Ochrana osobních údajů

Ochrana osobních údajů a ochrana jednotlivců jsou zdůrazňovány především v současné době, kdy většina technických operací a kontaktů mezi jednotlivci, vládními i nevládními organizacemi jednotlivých států, jakož i různými mezinárodními a společenskými organizacemi se realizuje prostřednictvím elektronických komunikací a v prostředí internetu.

Definice osobních údajů

Pod ochranou osobních údajů se rozumí ochrana svobod a základních lidských práv fyzických osob, zejména jejich soukromí při zpracování osobních údajů.

Údaje, které mohou být zneužity

  • Osobní a kontaktní údaje: jméno, bydliště, telefonní číslo, pracoviště, škola, věk, pohlaví. Zejména děti často uvádějí svůj věk, pohlaví a dokonce i adresu, což může zneužít osoba s nekalými úmysly.
  • Bankovní údaje: číslo účtu, heslo, informace k kreditním kartám. Tyto údaje jsou často zasílány e-mailem nebo prostřednictvím okamžitých zpráv, což usnadňuje přístup k finančním prostředkům na účtu.
  • Fotografie: z dovolených, erotické fotografie nebo takové, kterými vás může někdo zahanbit, zesměšnit nebo šikanovat. Mohou být použity k vašemu zesměšnění mezi přáteli, zveřejněny na erotických webových stránkách, prozradí více o sociální a ekonomické situaci v rodině.
  • Sociálně-ekonomické poměry: jak, kde a s kým žijete, příjem vás či rodičů, záliby. Je možné zjistit, zda žijete s oběma rodiči, jaký máte vztah, kolik rodiče vydělávají, zda máte doma drahé spotřebiče, techniku a podobně.

Ochrana osobních údajů vychází z obecného osobnostního práva, které je chráněno státem a vyplývá přímo z Ústavy Slovenské republiky a z právních předpisů mezinárodních úmluv práva Evropské unie.

Předmět a působnost zákona

V ustanovení § 1 zákon upravuje ochranu osobních údajů fyzických osob při jejich zpracování, zásady zpracování osobních údajů, bezpečnost osobních údajů, ochranu práv dotčených osob, přeshraniční tok osobních údajů, registraci a evidenci informačních systémů, zřízení, postavení a působnost Úřadu pro ochranu osobních údajů Slovenské republiky.

Tento zákon se vztahuje na orgány státní správy, orgány územní samosprávy, jiné orgány veřejné moci, stejně jako na ostatní právnické osoby a fyzické osoby, které zpracovávají osobní údaje, určují účel a prostředky zpracování nebo poskytují osobní údaje k zpracování; zároveň se vztahuje i na provozovatele, kteří nemají sídlo nebo trvalý pobyt na území Slovenské republiky, ale jsou umístěni v zahraničí na místě, kde se uplatňuje právní řád Slovenské republiky přednostně na základě mezinárodního práva veřejného.

Ochranu osobních údajů v Slovenské republice upravují:

  • Zákon č. 460/1992 Sb. Ústava Slovenské republiky: Druhá hlava – Základní lidská práva a svobody, zejména v článcích 18 a 22
  • Zákon č. 428/2002 Sb. o ochraně osobních údajů
  • Zákon č. 610/2003 Sb. o elektronických komunikacích
  • Zákon č. 40/1964 Sb. Občanský zákoník: oblast ochrany osobnosti fyzických osob je upravena dalšími legislativními předpisy, například občanským zákoníkem v ustanoveních § 11 až 13, 15 a 16
  • Zákon č. 300/2005 Sb. Trestní zákon: nakládání s osobními údaji je obsaženo v trestním zákoně v § 374 a § 247.
  • Předmětem ustanovení § 374 jsou sankce za neoprávněné nakládání s osobními údaji (neoprávněné poskytnutí, zpřístupnění nebo zveřejnění osobních údajů je kvalifikováno jako trestný čin s trestem odnětí svobody).

Ochranu osobních údajů v Evropské unii upravují:

  • článek 6 Smlouvy o EU
  • článek 286 Smlouvy o ES
  • článek 8 Listiny základních práv EU
  • směrnice 95/46/ES (obsahuje podrobnější úpravu)
  • směrnice 2002/58/ES
  • Pro instituce a orgány Evropské unie byly tyto zásady upřesněny v nařízení (ES) č. 45/2001.
  • Dohoda provádějící Schengenskou dohodu z roku 1990
  • Dohoda o Europolu z roku 1995 a pravidla přenosu osobních údajů Europolem třetím státům a třetím zemím,
  • Dohoda o používání informačních technologií pro celní účely z roku 1995

Postavení a působnost Úřadu pro ochranu osobních údajů Slovenské republiky

Úřad pro ochranu osobních údajů Slovenské republiky je orgánem státní správy s celoslovenskou působností se sídlem v Bratislavě.

