epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    4. 5. 2021
    ID: 112994upozornění pro uživatele

    Stanovisko Spolku pro ochranu osobních údajů k vnitrostátnímu užití tzv. CovidPasů[1] Ochrana soukromí v boji proti pandemii

    Boj proti pandemii Covid-19 je jistě nejdůležitějším a nejaktuálnějším úkolem veřejné správy dneška. Obnova běžného života musí být naprostou prioritou. V souvislosti s tím je nutné uvažovat o netradičních řešeních a využití moderních technologií. Ani tak však nelze rezignovat na ochranu základních práv fyzických osob, mezi něž neodmyslitelně patří také právo na soukromí a právo na ochranu osobních údajů. To nabývá na důležitosti zejména v dnešní době, kdy velká část veřejnosti je již unavena z dlouhodobých omezení přijatých v rámci boje oproti Covid-19. Jakékoliv „zaváhání“ při ochraně základních práv proto může veřejnost vnímat velmi negativně.

    Opatření k ochraně veřejného zdraví mají být odbornými rozhodnutími

    Samotná otázka, zda budou uložena omezení vstupu do provozoven či na veřejné akce a vstup bude vázán na doložení toho, že daná osoba není riziková z hlediska možné nákazy Covid-19, je rozhodnutím především odborným, které náleží orgánům veřejné správy a není přímo spojeno s regulací zpracování osobních údajů. Toto rozhodnutí tedy samo o osobě není regulováno předpisy upravujícími zpracování osobních údajů. Součástí procesu, kdy je o omezení vstupu rozhodováno, však často bude zpracování osobních údajů. Právní úpravu regulující zpracování osobních údajů je pak nutno uplatnit při přípravě a posuzování vhodnosti a přiměřenosti takovéhoto zásahu z hlediska dosažení sledovaného cíle a souvisejícího zpracování osobních údajů a rovněž  po přijetí takového rozhodnutí, pokud v návaznosti na něj (např. pro účely kontroly a prosazování takového opatření) bude ke zpracování docházet.

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    Upozorňujeme však, že takové zpracování není automaticky nezbytné. Lze si např. představit situaci, kdy bude občanům pouze uložena povinnost neúčastnit se při nesplnění výše uvedených podmínek stanovených akcí, aniž by byla prováděna ex ante kontrola dodržování či byl veden registr takových osob. Je však pravděpodobné, že stát bude s ohledem na závažnost aktuální epidemické situace přijímat aktivní preventivní opatření za účelem výkonu předběžné kontroly. Taková opatření již s sebou proces zpracování osobních údajů ve většině případů ponesou.

    Zpracování údajů o zdravotním stavu

    Reklama
    Rozvod s mezinárodním prvkem (online - živé vysílání) - 17.6.2025
    Rozvod s mezinárodním prvkem (online - živé vysílání) - 17.6.2025
    17.6.2025 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    U zpracování osobních údajů prováděného za účelem zajištění výše uvedených omezení či jejich kontroly budou vždy zpracovávány údaje o zdravotním stavu fyzických osob. Buď se bude jednat o „negativní“ informaci, tedy údaj, že daná osoba není aktuálně ohrožená nemocí Covid-19, např. protože toto onemocnění v nedávné době prodělala, nebo o „pozitivní“ informaci, tedy typicky informaci, že dané osobě není dovolen vstup na příslušnou akci či do provozovny právě proto, že touto nemocí je ohrožená (resp. ohrožená více, než ostatní osoby). Taková informace je však údajem o zdravotním stavu bez ohledu na to, nakolik konkrétní bude. Jinými slovy – pro kvalifikaci údaje týkajícího se konkrétní fyzické osoby jako údaje o zdravotním stavu postačuje to, že vypovídá o nižším riziku nakažení nemocí Covid-19, aniž by musela být známa informace, proč k tomu dochází (zda v důsledku očkování, prodělání této nemoci či negativního testu).

