epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    30. 1. 2025
    ID: 119132

    Evropské úřady udělily za porušení GDPR pokuty ve výši 1,2 miliardy eur, Česko zaznamenalo rekordní pokutu 351 milionů korun

    Globální advokátní kancelář DLA Piper zveřejnila výsledky svého každoročního průzkumu týkajícího se GDPR a porušení bezpečnosti osobních údajů. Sedmý ročník reportu GDPR Fines and Data Breach Survey odhalil další významný rok v oblasti vymáhání ochrany osobních údajů, kdy v roce 2024 byly v celé Evropě uděleny pokuty v celkové výši 1,2 miliardy eur (30,2 miliard korun).

     

    • Počínaje 28. lednem 2024 byly uděleny pokuty za porušení GDPR v celkové výši 1,2 miliardy eur
      (30,2 miliard korun).
    • Oproti roku 2023 představuje celková částka udělených pokut snížení o 33%, čímž se poprvé od začátku účinnosti GDPR v květnu 2018 zvrátil trend meziročního nárůstu.
    • Irský úřad pro ochranu osobních údajů (DPC) nadále zůstává největším evropským vymahatelem - od května 2018 udělil pokuty přesahující 3,5 miliardy eur (88 miliard korun).
    • Český Úřad pro ochranu osobních údajů uložil historicky nejvyšší pokutu 351 milionů korun.

     

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

     

    Irsko opět zůstává nejvýznamnějším vymahačem ochrany osobních dat, jenž od května 2018 místní úřady vydaly pokuty přesahující 3,5 miliard eur (88 miliard korun), což je téměř čtyřnásobek hodnoty pokut udělených v pořadí druhým, lucemburským úřadem pro ochranu osobních údajů, který za stejné období vydal pokuty za téměř 746,4 milionů eur (18,7 miliard korun). V evropském srovnání je Česká republika na 13. místě, od roku 2018 české úřady udělily pokuty ve výši 305 milionů korun (nezahrnujeme pokuty, jež aktuálně podléhají soudnímu řízení nebo byly úspěšně odvolány).

    Celková výše pokut oznámených od začátku evropského uplatňování GDPR v roce 2018 nyní činí 5,88 miliard eur (148 miliard korun). Nejvyšším finančním trestem, který kdy byl podle GDPR uložen, zůstává pokuta ve výši 1,2 miliardy eur (30,2 miliard korun), kterou irský dozorový úřad DPC udělil společnosti Meta Platforms Ireland Limited v roce 2023.

    Vysoké pokuty padaly za uplynulých 12 měsíců i v Česku. V dubnu loňského roku pokutoval český Úřad pro ochranu osobních údajů společnost Avast Software za neoprávněné sdílení údajů svých 100 milionů uživatelů. Pokuta dosáhla bezprecedentních 351 milionů korun (14 milionů eur).

    Vývojové trendy a zjištění

    Za rok 2024 byly uloženy pokuty ve výši 1,2 miliard eur (30,2 miliard korun), což je o 33 % méně než v předchozím roce, čímž byl přerušen sedmiletý trend zvyšování udělených pokut v Evropě. Letošní snížení je téměř zcela způsobeno rekordní pokutou vůči společnosti Meta ve výši 1,2 miliardy eur, která zkreslila údaje pro rok 2023. 

    Hlavním cílem těchto rekordních pokut jsou i nadále velké technologické společnosti a giganti v oblasti sociálních médií, přičemž téměř všech deset největších pokut od roku 2018 bylo uloženo v tomto odvětví. Jen v letošním roce udělil irský úřad DPC pokuty ve výši 310 milionů eur (7,8 miliardy korun) společnosti LinkedIn a 251 milionů eur (6,3 miliardy korun) společnosti Meta. Pro srovnání, v srpnu 2024 udělil nizozemský Úřad pro ochranu osobních údajů pokutu ve výši 290 milionů eur (7,3 miliardy korun) známé aplikaci pro spolujízdu v souvislosti s předáváním osobních údajů do třetí země.

    Podobně v minulém roce v České republice uložil Úřad pro ochranu osobních údajů pokutu ve výši 351 milionů korun (14 milionů eur) technologické společnosti Avast Software poté, co provedl šetření v české pobočce této společnosti. V roce 2019 společnost Avast předávala společnosti Jumpshot, Inc. pseudonymizované údaje o historii prohlížení internetu, které byly spojeny s jedinečnými identifikátory. Tyto údaje mohly odhalit nejen totožnost uživatelů, ale i jejich zájmy, bydliště, profese či majetkové poměry. Podle šetření se to týkalo přibližně 100 milionů uživatelů.

