Internet a osobní údaje

Obsah augustového dTestu

Aktuální číslo časopisu dTest 8/2021 Obsah augustového dTestu

Publikované v časopise 7/2021

Se svými osobními údaji nakládáme na internetu v podstatě denně. Internetové společnosti běžně využívají osobní údaje k cílenému marketingu. V předchozích letech se také ukázalo, že osobní údaje zadané samotnými uživateli na sociální sítě mohou být zneužity dokonce k ovlivnění voleb. Co všechno se rozumí osobními údaji a jaká práva v souvislosti s nimi máte?

Co je osobním údajem

V květnu 2018 nabylo účinnosti obecné nařízení o ochraně osobních údajů (GDPR), které upravuje všechny podstatné aspekty ochrany osobních údajů. Zásadní změnu v chápání údajů a práv s nimi spojených sice GDPR nepřineslo, avšak přimělo společnost a firmy zpracovávající osobní údaje více si problematiky všímat a důkladněji dbát na zabezpečení osobních dat.

Definice osobního údaje je značně široká, protože jím je každá informace, na základě které lze identifikovat fyzickou osobu (člověka), jež se v terminologii GDPR nazývá subjekt údajů. Osobním údajem tak je jméno a příjmení, adresa, datum narození i rodné číslo, ale také síťový identifikátor (IP adresa) nebo fotografie, pokud z ní lze určit vyfocenou osobu. Rozhodovací praxe soudů již dříve zařadila mezi osobní údaje také telefonní číslo či e-mailovou adresu, protože umožňují se s jejich držitelem spojit v reál­ném čase, což je základní cesta, jak se někomu dostat do soukromí.

Stop reklamnímu šmírování

Pro zajištění ochrany soukromí spotřebitelů a jejich svobodného rozhodování ohledně pořízení určitého zboží či služeb je nutné skoncovat se stávajícím modelem cílené reklamy založené na sledování chování uživatelů na internetu. Společně s dalšími evropskými spotřebitelskými organizacemi jsme právě spustili novou kampaň Stop reklamnímu šmírování, kterou můžete podpořit, a dát tak najevo, že chcete postupné ukončování a poté úplný zákaz reklamního šmírování. Cílem kampaně je také dosažení nezbytných změn v evropské i české legislativě. Více se dozvíte na www.dtest.cz/stop-reklamnimu-smirovani.

Kdo a jak osobní údaje zpracovává

Podobně široce je definováno také zpracování osobních údajů. Jedná se o jakoukoliv operaci s osobními údaji – počínaje zaznamenáním, přes uložení, až po jejich zničení. Cílem takto obsáhlých vymezení je chránit osobní údaje občanů Evropské unie v co největší možné míře. K tomu přispívá také to, že se unijním pravidlům musejí přizpůsobit i společnosti, které sice mají sídlo mimo EU, avšak zpracovávají údaje na jejím území. Zpracování provádí správce, případně jej může svěřit zpracovateli.

Osobní údaje musejí být zabezpečeny přiměřeně k rozsahu a rizikovosti zpracování. Pekař na rohu zaměstnávající dva pomocníky toho bude mít k zabezpečení méně než společnost provozující internetovou platební bránu a rizika budou také nesouměřitelná. Podle toho je nutné zvolit přiměřené prostředky ochrany: v prvním případě stačí uzamčená skříň se šanony a zaheslovaný počítač s nainstalovaným antivirem, ve druhém případě se společnost ne­obejde bez nákladného šifrovacího systému.

Při zpracování má správce také řadu informačních povinností. Pokud po vás někdo na internetu bude chtít osobní údaje, měl by vám při jejich získávání vždy sdělit svou totožnost a kontaktní údaje. Měl by vám objasnit, proč a na co údaje požaduje, a také na jakém právním základu je bude zpracovávat – nejčastěji na základě smlouvy nebo souhlasu. Dále by vám měl sdělit, jestli údaje bude někomu předávat, jak dlouho je bude mít uloženy, a poučit vás o právech, která k nim podle GDPR máte. V neposlední řadě musí správce také bezplatně vyřizovat vaše žádosti ohledně osobních údajů, a to nejpozději do jednoho měsíce.

Vaše práva k osobním údajům

GDPR vychází z toho, že se každý jednotlivec svobodně rozhoduje, co s jeho osobními údaji bude. Máte proto právo na přístup k osobním údajům, jež sestává z povinnosti správce sdělit vám na žádost, zda vaše údaje zpracovává. Pokud tomu tak je, musí vám poskytnout rovněž předepsané informace a kopii zpracovávaných osobních údajů. Dále můžete požadovat opravu nepřesných či doplnění neúplných osobních údajů nebo jejich výmaz, pokud již není důvod k jejich zpracování.

Stejně tak máte právo na přenositelnost údajů. Toto opatření by vám mělo pomoci například při přechodech mezi bankami či pojišťovnami, ale také mezi mobilními operátory.

Co když někdo své povinnosti porušuje

Pokud máte podezření, že správce vaše údaje zpracovává v rozporu s domluveným účelem, dostatečně je nezabezpečil nebo ignoruje vaše požadavky, můžete podat stížnost k Úřadu pro ochranu osobních údajů (ÚOOÚ). O postupu v řešení stížnosti či přímo o jeho výsledku má úřad povinnost vás vyrozumět do tří měsíců. Pokud tak neučiní, můžete se obrátit na soud. U něj se rovněž můžete domáhat náhrady újmy, kterou vám správce porušením svých povinností způsobil.


Prihlásiť