Každý subjekt, ktorý pri výkone svojej činnosti spracúva osobné údaje dotknutých osôb je povinný dotknuté osoby informovať o spracúvaní osobných údajov. A to už pred začatím spracúvania osobných údajov. V článku vám predstavíme, čo všetko obsahuje informačná povinnosť GDPR a priblížime si aj zásadu transparentnosti.
V rámci náležitostí Nariadenia GDPR informujeme dotknuté osoby o viacerých skutočnostiach, najmä o totožnosti prevádzkovateľa, o účele a právnom základe spracúvania osobných údajov a o právach dotknutých osôb.
Informačná povinnosť, označovaná aj ako „zásady ochrany osobných údajov“, „zásady ochrany súkromia“ alebo „privacy policy“ súvisí so zásadou transparentnosti. V zmysle čl. 5, ods. 1. písm. a) Nariadenia GDPR: „Osobné údaje musia byť spracúvané zákonným spôsobom, spravodlivo a transparentne vo vzťahu k dotknutej osobe.“
Transparentnosť nachádza oporu aj v recitáloch Nariadenia GDPR.1 Zásada transparentnosti si vyžaduje, aby všetky informácie súvisiace so spracúvaním osobných údajov boli:
Nariadenie GDPR v článku 13 a 14 upravuje informácie, ktoré majú byť dotknutým osobám poskytnuté. Rozdiel medzi článkom 13 a článkom 14 Nariadenia GDPR je v tom, že článok 14 Nariadenia GDPR reaguje na situácie, kedy osobné údaje neboli získané priamo od dotknutej osoby. Zároveň, obsahuje ďalšie náležitosti.
Prevádzkovateľ pri získavaní osobných údajov poskytne dotknutej osobe informácie o:
Informačná povinnosť má obsahovať aj informácie o:
Prevádzkovateľ taktiež musí dotknutú osobu jednoduchým a zrozumiteľným spôsobom poučiť o jej právach v súvislosti so spracúvaním osobných údajov, a to o právach:
V prípade, ak získava „spracovateľ“ osobných údajov osobné údaje od inej ako dotknutej osoby5, poskytne prevádzkovateľ / sprostredkovateľ dotknutej osobe aj informácie o:
Informačná povinnosť je často zanedbávaná a porušovaná povinnosť. Viete potvrdiť, že všetky dotknuté osoby, ktorých osobné údaje spracúvate, mali / majú možnosť informovať sa o podmienkach spracúvania osobných údajov?
Pomôckou, či plníte povinnosti vyplývajúce z článku 13 a článku 14 Nariadenia GDPR, môže byť zodpovedanie otázok:
Článok pokračuje pod videoškolením. Informačná povinnosť GDPR je často porušovaná a patrí medzi najčastejšie chyby. Pozrite si ďalšie praktické chyby, s ktorými sa stretávame – vo videoškolení alebo v podcaste:
V prípade, že sa vám video nezobrazuje je potrebné povoliť zbieranie cookies.
Pri informačnej povinnosti je potrebné sa zamyslieť v širšom kontexte.
Aby spracovateľské operácie prevádzkovateľa boli vykonávané v súlade s Nariadením GDPR musí si prevádzkovateľ splniť svoju informačnú povinnosť a za týmto zámerom musí prijať vhodné opatrenia tak, aby dotknutej osobe poskytol všetky informácie v transparentnej, zrozumiteľnej, stručnej a ľahko dostupnej forme, spravidla v písomnej alebo elektronickej podobe, formulované jasne a jednoducho, a to aj v prípade informácií určených dieťaťu.
Audity spojené s ochranou osobných údajov, vypracovanie GDPR, školenie GDPR, ale aj ďalšie compliance služby – v securion sa špecializujeme na bezpečnosť a compliance. Pomôžeme aj vám.
Napríklad recitál 39 Nariadenia GDPR ↩
Článok 37 Nariadenia stanovuje prípady, kedy je prevádzkovateľ povinný určiť zodpovednú osobu, napr. ak spracúvanie osobných údajov vykonáva orgán verejnej moci alebo verejnoprávny subjekt s výnimkou súdov. ↩
Ak prevádzkovateľ využíva automatizované rozhodovanie/ profilovanie, informuje dotknutú osobu aj o použitom postupe, význame a dôsledkoch takéhoto spracúvania. ↩
Ak je spracúvanie založené na čl. 6 ods. 1 písm. a) alebo čl. 9 ods. 2 písm. a). Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania založeného na súhlase udelenom pred jeho odvolaním. ↩
Napríklad v rámci e-shopu uvádzam doručovaciu adresu a osobu, ktorá má prevziať tovar inú, akou je objednávajúci ↩
12. 8. 2022
GDPR, VideoškoleniaLegislatívne povinnosti nám dávajú príležitosť na to, aby sme veci robili lepšie.
Vyplňte GDPR dotázník a získajte 30 minútovú konzultáciu ZDARMA.
Zistite viacWe will be happy to answer all your questions by e-mail, phone or in person.
Vytvorené digitálnou agentúrou UPVISION
securion © 2021
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.