Články s tagem: ochrana osobních údajů
Co nás Duolingo naučilo o retenci a jak se na to dívá GDPR
Duolingo připomíná roky neaktivity. Z pohledu GDPR to ale otevírá zásadní otázku: kdy už uchovávání osobních údajů přestává být legální?
Evropská komise navrhla Googlu opatření ke sdílení dat z vyhledávačů
Brusel 16. dubna (ČTK) - Evropská komise (EK) zaslala americké internetové společnosti Google předběžná zjištění, v nichž nastínila navrhovaná opatření k dosažení souladu s nařízením Evropské unie o digitálních trzích (DMA). Podle těchto návrhů by měl Google za spravedlivých, přiměřených a nediskriminačních podmínek umožnit vyhledávačům třetích stran přístup k údajům o vyhledávání, jako je pořadí, dotaz, kliknutí a zobrazení údajů.
Zákaz sociálních sítí pro děti? Právní, společenské a datově-ochranné aspekty v roce 2026
Zákaz sociálních sítí pro děti se dostává do centra legislativní pozornosti. Jaké argumenty, rizika a dopady z pohledu GDPR přináší aktuální vývoj v roce 2026?
Fenomén „půjček od třetích osob“ v realitních transakcích: Kde končí odpovědnost makléře při zkoumání původu prostředků?
V rámci naplňování povinností plynoucích z legislativy proti legalizaci výnosů z trestné činnosti (AML) čelí realitní zprostředkovatelé v roce 2026 stále složitějším schématům financování. Jedním z nejrozšířenějších a procesně nejnáročnějších fenoménů je zapojení finančních prostředků pocházejících od třetích osob, nejčastěji formou soukromých zápůjček. Tento článek podrobuje analýze rozsah povinností povinné osoby při zkoumání tzv. „zdroje zdroje“ (nejedná se o překlep) a hledá hranici mezi zákonnou povinností kontroly klienta a nepřípustným zásahem do soukromí nezúčastněných třetích stran.
Právní souvislosti a rizika spojená se Shadow AI
Zaměstnanec si otevře ChatGPT, Gemini, Claude nebo jiný podobný nástroj, začne do něj vkládat pracovní zadání, dokumenty nebo interní data. Jenže zaměstnavatel o tom neví, IT oddělení na jejich používání nedohlíží a tyto nástroje dokonce nebyly zaměstnavatelem ani formálně schváleny. Přesně to je Shadow AI.[1]
Pedagog musí strpět vyšší míru veřejné kontroly, řekl Nejvyšší soud
Brno 18. března (ČTK) - Učitel může být při výkonu profese osobou veřejného zájmu a musí strpět vyšší míru veřejné kontroly, rozhodl Nejvyšší soud (NS).
Soudní dvůr rozhodl, že WhatsApp může přímo napadnout rozhodnutí Evropského sboru pro ochranu osobních údajů
SDEU přiznal WhatsApp právo přímo napadnout závazné rozhodnutí EDPB. Rozsudek mění procesní pravidla v přeshraničních GDPR sporech a přezkum sankcí.
Povinná registrace na e-commerce stránkách ve světle Doporučení EDPB 2/2025
Nakupování prostřednictvím internetu se v posledních dvou desetiletích stalo jedním z hlavních způsobů uzavírání spotřebitelských smluv. Tento vývoj přinesl nesporné výhody v podobě rychlosti, dostupnosti a pohodlí, zároveň však zásadně proměnil podmínky, za nichž dochází ke zpracování osobních údajů zákazníků.
Soukromí pacientů v praxi: 6 situací z ordinace, kde hrozí problém
Respektovat soukromí pacientů neznamená jen mít zpracovaný GDPR dokument v šanonu. V běžném provozu ordinace nebo nemocničního oddělení vzniká řada situací, kdy může být soukromí pacientů snadno narušeno. V navazujícím díle naší série se podíváme na konkrétní příklady z praxe a tipy, jak dodržet zákon a zároveň si udržet důvěru pacientů.
Výpis hrazených služeb zemřelého od zdravotní pojišťovny
Je zdravotní pojišťovna povinna poskytnout pozůstalým výpis hrazených zdravotních služeb zemřelého pojištěnce? A jaké možnosti mají pozůstalí při zjišťování informací o poskytnuté zdravotní péči?
Jak správně chránit soukromí pacientů: 8 kroků pro zdravotnická zařízení
Jména, diagnózy, výsledky vyšetření i poznámky z rozhovoru s pacientem. To všechno jsou citlivé údaje, se kterými musí zdravotnická zařízení zacházet obzvlášť opatrně. Na co si dát pozor, aby zpracování takových údajů probíhalo správně a v souladu se zákonem?
Nejčastější chyby v ochraně osobních údajů dětí ve školách
Školy často chybují při zpracování osobních údajů dětí. Článek přehledně popisuje nejčastější pochybení v přijímacím řízení i běžné praxi.
