TlačPoštaZväčšiZmenši

V GDPR má prednosť zamestnanec, nie záujem firmy. Nastaviť GDPR vo firme bude ako uviesť do života nový ekosystém

7.12. 2017, 18:47 |  najpravo.sk

Príchodom nového európskeho nariadenia o ochrane osobných údajov, tzv. GDPR, naberá ochrana osobných údajov v Európskej únii nový rozmer. Nejde len o zavedenie novej právnej úpravy, ale o úplne novú európsku koncepciu vnímania ochrany osobných údajov fyzických osôb. Filozofiou nového nariadenia je návrat k ochrane ľudských práv, a to nielen zamestnancov, ale všetkých, ktorých sa osobné údaje týkajú, či už ide o ich ľudskú dôstojnosť, právo na súkromný život a iné. Nariadenie pritom predpokladá zostavenie správnej formy ochrany osobných údajov primárne z pohľadu dotknutej osoby a nie z pohľadu ochrany podniku, a to môže mať na podniky zásadný dopad.



Informovaných súhlasov bude menej

Darina Parobeková z advokátskej kancelárie Ružička Csekes dáva praktický príklad z praxe: „Ak doteraz firma od zamestnanca pýtala rôzne osobné údaje a odôvodňovala ich použitie na rôzne účely tzv. informovaným súhlasom, po novom bude zamestnávateľ musieť zamestnancovi riadne odôvodniť, čo a na aký účel si bude od zamestnanca pýtať a ako bude tieto údaje spracúvať. Informované súhlasy úplne nevymiznú, ale bude ich z môjho pohľadu oveľa menej aj na Slovensku.“

Takmer bez výnimiek. Nariadeniu GDPR podlieha nadnárodná korporácia i kvetinárstvo

Nariadenie si rovnako dalo za cieľ zaručiť konzistentnosť, ktorou sa má poskytnúť právna istota a transparentnosť pre všetky hospodárske subjekty vrátane mikro, malých a stredných podnikov. Aj z tohto dôvodu obsahuje nariadenie veľmi málo výnimiek. Jedným z príkladov sú práve mikro, malé a stredné podniky, ktoré nemusia viesť záznamy o spracovateľských činnostiach (v zmysle požiadaviek článku 30 ods. 1 a 2), za podmienky, že zamestnávajú menej ako 250 osôb a nie je pravdepodobné, že spracúvanie povedie k riziku pre práva a slobody dotknutej osoby a pokiaľ je toto spracúvanie príležitostné alebo nezahŕňa osobitné kategórie osobných údajov. „Vzhľadom na veľmi limitujúcu definíciu je pravdepodobné, že pôjde o veľmi malé podniky, ktoré takmer nikdy nespracúvajú osobné údaje, čo si je dosť ťažké v dnešnej dobe predstaviť. GDPR sa prakticky týka aj prevádzok typu kvetinárstvo alebo stánok s rýchlym občerstvením, ak je v nej zamestnaný aspoň 1 zamestnanec,“ vysvetľuje Darina Parobeková.

Štát v osvete GDPR absentuje. Aktívne sú len komerčné subjekty

Ďalším krokom na podporu menších subjektov, ktoré sa môžu ľahko v dôsledku účinnosti GDPR ocitnúť v komplikovanej situácii, je apel na združenia a iné orgány zastupujúce prevádzkovateľov alebo sprostredkovateľov, aby s podporou dozorných orgánov, členských štátov, výboru a Európskej komisie, vypracovali kódexy správania. Účelom takýchto kódexov je uľahčiť uplatňovanie nariadenia, pričom by sa zohľadnili osobitné črty spracúvania v určitých odvetviach a osobitné potreby mikro, malých a stredných podnikov. Išlo by napríklad o malých živnostníkov s niekoľkými zamestnancami, pre ktorých bude pravdepodobne zavedenie nariadenia do praxe náročný byrokratický boj. Darina Parobeková upozorňuje, že kódexy sú nateraz „tabula rasa“ a je vhodné, aby sa štát aktívne vložil do podpory ich vytvárania: „Povinnosťou štátu je o tomto nariadení dostatočne informovať a vzdelávať. Zatiaľ sa v tejto sfére viac aktivizuje komerčný segment a GDPR propaguje viac ako orgány, ktoré sú tým poverené. Do istej miery to nie je v poriadku, pretože komerčný subjekt, ktorý si na tom zakladá svoje podnikanie, môže podať skreslené informácie.“

