• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pokuty za porušení GDPR přesáhly v Česku 7 milionů korun, kontroly odhalily neznalost balančního testu

Redakce
25. 11. 2019
| Články

Úřad pro ochranu osobních údajů (ÚOOÚ) zveřejnil 15. listopadu 2019 přehled o počtu a výši pravomocně udělených pokut za porušení GDPR od začátku jeho účinnosti. Z něj vyplývá, že k dnešnímu dni bylo uděleno celkem 105 pokut v souhrnné výši 7 467 000 Kč, z nichž nejvyšší zatím dosáhla 250 tisíc korun. Zjistilo se, že české firmy neví, co je balanční test nebo nedodržují dostatečná technicko-organizační opatření při zpracování osobních údajů.

 

Počty a výše pokut od začátku platnosti GDPR

Počet nahlášených porušení GDPR od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

638
Počet pravomocných pokut od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

105
Souhrnná výše udělených pokut 7 467 000 Kč

Zdroj: Úřad pro ochranu osobních údajů ze dne 15. listopadu 2019  

 

Sankce zatím nejsou v ČR vysoké. V Evropě však již dochází k zjištění závažnějších porušení zabezpečení a udělování mnohem vyšších pokut v řádu statisíců euro. Nejvyšší částky byly zatím nepravomocně vyměřeny britským společnostem Marriott International (110.390.200 euro) a British Airways (204.600.000 euro).

Český ÚOOÚ se zaměřil také na kvalitu vypracování balančního testu nebo na dostatečnost technicko-organizačních opatření při zpracování osobních údajů. Kontroly zjistily, že většina tuzemských firem neví, co je balanční test. Ten přitom spadá do kategorie povinných úkonů v rámci GDPR. Proč tomu tak je, vysvětluje konzultantka Renata Lukášová z poradenské firmy IDEAL a.s., která se touto problematikou zabývá.

V čem spočívá balanční test

„Test proporcionality (balanční test) je nástroj, který posuzuje, zda před oprávněným zájmem zpracovatele osobních údajů nemají přednost zájmy nebo základní práva a svobody toho, jehož osobní údaje jsou zpracovávány. Toto GDPR vyžaduje pro každé zpracování osobních údajů, které správce hodlá vykonávat na základě zákonného důvodu oprávněného zájmu správce,“ říká Renata Lukášová.

Test musí být proveden před započetím zpracování osobních údajů a je nutné ho pečlivě uchovávat pro případnou kontrolu ÚOOÚ. „Pouze na jeho základě může správce dospět k závěru, zda vůbec smí konkrétní osobní údaje zpracovávat,“ upozorňuje Lukášová.

Existuje pouze 6 podmínek (zákonných důvodů), na základě kterých je možné s osobními údaji nakládat:

  • zpracovatel má souhlas se zpracováním osobních údajů
  • zpracování je nezbytné pro splnění smlouvy
  • zpracování je nezbytné pro splnění právní povinnosti
  • zpracování je nezbytné pro ochranu životně důležitých zájmů
  • zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci
  • zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany

„Právě šestý bod, tedy oprávněný zájem správce, je často brán jako univerzálně využitelný zákonný titul pro zpracování. Problémem však je, že GDPR výslovně stanoví, že při využití tohoto zákonného důvodu musí každý takový subjekt prokázat fakt, že před jeho zájmy nemají přednost zájmy a základní práva a svobody toho, jehož údaje jsou zpracovávány. To lze posoudit právě balančním testem,“ říká expertka na problematiku GDPR.

Jak vypadá test v praxi?

Jedná se o soubor 20-30 otázek pro každý účel zpracování (např. vlastní potřeby či manažerské rozhodování) a pro každý datový zdroj (např. životopis, či hodnocení pracovníka).

V závěrečné zprávě testu jsou posouzeny jednotlivé datové zdroje a účely zpracování s uvedením konkrétního výsledku posouzení, které jsou: a) bez dopadu, b) s opatřením a c) nepřípustné.

Součástí testu je navržení reakce v případě vznesení námitky proti tomuto zpracování a navržení takových opatření, aby předmětné zpracování osobních údajů bylo v souladu s GDPR.

„Jestliže balanční test dospěje k závěru, že převažují zájmy toho subjektu, jehož údaje jsou zpracovávány, musí správce zvážit jiné řešení nebo od zamýšleného zpracování osobních údajů zcela upustit,“ varuje Lukášová.  Výsledek balančního testu může však přijetím vysokých záruk bezpečnosti zpracování či vyšší transparentnosti působit také ve prospěch správce.

