Logování přístupů do databází osobních údajů

Také subjekty, které zpracovávají osobní údaje nezbytné pro plnění povinností podle zvláštního zákona, jsou povinny přijmout opatření podle § 13 zákona o ochraně osobních údajů, zejména pořizovat elektronické záznamy (logy), které umožní určit a ověřit, kdo, kdy a z jakého důvodu k osobním údajům přistupoval. To vyplývá z rozsudku Nejvyššího správního soudu sp. zn. 7 As 150/2012 o pokutě udělené Generálnímu finančnímu ředitelství v souvislosti se systémem ADIS.

právník-analytik oddělení právních systémů ATLAS consulting spol. s r.o.
Rozhodnutí soudu o nekalé soutěži
Foto: Fotolia

Povinnosti zaznamenávat tzv. logy se vztahuje pouze na automatizované zpracování osobních údajů, jelikož použití výpočetní techniky přináší vyšší rizika úniku osobních údajů; potenciálně až v masovém měřítku. Logování nepředstavuje za současného stavu techniky problém a má preventivní účinek na všechny, kdo se systémem pracují, neboť si musí být vědomi, že je možno zpětně ověřit, zda se systémem pracovali oprávněně. Požadavek na zaznamenávání logů proto Nejvyšší správní soud považuje ve všech případech automatizovaného zpracování osobních údajů za plně legitimní, žádoucí a s ohledem na jeho omezení pouze na případy automatizovaného zpracování také přiměřený.

Celý text judikátu si můžete přečíst zde

Hodnocení článku
0%
Pro hodnocení článku musíte být přihlášen/a

Diskuze k článku ()

Pro přidání komentáře musíte být přihlášen/a

Související články

Další články