epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    30. 1. 2025
    ID: 119132

    Evropské úřady udělily za porušení GDPR pokuty ve výši 1,2 miliardy eur, Česko zaznamenalo rekordní pokutu 351 milionů korun

    Globální advokátní kancelář DLA Piper zveřejnila výsledky svého každoročního průzkumu týkajícího se GDPR a porušení bezpečnosti osobních údajů. Sedmý ročník reportu GDPR Fines and Data Breach Survey odhalil další významný rok v oblasti vymáhání ochrany osobních údajů, kdy v roce 2024 byly v celé Evropě uděleny pokuty v celkové výši 1,2 miliardy eur (30,2 miliard korun).

     

    • Počínaje 28. lednem 2024 byly uděleny pokuty za porušení GDPR v celkové výši 1,2 miliardy eur
      (30,2 miliard korun).
    • Oproti roku 2023 představuje celková částka udělených pokut snížení o 33%, čímž se poprvé od začátku účinnosti GDPR v květnu 2018 zvrátil trend meziročního nárůstu.
    • Irský úřad pro ochranu osobních údajů (DPC) nadále zůstává největším evropským vymahatelem - od května 2018 udělil pokuty přesahující 3,5 miliardy eur (88 miliard korun).
    • Český Úřad pro ochranu osobních údajů uložil historicky nejvyšší pokutu 351 milionů korun.

     

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

     

    Irsko opět zůstává nejvýznamnějším vymahačem ochrany osobních dat, jenž od května 2018 místní úřady vydaly pokuty přesahující 3,5 miliard eur (88 miliard korun), což je téměř čtyřnásobek hodnoty pokut udělených v pořadí druhým, lucemburským úřadem pro ochranu osobních údajů, který za stejné období vydal pokuty za téměř 746,4 milionů eur (18,7 miliard korun). V evropském srovnání je Česká republika na 13. místě, od roku 2018 české úřady udělily pokuty ve výši 305 milionů korun (nezahrnujeme pokuty, jež aktuálně podléhají soudnímu řízení nebo byly úspěšně odvolány).

    Celková výše pokut oznámených od začátku evropského uplatňování GDPR v roce 2018 nyní činí 5,88 miliard eur (148 miliard korun). Nejvyšším finančním trestem, který kdy byl podle GDPR uložen, zůstává pokuta ve výši 1,2 miliardy eur (30,2 miliard korun), kterou irský dozorový úřad DPC udělil společnosti Meta Platforms Ireland Limited v roce 2023.

    Vysoké pokuty padaly za uplynulých 12 měsíců i v Česku. V dubnu loňského roku pokutoval český Úřad pro ochranu osobních údajů společnost Avast Software za neoprávněné sdílení údajů svých 100 milionů uživatelů. Pokuta dosáhla bezprecedentních 351 milionů korun (14 milionů eur).

    Vývojové trendy a zjištění

    Za rok 2024 byly uloženy pokuty ve výši 1,2 miliard eur (30,2 miliard korun), což je o 33 % méně než v předchozím roce, čímž byl přerušen sedmiletý trend zvyšování udělených pokut v Evropě. Letošní snížení je téměř zcela způsobeno rekordní pokutou vůči společnosti Meta ve výši 1,2 miliardy eur, která zkreslila údaje pro rok 2023. 

    Hlavním cílem těchto rekordních pokut jsou i nadále velké technologické společnosti a giganti v oblasti sociálních médií, přičemž téměř všech deset největších pokut od roku 2018 bylo uloženo v tomto odvětví. Jen v letošním roce udělil irský úřad DPC pokuty ve výši 310 milionů eur (7,8 miliardy korun) společnosti LinkedIn a 251 milionů eur (6,3 miliardy korun) společnosti Meta. Pro srovnání, v srpnu 2024 udělil nizozemský Úřad pro ochranu osobních údajů pokutu ve výši 290 milionů eur (7,3 miliardy korun) známé aplikaci pro spolujízdu v souvislosti s předáváním osobních údajů do třetí země.

    Podobně v minulém roce v České republice uložil Úřad pro ochranu osobních údajů pokutu ve výši 351 milionů korun (14 milionů eur) technologické společnosti Avast Software poté, co provedl šetření v české pobočce této společnosti. V roce 2019 společnost Avast předávala společnosti Jumpshot, Inc. pseudonymizované údaje o historii prohlížení internetu, které byly spojeny s jedinečnými identifikátory. Tyto údaje mohly odhalit nejen totožnost uživatelů, ale i jejich zájmy, bydliště, profese či majetkové poměry. Podle šetření se to týkalo přibližně 100 milionů uživatelů.

