epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    30. 1. 2025
    ID: 119132

    Evropské úřady udělily za porušení GDPR pokuty ve výši 1,2 miliardy eur, Česko zaznamenalo rekordní pokutu 351 milionů korun

    Globální advokátní kancelář DLA Piper zveřejnila výsledky svého každoročního průzkumu týkajícího se GDPR a porušení bezpečnosti osobních údajů. Sedmý ročník reportu GDPR Fines and Data Breach Survey odhalil další významný rok v oblasti vymáhání ochrany osobních údajů, kdy v roce 2024 byly v celé Evropě uděleny pokuty v celkové výši 1,2 miliardy eur (30,2 miliard korun).

     

    • Počínaje 28. lednem 2024 byly uděleny pokuty za porušení GDPR v celkové výši 1,2 miliardy eur
      (30,2 miliard korun).
    • Oproti roku 2023 představuje celková částka udělených pokut snížení o 33%, čímž se poprvé od začátku účinnosti GDPR v květnu 2018 zvrátil trend meziročního nárůstu.
    • Irský úřad pro ochranu osobních údajů (DPC) nadále zůstává největším evropským vymahatelem - od května 2018 udělil pokuty přesahující 3,5 miliardy eur (88 miliard korun).
    • Český Úřad pro ochranu osobních údajů uložil historicky nejvyšší pokutu 351 milionů korun.

     

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

     

    Irsko opět zůstává nejvýznamnějším vymahačem ochrany osobních dat, jenž od května 2018 místní úřady vydaly pokuty přesahující 3,5 miliard eur (88 miliard korun), což je téměř čtyřnásobek hodnoty pokut udělených v pořadí druhým, lucemburským úřadem pro ochranu osobních údajů, který za stejné období vydal pokuty za téměř 746,4 milionů eur (18,7 miliard korun). V evropském srovnání je Česká republika na 13. místě, od roku 2018 české úřady udělily pokuty ve výši 305 milionů korun (nezahrnujeme pokuty, jež aktuálně podléhají soudnímu řízení nebo byly úspěšně odvolány).

    Celková výše pokut oznámených od začátku evropského uplatňování GDPR v roce 2018 nyní činí 5,88 miliard eur (148 miliard korun). Nejvyšším finančním trestem, který kdy byl podle GDPR uložen, zůstává pokuta ve výši 1,2 miliardy eur (30,2 miliard korun), kterou irský dozorový úřad DPC udělil společnosti Meta Platforms Ireland Limited v roce 2023.

    Vysoké pokuty padaly za uplynulých 12 měsíců i v Česku. V dubnu loňského roku pokutoval český Úřad pro ochranu osobních údajů společnost Avast Software za neoprávněné sdílení údajů svých 100 milionů uživatelů. Pokuta dosáhla bezprecedentních 351 milionů korun (14 milionů eur).

    Vývojové trendy a zjištění

    Za rok 2024 byly uloženy pokuty ve výši 1,2 miliard eur (30,2 miliard korun), což je o 33 % méně než v předchozím roce, čímž byl přerušen sedmiletý trend zvyšování udělených pokut v Evropě. Letošní snížení je téměř zcela způsobeno rekordní pokutou vůči společnosti Meta ve výši 1,2 miliardy eur, která zkreslila údaje pro rok 2023. 

    Hlavním cílem těchto rekordních pokut jsou i nadále velké technologické společnosti a giganti v oblasti sociálních médií, přičemž téměř všech deset největších pokut od roku 2018 bylo uloženo v tomto odvětví. Jen v letošním roce udělil irský úřad DPC pokuty ve výši 310 milionů eur (7,8 miliardy korun) společnosti LinkedIn a 251 milionů eur (6,3 miliardy korun) společnosti Meta. Pro srovnání, v srpnu 2024 udělil nizozemský Úřad pro ochranu osobních údajů pokutu ve výši 290 milionů eur (7,3 miliardy korun) známé aplikaci pro spolujízdu v souvislosti s předáváním osobních údajů do třetí země.

    Podobně v minulém roce v České republice uložil Úřad pro ochranu osobních údajů pokutu ve výši 351 milionů korun (14 milionů eur) technologické společnosti Avast Software poté, co provedl šetření v české pobočce této společnosti. V roce 2019 společnost Avast předávala společnosti Jumpshot, Inc. pseudonymizované údaje o historii prohlížení internetu, které byly spojeny s jedinečnými identifikátory. Tyto údaje mohly odhalit nejen totožnost uživatelů, ale i jejich zájmy, bydliště, profese či majetkové poměry. Podle šetření se to týkalo přibližně 100 milionů uživatelů.

