epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    17. 10. 2017
    ID: 106475upozornění pro uživatele

    GDPR a TOPO a jejich význam pro obchodní společnosti

    Vedle pokuty ve výši až do 4% celkového obratu společnosti, kterou po 25.5. 2018 bude moct jako správní sankci pro porušení povinností vyplývajících z nařízení GDPR udělit společnosti Úřad pro ochranu osobních údajů, může nesprávné nakládání s osobními údaji založit vznik trestní odpovědnosti právnické osoby dle zákona 418/2011 Sb., o trestní odpovědnosti právnických osob (dále jen „TOPO“)[1]. Trestný čin dle § 180 zákona 40/2009 Sb., trestního zákoníku (dále jen „trestní zákoník“) – neoprávněné nakládání s osobními údaji - není mezi vyloučenými trestnými činy vypočtenými v § 7 zákona TOPO a každá společnost tak musí počítat s aktivací trestní odpovědnosti a nastoupení hrozící sankce.

     
     Moreno_06-2015_500x200
     
    Trestní odpovědnosti se společnost zprostí dle § 8 odst. 5 TOPO v těch případech, kdy prokáže, že vynaložila veškeré úsilí, které na ní bylo možno spravedlivě požadovat, aby spáchání protiprávního činu zabránila. Osobou, která aktivuje odpovědnost společnosti v rámci TOPO, je vždy fyzická osoba, jejíž protiprávní jednání lze přičítat právnické osobě - společnosti. Uvažovanými osobami jsou všichni zaměstnanci, kteří přicházejí do styku s osobními údaji. Za osobní údaj pak považujme vše, co člověka může identifikovat.

    Ustanovení § 180 trestního zákoníku obsahuje dvě skutkové podstaty. První skutkovou podstatou  (odstavec 1) je ochrana osobních údajů v souvislosti s výkonem veřejné moci. Druhou skutkovou podstatou (odstavec 2), které se dále v textu věnuji, je ochrana osobních údajů v souvislosti s výkonem povolání, zaměstnání nebo funkce fyzické osoby - pachatele, jestliže tím (jednáním, opomenutím) došlo k porušení státem uložené nebo uznané povinnosti mlčenlivosti. Esenciálním prvkem k naplnění druhé skutkové podstaty je porušení státem uložené povinnosti mlčenlivosti, kterou bych v souvislosti s nařízením GDPR interpretoval jako povinnost správce osobních údajů (zde obchodní společnost) zamezit svévolnému a nekontrolovatelnému zpřístupnění osobních údajů neomezenému počtu osob. Jedním dechem dodávám, že ne všechny osobní údaje budou natolik významné, aby je zákon měl chránit přiznáním stejného statusu „zpovědního tajemství“ jako údaje sdělované např. lékaři, advokátovi nebo jiné důvěrné straně. Spousta našich osobních údajů je volně přístupná ve veřejných rejstřících nebo na internetu s naším vědomím a souhlasem. Na takové se povinnost mlčenlivosti vztahovat nebude. Osobní údaje týkající se citlivých údajů o naší osobě (rasový či etnický původ, politické názory, náboženské vyznání, filozofické přesvědčení, genetické údaje, biometrické údaje, údaje o zdravotním stavu či sexuálním životě) však mlčenlivosti podléhají, tedy nechceme je automaticky zpřístupnit neomezenému okruhu adresátů bez našeho souhlasu. Zneužití citlivých údajů je nejen závažným zásahem do soukromí osob, ale může i způsobit diskriminaci a veřejným zájmem je takovému stavu předcházet.

