Úvod
Zodpovednosť prevádzkovateľa za porušenie ochrany osobných údajov predstavuje jednu z kľúčových otázok aplikácie nariadenia GDPR v prostredí digitálnych technológií a informačných systémov. Kybernetické incidenty, technické zraniteľnosti alebo útoky tretích osôb môžu viesť k narušeniu bezpečnosti spracúvania osobných údajov a vyvolávajú otázku právnych dôsledkov pre prevádzkovateľa. Dôležitým aspektom je rozlišovanie medzi samotným technickým incidentom a porušením ochrany osobných údajov v zmysle právnej úpravy GDPR. Významnú úlohu pri posudzovaní zodpovednosti zohráva zásada zodpovednosti prevádzkovateľa a požiadavka prijatia primeraných technických a organizačných opatrení podľa článku 32 GDPR. Rozhodujúce je najmä posúdenie primeranosti bezpečnostných opatrení vo vzťahu k rizikám spracúvania osobných údajov. Relevantné usmernenia poskytuje aj judikatúra Súdneho dvora Európskej únie, a to najmä vo vzťahu k posudzovaniu bezpečnostných incidentov a dôkazného bremena prevádzkovateľa.
Digitalizácia verejného aj súkromného sektora spôsobila, že spracúvanie osobných údajov je dnes takmer vždy úzko prepojené s informačnými systémami a sieťovou infraštruktúrou. Organizácie spracúvajú obrovské množstvo údajov prostredníctvom databáz, cloudových služieb, mobilných aplikácií či online platforiem. S rastúcou digitalizáciou však zároveň narastá aj počet kybernetických incidentov, ktoré môžu viesť k narušeniu bezpečnosti informačných systémov a následne aj k ohrozeniu osobných údajov.
V praxi často vzniká otázka, či každý technický incident v informačnom systéme automaticky znamená aj porušenie povinností podľa nariadenia GDPR. Inými slovami, kde sa nachádza hranica medzi situáciou, keď ide o čisto technický problém – napríklad softvérovú chybu, zlyhanie systému alebo hackerský útok – a situáciou, keď už vzniká právna zodpovednosť prevádzkovateľa za porušenie ochrany osobných údajov?
Nariadenie GDPR vychádza zo zásady, že prevádzkovateľ nesie zodpovednosť za spracúvanie osobných údajov a musí byť schopný preukázať, že spracúvanie prebieha ...
Súvisiace autorsky spracované rozhodnutie súdu
Súvisiace právne predpisy ZZ SR