Úřad jako státní orgán:

  • vykonává dohled nad ochranou osobních údajů nezávisle a podílí se na ochraně základních práv a svobod fyzických osob při zpracování jejich osobních údajů,
  • plní oznamovací povinnost vůči Evropské komisi v oblasti ochrany osobních údajů,
  • přijímá opatření k provedení rozhodnutí Evropské komise vydaných v oblasti ochrany osobních údajů,
  • při výkonu dohledu nad ochranou osobních údajů spolupracuje s obdobnými orgány dohledu v zahraničí.

Evropský dozorčí úřad pro ochranu údajů

Hlavním posláním Evropského dozorčího úřadu pro ochranu údajů je zaručit práva občanů členských států EU na ochranu osobních údajů. Od 17. ledna 2004 zastávají tento statut Peter Hustinx a Joaquín Bayo Delgado jako jeho oficiální zástupce. Jejich povinnosti lze shrnout do následujících bodů:

  • Prioritní kontrola zpracování osobních dat, která představují specifická rizika pro zapojené osoby, sestavování registru těchto systémů
  • Vyslýchání a prověřování stížností týkajících se ochrany osobních údajů
  • Vedení šetření na základě vlastní iniciativy nebo stížností
  • Plnění úlohy dozorčího orgánu pro Eurodac (široká databáze otisků prstů žadatelů o azyl a imigrantů v Evropské unii)
  • Poradenství orgánům a institucím v otázkách zpracování osobních údajů a nové legislativy
  • Monitorování nového vývoje v oblasti ochrany osobních údajů
  • Spolupráce s národními dozorčími orgány

Přeshraniční tok osobních údajů

Pokud třetí země zaručuje přiměřenou úroveň ochrany osobních údajů, přenos osobních údajů do této třetí země lze provést za předpokladu, že dotčená osoba byla o tom informována. V případě, že cílová země nezaručuje přiměřenou úroveň ochrany, lze přenos provést za podmínky, mimo splnění jiných podmínek, také pokud dotčená osoba dala k přenosu písemný souhlas s vědomím, že cílová země nezaručuje přiměřenou úroveň ochrany, a pokud k přenosu osobních údajů byl udělen souhlas úřadu, pokud provozovatel pověřil zpracováním osobních údajů subjekt v cizině. Obsah smlouvy musí být vypracován v souladu se standardními smluvními podmínkami stanovenými pro přenos osobních údajů subjektem v cizině, které je zpracovávají jménem provozovatele.

Přenos osobních údajů v rámci členských států Evropské unie

Volný pohyb osobních údajů mezi SR a členskými státy EU je zaručen. Slovenská republika neomezí ani nezakáže přenos osobních údajů z důvodů ochrany základních práv a svobod fyzických osob, zejména jejich práva na soukromí v souvislosti se zpracováním jejich osobních údajů.

Náměty občana

Občan může namítat proti zpracování svých údajů:

  • Kdykoli má právo z přesvědčivých a legitimních důvodů namítat proti zpracování osobních údajů.
  • Má právo být informován ještě před tím, než jeho osobní údaje budou poprvé poskytnuty třetím stranám nebo použity v jejich prospěch s cílem přímého obchodování.
  • Občan má právo namítat proti takovému oznámení nebo využití.

Občan v případě problému může učinit:

  • uplatnit svá práva v institucích nebo firmách, které jsou provozovateli jeho osobních údajů,
  • kontaktovat odpovědnou osobu pro ochranu údajů dotčené instituce nebo orgánu,
  • podat žalobu u soudu v případě nesouhlasu s druhostupňovým rozhodnutím Úřadu.

Občan při zjištění porušení zákonných práv může podat oznámení Úřadu:

Oznámení musí obsahovat zejména:

  • jméno, příjmení, adresu trvalého pobytu a podpis oznamovatele,
  • označení toho, proti komu oznámení směřuje; název nebo jméno a příjmení, sídlo nebo trvalý pobyt, případně právní formu a identifikační číslo,
  • předmět oznámení s označením, která práva byla podle tvrzení oznamovatele při zpracování osobních údajů porušena,
  • důkazy na podporu tvrzení uvedených v oznámení,
  • kopii listiny, kterou byla oslovena osoba zpracovávající osobní údaje občana, prokazující uplatnění práva podle § 20, pokud toto právo mohlo být uplatněno, nebo uvedení důvodů hodných zvláštního zřetele, pro které nebylo možné toto právo uplatnit.