#ochrana osobných údajov

Aký by mal byť ideálny Data Protection Officer?
V máji 2018 začne byť účinné nové európske nariadenie o ochrane údajov, ktoré zavádza v určených prípadoch povinnosť ustanoviť do funkcie odborníka na ochranu osobných údajov tzv. – Data Protection Officer alebo po slovensky zodpovednú osobu. Splnenie tejto povinnosti môže byť spojené so zvýšenými nákladmi. V článku sa dozviete, čo musí takáto osoba spĺňať a ako vhodne postupovať pri obsadzovaní tejto funkcie.

Podnikatelia žiadajú o zhovievavosť pri aplikácii GDPR
GDPR je už v plnej účinnosti. Povinné subjekty však požadujú od nášho dozorného orgánu "toleranciu" pri aplikovaní právnych predpisov a pri výkone kontroly. Prinášame vám reakciu úradu na požiadavku živnostníkov a podnikateľov na zmiernenie dosahu pri zavádzaní nariadenia o ochrane fyzických osôb pri spracúvaní osobných údajov.

Čo sú to osobné údaje?
Meno, priezvisko, adresa, vek, pohlavie alebo Váš akademický titul. Ak ste vymenovali tieto údaje v snahe zodpovedať otázku položenú v titulku tohto článku, odpovedali ste správne. K mimoriadnej pochvale za právne povedomie, Vám však chýba posledný krok. A síce konštatovanie, že údaje, ktoré ste vymenovali, nie sú konečným výpočtom toho, čo pod pojmom osobné údaje možno chápať.

Riziká spojené so spracúvaním osobných údajov
Riziko k podnikaniu nevyhnutne patrí rovnako ako aj veľká miera zodpovednosti. V dnešnom podnikateľskom svete sledujeme silnejúci trend vedúci podnikateľov k väčšej spoločenskej zodpovednosti a dodržiavaniu verejnoprávnych regulácií. Jednou z najregulovanejších oblastí je práve oblasť regulácie ochrany osobných údajov, ktorá so sebou prináša podnikateľom viaceré výzvy, riziká a administratívne povinnosti. Finančné riziko, reputačné riziko, strata konkurenčného postavenia, či dôvery Vašich klientov a obchodných partnerov - tým všetkým vedia byť nedostatočne riadené a chránené osobné údaje „pretekajúce“ v nulách a jednotkách cez Vaše informačné systémy.

Posúdenie vplyvu na ochranu údajov podľa GDPR
Nie, nie je to „nový“ bezpečnostný projekt. Avšak z pohľadu slovenského podnikateľa ide zase o to isté. Opäť od neho regulácia vyžaduje zložité a administratívne náročné posudzovanie záležitostí, ktorým nerozumie a vo väčšine prípadov ani nepovažuje za dôležité rozumieť. Bohužiaľ dávame mu za pravdu. Akademické hodnotenie rizík a právne váženie proporcionality spracúvania osobných údajov so záujmami prevádzkovateľa z hľadiska nevyhnutnosti dosahovania stanovených cieľov, a to navyše podľa predstáv a „roztopaše“ úradníkov nezvládne každý. Otázna zostáva aj reálna pridaná hodnota pre praktickú ochranu osobných údajov. Prečítajte si viac o najzložitejšej administratívnej povinnosti, ktorú prináša GDPR.

Aká je prax pri výkone kontroly spracúvania osobných údajov?
V drvivej väčšine prípadov spracúvania osobných údajov, ktoré skončia pokutou je na začiatku problému kontrola. Čo predchádza samotnému výkonu kontroly? Ako samotná kontrola prebieha a na čo sa v praxi zameriava? Ako je vhodné sa správať a ako procesne postupovať? Vnasledujúcich riadkoch Vám dáme na tieto otázky uspokojivé odpovede.

Nastaviť GDPR vo firme bude ako uviesť do života nový ekosystém
Príchodom nového európskeho nariadenia o ochrane osobných údajov, tzv. GDPR, naberá ochrana osobných údajov v Európskej únii nový rozmer. Nejde len o zavedenie novej právnej úpravy, ale o úplne novú európsku koncepciu vnímania ochrany osobných údajov fyzických osôb. Filozofiou nového nariadenia je návrat k ochrane ľudských práv, a to nielen zamestnancov, ale všetkých, ktorých sa osobné údaje týkajú, či už ide o ich ľudskú dôstojnosť, právo na súkromný život a iné. Nariadenie pritom predpokladá zostavenie správnej formy ochrany osobných údajov primárne z pohľadu dotknutej osoby a nie z pohľadu ochrany podniku, a to môže mať na podniky zásadný dopad.

Biometrické dochádzkové systémy a ich problémy s reguláciou ochrany osobných údajov
Výklad tohto článku je zameraný na právne posúdenie dopadov regulácie ochrany osobných údajov na situácie, keď v právnom režime pracovno-právnych vzťahov dochádza zo strany zamestnávateľa k využívaniu biometrických technológii na účely identifikácie a/alebo autentizácie zamestnancov.