Úvod ITAS -> Správy -> Zo sveta IKT -> Allen & Overy: Radikálne zmeny v oblasti ochrany osobných údajov
English (United Kingdom)Slovenčina (Slovenská republika)
IT Asociácia Slovenska

Cukrová 14
811 08 Bratislava

budinsky (at) itas.sk
+421 903 433 345

Pozor: Otvorí sa v novom okne. PDFTlačiťE-mail

Allen & Overy: Radikálne zmeny v oblasti ochrany osobných údajov

Zo sveta IKT

25. januára 2012 Európska Komsia prijala nové nariadenie, ktoré radikálne mení systém ochrany osobných údajov v EÚ.

Ak nariadenie bude prijaté v takej forme, ako navrhuje Európska Komisia, dopad pre spoločnosti, ktoré spracúvajú osobné údaje, bude závažný. Reforma bola, podľa vyjadrení Komisie, potrebná najmä kvôli lepšej ochrane osobných údajov na internete. Dá sa povedať, že víťazmi novely sú dotknuté osoby (teda jednotlivci, ktorých osobné údaje budú spracovávané) a "obeťami" sú spoločnosti, ktoré osobné údaje spracovávajú, ktorým pribudnú viaceré povinnosti. 

Podľa zmien, ktoré Komisia navrhuje, IT spoločnosti, ktoré spracúvajú osobné údaje, sa majú čoho obávať. Ochrana osobných údajov v EÚ je už teraz najprísnejšia na svete. Novela prináša ešte prísnejší režim, ktorého vymožiteľnosť si "zaklincovala" vysokými pokutami.

Novela prináša viaceré nové práva pre dotknuté osoby ako aj početné povinnosti pre prevádzkovateľov osobných údajov. Z mnohých je potrebné spomenúť najmä právo byť zabudnutý,  podľa ktorého jednotlivci budú oprávnení žiadať, aby spoločnosti vymazali linky, komentáre alebo iné informácie, ktoré zverejnili na sociálnych sieťach či v diskusných fórach. Spoločnosti mimo EÚ, ktoré zatiaľ úspešne "unikali" Európskym zákonom na ochranu osobných údajov, budú musieť zabezpečiť, aby ich systémy boli v súlade s právom EÚ na ochranu osobných údajov. Spoločnosti, ktoré spracovávajú osobné údaje budú musieť svoje informačné systémy už od začiatku prednastaviť tak, aby neobsahovali osobné údaje ktoré nepotrebujú (princíp minimalizácie spracovávania osobných údajov a "privacy by design"). Všetky porušenia budú musieť byť hlásené úradu na ochranu osobných údajov do 24 hodín. Porušenie bude zároveň potrebné dať na vedomie dotknutým osobám. Nariadenie zároveň zavádza nové pravidlá na "výslovný" súhlas (jasná a zrozumiteľná možnosť voľby pre oprávnenú osobu, či chce alebo nechce aby sa jej osobné údaje spracovávali), zákaz profilovania, nové pravidlá pre prenos osobných údajov do tretích krajín a pod.

Za nerešpektovanie novozavedených povinností Komisia navrhuje vyššie pokuty, ktoré sú priam  likvidačného charakteru (až do výšky 2 % ročného globálneho obratu).

Navyše, nariadenie nebude vyžadovať národnú implementáciu, bude teda po finálnom schválení aplikovateľné priamo.

Analýza zmien  od Allen & Overy :