    Pro všechny společnosti bez rozdílu plyne z GDPR povinnost vědět, jaké osobní údaje (včetně citlivých údajů) jsou zpracovávány, tedy jaké osobní údaje do společnosti přichází, jak se s nimi nakládá uvnitř a jaké údaje vychází ze společnosti. Další povinností společnosti je uvést zpracování osobních údajů do souladu s GDPR, tedy zpracovávat jen osobní údaje na základě podmínek a v rozsahu uvedených dle čl.6, resp. čl. 9 pro kategorie citlivých údajů. Nejčastějším důvodem zpracování osobních údajů v praxi bude pro účely plnění smlouvy, plnění právní povinnosti, ochrany životně důležitých zájmů nebo s kvalifikovaným souhlasem subjektu, jehož se zpracovávané údaje týkají.  Ke zpracovávaným osobním údajům musí společnost přistupovat jednak respektujíce hrozící rizika a pravděpodobnost jejich vzniku, a dále s ohledem na důsledek, který se projeví v újmě subjektu. Vytváří se tak koncept odpovědné společnosti, která šetrně a v souladu se zásadami čl. 5, tedy zpracovává jen nejnutnější osobní údaje, tyto údaje má pod kontrolou a adekvátně je i zabezpečuje prostředky charakteru technického (např. dostatečné zaheslování přístupů k databázím obsahující osobní údaje), organizačního (např. autorizace a omezení přístupu k databázím jen určitým osobám, jmenování pověřence pro ochranu osobních údajů dle čl. 37) nebo právního (např. úpravou smluv se zaměstnanci a dodavateli a inkorporací klauzulí o NDA). Nezajištění dostatečné ochrany bezpečnosti osobních údajů, jež v důsledku povede k neomezenému šíření bez možnosti naší účinné kontroly, je prohřešek, za který bude odpovědná společnost.

    Osobní údaje poskytujeme s důvěrou, že s nimi bude nakládáno dle zákona a nebude ohrožena naše svoboda. Zpracovávat osobní údaje, a zejména citlivé údaje, je volbou společnosti a v mnoha případech se zpracovávají pro obchodní a provozní činnost společnosti zcela nepotřebné osobní údaje bez našeho vědomí. Trestného činu neoprávněného nakládání s osobními údaji se může společnost dopustit i z nedbalosti, což znamená, že i Vaše společnost v tomto okamžiku možná porušuje zákon.

     
    Mgr. Libor Pavlíček,
    advokátní koncipient


    MORENO VLK & ASOCIADOS
    advokátní kancelář


    Sokolovská 32/22
    186 00 Praha 8

    Tel.:    +420 224 818 736
    Fax:    +420 224 818 736
    e-mail:     praha@moreno-vlk.eu  


    __________________________________
    [1] Třetím typem sankce (vedle správní a trestní) je pak sankce civilní jako náhrada škody.


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz

    Mgr. Libor Pavlíček (MORENO VLK & ASOCIADOS)
    17. 10. 2017

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Trestní odpovědnost provozovatelů anonymních sítí
    • Oprávnění policejního orgánu k odemknutí mobilního telefonu nuceným přiložením prstu obviněného
    • Adhezní řízení v praxi
    • Novela trestního zákoníku
    • Otevřel Ústavní soud zákonodárci dveře k uzákonění eutanazie v České republice?
    • Velká reforma trestního práva, jak moc velká je?
    • K odpovědnosti státu za majetkovou a nemajetkovou újmu způsobenou při výkonu veřejné moci. Vyslovování konstatací porušení práva. Připomínka státního svátku 6. července
    • Právní novinky v roce 2025, část čtvrtá – implementace nové definice domácího násilí
    • Právní novinky v roce 2025, část třetí – změny v oblasti veřejných zakázek a v trestním právu
    • K aplikaci zásady in dubio pro reo v rámci řízení o povolení obnovy trestního řízení
    • Trestný čin poškození věřitele

    Novinky v eshopu

    Aktuální akce

    • 19.09.2025Dopady novely znaleckého zákona na dokazování znaleckým posudkem v civilním řízení (online - živé vysílání) - 19.9.2025
    • 23.09.2025Investice do startupů – pohled VC fondu vs. pohled startup (online - živé vysílání) - 23.9.2025
    • 24.09.2025ESG Omnibus – Co se mění v reportingu a udržitelnosti? Úleva pro firmy, nebo ústup z odpovědnosti? Víte, co vás čeká? (online – živé vysílání) – 24.9.2025
    • 24.09.2025Mediace a vyjednávání nejen v podnikání (online – živé vysílání) – 24.9.2025
    • 25.09.2025Digitalizace HR dokumentů po novele (online - živé vysílání) - 25.9.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 02.10.2025Trestní právo daňové - 2.10.2025
    • 03.10.2025Daňové právo 2025 - Daň z přidané hodnoty - 3.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • 10 otázek pro ... Jana Kramperu
    • Squeeze-out a sell-out a jejich souběh
    • Návrh na zrušení výpovědi leasingové smlouvy ve světle nálezu Ústavního soudu
    • DEAL MONITOR
    • Obvyklá pochybení zadavatelů dotačních veřejných zakázek – II. část
    • Co přinese jednotné měsíční hlášení zaměstnavatele?
    • Výklad právních norem
    • Nejvyšší soud k zásadě reformationis in peius v insolvenčním řízení
    • K otázce stupně intenzity porušení povinnosti zaměstnance
    • 10 otázek pro ... Jana Kramperu
    • Co přinese jednotné měsíční hlášení zaměstnavatele?
    • Právo na soukromí vs. transparentnost firem: Kontroverze kolem evidence skutečných majitelů
    • Nejvyšší soud k zásadě reformationis in peius v insolvenčním řízení
    • Jak vytrénovat umělou inteligenci na veřejně dostupných datech? 2. díl: Oprávněný zájem jako titul pro trénink AI
    • Přezkum rozhodnutí CAS vnitrostátními soudy Evropské unie
    • Osvobozený příjem nerovná se automaticky bez povinností: kdy musíte hlásit dar nebo dědictví?
    • Oprávnění policejního orgánu k odemknutí mobilního telefonu nuceným přiložením prstu obviněného
    • V čem Nejvyšší soud selhává a proč by mu to advokáti měli říct
    • Realitní obchod, provize zprostředkovatele a právní důsledky odstoupení od kupní smlouvy
    • Specifika výpovědi podnájemní smlouvy bytu optikou judikatury Nejvyššího soudu
    • Praktické dopady tzv. flexi novely zákoníku práce na běh a délku výpovědní doby
    • Flexinovela a změny v oblasti jiných důležitých osobních překážek v práci
    • Osvobozený příjem nerovná se automaticky bez povinností: kdy musíte hlásit dar nebo dědictví?
    • Podnikatel podle formy v aktuální judikatuře Nejvyššího soudu

    Soudní rozhodnutí

    Insolvenční řízení

    Žalobou z lepšího práva se rozumí žaloba, kterou se třetí osoba domáhá po tom, komu byla z majetkové podstaty (výtěžku jejího zpeněžení, jímž mohou být i splátky při...

    Výklad právních norem

    Za situace, kdy jsou podle § 14 odst. 1 písm. a) zákona č. 37/2021 Sb., o evidenci skutečných majitelů („ZESM“) údaje o skutečných majitelích zapsané v evidenci skutečných majitelů...

    Vydání výtěžku zpeněžení

    Jestliže osoby nadané popěrným právem nepopřely pohledávku věřitele přihlášenou do insolvenčního řízení vedeného na majetek dlužníka jako pohledávku s právem na uspokojení ze...

    Soudní poplatky

    Žádosti poplatníka podle § 9 odst. 4 písm. c/ zákona o soudních poplatcích založené na tvrzení, že „nemohl poplatek dosud zaplatit“, avšak očekává, že mu jeho dlužník brzy...

    Insolvence

    Jestliže „osoba s právem postihu“ přihlásí regresní pohledávku (v souladu s § 173 odst. 3 a § 183 odst. 3 insolvenčního zákona v odpovídajícím znění) do insolvenčního řízení...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.