epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    15. 3. 2017
    ID: 105500upozornění pro uživatele

    Nařízení EU o ochraně osobních údajů – právo na přenositelnost údajů

    V našem předchozím příspěvku k obecnému nařízení EU o ochraně osobních údajů (GDPR – General Data Protection Regulation) jsme se věnovali pověřenci pro ochranu osobních údajů.[1] V tomto článku Vás blíže seznámíme s právem na přenositelnost údajů – další novinkou, kterou nařízení zavede a která vzbuzuje řadu otazníků.[2]

     
     CHSH Kališ & Partners s.r.o., advokátní kancelář
     
    Právo na přenositelnost údajů zakotvuje nařízení EU v článku 20. Na základě tohoto práva může subjekt údajů získat své osobní údaje, které poskytl správci údajů, ve strukturovaném, běžně používaném a strojově čitelném formátu a může tyto údaje předat jinému správci, aniž by mu v tom správce bránil. Nové právo na přenositelnost údajů má usnadnit spotřebiteli přechod od jednoho poskytovatele služeb ke druhému a také posílit možnost kontroly nad svými osobními údaji.

    Co vše může subjekt údajů požadovat v rámci práva na přenositelnost údajů?

    Právo na přenositelnost údajů umožní subjektům údajů získat osobní údaje zpracovávané správcem a uchovávat je pro další soukromé účely (bez jejich předání dalšímu správci). Příkladem může být situace, kdy uživatel online hudební platformy chce získat svůj aktuální playlist, aby zjistil, jakou skladbu a kolikrát si ji přehrál, a aby se na základě toho mohl rozhodnout, jakou hudbu si objedná u jiné hudební platformy. V případě, že provozovatel hudební platformy tyto údaje o uživateli zpracovává, musí je uživateli na základě jeho žádosti předat. Podle výkladového stanoviska EU (pracovní skupiny WP29) může subjekt údajů požadovat také předání přehledu kontaktů z webmailové aplikace pro účely vytvoření seznamu svatebních hostů nebo poskytnutí informací o nákupech přes věrnostní kartu.

    Právo na přenositelnost údajů dále zahrnuje právo na předání osobních údajů od jednoho správce k jinému správci. Subjekt údajů může své údaje předat jinému poskytovateli služeb a nebude tak zaháčkován u jednoho poskytovatele. Je-li to technicky proveditelné, může subjekt údajů dokonce požadovat, aby byly jeho osobní údaje předány přímo jedním správcem správci druhému (viz čl. 20 odst. 2 nařízení). Výkladové stanovisko skupiny WP29 doporučuje, aby správci údajů prováděli předání údajů poskytnutím rozhraní pro programování aplikací (API).[3]

    Z práva na přenositelnost údajů však nevyplývá pro správce údajů povinnost, aby uchovával údaje déle, než je nezbytné pro účel zpracování, nebo déle než po stanovenou dobu zpracovaní. Například pokud správce neukládá záznamy o písních přehrávaných uživatelem, tak tyto údaje nemusí uživateli předávat. Správci údajů tedy nevzniká podle nařízení dodatečná povinnost uchovávat osobní údaje pouze pro účely potenciální žádosti subjektu údajů o přenos údajů. Na druhou stranu nový správce údajů, ke kterému budou údaje přeneseny, má povinnost zpracovávat jen údaje relevantní a přiměřené vzhledem k novému zpracování. Pokud budou některé přenášené údaje nadbytečné s ohledem na účel nového zpracování, neměly by tyto údaje být novým správcem uchovány a zpracovány.

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE
    Za jakých podmínek lze právo na přenositelnost údajů uplatnit?

    Právo na přenositelnost údajů se vztahuje pouze na osobní údaje, které správce zpracovává na základě souhlasu subjektů nebo pro účely plnění smlouvy uzavřené se subjektem údajů. Kromě playlistu tak může subjekt údajů požadovat například také seznam knih, které zakoupil v internetovém knihkupectví, neboť v takovém případě se jedná o zpracování údajů pro účely plnění smlouvy. U zpracování údajů na základě jiného důvodu právo subjektu údajů na přenositelnost nevzniká. Nařízení výslovně stanovuje, že se právo na přenositelnost neuplatní na zpracování nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen.

