TlačPoštaZväčšiZmenši

V GDPR má prednosť zamestnanec, nie záujem firmy. Nastaviť GDPR vo firme bude ako uviesť do života nový ekosystém

7.12. 2017, 18:47 |  najpravo.sk

Príchodom nového európskeho nariadenia o ochrane osobných údajov, tzv. GDPR, naberá ochrana osobných údajov v Európskej únii nový rozmer. Nejde len o zavedenie novej právnej úpravy, ale o úplne novú európsku koncepciu vnímania ochrany osobných údajov fyzických osôb. Filozofiou nového nariadenia je návrat k ochrane ľudských práv, a to nielen zamestnancov, ale všetkých, ktorých sa osobné údaje týkajú, či už ide o ich ľudskú dôstojnosť, právo na súkromný život a iné. Nariadenie pritom predpokladá zostavenie správnej formy ochrany osobných údajov primárne z pohľadu dotknutej osoby a nie z pohľadu ochrany podniku, a to môže mať na podniky zásadný dopad.



Informovaných súhlasov bude menej

Darina Parobeková z advokátskej kancelárie Ružička Csekes dáva praktický príklad z praxe: „Ak doteraz firma od zamestnanca pýtala rôzne osobné údaje a odôvodňovala ich použitie na rôzne účely tzv. informovaným súhlasom, po novom bude zamestnávateľ musieť zamestnancovi riadne odôvodniť, čo a na aký účel si bude od zamestnanca pýtať a ako bude tieto údaje spracúvať. Informované súhlasy úplne nevymiznú, ale bude ich z môjho pohľadu oveľa menej aj na Slovensku.“

Takmer bez výnimiek. Nariadeniu GDPR podlieha nadnárodná korporácia i kvetinárstvo

Nariadenie si rovnako dalo za cieľ zaručiť konzistentnosť, ktorou sa má poskytnúť právna istota a transparentnosť pre všetky hospodárske subjekty vrátane mikro, malých a stredných podnikov. Aj z tohto dôvodu obsahuje nariadenie veľmi málo výnimiek. Jedným z príkladov sú práve mikro, malé a stredné podniky, ktoré nemusia viesť záznamy o spracovateľských činnostiach (v zmysle požiadaviek článku 30 ods. 1 a 2), za podmienky, že zamestnávajú menej ako 250 osôb a nie je pravdepodobné, že spracúvanie povedie k riziku pre práva a slobody dotknutej osoby a pokiaľ je toto spracúvanie príležitostné alebo nezahŕňa osobitné kategórie osobných údajov. „Vzhľadom na veľmi limitujúcu definíciu je pravdepodobné, že pôjde o veľmi malé podniky, ktoré takmer nikdy nespracúvajú osobné údaje, čo si je dosť ťažké v dnešnej dobe predstaviť. GDPR sa prakticky týka aj prevádzok typu kvetinárstvo alebo stánok s rýchlym občerstvením, ak je v nej zamestnaný aspoň 1 zamestnanec,“ vysvetľuje Darina Parobeková.

Štát v osvete GDPR absentuje. Aktívne sú len komerčné subjekty

Ďalším krokom na podporu menších subjektov, ktoré sa môžu ľahko v dôsledku účinnosti GDPR ocitnúť v komplikovanej situácii, je apel na združenia a iné orgány zastupujúce prevádzkovateľov alebo sprostredkovateľov, aby s podporou dozorných orgánov, členských štátov, výboru a Európskej komisie, vypracovali kódexy správania. Účelom takýchto kódexov je uľahčiť uplatňovanie nariadenia, pričom by sa zohľadnili osobitné črty spracúvania v určitých odvetviach a osobitné potreby mikro, malých a stredných podnikov. Išlo by napríklad o malých živnostníkov s niekoľkými zamestnancami, pre ktorých bude pravdepodobne zavedenie nariadenia do praxe náročný byrokratický boj. Darina Parobeková upozorňuje, že kódexy sú nateraz „tabula rasa“ a je vhodné, aby sa štát aktívne vložil do podpory ich vytvárania: „Povinnosťou štátu je o tomto nariadení dostatočne informovať a vzdelávať. Zatiaľ sa v tejto sfére viac aktivizuje komerčný segment a GDPR propaguje viac ako orgány, ktoré sú tým poverené. Do istej miery to nie je v poriadku, pretože komerčný subjekt, ktorý si na tom zakladá svoje podnikanie, môže podať skreslené informácie.“

