GDPR
Zkratka pro „General Data Protection Regulation“. GDPR, známé také jako nařízení (EU) 2016/679, je právní předpis Evropské unie, který byl vypracován 27. dubna 2016 a nabyl účinnosti 25. května 2018. Nahrazuje směrnici EU o ochraně údajů, která byla přijata v roce 1995. Hlavním účelem GDPR je chránit osobní data obyvatel zemí Evropské unie (EU).
Dokument GDPR o 88 stranách začíná konstatováním, že ochrana osobních údajů lidí je základním lidským právem. Pravidla a pokyny v nařízení General Data Protection Regulation jsou navrženy tak, aby tuto zásadu podporovaly. Uvádí, že všichni správci údajů (organizace, které shromažďují a ukládají uživatelská data) musí data chránit, poskytovat uživatelům k datům přístup a umožnit jejich snadný přenos.
GDPR aktualizuje předchozí směrnici o ochraně údajů tak, aby odpovídala moderní době a současným technologiím. Například:
- Nařízení 42 uvádí, že zpracovatelé údajů například (webové stránky) musí jasně uvést svou totožnost a před uložením dat si vyžádat souhlas uživatelů.
- Nařízení 49 zakazuje škodlivou činnost související s daty, například hackování a útoky typu odepření služby.
- Nařízení 83 uvádí, že správci a zpracovatelé údajů by měli bezpečnostní rizika omezovat pomocí šifrování.
- Článek 33.1 vyžaduje, aby organizace informovaly své uživatele do 72 hodin od zjištění úniku dat.
Na koho se GDPR vztahuje?
Pokyny GDPR musí dodržovat všechny veřejné i soukromé společnosti a organizace v EU. Subjektům, které nařízení nedodržují, mohou být uděleny pokuty a další sankce. Ačkoli je GDPR běžně spojováno s odvětvími IT, jako jsou webové stránky elektronického obchodování a cloudové služby, vztahuje se na všechny organizace v EU, které ukládají osobní data. Patří mezi ně například zdravotnické služby, právní firmy, vzdělávací instituce, organizace vědeckého výzkumu a státní subjekty.
GDPR je sice vymahatelné v Evropské unii, vztahuje se však také na společnosti a organizace mimo EU, které obchodují s obyvateli EU. Pokud například společnost se sídlem v USA ukládá data osob žijících ve Švédsku, musí dodržovat nařízení GDPR. Z pohledu spotřebitelů chrání GDPR občany EU i lidi, kteří v EU žijí a pracují. Pravidla se vztahují na jednotlivce zapojené do obchodních transakcí, nevztahují se však na osobní nebo domácí činnosti.
Otestujte své znalosti