Padla nejvyšší pokuta v dějinách ÚOOÚ: 351 milionů pro Avast

Úřad pro ochranu osobních údajů tento týden pravomocně uložil pokutu ve výši 351 milionů korun společnosti Avast Software s.r.o. za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions). V prokázaném období roku 2019 společnost předávala část údajů přibližně 100 milionů svých uživatelů společnosti Jumpshot, INC., a to … Číst dál

Od 15. 12. dopadají pravidla whistleblowingu i na střední podniky

Zákon o ochraně oznamovatelů, který zavádí nová pravidla whistleblowingu, nabyl účinnosti 1. srpna 2023 a uložil vybraným subjektům povinnost zavést takzvaný vnitřní oznamovací systém. Pro zaměstnavatele s 50 až 249 zaměstnanci byla lhůta pro zavedení systému prodloužena do 15. prosince 2023. Nyní by tak už všechny povinné subjekty měly mít zavedený oznamovací systém. Zákon o … Číst dál

ÚOOÚ: V občanských průkazech by neměla být uvedena rodná čísla

Poslanecká sněmovna schválila změny v zákoně o občanských průkazech a insolvenčním zákoně, které ruší plánovaný konec zapisování rodných čísel do občanských průkazů od roku 2025. Úřad pro ochranu osobních údajů s touto změnou, která představuje odklon od dosavadního trendu útlumu rodných čísel, nesouhlasí. Uvádění rodného čísla v občanském průkazu představuje podle ÚOOÚ značné riziko pro … Číst dál

ÚOOÚ udělil rekordní pokutu: 7,7 milionu korun za zasílání obchodních sdělení

Úřad pro ochranu osobních údajů uložil rekordní pokutu ve výši 7 700 000 korun za zasílání obchodních sdělení ve prospěch třetích stran společnosti zajišťující přepravu. Ta šířila od roku 2015 na e-mailové adresy svých zákazníků obchodní sdělení ve prospěch třetích stran, aniž disponovala předchozím souhlasem adresátů. Každý šiřitel takových zpráv přitom musí respektovat ustanovení § … Číst dál

Zpracováváte osobní údaje ve Švýcarsku? Pozor, od 1. září platí přísnější pravidla!

České společnosti, které podnikají ve Švýcarsku, by měly zpozornět. Tato země, která není členem EU ani Evropského hospodářského prostoru, od 1. září 2023 výrazně změnila svůj zákon o ochraně osobních údajů. Nově se místní pravidla vztahují na veškeré zpracování dat obyvatel Švýcarska, ať už je prováděno odkudkoliv. Pokud tedy zpracováváte v rámci své podnikatelské činnosti … Číst dál

Vladěna Sasková: Nejvyšší čas připravit se na příchod zákona o kyberbezpečnosti

Zeptali jsme se expertky na kyberbezpečnost Vladěny Saskové z oddělení regulace soukromého sektoru NÚKIB na podrobnosti ohledně nového zákona o kyberbezpečnosti. Pokud jste povinnou osobou, neměli byste s přípravou otálet. Dejte si ale pozor na komerční řešení lákající na rychlou implementaci NIS 2.

TikTok čelí další pokutě za zpracování osobních údajů dětí

EDPB přijal 3. 8. 2023 rozhodnutí o řešení sporu na základě čl. 65 GDPR o návrhu rozhodnutí irského úřadu pro ochranu osobních údajů týkajícího se společnosti TikTok Technology Limited (TTL). Ta teď bude čelit pokutě za nakládání s osobními údaji dětí v EU. Závazné rozhodnutí EDPB řeší právní otázky vyplývající z námitek proti návrhu rozhodnutí … Číst dál

NÚKIB upozorňuje na zvýšené riziko ransomwarových útoků

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na zvýšené riziko ransomwarových útoků vůči České republice. NÚKIB v posledních týdnech eviduje v českém kyberprostoru zvýšenou aktivitu kyberzločineckých skupin, které při svých útocích využívají tuto techniku. Jedním z častých způsobů útoku, jehož prostřednictvím získávají útočníci přístup do sítí obětí, je zneužívání zranitelností. S ohledem na … Číst dál

Luděk Nezmar: Jediná bezpečná data jsou ta, která neexistují

Jak dlouhé je vaše heslo do firemního počítače? Nebo třeba na soukromý e-mail? Pokud nemá alespoň sedmnáct znaků kombinujících malá a velká písmena, číslice a třeba tečky, není v dnešní době bezpečné. Obzvlášť v situaci, kdy hackeři využívají umělou inteligenci, upozorňuje Luděk Nezmar, expert na ochranu osobních údajů a kybernetickou bezpečnost.

Jak naložit s e-mailem bývalého zaměstnance?

Úřad pro ochranu osobních údajů ve své výroční zprávě za rok 2022 mimo jiné upozorňoval na častá témata podnětů a stížností směřujících na zaměstnavatele. V této kategorii správců je podle ÚOOÚ velmi častým pochybením nevyřízení žádosti zaměstnance / bývalého zaměstnance související s výkonem jeho práv podle nařízení, typicky žádosti o výmaz. Správci po upozornění Úřadu … Číst dál