    Dále nařízení stanoví, že právo na přenositelnost se vztahuje pouze na údaje, které se týkají subjektu údajů. Proto subjekt údajů nemůže požadovat předání údajů, které jsou anonymní nebo se ho netýkají. Nicméně právo na přenositelnost zcela jistě dopadá na pseudonymní údaje, které se týkají subjektu údajů a které může správce vztáhnout ke konkrétnímu subjektu údajů na základě příslušného identifikátoru. Za spornou lze považovat situaci, kdy mají být přeneseny osobní údaje nejen subjektu údajů, který o to požádal, ale také třetích osob (například při přenosu záznamů telefonních hovorů obsahující údaje o třetích osobách účastnících se odchozích nebo příchozích hovorů). Podle skupiny WP29 má subjekt údajů právo tyto informace získat a předat je jinému správci. Nový správce však nesmí tyto údaje třetích stran zpracovávat za žádným účelem, kterým by ohrožoval nebo porušoval jejich práva a svobody. To znamená, že nový správce nesmí tyto údaje třetích stran využít pro vlastní účely, například k marketingu.

    Další podmínka omezující rozsah uplatnění práva na přenositelnost údajů spočívá v tom, že se musí jednat pouze o data poskytnutá subjektem údajů. Pojem „údaje poskytnuté subjektem údajů“ však musí být vykládán široce. Za takové údaje lze považovat data aktivně a vědomě poskytnutá subjektem údajů (např. e-mailová adresa, uživatelské jméno, věk atd.) a data poskytnutá subjektem údajů na základě využívání služby nebo zařízení (např. historie vyhledávání, provozní a lokační údaje nebo tepová frekvence shromažďovaná sport testerem) včetně dat získaných o subjektu údajů v průběhu činnosti, za jejímž účelem jsou data shromažďována, byť subjekt údajů tato data nepředává správci vědomě nebo aktivně (např. transakční historie nebo přístupové logy).

    Naopak do práva na přenositelnost údajů nespadají údaje dovozené nebo odvozené správcem údajů, které správce vytvořil v procesu personalizace nebo profilování uživatele (např. úvěrové skóre nebo výsledek zdravotního posudku). Nicméně správci mají podle nařízení jiné povinnosti ve vztahu k těmto dovozeným nebo odvozeným údajům. Musí totiž poskytnout subjektu údajů na jeho žádost potvrzení, zda jeho osobní údaje jsou či nejsou zpracovávány, a pokud jsou, tak subjekt údajů má právo na přístup k těmto údajům (tj. zejména na informace o zpracování údajů a na kopii údajů). V rámci práva na přístup k údajům má subjekt údajů rovněž právo na informaci o skutečnosti, zda dochází k automatizovanému rozhodování, včetně profilování, a na informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování.

    Reklama
    Microsoft Copilot od A do Z v právní praxi (online - živé vysílání) - 19.8.2025
    Microsoft Copilot od A do Z v právní praxi (online - živé vysílání) - 19.8.2025
    19.8.2025 13:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    Jaké další povinnosti musí správce údajů splnit ve vztahu k právu na přenositelnost údajů?

    Správce údajů musí kromě výše uvedených povinností vyplývajících přímo z práva na přenositelnost údajů splnit také informační povinnost. Měl by předem informovat subjekt údajů o existenci práva na přenositelnost údajů. Skupina WP29 doporučuje, aby správci údajů jasně vysvětlili rozdíl mezi druhy dat, které subjekt údajů může získat při uplatnění práva na přenositelnost nebo na přístup. Informační povinnost dopadá také na nové správce přijímající přenášené údaje, kteří by měli informovat o povaze osobních údajů relevantních k výkonu svých služeb.

    Správce musí poskytnout osobní údaje subjektu údajů nebo je předat jinému správci bez zbytečného odkladu, nejpozději do jednoho měsíce od obdržení žádosti o předání údajů anebo maximálně do třech měsíců od podání žádosti a u komplikovanějších žádostí za podmínky, že subjekt údajů bude do jednoho měsíce informován o důvodech odkladu.

