá aj pre cookies, ktoré ...

3.10.2019 Správy

Google zavádza nové nástroje ochrany súkromia, zmena sa dotkne aj máp

2.10.2019 (Webnoviny.sk) - Americká technologická spoločnosť Google zavádza pre užívateľov nové nástroje, pomocou ktorých si budú môcť ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay