Ochrana osobních údajů z právního hlediska 2025
Play preview Přehrát ukázku
Videozáznam
8.4.2025 (Út)
3 h 51 min.
JUDr. Magda Janotová, LL.M.

Ochrana osobních údajů z právního hlediska 2025

Popis
Přepis
Dotazy (12)
Hodnocení (8)
Školení se zaměří na klíčové aspekty ochrany osobních údajů v oblasti účetnictví v souladu s nařízením Evropské unie č. 2016/679 (GDPR). Účetní profesionálové budou seznámeni s požadavky na správu osobních údajů, povinnostmi, které z těchto pravidel vyplývají, a praktickými kroky k zajištění souladu s předpisy GDPR, včetně specifikace použití kamerových systémů v organizacích.

Témata

Úvod do GDPR
  • Co obsahuje ochrana osobních údajů a proč je důležité pro účetní praxi?
  • Hlavní principy ochrany osobních údajů podle GDPR (např. transparentnost, omezení účelu, minimalizace údajů).
Identifikace a kategorizace osobních údajů
  • Co jsou osobní údaje a jak je správně identifikovat?
  • Specifické kategorie osobních údajů (např. citlivé údaje).
Právní základ pro zpracování osobních údajů
  • Jaké právní základy existují pro zpracování osobních údajů v účetnictví (např. souhlas, smlouva, právní povinnost)?
  • Jak správně určit právní základ pro zpracování.
Práva subjektů údajů
  • Práva jednotlivců podle GDPR: právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost údajů a právo vznést námitku.
  • Jak zajistit, aby byla práva subjektů údajů respektována a jak na ně reagovat.
Bezpečnost a ochrana údajů
  • Požadavky na bezpečnostní opatření pro ochranu osobních údajů.
  • Jaké technické a organizační opatření je potřeba implementovat.
Povinnosti účetních v souvislosti s GDPR
  • Jaké povinnosti mají účetní ohledně uchovávání a zpracování osobních údajů.
  • Kdy bude potřeba uzavřít smlouvu o zpracování osobních údajů a co by měla obsahovat.
  • Pověřenec pro ochranu osobních údajů (DPO) a jeho role.
  • Jak provádět audity ochrany osobních údajů v účetní praxi.
Kamerové systémy a GDPR

Štítky

JUDr. Magda Janotová, LL.M.

Absolventka právnické fakulty, kde vykonala rovněž rigorózní zkoušku v oboru práva (JUDr.), absolventka prestižní Nottingham Trent University v oboru obchodního práva (získání titulu LL.M. - ekvivalent MBA pro právnickou oblast) a absolventka Fakulty managementu a ekonomiky na Univerzitě Tomáše Bati ve Zlíně. Dosažené vzdělání napříč více obory jí umožňuje výhodně řešit jednotlivé případy nejen z pohledu právního, ale i z hledisek ekonomických, což oceňují především podnikající klienti. V současnosti působí jako lektorka, mediátorka a podniková právnička pro podnikatelské seskupení koncernového typu zahrnující společnosti v elektrotechnickém průmyslu, kovovýrobě a slévárenství. Díky své specializaci v oblasti obchodního a pracovního práva se věnuje v těchto oblastech také poradenství a vzdělávání. Je rovněž odbornicí na komunikaci a vyjednávání, po úspěšném složení státní zkoušky z mediace je také tzv. zapsaným mediátorem v seznamu mediátorů vedeným Ministerstvem spravedlnosti ČR. Ve své lektorské činnosti zúročuje své zkušenosti z oblasti pracovního a obchodního práva, klade důraz na mimosoudní řešení sporů, při výuce propojuje teoretické otázky s praktickými příklady z vlastní praxe.

Všechna školení lektora (8)

Co říkají naši zákazníci

Účetní ve firmě COMPEK MEDICAL SERVICES, s.r.o.
Šárka Holečková
Věrný předplatitel od roku 2020
Účetní ve firmě COMPEK MEDICAL SERVICES, s.r.o.

„Videolektor mi pomáhá udržet si základní přehled v různorodých oblastech účetnictví – sleduji aktuální školení a podle potřeby se mohu vracet ke konkrétním pasážím nebo si vše pročíst v přepisu. Oceňuji možnost dodatečně se doptat lektora i to, že nemusím nikam cestovat a přesto mám k dispozici kvalitní vzdělávání. Velmi si cením odbornosti přednášejících, především pana Marka Reinohy a paní Ing. Hany Ondruškové, která na mě opravdu silně zapůsobila.“

Auditor, majitel firmy Skala, s.r.o.
ThDr. Ing. Pavel Skala
Věrný předplatitel od roku 2014
Auditor, majitel firmy Skala, s.r.o.

„Nemusím chodit na přednášky. Stačí se jen posadit k počítači a potřebné informace jsou na světě. Navíc je zde výborná odborná a pedagogická úroveň přednášejících. Vřele doporučuji všem, kteří chtějí ušetřit čas, ale taky peníze.“

logo ekus
Ing. Miroslava Zbořilová
Věrná předplatitelka od roku 2018
Daňová poradkyně a jednatelka firmy EKUS HK, s.r.o.

„Již řadu let využíváme předplatné školení ve Videolektorovi a s radostí mohu tuto službu doporučit i ostatním. Oceňuji zejména kvalitu lektorů, široký záběr témat i možnost neomezeně se vracet k záznamům školení.“

Jak pracovat s videozáznamem

1

KROK 1

Videozáznam můžete sledovat kdekoliv, kde máte přístup k internetu. Stačí se jen přihlásit k vašemu uživatelskému účtu. Můžete jej sledovat přímo na webu Videolektora nebo si záznam stáhnout a pustit třeba na cestách nebo na chatě.

2

KROK 2

Každý videozáznam je pro vás připraven ke zhlédnutí do 5 pracovních dní od živého vysílání školení. Jakmile bude videozáznam online, upozorníme vás e-mailem. Přehled nově vydaných videozáznamů, uvidíte také po přihlášení k vašemu uživatelskému účtu.

3

KROK 3

Celý videozáznam obsahuje zpravidla víc jak 3 hodiny plné informací. Můžete si jej pustit od první do poslední minuty, ale také si jednoduše vyberete díky obsahu nebo prezentaci pod videem jen určitou část, která vás zajímá.

Videolektor nabízí

tmp -ikona

Dotazy po skončení školení

I po ukončení školení můžete pokládat dotazy a vést tak diskuse jak mezi sebou, tak s našimi specialisty a občas i přímo s lektorem. Nově vám na dotazy odpovídá také náš Honza - virtuální poradce, který poskytne odpověď na dotaz ihned.

tmp -ikona

Účast na živých vysíláních

Nadcházejících školení se můžete zúčastnit online a v průběhu můžete pokládat lektorovi živé dotazy. Stačí se na ně předem přihlásit. Po skončení budou k dispozici jak záznam, tak veškeré materiály.

tmp -ikona

Pokročilé vyhledávání

Díky pokročilému vyhledávání v zákaznické sekci můžete jednoduše nalézt informace napříč školeními a dotazy od zákazníků.

tmp -ikona

Minimálně 50 nových školení

Během 12 měsíců připravíme minimálně 50 nových školení, která se budou týkat změn v zákonech a předpisech, ale také nabídnou výklad postupů a praktické příklady."

tmp -ikona

Interaktivní testy

Pro ověření znalostí k dané problematice slouží interaktivní testy. Ihned obdržíte výsledky a můžete se v záznamu podívat na ty pasáže, ve kterých jste chybovali.

tmp -ikona

Neomezené přehrávání

Záznamy z školení spustíte v libovolném prohlížeči přímo na vašem počítači, tabletu nebo chytrém telefonu. A přehrát si je můžete kolikrát budete potřebovat.

Načíst nové
Položit dotaz
Typ dotazu
user avatar

Ověřený uživatel

2 roky s VL

Dotaz k záznamu VYŘEŠENO
user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 10. 11. 2025, 12:33
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 2

Dobrý den.
Musím být při výkupu palet od fyzické osoby v souhrnu do 10.000,-Kč osobní údaje prodávajícího jako je rodné číslo, adresa, jméno?
Jednalo by se v našem případě jako zákazníka buďto o prodejku, či pokladním doklad mínusem.
Prosím o konkrétní odkaz na §, popřípadě jak nejlépe formulovat závazný dotaz např. na fú.

Děkuji moc, Krulišová Jana.

user avatar

Ověřený uživatel

3 roky s VL

Dotaz k záznamu VYŘEŠENO
user avatar

Ověřený uživatel

3 roky s VL

Přidáno: 27. 06. 2025, 09:23
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 2

Dobrý den. Je možné, aby si pracovníci účtárny (i mzdové účtárny) skartovali doklady (například nepotřebné doklady ze spisu zaměstnance) sami na skartovačce? Přiložili by záznam o skartaci. Nebo je nutné tyto dokumenty skartovat v certifikované firmě? Děkuji

user avatar

Ověřený uživatel

2 roky s VL

VYŘEŠENO
user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08. 04. 2025, 13:10
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 0

Dobrý den, je možné přiložit k prezentaci i vzor smlouvy pro zpracovatele - konkrétně účetní? Děkuji. P.O.

user avatar

Ověřený uživatel

2 roky s VL

VYŘEŠENO
user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08. 04. 2025, 12:37
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 0

Pokud účetní, daňový poradce musí plnit povinnosti AML a vlastně k identifikaci potřebuje všechny údaje co jsou na občanském průkazu, tak přepsání dokladu zabere hodně času, tak nejde v tomto případě ofotit občanský průkaz? Na jiném školení bylo řečeno, ze ofotit doklad možné je. Nebo pokud se na kopii dokladu přeškrtne obličej, je pak možné doklad ofotit?

user avatar

Ověřený uživatel

2 roky s VL

VYŘEŠENO
user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08. 04. 2025, 12:17
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 0

Děkuji za zodpovězení dotazu. Chtěla jsem řešit vztah mezi firmou, co pronajímá a nájemci. Kamera na vjezdu snímá všechny, kdo tam pracují - tj. zaměstnanci nájemců a jejich dodavatele. Stačí mít pouze piktogram, že je zde kamera nebo musí být o tom zmínka i v nájemní smlouvě?

user avatar

Ověřený uživatel

2 roky s VL

VYŘEŠENO
user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08. 04. 2025, 12:10
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 0

Dobrý den, účetnictví je vedeno v informančím systému. Pokud potřebuje mzdová účetní v něčem pomoci, volá help desk firmy, co poskytla informační systém. Pracovník help disku se připojí vzdáleně k účetní, aby viděl problém a mohl pomoci, tj. vidí osobní údaje zaměstnanců (při zpracování mezd), Jak by toho mělo být správně ošetřeno? Děkuji.

user avatar

Ověřený uživatel

3 roky s VL

VYŘEŠENO
user avatar

Ověřený uživatel

3 roky s VL

Přidáno: 08. 04. 2025, 10:55
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 0

Dobrý den,
máme mzdovou účetní a personalistku v jednom. Je třeba mít toto nějak dané ve smlouvě? že je mzdová účetní zároveň personalistka?
Děkuji

user avatar

Ověřený uživatel

10 let s VL

Dotaz k živému vysílání VYŘEŠENO
user avatar

Ověřený uživatel

10 let s VL

Přidáno: 08. 04. 2025, 10:06
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 1

Prosím o číslo Nařízení EU.

user avatar

Ověřený uživatel

2 roky s VL

VYŘEŠENO
user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08. 04. 2025, 10:01
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 0

Pronajímáme výrobní provoz více nájemcům. U vjezdu máme kameru. Předpokládám, že máme mít s jenotlivými nájemci smlouvu, ve které bude i souhlas s kamerou. Co by měla obsahovat? Děkuji.

user avatar

Ověřený uživatel

2 roky s VL

VYŘEŠENO
user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08. 04. 2025, 09:59
| Naposledy upraveno: 19. 12. 2025, 17:08
| Komentáře: 0

Dobrý den, mají mít zaměstnanci - personalista, mzdová účetní smlouvu o zachování mlčenlivosti o skutečnostech, se který mi se setkají při zpravování GDPR? Pokud ano, co má obsahovat.

00:00:04 Takže dámy a pánové, dobrý den, já vás vítám na dnešním webináři, kde si budeme dnes říkat o ochraně osobních údajů z právního hlediska. Samozřejmě takovým hlavním předpisem pro nás je obecné nařízení. Je to nařízení EU, které tady už máme nějakou dobu, už 7 let, bude výročí teď 25. května, kdy vstoupilo v účinnost tady toto nařízení, které podstatně nám jakoby ne změnilo, protože měli jsme tady i ochranu osobních údajů před tímto nařízením, a to podle zákona 101, určitě si ještě pamatujeme, ale úplně nám to překopalo dá se říct to, na co jsme byli zvyklí.
00:00:49 Přibyly určité povinnosti pro správce a subjekty údajů získaly svoje práva. Bylo to vlastně proto, tak, aby každý ten jednotlivec měl přehled o tom, jaké osobní údaje kde má, aby věděl tedy nebo měl jistotu, že pokud předává své osobní údaje, tak nebudou bez jeho vědomí a souhlasu kolikrát předávány jiným subjektům. My si ještě všechno budeme samozřejmě konkrétně, konkrétně říkat.
00:01:24 Ta ochrana osobních údajů, víte, že byla nutná, protože v tom digitálním světě a vůbec v dnešním, v dnešní době ty osobní údaje se hodně, se s nimi hodně pracuje, nejsou to jenom údaje jméno a příjmení, adresa, jak tomu bylo dříve, ale, ale je tam spousta jiných osobních údajů, které jsou vlastně, jsou používány nebo předávány nebo je s nimi pracováno. Takže proto, proto tady vznikla ta potřeba mít, mít tu ochranu zajištěnou.
00:02:00 A samozřejmě vy jako účetní přicházíte se spoustou osobních údajů do styku při své práci, tak abychom si řekli, jak postupovat, co by ta organizace měla mít zpracováno, protože platí právě nebo jedním z takovým, z takových důležitých věcí je, že správce musí soulad s obecným nařízením doložit. Takže dokládáme většinou dokumentací, takže je to hodně o té, právě o té, o té dokumentaci, mít ji zpracovanou, mít ji připravenou, poskytnout třeba v rámci informační povinnosti subjektům údajů.
00:02:42 A to je právě ta transparentnost, že ten jednotlivec musí být přímo informován tedy, jaké údaje jsou zpracovávány a další informace, o kterých si budeme říkat. Takže je to celý soubor takových informací, které on musí dostat již na začátku, když se začínají zpracovávat jeho osobní údaje. Samozřejmě došlo taky, došlo taky ke změně, co se týče souhlasu. Dřív jsme byli zvyklí, že souhlas byl vždycky potřeba, když se zpracovávaly osobní údaje, nyní pouze, jenom, pokud neexistuje žádný jiný právní titul, tak až na konec, abychom měli zákonné zpracování, tak budeme potřebovat souhlas.
00:03:28 A ten souhlas, tam jsou jasné instrukce, jaký ten souhlas musí být. Také si přesně ještě konkrétně všechno řekneme. Takže tak jenom, na ten úvod. Jak jsem říkala, jednotlivci mají svá práva, my si budeme říkat konkrétně.
00:03:54 Dříve ty práva byly, byly dovozovány judikaturou, některá práva prostě vůbec nebyly upraveny v žádném zákoně, takže teď tady máme obecné nařízení, které vlastně je účinné pro všechny osoby v EU, takže platí vlastně na všechny firmy, které jsou usídleny v EU a poskytují vlastně nebo zpracovávají osobní, osobní údaje a samozřejmě platí i na ty firmy, protože chráněn je ten jednotlivec, ty fyzické osoby vlastně nebo ta fyzická osoba, ten občan EU, takže také platí i na firmy, které nejsou v Evrop, usazeny v EU, ale cílí se svými službami anebo prodávají zboží a může, služby mohou být i bezplatné,
