Rozhodnutí o odpovídající úrovni ochrany osobních údajů ve Spojeném království bylo prodlouženo o šest měsíců

Evropská komise schválila 24. 6. 2025 prodloužení dvou rozhodnutí o odpovídající úrovni ochrany osobních údajů ve Spojeném království o šest měsíců. Jedno z rozhodnutí se týká GDPR a druhé směrnice Evropského parlamentu a Rady (EU) 2016/680 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů příslušnými orgány za účelem … Číst dál

Pokuta 1,1 milionu eur za neoprávněné sdílení zákaznických dat v rámci cookies

Finský úřad pro ochranu osobních údajů Tietosuojavaltuutetun toimisto uložil lékárně Yliopiston Apteekki pokutu v celkové výši 1,1 milionu eur (cca 25,3 milionu korun) kvůli nedostatkům v ochraně osobních údajů v internetovém obchodě dané lékárny. Dozorový úřad při svém šetření zjistil, že lékárna používala v období od května 2018 do září 2022 pro svůj internetový obchod … Číst dál

Zaměstnanci Coinbase prodali data tisíců klientů, společnost teď čelí vydírání

Jedna z největších kryptoměnových směnáren světa, společnost Coinbase, čelí rozsáhlému úniku osobních údajů. Nejedná se však o výsledek neautorizovaného přístupu k počítačovému systému nebo datům směnárny v důsledku překonání jejích technických bezpečnostních opatření, ale o výsledek útoku spočívajícího v uplácení malé skupiny zaměstnanců směnárny. Ti prodali osobní údaje jejích klientů. Útočníkům předali přístup do informačních … Číst dál

CNIL udělil pokutu 900 tisíc eur za rozesílání obchodních sdělení bez platného souhlasu

Francouzský dozorový úřad pro ochranu osobních údajů (CNIL) uložil společnosti Solocal Marketing Services pokutu ve výši 900 000 eur (cca 22,5 milionu korun) za porušení pravidel elektronického marketingu a GDPR. Společnost bez řádného souhlasu oslovovala spotřebitele prostřednictvím e-mailů a SMS zpráv, k čemuž využívala databáze získané od třetích stran – typicky od provozovatelů soutěžních webů, … Číst dál

Organizace NOYB podala stížnost proti vydavateli videoher Ubisoft

Nevládní organizace NOYB podala v dubnu stížnost proti francouzskému vývojáři a vydavateli videoher Ubisoft. Organizace NOYB tvrdí, že společnost Ubisoft nutí své zákazníky, aby se při spuštění her (například Assassins Creed, Far Cry, Prince of Persia) pro jednoho hráče připojili k internetu. A to přesto, že předmětné hry nemají žádné online funkce. Připojení k internetu … Číst dál

Poslanci schválili zákon o kybernetické bezpečnosti: Kdy začnou platit nová pravidla?

V pátek 25. 4. 2025 schválila Poslanecká sněmovna návrh nového zákona o kybernetické bezpečnosti ve třetím čtení. Očekává se, že zákon nabude účinnosti v druhé polovině letošního roku, dva měsíce po začátku platnosti. V rámci legislativního procesu bylo také schváleno několik pozměňovacích návrhů – například přechod některých pravomocí ve vztahu k mechanismu prověřování bezpečnosti dodavatelského … Číst dál

Nedostatečné zabezpečení údajů žadatelů o půjčku stálo firmu 950 tisíc eur

Finský dozorový úřad uložil pokutu ve výši 950 tisíc eur (přibližně 23,7 milionu korun) společnosti Sambla Group za problémy se zajištěním vhodné úrovně zabezpečení osobních údajů u služeb, které poskytovala v oblasti srovnávání půjček přes aplikace dostupné na webových stránkách lainaparkki.fi a rahoitu.fi. Srovnávače půjček předmětné společnosti nesplňovaly dostatečná technická opatření, která by zabránila třetím … Číst dál

Pokuta 13 milionů švédských korun za sdílení dat zákazníků s obchodními partnery

Švédská mediální společnost Expressen Lifestyle (dříve Bonnier News AB) prodávala v období od listopadu 2019 do června 2020 profily svých zákazníků svým obchodním partnerům. Ti pak tyto osobní údaje využívali k přímému marketingu s cílem propagovat své vlastní výrobky a služby v případě informací z klientské databáze společnosti Expressen Lifestyle a dále pak k zobrazování … Číst dál

Evropská komise stahuje nařízení ePrivacy a směrnici o odpovědnosti za AI

Pracovní program Evropské komise na rok 2025 zahrnuje plány na stažení návrhu nařízení o soukromí a elektronických komunikacích (nařízení ePrivacy) a návrhu směrnice o odpovědnosti za umělou inteligenci. Evropská komise přistupuje k danému kroku z důvodu chybějící shody na znění předmětných právních předpisů, nedostatku vůle předpisy přijmout a zastaralosti návrhů předpisů. Stažení návrhu nařízení ePrivacy … Číst dál

Pokuta čtyři tisíce eur za nespolupráci s úřadem

Italský pacient se obrátil na svého plastického chirurga s žádostí podle čl. 15 GDPR – požadoval přístup ke svým osobním údajům, a to konkrétně ke snímkům pořízeným před lékařským zákrokem a po zákroku. Lékař, který byl ve vztahu k danému pacientovi v postavení správce osobních údajů, mu požadované snímky neposkytl, ani na jeho žádost nijak … Číst dál