Návrh zákona o zpracování osobních údajů je adaptací českého právního řádu na GDPR, transponuje trestněprávní směrnici o ochraně osobních údajů a zajišťuje soulad s úmluvou Rady Evropy o ochraně osob.
Návrh zákona, který schválila vláda společně s většinou připomínek Legislativní rady vlády, začala na konci března projednávat sněmovna.
Úřad prosazoval následující priority:
V otázce správního trestání poskytl ÚOOÚ vládě odborné stanovisko, že minimalizace až eliminace pokut pro některé, rozhodnutím vymezené, obce a jiné subjekty veřejného práva by prakticky vyloučila účinný postih úředníka, který porušení právní regulace způsobil.
GDPR míří primárně na nadnárodní správce osobních údajů. Nejnovější kauza sociální sítě Facebook, jejímž prostřednictvím získala britská společnost Cambridge Analytica neoprávněně data téměř 90 miliónů lidí z celého světa, ukazuje potřebu zavedení této úpravy ochrany osobních údajů v podobě obecného nařízení.
Zmiňovaní nadnárodní správci osobních údajů budou pravděpodobně i plátci chystané "digitální" daně, která činí tři procenta z obratu, neboť mají roční celosvětové příjmy nad 20 miliard korun (Facebook má čistý roční příjem 329 miliard korun, Google 261 miliard korun, Amazon 62 miliard korun a Twitter ztrátu dvou miliard korun).
Úřad by měl regulovat správní trestání veřejného sektoru v národních tradicích a jakékoliv změny by měly být systémové pro celé správní trestání. V praxi navíc ÚOOÚ obcím vždy uděloval pokutu nízkou, v řádech desetitisíců korun, kde jedině má regres smysl.
Z toho, že zákon pravděpodobně nenabyde účinnosti stejně jako GDPR, jsou často vyvozovány nepodložené spekulace. Úřad proto připomíná, že podstata regulace ochrany osobních údajů je v obecném nařízení, neboť navrhovaný zákon pouze upřesňuje některé vybrané případy zpracování osobních údajů, které GDPR připouští.
Článek Úřad pro ochranu osobních údajů ze dne pondělí 16. dubna 2018
Seznamy majitelů datových schránek budou odstraněny ze systému otevřených dat
Pozor na phishing po telefonu jménem ÚOOÚ
Porušení nařízení GDPR po hackerském útoku
Mapování využití cloudových služeb ve veřejném sektoru
Jak se bránit nevyžádanému telemarketingu
Změna právní úpravy pro cookies
Výklad nových pravidel pro marketingové hovory
Při povinném testování se zaměstnavatel dostává do role správce osobních údajů
Pokuty za spam do soukromých datových schránek
Měření teploty zaměstnanců z pohledu ochrany osobních údajů
Stanovisko Evropského sboru pro ochranu osobních údajů
Zpracování osobních údajů a jejich ochrana v době pandemie koronaviru
Jak na zpracování osobních údajů získaných prostřednictvím kamer a videozařízení
Pokyny Evropského sboru ke kamerovým systémům
Nevyžádaný telemarketing - prevence a obrana
Reakce ÚOOÚ na podnět dTestu ke shromažďování dat o poloze uživatelů
Jak odstranit osobní údaje získané z veřejných rejstříků ze soukromých databází na internetu
Pokuta 1,5 milionu korun za nedostatečné zabezpečení osobních dat
Přímý elektronický marketing v éře GDPR
Cookies a jejich košer použití v éře GDPR
Priority ÚOOÚ v legislativním procesu návrhu zákona o zpracování osobních údajů
Pokuta 3,6 mil. Kč pro T-Mobile za nedostatečnou ochranu zákaznických dat
Zákaznické karty: veřejná diskuse na webu ÚOOÚ
Jarní konference evropských komisařů ochrany dat a soukromí
Moje soukromí, nekoukat, nešťourat
Lhůta uchování čísla mobilu při nákupu SMS jízdenky se zkracuje z 10 let na 3 měsíce
ÚOOÚ připomenul Den ochrany osobních údajů
ÚOOÚ připomenul Den lidských práv
Kamerový systém v boji proti zakázané pouliční prostituci v Chomutově
Úřad pro ochranu osobních údajů varuje
Evropská cena pro Úřad pro ochranu osobních údajů
Vyjádření ÚOOÚ k instalaci kamerového systému v prostorách nemocnice v Jihlavě