• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pokuty za porušení GDPR přesáhly v Česku 7 milionů korun, kontroly odhalily neznalost balančního testu

Redakce
25. 11. 2019
| Články

Úřad pro ochranu osobních údajů (ÚOOÚ) zveřejnil 15. listopadu 2019 přehled o počtu a výši pravomocně udělených pokut za porušení GDPR od začátku jeho účinnosti. Z něj vyplývá, že k dnešnímu dni bylo uděleno celkem 105 pokut v souhrnné výši 7 467 000 Kč, z nichž nejvyšší zatím dosáhla 250 tisíc korun. Zjistilo se, že české firmy neví, co je balanční test nebo nedodržují dostatečná technicko-organizační opatření při zpracování osobních údajů.

 

Počty a výše pokut od začátku platnosti GDPR

Počet nahlášených porušení GDPR od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

638
Počet pravomocných pokut od začátku platnosti zákona (25. 5. 2018 – 13. 11. 2019)

 

105
Souhrnná výše udělených pokut 7 467 000 Kč

Zdroj: Úřad pro ochranu osobních údajů ze dne 15. listopadu 2019  

 

Sankce zatím nejsou v ČR vysoké. V Evropě však již dochází k zjištění závažnějších porušení zabezpečení a udělování mnohem vyšších pokut v řádu statisíců euro. Nejvyšší částky byly zatím nepravomocně vyměřeny britským společnostem Marriott International (110.390.200 euro) a British Airways (204.600.000 euro).

Český ÚOOÚ se zaměřil také na kvalitu vypracování balančního testu nebo na dostatečnost technicko-organizačních opatření při zpracování osobních údajů. Kontroly zjistily, že většina tuzemských firem neví, co je balanční test. Ten přitom spadá do kategorie povinných úkonů v rámci GDPR. Proč tomu tak je, vysvětluje konzultantka Renata Lukášová z poradenské firmy IDEAL a.s., která se touto problematikou zabývá.

V čem spočívá balanční test

„Test proporcionality (balanční test) je nástroj, který posuzuje, zda před oprávněným zájmem zpracovatele osobních údajů nemají přednost zájmy nebo základní práva a svobody toho, jehož osobní údaje jsou zpracovávány. Toto GDPR vyžaduje pro každé zpracování osobních údajů, které správce hodlá vykonávat na základě zákonného důvodu oprávněného zájmu správce,“ říká Renata Lukášová.

Test musí být proveden před započetím zpracování osobních údajů a je nutné ho pečlivě uchovávat pro případnou kontrolu ÚOOÚ. „Pouze na jeho základě může správce dospět k závěru, zda vůbec smí konkrétní osobní údaje zpracovávat,“ upozorňuje Lukášová.

Existuje pouze 6 podmínek (zákonných důvodů), na základě kterých je možné s osobními údaji nakládat:

  • zpracovatel má souhlas se zpracováním osobních údajů
  • zpracování je nezbytné pro splnění smlouvy
  • zpracování je nezbytné pro splnění právní povinnosti
  • zpracování je nezbytné pro ochranu životně důležitých zájmů
  • zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci
  • zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany

„Právě šestý bod, tedy oprávněný zájem správce, je často brán jako univerzálně využitelný zákonný titul pro zpracování. Problémem však je, že GDPR výslovně stanoví, že při využití tohoto zákonného důvodu musí každý takový subjekt prokázat fakt, že před jeho zájmy nemají přednost zájmy a základní práva a svobody toho, jehož údaje jsou zpracovávány. To lze posoudit právě balančním testem,“ říká expertka na problematiku GDPR.

Jak vypadá test v praxi?

Jedná se o soubor 20-30 otázek pro každý účel zpracování (např. vlastní potřeby či manažerské rozhodování) a pro každý datový zdroj (např. životopis, či hodnocení pracovníka).

