• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pokuty za porušení GDPR přesáhly v Česku 7 milionů korun, kontroly odhalily neznalost balančního testu

Redakce
25. 11. 2019
| Články

Úřad pro ochranu osobních údajů (ÚOOÚ) zveřejnil 15. listopadu 2019 přehled o počtu a výši pravomocně udělených pokut za porušení GDPR od začátku jeho účinnosti. Z něj vyplývá, že k dnešnímu dni bylo uděleno celkem 105 pokut v souhrnné výši 7 467 000 Kč, z nichž nejvyšší zatím dosáhla 250 tisíc korun. Zjistilo se, že české firmy neví, co je balanční test nebo nedodržují dostatečná technicko-organizační opatření při zpracování osobních údajů.

 

Počty a výše pokut od začátku platnosti GDPR

Počet nahlášených porušení GDPR od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

638
Počet pravomocných pokut od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

105
Souhrnná výše udělených pokut 7 467 000 Kč

Zdroj: Úřad pro ochranu osobních údajů ze dne 15. listopadu 2019  

 

Sankce zatím nejsou v ČR vysoké. V Evropě však již dochází k zjištění závažnějších porušení zabezpečení a udělování mnohem vyšších pokut v řádu statisíců euro. Nejvyšší částky byly zatím nepravomocně vyměřeny britským společnostem Marriott International (110.390.200 euro) a British Airways (204.600.000 euro).

Český ÚOOÚ se zaměřil také na kvalitu vypracování balančního testu nebo na dostatečnost technicko-organizačních opatření při zpracování osobních údajů. Kontroly zjistily, že většina tuzemských firem neví, co je balanční test. Ten přitom spadá do kategorie povinných úkonů v rámci GDPR. Proč tomu tak je, vysvětluje konzultantka Renata Lukášová z poradenské firmy IDEAL a.s., která se touto problematikou zabývá.

V čem spočívá balanční test

„Test proporcionality (balanční test) je nástroj, který posuzuje, zda před oprávněným zájmem zpracovatele osobních údajů nemají přednost zájmy nebo základní práva a svobody toho, jehož osobní údaje jsou zpracovávány. Toto GDPR vyžaduje pro každé zpracování osobních údajů, které správce hodlá vykonávat na základě zákonného důvodu oprávněného zájmu správce,“ říká Renata Lukášová.

Test musí být proveden před započetím zpracování osobních údajů a je nutné ho pečlivě uchovávat pro případnou kontrolu ÚOOÚ. „Pouze na jeho základě může správce dospět k závěru, zda vůbec smí konkrétní osobní údaje zpracovávat,“ upozorňuje Lukášová.

Existuje pouze 6 podmínek (zákonných důvodů), na základě kterých je možné s osobními údaji nakládat:

  • zpracovatel má souhlas se zpracováním osobních údajů
  • zpracování je nezbytné pro splnění smlouvy
  • zpracování je nezbytné pro splnění právní povinnosti
  • zpracování je nezbytné pro ochranu životně důležitých zájmů
  • zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci
  • zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany

„Právě šestý bod, tedy oprávněný zájem správce, je často brán jako univerzálně využitelný zákonný titul pro zpracování. Problémem však je, že GDPR výslovně stanoví, že při využití tohoto zákonného důvodu musí každý takový subjekt prokázat fakt, že před jeho zájmy nemají přednost zájmy a základní práva a svobody toho, jehož údaje jsou zpracovávány. To lze posoudit právě balančním testem,“ říká expertka na problematiku GDPR.

Jak vypadá test v praxi?

Jedná se o soubor 20-30 otázek pro každý účel zpracování (např. vlastní potřeby či manažerské rozhodování) a pro každý datový zdroj (např. životopis, či hodnocení pracovníka).

V závěrečné zprávě testu jsou posouzeny jednotlivé datové zdroje a účely zpracování s uvedením konkrétního výsledku posouzení, které jsou: a) bez dopadu, b) s opatřením a c) nepřípustné.

Součástí testu je navržení reakce v případě vznesení námitky proti tomuto zpracování a navržení takových opatření, aby předmětné zpracování osobních údajů bylo v souladu s GDPR.

„Jestliže balanční test dospěje k závěru, že převažují zájmy toho subjektu, jehož údaje jsou zpracovávány, musí správce zvážit jiné řešení nebo od zamýšleného zpracování osobních údajů zcela upustit,“ varuje Lukášová.  Výsledek balančního testu může však přijetím vysokých záruk bezpečnosti zpracování či vyšší transparentnosti působit také ve prospěch správce.

Pozor na technicko-organizační opatření

Z provedených kontrol je také zřejmé, že se ÚOOÚ zaměřuje na dodržování dostatečných technicko-organizačních opatření při zpracování osobních údajů.

„Jedná se o způsob, jakým chráníme spravované citlivé údaje klientů, zaměstnanců či diskrétní zóny uvnitř firmy,“ říká IT specialista Petr Samek ze společnosti CNS a.s. Sem spadají například i přístupová práva, nastavení rozsahu oprávnění, způsob zálohování a podobně. Dále do těchto opatření náleží ochrana IT infrastruktury jako celku a ochrana osobních údajů v tištěné podobě. Například uzamykatelné kartotéky, kanceláře s omezeným přístupem či trezory. „Nesmíme zapomenout ani na opatření v rámci prostorového zabezpečení v místech s výskytem většího množství osob, což je nejčastěji označení diskrétních zón, přijímací místnosti, vyvolávací systém a podobně,“ dodává Petr Samek. Nastavení vhodných technicko-organizačních opatření je zcela na správci, kontrola posuzuje vždy jejich dostatečnost.