    V letošním roce se vyměřování pokut rozšířilo i do dalších odvětví, zejména do oblasti finančních služeb a energetiky. Například španělský Úřad pro ochranu údajů udělil dvě pokuty v celkové výši 6,2 milionu eur (156 milionů korun) velké bance za nedostatečná bezpečnostní opatření a italský Úřad pro ochranu údajů uložil poskytovateli veřejných služeb pokutu ve výši 5 milionů eur (126 milionů korun) za používání zastaralých údajů o zákaznících.

    Počátky osobní odpovědnosti

    Možná nejdůležitějším vývojem v oblasti ochrany osobních údajů je zaměření na správu a dohled, které vedlo k řadě rozhodnutí o sankcích upozorňujících na nedostatky v těchto oblastech, konkrétně na pochybení řídicích orgánů. Výrazným příkladem je oznámení nizozemského Úřadu pro ochranu osobních údajů, že zkoumá možnost osobní odpovědnosti členů vedení společnosti Clearview AI za údajná četná porušení GDPR. To následovalo po udělení pokuty ve výši 30,5 milionu eur (768 milionů korun) této společnosti. „Toto průlomové šetření, které se zaměřuje na možnost učinit vedení společnosti Clearview AI osobně odpovědným za přetrvávající selhání, signalizuje potenciálně významný posun v přístupu evropských regulátorů, kteří si uvědomují, že osobní odpovědnost může zásadně přispět ke zlepšení dodržování předpisů GDPR,“ říká Tomáš Ščerba, partner a expert na ochranu osobních údajů a kybernetickou bezpečnost pražské kanceláře DLA Piper.

    Oznámení o úniku osobních údajů

    Průměrný počet evropských oznámení o porušení ochrany údajů denně mírně vzrostl na 363 z loňských 335 oznámení, což představuje trend s předchozími roky, pravděpodobně naznačující, že společnosti jsou opatrnější při hlášení porušení ochrany údajů vzhledem k riziku vyšetřování, sankcí, pokut a nároků na náhradu škody, které mohou následovat po oznámení.

    Pravidelné výzkumy DLA Piper potvrzují, že od zavedení GDPR dne 25. května 2018 došlo k pouze minimálním změnám na vrcholu tabulek, pokud jde o celkový počet oznámení o porušení ochrany údajů. To stejné platilo i za uplynulých 12 měsíců - Nizozemsko, Německo a Polsko i nadále zůstávají na prvních třech místech podle počtu oznámených porušení ochrany údajů. V roce 2024 zůstala Česká republika s ročním počtem oznámení o úniku dat v polovině evropského žebříčku, tedy na 17. místě ze 31 zkoumaných států Evropy – za uplynulý rok bylo podáno celkem 360 oznámení. Od zavedení GDPR pak bylo v ČR podáno celkem 2 329 oznámení o úniku osobních údajů.

    „Zásada zákonnosti, spravedlnosti a transparentnosti je klíčovým pilířem ochrany osobních údajů. Nedávná rozhodnutí dozorových orgánů, například pokuta ve výši 310 milionů eur uložená společnosti LinkedIn irským úřadem pro ochranu osobních údajů za porušení GDPR při zpracování osobních údajů pro behaviorální analýzu a cílenou reklamu, jasně ukazují, že dodržování těchto zásad je nejen zákonnou povinností, ale také základním předpokladem ochrany práv jednotlivců. Podobně i v České republice uložil Úřad pro ochranu osobních údajů pokutu přibližně 14 milionů eur společnosti Avast Software za nedostatečné informování uživatelů o přenosu údajů a za jejich zpracování způsobem, který umožňoval identifikaci jednotlivců, ačkoliv bylo deklarováno jako anonymní. Tyto případy potvrzují, že transparentní přístup k ochraně osobních údajů a zásada minimalizace jejich zpracování je nejen otázkou dodržování pravidel, ale i budování důvěry ve vztahu mezi společnostmi a veřejností,“ uzavírá Tomáš Ščerba.


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    DLA PIPER
    30. 1. 2025

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Zpráva z konference „Sci agonistico e responsabilità“ v Roveretu
    • LEAGLE.ONE: Rozhodčí řízení – vaše pravidla, váš spor
    • FINREG PARTNERS vítá novou posilu: advokátku Kateřinu Mikulovou
    • Endors zlákalo dalšího nového partnera z mezinárodní kanceláře. Ondřej Chlada novým vedoucím pracovně–právního týmu
    • LEAGLE.ONE: AI, trendy a volby: Jak se rodí nová éra advokacie
    • Advokátní kancelář ROWAN LEGAL významně posílila příchodem Jany Otčenáškové
    • Češi vyvinuli právní AI nástroj pro kolegy v celé Evropě a Střední Asii
    • Jakub Oliva se stává novým společníkem advokátní kanceláře ARROWS
    • LEAGLE.ONE: Právo bez hranic - HALABURT LEGAL spojuje Česko a Německo
    • Tisková zpráva z kulatého stolu Legislativní problémy rodiny
    • Společnost Schoenherr otevírá kontaktní kancelář v Londýně jako vstupní bránu do střední a východní Evropy

