Zodpovednosť prevádzkovateľa za porušenie GDPR: kde končí technická chyba a začína právna zodpovednosť

Ochrana osobných údajov v digitálnom prostredí už nie je len otázkou právnej regulácie, ale predstavuje komplexnú oblasť prepojenia práva, informačných technológií a riadenia rizík. Práve schopnosť prevádzkovateľov efektívne riadiť tieto riziká bude v budúcnosti rozhodujúcim faktorom pri posudzovaní ich zodpovednosti za bezpečnosť spracúvania osobných údajov.

Dátum publikácie:18. 3. 2026
Autor:JUDr. Jakub Pavčík
Oblasti práva: Správne právo / Informácie, informačný systém / Ochrana údajov / GDPR
Právny stav od:5. 12. 2023

Úvod

Zodpovednosť prevádzkovateľa za porušenie ochrany osobných údajov predstavuje jednu z kľúčových otázok aplikácie nariadenia GDPR v prostredí digitálnych technológií a informačných systémov. Kybernetické incidenty, technické zraniteľnosti alebo útoky tretích osôb môžu viesť k narušeniu bezpečnosti spracúvania osobných údajov a vyvolávajú otázku právnych dôsledkov pre prevádzkovateľa. Dôležitým aspektom je rozlišovanie medzi samotným technickým incidentom a porušením ochrany osobných údajov v zmysle právnej úpravy GDPR. Významnú úlohu pri posudzovaní zodpovednosti zohráva zásada zodpovednosti prevádzkovateľa a požiadavka prijatia primeraných technických a organizačných opatrení podľa článku 32 GDPR. Rozhodujúce je najmä posúdenie primeranosti bezpečnostných opatrení vo vzťahu k rizikám spracúvania osobných údajov. Relevantné usmernenia poskytuje aj judikatúra Súdneho dvora Európskej únie, a to najmä vo vzťahu k posudzovaniu bezpečnostných incidentov a dôkazného bremena prevádzkovateľa.

 

Digitalizácia verejného aj súkromného sektora spôsobila, že spracúvanie osobných údajov je dnes takmer vždy úzko prepojené s informačnými systémami a sieťovou infraštruktúrou. Organizácie spracúvajú obrovské množstvo údajov prostredníctvom databáz, cloudových služieb, mobilných aplikácií či online platforiem. S rastúcou digitalizáciou však zároveň narastá aj počet kybernetických incidentov, ktoré môžu viesť k narušeniu bezpečnosti informačných systémov a následne aj k ohrozeniu osobných údajov.

V praxi často vzniká otázka, či každý technický incident v informačnom systéme automaticky znamená aj porušenie povinností podľa nariadenia GDPR. Inými slovami, kde sa nachádza hranica medzi situáciou, keď ide o čisto technický problém – napríklad softvérovú chybu, zlyhanie systému alebo hackerský útok – a situáciou, keď už vzniká právna zodpovednosť prevádzkovateľa za porušenie ochrany osobných údajov?

Nariadenie GDPR vychádza zo zásady, že prevádzkovateľ nesie zodpovednosť za spracúvanie osobných údajov a musí byť schopný preukázať, že spracúvanie prebieha ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: JUDr. Jakub Pavčík

Súvisiace dokumenty

Súvisiace videoškolenia

Súvisiace autorsky spracované rozhodnutie súdu

Súvisiace právne predpisy ZZ SR

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.