• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pokuty za porušení GDPR přesáhly v Česku 7 milionů korun, kontroly odhalily neznalost balančního testu

Redakce
25. 11. 2019
| Články

Úřad pro ochranu osobních údajů (ÚOOÚ) zveřejnil 15. listopadu 2019 přehled o počtu a výši pravomocně udělených pokut za porušení GDPR od začátku jeho účinnosti. Z něj vyplývá, že k dnešnímu dni bylo uděleno celkem 105 pokut v souhrnné výši 7 467 000 Kč, z nichž nejvyšší zatím dosáhla 250 tisíc korun. Zjistilo se, že české firmy neví, co je balanční test nebo nedodržují dostatečná technicko-organizační opatření při zpracování osobních údajů.

 

Počty a výše pokut od začátku platnosti GDPR

Počet nahlášených porušení GDPR od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

638
Počet pravomocných pokut od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

105
Souhrnná výše udělených pokut 7 467 000 Kč

Zdroj: Úřad pro ochranu osobních údajů ze dne 15. listopadu 2019  

 

Sankce zatím nejsou v ČR vysoké. V Evropě však již dochází k zjištění závažnějších porušení zabezpečení a udělování mnohem vyšších pokut v řádu statisíců euro. Nejvyšší částky byly zatím nepravomocně vyměřeny britským společnostem Marriott International (110.390.200 euro) a British Airways (204.600.000 euro).

Český ÚOOÚ se zaměřil také na kvalitu vypracování balančního testu nebo na dostatečnost technicko-organizačních opatření při zpracování osobních údajů. Kontroly zjistily, že většina tuzemských firem neví, co je balanční test. Ten přitom spadá do kategorie povinných úkonů v rámci GDPR. Proč tomu tak je, vysvětluje konzultantka Renata Lukášová z poradenské firmy IDEAL a.s., která se touto problematikou zabývá.

V čem spočívá balanční test

„Test proporcionality (balanční test) je nástroj, který posuzuje, zda před oprávněným zájmem zpracovatele osobních údajů nemají přednost zájmy nebo základní práva a svobody toho, jehož osobní údaje jsou zpracovávány. Toto GDPR vyžaduje pro každé zpracování osobních údajů, které správce hodlá vykonávat na základě zákonného důvodu oprávněného zájmu správce,“ říká Renata Lukášová.

Test musí být proveden před započetím zpracování osobních údajů a je nutné ho pečlivě uchovávat pro případnou kontrolu ÚOOÚ. „Pouze na jeho základě může správce dospět k závěru, zda vůbec smí konkrétní osobní údaje zpracovávat,“ upozorňuje Lukášová.

Existuje pouze 6 podmínek (zákonných důvodů), na základě kterých je možné s osobními údaji nakládat:

  • zpracovatel má souhlas se zpracováním osobních údajů
  • zpracování je nezbytné pro splnění smlouvy
  • zpracování je nezbytné pro splnění právní povinnosti
  • zpracování je nezbytné pro ochranu životně důležitých zájmů
  • zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci
  • zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany

„Právě šestý bod, tedy oprávněný zájem správce, je často brán jako univerzálně využitelný zákonný titul pro zpracování. Problémem však je, že GDPR výslovně stanoví, že při využití tohoto zákonného důvodu musí každý takový subjekt prokázat fakt, že před jeho zájmy nemají přednost zájmy a základní práva a svobody toho, jehož údaje jsou zpracovávány. To lze posoudit právě balančním testem,“ říká expertka na problematiku GDPR.

Jak vypadá test v praxi?

Jedná se o soubor 20-30 otázek pro každý účel zpracování (např. vlastní potřeby či manažerské rozhodování) a pro každý datový zdroj (např. životopis, či hodnocení pracovníka).

V závěrečné zprávě testu jsou posouzeny jednotlivé datové zdroje a účely zpracování s uvedením konkrétního výsledku posouzení, které jsou: a) bez dopadu, b) s opatřením a c) nepřípustné.

Součástí testu je navržení reakce v případě vznesení námitky proti tomuto zpracování a navržení takových opatření, aby předmětné zpracování osobních údajů bylo v souladu s GDPR.

„Jestliže balanční test dospěje k závěru, že převažují zájmy toho subjektu, jehož údaje jsou zpracovávány, musí správce zvážit jiné řešení nebo od zamýšleného zpracování osobních údajů zcela upustit,“ varuje Lukášová.  Výsledek balančního testu může však přijetím vysokých záruk bezpečnosti zpracování či vyšší transparentnosti působit také ve prospěch správce.