    Správce nesmí účtovat poplatek za předání osobních údajů, ledaže prokáže zjevnou neodůvodněnost nebo nadbytečnost žádosti subjektu údajů (např. zejména protože se opakují).

    Jak mají být přenositelné údaje poskytovány?

    Nad touto závěrečnou otázkou visí zřejmě největší otazník. Nařízení vyžaduje, aby správce poskytl údaje ve strukturovaném, běžně používaném a strojově čitelném formátu, který umožňuje opakované použití a je interoperabilní. Nařízení žádné doporučení ohledně formátu nestanoví. Typ odpovídajícího formátu se bude lišit podle jednotlivých hospodářských odvětví. Skupina WP29 zdůrazňuje, aby správci k poskytovaným údajům připojovali co nejvíce metadat, v reálně dosažitelné rozlišitelnosti zachovávající přesný význam vyměňované informace. Například pdf verze e-mailové schránky nebude považována za dostatečně strukturovaný formát. Údaje z e-mailu by měl správce poskytnout ve formátu, který zachovává veškerá metadata, aby bylo možné opakované použití těchto údajů. Evropská unie apeluje na členy jednotlivých odvětví a obchodních asociací, aby spolupracovali při tvorbě obecně uznávaných standardů interoperability a formátů. V každém případě implementace přenositelnosti údajů bude pro správce údajů znamenat zvýšené finanční i časové náklady, a proto by s implementací měli začít co nejdříve, i přestože nařízení bude účinné až v květnu 2018.


    JUDr. Martin Kartner

    JUDr. Martin Kartner
    ,
    partner

    Mgr. Jiří Prouza

    Mgr. Jiří Prouza
    ,
    advokátní koncipient

     
    CHSH Kališ & Partners s.r.o., advokátní kancelář

    Týn 639/1
    110 00  Praha 1 – Staré Město

    Tel.:    +420 221 111 711
    Fax:    +420 221 111 725
    e-mail:    office@chsh.cz


    ____________________________
    [1] Nařízení EU o ochraně osobních údajů - pověřenec pro ochranu osobních údajů, dostupné na www, k dispozici >>> zde. V prosinci loňského roku vydala EU (pracovní skupina WP29) první dokumenty s výkladovými pokyny k nařízení. Jeden z nich se týká právě pověřence pro ochranu osobních údajů, jehož český překlad zpracovaným českým Úřadem pro ochranu osobních údajů je dostupný na www, k dispozici >>> zde.
    [2] Nejasnosti ohledně práva na přenositelnost údajů se snaží objasnit pracovní skupina WP29 v pokynech k právu na přenositelnost údajů z prosince loňského roku. Český překlad tohoto dokumentu zpracovaný Úřadem pro ochranu osobních údajů je dostupný na www, k dispozici >>> zde.
    [3] API (Application Programming Interface) označuje rozhraní pro programování aplikací, které představuje soubor podprogramů, protokolů a nástrojů pro tvorbu softwaru a aplikací. Jedná se o rozhraní aplikací nebo webových služeb, které mohou využívat správci, aby se ostatní systémy nebo aplikace dokázaly napojit a pracovat s jejich systémy.


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz

    JUDr. Martin Kartner, Mgr. Jiří Prouza (CHSH Kališ & Partners)
    15. 3. 2017

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Vymezení zadávacích podmínek na veřejnou zakázku v oblasti zdravotnictví
    • Dálnice D49: Když (ne)zákonné stavební řízení zastaví skoro hotovou dálnici. Dálnice, která (ne)jede
    • DEAL MONITOR
    • DEAL MONITOR
    • DEAL MONITOR
    • Kamerové systémy ve školách podle doporučení Úřadu pro ochranu osobních údajů: Jen chtít nestačí
    • Získání přechodného pobytu pro rodinného příslušníka občana EU: Kompletní průvodce procesem s praktickými radami
    • Agilní vývoj software – specifika smluvních podmínek
    • DEAL MONITOR
    • DEAL MONITOR
    • Exekuce pod taktovkou státu – znovu a hůře?

