Jaké novinky v ochraně osobních údajů přinesl rok 2020?
Loňský rok přinesl hned několik novinek týkajících se ochrany osobních údajů mimo jiné i v souvislosti s krizovými opatřeními proti dopadům onemocnění COVID-19.
COVID-19 a ochrana osobních údajů
Při vstupu na pracoviště po vás může zaměstnavatel žádat měření teploty. Jedná se totiž o zajištění bezpečného pracovního prostředí a tím pádem o legitimní právní zájem zaměstnavatele. Neplatí to však pro vstup na kulturní akce nebo do restaurace - v těchto případech smí informace o pozitivitě na COVID-19 sbírat pouze krajská hygienická stanice.
Novinkou je pro zaměstnavatele také rozšířený home-office, se kterým však souvisí řada bezpečnostních rizik, kterým by měl předcházet. Z domova se momentálně také vzdělávají děti prostřednictvím online technologií. V rámci online výuky proto může podle Úřadu pro ochranu osobních údajů školské zařízení požadovat, aby měl žák zapnutou kameru.
Stovka porušení GDPR a rekordní pokuta
S bezpečnostním incidentem se v první polovině letošního roku potýkaly firmy z oblasti finančnictví, bankovnictví, školství, zdravotnictví a veřejné správy. Podle Úřadu pro ochranu osobních údajů je to proto, že správci osobních údajů nepracují s bezpečností systematicky a nedodržují základní zásady GDPR.
Šest milionů korun musí za nevyžádané rozesílání obchodních sdělení zaplatit společnost prodávající ojeté automobily. Jedná se u nás o dosud nejvyšší pokutu udělenou za spam. Firma obeslala téměř půl milionu adresátů, přičemž udělení souhlasu adresátů neprokázala.
Privacy shield
Při využívání zpracovatelů osobních údajů v USA (např. poskytovatelé ICT systémů či sociálních sítí) nově nelze využít tzv. Privacy shield. Pokud se přesto správce rozhodne pro předání osobních údajů do této země, musí sám prověřit úroveň jejich ochrany. Soudní dvůr EU už přitom konstatoval, že USA dostatečnou ochranu nezajišťují.
Každý správce by proto měl při předávání osobních údajů do USA řešit s dovozcem údajů konkrétní dopady rozsudku Soudního dvora a hledat řešení v podobě dalších bezpečnostních záruk (například uložení dat pouze na území EU, šifrování bez zadních vrátek apod.)
Obce a ochrana osobních údajů
Ochrana osobních údajů má vliv na doručování písemností. Na úřední desce může obec vyvěsit buď písemnost nebo oznámení o možném převzetí písemnosti. Přitom podle Úřadu pro ochranu osobních údajů musí zvážit účel zveřejnění. Pokud jsou adresáti neznámí (např.majitelé určitých věcí), není možné využít oznámení o možném převzetí. Pokud se naopak jedná o konkrétní osobu, lze zveřejnit pouze údaje nutné pro jeho identifikaci. Povinností správce (obce) je také zamezit dohledání osobních údajů ve zveřejněném dokumentu, pokud byl odstraněn z úřední desky.
Nově by také obec neměla zasílat ve výzvách určených pachatelům (typicky dopravních přestupků) jméno, příjmení, datum narození a adresu oznamovatelů protiprávního jednání. Porušuje tím totiž povinnost zpracovávat tyto údaje jen pro účel, k němuž byly shromážděny.
Povinnosti správců osobních údajů
Pozor dávejte při přemisťování dokumentů s osobními údaji. Pokud správce nechá osobní údaje ve vozidle, odkud jsou ukradeny, porušil svou povinnost přijmout dostatečná opatření k ochraně osobních údajů. Za toto porušení je odpovědný.
V případě, že je z bytového domu pořizován kamerový záznam, je nutné mít k tomu jasný důvod - například ochranu majetku, případně zdraví. Místa, z nichž se záznam pořizuje by měla být také jasně označena - zřetelněji než pouhým nápisem o záznamu. Mělo by být také možné identifikovat správce.
Dvoustupňové ověření souhlasu
Úřad pro ochranu osobních údajů udělil pokutu 36 000 korun za nedodržení dvoustupňového ověření souhlasu (tzv. double opt-in) při registraci do věrnostního programu internetového obchodu. Kontrolovaná osoba nedokázala double opt-in u dvou sporných adresátů obchodních sdělení.
Další články
Evropská unie rozšiřuje regulaci AI. Obsah generovaný nebo upravený umělou inteligencí musí být pro uživatele rozpoznatelný
Jednou z nejzásadnějších změn v oblasti regulace AI budou nová pravidla transparentnosti, která vstoupí v účinnost 2. srpna 2026. Zavádějí povinnost jakýkoli AI obsah označit, informovat o deepfakes a upozornit uživatele, pokud komunikuje s umělou inteligencí.
Svěřenské fondy v realitních transakcích: Transparentní evidence skutečných majitelů versus limity AML prověrky
Využívání institutu svěřenských fondů zažívá v České republice v posledních letech dynamický nárůst, a to nejen jako nástroj pro správu rodinného majetku (family office) či mezigenerační transfer, ale stále častěji i jako entita vystupující v roli investora na realitním trhu. Pro realitní zprostředkovatele a další povinné osoby však toto uspořádání představuje značnou výzvu v oblasti Anti-Money Laundering (AML) procesů.
Maximální ceny pohonných hmot vyhlašované Ministerstvem financí
Ministerstvo financí od 8. dubna tohoto roku vyhlašuje v reakci na aktuální situaci na světových trzích a v návaznosti na to na domácím trhu každý pracovní den maximální ceny pohonných hmot na následující den, v případě vyhlášení v pátek na následující víkend a pondělí. Jaký je právní základ tohoto jeho počínání?
Česká republika rozšiřuje povinný screening zahraničních investic
Zahraniční investoři zvažující vstup do cílových společností aktivních na českém trhu by měli věnovat pozornost zásadní změně v oblasti prověřování zahraničních investic (FDI). Od 1. listopadu 2025 se v důsledku novely zákona o prověřování zahraničních investic výrazně rozšířil okruh transakcí, které podléhají povinné notifikaci a schválení ze strany Ministerstva průmyslu a obchodu. Povinnému screeningu budou nově častěji podléhat investice zejména v digitálním, technologickém, zdravotnickém či energetickém sektoru.
Nová „tlačítková” povinnost pro e-shopy
Od června 2026 budou muset provozovatelé e-shopů umístit na svůj web speciální tlačítko, jehož prostřednictvím bude moci spotřebitel jednoduše odstoupit od smlouvy. Tuto povinnost přináší připravovaná novela občanského zákoníku, která vychází z unijní směrnice. Jejím cílem je zajistit, aby bylo odstoupení od smlouvy pro spotřebitele stejně snadné jako její uzavření.