Rubriky: ByznysČeské ITPodnikový softwareSecurity

Související příspěvky

Bude 5G v budoucnosti motorem ekonomiky?
Zprávičky

MMR zveřejnilo první výzvu v programu NPO, má připraveno 90 mil. Kč na sítě 5G

21. 5. 2022
Digitální Estonsko je atraktivnější než průmyslové Česko
Články

Microsoft Teams zvládá automatický zápis schůzek

20. 5. 2022
Hewlett Packard Enterprise v Česku staví nový výrobní závod na superpočítače
Články

Hewlett Packard Enterprise v Česku staví nový výrobní závod na superpočítače

20. 5. 2022
Dell pomáhá podnikům v ČR bezpečně a ekologicky likvidovat IT vybavení
Zprávičky

Dell pomáhá podnikům v ČR bezpečně a ekologicky likvidovat IT vybavení

20. 5. 2022

Zprávičky

Bude 5G v budoucnosti motorem ekonomiky?

MMR zveřejnilo první výzvu v programu NPO, má připraveno 90 mil. Kč na sítě 5G

ČTK
21. 5. 2022

Ministerstvo pro místní rozvoj (MMR) zveřejnilo svoji první výzvu z Národního plánu obnovy (NPO).

Hosting v karanténě – zvláštní služby datacenter

Huawei na fóru v Mnichově představil nový koncept ukládání dat

Pavel Houser
20. 5. 2022

Dochází ke zvětšování nepoměru životního cyklu mezi výpočetní a datovou infrastrukturou. Množství dat celosvětově velmi

Swift 3 OLED s procesory Intel Core řady H 12. generace

Swift 3 OLED s procesory Intel Core řady H 12. generace

Pavel Houser
20. 5. 2022

Na trh přichází také nové konvertibilní notebooky Acer Spin 5 a Acer Spin 3.

Dell pomáhá podnikům v ČR bezpečně a ekologicky likvidovat IT vybavení

Dell pomáhá podnikům v ČR bezpečně a ekologicky likvidovat IT vybavení

Pavel Houser
20. 5. 2022

Zákazníci mohou využívat odhady hodnoty v reálném čase, aby mohli své vybavení maximálně využít

Microsoft po pokutě mění fungování svého cloudu

ČTK
19. 5. 2022

Americká softwarová společnosti Microsoft, které evropské úřady pro kontrolu hospodářské soutěže udělily pokutu 1,6

MPSV bude mít v červnu či červenci výsledky analýzy k řešení problémů s IT

ČTK
19. 5. 2022

Ministerstvo práce by mělo mít v červnu či červenci jasno, jak bude dál řešit

ČTÚ připraví podmínky pro výběrové řízení na další sítě pro digitální rozhlas

Pavel Houser
19. 5. 2022

ČTÚ letos nachystá podmínky pro výběrové řízení na provozovatele sítí pro vysílání DAB+, tedy

Ruská pobočka Googlu vyhlásí bankrot

ČTK
18. 5. 2022

Ruská součást americké internetové společnosti Google vyhlásí bankrot. Oznámil to dnes mluvčí firmy. Korigoval

Tiskové zprávy

Memsource: český start up s globálním významem má nového CEO

Huawei pořádá Summit digitálních talentů

Nový výzkum naznačuje, že poskytování kompletní digitální zkušenosti zaměstnanců je na hybridním pracovišti zásadní

Infor pomohl DBK David + Bader obnovit provoz po kybernetickém útoku

Společnost Acer uvádí na trh prémiový konvertibilní Chromebook a Chromebook Tablet

Predator Helios 300 SpatialLabs Edition přináší nový rozměr hraní her

Zpráva dne

Prodej softwaru v květnu: doživotní licence Windows 10 za € 11, Office za € 23 a až 91% slevy!

Prodej softwaru v květnu: doživotní licence Windows 10 za € 11, Office za € 23 a až 91% slevy!

Redakce
15. 5. 2022

Zdaleka ne každý má stovky dolarů, které by chtěl utratit za softwarové upgrady svého...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Datová hydrologie?

Pavel Houser
11. 4. 2022

Po datových skladech přišla datová jezera, následují datové proudy a datové oceány. Tyto technologie alespoň představuje...

Nadcházející akce

  1. Hannover Messe 2022

    30. května - 2. června

Zobrazit všechny Akce

Slovník

.MP3

PRIIPs

S-rank

Nejpopulárnější články

Ransomwarový útok stojí české oběti 8,25 milionu korun

Ransomware zasáhl 77 % českých organizací

Redakce
29. 4. 2022

Hrátky s magnetickými víry

Excitony mohou proudit materiálem i při pokojové teplotě

Pavel Houser
2. 5. 2022

Náhlavní soupravy Yealink – ideální volba pro kancelář i home office

Náhlavní soupravy Yealink – ideální volba pro kancelář i home office

itbiz
25. 4. 2022

Válka ukrojí z evropského trhu ICT skoro 2 %

Redakce
27. 4. 2022

Elon Musk kupuje sociální síť Twitter za 44 miliard dolarů

ČTK
26. 4. 2022

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události byz Byznys Cloud Ekomerce Hardware inter Internet Operační systémy Podnikový software Právo Rozhovory Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Kde se vzaly psí oči
  • Neuvěřitelná molekula: Z atomů uhlíku sestavili Möbiovu pásku
  • Astrofotografie měsíce: Carina a sopka

RSS AbcLinuxu RSS

  • Lotus 1-2-3 For Linux
  • systemd 251
  • HP Dev One, notebook od HP s AMD Ryzen a předinstalovaným Pop!_OS Linuxem

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.