    Konkrétní, jednoznačný a srozumitelný právní základ pro zásah do soukromí

    Z pohledu řádného zpracování osobních údajů podle obecného nařízení o ochraně osobních údajů (GDPR) je velmi důležité, aby dotčené zpracování bylo založeno na řádném právním základu a to jak podle čl. 6, tak podle čl. 9 GDPR. Čl. 6 GDPR vymezuje právní základy pro zpracování osobních údajů jako takových, např. plnění právní povinnosti, plnění smlouvy, ochrana životně důležitých zájmů dotčených osob, souhlas atd., čl. 9 pak upravuje další podmínky pro zpracování zvláštních kategorií osobních údajů, např. právě údajů o zdravotním stavu, které si zaslouží vyšší ochranu.

    Typickým právním základem zde bude čl. 6 odst. 1 písm. c) a e) GDPR, tedy buď přímé plnění právní povinnosti či v případech zpracování ze strany orgánů veřejné moci zpracování bude nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce. Z pohledu výjimek umožňujících zpracování zvláštních kategorií údajů podle čl. 9 GDPR pak přichází do úvahy buď čl. 9 odst. 2 písm. g) GDPR (zpracování nezbytné z důvodu významného veřejného zájmu na základě práva Unie nebo členského státu, které je přiměřené sledovanému cíli, dodržuje podstatu práva na ochranu údajů a poskytuje vhodné a konkrétní záruky pro ochranu základních práv a zájmů subjektu údajů) či zejména čl. 9 odst. 2 písm. i) GDPR (zpracování nezbytné z důvodů veřejného zájmu v oblasti veřejného zdraví, jako je ochrana před vážnými přeshraničními zdravotními hrozbami nebo zajištění přísných norem kvality a bezpečnosti zdravotní péče a léčivých přípravků nebo zdravotnických prostředků, na základě práva Unie nebo členského státu, které stanoví odpovídající a zvláštní opatření pro zajištění práv a svobod subjektu údajů, zejména služebního tajemství).

    Musíme nadto upozornit, že pro všechna výše uvedená zpracování je společný jeden rys a to ten, že jako taková musí být založena na dostatečně určitém právním základu výslovně upraveném v rámci některého zákona, který musí být konkrétní a pro adresáty práva předvídatelný a srozumitelný. Z tohoto pohledu považujeme za poněkud nešťastné, že pandemický zákon, tedy zákon 94/2021 Sb., nepamatoval na vytvoření takovéhoto právního základu a to např. skrze dostatečně precizní úpravu otázek souvisejících s takovým zpracováním osobních údajů. Jsme rovněž přesvědčeni, že ani ustanovení zákona 258/2000 Sb., na něž odkazuje i pandemický zákon, v současné době neobsahují dostatečnou úpravu zpracování osobních údajů při vedení plošného registru osob, u nichž nehrozí nákaza Covid-19, která by splňovala požadavky GDPR. Za velmi rizikové pak považujeme stanovovat úpravu otázek souvisejících se zpracováním zvláštních kategorií osobních údajů pouze mimořádnými opatřeními Ministerstva zdravotnictví, tedy ve své podstatě opatřeními obecné povahy s nižší právní silou. Zejména z pohledu dalších budoucích zásahů státu by zde mohl být vytvořen nebezpečný precedent,  který by umožnil zásah do základních práv na základě úředního rozhodnutí, které může být jednodušeji zneužito a rychleji vydáno. Zde je třeba také zohlednit, že výše uvedená omezení by nebyla v potenciální kolizi pouze s právem na ochranu osobních údajů, ale i s dalšími právy jak dotčených osob, kterým by byla zakázána účast na veřejných akcích či návštěva provozoven, tak provozovatelů těchto akcí (např. svoboda podnikání, právo na soukromí apod.). Při přijímání takové úpravy proto musí být řádně zohledněna a vyvážena konkurující si základní práva.

    Ačkoliv právní základ pro zpracování osobních údajů nemusí být v plném detailu stanoven přímo zákonem, měl by být zákonem stanoven alespoň v obecné rovině a podrobnější úprava by mohla být obsažena v podzákonném aktu, k jehož vydání zákon zmocňuje. Z tohoto pohledu se aktuálně nejpraktičtějším řešením jeví forma nařízení vlády.

