Skip to content
TECHNOMATON | Docs SAI Certified Trainers

GDPR: Přehled

This content is not available in your language yet.

Regulace: EU 2016/679 Účinnost: Průběžně (od 25.5.2018) Oblast: Ochrana osobních údajů


Co je GDPR?

GDPR (General Data Protection Regulation) je nařízení EU o ochraně fyzických osob v souvislosti se zpracováním osobních údajů. Platí pro všechny organizace zpracovávající data rezidentů EU.

Základní pojmy

PojemDefinice
Osobní údajJakákoliv informace identifikující fyzickou osobu
Subjekt údajůFyzická osoba, jejíž data zpracováváte
Správce (Controller)Určuje účely a prostředky zpracování
Zpracovatel (Processor)Zpracovává data jménem správce
DPOData Protection Officer (pověřenec)
DSARData Subject Access Request
DPIAData Protection Impact Assessment

Právní tituly zpracování

#Právní titulPopisPříklady
1SOUHLAS (Consent)Explicitní opt-in, kdykoliv odvolatelnýMarketing, cookies, newsletter
2SMLOUVA (Contract)Nezbytné pro plnění smlouvyDodání produktu/služby
3PRÁVNÍ POVINNOST (Legal obligation)Zákon vyžaduje zpracováníDaně, účetnictví, regulatorní reporty
4OPRÁVNĚNÝ ZÁJEM (Legitimate interest)Váš zájem vs. práva subjektu (LIA assessment)Analytics, fraud prevention, direct marketing
5ŽIVOTNĚ DŮLEŽITÝ ZÁJEM (Vital interest)Ochrana života subjektuZdravotní nouze
6VEŘEJNÝ ZÁJEM (Public task)Výkon veřejné mociStátní správa

Práva subjektů údajů

PrávoČlánekSLAPopis
PřístupArt. 1530 dníExport všech dat o subjektu
OpravaArt. 1630 dníOprava nepřesných dat
VýmazArt. 1730 dní„Right to be forgotten”
OmezeníArt. 1830 dníPozastavení zpracování
PřenositelnostArt. 2030 dníExport v machine-readable formátu
NámitkaArt. 2130 dníNámitka proti zpracování
Automatizované rozhodováníArt. 2230 dníPrávo na human review

DSAR Workflow

Data Breach Notification

Timeline

Kdy notifikovat?

SituaceNotifikace ÚOOÚNotifikace subjektů
Šifrovaná data ukradenaNeNe
Nešifrovaná PII ukradenaAno (72h)Ano (asap)
Zdravotní data breachAno (72h)Ano (asap)
Interní přístup bez oprávněníZávisí na rozsahuZávisí na riziku

Sankce

KategoriePokuta
Těžké porušeníaž 20M EUR nebo 4% celosvětového obratu
Střední porušeníaž 10M EUR nebo 2% obratu

Příklady:

  • Meta: 1.2B EUR (2023) - transfer dat do USA
  • Amazon: 746M EUR (2021) - cookies
  • Google: 90M EUR (2022) - cookies ve Francii

Další kroky

  1. Zkontrolujte data mapping
  2. Nastavte DSAR workflow
  3. Projděte checklist

Zdroje