V závěrečné zprávě testu jsou posouzeny jednotlivé datové zdroje a účely zpracování s uvedením konkrétního výsledku posouzení, které jsou: a) bez dopadu, b) s opatřením a c) nepřípustné.

Součástí testu je navržení reakce v případě vznesení námitky proti tomuto zpracování a navržení takových opatření, aby předmětné zpracování osobních údajů bylo v souladu s GDPR.

„Jestliže balanční test dospěje k závěru, že převažují zájmy toho subjektu, jehož údaje jsou zpracovávány, musí správce zvážit jiné řešení nebo od zamýšleného zpracování osobních údajů zcela upustit,“ varuje Lukášová.  Výsledek balančního testu může však přijetím vysokých záruk bezpečnosti zpracování či vyšší transparentnosti působit také ve prospěch správce.

Pozor na technicko-organizační opatření

Z provedených kontrol je také zřejmé, že se ÚOOÚ zaměřuje na dodržování dostatečných technicko-organizačních opatření při zpracování osobních údajů.

„Jedná se o způsob, jakým chráníme spravované citlivé údaje klientů, zaměstnanců či diskrétní zóny uvnitř firmy,“ říká IT specialista Petr Samek ze společnosti CNS a.s. Sem spadají například i přístupová práva, nastavení rozsahu oprávnění, způsob zálohování a podobně. Dále do těchto opatření náleží ochrana IT infrastruktury jako celku a ochrana osobních údajů v tištěné podobě. Například uzamykatelné kartotéky, kanceláře s omezeným přístupem či trezory. „Nesmíme zapomenout ani na opatření v rámci prostorového zabezpečení v místech s výskytem většího množství osob, což je nejčastěji označení diskrétních zón, přijímací místnosti, vyvolávací systém a podobně,“ dodává Petr Samek. Nastavení vhodných technicko-organizačních opatření je zcela na správci, kontrola posuzuje vždy jejich dostatečnost.

Rubriky: ByznysČeské ITPodnikový softwareSecurity

Související příspěvky

Pětice motorů technologických inovací v příští dekádě
Zprávičky

Goldman Sachs: Umělá inteligence by mohla nahradit 300 milionů pracovních míst

29. 3. 2023
Mýty kolem digitalizace firmy (1): Digitalizace je jen IT projekt a adopce je ztráta času
Články

Mýty kolem digitalizace firem (3): Při digitalizaci nejsou náklady na pod kontrolou

29. 3. 2023
Kryptoměny a jejich ekonomika
Zprávičky

Americké úřady žalují kryptoměnovou burzu Binance za porušení předpisů

28. 3. 2023
Články

Prodej bezpečnostního softwaru a služeb stále slušně roste

28. 3. 2023

Zprávičky

Musk a další chtějí kvůli vážným rizikům pauzu ve vývoji umělé inteligence

ČTK
29. 3. 2023

Stovky akademiků, expertů a podnikatelů zapojených do vývoje umělé inteligence (AI) včetně miliardáře Elona

Pětice motorů technologických inovací v příští dekádě

Goldman Sachs: Umělá inteligence by mohla nahradit 300 milionů pracovních míst

ČTK
29. 3. 2023

Umělá inteligence by mohla ve světě nahradit člověka na 300 milionech pracovních míst. Vyplývá

Kryptoměny a jejich ekonomika

Americké úřady žalují kryptoměnovou burzu Binance za porušení předpisů

ČTK
28. 3. 2023

Americká Komise pro obchodování s termínovými kontrakty na komodity (CFTC) žaluje největší kryptoměnovou burzu

EK opět odmítla návrh ČTÚ na regulaci velkoobchodního trhu s mobilními daty

ČTK
27. 3. 2023

Evropská komise opět odmítla návrh Českého telekomunikačního úřadu (ČTÚ) na regulaci velkoobchodního trhu s

Intenzita jednotlivých DDoS útoků na české firmy v únoru rostla, nejvíce útoků míří z Ruska

Pavel Houser
27. 3. 2023

Počet DDoS útoků na české firmy v únoru klesl, zvýšila se ale intenzita jednotlivých útoků.