    V letošním roce se vyměřování pokut rozšířilo i do dalších odvětví, zejména do oblasti finančních služeb a energetiky. Například španělský Úřad pro ochranu údajů udělil dvě pokuty v celkové výši 6,2 milionu eur (156 milionů korun) velké bance za nedostatečná bezpečnostní opatření a italský Úřad pro ochranu údajů uložil poskytovateli veřejných služeb pokutu ve výši 5 milionů eur (126 milionů korun) za používání zastaralých údajů o zákaznících.

    Počátky osobní odpovědnosti

    Možná nejdůležitějším vývojem v oblasti ochrany osobních údajů je zaměření na správu a dohled, které vedlo k řadě rozhodnutí o sankcích upozorňujících na nedostatky v těchto oblastech, konkrétně na pochybení řídicích orgánů. Výrazným příkladem je oznámení nizozemského Úřadu pro ochranu osobních údajů, že zkoumá možnost osobní odpovědnosti členů vedení společnosti Clearview AI za údajná četná porušení GDPR. To následovalo po udělení pokuty ve výši 30,5 milionu eur (768 milionů korun) této společnosti. „Toto průlomové šetření, které se zaměřuje na možnost učinit vedení společnosti Clearview AI osobně odpovědným za přetrvávající selhání, signalizuje potenciálně významný posun v přístupu evropských regulátorů, kteří si uvědomují, že osobní odpovědnost může zásadně přispět ke zlepšení dodržování předpisů GDPR,“ říká Tomáš Ščerba, partner a expert na ochranu osobních údajů a kybernetickou bezpečnost pražské kanceláře DLA Piper.

    Oznámení o úniku osobních údajů

    Průměrný počet evropských oznámení o porušení ochrany údajů denně mírně vzrostl na 363 z loňských 335 oznámení, což představuje trend s předchozími roky, pravděpodobně naznačující, že společnosti jsou opatrnější při hlášení porušení ochrany údajů vzhledem k riziku vyšetřování, sankcí, pokut a nároků na náhradu škody, které mohou následovat po oznámení.

    Pravidelné výzkumy DLA Piper potvrzují, že od zavedení GDPR dne 25. května 2018 došlo k pouze minimálním změnám na vrcholu tabulek, pokud jde o celkový počet oznámení o porušení ochrany údajů. To stejné platilo i za uplynulých 12 měsíců - Nizozemsko, Německo a Polsko i nadále zůstávají na prvních třech místech podle počtu oznámených porušení ochrany údajů. V roce 2024 zůstala Česká republika s ročním počtem oznámení o úniku dat v polovině evropského žebříčku, tedy na 17. místě ze 31 zkoumaných států Evropy – za uplynulý rok bylo podáno celkem 360 oznámení. Od zavedení GDPR pak bylo v ČR podáno celkem 2 329 oznámení o úniku osobních údajů.

    „Zásada zákonnosti, spravedlnosti a transparentnosti je klíčovým pilířem ochrany osobních údajů. Nedávná rozhodnutí dozorových orgánů, například pokuta ve výši 310 milionů eur uložená společnosti LinkedIn irským úřadem pro ochranu osobních údajů za porušení GDPR při zpracování osobních údajů pro behaviorální analýzu a cílenou reklamu, jasně ukazují, že dodržování těchto zásad je nejen zákonnou povinností, ale také základním předpokladem ochrany práv jednotlivců. Podobně i v České republice uložil Úřad pro ochranu osobních údajů pokutu přibližně 14 milionů eur společnosti Avast Software za nedostatečné informování uživatelů o přenosu údajů a za jejich zpracování způsobem, který umožňoval identifikaci jednotlivců, ačkoliv bylo deklarováno jako anonymní. Tyto případy potvrzují, že transparentní přístup k ochraně osobních údajů a zásada minimalizace jejich zpracování je nejen otázkou dodržování pravidel, ale i budování důvěry ve vztahu mezi společnostmi a veřejností,“ uzavírá Tomáš Ščerba.


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    DLA PIPER
    30. 1. 2025

    Poslat článek emailem

    *) povinné položky

    Další články:

    • LEAGLE.ONE: Chcete AI ve firmě? Začněte právem
    • V prvním pololetí zaznamenala skupina HAVEL & PARTNERS tržby 750 milionů korun
    • Globální hráč Eversheds Sutherland posiluje v Česku integrací s Kropáček LEGAL
    • LEAGLE.ONE: Když nebude Komora, nebudou advokáti
    • LEAGLE.ONE: Ze světa paragrafů do říše algoritmů
    • Do KPMG Legal přichází Lenka Gomez Tomčalová, která posílí pracovně-právní poradenství
    • LEAGLE.ONE: Škola pro 21. století - Jak na radost z učení i z vedení?
    • Advokátka Blanka Baierová posílila pracovněprávní tým bpv BRAUN PARTNERS
    • LEAGLEONE: Z rodinné firmy do světa - Nástupnictví je dnes otázkou přežití i růstu
    • CEE Attorneys posiluje tým o vedoucího advokáta Mgr. Jana Šleise, LL.M., experta v oblasti real
    • LEAGLEONE: Bílinská kyselka se reorganizuje: Ďábel se skrývá v detailu