    Striktně omezený přístup k datům z CovidPasu

    Pokud se týká samotného způsobu ověřování naplnění požadavků ze strany osob organizujících hromadné akce či provozovatelů dotčených provozoven, zde by měl být systém nastaven tak, aby co nejméně informací bylo předáváno mimo registr vedený státem, bude-li ovšem skutečně nezbytné a přiměřené takovýto registr zřídit. Ověřování naplnění požadavků by mělo být prováděno pokud možno zcela bez nutnosti zpracovávat osobní údaje ve smyslu GDPR (tzn. bez jejich automatizovaného zpracování či zápisu do evidence – např. prostým nahlédnutím s pouze namátkovou kontrolou ze strany orgánů veřejné správy) anebo, pokud to nebude z provozních důvodů možné či to bude obtížné (např. u hromadných akcí), pouze zpracováním informace o tom, že daná osoba není z hlediska Covid-19 rizikovou, bez jakýchkoliv vedlejších údajů a bez nutnosti zpracovávat (ve smyslu GDPR) na úrovni provozovatele informaci o tom, kdo zadaným podmínkám nevyhovuje.

    Za zcela nevhodné považujeme to, aby registr osob, které nejsou rizikové z hlediska Covid-19 (a o to více osob, které z tohoto pohledu rizikové jsou) vedla či údaje z něj do vlastní evidence bez svolení subjektu údajů získávala osoba odlišná od státu.

    Právní základ zpracování výše uvedených údajů by také měl, jak je naznačeno výše, konkrétně upravovat i související otázky, např. maximální dobu uložení těchto údajů, jejich rozsah, pravidla pro zabezpečení dat a měl by vždy důsledně zohledňovat i další základní zásady zpracování osobních údajů podle čl. 5 GDPR.

    Případná právní úprava by měla zohledňovat alespoň analogicky požadavky čl. 22 odst. 2 písm. b) GDPR. I pokud by implementace případného registru nenaplnila znaky profilování, může tak být v obecném povědomí vnímána. Bylo by proto vhodné doplnit do právní úpravy i vhodné záruky zajišťující účinnou ochranu práv subjektů údajů a zajistit vysokou transparentnost technologického řešení registru jakož i možnost subjektů údajů bránit se případným nesprávnostem v registru v podstatně kratších lhůtách, než jaké jsou předvídány v rámci práva subjektů údajů na opravu.

    Stanoviska dozorových úřadů

    V kontextu výše uvedeného proto velmi vítáme stanovisko Úřadu pro ochranu osobních údajů ze dne 9.4.2021 a taktéž dokumenty Evropského sboru pro ochranu osobních údajů[2], případně dalších institucí[3], které ještě ve větší míře detailu zdůrazňují hlavní rizika spojená s návrhem na zavedení tzv. CovidPasů. S popisem těchto rizik a zdůrazněním základních principů ochrany dat, která jsou v těchto dokumentech, se plně ztotožňujeme.

    Tento článek je publikován jako stanovisko Spolku pro ochranu osobních údajů.

    Spolek pro ochranu osobních údajů

    Hellichova 1 / 458
    118 00 Praha 1

    Tel:     +420 730 677 644
    e-mail: spolek@ochranaudaju.cz

    [1] Toto stanovisko vyjadřuje názor Spolku pro ochranu osobních údajů na otázky související se zpracováním osobních údajů v kontextu omezování vstupu na hromadné či veřejné akce a do provozoven pro osoby, u nichž hrozí riziko onemocnění Covid-19.

