GDPR: Miliony lidí musí dát souhlas se zpracováním dat

I když nařízení o ochraně osobních údajů začne platit až na konci června 2018, některé společnosti či instituce již nyní žádají své zákazníky či klienty o udělení souhlasu se zpracováním osobních údajů dle nových pravidel. Obnovy se tak dočká drtivá většina databází, kterými disponují například internetové obchody, ale i lékaři, školy či zaměstnavatelé.

Již nyní se mohou lidé setkat s tím, že po nich nějaká společnost, banka či zaměstnavatel chce udělení nového souhlasu se zpracováním osobních údajů. Pokud si firmy či instituce udělení souhlasu v termínu nezajistí, musí osobní údaje klientů ze svých databází vymazat. V opačném případě jim hrozí sankce, která může v nejhorším případě odpovídat čtyřem procentům z celosvětového obratu společnosti nebo částce dvacet milionů EUR.

Hlavním smyslem GDPR má být především důraz na informovanost. Lidé by měli vědět, jak která společnost či instituce naloží s jejich daty, k jakému účelu je využije a po jakou dobu. To platí i v případě údajů, které si firmy ukládají pro možnou budoucí reklamaci nějakého výrobku. „Prodejce v tomto případě musí uchovat osobní údaje zákazníka po dobu trvání záruční doby, a to nejen z titulu plnění smlouvy, ale rovněž z titulu zákonných povinností spojených například s právní úpravou ochrany spotřebitele,“ vysvětluje Miroslav Kohout, advokát KODAP legal, podle kterého je ale prodejce, coby správce osobních údajů povinen plánovat a evidovat lhůty pro výmaz jednotlivých údajů z příslušných databází zákazníků.

Proč a na jak dlouho

Jak se bude určovat doba platnosti souhlasu se zpracováním osobních údajů? V současné chvíli žádné zákonné ustanovení, které by určovalo „expirační“ lhůtu souhlasu, neexistuje. „Již z hlediska dosavadní právní úpravy je však zřejmé, že souhlas se zpracováním osobních údajů by měl obsahovat i dobu, po kterou mohou být osobní údaje zpracovávány,“ říká Miroslav Kohout. Souhlas se zpracováním osobních údajů tedy může časem degradovat, avšak především v souvislosti s tím, na jak nezbytně dlouhou dobu a pro jaký legitimní účel je správce dané osobní údaje oprávněn či povinen zpracovávat. „Správce osobních údajů musí navíc pravidelně prověřovat, zda v konkrétních případech nadále trvá alespoň jeden důvodů pro zpracování osobních údajů,“ dodává Miroslav Kohout. Souhlas bude společnost potřebovat také ve chvíli, kdy se změní jeho účel. To typicky platí například u zasílání různých marketingových nabídek. Schválení pak musí být vždy a za všech okolností odvolatelné.

Snížená věková hranice

Obzvlášť v případě škol a různých institucí bude nutné řešit zpracování osobních údajů dítěte. GDPR připouští, aby souhlas se zpracováním osobních údajů poskytlo dítě, kterému je nejméně 16 let. „Návrh českého zákona o zpracování osobních údajů přitom využil možnost snížit tuto věkovou hranici na 13 let,“ říká Šárka Gregorová ze společnosti Schaffer & Partner. Souhlas rodičů se bude pravděpodobně týkat poměrně značného množství situací, ať už půjde o zpracovávání osobních údajů dětí ve školách, školkách, zájmových kroužcích či na sociálních sítích. „Typickou situací, kdy bude vyžadován souhlas rodiče dítěte, je umístění třídní fotografie na internetové stránky školského zařízení. Vzhledem k ne zcela jasné situaci, jak má být tato úprava v praxi realizována, očekáváme, že budou k problematice souhlasu dětí poskytnuty podrobnější stanoviska,“ doplňuje Gregorová.

Web, papír, ale i ústní souhlas

Informované souhlasy se zpracováním osobních údajů v souladu s GDPR mohou mít různorodou podobu. Ta může být – v závislosti na způsobu jejího získání – jak listinná, tak elektronická, popřípadě i formou ústního souhlasu, pakliže je tento ústní souhlas dostatečně zdokumentován (například v rámci obchodů uzavíraných telefonicky). „Je zřejmé, že jinak bude postupovat provozovatel internetového obchodu, který bude preferovat souhlas elektronickou formou prostřednictvím svých internetových stránek, a jinak prodejce v kamenném obchodě, kterému například zákazník vyplní a podepíše leták,“ uzavírá Šárka Gregorová. Správce osobních údajů ale musí být vždy schopen doložit, že mu byl souhlas se zpracováním údajů udělen.

Zavřít reklamu ×

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Odesláním vyslovujete souhlas s dokumentem Všeobecné podmínky používání webových stránek

Tato stránka používá Akismet k omezení spamu. Podívejte se, jak vaše data z komentářů zpracováváme..

Další z rubriky Tiskové zprávy

Začal Global Money Week 2024

Od pondělí 18. do neděle 24. března 2024 se v České republice koná 12. ročník celosvětové vzdělávací akce Global Money Week. Česká bankovní asociace letos v jeho rámci opět pořádá národní kolo finančně-vědomostní …

Jak zajistit pojištění kola proti krádeži

Plánujete pořízení nového jízdního kola, abyste si již brzy mohli užívat první jarní vyjížďky? Pak byste měli pamatovat na to, že krádeže kol jsou v České republice velice časté. Podle policejních odhadů je ročně …

Predikce ceny bitcoinu v roce 2024: Co říkají experti?

Rok 2023 pro bitcoin znamenal jízdu na horské dráze. Po rekordním růstu v roce 2021 zažila tato nejstarší a nejrozšířenější kryptoměna (BTC) v roce 2022 prudký pokles a klesla pod 20 000 amerických dolarů (USD). V …

Nejčtenější

Kurzovní lístek
Chci nakoupit
Chci nakoupit
Chci prodat
EUR
EUR
USD
GBP
CHF
JPY
DKK
NOK
SEK
CAD
AUD
PLN
HUF
HRK
RUB

Proč euro zlevňuje a americký dolar zdražuje?

Analýza
Směnný kurz české koruny je v posledních letech velmi dynamický a mění se v závislosti na několika nejdůležitějších faktorech: Úrokovém diferenciálu, ekonomická síle, politické stabilitě, tržnímu sentimentu a mezinárodnímu obchodu.