Pozor na technicko-organizační opatření

Z provedených kontrol je také zřejmé, že se ÚOOÚ zaměřuje na dodržování dostatečných technicko-organizačních opatření při zpracování osobních údajů.

„Jedná se o způsob, jakým chráníme spravované citlivé údaje klientů, zaměstnanců či diskrétní zóny uvnitř firmy,“ říká IT specialista Petr Samek ze společnosti CNS a.s. Sem spadají například i přístupová práva, nastavení rozsahu oprávnění, způsob zálohování a podobně. Dále do těchto opatření náleží ochrana IT infrastruktury jako celku a ochrana osobních údajů v tištěné podobě. Například uzamykatelné kartotéky, kanceláře s omezeným přístupem či trezory. „Nesmíme zapomenout ani na opatření v rámci prostorového zabezpečení v místech s výskytem většího množství osob, což je nejčastěji označení diskrétních zón, přijímací místnosti, vyvolávací systém a podobně,“ dodává Petr Samek. Nastavení vhodných technicko-organizačních opatření je zcela na správci, kontrola posuzuje vždy jejich dostatečnost.

Rubriky: ByznysČeské ITPodnikový softwareSecurity

Související příspěvky

Nové varianty WormGPT pohání AI modely Grok a Mixtral
Články

Legitimní webové stránky lze zneužít k manipulaci webových prohlížečů v režimu AI

25. 11. 2025
Zprávičky

Čínský internetový prodejce Alibaba zvýšil čtvrtletní tržby, zisk předčil odhady

25. 11. 2025
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Zprávičky

Amazon plánuje posílit AI infrastrukturu pro vládu USA za 50 miliard dolarů

25. 11. 2025
GFI Software představuje MyPersonas, digitální AI klon klíčových firemních pracovníků
Články

GFI Software představuje MyPersonas, digitální AI klon klíčových firemních pracovníků

24. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Čínský internetový prodejce Alibaba zvýšil čtvrtletní tržby, zisk předčil odhady

Pavel Houser
25. 11. 2025

Čínský internetový prodejce Alibaba Group Holding zvýšil čtvrtletní tržby meziročně o pět procent na

Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací

Amazon plánuje posílit AI infrastrukturu pro vládu USA za 50 miliard dolarů

Pavel Houser
25. 11. 2025

Technologická společnost Amazon plánuje investovat až 50 miliard USD (více než jeden bilion Kč)

Pojišťovny se snaží stáhnout z krytí rizik spojených s AI

ČTK
24. 11. 2025

Některé pojišťovny se začínají stahovat z pojišťování rizik spojených s umělou inteligencí (AI). Rostou

AI podle ruského bankéře může poskytnout vliv srovnatelný s jadernými zbraněmi

ČTK
24. 11. 2025

Země, které si dokážou vybudovat vedoucí pozici v oblasti umělé inteligence (AI), získají díky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Apple se čím dál intenzivněji připravuje na odchod svého šéfa

ČTK
24. 11. 2025

Americký technologický gigant Apple se čím dál intenzivněji připravuje na odchod svého výkonného ředitele

Xiaomi zvýšila zisk i tržby, čeká další růst cen smartphonů

ČTK
22. 11. 2025

Čínská technologická společnost Xiaomi, která je třetím největším výrobcem chytrých telefonů na světě, vykázala

EK schválila státní pomoc 450 milionů eur na rozšíření výroby firmy onsemi v ČR

ČTK
21. 11. 2025

Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur

Google otevřel na Tchaj-wanu největší infrastrukturní centrum pro AI mimo USA

ČTK
21. 11. 2025

Americká internetová společnost Google z technologické skupiny Alphabet dnes v tchajwanské metropoli Tchaj-peji otevřela

Tiskové zprávy

Nové skenery Canon imageFORMULA: Maximální výkon na minimálním prostoru

Když cloud nestačí: proč se firmám vyplatí trvalé licence Microsoft

Inovované tablety Dell Pro Rugged 10 a 12 nabízí vyšší výkon a delší provoz na baterii

Den otevřených dveří na FEL se blíží

Optici pomáhají vytvořit stavební kámen evropského kvantového internetu

MPO: Největší investice v historii Česka

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

RSI

MFI

FXO

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.