    V letošním roce se vyměřování pokut rozšířilo i do dalších odvětví, zejména do oblasti finančních služeb a energetiky. Například španělský Úřad pro ochranu údajů udělil dvě pokuty v celkové výši 6,2 milionu eur (156 milionů korun) velké bance za nedostatečná bezpečnostní opatření a italský Úřad pro ochranu údajů uložil poskytovateli veřejných služeb pokutu ve výši 5 milionů eur (126 milionů korun) za používání zastaralých údajů o zákaznících.

    Počátky osobní odpovědnosti

    Možná nejdůležitějším vývojem v oblasti ochrany osobních údajů je zaměření na správu a dohled, které vedlo k řadě rozhodnutí o sankcích upozorňujících na nedostatky v těchto oblastech, konkrétně na pochybení řídicích orgánů. Výrazným příkladem je oznámení nizozemského Úřadu pro ochranu osobních údajů, že zkoumá možnost osobní odpovědnosti členů vedení společnosti Clearview AI za údajná četná porušení GDPR. To následovalo po udělení pokuty ve výši 30,5 milionu eur (768 milionů korun) této společnosti. „Toto průlomové šetření, které se zaměřuje na možnost učinit vedení společnosti Clearview AI osobně odpovědným za přetrvávající selhání, signalizuje potenciálně významný posun v přístupu evropských regulátorů, kteří si uvědomují, že osobní odpovědnost může zásadně přispět ke zlepšení dodržování předpisů GDPR,“ říká Tomáš Ščerba, partner a expert na ochranu osobních údajů a kybernetickou bezpečnost pražské kanceláře DLA Piper.

    Oznámení o úniku osobních údajů

    Průměrný počet evropských oznámení o porušení ochrany údajů denně mírně vzrostl na 363 z loňských 335 oznámení, což představuje trend s předchozími roky, pravděpodobně naznačující, že společnosti jsou opatrnější při hlášení porušení ochrany údajů vzhledem k riziku vyšetřování, sankcí, pokut a nároků na náhradu škody, které mohou následovat po oznámení.

    Pravidelné výzkumy DLA Piper potvrzují, že od zavedení GDPR dne 25. května 2018 došlo k pouze minimálním změnám na vrcholu tabulek, pokud jde o celkový počet oznámení o porušení ochrany údajů. To stejné platilo i za uplynulých 12 měsíců - Nizozemsko, Německo a Polsko i nadále zůstávají na prvních třech místech podle počtu oznámených porušení ochrany údajů. V roce 2024 zůstala Česká republika s ročním počtem oznámení o úniku dat v polovině evropského žebříčku, tedy na 17. místě ze 31 zkoumaných států Evropy – za uplynulý rok bylo podáno celkem 360 oznámení. Od zavedení GDPR pak bylo v ČR podáno celkem 2 329 oznámení o úniku osobních údajů.

    „Zásada zákonnosti, spravedlnosti a transparentnosti je klíčovým pilířem ochrany osobních údajů. Nedávná rozhodnutí dozorových orgánů, například pokuta ve výši 310 milionů eur uložená společnosti LinkedIn irským úřadem pro ochranu osobních údajů za porušení GDPR při zpracování osobních údajů pro behaviorální analýzu a cílenou reklamu, jasně ukazují, že dodržování těchto zásad je nejen zákonnou povinností, ale také základním předpokladem ochrany práv jednotlivců. Podobně i v České republice uložil Úřad pro ochranu osobních údajů pokutu přibližně 14 milionů eur společnosti Avast Software za nedostatečné informování uživatelů o přenosu údajů a za jejich zpracování způsobem, který umožňoval identifikaci jednotlivců, ačkoliv bylo deklarováno jako anonymní. Tyto případy potvrzují, že transparentní přístup k ochraně osobních údajů a zásada minimalizace jejich zpracování je nejen otázkou dodržování pravidel, ale i budování důvěry ve vztahu mezi společnostmi a veřejností,“ uzavírá Tomáš Ščerba.


