Cookies 2022

cookies GDPR pravidla 2022

Od 1.1. se naše weby měly v cookies synchronizovat s Evropou, protože tam k žádné změně nedošlo – mělo se přejít kompletně z principu opt-out na opt-in – tzn. návštěvník musí jednoznačně, svobodně a informovaně dát souhlas se zpracováním osobních údajů pomocí cookies. Bez tohoto souhlasu nesmí být spuštěna jiná než základní cookies – ta […]

Covid-19 a zpracování osobních údajů

Varování asociace

Jménem Asociace pověřenců pro ochranu osobních údajů si dovolujeme upozornit na možná rizika při zpracovávání osobních údajů neznámými subjekty. Na internetu, zejména pak na sociálních sítích se velmi často objevují různé dotazníky vyzývající k poskytnutí osobních údajů. Tyto údaje jsou následně zpracovávány a prezentovány v rámci různých často velmi pochybných samozvaných projektů a účelů (např: […]

Hackeři na konci roku

Ačkoli statistiky v použití vede trojský kůň trojan.Win32/PSW.Fareit, opět přibývá ramsomwarových pokusů o zakryptování napadených počítačů a následné vydírání postiženého. Poslední dva roky byli útoky hackerů pomocí ransomware zaměřené především na získání procesorového času postižených a ve statistice společnosti ESET jsou na druhém místě. Napadený počítač pak pro útočníka především těžil nějakou kryptoměnu. Vyloženě vyděračských […]

Authoriteit Persoonsgegevens udělil pokutu nemocnici

Authoriteit Persoonsgegevens udělil pokutu nemocnici

Holandský dozorový úřad udělil nemocnici v Haagu pokutu za to, že nedostatečně zabezpečila lékařské záznamy, ke kterým tak měl přístup neobhajitelný počet zaměstnanců. Mnozí z nich si neoprávněně prohlíželi dokumentaci, která nebyla určena k jejich práci. „Vztah mezi poskytovatelem zdravotní péče a pacientem musí být naprosto důvěrný,“ řekl předseda AP Aleid Wolfsen. „Bylo to stejné, […]

ICO uložil šokující pokutu 5 miliard korun!

GDPR B2BNN Freepik

Britský dozorový úřad – ICO uložil British Airwas (BA) pokutu ve výši 1,5% celosvětového obratu z roku 2017. Pokuta je ve výši 183 milionů liber (více než 5 miliard korun). Pokuta se týká nedostatečného zabezpečení dat o zákaznících v rámci internetových stránek. Ohroženo bylo přibližně půl milionu zákazníků, jejich platební údaje a údaje o cestách. […]

Agentura Moody’s snížila rating Eqiufaxu

Agentura Moody's

Finančně poradenská společnost Moody’s pravidelně hodnotí akciové společnosti a poskytuje investiční poradenství. Jejich rating lze ve finančním světě přirovnat k Michelinským hvězdám z gastronomie. Poprvé v historii nyní Moody’s při hodnocení ratingu zhodnotila i míru rizika kybernetické bezpečnosti, protože společnost dlouhodobě trpí porušováním integrity osobních dat. Equifax je jedním z velkých registrů dlužníků ve Spojených […]

Pokuty dle GDPR

GDPR Petr Gondek

Zanedlouho to bude rok, kdy nařízení GDPR skončilo přechodné období k jeho implementaci. Mnoho jedinců i společností si na jeho výklad učinilo patent. Jejich přesvědčení již začínají být prověřována dozorovými orgány a vznikají první precedenty. Zvýšený zájem vede k nárůstu hlášení incidentů porušení bezpečnosti dat. Naše firemní zkušenost je taková, že se skoro všichni zaměřili […]

Věc: Reakce na poradnu pro pověřence

Poradna

V rámci navázání spolupráce nám bylo předloženo vzorové číslo elektronického časopisu určeného pro pověřence. Součástí časopisu je rubrika „Poradna“, kde se odpovídá na přímé dotazy. Bohužel v uvedeném čísle jsou odpovědi nepodepsaného rádce špatné a pokud se jimi bude někdo řídit, v rámci vlastní odpovědnosti, může se dostat do problémů, neboť i pověřenec nese odpovědnost […]

Světové dopady GDPR

GDPR social media B2B NETWORK NEWS

Ačkoli nařízení GDPR je převážně určené pro zpracování osobních údajů pro správce umístěné v Evropské unii, dotýká se i správců, mimo toto teritorium. V Německu dolehla první opatření na Facebook. Bundeskartellamt uložil americké společnosti rozsáhlá omezení při zpracování osobních údajů. Ostatní služby společnosti Facebook jako jsou WhatsApp, Instagram, ale i Messenger mohou dále shromažďovat data. […]

ÚOOÚ zveřejnil výsledky kontrol

UOOU

Úřad pro ochranu osobních údajů (dále jen Úřad) nedávno zveřejnil výsledky svých kontrol za druhé poletí loňského roku 2018, tedy už po skončení přechodného období, kdy nařízení 2016/679 vstoupilo v účinnost. Je důležité podotknout, že český implementační zákon je nyní na cestě ze Senátu zpět do Sněmovny. Zpráva Úřadu se týká 34 kontrol. Ve 14 […]

Sněmovna přijala zákon o zpracování osobních údajů

zákon o zpracování osobních údajů

Sněmovna konečně přijala zákon o zpracování osobních údajů a předala jeho znění senátu. Došlo tak k posunu v implementaci nařízení GDPR do našeho právního řádu. Co důležitého nám to přináší? Kromě nám všem známého nařízení 2016/679, implementuje též nařízení 2016/680, které upravuje nakládání s osobními údaji v rámci trestněprávního řízení. Předně implementace upravuje věkovou způsobilost […]

Tvrdý Brexit a GDPR

Brexit a GDPR

Již 13. září zveřejnila vláda Velké Británie (VB) technické poznámky k odchodu z EU bez dohody, takzvanému tvrdému Brexitu. V první řadě se Velká Británie zavazuje chránit osobní údaje i nadále v duchu přijaté legislativy, tedy i GDPR. Vláda VB provede potřebné legislativní změny v GDPR a v pravomocech v rámci EUWA. Základní pravidla, povinnosti […]