    Novinky v eshopu

    Aktuální akce

    • 26.08.2025Gemini a NotebookLM od A do Z v právní praxi (online - živé vysílání) - 26.8.2025
    • 02.09.2025Pracovní smlouva prakticky (online - živé vysílání) - 2.9.2025
    • 03.09.2025Korporace – rozdělování zisku a jiných vlastních zdrojů v kapitálových společnostech (online - živé vysílání) - 3.9.2025
    • 03.09.2025NIS2 a nový zákon o kybernetické bezpečnosti: praktický průvodce povinnostmi a implementací (online - živé vysílání) - 3.9.2025
    • 04.09.2025Jak na řízení o kasační stížnosti (online - živé vysílání) - 4.9.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 18.09.2025Diskusní fórum: Daňové právo v praxi - 18.9.2025
    • 02.10.2025Trestní právo daňové - 2.10.2025
    • 03.10.2025Daňové právo 2025 - Daň z přidané hodnoty - 3.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Koncentrace řízení a kdy je čas na poučení
    • Klamavá reklama
    • 10 otázek pro ... Valerii Cermanovou
    • Limity rozhodování ve společenství vlastníků jednotek: výbor vs. shromáždění
    • K nákladům exekuce při soudním prodeji zástavy
    • Novela trestního zákoníku
    • Neplatnost vydědění a její důsledky
    • Ochrana oznamovatelů – reflexe zkušeností ohledně příslušné osoby
    • Jak číst znalecký posudek: Právní orientace pro advokáty
    • Neplatnost vydědění a její důsledky
    • První rozsudek v hromadném řízení: Co napovídá o budoucnosti tohoto institutu?
    • Nemožnost snížení hranice pro usnášeníschopnost shromáždění vlastníků aneb příběh zklamaného společenství
    • Novela trestního zákoníku
    • Nařízení, kterým se zřizuje AMLA, nabylo účinnosti – co AMLA přinese povinným osobám?
    • Porušení akcionářské dohody může zakládat neplatnost usnesení valné hromady, musí být však dobře napsána
    • Fashion Upcycling? „Non, merci“ vzkazuje Hermès
    • Smlouva o realitním zprostředkování – na co si dát pozor z pohledu realitního makléře
    • Velká reforma trestního práva, jak moc velká je?
    • Objektivní odpovědnost provozovatele vozidla
    • Zrušení platebního účtu ze strany banky
    • Soudcovské uvážení při moderaci výše smluvní pokuty ve světle ust. § 142 odst. 3 občanského soudního řádu
    • Novela trestního zákoníku
    • Dálnice D49: Když (ne)zákonné stavební řízení zastaví skoro hotovou dálnici. Dálnice, která (ne)jede
    • Spotřebitelský vztah mezi studentem a soukromou školou – ÚS mění judikaturu

    Soudní rozhodnutí

    Telekomunikace

    Potřeba zajištění možnosti umístění telekomunikačního vedení a jeho opěrných a vytyčovacích bodů na cizích nemovitostech plyne z povahy telekomunikačního vedení, zejména z jeho...

    Zákaz konkurence

    Na základě § 5 odst. 1 zákona o obchodních korporacích je možné domáhat se vydání toliko prospěchu, který získal ten, kdo porušil zákaz konkurenčního jednání, a to buď po...

    Insolvenční řízení (exkluzivně pro předplatitele)

    Jestliže odvolací soud na základě odvolání podaného dlužníkem proti usnesení insolvenčního soudu o zrušení schváleného oddlužení a (současně) o zastavení insolvenčního...

    Jednočinný souběh (exkluzivně pro předplatitele)

    Jednočinný souběh zvlášť závažných zločinů těžkého ublížení na zdraví podle § 145 odst. 1, odst. 2 písm. g) tr. zákoníku a násilí proti úřední osobě podle § 325 odst. 1...

    Náhrada při poškození věci (exkluzivně pro předplatitele)

    Náklady na zajištění náhradního vozidla lze podle konkrétních okolností pokládat za účelně vynaložené i v případě, že náhradní vozidlo bylo poškozeným použito k jízdě jen po...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.