​Od května 2018 se zpřísní ochrana osobních údajů, připravte se na to!

​Od května 2018 se zpřísní ochrana osobních údajů, připravte se na to!

Ještě pár měsíců zbývá do okamžiku, než nabude účinnosti evropská směrnice o ochraně osobních údajů. Konkrétně se tak stane 25. května 2018. Jelikož sankce za porušení směrnice jsou poměrně značné, měl by se každý subjekt na novou směrnici řádně připravit. Obecné informovanosti pomohl i seminář na téma ochrany osobních údajů, který společně uspořádaly Svaz spedice a logistiky ČR a Dopravní noviny.

Evropská směrnice se připravovala čtyři roky, základní myšlenkou bylo přizpůsobit ochranu dat rychlému ekonomickému vývoji a rozvoji digitalizace. „Vaše osobní data putují po internetu do celého světa, vůbec nemáte přehled o tom, co se s nimi vlastně děje,“ upozornila právní konzultantka ochrany dat a bezpečnosti IT Eva Škorničková. Co to ale vlastně jsou osobní údaje a které osobní údaje podléhají zvýšené ochraně? Podle Evy Škorničkové lze za osobní údaje považovat veškeré informace vztahující se k identifikované nebo identifikovatelné fyzické osobě, tedy vše, co danou osobu odlišuje od jiné. Mezi obecné osobní údaje patří například jméno, pohlaví, věk a datum narození, osobní stav, občanství či fotografie; mezi organizační osobní údaje lze pak zařadit například adresu, e-mail, rodné číslo či číslo občanského průkazu. Speciální kategorii tvoří tak zvané citlivé osobní údaje, které vypovídají například o rasovém či etnickém původu fyzické osoby, jejím zdravotním stavu, náboženském vyznání či trestních deliktech a pravomocném odsouzení. Do této kategorie patří i genetické či biometrické údaje.

Souhlas se zpracováním údajů musí být jasný, srozumitelný a dobrovolný

Zejména zpracování citlivých dat se bude řídit přísnými předpisy a bude možné jen na základě několika předpokladů – buď bude nutný výslovný souhlas fyzické osoby se zpracováním osobních údajů, nebo bude zpracování osobních dat nutné například z důvodu veřejného zájmu, pro posouzení pracovní schopnosti zaměstnance či kupříkladu pro obhajobu právních nároků nebo v rámci soudního řízení. Souhlas se zpracováním osobních údajů bude muset být daný svobodně, jednoznačně a konkrétně. „Nebudou akceptovány souhlasy k obecnému zpracování dat. Kdokoli bude vyžadovat souhlas, musí jasně specifikovat, na co ten souhlas potřebuje,“ zdůraznila dále Eva Škorničková.

Pozor na ochranu dat ve vztahu k budoucím i současným zaměstnancům!

Na ochranu osobních dat je třeba pamatovat už při přijímání nových zaměstnanců, dokonce vlastně ještě před tím. Už životopisy adeptů na volná místa obsahují některá data, která spadají pod ochranu, a je třeba s nimi náležitě zacházet. „Pokud si je chcete nechat pro případné další výběrové řízení, budete potřebovat souhlas dané osoby. V opačném případě je nutné životopisy zlikvidovat,“ pokračovala Eva Škorničková. V rámci pracovního poměru pak zaměstnavatel nesmí shromažďovat údaje nesouvisející s výkonem pracovní činnosti, souhlas zaměstnance bude například nutný při použití jeho fotografie například pro marketingové účely nebo na veřejně přístupné webové portály či sociální sítě. Po skončení zaměstnaneckého poměru si pak zaměstnavatel může uchovat pouze nezbytně nutná data bývalého zaměstnance. Ochrana osobních údajů se týká i monitoringu zaměstnanců ze strany zaměstnavatele.

Tomáš Johánek

spinner