GDPR: Kedy máte oznámiť bezpečnostný incident na Úrad?

Unikli vám osobné údaje alebo ste boli napadnutí hackermi? Pokuty alebo medializácia vášho prípadu vám rozhodne nepomôže. Porušenie ochrany osobných údajov alebo tzv. bezpečnostný incident je potrebné oznámiť nielen Úradu na ochranu osobných údajov, ale vo vybraných prípadoch aj samotnej dotknutej osobe, teda človeku, ktorého osobné údaje unikli alebo boli predmetom inej formy zneužitia. GDPR však nevyžaduje, aby ste oznámenie bezpečnostného incidentu vykonali vždy. Kedy teda oznámenie musíte vykonať a kedy nie?

Dátum publikácie:20. 8. 2018
Autor:JUDr. Filip Petrinec, PhD.
Oblasti práva:
Správne právo / Informácie, informačný systém / Ochrana údajov / GDPR
Občianske právo / Občianske právo / Ochrana práv občana; Ochrana spotrebiteľa
Právny stav od:25. 5. 2018
Právny stav do:31. 12. 2022

Úvod

Nariadenie GDPR neustanovuje len povinnosti súvisiace so spracúvaním osobných údajov a očakávania na ich zabezpečenie prostredníctvom rôznych bezpečnostných opatrení, ale počíta aj so skutočnosťou, že aj najlepšie zabezpečený systém môže zlyhať. Skôr ako sa však dostaneme k týmto následkom, pozrieme sa na možnosti technického zabezpečenia osobných údajov, ktoré spracúvate.

Súčasná doba nám ponúka nielen relatívne spoľahlivé prostriedky fyzickej ochrany, ale aj informačno-technickej povahy. V prvom rade ide o vašu povinnosť zohľadniť najnovšie poznatky, najmä z oblasti kyber bezpečnosti, informačnej bezpečnosti, vývoja technológií, bezpečnostných hrozieb a nových zraniteľností predstavujúcich riziká pre ochranu základných práv a slobôd dotknutých osôb. Súčasne bude potrebné pravidelne sledovať aj prax v oblasti výkladu ustanovení GDPR a vývoja aktuálnych trendov v oblasti bezpečnosti a bezpečnostných hrozieb a odporúčania poskytnuté dozornými orgánmi, Európskou komisiou a Európskym výborom pre ochranu údajov.

Bezpečnosť spracúvania osobných údajov by ste tak mali zabezpečiť najmä prostredníctvom pseudonymizácie, šifrovania, zálohovania a obmedzovania prístupu i doby spracúvania osobných údajov, ako aj prostredníctvom ďalších vhodných organizačných a technických bezpečnostných opatrení pozitívne pôsobiacich na bezpečnosť spracúvania osobných údajov.

Pri uvedenom by to však nemalo ostať. Pamätajte na to, že všetky pravidlá ochrany osobných údajov nesmú byť preverované len v čase ich prijatia. Je potrebné preverovať ich funkčnosť a implementáciu počas celej doby spracúvania osobných údajov a používania bezpečnostných pravidiel a prostriedkov ochrany osobných údajov.

Preto je potrebné pravidelne testovať, posudzovať a hodnotiť ich účinnosť s ohľadom na zaistenie bezpečnosti spracúvania osobných údajov, pričom bude vhodné využívať odborne spôsobilé osoby so znalosťou IT technológii, informačnej bezpečnosti a právnej úpravy v oblasti ochrany osobných údajov.

Ak používate tzv. sprostredkovateľa osobných údajov, teda napr. cloudové služby, dátové úložisko, externú firmu na mzdy a účtovníctvo, externú SBS s prístupom ku kamerovým záznamom a pod., ste povinný vyžadovať písomné záruky o tom, že ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: JUDr. Filip Petrinec, PhD.

Súvisiace odborné články

Súvisiace vzory

Súvisiace právne predpisy ZZ SR

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.