Súčasne by mali byť osobitné potreby mikro, malých a stredných podnikov zohľadnené aj pri zavádzaní certifikačných mechanizmov ochrany osobných údajov, pečatí a značiek slúžiacich na účely preukázania súladu s nariadením. Bohužiaľ, k dnešnému dňu sa aj Slovenský úrad na ochranu osobných údajov môže odvolávať len na stále prebiehajúce rokovania na európskej úrovni, ktoré by mali udať ten správny smer pre všetky dozorné úrady pri zachovaní nevyhnutnej konzistentnosti.

Príprava na GDPR je mravenčia práca

V neposlednom rade je potrebné zdôrazniť, že hlavným rozdielom pri spracúvaní osobných údajov v mikro, malom alebo strednom podniku oproti veľkým a nadnárodným korporáciám bude zrejme akési oslobodenie od povinnosti „vykonať posúdenie vplyvu na ochranu údajov“ alebo „DataProtectionImpactAssesment“, ktoré sa predovšetkým vzťahuje na väčšie subjekty alebo subjekty zamerané na hospodárske využívanie osobných údajov fyzických osôb. Ide o také spracúvanie, ktoré pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, vykonávané najmä s využitím nových technológií a s ohľadom na povahu, rozsah, kontext a účely spracúvania. V niektorých prípadoch nariadenie priamo deklaruje povinnosť vykonať takéto posúdenie, a to pri použití profilovania, spracúvaní vo veľkom rozsahu osobitných kategórií údajov alebo údajov o uznaní viny za trestné činy a priestupky alebo pri systematickom monitorovaní verejne prístupných miest vo veľkom rozsahu.

Dôležité zoznamy chýbajú

Nariadenie zároveň poverilo dozorné úrady, aby vypracovali a zverejnili zoznam tých spracovateľských operácií, ktoré vždy podliehajú požiadavke na posúdenie vplyvu. „Na takýto zoznam si však v slovenských podmienkach ešte budeme musieť chvíľu počkať. Treba však upozorniť, že posúdenie vplyvu sa netýka len veľkých podnikov. Aj mikro, malý alebo stredný podnik sa môže kvalifikovať na posúdenie vplyvu, ak bude využívať niektorý z vyššie uvedených spôsobov spracúvania údajov,“ konštatuje Darina Parobeková.

GDPR sa dotkne aj krajín mimo EÚ

Zároveň smernica rozširuje aj okruh podnikov, na ktoré sa nariadenie vzťahuje. Rozhodujúcim kritériom už nie je miesto sídla spracovateľa, ale aj pôvod osobných údajov. Po novom územná pôsobnosť zahŕňa aj tých spracovateľov osobných údajov, ktorí nie sú usadení v únii, ale ich činnosť súvisí s ponukou tovarov alebo služieb dotknutým osobám v únii alebo so sledovaním správania dotknutých osôb, pokiaľ ide o  správanie na území únie, prípadne to vyplýva z medzinárodného práva. „Napríklad aj spoločnosť, ktorá sídli na Ukrajine, ale spracúva osobné údaje zamestnancov, ktorí sú z niektorej z krajín EÚ, sa musí podriadiť GDPR. Naopak, ak firma z EÚ má na Ukrajine pobočku, veľmi pravdepodobne spracúva údaje zamestnancov podľa GDPR aj v tejto pobočke, ak pochádzajú tieto osobné údaje z územia únie,“ dopĺňa Darina Parobeková.

Pre niektoré podniky môže byť aj teraz už neskoro

„V súlade s vyššie uvedeným, je pre každý podnik bez ohľadu na jeho veľkosť vhodné, avšak nie povinné, aby začal s prípravou na GDPR už teraz. Príprava, špeciálne v prípade tohto nariadenia, je dlhodobý proces. Ani samotní tvorcovia nariadenia nemajú zrejme ešte úplnú predstavu o dôsledkoch nových koncepcií a s nimi spojených nákladoch na fungovanie podnikov. Právny základ nariadenia nie je zložitý, avšak jeho uvedenie do praxe môže byť naozaj náročné po viacerých stránkach,“ uzatvára Darina Parobeková. V každom prípade je dobré vedieť už teraz, ktoré povinnosti sa budú podniku týkať a začať si včas plánovať jednotlivé kroky. A to aj preto, že najvyššia pokuta za porušenie povinností podľa GDPR je 20 mil. eur alebo 4% celosvetového obratu za predchádzajúci účtovný rok.

