epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • NÁZORY
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Partnerský program
    • Předplatné
    17. 10. 2017
    ID: 106475upozornění pro uživatele

    GDPR a TOPO a jejich význam pro obchodní společnosti

    Vedle pokuty ve výši až do 4% celkového obratu společnosti, kterou po 25.5. 2018 bude moct jako správní sankci pro porušení povinností vyplývajících z nařízení GDPR udělit společnosti Úřad pro ochranu osobních údajů, může nesprávné nakládání s osobními údaji založit vznik trestní odpovědnosti právnické osoby dle zákona č. 418/2011 Sb., o trestní odpovědnosti právnických osob (dále jen „TOPO“)[1]. Trestný čin dle § 180 zákona č. 40/2009 Sb., trestního zákoníku (dále jen „trestní zákoník“) – neoprávněné nakládání s osobními údaji - není mezi vyloučenými trestnými činy vypočtenými v § 7 zákona TOPO a každá společnost tak musí počítat s aktivací trestní odpovědnosti a nastoupení hrozící sankce.

     
     Moreno_06-2015_500x200
     
    Trestní odpovědnosti se společnost zprostí dle § 8 odst. 5 TOPO v těch případech, kdy prokáže, že vynaložila veškeré úsilí, které na ní bylo možno spravedlivě požadovat, aby spáchání protiprávního činu zabránila. Osobou, která aktivuje odpovědnost společnosti v rámci TOPO, je vždy fyzická osoba, jejíž protiprávní jednání lze přičítat právnické osobě - společnosti. Uvažovanými osobami jsou všichni zaměstnanci, kteří přicházejí do styku s osobními údaji. Za osobní údaj pak považujme vše, co člověka může identifikovat.

    Ustanovení § 180 trestního zákoníku obsahuje dvě skutkové podstaty. První skutkovou podstatou  (odstavec 1) je ochrana osobních údajů v souvislosti s výkonem veřejné moci. Druhou skutkovou podstatou (odstavec 2), které se dále v textu věnuji, je ochrana osobních údajů v souvislosti s výkonem povolání, zaměstnání nebo funkce fyzické osoby - pachatele, jestliže tím (jednáním, opomenutím) došlo k porušení státem uložené nebo uznané povinnosti mlčenlivosti. Esenciálním prvkem k naplnění druhé skutkové podstaty je porušení státem uložené povinnosti mlčenlivosti, kterou bych v souvislosti s nařízením GDPR interpretoval jako povinnost správce osobních údajů (zde obchodní společnost) zamezit svévolnému a nekontrolovatelnému zpřístupnění osobních údajů neomezenému počtu osob. Jedním dechem dodávám, že ne všechny osobní údaje budou natolik významné, aby je zákon měl chránit přiznáním stejného statusu „zpovědního tajemství“ jako údaje sdělované např. lékaři, advokátovi nebo jiné důvěrné straně. Spousta našich osobních údajů je volně přístupná ve veřejných rejstřících nebo na internetu s naším vědomím a souhlasem. Na takové se povinnost mlčenlivosti vztahovat nebude. Osobní údaje týkající se citlivých údajů o naší osobě (rasový či etnický původ, politické názory, náboženské vyznání, filozofické přesvědčení, genetické údaje, biometrické údaje, údaje o zdravotním stavu či sexuálním životě) však mlčenlivosti podléhají, tedy nechceme je automaticky zpřístupnit neomezenému okruhu adresátů bez našeho souhlasu. Zneužití citlivých údajů je nejen závažným zásahem do soukromí osob, ale může i způsobit diskriminaci a veřejným zájmem je takovému stavu předcházet.

