Dátum publikácie:10. 10. 2025

Prečo sú usmernenia dôležité
Akt o digitálnych službách (DSA) prináša nové povinnosti pre online platformy, poskytovateľov hostingových služieb, vyhľadávače či reklamné systémy, ktoré často zahŕňajú spracúvanie osobných údajov. EDPB preto považuje za potrebné objasniť, ako tieto činnosti vykonávať v súlade s GDPR.
Návrh usmernení „Guidelines 3/2025 on the interplay between the DSA and the GDPR“ vysvetľuje, že všetky spracovateľské operácie vyplývajúce z povinností podľa DSA musia rešpektovať základné zásady GDPR – zákonnosť, minimalizáciu údajov, transparentnosť, zodpovednosť a bezpečnosť spracúvania.
Kľúčové oblasti, ktoré dokument pokrýva
EDPB sa v návrhu venuje najmä oblastiam, kde sa pravidlá DSA a GDPR najviac prelínajú:
- Dobrovoľné monitorovanie obsahu (čl. 7 DSA) – ak platforma odhaľuje alebo odstraňuje nelegálny obsah, musí mať zákonný základ spracúvania a rešpektovať zásady GDPR.
- Mechanizmy oznamovania a sťažností (čl. 16–23 DSA) – spracúvanie údajov oznamovateľov, používateľov a moderátorov musí byť transparentné a primerané.
- Reklama a profilovanie (čl. 26 DSA) – zákaz využívania špeciálnych kategórií údajov na cielenie reklamy a požiadavka vyššej transparentnosti.
- Odporúčacie systémy (čl. 27 DSA) – ak využívajú profilovanie, musia dodržať aj pravidlá GDPR o automatizovanom rozhodovaní.
- Ochrana maloletých (čl. 28 DSA) – overovanie veku a iné opatrenia musia byť primerané a nezasahovať nadmieru do súkromia.
- Posudzovanie rizík (čl. 34–35 DSA) – najmä veľké online platformy budú často musieť vykonať aj posúdenie vplyvu na ochranu údajov (DPIA).
- Kódexy správania (čl. 45–47 DSA) – EDPB odporúča zosúladiť ich s kódexmi podľa článku 40 GDPR, aby sa predišlo duplicite a zabezpečila konzistentnosť dohľadu.
Priebeh konzultácie
Verejná konzultácia k návrhu usmernení prebieha od 12. septembra do 31. októbra 2025. Po jej ukončení EDPB spracuje pripomienky a zverejní finálnu verziu dokumentu.
Návrh je dostupný na webovej stránke EDPB:
Návrh usmernení EDPB 3/2025 – Interplay between DSA and GDPR (SK)
Upozornenie
Ide o pracovný návrh, ktorý zatiaľ nepredstavuje záväzný výklad. Obsah dokumentu sa môže po ukončení konzultácie zmeniť.
Komentár
Zverejnený návrh prináša objasnenie praktických dopadov DSA na spracúvanie osobných údajov. Organizácie, ktoré prevádzkujú online platformy, sprostredkujú reklamu alebo moderujú obsah, by mali venovať pozornosť najmä tomu, ako DSA ovplyvní ich spracovateľské činnosti.
EDPB jasne signalizuje, že nové povinnosti podľa DSA (napríklad transparentnosť reklamy či moderovanie obsahu) budú vyžadovať dodatočné posúdenia zákonnosti spracúvania a často aj aktualizáciu interných politík.
Odporúča sa preto, aby organizácie už teraz:
- prehodnotili, ktoré procesy spojené s DSA zahŕňajú osobné údaje,
- overili existujúci právny základ ich spracúvania,
- a pripravili sa na možné doplnkové posúdenia vplyvu (DPIA).
Z dlhodobého hľadiska môžu tieto usmernenia pomôcť znížiť právnu neistotu a zabezpečiť harmonizovanú aplikáciu GDPR aj v novom digitálnom prostredí.
Autor: Redakcia Bezpečnosť v praxi