Autor:
Darina Parobeková z advokátskej kancelárie Ružička Csekes

Ohodnoťte článok
Hlasovalo: 674
FacebookVybrali SMETwitterDeliciousLinkedIn

NOVÝ PRÍSPEVOK

Najbližšie semináreZobraziť všetky semináre

2. ODBORNÁ KONFERENCIA K PRACOVNÉMU PRÁVU (Seminár)

Jedinečné podujatie svojho druhu, na ktorom sa špičkoví odborníci z ČR a SR podelia o svoje ...

Zobraziť všetky Nové v judikatúre

Rozhodnutie sudcu v prípade, ak zákon zveruje rozhodovanie vyššiemu súdnemu úradníkovi

Iba to, že v danej veci rozhodol sudca, a nie vyšší súdny úradník, keď zákon ukladá rozhodovanie vyššiemu súdnemu úradníkovi, nemôže ...

Nárok na zaplatenie zmluvného úroku po zosplatnení úveru, kumulácia s úrokom z omeškania

V prípade vyhlásenia predčasnej splatnosti úveru veriteľovi náleží úrok z istiny vo výške, akú by pri riadnom plnení povinností dlžník ...

Nekalá súťaž, neopodstatnené oznámenie prevádzkovateľovi sociálnej siete

Ak súťažiteľ neopodstatnene oznámi prevádzkovateľovi komunikačného kanálu na internete (prevádzkovateľovi siete Facebook), že iný ...

Použitie profilovej fotografie užívateľa sociálnej siete

V prípade použitia profilovej fotografie užívateľa sociálnej siete Facebook nemožno bez ďalšieho vyvodzovať konkludentný súhlas s jej ...

Zaujímavé odkazy

Hľadanie poisťovateľa podľa EČVhttps://ws.skp.sk/pvia/poistovatel.xhtml?lang=sk

S nárokom na poistné plnenie sa obráťte na zobrazeného poisťovateľa

Zistenie platnosti technickej a emisnej kontroly podľa evid. čísla vozidlahttps://www.stkonline.sk/overenie-stk

Overenie termínu platnosti technickej a emisnej kontroly zdarma

Konkurzy a reštrukturalizáciehttps://ru.justice.sk/ru-verejnost-web/pages/searchKonanie.xhtml?query=

Zoznam konkurzov a reštrukturalizácií

Katastrálna mapahttps://zbgis.skgeodesy.sk/mkzbgis/sk/kataster/?bm=zbgis&z=8&c=19.530000,48.800000#

Zistenie vlastníka nehnuteľnosti klikom na mape.

Online zmluvyhttp://www.onlinezmluvy.sk/

Vzory zmlúv a všetko k nim na jednom mieste.

Digitálna parlamentná knižnicahttp://www.nrsr.sk/dl/

Spoločná česko-slovenská digitálna parlamentná knižnica je elektronická forma úplných ...

Registre

Vyhľadávanie v Obchodnom vestníkuhttps://www.justice.gov.sk/PortalApp/ObchodnyVestnik/Formular/FormulareZverejnene.aspx

Vyhľadávanie v Obchodnom vestníku

Notársky centrálny register záložných právhttp://www.notar.sk/%C3%9Avod/Not%C3%A1rskecentr%C3%A1lneregistre/Z%C3%A1lo%C5%BEn%C3%A9pr%C3%A1va.aspx

Vyhľadajte si záložcu, veriteľa alebo záloh v Notárskom centrálnom registri záložných ...