Plošné uchovávání dat o elektronické komunikaci
Česká úprava data retention dlouhodobě a zvlášť závažným způsobem porušuje právo EU
Role pověřence pro ochranu osobních údajů v kontextu nové evropské legislativy, zejména AI Actu
Pověřenec pro ochranu osobních údajů je ve smyslu GDPR nezávislý odborník, který dohlíží na dodržování pravidel ochrany osobních údajů v dané organizaci. Ochrana osobních údajů je přitom nedílnou součástí širší regulace digitálního prostředí, která v posledních letech zaznamenává výrazný legislativní rozvoj na úrovni Evropské unie. Tento článek se tak zaměřuje na to, jak nová evropská legislativa z oblasti digital/compliance ovlivňuje roli pověřence pro ochranu osobních údajů v současném právním kontextu a zda má tato legislativa potenciál rozšířit či upravit povinnosti osob vykonávajících roli pověřence pro ochranu osobních údajů dle GDPR.
Nejvyšší soud: Uchovávání dat o elektronické komunikaci v ČR porušuje právo EU
Brno 8. ledna (ČTK) - Česká právní úprava plošného uchovávání dat o elektronické komunikaci dlouhodobě a zvlášť závažným způsobem porušuje právo Evropské unie, potvrdil Nejvyšší soud (NS).
Umělá inteligence – nové výzvy z pohledu osobních údajů
V roce 2023 jsme zažili vzestup umělé inteligence (AI) a její rozšíření k masovému používání uživateli po celém světě. Umělá inteligence však také přináší významné výzvy v oblasti ochrany osobních údajů, tak jako všechny předchozí výrazné změny v oblasti moderních technologií.
AI nástroje v HR často porušují zákoník práce, budou hrozit pokuty až 35 milionů EUR
AI nástroje v HR často porušují zákoník práce – diskriminují, sbírají zakázaná data, narušují soukromí. Od srpna 2026 navíc platí EU nařízení s pokutami až 35 mil. EUR.
Falešný inzerát na sexuální služby
Provozovatel on-line tržiště musí před zveřejněním inzerátů identifikovat inzeráty obsahující citlivé údaje a ověřit, zda jde o citlivé údaje inzerenta
Jak na výběr zaměstnance v souladu s GDPR
Při výběru nového zaměstnance se neobejdete bez osobních údajů uchazečů. Jaké údaje můžete od uchazečů požadovat a jak splnit všechny právní povinnosti? Přečtěte si o klíčových pravidlech, která vám pomohou postupovat v souladu s právními předpisy.
Jste připraveni na reportování incidentů podle AI Actu?
Povinnost oznamovat incidenty různým dozorovým úřadům vyplývá z řady regulací - GDPR, DORA, směrnice NIS2, směrnice CER... Připravujete se na reporting incidentů spojených s využitím AI?
Přístup k informacím z katastru nemovitostí chce zpřísnit návrh novely
Praha 9. října (ČTK) - Přístup k informacím v katastru nemovitostí by se mohl zpřísnit. Český úřad zeměměřický a katastrální předložil do připomínkového řízení návrh zákona, podle něhož by se údaje o osobách a nemovitostech vydávaly na žádost.
Předávání osobních údajů dětí orgánům sociálně-právní ochrany (OSPOD)
Školy mají povinnost sdílet osobní údaje dětí s OSPOD. Jaké údaje předávají, kdy je to nutné a proč není vyžadován souhlas rodičů?
Díl III: Výzkum ve zdravotnictví v praxi – právní limity, nové výzvy a evropský kontext
Třetí část stanoviska se zaměřuje na praktické rozlišení jednotlivých typů výzkumných studií a jejich právní rámec ve světle platné legislativy, včetně novely § 55b zákona o zdravotních službách. Autoři vysvětlují rozdíly mezi retrospektivními, prospektivními, intervenčními a post-marketingovými studiemi a uvádějí, které zákonné tituly zpracování a organizační postupy jsou v těchto případech přiměřené a obhajitelné. Zvláštní pozornost je věnována dopadům nařízení EU o evropském prostoru pro zdravotní údaje (EHDS), který zásadně promění režim sekundárního využití dat. Závěrečná část shrnuje hlavní poznatky a doporučení pro správce osobních údajů ve zdravotnictví, zejména fakultní nemocnice, a upozorňuje na potřebu dalšího zpřesnění právní úpravy v oblasti výzkumu.
Díl I: Od anonymizace k pseudonymizaci – interpretační výzvy novely zákona o zdravotních službách
První část stanoviska se zabývá terminologií užitou relevantními právními předpisy a jejími dopady do aplikační praxe. Autoři porovnávají pojmy anonymizace a pseudonymizace, s tím, že pro potřeby zdravotnictví a biomedicínského výzkumu akcentují pseudonymizaci, přičemž oporu pro svůj výklad nacházejí přímo v GDPR. Hlavní myšlenkou je zde zachování vysoké využitelnosti zdravotních dat pro výzkumné účely při současném zachování plné ochrany práv pacientů v režimu GDPR. Komplikované otázky týkající se samotného pojmu anonymizace z právního hlediska a anonymizačních nástrojů po technické stránce však již stanovisko neřeší a tyto zůstávají otevřeny pro samostatné pojednání.
Unijní soud potvrdil platnost dohody o přenosu osobních dat mezi EU a USA
Lucemburk 3. září (ČTK) - Tribunál Soudního dvora EU potvrdil platnost dva roky staré dohody týkající se přenášení osobních dat evropských uživatelů na servery ve Spojených státech.