Súčasne by mali byť osobitné potreby mikro, malých a stredných podnikov zohľadnené aj pri zavádzaní certifikačných mechanizmov ochrany osobných údajov, pečatí a značiek slúžiacich na účely preukázania súladu s nariadením. Bohužiaľ, k dnešnému dňu sa aj Slovenský úrad na ochranu osobných údajov môže odvolávať len na stále prebiehajúce rokovania na európskej úrovni, ktoré by mali udať ten správny smer pre všetky dozorné úrady pri zachovaní nevyhnutnej konzistentnosti.

Príprava na GDPR je mravenčia práca

V neposlednom rade je potrebné zdôrazniť, že hlavným rozdielom pri spracúvaní osobných údajov v mikro, malom alebo strednom podniku oproti veľkým a nadnárodným korporáciám bude zrejme akési oslobodenie od povinnosti „vykonať posúdenie vplyvu na ochranu údajov“ alebo „DataProtectionImpactAssesment“, ktoré sa predovšetkým vzťahuje na väčšie subjekty alebo subjekty zamerané na hospodárske využívanie osobných údajov fyzických osôb. Ide o také spracúvanie, ktoré pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, vykonávané najmä s využitím nových technológií a s ohľadom na povahu, rozsah, kontext a účely spracúvania. V niektorých prípadoch nariadenie priamo deklaruje povinnosť vykonať takéto posúdenie, a to pri použití profilovania, spracúvaní vo veľkom rozsahu osobitných kategórií údajov alebo údajov o uznaní viny za trestné činy a priestupky alebo pri systematickom monitorovaní verejne prístupných miest vo veľkom rozsahu.

Dôležité zoznamy chýbajú

Nariadenie zároveň poverilo dozorné úrady, aby vypracovali a zverejnili zoznam tých spracovateľských operácií, ktoré vždy podliehajú požiadavke na posúdenie vplyvu. „Na takýto zoznam si však v slovenských podmienkach ešte budeme musieť chvíľu počkať. Treba však upozorniť, že posúdenie vplyvu sa netýka len veľkých podnikov. Aj mikro, malý alebo stredný podnik sa môže kvalifikovať na posúdenie vplyvu, ak bude využívať niektorý z vyššie uvedených spôsobov spracúvania údajov,“ konštatuje Darina Parobeková.

GDPR sa dotkne aj krajín mimo EÚ

Zároveň smernica rozširuje aj okruh podnikov, na ktoré sa nariadenie vzťahuje. Rozhodujúcim kritériom už nie je miesto sídla spracovateľa, ale aj pôvod osobných údajov. Po novom územná pôsobnosť zahŕňa aj tých spracovateľov osobných údajov, ktorí nie sú usadení v únii, ale ich činnosť súvisí s ponukou tovarov alebo služieb dotknutým osobám v únii alebo so sledovaním správania dotknutých osôb, pokiaľ ide o  správanie na území únie, prípadne to vyplýva z medzinárodného práva. „Napríklad aj spoločnosť, ktorá sídli na Ukrajine, ale spracúva osobné údaje zamestnancov, ktorí sú z niektorej z krajín EÚ, sa musí podriadiť GDPR. Naopak, ak firma z EÚ má na Ukrajine pobočku, veľmi pravdepodobne spracúva údaje zamestnancov podľa GDPR aj v tejto pobočke, ak pochádzajú tieto osobné údaje z územia únie,“ dopĺňa Darina Parobeková.

