Povinnosti pri ochrane osobných údajov
Viete aké máte ako podnikateľ povinnosti z pohľadu ochrany osobných údajov?
Ochrana osobných údajov a podnikateľ
Často zanedbávanou povinnosťou podnikateľov je oblasť bezpečnosti pri ochrane osobných údajov. Môže sa to týkať jednak údajov o zamestnancoch, obchodných partneroch, klientoch a podobne, ktoré podnikateľ spravuje vo svojich informačných systémoch.
Pre oblasť ochrany osobných údajov je prvoradým zákonom:
- zákon č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
Pozor: tento zákon novelizovaný Zákonom, ktorým sa mení a dopĺňa zákon č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov a ktorým sa mení zákon Národnej rady Slovenskej republiky č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov – viac nájdete v našom článku Zmeny v novele zákona o ochrane osobných údajov.
Zmienená legislatíva sa vzťahuje na absolútne všetky subjekty, ktoré spracúvajú osobné údaje alebo ich poskytujú na spracúvanie. Zákon sa týka každého subjektu, ktorý spracúva osobné údaje fyzických osôb. Nezáleží pri tom, či ide o fyzické osoby v postavení zamestnancov, osôb pracujúcich na dohodu, obchodných partnerov, klientov, prípadne iných. Výnimkou však je, ak subjekt spracúva osobné údaje výlučne pre svoju vlastnú potrebu v rámci osobných a domácich záležitostí (napr. osobný adresár). Na takúto situáciu sa Zákon samozrejme nevzťahuje.
Čo je spracovanie osobných údajov
Spracúvaním osobných údajov sa rozumie vykonávanie operácií alebo súboru operácií s osobnými údajmi, najmä ich získavanie, zhromažďovanie, šírenie, zaznamenávanie, usporadúvanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, preskupovanie, kombinovanie, premiestňovanie, využívanie, uchovávanie, blokovanie, likvidácia, ich cezhraničný prenos, poskytovanie, sprístupňovanie alebo zverejňovanie.
Dôležité ustanovenia zákona
- Osobné údaje o dotknutej osobe možno získať od inej fyzickej osoby a spracúvať v informačnom systéme len s predchádzajúcim písomným súhlasom dotknutej osoby.
- Podľa zákona je možné získavať osobné údaje výlučne na vymedzený alebo ustanovený účel; je neprípustné získavať osobné údaje pod zámienkou iného účelu spracúvania alebo inej činnosti.
- Spracovateľ je povinný zabezpečiť, aby sa osobné údaje spracúvali a využívali výlučne spôsobom, ktorý zodpovedá účelu, na ktorý boli zhromaždené; je neprípustné združovať osobné údaje, ktoré boli získané osobitne na rozdielne účely.
- Prevádzkovateľ je oprávnený na základe písomnej zmluvy poveriť spracúvaním osobných údajov sprostredkovateľa. Na účely poverenia sprostredkovateľa spracúvaním osobných údajov podľa prvej vety sa súhlas dotknutej osoby nevyžaduje.
- Spracúvať osobné údaje, ktoré odhaľujú rasový alebo etnický pôvod, politické názory, náboženskú vieru alebo svetonázor, členstvo v politických stranách alebo politických hnutiach, členstvo v odborových organizáciách a údaje týkajúce sa zdravia alebo pohlavného života, sa zakazuje.
Sankcie a dôležité zmeny
Zákon o ochrane osobných údajov bol prijatý v roku 2013. Po tlaku predovšetkým zamestnávateľských združení však bol v roku 2014 novelizovaný.Z pôvodného zákona vypadli najviac kritizované povinnosti, medzi ktoré napríklad patrilo:
- povinnosť vypracovať bezpečnostnú smernicu,
- zrušenie povinnosti písomne poučiť oprávnené osoby,
- povinnosť prevádzkovateľa poveriť výkonom dohľadu nad ochranou osobných údajov zodpovednú osobu,
- registrácia informačných systémov a jej nahradenia oznamovacou povinnosťou,
- znížila sa výška sankcií.
Po novom navyše nemusí Úrad na ochranu osobných údajov SR ukladať pokuty nevyhnutne za každé zistené porušenie zákona, ale rozlišujú sa prípady, v ktorých Úrad pokutu uložiť iba môže a prípady, v ktorý pokutu obligatórne uloží.
Aj napriek zníženiu hornej hranice sankcií však nedodržanie jednotlivých povinností vyplývajúcich zo zákona môže podnikateľa stáť na pokute v rozmedzí od 300 až do 200 000 eur a to podľa toho, ktoré ustanovenie zákona porušil.
Zaujímavosť: Pod ochranu osobných údajov spadá aj prevádzkovanie webkamier (napr. v prevádzke). Podľa usmernení Úradu pokiaľ sa sníma len napr. panoráma krajiny a na záberoch nie je možné identifikovať osoby, takéto monitorovanie nepodlieha zákonu o ochrane osobných údajov. V prípade, že osoby na záberoch je možné identifikovať, je potrebné takéto webkamery prevádzkovať v súlade so zásadami a podmienkami upravenými v zákone o ochrane osobných údajov.
Tento článok vznikol v spolupráci s ČSOB, ktorá poskytuje podnikateľom dostupnejšie podnikateľské úvery. Ak máte záujem o výhodnejšie a jednoduchšie dostupné financovanie vášho podnikania, kliknite TU.