Naplnit technické požadavky na GDPR včas je reálné, protože většina z nich je vyžadována stávajícím zákonem 101/2000 Sb. o ochraně osobních údajů. GDPR v tomto implementačním smyslu tak přináší pouze zpřesnění - např. u vyjadřování souhlasu se zpracováním osobních údajů.
Nově je odmítán model jednoduchého zaškrtávátka - souhlasím se zpracováním údajů a požaduje se konkrétnější souhlas, který musí být vyjádřen jednotlivě ke každému zpracování, které se předpokládá. Například pokud chceme rozesílat e-mailové nabídky a současně používat podobně telefonní číslo dané osoby, měli bychom si vyžádat dva samostatné a konkrétní souhlasy.
Pro splnění podmínek se nyní musí také přesněji určit na jakou dobu se souhlas vydává, nikoliv jako dosud běžné na dobu neurčitou až do odvolání.
"Největším strašákem GDPR jsou procesy a řízení celé záležitosti. Například už jen v tom případě získávání potřebných souhlasů. Pokud u aktuálně zpracovávaných údajů nebyl dosud souhlas vyjádřen v souladu s GDPR, není možné tyto osobní údaje dále zpracovávat. Správce dat tak v těchto případech bude muset buď všechny osobní údaje, které v tu chvíli má, zahodit, nebo si musí zajistit nové souhlasy. Tyto kroky tak bude muset provést u mnoha a mnoha v současné době zautomatizovaných firemních procesů. Právní oddělení samozřejmě může vyhodnotit a nahradit konkrétní souhlasy jiným právním titulem, podle kterého se dá zpracovávat bez souhlasu, ale zase se jedná o strašáka, nutnost provádět a platit obecně nákladné analýzy v době, kdy existuje jen minimum vyjádření ze strany úřadů," říká Ondřej Ševeček, odborník na IT bezpečnost Počítačové školy Gopas.
Nově se také zavádí povinnost proaktivně osobní údaje chránit a dokumentovat bezpečnostní opatření k tomu použitá. Zatímco dříve ÚOOÚ přicházel na kontrolu organizace až po nějakém nahlášeném incidentu, nebo stížnosti, nově může přijít na proaktivní kontrolu a bude vyžadovat dobrou úroveň aplikované ochrany.
Pokuty, které může pak úřad za nedodržování uložit, narostly do závratných, evidentně likvidačních výšek (10 - 20 mil. EUR nebo 2 - 4% celosvětového obratu společnosti). GDPR je proto podobně kontroverzní téma jako dnes tolik diskutované zajišťovací příkazy.
Zavedení GDPR vyžaduje velké investice do analýzy stávajícího stavu a nákladné hledání co nejschůdnějších cest s právními poradci. To všechno navíc za situace, kdy neexistuje mnoho závazných vyjádření ÚOOÚ k jeho pohledu na řešení sporných otázek, nepočítaje samozřejmě neexistující judikatury u zákona, který teprve bude vstupovat v platnost.
Článek GOPAS, a.s. ze dne středa 21. února 2018
Novinky a trendy v práci s daty na konferenci Power BI Day 2025
DeepSeek je pro firmy hodně rizikový
OSINT kurzy pro širokou veřejnost
Rok 2025 bude pro GOPAS rokem další expanze a inovací v oblasti IT školení
ChatGPT s funkcemi pro internetové vyhledávání
Nejnovější techniky a nástroje etického hackingu v kurzu Certified Ethical Hacker v13
GOPAS je partnerem soutěže IT SPY 2024
Copilot jako chytrý pomocník v kanceláři
Kompletní program konference HackerFest 2024
Sofistikované útoky hackerů s využitím AI
Workshop AI Azure Independent Response v rámci konference HackerFest 2024
HackerFest 2024 představí nejnovější trendy v oblasti hackingu
Dotované IT kurzy pro zaměstnance a OSVČ
IT konference TechEd 2024 představí žhavé novinky včetně platformy M5Stack
OSINT postupy se může naučit každý
JSDays 2024 konference představí hlavní novinky v JavaScriptu
Power BI Day 2024 představí nejnovější trendy v oblasti práce s daty
Kybernetická bezpečnost nových automobilů je velkou výzvou
Trend nedostatku kvalifikovaných pracovníků v IT pokračuje
Nový kurz NIS2 a Zákon o kybernetické bezpečnosti
Zásady time managementu pomohou zvládnout i předvánoční období
Zájem o Scrum profesionály poroste
HackerFest 2023 - konference o nejnebezpečnějších praktikách hackingu dnešní doby
Kybernetická rizika při práci z dovolené
Letní IT vzdělávání s dotovanými kurzy
Python Day 2023 online konference
Dotované IT kurzy s finanční podporou MPSV
Program IT konference TechEd 2023
Odborná IT konference TechEd 2023
Firmy počítají s odborným vzděláním zaměstnanců
Hybridní konference Power BI Day 2023
Kritické provozní technologie velkých firem jsou v popředí zájmu hackerů
GOPAS IT konference v roce 2023
Hybridní konference JSDays 2023 pro JavaScript vývojáře
O Python programování je velký zájem nejen mezi IT profesionály
Elektronika chytrých aut láká hackery
Trendy IT vzdělávání v roce 2022
Jak na výběr kurzu počítačové grafiky
JavaDays 2022 - hybridní konference
Aktuální trendy v IT vzdělávání
GOPAS slaví 30 let na trhu IT vzdělávání
Zajímavá témata konference HackerFest 2022