Hľadaj
× Aplikácia Aplikácia

GDPR: Údaje je možné spracovávať len v nevyhnutnom rozsahu

Ján Beracka Podnikanie Poslať

Nariadenie General data protection regulation (GDPR) ukladá firmám povinnosť neustále vyhodnocovať, či konkrétne osobné údaje potrebujú. Pre spracovávanie osobných údajov sa firmy musia správať minimalisticky.

Zdroj foto: Shutterstock

Každá firma musí skúmať, či osobné údaje, ktoré má vo svojich informačných systémoch,  získava a zaznamenáva len v nevyhnutnom rozsahu. „Osobné údaje musia byť primerané, relevantné a obmedzené na rozsah, ktorý je nevyhnutný vzhľadom na účely, na ktoré sa spracúvajú,“ píše sa v Článku 5 nariadenia GDPR. 

 

Firmy musia mať úplne jasno v tom, aký je právny základ spracovávania osobných údajov. To sa týka každej spracovateľskej operácie osobitne. Napríklad v prípade informačného systému v oblasti ľudských zdrojov a miezd sú osobné údaje vo väčšine prípadov spracúvané na základe osobitných právnych predpisov z oblasti sociálneho zabezpečenia. Ak by však súčasťou spracovávania boli napríklad fotografie zamestnancov, je potrebné získať súhlas so spracovaním, pretože práve tento súhlas vytvorí právny základ pre spracovanie fotografie. Presné podmienky zákonnosti spracovávania údajov uvádza Článok 6 nariadenia GDPR. 

Podobné obmedzenia platia aj pre uchovávanie osobných údajov. Taktiež to nie je možné, ak na to firma nemá konkrétny dôvod. „Uchovávané vo forme, ktorá umožňuje identifikáciu dotknutých osôb najviac dovtedy, kým je to potrebné na účely, na ktoré sa osobné údaje spracúvajú,“ uvádza opäť Článok 5. Osobné údaje sa môžu uchovávať aj dlhšie, pokiaľ sa budú spracúvať výlučne na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu či na štatistické účely. Firma však v takom prípade musí údaje spracovávať v súlade s Článkom 89 odsekom 1 a musí prijať primerané technologické a organizačné opatrenia. 

 

Okrem spomínanej minimalizácie údajov a minimalizácie uchovávania platí aj obmedzenie účelu. „Osobné údaje musia byť získavané na konkrétne určené, výslovne uvedené a legitímne účely a nesmú sa ďalej spracúvať spôsobom, ktorý nie je zlučiteľný s týmito účelmi,“ uvádza GDPR. Výnimku opäť tvoria vedecké, historické a štatistické účely v súlade  s Článkom 89 odsekom 1.


Do 25. mája 2018 je preto nevyhnutné preskúmať:

  • Aké osobné údaje spracúvate v jednotlivých informačných systémoch
  • Či sú všetky tieto osobné údaje potrebné k dosiahnutiu stanoveného účelu spracúvania
  • Či pre spracúvanie všetkých osobných údajov existuje relevantný právny základ
  • Či je pri spracúvaných osobných údajoch stanovená doba takéhoto spracúvania
  • či sa v spoločnosti nenachádzajú osobné údaje, pri ktorých uplynula stanovená doba spracúvania.
5
6
logo
Prečítajte si tiež:
26.9.2023 Redakcia FinReport

Výrobca športových hodiniek čelí sťažnosti za porušenie GDPR

Občianske združenie noyb podalo koncom augusta 2023 sťažnosť voči americkej spoločnosti Fitbit. Tá je známa aj slovenským spotrebiteľom ...

4.11.2022 Naďa Černá

Sociálne siete majú problémy s nariadením GDPR. Kvôli jeho nedodržiavaniu platia vysoké pokuty

Írska komisia pre ochranu údajov udelila spoločnosti Meta pokutu vo výške 17 miliónov eur za sériu porušení GDPR. Nejde však o prvý ani ...

7.7.2022 Naďa Černá

Súdny dvor EÚ posilňuje práva spotrebiteľských združení v boji za ochranu GDPR

Súdny dvor EÚ výrazne posilnil právomoci spotrebiteľských organizácií. Odsúhlasil, že budú môcť podávať žaloby kvôli porušeniu ...

4.1.2022 Magdaléna Švančarková

Pokuty v oblasti cookies prichádzajú aj na Slovensko a budú vysoké

Vedia zistiť, čo zákazník nakupuje, ako sa pohybuje v online priestore, aké tovary si prezeral a na základe toho naňho cielia tie ...

20.5.2020 Správy

Hekeri ukradli údaje o deviatich miliónoch zákazníkov leteckej spoločnosti easyJet

19.5.2020 (Webnoviny.sk) - Hekeri napadli britskú leteckú spoločnosť easyJet a získali prístup k informáciám o deviatich miliónoch ...

28.1.2020 Správy

Módny obchodný reťazec sa dopustil rozsiahleho porušenia ochrany osobných údajov

27.1.2020 (Webnoviny.sk) - Nemecký úrad na ochranu osobných údajov začal prešetrovať švédsky módny obchodný reťazec H&M na základe ...

17.1.2020 Natália Hučková

Sociálnej poisťovni unikli osobné údaje poistenca, musí zaplatiť pokutu

Sociálna poisťovňa dostala pokutu vo výške 50-tisíc eur za porušenie pravidiel ochrany osobných údajov. Pri doručovaní dokumentov sa jej ...

18.11.2019 Natália Hučková

Hackeri získali údaje 6 miliónov Bulharov, pokutu zaplatí finančný úrad

Bulharská národná agentúra pre príjmy (finančný úrad) musí za únik osobných údajov zaplatiť pokutu 2,6 milióna eur. Bezpečnostný ...

4.11.2019 Natália Hučková

Rakúska pošta predáva údaje o zákazníkoch. Hrozí jej 18-miliónová pokuta

V Rakúsku padla rekordná pokuta za porušenie GDPR. Sankciu 18 miliónov eur dostala za nedodržanie ochrany osobných údajov rakúska pošta. Tá ...

30.10.2019 Natália Hučková

Mall.cz musí odškodniť užívateľa za únik osobných údajov. Ozvú sa ďalší?

Rozsiahly únik osobných údajov z databázy českého e-shopu mall.cz nie je ešte ani zďaleka doriešený. Svedčí o tom aj nedávny rozsudok ...

22.10.2019 Natália Hučková

Cookies na webových stránkach sa menia, rozhodol Súdny dvor EÚ

Súdny dvor EÚ v októbri vydal rozhodnutie, ktoré zásadne mení používanie cookies. Rozsudok sprísňuje pravidlá aj pre cookies, ktoré ...

3.10.2019 Správy

Google zavádza nové nástroje ochrany súkromia, zmena sa dotkne aj máp

2.10.2019 (Webnoviny.sk) - Americká technologická spoločnosť Google zavádza pre užívateľov nové nástroje, pomocou ktorých si budú môcť ...

Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay