StoryEditor

Kto vás sleduje a čo o vás vie? Vďaka GDPR sa to dozviete aj vy

21.02.2018, 23:01
Autor:
(msa)(msa)
Po 25. máji tohto roka môžete požiadať všetky organizácie, s ktorými ste prišli do styku, aby vám poskytli údaje, ktoré o vás majú. Firmy musia prezradiť odkiaľ dáta získali, prečo ich spracovávajú a komu ich poskytli.

Jednou z najväčších a najobávanejších zmien, ktoré prinesie prísnejšia ochrana osobných údajov známa pod skratkou GDPR, je naozajstný prístup spotrebiteľov k ich osobným údajom. Bezplatne a jednoducho zistia, aké osobné informácie o nich uchovávajú firmy či štátne orgány.

GDPR (General Data Protection Regulation) je nariadenie Európskej únie, ktoré vstúpi do účinnosti 25. 5. 2018. Jeho cieľom je zvýšiť úroveň ochrany osobných údajov a posilniť práva občanov Európskej únie v tejto oblasti. GDPR platí celosvetovo pre všetky subjekty,ktoré spracovávajú osobné údaje občanov Európskej únie a zavádza celý rad nových práv a povinností. Spracovatelia a správcovia osobných údajov musia zaviesť nové procesy a technológie, které budú v súlade s GDPR. Toto nariadenie sa dotýka všetkých oblastí podnikania: bankovníctva, poisťovníctva, internetových obchodov,
výroby a služieb, zdravotníctva či verejnej správy. To znamená všetkých subjektov a oblastí činností, pri ktorých dochádza ku spracovaniu osobných údajov.

Expert na Big Data zo spoločnosti Teamviewer Filip Vítek hovorí, že online prostredie dlho nebolo regulované, tolerujeme tam veci, ktoré v bežnej spoločnosti nedovolíme. „Ak by sa niekto živil tým, že stojí na ulici a zapisuje si, kam chodíte, tak by ste ho udali. No je úplne normálne, že Google, Facebook, Amazon vedia všetko, nikto im to nezakazuje, ani ich neobmedzuje,“ cituje Víteka portál Simple Talent.

Musia vám priznať všetko
Po 25. máji tohto roka môže spotrebiteľ požiadať všetky organizácie, s ktorými kedy prišiel do styku, aby mu poskytli všetky jeho dáta. A tie mu musia vyhovieť do jedného, maximálne do troch mesiacov. Musia mu prezradiť nielen to, aké údaje o ňom uchovávajú, ale aj to, odkiaľ údaje získali, prečo ich spracúvajú, ako dlho a komu ich poskytli. Hoci podobné práva mali spotrebitelia aj doteraz, GDPR núti firmy do skutočného informovania. Ak sa spotrebiteľom nebude páčiť, čo zistia, môžu zakročiť.

Môžete sa brániť
Ako spotrebiteľ môžete namietať spracúvanie údajov, či žiadať jeho obmedzenie. „Novými pravidlami sa posilní právo jednotlivcov byť zabudnutý, čo znamená, že ak už nechcete, aby sa vaše osobné údaje spracúvali, a neexistuje zákonný dôvod, aby ich spoločnosť uchovávala, vymažú sa,“ uvádza Európska komisia. Advokát Pavel Nechala, ktorý spolupracuje so spoločnosťou TÜV SÜD Slovakia na školeniach o GDPR, ide v úvahách ešte ďalej. „Dotknuté osoby budú prevádzkovateľov konfrontovať a môžu iniciovať aj konanie na Úrade na ochranu osobných údajov. Rovnako si budú môcť uplatňovať vzniknutú škodu súdnou cestou. Aj toto je dôvod, prečo sa firmy nemôžu len nečinne prizerať a spoliehať sa na to, že sa ich nové opatrenia nedotýkajú. Ak uvažujeme o rizikách z pohľadu prevádzkovateľov, tak toto považujem za ešte väčšie riziko, ako sú 20-miliónové pokuty za nedodržiavanie GDPR,“ upozorňuje Pavel Nechala

Neutaja krádež dát
Reforma takisto prikazuje organizáciám priznať spotrebiteľom aj úradom náhodné alebo nezákonné zničenie, stratu a úpravu údajov alebo prístup k nim, či ich sprístupnenie neoprávneným osobám, ak existuje riziko pre práva jednotlivcov. Únik musia oznámiť najneskôr do 72 hodín od zistenia. Musia zároveň odhadnúť počet poškodených, opísať povahu úniku, jeho pravdepodobné následky a prijať nápravné opatrenia na zmiernenie dopadov, napríklad šifrovanie. Podľa audítorky TÜV SÜD Slovakia Kataríny Heiserovej bude pre firmy kľúčové nájsť vhodnú formu, respektíve postup na zisťovanie incidentov v reálnom čase. Incidenty, ktoré bude potrebné oznámiť úradom, budú zahŕňať takmer každé porušenie, bez ohľadu či sa jedná o veľkú spoločnosť alebo o malý či stredný podnik. Spoločnosti po máji 2018 nebudú môcť riešiť únik dát iba interne.

Ako využiť údaje
Expert na dáta Vítek vidí aj ďalšie možnosti, ako môžu ľudia využiť svoje posilnené práva. „GDPR rozhýbe mobilitu dát. Spomínaný Google má napríklad informácie o mojich preferenciách, o stránkach, na ktoré chodím. Doteraz mohol tieto informácie využívať len ten, kto ich zbieral. Od GDPR bude mať každý, kto o mne zbiera dáta, povinnosť zverejniť ich aj mne alebo komukoľvek inému, koho ja určím. Zrazu všetky tie obrovské analytické pozadia budeme môcť využiť v náš prospech. Veď niekto tu zadarmo pre mňa robí rozsiahle analýzy môjho správania,“ uvažuje Vítek.

menuLevel = 1, menuRoute = prakticke-hn, menuAlias = prakticke-hn, menuRouteLevel0 = prakticke-hn, homepage = false
14. november 2024 12:44