Pre niektoré podniky môže byť aj teraz už neskoro

„V súlade s vyššie uvedeným, je pre každý podnik bez ohľadu na jeho veľkosť vhodné, avšak nie povinné, aby začal s prípravou na GDPR už teraz. Príprava, špeciálne v prípade tohto nariadenia, je dlhodobý proces. Ani samotní tvorcovia nariadenia nemajú zrejme ešte úplnú predstavu o dôsledkoch nových koncepcií a s nimi spojených nákladoch na fungovanie podnikov. Právny základ nariadenia nie je zložitý, avšak jeho uvedenie do praxe môže byť naozaj náročné po viacerých stránkach,“ uzatvára Darina Parobeková. V každom prípade je dobré vedieť už teraz, ktoré povinnosti sa budú podniku týkať a začať si včas plánovať jednotlivé kroky. A to aj preto, že najvyššia pokuta za porušenie povinností podľa GDPR je 20 mil. eur alebo 4% celosvetového obratu za predchádzajúci účtovný rok.

Autor:
Darina Parobeková z advokátskej kancelárie Ružička Csekes

Ohodnoťte článok
Hlasovalo: 616
FacebookVybrali SMETwitterDeliciousLinkedIn

NOVÝ PRÍSPEVOK

Najbližšie semináreZobraziť všetky semináre

2. ODBORNÁ KONFERENCIA K PRACOVNÉMU PRÁVU (Seminár)

Jedinečné podujatie svojho druhu, na ktorom sa špičkoví odborníci z ČR a SR podelia o svoje ...

Zobraziť všetky Nové v judikatúre

Náhrada škody v trestnom konaní

V rámci trestného konania sa o nároku poškodeného na náhradu škody spôsobenej trestným činom rozhoduje v tzv. adhéznom konaní, ktoré sa ...

Dovolanie: Majetkový cenzus v spotrebiteľskom spore (§ 422 ods. 1 CSP)

Podmienky prístupu k dovolaniu, konkrétne podmienky prípustnosti dovolania pre nesprávne právne posúdenie, sú v kontexte stanoveného ...

Bezdôvodne oneskorené podanie odporovacej žaloby, dobré mravy

Ak právny poriadok poskytoval sťažovateľke priestor na odvrátenie neželaného stavu (§42a Občianskeho zákonníka) a sťažovateľka z ...

Neodkladné opatrenie – obava z ohrozenia exekúcie na potenciálnu náhradu trov konania

Preukázanie bonity žalobcu môže byť spôsobilé poskytnúť bližší pohľad na očakávania sporových strán, týkajúcich sa vedenia sporu. ...

Zaujímavé odkazy

Hľadanie poisťovateľa podľa EČVhttps://ws.skp.sk/pvia/poistovatel.xhtml?lang=sk

S nárokom na poistné plnenie sa obráťte na zobrazeného poisťovateľa

Zistenie platnosti technickej a emisnej kontroly podľa evid. čísla vozidlahttps://www.stkonline.sk/overenie-stk

Overenie termínu platnosti technickej a emisnej kontroly zdarma

Konkurzy a reštrukturalizáciehttps://ru.justice.sk/ru-verejnost-web/pages/searchKonanie.xhtml?query=

Zoznam konkurzov a reštrukturalizácií

Katastrálna mapahttps://zbgis.skgeodesy.sk/mkzbgis/sk/kataster/?bm=zbgis&z=8&c=19.530000,48.800000#

Zistenie vlastníka nehnuteľnosti klikom na mape.

Online zmluvyhttp://www.onlinezmluvy.sk/

Vzory zmlúv a všetko k nim na jednom mieste.

Digitálna parlamentná knižnicahttp://www.nrsr.sk/dl/

Spoločná česko-slovenská digitálna parlamentná knižnica je elektronická forma úplných ...

Registre

Vyhľadávanie v Obchodnom vestníkuhttps://www.justice.gov.sk/PortalApp/ObchodnyVestnik/Formular/FormulareZverejnene.aspx

Vyhľadávanie v Obchodnom vestníku

Notársky centrálny register záložných právhttp://www.notar.sk/%C3%9Avod/Not%C3%A1rskecentr%C3%A1lneregistre/Z%C3%A1lo%C5%BEn%C3%A9pr%C3%A1va.aspx

Vyhľadajte si záložcu, veriteľa alebo záloh v Notárskom centrálnom registri záložných ...