00:04:49 tak cílí vlastně na zákazníky EU. Takže i ti musí dodržovat nařízení o ochraně osobních údajů a i ti tedy musí, za prvé si musí i zvolit jakoby svého zástupce v EU, přes kterého vlastně je to dodržování kontrolováno, který vlastně pak s jednotlivými úřady, neboli dozorovými orgány pak spolupracuje, takže je zcela chráněn ten, ten jednotlivec, ten, ten občan EU.
00:05:27 Samozřejmě také musíme údaje zabezpečit, takže pokud ty údaje už jako někde získáme, ať už od subjektu údajů nebo jiným způsobem, tak musíme zabezpečit tyto osobní údaje před ztrátou, zneužitím nebo znepřístupněním nebo, nebo pozměněním. Dále pak prevence, kontrola, monitorování a inspekce organizace, aby se, aby se dodržovalo nebo aby se zajistilo dodržování vlastně pravidel.
00:05:59 A jak jsem říkala, toto všechno je reakce na velmi rychlý rozvoj toho, toho digitálního světa, ten rychlý vlastně nárůst těch, těch osobních údajů a obchodování, které dřív tady bylo s osobními údaji, nějaké přeprodeje databází, to je všechno už teď právě tím obecným nařízením jakoby zakázané. Prostě bojovalo se proti tomu, aby ty osobní údaje zůstávaly jenom tam, kde ten člověk je poskytne. To, to předávání osobních údajů může být na základě zákona, na základě zpracovatelské smlouvy, to si budeme ještě konkrétně říkat.
00:06:43 Jak jsem říkala, i v té účetní praxi je potřeba dodržovat samozřejmě legislativu, taky je to to, že jste v souladu s GDPR, tak svědčí jako nebo dává to nějakou důvěru vašich klientů, ochrana pověsti té účetní firmy, že vlastně jsou dodržovány ty legislativní požadavky.
00:07:07 Jak jsem říkala, je to spoustu, spoustu údajů, které, které právě při té práci, při té práci získáváte, ať už jste běžně účetní nebo mzdové účetní, tak prostě vždycky, vždycky nějaké ty osobní údaje jsou a právě to účetnictví je taková ta oblast, kde, a samozřejmě personalistika, kde ty osobní údaje jsou nejvíce, kde ta práce s osobními údaji je. Prevence, podvody, zneužití údajů, důvěra klientů, to jsou všechno témata, která, nebo to jsou všechno proč nebo důvody, proč být tedy v souladu s GDPR.
00:07:51 A samozřejmě kontrolní orgán, kterým je v ČR Úřad pro ochranu osobních údajů, tak samozřejmě to dodržování kontroluje.
00:08:02 Takže to je ten kontrolní orgán, který prostě občas dělá kontroly, ať už z hlediska, ať už má nějaký kontrolní plán, který tedy zveřejňuje vždycky, teď byl zveřejněn kontrolní plán za rok 2025, a taky jsou to, jsou to kontroly, které jsou na nějaký popud právě těch, těch subjektů údajů a pak jsou kontroly, když v případě nějakého už, nějakých úniků osobních údajů tam, kde už se tedy něco stalo, tak se kontroluje zpětně, jestli tedy byl tam ten soulad s GDPR, jestli, jestli v té organizaci bylo všechno zabezpečeno tak, jak mělo být.
00:08:55 Samozřejmě, že musí účetní firmy taky zajistit nebo prostřednictvím samozřejmě svých, svého IT oddělení, bezpečné vlastně ty osobní údaje, tak musí zajistit jejich bezpečnost. My vlastně říkáme nebo budeme si říkat o technickém a organizačním opatřením. To technické opatření, pokud je to, je to v nějakých databázích, pokud je to, je to takto, není to v té papírové podobě, tak samozřejmě tam nastupují, nastupují IT experti, jak to, jak to zabezpečit, musí se tam vyhodnotit určitě riziko, protože klíčem k nastavování povinností je rizikovost.