    Pro všechny společnosti bez rozdílu plyne z GDPR povinnost vědět, jaké osobní údaje (včetně citlivých údajů) jsou zpracovávány, tedy jaké osobní údaje do společnosti přichází, jak se s nimi nakládá uvnitř a jaké údaje vychází ze společnosti. Další povinností společnosti je uvést zpracování osobních údajů do souladu s GDPR, tedy zpracovávat jen osobní údaje na základě podmínek a v rozsahu uvedených dle čl.6, resp. čl. 9 pro kategorie citlivých údajů. Nejčastějším důvodem zpracování osobních údajů v praxi bude pro účely plnění smlouvy, plnění právní povinnosti, ochrany životně důležitých zájmů nebo s kvalifikovaným souhlasem subjektu, jehož se zpracovávané údaje týkají.  Ke zpracovávaným osobním údajům musí společnost přistupovat jednak respektujíce hrozící rizika a pravděpodobnost jejich vzniku, a dále s ohledem na důsledek, který se projeví v újmě subjektu. Vytváří se tak koncept odpovědné společnosti, která šetrně a v souladu se zásadami čl. 5, tedy zpracovává jen nejnutnější osobní údaje, tyto údaje má pod kontrolou a adekvátně je i zabezpečuje prostředky charakteru technického (např. dostatečné zaheslování přístupů k databázím obsahující osobní údaje), organizačního (např. autorizace a omezení přístupu k databázím jen určitým osobám, jmenování pověřence pro ochranu osobních údajů dle čl. 37) nebo právního (např. úpravou smluv se zaměstnanci a dodavateli a inkorporací klauzulí o NDA). Nezajištění dostatečné ochrany bezpečnosti osobních údajů, jež v důsledku povede k neomezenému šíření bez možnosti naší účinné kontroly, je prohřešek, za který bude odpovědná společnost.

    Osobní údaje poskytujeme s důvěrou, že s nimi bude nakládáno dle zákona a nebude ohrožena naše svoboda. Zpracovávat osobní údaje, a zejména citlivé údaje, je volbou společnosti a v mnoha případech se zpracovávají pro obchodní a provozní činnost společnosti zcela nepotřebné osobní údaje bez našeho vědomí. Trestného činu neoprávněného nakládání s osobními údaji se může společnost dopustit i z nedbalosti, což znamená, že i Vaše společnost v tomto okamžiku možná porušuje zákon.

     
    Mgr. Libor Pavlíček,
    advokátní koncipient


    MORENO VLK & ASOCIADOS
    advokátní kancelář


    Sokolovská 32/22
    186 00 Praha 8

    Tel.:    +420 224 818 736
    Fax:    +420 224 818 736
    e-mail:     praha@moreno-vlk.eu  


    __________________________________
    [1] Třetím typem sankce (vedle správní a trestní) je pak sankce civilní jako náhrada škody.


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz

    Mgr. Libor Pavlíček (MORENO VLK & ASOCIADOS)
    17. 10. 2017

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Správné určení počátku běhu lhůty pro podání stížnosti proti usnesení soudu, kterým se nařizuje výkon trestu odnětí svobody
    • Rozšiřování státní moci při implementaci acquis EU: český fenomén gold-platingu na příkladu konfiskační směrnice
    • Změna způsobu určování výše peněžité pomoci obětem: Řešení všech dosavadních problémů?
    • Uplatnění adhezního nároku v trestním řízení a správním řízení
    • Novela § 196 trestního zákoníku: racionální korekce, nebo oslabení ochrany dítěte?
    • Vybrané aspekty trestného činu podvodu podle § 209 TrZ ve světle judikatury
    • Zásadní novinky v oblasti trestní odpovědnosti právnických osob v roce 2026
    • Kauza Skender Bojku: Putativní nutná obrana optikou ÚS
    • Novela zákona o trestní odpovědnosti právnických osob
    • Nový zákon o zbraních a střelivu
    • Dětský certifikát

    Novinky v eshopu

    Aktuální akce

    • 23.04.2026AI Agenti od A do Z – Váš digitální právní tým (online - živé vysílání) - 23.4.2026
    • 24.04.2026Velká novela stavebního zákona (online - živé vysílání) - 24.4.2026
    • 28.04.2026Daňové kontroly (online - živé vysílání) - 28.4.2026
    • 29.04.2026Rozvod podle nových pravidel – očekávání a první zkušenosti (online - živé vysílání) - 29.4.2026
    • 30.04.2026Marketing a akvizice klientů s podporou AI (online - živé vysílání) - 30.4.2026

    Online kurzy

    • Novinky ze světa AI pro právníky – leden až březen 2026
    • Disciplinární procesy v pracovním právu
    • Pracovní smlouva: co obsahovat musí, může, nesmí
    • Cesta k pracovnímu poměru
    • Pracovní smlouva - Jak (ne)využít její potenciál
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 19.05.2026Rodina v právu a bezpráví: Rodinné právo – trampoty rodičů, dětí, advokátů - 19.5.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Mimořádné vydržení a vývoj judikatury Nejvyššího soudu
    • TOP 5 judikátů z korporátního práva za rok 2025
    • Vybrané otázky poskytování zdravotních služeb na dálku
    • Nový daňový režim ESOP v České republice od roku 2026. Posun k ekonomické realitě a mezinárodním standardům?
    • Preventivně-sankční funkce náhrady nemajetkové újmy za porušení osobnostních práv pohledem Ústavního soudu
    • Oběť trestného činu
    • Velké tápání okolo švarcsystému
    • Nejvyšší soud a forma smlouvy o smlouvě budoucí: krok zpět v ochraně právní jistoty?
    • Proč musí obhájce u soudu mlčet?
    • Zneužití práva na přístup podle GDPR
    • Velké tápání okolo švarcsystému
    • SCHEJBAL& PARTNERS stáli u získání jedné z prvních licencí dle MiCA v ČR
    • Mimořádné vydržení a vývoj judikatury Nejvyššího soudu
    • Souhrn významných událostí ze světa práva
    • Odštěpný závod zahraniční společnosti optikou NIS2: Jak správně určit velikost podniku?
    • 10 otázek pro … Barboru Paclíkovou
    • Promlčení zápůjčky bez určení splatnosti v judikatuře Nejvyššího soudu
    • Nejvyšší soud a forma smlouvy o smlouvě budoucí: krok zpět v ochraně právní jistoty?
    • Náhrada ušlého nájemného při předčasném ukončení nájemní smlouvy na nebytové prostory
    • Nepravomocné povolení stavby a změna územního plánu
    • Právní povaha sítě elektronických komunikací – režim náhrady škody
    • Proč musí obhájce u soudu mlčet?
    • Problematické aspekty změn v úpravě odpovědnosti za škodu způsobenou vadou výrobku
    • Návrh nového zákona o digitální ekonomice

    Soudní rozhodnutí

    Oběť trestného činu

    O tom, že poškozený je zvlášť zranitelnou obětí, nevydává soud samostatné usnesení podle § 51a odst. 2 tr. ř. Rozhodne-li usnesením podle § 51a odst. 4 tr. ř. o ustanovení...

    Dohoda o vině a trestu

    Rozsah a způsob uspokojení nároků poškozeného nejsou podle § 175a odst. 6 písm. g) tr. ř. nutnou součástí obsahu dohody o vině a trestu, avšak státní zástupce při jejím...

    Zajištění nároku poškozeného

    Orgán rozhodující o zajištění nároku poškozeného na majetku obviněného (§ 47 odst. 1 tr. ř.) nebo o zajištění věci důležité pro trestní řízení nikoli pro důkazní účely [§...

    Nepřiměřená délka řízení (exkluzivně pro předplatitele)

    Právo na náhradu škody způsobené nezákonným rozhodnutím nebo nesprávným úředním postupem náleží podle čl. 36 odst. 3 Listiny základních práv a svobod každému, tedy i vedlejším účastníkům řízení.

    Práva obviněného (exkluzivně pro předplatitele)

    Shodné účinky jako upozornění na možnost přísnějšího právního posouzení skutku podle § 225 odst. 2 tr. ř. má i kasační rozhodnutí odvolacího soudu v téže věci, ve kterém je...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu "Taktika jednání o smlouvách".

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.