Pozor na technicko-organizační opatření

Z provedených kontrol je také zřejmé, že se ÚOOÚ zaměřuje na dodržování dostatečných technicko-organizačních opatření při zpracování osobních údajů.

„Jedná se o způsob, jakým chráníme spravované citlivé údaje klientů, zaměstnanců či diskrétní zóny uvnitř firmy,“ říká IT specialista Petr Samek ze společnosti CNS a.s. Sem spadají například i přístupová práva, nastavení rozsahu oprávnění, způsob zálohování a podobně. Dále do těchto opatření náleží ochrana IT infrastruktury jako celku a ochrana osobních údajů v tištěné podobě. Například uzamykatelné kartotéky, kanceláře s omezeným přístupem či trezory. „Nesmíme zapomenout ani na opatření v rámci prostorového zabezpečení v místech s výskytem většího množství osob, což je nejčastěji označení diskrétních zón, přijímací místnosti, vyvolávací systém a podobně,“ dodává Petr Samek. Nastavení vhodných technicko-organizačních opatření je zcela na správci, kontrola posuzuje vždy jejich dostatečnost.

Rubriky: ByznysČeské ITPodnikový softwareSecurity

Související příspěvky

Články

Table-top cvičení upozorní na chybné reakce na kybernetický útok

30. 6. 2025
Nebojte se hlásit na seniornější pozice, radí IT pracovní portál
Zprávičky

Umělá inteligence z Matfyzu vytváří srozumitelné právní texty

29. 6. 2025
Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií
Zprávičky

Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií

27. 6. 2025
Zprávičky

ČR by díky koordinovaně zaváděné AI mohla zvýšit HDP o 250 miliard

27. 6. 2025

Zprávičky

Nebojte se hlásit na seniornější pozice, radí IT pracovní portál

Umělá inteligence z Matfyzu vytváří srozumitelné právní texty

Pavel Houser
29. 6. 2025

Po více než dvou letech příprav představili výzkumníci Matematicko-fyzikální fakulty Univerzity Karlovy spolu s

Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií

Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií

Redakce
27. 6. 2025

Poslanecká sněmovna dnes ve třetím čtení schválila dlouho očekávaný návrh zákona, který zavádí režim

Šéf britské centrální banky zpochybnil potřebu digitální libry pro lidi

ČTK
27. 6. 2025

Guvernér britské centrální banky Andrew Bailey zpochybnil potřebu digitální libry pro spotřebitele. Je tak

ČR by díky koordinovaně zaváděné AI mohla zvýšit HDP o 250 miliard

ČTK
27. 6. 2025

Česko by mohlo díky koordinovanému zavádění umělé inteligence zvýšit své HDP zhruba o 250

Datová centra v roce 2024: umělá inteligence a problém kapacity

Prezident podepsal nová pravidla pro kybernetickou bezpečnost

ČTK
27. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

Kryptoměny a jejich ekonomika

Rusko o více než rok odsouvá spuštění projektu digitálního rublu

ČTK
27. 6. 2025

Rusko odsouvá spuštění projektu digitálního rublu o více než rok. Centrální dnes oznámila, že

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Redakce
26. 6. 2025

Vodafone v pražské PLAYzone Areně provedl první živé demo připojení technologií 25G PON v České republice,

Elektronické náramky hlídaly v prvním roce provozu 183 lidí, hlavně domácí vězně

ČTK
26. 6. 2025

Elektronické náramky hlídaly za první rok fungování nového monitorovacího systému celkem 183 lidí. Aktuálně

Tiskové zprávy

Huawei: nové funkce IDS pro digitální transformaci distribučních sítí

Huawei a oboroví partneři dosáhli konsenzu u mobilních sítích založených na AI

Sněmovna schválila nový zákon o správě informací o stavbách

Panasonic Toughbook ukazuje, jak technologie podporují pracovníky v terénu

QNAP uvádí na trh 8portový switch QSW-1000 Full 2,5GbE Multi-Gig

Lenovo na český trh uvádí Chromebook Plus (14″, 10) s novou generací hybridní AI

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Vodafone otestoval Nokia 25G PON
Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Bezpatkové písmo

BPIN

.RAR

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Týden na ITBiz: Nové varianty WormGPT pohání AI modely Grok a Mixtral
  • Strojek z Antikythéry: Ctrl-Alt-Del se používalo už před 2 tisíci roky?
  • Atomy uhlíku v nás opustily Mléčnou dráhu

RSS AbcLinuxu RSS

  • Ministerstvo průmyslu a obchodu propaguje Microsoft
  • Jste český ISP? Vyplněním krátkého dotazníku můžete pomoci nasměrovat vývoj nové generace routerů Turris Omnia
  • Hospodaření společnosti Canonical za rok 2024

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.