00:09:40 Takže záleží, jak tedy rizikový je ten údaj, tak, a to se hodnotí ty rizika, tak tam je potřeba vlastně tomu nastavit to opatření, které ty rizika zmírní nebo odstraní, zase ne všechny rizika jdou úplně, úplně odstranit, takže alespoň zmírní, zmírní tyto rizika, takže vlastně toho, musí se s každým tím osobním údajem, protože každý má nějakou rizikovost, samozřejmě vždycky se předpokládá, že citlivé osobní údaje, o kterých si budeme říkat, jsou více rizikovější, tam samo o sobě už vypovídá, že musí být více jakoby zabezpečeny a ty osobní údaje, které jsou zase méně rizikové,
00:10:30 tak zase nepotřebují takové, tak silné nějaké zabezpečení, takže to vždycky musí, musí se vyhodnotit podle, podle toho rizika. Co můžeme dělat? Šifrování. To je, šifrování dat je velmi podporováno. Úřad pro ochranu osobních údajů právě říká, ano, jako to je velmi dobrý způsob vlastně zabezpečení osobních údajů. Nejsou to, prosím vás, anonymní údaje. Anonymní údaj je něco jiného.
00:10:58 To jsou údaje, ke které, kdy nevíme jako, nedokážeme jako určit, čí osobní údaj to je, ale šifrování je vlastně, že na první pohled nevíme, čí osobní údaje nebo nevidíme ty osobní údaje, ale máme šifrovací klíč, který nám to jakoby spojí a my zjistíme, kdo je vlastně subjektem těch osobních údajů, čí data, čí data vlastně jsou, takže spojí se ten, ten subjekt osobních údajů s těmi, s konkrétními těmi osobními údaji.
00:11:31 Takže pokud někde existuje a neznamená, že pokud správce ten klíč nemá k tomu odšifrování těch dat, tak samozřejmě není to, že by to nebyl osobní údaj, stačí, když existuje vlastně, když někdo má v držení ten klíč k tomu odšifrování. Takže vždycky šifrovaná data jsou jakoby osobním údajem, kdežto anonymní data, ke kterým žádný klíč neexistuje, tak na ty vlastně obecné nařízení vůbec jakoby nepůsobí. Takže i data, prosím vás, říkám pořád tady o ochraně fyzických osob, takže opravdu chrání, nařízení chrání fyzické osoby pouze.
00:12:19 Ale pozor, pod právnickými osobami samozřejmě nebo právnické osoby mají své statutární orgány, mají zaměstnance atd., takže to jsou také ty fyzické osoby, kterým se zase musí chránit ty osobní údaje. Takže jenom jakoby údaje o té firmě nejsou osobním údajem, ale říkám, jsou tam další informace, které už osobním údajem mohou být. To pak navazuji nebo navážu na, vlastně na následující slide, kde si říkáme vlastně nebo kde si řekneme, co je to, co se má za to, co je to ten osobní údaj.
00:12:58 Takže vlastně šifrování, omezení přístupu k citlivým údajům na základě potřebnosti, takže tam to, ty přístupy k těm údajům, budeme si ještě říkat, to je také vlastně omezím, když, když do toho nemá každý přístup, ale jenom ti, kteří s tím pracují, jenom v nějaké třeba omezené míře, jenom každý třeba se zákazníky, které mají třeba na starosti, nebo klienty, takže, každý ke svému, jak se říká, tak, tak tam také omezím samozřejmě nějaké riziko. Vytváření záloh, pravidelných aktualizací a taky samozřejmě povědomí těch zaměstnanců o těch bezpečnostních opatřeních a rizicích.
