epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    30. 7. 2019
    ID: 109765

    GDPR rok poté: Mezi nejčastější stále se vyskytující chyby patří vynucování souhlasu se zpracováním osobních údajů

    Advokátní kancelář Taylor Wessing Česká republika se po více jak roce v rámci spolupráce s klienty zaměřila na vyhodnocení GDPR, jinak známé jako Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů. Podniky a organizace věnovaly nemalé finanční a lidské zdroje do implementace povinností, které GDPR zavádí v oblasti zpracování osobních údajů. Bez ohledu na to, zda investice přesáhly statisíce korun nebo opatření související s implementací GDPR byla minimální, 25. květnem 2018 nic neskončilo, spíše začalo.

    Karin Pomaizlová, partnerka advokátní kanceláře Taylor Wessing Česká republika k tomu dodává: „Byť GDPR není prvním předpisem, který upravuje ochranu osobních údajů, některé otázky se stále opakují, zejména ohledně toho, co je a co není zpracování osobních údajů. Pro mnohé je jazyk GDPR nesrozumitelný, jen těžce se jim hledají jeho dopady do každodenní firemní praxe. Někteří spatřují v ochraně osobních údajů nepotřebnou byrokracii, a proto ji věnují pozornost jen v nejnutnější míře. Bohužel nespatřují v ochraně osobních údajů, a tedy v ochraně soukromí jednotlivců, hodnotu, která požívá obecně respekt a která si zaslouží pozornost a péči. Vysoké pokuty na tom změní jen málo.“

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    A Pomaizlová doplňuje: „Každodenně můžeme narazit na základní chyby v oblasti zpracování osobních údajů. Mezi nejčastější stále vyskytující se chyby patří vynucování souhlasu se zpracováním osobních údajů tím, že e-shop odmítá přijmout objednávku, pokud zákazník nezaškrtne souhlas se zpracováním osobních údajů. Některé e-shopy tento souhlas nahrazují vynuceným potvrzením zákazníka, že se seznámil s informací o ochraně osobních údajů.“ Některé e-shopy dosud nemají transparentní informaci o tom, které osobní údaje zpracovávají a za jakým účelem. Případně, pokud informace o zpracování osobních údajů na svých webových stránkách uvádějí, pak neobsahují jasnou a srozumitelnou informaci, ale pouze všeobecné konstatování ve stylu „zpracováváme vaše osobní údaje za účelem plnění smlouvy, marketingu a splnění právních povinností“. Dalším problémem je absence jasných komunikačních kanálů pro uplatnění práv subjektů údajů, zejména pokud chtějí odvolat svůj souhlas se zpracováním osobních údajů nebo požadují výmaz svých osobních údajů, které již nejsou potřebné, ani pro uplatnění práva na informace o tom, jaké osobní údaje, za jakým účelem konkrétní osobní údaje správce zpracovává. Zejména e-shopy a mobilní aplikace nemají jasně propracovaný způsob zrušení registrace a s tím související výmaz zpracovávaných osobních údajů. V neposlední řadě firmy využívají moderní digitální technologie, jako je podpis smluv mimo hlavní provozovnu prostřednictvím elektronického zařízení, které zaznamenává nejen podpis, ale i biometrické údaje s tím spojené (tlak na pero, sklon pera), aniž by zákazníka řádně informovaly o rizicích s tím spojených, daly jim na výběr a vyžádaly si výslovný souhlas se zpracováním jejich biometrických údajů. Dále jde o nepřiměřené sledování zaměstnanců užívajících služební automobily pomocí nových aplikací sledující jízdy pomocí GPS systému a umožňující elektronické vedení knihy jízd. V neposlední řadě je nyní aktuální skandál s aplikací FaceApp, která poskytuje služby subjektům, které se nachází na území Evropské unie a vysála fotografie z tisíců mobilních telefonů uživatelů, kteří si v dobré víře tuto aplikaci nainstalovali, a která nerespektuje základní zásady GDPR.

    Proč je implementace GDPR náročný a nikdy nekončící proces? A Pomaizlová uvádí: „Jednak je to tím, že na splnění povinností dle GDPR neexistuje jeden univerzální návod. GDPR je založen na řízení rizik a na stanovení základních zásad tak, aby byly použitelné napříč veškerým spektrem možného zpracování osobních údajů pro jiné než pro osobní/soukromé účely. Univerzalita GDPR ale v praxi klade vysoké nároky na všechny správce a zpracovatele osobních údajů, protože musí převzít zodpovědnost za korektní zpracování osobních údajů. Často neexistuje jen jedna správná nebo ideální odpověď na konkrétní situaci z praxe. Každý podnik je jiný, zpracovává odlišné osobní údaje, za odlišnými účely, odlišnými způsoby.“ GDPR stanoví pouze obecné zásady, velká část zpracování zejména v oblasti personalistiky vyplývá z dalších právních předpisů (Zákoník práce, daňové právní předpisy, zákon o veřejném zdravotním pojištění, o archivnictví atd.) a GDPR je nutno implementovat v kontextu těchto právních předpisů, minimálně co se týče identifikace procesů zpracování v záznamech o zpracování podle článku 30 GDPR.

    Dalšími důvody jsou vývoj techniky, odhalená porušení zabezpečení osobních údajů, změna právních předpisů, to je jen několik důvodů, proč je třeba dodržování pravidel GDPR věnovat stálou pozornost a nastavení pravidel a zabezpečení neustále aktualizovat. V rámci kontinuálního plnění povinností podle GDPR pak i dále bude na místě aktualizovat a dále do detailu propracovávat procesy zpracování osobních údajů; zpracování interních směrnic a jejich další aktualizace, průběžné vyhodnocování rizik spojených se zpracováním osobních údajů (balanční testy, DPIA), školení a v neposlední řadě kontrola dodržování a vymáhání dodržování stanovených pravidel (postihy, nápravná opatření, nová školení).

    Reklama
    ESG Omnibus – Co se mění v reportingu a udržitelnosti? Úleva pro firmy, nebo ústup z odpovědnosti? Víte, co vás čeká? (online – živé vysílání) – 24.3.2026
    ESG Omnibus – Co se mění v reportingu a udržitelnosti? Úleva pro firmy, nebo ústup z odpovědnosti? Víte, co vás čeká? (online – živé vysílání) – 24.3.2026
    24.3.2026 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    Od účinnosti GDPR již dozorové úřady přijaly několik prvoinstančních rozhodnutí o porušení GDPR a udělení pokut. Tato rozhodnutí mohou být vodítkem k další interpretaci GDPR a jeho aplikaci v praxi.


    TaylorWessing e|n|w|c advokáti v.o.s.
     
    U Prašné brány 1078/1
    110 00  Praha 1
     
    Tel.:    +420 224 819 216
    e-mail:    prag@taylorwessing.com
     

     


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    TaylorWessing
    30. 7. 2019

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Promlčení pracovněprávních pohledávek postavených na roveň pohledávkám za majetkovou podstatou
    • Advokát petr zábranský nově na pozici counsel
    • Advokátní kancelář bnt attorneys in CEE mění název a vizuální identitu, nově bude působit pod značkou LYNX 
    • LEAGLE.ONE: Triangle Family Office #1: Největší chyby při zakládání svěřenského fondu – a jak se jim vyhnout
    • Začíná 17. ročník projektu Zákon roku: Odborná veřejnost opět vybírá právní předpis, který nejvíce pomohl českému byznysu
    • LEAGLE.ONE: Zaměstnávání na dálku ze zahraničí
    • LEAGLE.ONE: Povolení kamerového systému s identifikací osob na letišti
    • Jaroslav Novák novým vedoucím advokátem Aegis Law
    • Magisterské studium v angličtině, nová akreditace a změny ve financování: hlavní výzvy pro nové vedení Právnické fakulty UK
    • Clifford Chance Prague Association vítá seniorního advokáta Štefana Potočňáka
    • Právnický ples 2026

    Novinky v eshopu

    Aktuální akce

    • 24.03.2026ESG Omnibus – Co se mění v reportingu a udržitelnosti? Úleva pro firmy, nebo ústup z odpovědnosti? Víte, co vás čeká? (online – živé vysílání) – 24.3.2026
    • 25.03.2026Diskusní fórum: Daňové právo v praxi (online - živé vysílání) - 25.3.2026
    • 27.03.2026Aktuální judikatura k otázkám rodinného práva (online - živé vysílání) - 27.3.2026
    • 15.04.2026Marketing a akvizice klientů s podporou AI (online - živé vysílání) - 15.4.2026
    • 17.04.2026Veřejnoprávní plánovací smlouvy dle nového stavebního zákona (online - živé vysílání) - 17.4.2026

    Online kurzy

    • Pracovní smlouva: co obsahovat musí, může, nesmí
    • Cesta k pracovnímu poměru
    • Pracovní smlouva - Jak (ne)využít její potenciál
    • Úvod do transfer pricingu
    • Základy DPP a DPČ
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 25.03.2026Diskusní fórum: Daňové právo v praxi - 25.3.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Novela zákona o spotřebitelském úvěru: zásadní regulatorní přelom, který změní finanční trh i praxi poskytovatelů spotřebitelských úvěrů
    • Umělá inteligence a CorpTech v kontextu právní regulace
    • Pozůstalost
    • Novinky z české a evropské regulace finančních institucí za měsíc leden 2026
    • Jaké změny přináší od roku 2026 novela rodinného práva v oblasti právní úpravy rozvodu manželství?
    • IATA Travel & Cargo akreditace v letectví – v čem spočívají její výhody?
    • Promlčení pracovněprávních pohledávek postavených na roveň pohledávkám za majetkovou podstatou
    • Kmenové listy v s.r.o. – právní rámec, převod a praktické dopady
    • Jaké změny přináší od roku 2026 novela rodinného práva v oblasti právní úpravy rozvodu manželství?
    • Přechod nájmu po smrti nájemce a práva dědice
    • Užívání nemovitosti ve spoluvlastnictví aneb musí se spoluvlastníci na jejím užívání vždy dohodnout?
    • Téma: Pokyn řídící osoby v koncernu
    • Zásadní novinky v oblasti trestní odpovědnosti právnických osob v roce 2026
    • Nejvyšší soud: Příspěvek na penzijní připojištění se řadí mezi pracovní a mzdové podmínky
    • 10 otázek pro … Marka Netáhla
    • Souhrn významných událostí ze světa práva
    • Jaké klíčové změny přináší návrh novely stavebního zákona?
    • Rozvod? Už k němu nemusíte. Shrnutí podmínek, za jakých nebudete u soudu vyslýcháni, dokonce ani nebude nutná Vaše osobní účast
    • Užívání nemovitosti ve spoluvlastnictví aneb musí se spoluvlastníci na jejím užívání vždy dohodnout?
    • Transparentní odměňování
    • Kontrola systémů vytápění – často přehlížená povinnost od firem po SVJ
    • Předběžné opatření jako nástroj ochrany vlastníka nemovitosti
    • Odvolání vedoucího zaměstnance z funkce a některé související otázky z HR praxe
    • Pozemkové úpravy aneb „malé“ vyvlastnění

    Soudní rozhodnutí

    Pozůstalost

    Při nově objevivším se aktivu pozůstalosti sice nezakládá dříve vydané usnesení o zastavení původního řízení podle ustanovení § 154 z.ř.s. překážku věci pravomocně...

    Restituce (exkluzivně pro předplatitele)

    Ustanovení § 4 odst. 2 i ustanovení § 4 odst. 3 lesního zákona stanoví ve vztahu k restitučním řízením výjimku ze zákazu zcizování státních lesů (v obou případech lze státní...

    Smlouva o dílo (exkluzivně pro předplatitele)

    Při výkladu účelu § 2613 o. z. je třeba vycházet z obecné koncepce smlouvy o dílo v nynějším občanském zákoníku. Zhotovitel se dle § 2586 odst. 1 o. z. smlouvou o dílo zavazuje...

    Věcná příslušnost soudu (exkluzivně pro předplatitele)

    Soud není oprávněn věc projednat a rozhodnout o ní ohledně nároku, k jehož projednání a rozhodnutí v prvním stupni není věcně příslušný, jen proto, že jde o nárok uplatněný...

    Žaloba pro zmatečnost (exkluzivně pro předplatitele)

    Důvodem žaloby pro zmatečnost podané podle ustanovení § 229 odst. 4 o. s. ř. je skutkově nebo právně chybný (v rozporu se zákonem učiněný) závěr o tom, že odvolání muselo být...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu "Taktika jednání o smlouvách".

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.