Menu

Kdo je odpovědný za dodržení souladu s GDPR? Rozhodně ne DPO

Čas letí, máme za sebou horké léto a už třetí měsíc, co nabylo účinnosti nařízení GDPR. Podařilo se ho ve vaší firmě úspěšně zavést, nebo s implementací vyčkáváte až na to, jaké budou výsledky rozhodovací praxe dozorových orgánů, kdy padnou první pokuty a zda vše okolo GDPR nebylo jen mnoho povyku pro nic?

Čtěte dál

GDPR.cz jsem založila jako osvětový a vzdělávací portál k problematice Obecného nařízení o ochraně osobních údajů neboli General Data Protection Regulation, které přináší zásadní změny v ochraně soukromí občanů celé EU a astronomické pokuty za její porušování. Najdete zde srozumitelný úvod do celé problematiky, blog se spoustou aktualit, článků a materiálů, ale také nabídku dokumentůškolení či poradenství. A pokud se vás GDPR týká profesně, určitě oceníte naši DPO seznamku a skupinu na LinkedIn.

Mgr. Eva Škorničková
zakladatelka GDPR.cz a konzultantka právní ochrany osobních údajů


Zajímáte se o informační technologie a baví vás problematika ochrany dat? CEVRO Institut nabízí jedinečný postgraduální program, který vás dokonale připraví na pozici Compliance Officer nebo DPO, nově zavedenou funkci pověřence podle GDPR. Rozhodně nejde o krátkodobý kurs, ale třísemestrální studium nabité přednáškami zkušených odborníků, kteří díky svým dlouhodobým praktickým zkušenostem z oblasti práva, kybernetické bezpečnosti nebo řízení rizik posunou vaše vědomosti do dalšího levelu. Přihlášky je možné posílat už jen do konce září.


Často kladené otázky ve školství

Úřad na ochranu osobních údajů zveřejnil odpovědi na nejčastěji kladené otázky týkající se zpracování osobních údajů ve školství. Nemohu si pomoc, ale jejich čtením  se jenom potvrzuje neustále se opakující fakt, že až do účinnosti GDPR nebyla dodržována stávající legislativa, v tomto případě školský zákon, jeho prováděcí předpisy a hlavně občanský zákoník. Když si vzpomenu na tu květnovou hysterii okolo zveřejňování fotek žáků při různých činnostech, v řadě případů vyvolanou i politiky v podobě pana Václava Klause ml. a stovkami „GDPR expertů“, kteří nejenom, že nařízení nikdy nečetli, ale hlavně z důvodu neznalosti několik let platné legislativy ani nepochopili, že tato zpracování s GDPR nemají nic společného, tak mne napadá jen jedno řešení. Začít nejprve dodržovat sektorovou legislativu a nechat si poradit především od skutečných odborníků, kteří se v dané oblasti pohybují několik let. Je třeba zastavit šíření nesmyslů a polopravd od rádoby expertů, kteří se ještě na začátku tohoto roku živili všemi možnými formami poradenství, pak si zaplatili jednodenní kurs na GDPR a s vidinou snadných zisků začali pod pohrůžkou astronomických pokut vyhrožovat, že je tím GDPR klackem všichni včetně ÚOOÚ umlátí. Je mi líto těch, kteří jim uvěřili a teď v podstatě mohou začít GDPR implementovat znovu.


Úřad pro ochranu osobních údajů pravidelně zodpovídá dotazy k aplikaci GDPR pravidel v různých oblastech a činnostech zpracování osobních údajů. V drtivé většině kladených otázek se na našem blogu s výkladem nařízení s ÚOOÚ shodujeme a budeme rádi za vaše podnětné připomínky a sdílení zkušeností s dodržováním nových pravidel na ochranu osobních údajů, se kterými ve svých organizacích bojujete.



Hlavní partneři