Z obsahu:
Zákonné spracúvanie osobných údajov v zmysle zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
Prevádzkovateľ, ktorý je zamestnávateľom dotknutej osoby – zamestnanca
Ako je to v súvislosti s rodným číslom dotknutej osoby?
Pokuty za porušenie povinností v zmysle zákona
Dňa 25. mája 2018 nadobudol účinnosť nový zákon o ochrane osobných údajov, ktorý sa pričinil o modernizáciu ochrany osobných údajov s cieľom zabezpečiť rešpektovanie práva na ochranu osobných údajov v prostredí nových a stále častejšie používaných informačných a komunikačných technológií, zároveň reaguje na zmeny v oblasti spracúvania osobných údajov.
V súčasnosti sa osobné údaje vo väčšej miere spracúvajú v rámci verejného, ako aj súkromného sektora a ich prenos sa vykonáva prostredníctvom informačno-komunikačných technológií, a to tak v rámci Európskej únie, ako aj do tretích krajín zaručujúcich alebo nezaručujúcich primeranú ochranu osobných údajov.
Predmetom úpravy zákona je ochrana práv fyzických osôb pred neoprávneným spracúvaním ich osobných údajov, ako i stanovenie práv, povinností a zodpovednosti subjektov pri spracúvaní osobných údajov fyzických osôb a postavenie, pôsobnosť a organizáciu Úradu na ochranu osobných údajov Slovenskej republiky.
Venovať sa budeme predovšetkým otázke pokút upravených týmto zákonom a zákonným povinnostiam určeným najmä prevádzkovateľom a sprostredkovateľom. Je dôležité sa oboznámiť so zákonnými povinnosťami, keďže práve ich porušením dochádza k prevzatiu zodpovednosti a následnému ukladaniu sankcií.
Zákonné spracúvanie osobných údajov v zmysle zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
Ide o nasledujúce prípady:
- spracúvanie na základe súhlasu dotknutej osoby,
- spracúvanie bez súhlasu dotknutej osoby na účely nevyhnutné na plnenie zmluvy, ak zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzavretím zmluvy,
- spracúvanie nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa,
Uvedené skutočnosti sú analyzované nižšie.
- spracúvanie nevyhnutné na ochranu životne dôležitých záujmov dotknutej osoby alebo inej fyzickej osoby,
Právny základ spracúvania osobných údajov na účely ochrany života, zdravia a/alebo majetku dotknutej osoby alebo inej fyzickej osoby sa má využívať iba vo výnimočných prípadoch, pokiaľ na spracúvanie osobných údajov nie je možné využiť iný právny základ a pokiaľ je bezprostredne v ohrození život alebo zdravie dotknutej osoby alebo inej fyzickej osoby.
Ide zväčša o hraničné životné situácie, kedy je získavanie iného právneho základu ťažké alebo nemožné.
- spracúvanie nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi,
- spracúvanie nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobou dieťa, pričom tento právny základ sa nevzťahuje na spracúvanie vykonávané orgánmi verejnej moci pri výkone ich úloh,
O oprávnený záujem, ako právny základ spracúvania osobných údajov, ide v tom prípade, keby medzi dotknutou osobou a prevádzkovateľom už existuje vzťah, napríklad ak je dotknutá osoba voči prevádzkovateľovi v postavení klienta.
Súhlas nemusí byť považovaný za legitímny právny základ spracúvania osobných údajov v prípade, ak medzi postavením dotknutej osoby a prevádzkovateľom existuje jednoznačný nepomer.
Uvedené môže platiť aj v prípade pracovnoprávnych vzťahov, kedy je obzvlášť dôležité skúmať, či udelený súhlas dotknutou osobou, zamestnancom voči prevádzkovateľovi – zamestnávateľovi bol dobrovoľný, slobodný a vážny,
- spracúvanie nevyhnutné na účely akademické, umelecké, literárne alebo na účely informovania v masovokomunikačných prostriedkoch.
V zmysle ust. § 3 ods. 1 zákona sa zákon vzťahuje na spracúvanie osobných údajov vykonávané úplne alebo čiastočne automatizovanými prostriedkami a na spracúvanie osobných údajov inými než automatizovanými prostriedkami, ak ide o osobné údaje, ktoré tvoria súčasť informačného systému alebo sú určené na to, aby tvorili súčasť informačného systému.
Podľa zákona rozoznávame prostriedky spracúvania automatizované, používajúce napríklad počítačový program alebo aplikáciu. Automatizované prostriedky spracúvania osobných údajov môžu byť napríklad počítač, tablet, smartphone, druhou možnosťou je spracúvanie osobných údajov neautomatizovanou formou, napríklad vykonávaním zápisov osobných údajov fyzicky osobou do záznamovej knihy. Na základe uvedeného neautomatizované prostriedky spracúvania osobných údajov môžu byť napríklad záznamová kniha, evidenčný zošit, papierová evidencia.
Zákon sa tiež vzťahuje na spracúvanie osobných údajov, ktoré je vykonávané kombináciou oboch vyššie uvedených prostriedkov spracúvania v rámci jedného informačného systému osobných údajov.
Časť ...