    Novinky v eshopu

    Aktuální akce

    • 30.10.2025Padesát na padesát – patové situace mezi společníky a řízení sporu mezi nimi (online – živé vysílání) – 30.10.2025
    • 30.10.2025Claude (Anthropic) od A do Z v právní praxi (online - živé vysílání) - 30.10.2025
    • 31.10.2025Novelizace rodinného práva od 1. 1. 2026 a procesní souvislosti – II. díl (online - živé vysílání) - 31.10.2025
    • 04.11.2025Efektivní právní psaní s AI: Od koncepce po finální dokument (online - živé vysílání) - 4.11.2025
    • 11.11.2025Gemini a NotebookLM od A do Z v právní praxi (online - živé vysílání) - 11.11.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Práva pronajímatele při vyklizení pronajatých prostor
    • Ústavní soud rozhodl: Styk rodiče s dítětem je nejen právem, ale i povinností
    • Právo na víkend - týden v české justici očima šéfredaktora
    • Změny zápisu zástavního práva do katastru nemovitostí už nejsou tabu. ČÚZK mění dlouholetou praxi
    • Byznys a paragrafy, díl 20.: Nový zákon o kybernetické bezpečnosti
    • Nový zákon o kritické infrastruktuře a jeho provázanost s novým zákonem o kybernetické bezpečnosti. Kontext a přijetí nové legislativy
    • Faktory ovlivňující náhrady za duševní útrapy pozůstalých po dopravních nehodách
    • Výklad zadávacích podmínek v kontextu rozhodovací praxe Úřadu pro ochranu hospodářské soutěže – 1. část
    • Změny zápisu zástavního práva do katastru nemovitostí už nejsou tabu. ČÚZK mění dlouholetou praxi
    • Nový zákon o kritické infrastruktuře a jeho provázanost s novým zákonem o kybernetické bezpečnosti. Kontext a přijetí nové legislativy
    • Práva pronajímatele při vyklizení pronajatých prostor
    • Ústavní soud rozhodl: Styk rodiče s dítětem je nejen právem, ale i povinností
    • Dopady „oduznání“ nemoci z povolání na náhradu za ztrátu na výdělku po skončení pracovní neschopnosti
    • Ústavní soud k alkoholu na pracovišti ve světle intenzity porušení pracovních povinností pedagogických pracovníků
    • Výklad zadávacích podmínek v kontextu rozhodovací praxe Úřadu pro ochranu hospodářské soutěže – 1. část
    • Komisionální přezkoušení: Více příležitostí, více problémů?
    • Změny zápisu zástavního práva do katastru nemovitostí už nejsou tabu. ČÚZK mění dlouholetou praxi
    • Elektronické podpisy – jejich druhy a způsoby využití
    • Nález Pl. ÚS 2/25: když Ústavní soud dokáže být skutečným ochráncem lidské důstojnosti
    • Komentář – smutná realita výmazů exekutorského zástavního práva z katastru nemovitostí
    • Kritika zaměstnavatele jako obrana důstojnosti: Kdy je reakce na jednání zaměstnavatele přípustná?
    • Organizační důvody jako univerzální způsob pro ukončení pracovního poměru
    • Přinese tzv. rozvodová novela skutečně zklidnění emocí ve sporech o péči o dítě?
    • Vzdálenost mezi místy bydliště rodičů dítěte a její vliv na soudní rozhodnutí

    Soudní rozhodnutí

    Pohledávka vyloučená z uspokojení (exkluzivně pro předplatitele)

    Příspěvek do garančního fondu dle § 4 odst. 1 zákona č. 168/1999 Sb. nemá charakter mimosmluvní sankce postihující majetek dlužníka (ve smyslu § 170 písm. d/ insolvenčního zákona).

    Oddlužení

    Rozhodnutí o záloze podle § 136 odst. 3 a 5 insolvenčního zákona musí být vždy odůvodněno. Proti rozhodnutí o záloze podle § 136 odst. 3 a 5 je odvolání přípustné.

    Odměna advokáta (exkluzivně pro předplatitele)

    Úkon právní služby lze posoudit jako mimořádně obtížný ve smyslu § 12 odst. 1 advokátního tarifu i proto, že zastupovaný trpí duševní poruchou, avšak jen pokud je v jejím...

    Odpovědnost státu za škodu (exkluzivně pro předplatitele)

    Mimořádná opatření vydaná Ministerstvem zdravotnictví dle § 69 zákona č. 258/2000 Sb., o ochraně veřejného zdraví, v době krizového stavu za účelem řešení krizové situace,...

    Podvod (exkluzivně pro předplatitele)

    Uvedení v omyl nemusí spočívat jen v jednorázovém konání, kterým pachatel předstírá okolnosti, jež nejsou v souladu se skutečným stavem věci, ale může se skládat z dílčích, na...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.