Sophos představil XDR řešení pro synchronizované zabezpečení

Acronis vylepšuje své bezpečnostní řešení o technologii Intel TDT

Pavel Houser
27. 3. 2023

Řada aktuálních hrozeb využívá pouze přístup do paměti. Acronis oznámil vylepšení své bezpečnostní ochrany

Musk ohodnotil Twitter na 20 miliard dolarů

ČTK
27. 3. 2023

Miliardář a šéf Twitteru Elon Musk dal zaměstnancům společnosti akciové garance v hodnotě 20

Ve věku 94 let zemřel spoluzakladatel Intelu Gordon Moore

Ve věku 94 let zemřel spoluzakladatel Intelu Gordon Moore

ČTK
25. 3. 2023

Ve věku 94 let zemřel v pátek Gordon Moore, spoluzakladatel společnosti Intel a průkopník

Tiskové zprávy

T-Mobile chce chránit zákazníky před podvodnými telefonáty

Premiér Fiala se připojil k otevřenému dopisu předsedů vlád šéfům technologických gigantů

GFI Software: rok 2022 opět s rekordním počtem zjištěných zranitelností

Lenovo představuje nové prémiové notebooky Yoga

Ingredience technologických inovací

Zranitelnosti v populární šachové platformě Chess.com umožňovaly podvádět, vyhrávat partie a řešit šachové úlohy

Zpráva dne

Březnový prodej – doživotní licence na Windows 10 za Goodoffer24 € 12 a Office za € 23!

Březnový prodej – doživotní licence na Windows 10 za Goodoffer24 € 12 a Office za € 23!

Redakce
3. 3. 2023

Ať už hledáte levnější cestu jak postavit nový počítač, nebo jen chcete upgradovat stárnoucí...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Programování s pomocí umělé inteligence a open source licence

Pavel Houser
15. 3. 2023

S tím, jak se rozšiřuje využití umělé inteligence přímo při tvorbě softwaru, se intenzivněji začínají diskutovat...

Nadcházející akce

  1. Hannover Messe 2023

    17. dubna - 21. dubna

Zobrazit všechny Akce

Slovník

Dekompilátor

Kurz poptávky

AuC

Nejpopulárnější články

OKI na veletrhu EmbaxPrint zaujala potiskem etiket

OKI na veletrhu EmbaxPrint zaujala potiskem etiket

Tomáš Jirásko
1. 3. 2023

Kvalitních IT specialistů je nedostatek a práce na dálku jim může přinést až o 25 % víc peněz

Redakce
3. 3. 2023

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

ChatGPT uspěl v testu teorie mysli

Pavel Houser
21. 2. 2023

Mýty kolem digitalizace firmy (1): Digitalizace je jen IT projekt a adopce je ztráta času

Mýty kolem digitalizace firmy (1): Digitalizace je jen IT projekt a adopce je ztráta času

itbiz
2. 3. 2023

Kouzla zbavené? Nepravděpodobné řešení hrozící personální krize ve finančních službách

10 let ABSL: Firmy využívající umělou inteligenci rostou rychleji

Redakce
2. 3. 2023

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Rozhovory Science Security techn Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT česk

Píšeme jinde

RSS ScienceMag RSS

  • Hybridní 2D materiál slibuje zlepšení optických zařízení a kvantových počítačů
  • ČSÚ: Počet uznaných patentů byl loni rekordně nízký
  • Využití hypnózy při katetrizačních ablacích

RSS AbcLinuxu RSS

  • Original Prusa MK4
  • Turris OS 6.3.0. Netmetr nahrazen LibreSpeedem
  • xorg-server 21.1.8 a xwayland 22.1.9 a 23.1.1 řeší CVE-2023-1393

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.