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    DLA PIPER
    30. 1. 2025

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Advokátní kancelář Dentons si připsala významné ocenění v žebříčku Legal 500, zvítězila hned v sedmi kategoriích
    • Tři nové nástupy v Drobiš & Novotný, advokáti s.r.o.
    • Randova nadace | Blahopřání k 95. narozeninám paní Rosmarie Krulis-Randa
    • LEAGLEONE: (NEJEN) PRÁVNĚ SPRÁVNĚ – Jak nakládat s majetkem dětí, pravidla pro rodiče
    • Portos posiluje v trestním právu. Navazuje úzkou spolupráci s Igorem Střížem
    • Oslavy 20 let Advokátní kanceláře Vych & Partners, s.r.o.
    • LEAGLEONE: Hra o pravdu: Volby klepou na dveře. Kdo povede advokáty?
    • Mgr. Ondřej Hájek z AK Fráňa a partneři na stáži v prestižní americké kanceláři McAfee & Taft
    • LEAGLEONE: Jak na odškodnění pracovního úrazu: rady od advokátů
    • Advokátní kancelář bnt attorneys in CEE jmenovala nového Associated Partnera
    • LEAGLEONE: Advokátka Straková - Reprezentační smlouvy mohou sportovce svazovat víc, než čekají

    Novinky v eshopu

    Aktuální akce

    • 17.06.2025Rozvod s mezinárodním prvkem (online - živé vysílání) - 17.6.2025
    • 17.06.2025Bitcoin jako součást finanční strategie společnosti (online - živé vysílání) - 17.6.2025
    • 20.06.2025Nový stavební zákon – aktuální judikatura (online - živé vysílání) - 20.6.2025
    • 24.06.2025Změny v aktuální rozhodovací praxi ÚOHS - pro zadavatele - PRAKTICKY! (online - živé vysílání) - 24.6.2025
    • 24.06.2025Flexibilní pracovní doba – Ne vždy musí zaměstnanci pracovat ve standardních pevných či pravidelných směnách! (online - živé vysílání) - 24.6.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • 10 otázek pro ... Lukáše Vacka
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • Povinnost složit jistotu na náklady řízení incidenčního sporu a její zánik v reorganizaci
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Státní zaměstnanci a úředníci v byznysu: Flexinovela bourá hranice a otevírá dveře do podnikatelských orgánů
    • Řádné prověření podnětu jako podklad pro místní šetření (nález Ústavního soudu)
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • Student je spotřebitel: ÚS redefinoval smluvní vztahy se soukromými VŠ
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • K jednomu z výkladových úskalí na úseku regulace slev
    • Státní zaměstnanci a úředníci v byznysu: Flexinovela bourá hranice a otevírá dveře do podnikatelských orgánů
    • Byznys a paragrafy, díl 11.: Pracovněprávní nástrahy (nejen) léta pro zaměstnavatele
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
    • Výpověď z pracovního poměru z důvodu neomluveného zameškání jedné směny
    • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Posouzení intenzity porušení pracovních povinností zaměstnance – komentář k rozhodnutí Nejvyššího soudu České republiky
    • Vexatorní podání jako neodvratitelný důsledek rozvoje AI
    • 10 otázek pro ... Lukáše Rezka

    Soudní rozhodnutí

    Vyvlastnění, moderační právo soudu

    Moderační právo soudu nebude mít místa tam, kde nebyly zjištěny (a dokonce ani tvrzeny) žádné mimořádné okolnosti případu týkající se vyvlastňované věci. Účelem...

    Majetková podstata

    V řízení o určení neúčinnosti smlouvy, kterou dlužník uzavřel s dalšími osobami, není insolvenční správce oprávněn ani povinen podat odpůrčí žalobu proti těmto osobám jen...

    Osvobození od placení zbytku dluhů (exkluzivně pro předplatitele)

    Pohledávka věřitele vůči (insolvenčnímu) dlužníku, na kterou se vztahuje rozhodnutí insolvenčního soudu o přiznání osvobození od placení zbytku pohledávek, vydané podle § 414...

    Ověření podpisu advokátem (exkluzivně pro předplatitele)

    Je-li prohlášení o pravosti podpisu jiné osoby učiněno advokátem a má-li všechny náležitosti stanovené § 25a odst. 2 zákona o advokacii, nahrazuje takové prohlášení úřední...

    Pohledávka vyloučená z uspokojení (exkluzivně pro předplatitele)

    Příspěvek do garančního fondu dle § 4 odst. 1 zákona  č. 168/1999 Sb. nemá charakter mimosmluvní sankce postihující majetek dlužníka (ve smyslu § 170 písm. d/ insolvenčního...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.