Mimořádné varování: Pozor na zvýšenou hrozbu kybernetických útoků

V souvislosti s ruskou agresí na Ukrajině panuje na území České republiky zvýšené riziko kybernetických útoků a kyberšpionáže, upozornil na to Národní úřad pro kybernetickou a informační bezpečnost ve zvláštním varování. Jak se před útoky bránit? A lze nadále předávat osobní údaje do Ruska a Ukrajiny? Přinášíme vám mimořádný rozhovor s odborníkem na osobní údaje … Číst dál

Evropské úřady v roce 2021 udělily za porušení GDPR pokuty ve výši přesahující miliardu eur

Za loňský rok uložily evropské úřady za porušení GDPR pokuty v celkové výši 1,1 miliardy eur (více než 26 miliard korun). Podle průzkumu advokátní kanceláře DLA Piper to představuje nárůst o 594 procent oproti předchozímu období, kdy byla zaznamenána rozhodnutí o pokutách ve výši 158,5 milionu eur. Za skokovým nárůstem stojí rekordní pokuty udělené v … Číst dál

Cookies a telemarketing od 1. ledna pouze s výslovným souhlasem

Prvního ledna 2022 nabývá účinnosti novela zákona o elektronických komunikacích, která zásadním způsobem mění pravidla telemarketingu a ukládání cookies. Nově bude nutný aktivní souhlas subjektu údajů. To znamená, že už nebude možné využívat režim opt-out, tedy „co subjekt údajů výslovně neodmítne, dostává“. Od Nového roku budou moct správci webových stránek shromažďovat osobní údaje návštěvníků jedině … Číst dál

Koho bude ÚOOÚ letos kontrolovat?

V rámci kontrolního plánu na rok 2021 si ÚOOÚ posvítí například na obchodní řetězce, provozovatele doručovatelských služeb, prodejce energií či městské kamerové systémy. Na co se při kontrolách zaměří? Připravte se na případnou kontrolu i vy.

Povinnosti zaměstnavatele při návratu pracovníků ze zahraničí od 9. 7. 2021

V aktuálním opatření Ministerstva zdravotnictví jsou zaměstnavatelé povinni zamezit vstup na pracoviště těm zaměstnancům, kteří pobývali v uplynulých dnech v zahraničí a kteří se zároveň neprokáží negativním výsledkem testu na covid-19. Přinášíme vám nejčastější otázky a odpovědi, abyste zvládli tuto novou povinnost co nejjednodušeji splnit.

Jak to vypadá s novelou informačního zákona?

Loni v říjnu jsme informovali o chystané novele zákona o svobodném přístupu k informacím, k jejímuž znění se mimo jiné kriticky vyjádřil předseda ÚOOÚ Jiří Kaucký. Po více jak půl roce míří novela do druhého čtení v Poslanecké sněmovně. Co přinese, pokud bude schválena? Změna, která vyvolala zmíněné kontroverze, spočívá v přenesení pravomoci posuzovat stížnosti … Číst dál

Ověřovací certifikát o očkování proti covidu obsahuje nechráněné osobní údaje

Každý, kdo absolvuje druhou dávku očkování proti covidu-19, obdrží elektronické potvrzení, kterým by v budoucnu mohl prokázat, že dostal vakcínu, a získat tak určité úlevy či výhody. Očkovací certifikát, jehož vydávání má na starosti Ústav zdravotnických informací a statistiky, však obsahuje osobní údaje očkovaného, které nejsou nijak chráněny. Certifikát je opatřen QR kódem pro ověření … Číst dál

ÚOOÚ prověřuje rezervační systém pro očkování proti covidu

Úřad pro ochranu osobních údajů zahájil kontrolu rezervačního systému pro očkování proti koronaviru. Stalo se tak na základě obdržených stížností na porušování GDPR při zpracování osobních údajů v rámci tohoto systému. Konkrétně mělo docházet k tomu, že čísla pojištěnců, a tedy i rodná čísla, byla sdílena se společností Google. Data se tak dostala do systému … Číst dál

ÚOOÚ prošetřuje předávání osobních údajů o lidech v karanténě policii

Úřad pro ochranu osobních údajů prošetřuje předávání strukturovaných dat o osobách, kterým byla nařízena karanténa, Policii ČR. Podle informací Deníku N předávaly policii data všechny krajské hygienické stanice a Česká správa sociálního zabezpečení. Mělo se jednat jak o informace o nařízení karantény, tak o další osobní údaje – například datum narození, adresu trvalého bydliště a … Číst dál

Lhůty pro uchovávání dat musejí být určovány individuálně, rozhodl SDEU

Podle nových rozsudků Soudního dvora Evropské unie (SDEU) týkajících se uchovávání a dalšího poskytování provozních a lokalizačních údajů o elektronické komunikaci by se lhůty pro uchovávání dat měly pro různé subjekty stanovovat individuálně. Rozhodnutí by se mohla dotknout i české legislativy. SDEU vydal 6. října 2020 rozsudek ve věci Privacy International v. UK (C-623/17) a … Číst dál