00:13:40 Existují také etické a profesní standardy. Účetní praxe se řídí etickými a profesními standardy, které zahrnují i povinnost zachovávat důvěrnost právě těch informací a chránit osobní údaje zase s důrazem na zachování jakoby soukromí těch klientů. Takže není to dáno jenom tedy z hlediska, z hlediska toho GDPR nebo obecného nařízení ochrany osobních údajů, ale mnohdy se to prolíná ještě i do jiných buď standardů nebo, nebo také i zákonů, že zákony prostě říkají co a jak, takže i ta nějaká povinnost nějaké mlčenlivosti apod. může být také v zákoně. Co je to ten osobní údaj?
00:14:29 My máme takovou jakoby definici z obecného nařízení, která se trošičku změnila oproti tomu, co tady bylo, jaká byla definice v minulosti. Dnes je to jakákoliv informace týkající se určeného nebo určitelného člověka, takže jakákoliv ta informace, kterou vlastně přiřadíme k tomu subjektu údajů, k té fyzické osobě. Můžou to být ale samozřejmě informace, které samy o sobě nejsou osobním údajem.
00:15:04 Můžeme říct, že je někdo zaměstnancem nebo že někdo pracuje v Praze, tak toto jako není osobní údaj, takových zaměstnanců může být více, pak se řekne, že pracuje ve firmě XY, tak tam ještě také je třeba více zaměstnanců, pokud tam tedy není jeden a pak se řekne, ano, on je třeba, pracuje na, pracuje třeba jako účetní, tak tam ještě zase bude několik účetních, ale může, může se to upřesnit a řekne, ano, nebo další údaj bude, že to je třeba vedoucí účtárny.
00:15:41 Takže konkrétně, když si poskládáme všechny tyto informace, budou někde u sebe, tak, tak zjistíme, konkrétně určíme konkrétního člověka, víme, že vedoucí té účtárny v té firmě XY v Praze je Eliška Nováková, takže přesně, konkrétně můžeme určit, takže každá ta informace, kdyby byla samostatně, že je někdo vedoucí účtárny, prostě nevíme jaké, nevíme v jaké firmě, samostatně ta informace není osobním údajem, ale pokud je to v nějakém souhrnu, tak také to může určit toho člověka. Takže proto jsou to, je to informace, která vlastně určí pak toho člověka.
00:16:21 Takže proto, proto ta definice je takto jako široká. Takže vše, není to, není to nějaký taxativní výčet, ano, osobní údaj je to, to a to a to, proto, proto vlastně tady máme tu definici, která je široká. A protože bychom nemuseli pojmout všechny nebo vyjmenovat všechny osobní údaje, které mohou existovat, proto, proto je to takto, takto s touto definicí. A my si musíme říct, jestli ano, jestli se jedná o osobní údaj nebo se o osobní údaj nejedná.
00:16:50 Na co se nevztahuje vlastně obecné nařízení, tak jsou to osobní údaje zesnulých osob, vlastně ty upravují jiné předpisy, takže jenom na vlastně živé osoby, takže pokud budeme řešit souhlasy apod., tak, tak se to nevztahuje už třeba na nějaké archivní snímky těch osob zesnulých, tam už ten, ty souhlasy nepotřebujeme. Potom, jak jsme říkali, také na anonymizované údaje, řekli jsme si, řekli jsme si, co to je ten anonymní údaj a co je to vlastně šifrovaný údaj. A co tedy platí úplně pro všechno, tak čím více osobních údajů máte, tím větším rizikům spojených s jejich ochranou se vystavujete.
00:17:43 Takže proto tady jedním, jedním, vlastně jednou ze zásad ochrany osobních údajů je právě minimalizace osobních údajů, si budeme říkat. Prostě zúžit to opravdu na ty údaje, které jsou nezbytně nutné, které potřebujete a ty údaje, které jsou nadbytečné nebo které budete v budoucnu třeba možná, jako možná použijete, možná ne, tak se nemají brát jakoby dopředu. Prostě až je nutnost, tak si vyžádáte ty osobní údaje. Takže ne to brát jakoby do zásoby nebo, nebo obklopovat se s těmi, těmi osobními údaji, které nejsou prostě potřeba k tomu účelu zpracování.