Štatistický register organizáciíhttp://slovak.statistics.sk/wps/portal/ext/Databases/register_organizacii/!ut/p/b1/jY_BDoIwEEQ_qYMtFo-LkVJDGosWoRfTgzEYAQ_G7xeJV9G9TfLeTJZ5VjPfh2d7CY926MPtnf3yRNbafVFVUNUig-aRgnEOyOQINCOAL0eYfCt1kqYRITHlBvpAO1VuRQQRf_wZ4K_9taJcyAJIChVDU-7KleUcxH_5R-YnZK5hAmZeNPnQndm9c67GVbwAlOWrBg!!/dl4/d5/L2dJQSEvUUt3QS80SmtFL1o2X1ZMUDhCQjFBMDgxVjcwSUZTUTRRVU0xR1E1/

Register obsahuje registračné údaje o ekonomických subjektoch a vedie ho Štatistický úrad SR.

Obchodný registerhttp://www.orsr.sk/

Obchodný register je verejný zoznam, do ktorého sa zapisujú zákonom stanovené údaje ...

Živnostenský registerhttp://www.zrsr.sk/

Živnostenský register tvorí súbor určených údajov o podnikateľoch. Údaje do registra ...

Register stratených a odcudzených dokladovhttp://www.minv.sk/?stratene-a-odcudzene-doklady

Overte si, či sa vám niekto nepreukázal strateným alebo odcudzeným dokladom inej osoby.

Čítali sme

Prezidentka považuje návrh reformných zmien v justícii za potrebnýhttps://www.teraz.sk/slovensko/prezidentka-navrh-reformnych-zmien-v/478824-clanok.html

Návrh reformného ústavného zákona v oblasti justície, s ktorým prichádza rezort ...

NAKA v 1. polroku 2020 vyšetrovala historicky najviac trestných činovhttps://www.teraz.sk/slovensko/naka-v-1-polroku-2020-vysetrovala-hist/478672-clanok.html

Najvýznamnejším korupčným prípadom bola akcia Dobytkár, kde úplatky dosiahli výšku takmer ...

L. Drábiková: Pri striedavej starostlivosti by pomohol detský advokáthttps://www.teraz.sk/slovensko/pri-striedavej-starostlivosti-by-pomohol/478674-clanok.html

Pri striedavej starostlivosti o dieťa by malo prísť k dohode už počas rozvodu, aby sa nekonali ...

Komisárka: Konania o právach rodičov u postihnutých detí sú problémhttps://www.teraz.sk/slovensko/komisarka-konania-o-rodicovskych-pr/478369-clanok.html

Vo svojej Správe o činnosti za rok 2019 Stavrovská odporúča vytvoriť špecializované rodinné ...

Koaliční poslanci chcú späť zákon štátneho občianstva spred roka 2010https://www.teraz.sk/slovensko/koalicni-poslanci-chcu-obnovit-zako/478358-clanok.html

Súčasná vláda sa vo svojom programe zaviazala, že umožní Slovákom dlhodobo žijúcim v ...

R. Mikulec: O budúcnosti projektu identifikátorov sa zatiaľ nerozhodlohttps://www.teraz.sk/slovensko/r-mikulec-o-buducnosti-projektu-ident/478384-clanok.html

Nedá sa zo dňa na deň rozhodnúť, že všetko je zlé, všetko ideme zrušiť, treba na to ...

Nové časopisy

Bulletin slovenskej advokácie 5/2020

Bulletin slovenskej advokácie 5/2020

Recenzovaný časopis pre právnu vedu a prax vydávaný Slovenskou advokátskou komorou.

Bulletin slovenskej advokácie 4/2020

Bulletin slovenskej advokácie 4/2020

Recenzovaný časopis pre právnu vedu a prax vydávaný Slovenskou advokátskou komorou.

Právny obzor 3/2020

Právny obzor 3/2020

Právny obzor je teoretický časopis pre otázky štátu a práva.

Verejné obstarávanie  - právo a prax 3/2020

Verejné obstarávanie - právo a prax 3/2020

Dvojmesačník plný odborných informácií monitoruje aktuálne dianie v oblasti verejného ...

Justičná revue 4/2020

Justičná revue 4/2020

Časopis pre právnu prax, ktorý vydáva Ministerstvo spravodlivosti SR

Súkromné právo 2/2020

Súkromné právo 2/2020

Recenzovaný časopis zameraný na otázky aplikačnej praxe.

PoUtStŠtPiSoNe
: