Co všechno jsou osobní údaje?
Jsou to jakékoli informace, na jejichž základě lze identifikovat konkrétní fyzickou osobu. Nejčastěji se jedná např. o jméno, adresu, telefonní číslo, datum či místo narození a rodné číslo. Osobním údajem je ale třeba i IP adresa, výše vaší mzdy, důchodu či sociální dávky a samozřejmě i identifikační údaje vydané státem, jako jsou např. číslo občanského či řidičského průkazu nebo cestovního pasu. Osobním údajem může být ale i vaše fotografie, video- nebo audiozáznam.Zvláštní kategorii osobních údajů představují tzv. citlivé údaj, jímž musí být poskytnuta zvýšená ochrana při jejich zpracování. Jedná se zejména o informace vypovídající o rasovém či etnickém původu, politických názorech, náboženském vyznání, filozofickém přesvědčení, členství v odborech, genetické či biometrické údaje za účelem jedinečné identifikace fyzické osoby a údaje o zdravotním stavu či sexuálním životě nebo sexuální orientaci fyzické osoby.
Kdo se musí GDPR řídit?
Každý, kdo nějakým způsobem pracuje a zachází s osobními údaji, ať už svých zaměstnanců, zákazníků, dodavatelů… Týká se tedy nejen velkých firem, ale i malých živnostníků, státních institucí, spolků, neziskových organizací, zájmových kroužků, sportovních klubů, internetových obchodů apod.Koho se naopak GDPR netýká?
Z působnosti GDPR jsou vyloučeny činnosti fyzické osoby, při kterých jsou zpracovávány osobní údaje výlučně pro osobní či domácí potřebu – příkladem jsou osobní údaje zpracovávané pro účel tvorby rodinného rodokmenu pro osobní potřebu. A nevztahuje se ani na osobní údaje shromažďované orgány za účelem předcházení trestních činů, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, včetně ochrany před hrozbami pro veřejnou bezpečnost a jejich předcházení.Je možné zpracovávat osobní údaje zveřejněné na internetu?
Ani informace zveřejněné za nějakým účelem na internetu nelze neomezeně přebírat a zpracovávat, a tím na nich profitovat. K jakémukoli nakládání s osobními údaji je vždy potřeba mít souhlas osob, jichž se osobní údaje týkají.Udělit souhlas se zpracováním osobních údajů je možnost, ne povinnost!
Platný je pouze takový souhlas, který byl získán od dotčené osoby svobodně a transparentním způsobem. Zatímco souhlas, který si např. prodejce služby či výrobku na zákazníkovi nějak vynutil, je neplatný (příkladem je souhlas zakomponovaný v obchodních podmínkách).Každý má navíc právo svůj souhlas odvolat. Pro správce osobních údajů to znamená, že již nesmí dále takovéto osobní údaje zpracovávat pro účel, k němuž původně souhlas získal. Na druhou stranu to ale nutně neznamená, že by taková data musel zlikvidovat. To platí i v případě, pokud osobní údaje musí uchovat ze zákonem stanovených důvodů (např. kvůli povinnosti archivovat údaje po dobu 5 let).