Skip to content

Test znalostí | GDPR Quiz pro zaměstnance

Test znalostí | GDPR Quiz pro zaměstnance

Section titled “Test znalostí | GDPR Quiz pro zaměstnance”

15 otázek pro ověření porozumění | Verze 1.0


  • Test obsahuje 15 otázek
  • Pro úspěšné absolvování potřebujete alespoň 12 správných odpovědí (80%)
  • U každé otázky je pouze jedna správná odpověď
  • Po dokončení zkontrolujte odpovědi v sekci “Správné odpovědi” na konci

PoleVyplňte
Jméno a příjmení
Oddělení
Datum testu

Co je podle GDPR považováno za osobní údaj?

  • A) Pouze jméno a rodné číslo
  • B) Jakákoliv informace, podle které lze identifikovat konkrétní osobu
  • C) Pouze údaje uložené v počítači
  • D) Pouze citlivé údaje jako zdravotní stav

Který z následujících údajů NENÍ osobní údaj?

  • A) Emailová adresa jan.novak@firma.cz
  • B) IP adresa počítače
  • C) Průměrná roční teplota v Praze
  • D) Fotografie zaměstnance

Které údaje patří do “zvláštní kategorie” (citlivé údaje) podle GDPR?

  • A) Telefonní číslo a adresa bydliště
  • B) Zdravotní stav, náboženské vyznání, sexuální orientace
  • C) Datum narození a místo narození
  • D) Pracovní pozice a oddělení

Kolega vám řekne, že chce vědět, jaká data o něm firma uchovává. Co mu poradíte?

  • A) Že to není možné zjistit
  • B) Aby poslal žádost (DSAR) na email DPO
  • C) Aby se zeptal svého nadřízeného
  • D) Aby si data sám vyhledal v systémech

Jak dlouho má firma na vyřízení žádosti o přístup k osobním údajům (DSAR)?

  • A) 7 dní
  • B) 14 dní
  • C) 30 dní
  • D) 90 dní

Zákazník požádá o smazání všech svých údajů. Které údaje NELZE smazat?

  • A) Historii nákupů
  • B) Účetní doklady (faktury) - zákonná povinnost uchování
  • C) Emailovou korespondenci
  • D) Poznámky v CRM

Firma posílá newsletter zákazníkům. Jaký právní základ je potřeba?

  • A) Žádný - newsletter je informační služba
  • B) Souhlas (opt-in) od příjemce
  • C) Smlouva se zákazníkem
  • D) Oprávněný zájem firmy

Zjistíte, že jste omylem poslali seznam zákazníků s kontakty špatnému příjemci. Co uděláte PRVNÍ?

  • A) Smažete odeslaný email a budete doufat, že si nikdo nevšimne
  • B) Okamžitě nahlásíte incident odpovědné osobě (DPO/CISO)
  • C) Počkáte, jestli si příjemce stěžuje
  • D) Pošlete příjemci email s žádostí o smazání

Jak rychle musí firma nahlásit závažný únik osobních údajů úřadu (ÚOOÚ)?

  • A) Do 24 hodin
  • B) Do 72 hodin
  • C) Do 7 dní
  • D) Do 30 dní

Kolega z jiného oddělení vás požádá o seznam zákazníků s kontakty pro svůj projekt. Jak postupujete?

  • A) Pošlete mu seznam, je to kolega
  • B) Ověříte, zda má oprávnění a legitimní důvod k přístupu
  • C) Řeknete, že data nemáte
  • D) Pošlete pouze emaily bez jmen

Jaký je rozdíl mezi “správcem” a “zpracovatelem” údajů?

  • A) Správce data ukládá, zpracovatel je analyzuje
  • B) Správce určuje účel zpracování, zpracovatel zpracovává na jeho pokyn
  • C) Správce je fyzická osoba, zpracovatel je firma
  • D) Není mezi nimi rozdíl

Jaká je maximální pokuta za závažné porušení GDPR?

  • A) 1 milion EUR
  • B) 10 milionů EUR nebo 2% obratu
  • C) 20 milionů EUR nebo 4% celosvětového obratu
  • D) 100 milionů EUR

Jak dlouho můžeme uchovávat osobní údaje zákazníků?

  • A) Navždy - data jsou cenná
  • B) Pouze po dobu nezbytnou pro daný účel
  • C) Maximálně 5 let
  • D) Dokud zákazník nepožádá o smazání

Zákazník byl odmítnut automatickým systémem pro schválení úvěru. Jaké má právo?

  • A) Žádné - rozhodl systém
  • B) Právo na lidský přezkum rozhodnutí
  • C) Pouze právo na odvolání k soudu
  • D) Právo na vrácení poplatku

Kdo je DPO a kdy ho kontaktovat?

  • A) Data Processing Officer - kontaktovat při IT problémech
  • B) Data Protection Officer - kontaktovat při otázkách ohledně osobních údajů
  • C) Digital Privacy Operator - kontaktovat při problémech s hesly
  • D) Department of Personal Operations - kontaktovat při HR záležitostech

Počet správnýchHodnoceníStatus
15/15Výborný✅ PROŠEL
14/15Velmi dobrý✅ PROŠEL
13/15Dobrý✅ PROŠEL
12/15Dostačující✅ PROŠEL
11/15 a méněNedostatečný❌ OPAKOVAT

Váš výsledek: ____/15

Status: [ ] PROŠEL [ ] OPAKOVAT


(Tato sekce je určena pro vyhodnocení. Při samostatném testu nejprve odpovězte na všechny otázky.)

Klikněte pro zobrazení správných odpovědí
OtázkaSprávná odpověďVysvětlení
1BOsobní údaj = jakákoliv informace identifikující fyzickou osobu (Čl. 4 GDPR)
2CPrůměrná teplota není osobní údaj - neidentifikuje konkrétní osobu
3BZvláštní kategorie zahrnují zdraví, náboženství, sexuální orientaci, biometriku (Čl. 9)
4BDSAR (Data Subject Access Request) se posílá na DPO email (Čl. 15)
5CLhůta pro vyřízení DSAR je 30 dní, s možností prodloužení o 2 měsíce (Čl. 12)
6BÚčetní doklady musí být uchovány dle zákona o účetnictví (min. 10 let)
7BNewsletter vyžaduje explicitní souhlas (opt-in) podle GDPR (Čl. 6, 7)
8BOkamžité nahlášení incidentu je kritické - nemažte důkazy! (Čl. 33)
9BData breach musí být nahlášen ÚOOÚ do 72 hodin od zjištění (Čl. 33)
10BVždy ověřte oprávnění a legitimní důvod - princip “need to know”
11BSprávce určuje účely a prostředky, zpracovatel zpracovává na pokyn správce (Čl. 4)
12CMax. pokuta: 20M EUR nebo 4% celosvětového obratu, podle toho co je vyšší (Čl. 83)
13BPrincip minimalizace - uchovávat pouze po nezbytnou dobu (Čl. 5)
14BPrávo na lidský přezkum automatizovaného rozhodnutí (Čl. 22)
15BDPO = Data Protection Officer (pověřenec pro ochranu osobních údajů)

  1. Prostudujte znovu dokumenty:

  2. Kontaktujte DPO s dotazy:

    • Email: [DPO-EMAIL]
  3. Opakujte test za 24 hodin


Po úspěšném absolvování (12+ správných odpovědí):

Jméno: ____________________ Datum: ____________________ Výsledek: ____/15 Podpis: ____________________

Ověřil: ____________________ Datum: ____________________


Verze: 1.0 | Platí od: 2.1.2026

Tento test je součástí povinného GDPR školení pro všechny zaměstnance.