    [2] Např. EDPB-EDPS Joint Opinion 04/2021 on the Proposal for a Regulation of the European Parliament and of the Council on a framework for the issuance, verification and acceptance of interoperable certificates on vaccination, testing and recovery

    [3] Např. Rada Evropy: Protection of human rights and the "vaccine pass”


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    Spolek pro ochranu osobních údajů
    4. 5. 2021

    Poslat článek emailem

    *) povinné položky

    Další články:

    • DEAL MONITOR
    • Kamerové systémy ve školách podle doporučení Úřadu pro ochranu osobních údajů: Jen chtít nestačí
    • Získání přechodného pobytu pro rodinného příslušníka občana EU: Kompletní průvodce procesem s praktickými radami
    • Agilní vývoj software – specifika smluvních podmínek
    • DEAL MONITOR
    • DEAL MONITOR
    • Exekuce pod taktovkou státu – znovu a hůře?
    • 10 ChatGPT promptů, které zvýší produktivitu vaší asistentky
    • K významnému životnímu jubileu prof. Petra Hajna
    • DEAL MONITOR
    • Makroekonomický výhled pro Českou republiku 2025: Rok výzev i přizpůsobení

    Novinky v eshopu

    Aktuální akce

    • 17.06.2025Rozvod s mezinárodním prvkem (online - živé vysílání) - 17.6.2025
    • 17.06.2025Bitcoin jako součást finanční strategie společnosti (online - živé vysílání) - 17.6.2025
    • 20.06.2025Nový stavební zákon – aktuální judikatura (online - živé vysílání) - 20.6.2025
    • 24.06.2025Změny v aktuální rozhodovací praxi ÚOHS - pro zadavatele - PRAKTICKY! (online - živé vysílání) - 24.6.2025
    • 24.06.2025Flexibilní pracovní doba – Ne vždy musí zaměstnanci pracovat ve standardních pevných či pravidelných směnách! (online - živé vysílání) - 24.6.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • 10 otázek pro ... Lukáše Vacka
    • Řádné prověření podnětu jako podklad pro místní šetření (nález Ústavního soudu)
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • Povinnost složit jistotu na náklady řízení incidenčního sporu a její zánik v reorganizaci
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Státní zaměstnanci a úředníci v byznysu: Flexinovela bourá hranice a otevírá dveře do podnikatelských orgánů
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • K jednomu z výkladových úskalí na úseku regulace slev
    • Student je spotřebitel: ÚS redefinoval smluvní vztahy se soukromými VŠ
    • Státní zaměstnanci a úředníci v byznysu: Flexinovela bourá hranice a otevírá dveře do podnikatelských orgánů
    • Byznys a paragrafy, díl 11.: Pracovněprávní nástrahy (nejen) léta pro zaměstnavatele
    • „Flexinovela“ zákoníku práce: Co vše se letos mění?
    • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
    • Výpověď z pracovního poměru z důvodu neomluveného zameškání jedné směny
    • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Posouzení intenzity porušení pracovních povinností zaměstnance – komentář k rozhodnutí Nejvyššího soudu České republiky
    • Vexatorní podání jako neodvratitelný důsledek rozvoje AI
    • 10 otázek pro ... Lukáše Rezka

    Soudní rozhodnutí

    Vyvlastnění, moderační právo soudu

    Moderační právo soudu nebude mít místa tam, kde nebyly zjištěny (a dokonce ani tvrzeny) žádné mimořádné okolnosti případu týkající se vyvlastňované věci. Účelem...

    Majetková podstata

    V řízení o určení neúčinnosti smlouvy, kterou dlužník uzavřel s dalšími osobami, není insolvenční správce oprávněn ani povinen podat odpůrčí žalobu proti těmto osobám jen...

    Osvobození od placení zbytku dluhů (exkluzivně pro předplatitele)

    Pohledávka věřitele vůči (insolvenčnímu) dlužníku, na kterou se vztahuje rozhodnutí insolvenčního soudu o přiznání osvobození od placení zbytku pohledávek, vydané podle § 414...

    Ověření podpisu advokátem (exkluzivně pro předplatitele)

    Je-li prohlášení o pravosti podpisu jiné osoby učiněno advokátem a má-li všechny náležitosti stanovené § 25a odst. 2 zákona o advokacii, nahrazuje takové prohlášení úřední...

    Pohledávka vyloučená z uspokojení (exkluzivně pro předplatitele)

    Příspěvek do garančního fondu dle § 4 odst. 1 zákona  č. 168/1999 Sb. nemá charakter mimosmluvní sankce postihující majetek dlužníka (ve smyslu § 170 písm. d/ insolvenčního...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.