GDPR – kontrola UOOU a pokuty – 8. část
Úřad na ochranu osobních údajů kontroluje dodržování GDPR zejména při zasílání obchodních sdělení a ukládá pokuty za chybějící souhlasy či nemožnost odhlášení.
GDPR vstoupí v platnost příští čtvrtek 25.5.2018 a většinu lidí asi trápí zejména vysoké sankce za případné porušení ochrany osobních údajů. Jak ale bude postupovat kontrolní orgán ( u nás Úřad na ochranu osobních údajů www.uoou.cz)? Kdy a proč k vám přijde na “návštěvu” a co budou největší přestupky?
Z rozhovorů s našimi klienty a návštěvníky různých akcí, kterých se účastním vyplývá, že v první řadě se nejvíce bojíme udání! Hodně lidí mi říká: “Jestli na mě přijde kontrola, může za to udání od konkurence a bude to… (ten a ten)”. Je to divné, ale nebojíme se většinou našich zákazníků nebo potenciálních zájemců o naše služby, ale především konkurence. Nikdo moc neřeší to, že přijdeme o citlivá data (myšleno obchodní informace), ale kontroly samotné a sankce, která hrozí za porušování pravidel.
Osobně se jim nedivím a nejvíce mě mrzí to, že mám dodržovat pravidla, která dodnes nejsou přesně stanovena a i právníci se v mnoha věcech teprve “domnívají”, “předpokládají” a “odhadují” výklad směrnice EU týkající se GDPR.
Kdy a proč hrozí kontrola
Po prostudování stránek Úřadu na ochranu osobních údajů jsem zjistil, že úřad buď kontroluje náhodně dle určitého vlastního plánu kontrol nebo na tzv. podněty z venčí. Dá se předpokládat, že se práce a přístup úředníků po 25.5. nezmění. Na stránkách úřadu jsem tedy hledal určité výstupy a závěry z již uskutečněných kontrol abych našel, jaké jsou největší přestupky a pokuty z reálné praxe. Našel jsem zajímavou sekci týkající se přehledu kontrol za 2. pololetí roku 2017.