Zavrieť

Porady

GDPR – čo naozaj prinesie? IV. PRÁVNE ZÁKLADY SPRACÚVANIA

Nariadenie GDPR určuje právne základy informačných systémov sčasti v zhode s doterajšou slovenskou zákonnou úpravou, sčasti odlišne.

Nové právne základy, ktoré môžeme použiť rovnako ako v zákone 122/2013:
súhlas dotknutej osoby,
- spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba,
- spracúvanie je nevyhnutné, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby,
- spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi.

Nové právne základy, ktoré si vyžadujú posúdenie možnej zmeny:
- spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa,
- spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana.

Hlavný rozdiel je primárne v právnych základoch, ktoré vychádzajú z osobitných zákonov. Kým podľa zákona122/2013 bol právnym základom osobitný zákon, bez rozlíšenia, či ide o oprávnenie alebo povinnosť prevádzkovateľa spracúvať osobné údaje, v Nariadení GDPR je to jednoznačne zákonná povinnosť.

Tento zdanlivo malý rozdiel sa ale premieta do možnej povinnosti prevádzkovateľa prehodnotiť právne základy informačných systémov.
Informačné systémy, ktorých právnym základom bola povinnosť prevádzkovateľa spracúvať osobné údaje, si svoj právny základ zachovajú (viď Príklad 1).
Naopak, v informačných systémoch, ktorých právnym základom bolo oprávnenie prevádzkovateľa spracúvať osobné údaje, bude treba právny základ revidovať a nahradiť ho iným, spravidla ním bude oprávnený záujem prevádzkovateľa (viď Príklad 2).

Príklad 1.
Zákon 483/2001 o matrikách:
§ 13 „Do knihy matriky sa zapisuje... deň, mesiac, rok a miesto narodenia dieťaťa, a ak ide o viacpočetný pôrod, aj časové poradie narodenia, ... meno, priezvisko, pohlavie a rodné číslo dieťaťa...“
podobne § 14 kniha manželstiev „Do knihy manželstiev sa zapisuje...“, § 15 kniha úmrtí „Do knihy úmrtí sa zapisuje...“
Keďže ide o zákonnú povinnosť, právny základ - zákon o matrikách - sa nemení.

Príklad 2.
Zákon 182/1993 o vlastníctve bytov a nebytových priestorov:
§ 9 ods. 3 „Správca alebo spoločenstvo je oprávnené na účely správy domu spracúvať osobné údaje vlastníkov bytov a nebytových priestorov...“
Keďže nejde o zákonnú povinnosť, právny základ – zákon o vlastníctve bytov a nebytových priestorov - sa nahrádza „oprávneným záujmom prevádzkovateľa“.

Zmena právneho základu IS nemusí byť iba formálna, môže sa premietnuť do zmeny povinností prevádzkovateľa.
Napríklad „Právo na „zabudnutie“ (nadväzuje na doterajšiu povinnosť prevádzkovateľa zlikvidovať údaje, ktorých účel spracúvania sa skončil a bude predmetom osobitného TIPu): toto právo sa neuplatňuje, ak právnym základom je zákonná povinnosť prevádzkovateľa spracúvať osobné údaje, ale sa uplatňuje, ak právnym základom je oprávnený záujem prevádzkovateľa.

Prevádzkovateľovi z príkladu 2 týmto pribudne ďalšia povinnosť - keďže zákon 182/1993 neurčuje registratúrnu lehotu, prevádzkovateľ musí určiť registratúrnu lehotu s ohľadom na právo dotknutej osoby na zabudnutie a možno bude nútený revidovať a aktualizovať svoj registratúrny plán.


_______________________________
Spoločná poznámka k TIPom o GDPR:

Vzhľadom na skutočnosť, že anonymný člen Porady publikujúci pod nickom "profesional" ma verejne obvinil*/, že vo svojich TIPoch úmyselne publikujem neúplné texty, aby som nútil čitateľov objednávať si platené konzultácie, prosím vás, aby ste otázky a podnety na doplnenie textov TIPov písali priamo do diskusie k jednotlivým TIPom. Odpoviem na ne verejne a zadarmo, tak ako v posledných mesiacoch poskytujem individuálne konzultácie ku GDPR zadarmo.

Rovnako si dovoľujem poprosiť vás o pomoc pri spoločnej korektúre textov. Ak sa domnievate, že niektorý text má bulvárny charakter a je možné formulovať ho odbornejšie, je na to priestor opäť v diskusii pod TIPom.

*/ citácia:
"… väčšina textu má bulvárny charakter. A zvyšok je úmyselne formulovaný neúplne tak, aby nútil toho, kto chce informáciu úplnú, obrátiť sa s požiadavkou na platenú službu na neho."
"profesional", 24.92017 07:12, diskusia k TIPu "GDPR - čo naozaj prinesie? II. HOAXY"
http://www.porada.sk/t301262-gdpr-co...ml#post2982881
Autor článku
Ing. Ľ. Janoška
Služby pre prevádzkovateľov informačných systémov
Fair Mind s. r. o.
Profil z katalógu odborníkov Porada / Odbornici
Naposledy upravil Ing. Ľubomír Janoška : 25.09.17 at 11:03 Dôvod: formátovanie - odrážky
profesional profesional

profesional je offline (nepripojený) profesional

Ak chcem robit veci lepsie, musim ich robit uplne inak. Ten kto ma pozna vie, ze ja a konvencne myslenie nejdeme prilis dohromady. ...viac
Pochváliť
Hovoria ti niečo pravidlá porada.sk? Či na ne kašleš? Tak ako inzeráty patria do sekcie Inzerátyz tak tak patria takéto úvahy do sekcie BLOG. Takže si to tam láskavo presuň a nespamuj poraďácku sekciu.
0 3
avalik avalik

avalik je offline (nepripojený) avalik

Pochváliť
daj link na pravidla porada.sk
0 0

Porady, ktoré by ťa mohli zaujímať

Prihlás sa a sleduj na hlavnej stránke len Porady, ktoré ťa zaujímajú.

Podobné témy

  1. Príspevkov: 14, Posledný príspevok: 02.02.18
  2. Príspevkov: 2, Posledný príspevok: 25.09.17
  3. Príspevkov: 11, Posledný príspevok: 24.09.17
  4. Príspevkov: 7, Posledný príspevok: 14.02.05
  5. Príspevkov: 5, Posledný príspevok: 20.12.04