    Novinky v eshopu

    Aktuální akce

    • 02.09.2025Pracovní smlouva prakticky (online - živé vysílání) - 2.9.2025
    • 03.09.2025Korporace – rozdělování zisku a jiných vlastních zdrojů v kapitálových společnostech (online - živé vysílání) - 3.9.2025
    • 03.09.2025NIS2 a nový zákon o kybernetické bezpečnosti: praktický průvodce povinnostmi a implementací (online - živé vysílání) - 3.9.2025
    • 04.09.2025Jak na řízení o kasační stížnosti (online - živé vysílání) - 4.9.2025
    • 09.09.2025Implementace a servis softwaru (online - živé vysílání) - 9.9.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 18.09.2025Diskusní fórum: Daňové právo v praxi - 18.9.2025
    • 02.10.2025Trestní právo daňové - 2.10.2025
    • 03.10.2025Daňové právo 2025 - Daň z přidané hodnoty - 3.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Specifika výpovědi podnájemní smlouvy bytu optikou judikatury Nejvyššího soudu
    • Vyhoření. Z jiné perspektivy
    • Oceňování automobilů jako součást ocenění společnosti
    • Oprávnění policejního orgánu k odemknutí mobilního telefonu nuceným přiložením prstu obviněného
    • Jak vytrénovat umělou inteligenci na veřejně dostupných datech? 1. díl: GDPR, anonymita a odpovědnost uživatele
    • Správní soud a procesní pravidla
    • GDPR 2.0: Jednodušší regulace pro odvážnou a konkurenceschopnou Evropu?
    • Eutanazie pohledem Ústavního soudu
    • Oprávnění policejního orgánu k odemknutí mobilního telefonu nuceným přiložením prstu obviněného
    • Podnikatel podle formy v aktuální judikatuře Nejvyššího soudu
    • Praktické dopady tzv. flexi novely zákoníku práce na běh a délku výpovědní doby
    • Eutanazie pohledem Ústavního soudu
    • Mobilizace ozbrojených sil v ČR a postavení odmítačů boje: právní analýza a návrhy legislativních úprav
    • GDPR 2.0: Jednodušší regulace pro odvážnou a konkurenceschopnou Evropu?
    • Právní aspekty přechodu z OSVČ na obchodní společnost: Strategický krok pro vaše podnikání
    • V čem Nejvyšší soud selhává a proč by mu to advokáti měli říct
    • Oprávnění policejního orgánu k odemknutí mobilního telefonu nuceným přiložením prstu obviněného
    • Objektivní odpovědnost provozovatele vozidla
    • Novela trestního zákoníku
    • Jak číst znalecký posudek: Právní orientace pro advokáty
    • V čem Nejvyšší soud selhává a proč by mu to advokáti měli říct
    • Nejvyšší soud o pohyblivé mzdě a pracovní kázni: Krácení nároku, nebo legitimní podmínka?
    • Neplatnost vydědění a její důsledky
    • Koncentrace řízení a kdy je čas na poučení

    Soudní rozhodnutí

    Konsolidace veřejných rozpočtů; legislativní přílepky (exkluzivně pro předplatitele)

    Ústavní soud se opakovaně vyslovil pro ústavněprávní pravidlo (příkaz), podle kterého nemůže pozměňovací návrh směřovat k samostatné zákonodárné iniciativě, a tedy musí mít...

    Správní soud a procesní pravidla

    Procesní pravidla řízení před správními soudy nemají být labyrintem plným nejasných odboček do slepých uliček, v němž se vlastní smysl soudní ochrany ztratí, nýbrž cestou, která...

    Vazba (exkluzivně pro předplatitele)

    Podle čl. 4 odst. 4 Listiny základních práv a svobod musí být při používání ustanovení o mezích základních práv a svobod šetřeno jejich podstaty a smyslu, což nalézá svůj...

    Vzdělávání, náležitosti podání (exkluzivně pro předplatitele)

    Povinností obecných soudů při posuzování zákonných náležitostí podání je vycházet z jejich (celého) obsahu, jak jim to v případě civilního řízení výslovně ukládá § 41 odst. 2 o. s. ř.

    Zákonný soudce (exkluzivně pro předplatitele)

    Mezi dílčí složky práva na zákonného soudce patří i povinnost senátu vrcholného soudu předložit věc jinému, zákonem předvídanému rozhodovacímu tělesu v případě, že dospěje k...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.