00:18:30 Určitě jste si všimli i na webových stránkách, že se, že když jsou tam jako zásady zpracování osobních údajů, že se to jako kategorizuje nebo třeba ve zpracovatelských smlouvách, že se neuvádí vlastně konkrétní ty údaje, ale dělí se do určitých kategorií.
00:18:49 Samozřejmě můžeme, jsou to identifikační údaje, kontaktní údaje osoby, popisné údaje, mzdové údaje, takže všechno, co souvisí vlastně s tím zpracováním té mzdy, ať jsou to srážky ze mzdy, ať je to způsob zasílání mzdy, číslo bankovního účtu apod., tak všechno to, co souvisí s tou mzdou, tak můžeme nahradit vlastně tou kategorií osobních údajů jako mzdové údaje.
00:19:21 Hodnotící údaje zase z hlediska personalistiky, transakční údaje, to můžou zase být údaje, které jsou potřeba k té bankovní transakci, historii obchodování, komunikace, lokalizační, síťové identifikátory a další, které, tady tyto jsou pouze příkladmo. Takže můžeme třeba v té informační povinnosti, o které si budeme říkat, tak můžeme používat vlastně i tady ty kategorie, kategorie osobních údajů. A pak máme takovou zvláštní kategorii osobních údajů.
00:19:53 My v našem doprovodném zákoně, kterým je zákon o zpracování osobních údajů, tak vlastně máme tam řečeno, že ta zvláštní kategorie, máme to nazváno jako citlivé osobní údaje, protože jsme byli zvyklí na tento pojem z minulosti, vlastně ten původní zákon o ochraně osobních údajů, tak ten, ten právě říkal, ten mluvil také o citlivých osobních údajích, takže my máme nazvány tyto osobní údaje jako citlivé, obecné nařízení vlastně tyto údaje označuje jako zvláštní kategorie osobních údajů, ale je to vlastně jedno a totéž, a vlastně tady jsou konkrétně taxativně vymezené osobní údaje,
00:20:44 které jsou tedy citlivé. Takže ten, to obecné nařízení nám konkrétně říká, o jaké osobní údaje se jedná, které patří do té skupinky těch citlivých osobních údajů a vlastně to, co jsou to citlivé údaje apod., nám říká právě ten doprovodný zákon, který je k tomu nařízení, protože práva subjektu údajů a povinnosti správců a zpracovatelů řeší pouze a jedině obecné nařízení. Tedy tento doprovodný zákon je prostě, kdo je určil, který dozorový orgán je určen, jaké má, jaké má povinnosti, jaké, jakou má působnost apod.

Celý přepis si můžete zobrazit po zakoupení školení.

user avatar

Ověřený uživatel

3 roky s VL

user avatar

Ověřený uživatel

3 roky s VL

Přidáno: 08.04.2025, 14:20

user avatar

Ověřený uživatel

2 roky s VL

user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08.04.2025, 14:17

user avatar

Ověřený uživatel

2 roky s VL

user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08.04.2025, 14:15

user avatar

Ověřený uživatel

5 let s VL

user avatar

Ověřený uživatel

5 let s VL

Přidáno: 08.04.2025, 14:10

user avatar

Ověřený uživatel

5 let s VL

user avatar

Ověřený uživatel

5 let s VL

Přidáno: 08.04.2025, 14:00

user avatar

Ověřený uživatel

10 let s VL

user avatar

Ověřený uživatel

10 let s VL

Přidáno: 08.04.2025, 13:44

user avatar

Ověřený uživatel

10 let s VL

user avatar

Ověřený uživatel

10 let s VL

Přidáno: 08.04.2025, 13:11

user avatar

Ověřený uživatel

2 roky s VL

user avatar

Ověřený uživatel

2 roky s VL

Přidáno: 08.04.2025, 13:07