Štatistický register organizáciíhttp://slovak.statistics.sk/wps/portal/ext/Databases/register_organizacii/!ut/p/b1/jY_BDoIwEEQ_qYMtFo-LkVJDGosWoRfTgzEYAQ_G7xeJV9G9TfLeTJZ5VjPfh2d7CY926MPtnf3yRNbafVFVUNUig-aRgnEOyOQINCOAL0eYfCt1kqYRITHlBvpAO1VuRQQRf_wZ4K_9taJcyAJIChVDU-7KleUcxH_5R-YnZK5hAmZeNPnQndm9c67GVbwAlOWrBg!!/dl4/d5/L2dJQSEvUUt3QS80SmtFL1o2X1ZMUDhCQjFBMDgxVjcwSUZTUTRRVU0xR1E1/

Register obsahuje registračné údaje o ekonomických subjektoch a vedie ho Štatistický úrad SR.

Obchodný registerhttp://www.orsr.sk/

Obchodný register je verejný zoznam, do ktorého sa zapisujú zákonom stanovené údaje ...

Živnostenský registerhttp://www.zrsr.sk/

Živnostenský register tvorí súbor určených údajov o podnikateľoch. Údaje do registra ...

Register stratených a odcudzených dokladovhttp://www.minv.sk/?stratene-a-odcudzene-doklady

Overte si, či sa vám niekto nepreukázal strateným alebo odcudzeným dokladom inej osoby.

Čítali sme

Prezidentka udelila milosť D. Bakovi, ktorý v afekte zavraždil otcahttps://www.teraz.sk/slovensko/prezidentka-udelila-milost-d-bakovi-k/459365-clanok.html

Bako zavraždil svojho otca, keď mal 17 rokov, po tom, ako dlhé roky znášal psychické aj ...

Univerzita Komenského spustila historicky prvé online štátnicehttps://www.teraz.sk/slovensko/univerzita-komenskeho-spustila-historic/459358-clanok.html

Za jeden deň každá komisia vyskúša približne desať študentov, čo je rovnaký počet ako v ...

Kolíková: Verdikt o striedavej starostlivosti by sa mal rešpektovaťhttps://www.teraz.sk/slovensko/kolikova-verdikt-o-striedavej-starost/459337-clanok.html

Na jednej strane je zákon o ochrane zdravia a na druhej samotné práva dieťaťa a rodičov.

CVVM: Armáda, policie a soudy mají mezi lidmi největší důvěru od r. 1994https://www.lidovky.cz/domov/cvvm-armada-policie-a-soudy-maji-mezi-lidmi-nejvetsi-duveru-od-r-1994.A200409_151325_ln_domov_rkj

Armáda, policie a soudy se těší největší důvěře lidí od roku 1994.

Nemožnost výpovědi nájmu přinese víc škody než užitkuhttps://www.tyden.cz/rubriky/domaci/nemoznost-vypovedi-najmu-prinese-vic-skody-nez-uzitku_542036.html

Opatření, podle kterého nesmí nájemník dostat výpověď z bytu, jestliže v důsledku ...

Prezidentka podpísala ďalšie zákony prijaté pre pandémiu COVID-19https://www.teraz.sk/slovensko/prezidentka-podpisala-dalsie-zakony/459030-clanok.html

Prezidentka SR Zuzana Čaputová podpísala zákony, ktorými sa upravuje legislatíva v pôsobnosti ...

Nové časopisy

Justičná revue 2/2020

Justičná revue 2/2020

Časopis pre právnu prax, ktorý vydáva Ministerstvo spravodlivosti SR

STUDIA IURIDICA Cassoviensia 1/2020

STUDIA IURIDICA Cassoviensia 1/2020

Elektronický vedecký časopis vydávaný Právnickou fakultou Univerzity Pavla Jozefa Šafárika v ...

Súkromné právo 1/2020

Súkromné právo 1/2020

Recenzovaný časopis zameraný na otázky aplikačnej praxe.

Súkromné právo 6/2019

Súkromné právo 6/2019

Recenzovaný časopis zameraný na otázky aplikačnej praxe.

Justičná revue 1/2020

Justičná revue 1/2020

Časopis pre právnu prax, ktorý vydáva Ministerstvo spravodlivosti SR

Bulletin slovenskej advokácie 1-2/2020

Bulletin slovenskej advokácie 1-2/2020

Recenzovaný časopis pre právnu vedu a prax vydávaný Slovenskou advokátskou komorou.

PoUtStŠtPiSoNe
: