<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR súhlas so spracovaním Archives - Ochrana-online.sk</title>
	<atom:link href="https://ochrana-online.sk/tag/gdpr-suhlas-so-spracovanim/feed/" rel="self" type="application/rss+xml" />
	<link>https://ochrana-online.sk/tag/gdpr-suhlas-so-spracovanim/</link>
	<description>Zabezpečujeme služby pre ochranu osobných údajov.</description>
	<lastBuildDate>Wed, 07 Aug 2024 13:58:16 +0000</lastBuildDate>
	<language>sk-SK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ochrana-online.sk/wp-content/uploads/2021/02/cropped-Favicon__2_-removebg-preview-32x32.png</url>
	<title>GDPR súhlas so spracovaním Archives - Ochrana-online.sk</title>
	<link>https://ochrana-online.sk/tag/gdpr-suhlas-so-spracovanim/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Apple čelí sťažnosti od európskych aktivistov kvôli sledovaciemu nástroju</title>
		<link>https://ochrana-online.sk/apple-celi-staznosti-od-europskych-aktivistov-kvoli-sledovaciemu-nastroju/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 09 Apr 2021 07:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[gdpr žaloba]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6654</guid>

					<description><![CDATA[<p>Kvôli sledovaciemu kódu čelí Apple žalobe zo strany aktivistov Noyb na čele s Maxom Schremsom. Sťažnosť bola podaná na španielske a nemecké autority na úseku ochrany údajov. Sťažnosť bola podaná na základe možnosti ukladať užívateľské dáta v mobilných telefónoch bez povolenia užívateľa. Jednať by sa tu mal o rozpor s európskym právom na ochranu osobných [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/apple-celi-staznosti-od-europskych-aktivistov-kvoli-sledovaciemu-nastroju/">Apple čelí sťažnosti od európskych aktivistov kvôli sledovaciemu nástroju</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Kvôli sledovaciemu kódu čelí Apple žalobe zo strany aktivistov <strong>Noyb</strong> na čele s Maxom Schremsom. Sťažnosť bola podaná na španielske a nemecké autority na úseku ochrany údajov. Sťažnosť bola podaná na základe možnosti ukladať užívateľské dáta v mobilných telefónoch bez povolenia užívateľa. Jednať by sa tu mal o rozpor s európskym právom na ochranu osobných údajov.</p>



<h1 class="wp-block-heading">Sledovanie užívateľského správania na internete</h1>



<p class="wp-block-paragraph"><strong>Identifikátor pre inzerentov alebo IDFA</strong> je kód, ktorý sa generuje automaticky a je uložený v každom mobile od spoločnosti Apple.</p>



<p class="wp-block-paragraph">Tretie strany a spoločnosť Apple majú možnosť na základe IDFA sledovať užívateľské správanie na internete, čo môže slúžiť pre účely personalizovaných cielených reklám. Podľa vyjadrenia aktivistov sú sledovače protiprávne v prípade, ak užívatelia neudelili súhlas.</p>



<p class="wp-block-paragraph">Stefan Resseti, právnik tejto skupiny, sa vyjadril, že sa jedná o rozpor európskej legislatívy. Podľa smerníc Európskej únie je nutný súhlas od používateľa na inštalovanie a použitie sledovania.</p>



<h1 class="wp-block-heading">Sťažnosť bola podaná na nemecké a španielske orgány</h1>



<p class="wp-block-paragraph">Nemecké a španielske orgány v oblasti ochrany osobných údajov dostali sťažnosť v mene nemeckých a španielských užívateľov. Na základe smernice ePrivacy dávajú možnosť udeliť <strong>sankcie </strong>pre spoločnosti, ktoré porušia zákony v oblasti <strong>ochrany osobných údajov</strong>.</p>



<p class="wp-block-paragraph">GDPR má mechanizmus, ktorý vyžaduje povinnú medzinárodnú spoluprácu, čo skupina Noyb považuje za <strong>spomalenie procesu.</strong></p>



<p class="wp-block-paragraph">Noyb <strong>nie je nováčikom</strong> v oblasti aktivizmu. Max Schrems, ktorý založil túto skupinu, stál už <strong>dvakrát</strong> proti spoločnosti <strong>Facebook</strong>. Skupina Noyb vyhotovila a podala oficiálnu sťažnosť kvôli sledovacím praktikám Googlu.</p>



<h1 class="wp-block-heading">Apple predložil oficiálnu odpoveď</h1>



<p class="wp-block-paragraph">Apple sa taktiež vyjadril k tejto kauze. <strong>Vyjadrenia hovorcov Apple</strong> hovoria o poskytovaní vysokej úrovne ochrany súkromia pre svojich zákazníkov. Taktiež sa vyjadrili, že ich postupy spĺňajú normy legislatívy na ochranu osobných údajov a smernice ePrivacy.</p>
<p>The post <a href="https://ochrana-online.sk/apple-celi-staznosti-od-europskych-aktivistov-kvoli-sledovaciemu-nastroju/">Apple čelí sťažnosti od európskych aktivistov kvôli sledovaciemu nástroju</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Na internete je dostupných okolo 45 miliónov lekárskych snímok</title>
		<link>https://ochrana-online.sk/na-internete-je-dostupnych-okolo-45-milionov-lekarskych-snimok/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 24 Mar 2021 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[gdpr v zdravotníctve]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6651</guid>

					<description><![CDATA[<p>Analytickému tímu CybelAngel sa podarilo zistiť, že na nezabezpečených serveroch sa nachádzajú ľahko prístupné zdravotnícke obrazové súbory, ako napríklad röntgenové a CT snímky.&#160; Full Body Exposure je správa od spoločnosti CybelAngel, ktorá pôsobí v oblasti digitálnej bezpečnosti. V tejto správe bolo poukázané na nezabezpečené lekárske údaje na celom svete. Výskum prebiehal pol roka v oblasti [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/na-internete-je-dostupnych-okolo-45-milionov-lekarskych-snimok/">Na internete je dostupných okolo 45 miliónov lekárskych snímok</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Analytickému tímu <strong>CybelAngel</strong> sa podarilo zistiť, že na nezabezpečených serveroch sa nachádzajú ľahko prístupné zdravotnícke obrazové súbory, ako napríklad röntgenové a CT snímky.&nbsp;</p>



<p class="wp-block-paragraph"><strong>Full Body Exposure</strong> je správa od spoločnosti CybelAngel, ktorá pôsobí v oblasti <strong>digitálnej bezpečnosti.</strong> V tejto správe bolo poukázané na nezabezpečené lekárske údaje na celom svete. Výskum prebiehal pol roka v oblasti DICOM. &#8211; medicínskeho štandardu a sieťových dátových úložísk.</p>



<h2 class="wp-block-heading">Kyberzločinci by mohli zdravotnícke dáta využiť</h2>



<p class="wp-block-paragraph">Výskumníkom sa podarilo odhaliť približne 2 100 nechránených serverov v 67 krajinách sveta, ako napríklad Nemecko, Francúzsko, Veľká Británia alebo Spojené štáty americké. Otestované boli viac ako <strong>4 miliardy IP adries.</strong> Zdravotnícke snímky boli spojené s metadátami, ktoré obsahovali osobné identifikačné údaje ako adresa, meno, dátum narodenia dokonca aj o dáta o diagnóze osôb, výške alebo váhe.&nbsp;</p>



<h2 class="wp-block-heading">Na získanie prístupu k zdravotníckym dátam nebol použitý žiadny hackerský nástroj</h2>



<p class="wp-block-paragraph">Výskumníci počas výskumu <strong>nepoužili</strong> <strong>žiadne hackerské nástroje</strong> a k zdravotníckym dátam sa dostali veľmi ľahko.</p>



<p class="wp-block-paragraph">Spoločnosť CybelAngel varuje, že zdravotnícke snímky či osobné údaje môžu byť použité na vydieranie alebo obchodovanie. Zraniteľné servery môžu byť taktiež použité na distribúciu ransomwaru do zdravotníckych sietí.</p>



<h2 class="wp-block-heading">Nie je to prvý prípad nezabezpečených zdravotníckych dát</h2>



<p class="wp-block-paragraph">Nejedná sa o prvý prípad, kedy výskumníci objavili veľké množstvo <strong>nezabezpečených lekárskych dát</strong>. Napríklad bezpečnostná nemecká spoločnosť Greenbone Networks našla na nezabezpečenom úložisku cez <strong>miliardu </strong>zdravotníckych snímok.</p>



<p class="wp-block-paragraph">Nedostatočné zabezpečenie systémov so zdravotnýckymi údajmi vyžaduje dôkladnejšie <strong>bezpečnostné</strong> <strong>procesy </strong>na uchovávanie a zdieľanie lekárskych dát.<br>GDPR legislatíva umožňuje za nedostatočnú ochranu dát klientov, udeliť poskytovateľom lekárskej starostlivosti nemalé <strong>pokuty.</strong></p>
<p>The post <a href="https://ochrana-online.sk/na-internete-je-dostupnych-okolo-45-milionov-lekarskych-snimok/">Na internete je dostupných okolo 45 miliónov lekárskych snímok</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</title>
		<link>https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 10 Mar 2021 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6646</guid>

					<description><![CDATA[<p>UOOU alebo Úřad pro ochranu osobních údajů od novembra varoval pred možnosťou odosielania nevyžiadaných reklamných ponúk cez poštové dátové správy. Tieto správy je možné posielať zadarmo od 2. novembra do ukončenia núdzového stavu. Úrad udelil pokutu za nevyžiadané správy, ktoré boli odosielané občanom do dátových schránok. Pokuta bola uložená neprávoplatne 11 spoločnostiam a celková výška [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/">Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>UOOU</strong> alebo Úřad pro ochranu osobních údajů od novembra varoval pred možnosťou odosielania nevyžiadaných reklamných ponúk cez poštové dátové správy. Tieto správy je možné posielať zadarmo od 2. novembra do ukončenia núdzového stavu. Úrad udelil pokutu za nevyžiadané správy, ktoré boli odosielané občanom do dátových schránok. <strong>Pokuta</strong> bola uložená neprávoplatne 11 spoločnostiam a celková výška dosiahla približne 3 000 000 Kč v prepočte približne 115 000 €.</p>



<h2 class="wp-block-heading">Zavedenie odosielania poštových dátových správ zadarmo</h2>



<p class="wp-block-paragraph">Uznesenie vlády Českej republiky zaviedlo<strong> odosielanie poštových dátových správ zadarmo</strong>. Úlohou tohto uznesenia bolo zjednodušenie elektronického styku štátnej správy a občanov počas núdzového stavu. Cieľom je obmedzenie návštev úradov občanmi.</p>



<p class="wp-block-paragraph">Úrad upozorňoval, že posielanie správ zadarmo cez dátové správy nesmie byť zneužívané. Spoločnosti aj občania by mali využívať možnosť posielať správy zadarmo rozumne.</p>



<h2 class="wp-block-heading">Predseda Úradu pre ochranu osobných údajov Jiří Kaucký sa vyjadril</h2>



<p class="wp-block-paragraph"><strong>Dátové schránky slúžia na bezpečnú písomnú komunikáciu</strong>. Zneužívanie dátových schránok je veľmi zlé. V čase núdzového stavu je zneužitie výnimočnej bezplatnosti tejto služby neprijateľný hyenizmus, ktorý budeme dôkladne sledovať, vyhlásil Jiří Kaucký predseda Úradu pre ochranu osobných údajov.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="713" height="475" src="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17.png" alt="" class="wp-image-6648" srcset="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17.png 713w, https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17-300x200.png 300w" sizes="(max-width: 713px) 100vw, 713px" /></figure></div>



<h2 class="wp-block-heading">Nevyžiadaná reklama cez dátové schránky</h2>



<p class="wp-block-paragraph"><strong>Pokuty boli neprávoplatne udelené 11 spoločnostiam</strong>, ktoré zneužili odosielanie poštových dátových správ zadarmo, na základe desiatok sťažností majiteľov dátových schránok. Tieto spoločnosti pracovali s tisíckami adries dátových schránok fyzických osôb. Nakladali tak, aj s osobnými údajmi. </p>



<p class="wp-block-paragraph">Spoločnosti následne posielali <strong>reklamné oznámenia</strong> na rozličné produkty a služby cez dátové schránky, pričom chýbal zákaznícky alebo obdobný vzťah. Tieto spoločnosti nedisponovali žiadnym právnym dôvodom na odosielanie reklamných ponúk. Toto konanie je porušením článku 6 odst. 1 nariadenia (EU) 2016/679.<br>Úrad s týmito spoločnosťami začal správne riadenie. Za tieto porušenia udelil neprávoplatne <strong>11 spoločnostiam</strong> pokutu v spoločnej výške približne 3 000 000 Kč v prepočte približne <strong>115 000 €</strong>.</p>
<p>The post <a href="https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/">Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Údajné porušenie zákona na ochranu osobných údajov v službe Instagram</title>
		<link>https://ochrana-online.sk/udajne-porusenie-zakona-na-ochranu-osobnych-udajov-v-sluzbe-instagram/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 08 Feb 2021 14:00:53 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[gdpr pokuty]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[nariadenia gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6634</guid>

					<description><![CDATA[<p>DPC alebo aj Írska komisia na ochranu dát začala vyšetrovať aplikáciu Instagram. Táto komisia má podozrenie na porušenie legislatívy GDPR. Podozrenie sa týka dát mladistvých a detí, ktorí túto aplikáciu používajú. Ak orgány nájdu porušenie legislatívy, spoločnosť Facebook, ktorá vlastní Instagram, môže dostať vysokú pokutu. Pokuta sa môže vyšplhať až na 20 000 000 eur. [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/udajne-porusenie-zakona-na-ochranu-osobnych-udajov-v-sluzbe-instagram/">Údajné porušenie zákona na ochranu osobných údajov v službe Instagram</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">DPC alebo aj <strong>Írska komisia na ochranu dát</strong> začala vyšetrovať aplikáciu Instagram. Táto komisia má podozrenie na porušenie legislatívy GDPR. Podozrenie sa týka dát mladistvých a detí, ktorí túto aplikáciu používajú. Ak orgány nájdu porušenie legislatívy, spoločnosť Facebook, ktorá vlastní Instagram, môže dostať vysokú pokutu. Pokuta sa môže vyšplhať až na 20 000 000 eur.</p>



<h2 class="wp-block-heading">Boli porušené pravidlá na ochranu osobných údajov?</h2>



<p class="wp-block-paragraph">Sťažnosť zahájila <strong>vyšetrovanie</strong> tejto aplikácie. Instagram sprístupnil informácie k účtom každému, kto sa prihlásil do aplikácie. Vyšetrovanie sa zameriava na možnosť nastavenia užívateľského profilu a či tento proces spĺňa pravidlá na ochranu dát.</p>



<p class="wp-block-paragraph">Regulátor v samostatnom vyšetrovaní zistuje či je Facebook oprávnený nakladať s osobnými dátami detí a mladistvých, a či má dostatočné zabezpečenie na ochranu mladistvých a detí v aplikácií Instagram.</p>



<p class="wp-block-paragraph">V Írsku sídli veľa amerických technologických firiem. Dohľad nad ochranou osobných dát ľudí v EÚ má DPC (Írska komisia na ochranu dát). Táto komisia je oprávnená udeľovať pokuty za nedodržanie legislatívy GDPR. General Data Protection Regulation začali v EÚ platiť v roku 2018.</p>



<h2 class="wp-block-heading">Pokuta za porušenie nariadení nie je nízka</h2>



<p class="wp-block-paragraph"><strong>Graham Doyle</strong> člen írskej komisie pre agentúru Reuters uviedol, že úrad si vytipoval&nbsp; oblasti, kde môžu byť potencionálne zdroje nezrovnalostí.Graham Doyle vyhlásil, vyšetrovanie tohto incidentu sa začalo v septembri.</p>



<p class="wp-block-paragraph">GDPR alebo aj legislatíva na ochranu osobných údajov, dáva priestor na udelenie pokuty za porušenie až 20 miliónov eur alebo 4% z globálnych tržieb firmy v závislosti, ktorá zo súm bude vyššia.</p>
<p>The post <a href="https://ochrana-online.sk/udajne-porusenie-zakona-na-ochranu-osobnych-udajov-v-sluzbe-instagram/">Údajné porušenie zákona na ochranu osobných údajov v službe Instagram</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Predávanie osobných údajov medzi USA a EU &#8211; zlyhanie regulátorov?</title>
		<link>https://ochrana-online.sk/predavanie-osobnych-udajov-medzi-usa-a-eu-zlyhanie-regulatorov/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 25 Dec 2020 07:59:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[predávanie osobných údajov]]></category>
		<category><![CDATA[súhlas so spracovaním osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6615</guid>

					<description><![CDATA[<p>Obchodovanie s osobnými údajmi do Spojených štátov amerických sprevádzajú komplikácie už dlho. Medzi Európskou úniou a USA panuje nevraživosť ohľadom štandardov ochrany osobných údajov. Legislatíva EÚ V Spojených štátoch amerických má sídlo množstvo globálnych korporácií a veľké množstvo firiem tam ukladá dáta alebo využívajú služby, ktoré americké gigantické spoločnosti sprostredkúvajú. Biznis sa nezaobíde bez predávania [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/predavanie-osobnych-udajov-medzi-usa-a-eu-zlyhanie-regulatorov/">Predávanie osobných údajov medzi USA a EU &#8211; zlyhanie regulátorov?</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Obchodovanie s osobnými údajmi do Spojených štátov amerických sprevádzajú komplikácie už dlho. Medzi Európskou úniou a USA panuje nevraživosť ohľadom štandardov ochrany osobných údajov.</p>



<h2 class="wp-block-heading">Legislatíva EÚ</h2>



<p class="wp-block-paragraph">V Spojených štátoch amerických má sídlo množstvo globálnych korporácií a veľké množstvo firiem tam ukladá dáta alebo využívajú služby, ktoré americké gigantické spoločnosti sprostredkúvajú. Biznis sa nezaobíde bez predávania osobných údajov do Spojených štátov amerických.</p>



<p class="wp-block-paragraph">Pomocou prijatia takzvaného Safe Harbor sa Európska únia snažila vytvoriť priestor pre ochranu osobných údajov, ktoré boli distribuované do Spojených štátov amerických. K tomuto sa mohli podnikatelia prihlásiť a vytvoriť tak dostatočný priestor na ochranu osobných dát v kontexte európskej legislatívy. Súdny dvor EU na základe žalôb od aktivistov toto zrušil.</p>



<p class="wp-block-paragraph">Po tom ako Európska únia prijala GDPR, sa pokúsila o Privacy Shield, čo je vylepšený režim ochrany osobných údajov oproti Safe Harbor. Európsky súdny dvor zrušil Privacy Shield s odôvodnením, pretože tam chýba dostatočná ochrana osobných údajov pred sledovaním, ktoré dovoľujú americké zákony.</p>



<h2 class="wp-block-heading">Správcovia osobných údajov</h2>



<p class="wp-block-paragraph">Po tomto rozhodnutí sa množstvo podnikateľov rozhodlo prejsť na iný režim predávania osobných údajov do krajín mimo EHP, ako napríklad štandardné zmluvné doložky alebo záväzné podnikové pravidlá. Tímto krokom sa alebo problém zo vzťahom k Spojením štátom americkým nevyriešil. Záväzné podnikové pravidlá ani štandardné zmluvné doložky nemajú nad americkú legislatívu, ktorá dáva možnosť sledovať občanov.</p>



<p class="wp-block-paragraph">Európska únia sa momentálne tohto problému zbavila ladne. Ako vyplýva z rozhodnutia Súdneho dvora, tak z výkladových materiálov vychádza, že správcovia osobných údajov, ktorí predávajú osobné údaje do Spojených štátov amerických majú za úlohu analyzovať vplyv amerických zákonov na predávané osobné údaje. </p>



<p class="wp-block-paragraph">V prípade, ak prídu na nedostatky ohľadom ochrany osobných údajov, ktoré sa týkajú záväzných podnikových pravidiel alebo štandardných zmluvných doložiek, musí byť odovzdávanie osobných dát do USA zastavené.</p>



<h2 class="wp-block-heading">Je nutné vytvoriť vhodnú legislatívu</h2>



<p class="wp-block-paragraph">Ako hlavný problém môžeme identifikovať sledovanie elektronickej komunikácie, ustanovenou americkou legislatívou. Momentálne asi neexistuje bezpečná cesta na predávanie osobných dát do Spojených štatov amerických, okrem zbierania súhlasov od každého subjektu, ktorého osobné údaje sa majú odovzdať do USA. Tento spôsob v obchodnej praxi môžeme zaradiť ako nepraktický.&nbsp;</p>



<p class="wp-block-paragraph">Očividne Európska únia nie je schopná priniesť dobré riešenie problému. Vzniknutý problém prenáša na správcov údajov, ktorí nie sú schopní to vyriešiť, nakoľko ide o konflikt medzi americkou a európskou legislatívou. Množstvo podnikateľských subjektov, naprieč celou Európou, zaplatili veľké množstvo finančných prostriedkov za GDPR súlad. </p>



<p class="wp-block-paragraph">Ostáva tak požadovať od oboch strán, či už EÚ ale aj USA, aby sa zodpovedne postavili k danému problému a nepresúvali zodpovednosť na podnikateľské subjekty. Ich úlohou je prijať legislatívne riešenie tohto problému, aby obe strany boli spokojné.</p>
<p>The post <a href="https://ochrana-online.sk/predavanie-osobnych-udajov-medzi-usa-a-eu-zlyhanie-regulatorov/">Predávanie osobných údajov medzi USA a EU &#8211; zlyhanie regulátorov?</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chyba v aplikácii Waze umožňovala sledovať používateľov, na túto chybu prišiel Slovák</title>
		<link>https://ochrana-online.sk/chyba-v-aplikacii-waze-umoznovala-sledovat-pouzivatelov-na-tuto-chybu-prisiel-slovak/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 10 Dec 2020 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[súhlas so spracovaním osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6612</guid>

					<description><![CDATA[<p>Bystrého vývojára spoločnosť Google odmenila a chybu v systéme Google opravil. Na vážnu chybu prišiel šikovný Slovák Chybu v navigácii Waze objavil Slovák Peter Gasper. Vďaka tejto chybe bolo možné monitorovať a do istej miery aj identifikovať konkrétnych užívateľov tejto aplikácie. Google opravil túto nájdenú chybu a Peter Gasper dostal aj odmenu. Chyba v aplikácii [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/chyba-v-aplikacii-waze-umoznovala-sledovat-pouzivatelov-na-tuto-chybu-prisiel-slovak/">Chyba v aplikácii Waze umožňovala sledovať používateľov, na túto chybu prišiel Slovák</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bystrého vývojára spoločnosť Google odmenila a chybu v systéme Google opravil.</p>



<h2 class="wp-block-heading">Na vážnu chybu prišiel šikovný Slovák</h2>



<p class="wp-block-paragraph">Chybu v navigácii Waze objavil Slovák Peter Gasper. Vďaka tejto chybe bolo možné monitorovať a do istej miery aj identifikovať konkrétnych užívateľov tejto aplikácie. Google opravil túto nájdenú chybu a Peter Gasper dostal aj odmenu.</p>



<p class="wp-block-paragraph">Chyba v aplikácii bola v API vo webovej verzii. V tejto verzii je možné, aby si ktokoľvek pozrel informácie z navigácie, ako napríklad: nahlásené prekážky a komplikácie v doprave. Ikonky zobrazujúce sa na mape patria momentálne cestujúcim, ktorí využívajú túto aplikáciu, ale podrobnejšie dáta o nich web neukazuje.</p>



<h2 class="wp-block-heading">Používatelia tejto aplikácie majú identifikátor</h2>



<p class="wp-block-paragraph">Peter Gasper zistil, ako je na webe spravené zobrazovanie ikon šoférov. Prišiel na záver, že GPS lokalita bola spárovaná s unikátnym identifikátorom daného šoféra, ktorá sa nemenila. </p>



<p class="wp-block-paragraph">Identifikátor nebol v priebehu času menený a aj keď na webe nebol zviditeľnený, tak šikovný Peter Gasper cez API navigácie tento identifikátor získal.</p>



<p class="wp-block-paragraph">Šikovný slovenský programátor na svojom blogu ukázal, ako sa vďaka týmto identifikátorom, ktoré sa nemenia dá sledovať poloha používateľov aplikácie Waze. Aplikácia generuje identifikátory a kybernetický útočník by nemal mať spôsob, ako spárovať identifikátor s reálnou identitou osoby.</p>



<p class="wp-block-paragraph">Identifikovať osobu môžeme na základe dát o polohe. Touto problematikou sa zaoberali aj vedecké štúdie. Gasper sa opiera o jednu, kde prehlasuje, že na identifikovanie totožnosti 95% ľudí stačia len 4 špecifické body záujmu na mape. Odborníci tvrdia, že pohyb každej osoby je špecifický a odlišný minimálne v detailoch od iných osôb.</p>



<h2 class="wp-block-heading">Peter Gasper objavil aj ďalšiu chybu</h2>



<p class="wp-block-paragraph">Hackeri mohli mať k dispozícii aj druhú chybu, ktorú táto aplikácia mala. Slovák ju počas pátrania zistil.</p>



<p class="wp-block-paragraph">Ak nahlásite dopravný problém alebo prekážku, tak mobilná aplikácia zobrazí vašu prezývku iba v prípade, že necháte komentár. Cez API bolo možné zistiť prezývky všetkých používateľov a dokonca aj tých, ktorí nezanechali komentár. Prezývky boli prístupné spolu s identifikátorom.  </p>



<p class="wp-block-paragraph">Aplikácia odosielala identifikátor a prezývku do aplikácie každého jedného šoféra, ktorý prešiel okolo prekážky alebo nehody. Pomocou API sa ale dá po mape premiestňovať virtuálne a nie je potrebné meniť svoju fyzickú polohu. Internet dáva priestor pre dohľadanie prezývok. </p>



<p class="wp-block-paragraph">Stotožniť osobu je možné pomocou e-mailových adries či iných účtov a identifikovať s reálnymi osobami je možné s trochou snahy. Používatelia majú častokrát rovnakú prezývku vo viacerých účtoch. Ľudia taktiež častokrát používajú svoje skutočné meno, na čo prišiel slovák Peter Gasper.</p>



<h2 class="wp-block-heading">Zbieranie dát</h2>



<p class="wp-block-paragraph">Potenciálni hackeri by sledovali dopravné uzly a frekventované cesty, aby mohli spárovať identifikátor a prezývky používateľov tejto služby. Stačilo by im viac počítačov a rôzne IP adresy, aby Waze nespozoroval podozrivú aktivitu.</p>



<p class="wp-block-paragraph">Peter Gasper ukázal, že je možné informácie zhromažďovať automatizovanými skriptami. V databáze záznamov by sa vyskytovali aj reálne mená používateľov tejto aplikácie. Vytvorenie skriptov trvalo približne len štyri hodiny.</p>



<p class="wp-block-paragraph">Príprava na útok by zabrala len niekoľko dní. Identifikovať osoby by bolo možné v priebehu pár týždňov. Podľa slovenského výskumníka mohli byť tieto chyby v systéme niekoľko rokov.  Za oznámenie tejto chyby dostal Peter Gasper od Googlu okolo 1 110 eur.</p>
<p>The post <a href="https://ochrana-online.sk/chyba-v-aplikacii-waze-umoznovala-sledovat-pouzivatelov-na-tuto-chybu-prisiel-slovak/">Chyba v aplikácii Waze umožňovala sledovať používateľov, na túto chybu prišiel Slovák</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pri phishingových útokoch sa páchatelia vydávajú za zamestancov známych spoločností</title>
		<link>https://ochrana-online.sk/pri-phishingovych-utokoch-sa-pachatelia-vydavaju-za-zamestancov-znamych-spolocnosti/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 26 Nov 2020 07:18:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[krádež osobných údajov]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6609</guid>

					<description><![CDATA[<p>Check point vydal správu Q3 Brand Phishing Report, v ktorej sa hovorí o tom, za aké spoločnosti sa najčastejšie hackeri vydávajú, aby sa dostali k osobným alebo finančným dátam svojich obetí. Obeťou phishingového útoku sa môže stať skoro každý Hackeri sa zameriavajú hlavne na ľudí, ktorí pracujú na diaľku. Vyplýva to z pandémie korony a [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/pri-phishingovych-utokoch-sa-pachatelia-vydavaju-za-zamestancov-znamych-spolocnosti/">Pri phishingových útokoch sa páchatelia vydávajú za zamestancov známych spoločností</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Check point vydal správu Q3 Brand Phishing Report, v ktorej sa hovorí o tom, za aké spoločnosti sa najčastejšie hackeri vydávajú, aby sa dostali k osobným alebo finančným dátam svojich obetí.</p>



<h2 class="wp-block-heading">Obeťou phishingového útoku sa môže stať skoro každý</h2>



<p class="wp-block-paragraph">Hackeri sa zameriavajú hlavne na ľudí, ktorí pracujú na diaľku. Vyplýva to z pandémie korony a trendu tzv. Home officu. Organizácie či zamestnanci nie sú častokrát dostatočne pripravení čeliť týmto útokom. </p>



<p class="wp-block-paragraph">Útočníci majú zvyčajne prepracované metódy ako získať citlivé údaje od svojich obetí. Dôležité je neotvárať podozrivé e-maily, prílohy a odkazy. Častokrát sa stáva, že útočník vytvorí identický web známej spoločnosti a po zadaní prihlasovacích alebo bankových údajov tieto dáta odcudzí.</p>



<h2 class="wp-block-heading">Aké značky spoločností zneužívajú útočníci</h2>



<p class="wp-block-paragraph">Q3 Brand Phishing Report je názov správy, v ktorej sa hovorí, že najčastejšie sa vydávajú páchatelia za spoločnosť Microsoft. Za spoločnosť Microsoft sa hackeri falošne vydávali až v 19% percentách phishingových útokov. </p>



<p class="wp-block-paragraph">Po prvýkrát sa do top 10 dostalo aj DHL, pričom obsadilo hneď druhé miesto. Za týmto trendom môžeme vidieť zvýšený dopyt po zásielkových službách a kybernetický páchatelia sa toho chopili. </p>



<p class="wp-block-paragraph">Hackeri najčastejšie používajú značky technologických spoločností, následne bankových inštitúcií a sociálnych sietí.</p>



<h2 class="wp-block-heading">Zoznam najčastejšie zneužívaných značiek pri phishingových útokoch v 3. štvrť roku 2020:</h2>



<ul class="wp-block-list"><li>Microsoft &#8211; 19%</li><li>DHL &#8211; 9%</li><li>Google &#8211; 9%</li><li>Paypal &#8211; 6%</li><li>Netflix &#8211; 6%</li><li>Facebook &#8211; 5%</li><li>Apple &#8211; 5%</li><li>WhatsApp &#8211; 5%</li><li>Amazon &#8211; 4%</li><li>Instagram &#8211; 4%</li></ul>



<h2 class="wp-block-heading">Najčastejší spôsob šírenia phishingu:</h2>



<p class="wp-block-paragraph">V 3Q 2020 sa šíril phishing najviac pomocou e-mailu, ako druhý následoval webový phishing. E-mailový phishing bol najviac zneužívaný pod značkou Microsoft, DHL a Apple.</p>



<h2 class="wp-block-heading">44% všetkých phishingových útokov v 3 štvrťroku 2020 &#8211; e-mailový phishing</h2>



<ul class="wp-block-list"><li>Microsoft</li><li>DHL</li><li>Apple</li></ul>



<h2 class="wp-block-heading">12% všetkých phishingových útokov v 3 štvrťroku 2020 &#8211; mobilný phishing</h2>



<ul class="wp-block-list"><li>WhatsApp</li><li>PayPal</li><li>Facebook</li></ul>



<h2 class="wp-block-heading">Ako hackeri zneužívali značku Microsoft na vylákanie citlivých údajov?</h2>



<p class="wp-block-paragraph">Check point objavil phishingové e-maily, ktoré mali za úlohu ukradnúť prihlasovacie údaje od účtov Microsoft. Úlohou e-mailu bolo to, aby obeť klikla na škodlivý odkaz a ten ju presmeruje na falošnú prihlasovaciu stránku, ktorá vyzerá ako od spoločnosti Microsoft.</p>
<p>The post <a href="https://ochrana-online.sk/pri-phishingovych-utokoch-sa-pachatelia-vydavaju-za-zamestancov-znamych-spolocnosti/">Pri phishingových útokoch sa páchatelia vydávajú za zamestancov známych spoločností</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Slovenské národné centrum kybernetickej bezpečnosti varuje pred malwérom menom Emotet</title>
		<link>https://ochrana-online.sk/slovenske-narodne-centrum-kybernetickej-bezpecnosti-varuje-pred-malwerom-menom-emotet/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 09 Nov 2020 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr malver]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[súhlas so spracovaním osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6605</guid>

					<description><![CDATA[<p>Úlohou tohto škodlivého malvéru je ukradnúť osobné dáta a následne zašifrovať dáta uložené na disku. SK-CERT oficiálne označilo tento škodlivý program ako hrozbu. Toto varovanie nie je totižto prvé. V minulosti taktiež zaznamenali vyčíňanie tohto škodlivého programu. Centrum znova zaznamenalo nárast útokov tohto softvéru. Útokom sa dokonca nevyhli ani jednotlivci. Ako postupuje malvér Emotet SK-CERT [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/slovenske-narodne-centrum-kybernetickej-bezpecnosti-varuje-pred-malwerom-menom-emotet/">Slovenské národné centrum kybernetickej bezpečnosti varuje pred malwérom menom Emotet</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Úlohou tohto škodlivého malvéru je ukradnúť osobné dáta a následne zašifrovať dáta uložené na disku. SK-CERT oficiálne označilo tento škodlivý program ako hrozbu. Toto varovanie nie je totižto prvé. </p>



<p class="wp-block-paragraph">V minulosti taktiež zaznamenali vyčíňanie tohto škodlivého programu. Centrum znova zaznamenalo nárast útokov tohto softvéru. Útokom sa dokonca nevyhli ani jednotlivci.</p>



<h2 class="wp-block-heading">Ako postupuje malvér Emotet</h2>



<p class="wp-block-paragraph">SK-CERT odporúča byť opatrný. Elektronická pošta býva využívaná Emotetom ako vstup do Vášho počítača. Úlohou je infikovať zariadenie a následne rozposlať takzvané phishingové maily kontaktom, ktoré nájde v napadnutej emailovej schránke. </p>



<p class="wp-block-paragraph">Ako ďalší krok podnikne stiahnutie iného malvéru, ktorý má za úlohu ukradnúť osobné dáta. Nakoniec ransomvér zašifruje úložisko s dátami.</p>



<h2 class="wp-block-heading">Ako zabezpečiť Váš počítač?</h2>



<p class="wp-block-paragraph">Odborníci odporúčajú, aby ste svoj softvér udržiavali aktuálny. Tento malvér sa spolieha na neaktuálnosť zariadení, do ktorých je schopný vniknúť. Aktuálne verzie softvéru sú zabezpečené a tento škodlivý program sa nevie dostať cez ochranu.</p>



<p class="wp-block-paragraph">Je rozumné neotvárať obsah od neznámych alebo podozrivých osôb či už e-maily, URL odkazy alebo dokonca prílohy. Neodporúča sa povoľovanie makier v dokumentoch a buďte ostražitý v prípade správ od cudzincov, ktorí žiadajú citlivé alebo osobné údaje.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://ochrana-online.sk/slovenske-narodne-centrum-kybernetickej-bezpecnosti-varuje-pred-malwerom-menom-emotet/">Slovenské národné centrum kybernetickej bezpečnosti varuje pred malwérom menom Emotet</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pokuty udelené v Európe za porušenie legislatívy GDPR ku koncu augusta 2020</title>
		<link>https://ochrana-online.sk/pokuty-udelene-v-europe-za-porusenie-legislativy-gdpr-ku-koncu-augusta-2020/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 09 Oct 2020 06:42:05 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[gdpr pokuty]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[legislativa gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6598</guid>

					<description><![CDATA[<p>V roku 2018 prišla v platnosť legislatíva GDPR. Odvtedy prešli už dva roky, a v EÚ boli uložené už stovky pokút. Na pokutách sa vyzbierali milióny eur. Výška pokuty za nedodržanie zákonov GDPR sa môže vyšplhať do 20 miliónov eur alebo 4% ročného obratu danej spoločnosti. Pokuty za nedodržiavanie GDPR v číslach V krajinách EÚ [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/pokuty-udelene-v-europe-za-porusenie-legislativy-gdpr-ku-koncu-augusta-2020/">Pokuty udelené v Európe za porušenie legislatívy GDPR ku koncu augusta 2020</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">V roku 2018 prišla v platnosť<strong> legislatíva GDPR</strong>. Odvtedy prešli už dva roky, a v EÚ boli uložené už stovky pokút. Na pokutách sa vyzbierali milióny eur. Výška pokuty za nedodržanie zákonov GDPR sa môže vyšplhať do <strong>20 miliónov eur alebo 4% ročného obratu</strong> danej spoločnosti.</p>



<h2 class="wp-block-heading">Pokuty za nedodržiavanie GDPR v číslach</h2>



<ul class="wp-block-list"><li>V krajinách <strong>EÚ</strong> bolo do konca augusta udelených stovky pokút vo výške presahujúcej 490 miliónov eur.</li></ul>



<ul class="wp-block-list"><li>Za rok <strong>2020</strong> pribudlo v EÚ 122 pokút v hodnote okolo 60 miliónov eur.</li></ul>



<ul class="wp-block-list"><li>Najviac pokút bolo uložených v <strong>Španielsku</strong> a to 122 v celkovej hodnote okolo 60 miliónov eur.</li></ul>



<ul class="wp-block-list"><li>U našich susedov v <strong>Česku, </strong>bolo za rok 2020 ku koncu augusta, udelených 11 pokút. Pokuty dosahovali výšku 19 300 eur.</li></ul>



<h2 class="wp-block-heading">Najčastejšie dôvody na udelenie pokút v rámci EÚ</h2>



<ul class="wp-block-list"><li><strong>80</strong> udelených pokút v hodnote 335 miliónov eur bolo za <strong>nedostatočné organizačné</strong> a <strong>technické opatrenia</strong> na zabezpečenie dát.</li></ul>



<ul class="wp-block-list"><li><strong>150</strong> udelených pokút v hodnote 128 miliónov eur bolo za <strong>nedostatočný právny základ</strong> na spracovanie osobných údajov.</li></ul>



<ul class="wp-block-list"><li><strong>61</strong> uložených pokút vo výške 17 miliónov eur bolo za <strong>nedodržiavanie všeobecných princípov</strong> nakladania s osobnými dátami.</li></ul>



<ul class="wp-block-list"><li><strong>40</strong>  uložených pokút vo výške 9 miliónov eur bolo za <strong>nedostatočné plnenie práv</strong> subjektov osobných údajov.</li></ul>



<ul class="wp-block-list"><li><strong>20</strong> udelených pokút vo výške 568 tisíc eur bolo pre <strong>nedostatočné plnenie informačných povinnost</strong>í.</li></ul>



<p class="wp-block-paragraph">Výška pokuty, ktorú môže subjekt dostať je nemalá. Tento fakt vedie k zvyšovaniu štandardov získavania, spracovania a ochrany osobných údajov. Legislatívu <strong>GDPR </strong>jednoznačne netreba brať na ľahkú váhu.</p>
<p>The post <a href="https://ochrana-online.sk/pokuty-udelene-v-europe-za-porusenie-legislativy-gdpr-ku-koncu-augusta-2020/">Pokuty udelené v Európe za porušenie legislatívy GDPR ku koncu augusta 2020</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Externé vedenie účtovníctva v súvislosti s GDPR časť 2.</title>
		<link>https://ochrana-online.sk/externe-vedenie-uctovnictva-v-suvislosti-s-gdpr-cast-2/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 28 Sep 2020 14:36:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR správa osobných údajov]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[gdpr účtovníctvo]]></category>
		<category><![CDATA[účtovníctvo]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6584</guid>

					<description><![CDATA[<p>Môže externý účtovník spracúvať osobné dáta dotknutých osôb? Je možné, aby prevádzkovateľ poveril na spracovanie osobných dát sprostredkovateľa. Poverenie sa nadobúda osobitnou zmluvou. Na základe európskeho nariadenia, sa spracovanie účtovníctva externým spôsobom v pozícii sprostredkovateľa musí ošetriť špeciálnou zmluvou, ktorá sa uzatvára medzi prevádzkovateľom a sprostredkovateľom. Táto zmluva sa nazýva sprostredkovateľská. Súhlas danej osoby, ktorej [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/externe-vedenie-uctovnictva-v-suvislosti-s-gdpr-cast-2/">Externé vedenie účtovníctva v súvislosti s GDPR časť 2.</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Môže externý účtovník spracúvať osobné dáta dotknutých osôb?</h2>



<p class="wp-block-paragraph">Je možné, aby prevádzkovateľ poveril na spracovanie osobných dát sprostredkovateľa. <strong>Poverenie sa nadobúda osobitnou zmluvou.</strong></p>



<p class="wp-block-paragraph">Na základe <strong>európskeho nariadenia</strong>, sa spracovanie účtovníctva externým spôsobom v pozícii sprostredkovateľa musí ošetriť <strong>špeciálnou zmluvou</strong>, ktorá sa uzatvára medzi prevádzkovateľom a sprostredkovateľom. Táto zmluva sa nazýva <strong>sprostredkovateľská</strong>. <strong>Súhlas </strong>danej osoby, ktorej sa spracúvajú osobné údaje externým účtovníkom, <strong>sa nevyžaduje</strong>.</p>



<p class="wp-block-paragraph">Ak sa uzavrie <strong>sprostredkovateľská zmluva</strong>, externá účtovnícka jednotka môže začať spracúvať osobné dáta zamestnancov prevádzkovateľa. <strong>Zmluva </strong>určuje rozsah a podmienky spracúvania osobných údajov a taktiež sú dôležité pokyny prevádzkovateľa. </p>



<p class="wp-block-paragraph">Externý účtovník si <strong>nesmie sám určiť</strong> účel spracúvania osobných dát, určuje ho prevádzkovateľ. Účel je vedenie účtovníctva a spracovanie účtovných dokladov alebo aj mzdová agenda.</p>



<h2 class="wp-block-heading">Externý účtovník a jeho základné povinnosti podľa legislatívy GDPR</h2>



<p class="wp-block-paragraph">GDPR vymedzuje množstvo povinností externého účtovníka v úlohe sprostredkovateľa. Tieto nasledujúce povinnosti môžeme definovať ako najdôležitejšie:</p>



<ul class="wp-block-list"><li><strong>Povinnosťou je ochraňovať spracúvané osobné dáta</strong></li></ul>



<p class="wp-block-paragraph">Či už má prevádzkovateľ alebo sprostredkovateľ (externý účtovník) za úlohu ochraňovať osobné dáta v kontexte legislatívy GDPR, je dôležité sa zamerať na riziká, ktoré sa spájajú so spracovaním osobných dát ako napríklad &#8211; neoprávnený prístup k dátam, zničenie údajov, prípadná zmena alebo iné.</p>



<ul class="wp-block-list"><li><strong><strong>Povinnosťou je mať dokumentáciu o spracovateľských činnostiach</strong></strong></li></ul>



<p class="wp-block-paragraph">Ak zamestnávateľ zamestnáva cez 250 pracovníkov a využíva externého účtovníka, musia sa vytvoriť <strong>záznamy </strong>o spracovateľských činnostiach, ktoré spravil v mene daného zamestnávateľa. Ak sa vykonáva účtovnícka agenda aj pre viacerých takýchto podnikateľských jednotiek, tak sa <strong>záznamy </strong>musia <strong>viesť </strong>pre každého jedného zvlášť.</p>



<p class="wp-block-paragraph">V prípade menšieho počtu pracovníkov nie je povinnosť ich viesť, ale externý účtovník <strong>môže </strong>viesť <strong>záznamy dobrovoľne</strong>. Môže mu to uľahčovať orientáciu pri spracúvaní osobných dát. Taktiež môže táto dokumentácia slúžiť pri preukazovaní vykonávania svojich povinností. Vedenie záznamov o spracovateľskej činnosti je nutné evidovať v <strong>písomnej</strong>, ale aj <strong>elektronickej </strong>forme. Ak nastane kontrola od Úradu na ochranu osobných údajov SR je nutné, aby externý účtovník predložil dané záznamy.</p>



<ul class="wp-block-list"><li><strong>Povinnosťou je oboznámiť prevádzkovateľa pri porušení ochrany osobných údajov</strong></li></ul>



<p class="wp-block-paragraph">Európske nariadenie zaviedlo povinnosť pre sprostredkovateľov <strong>oznámiť </strong>bezpečnostné narušenie prevádzkovateľovi. To znamená, že ak sa externý účtovník dozvie o incidente, ktorý porušuje ochranu osobných údajov, s ktorými nakladá, musí to okamžite ako sa o tom dozvie, <strong>oznámiť prevádzkovateľovi</strong>. Oznámenie by malo obsahovať <strong>aké porušenie</strong> nastalo, <strong>akých osobných dát</strong> sa to <strong>dotýka </strong>a podobne.</p>



<ul class="wp-block-list"><li><strong><strong>Povinnosťou je kooperovať s Úradom na ochranu osobných údajov SR</strong></strong></li></ul>



<p class="wp-block-paragraph">Povinnosťou externého účtovníka je na vyžiadanie dozorného orgánu spolupracovať. Dozorný orgán je v tomto prípade Úrad na ochranu osobných údajov SR.</p>



<ul class="wp-block-list"><li><strong><strong><strong>Povinnosťou je vrátiť alebo odstrániť osobné údaje prevádzkovateľ</strong>a</strong></strong></li></ul>



<p class="wp-block-paragraph">Ak nastane situácia <strong>skončenia </strong>poskytovania externých účtovníckych služieb, externý účtovník je povinný <strong>zlikvidovať kópie</strong> a <strong>originály </strong>osobných údajov, prípadne ich odovzdať prevádzkovateľovi. Ukončenie spolupráce je nutné vopred určiť v <strong>sprostredkovateľskej </strong>zmluve.</p>



<ul class="wp-block-list"><li><strong><strong><strong>Povinnosťou je zachovanie mlčanlivosti</strong></strong></strong></li></ul>



<p class="wp-block-paragraph">Úlohou externého účtovníka je dodržiavať <strong>mlčanlivosť </strong>o osobných dátach, s ktorými pracuje. Toto <strong>mlčanie </strong>musí pretrvávať aj po <strong>skončení spolupráce </strong>s prevádzkovateľom.</p>



<h2 class="wp-block-heading">&nbsp;Za porušenie povinností hrozia nemalé sankcie</h2>



<p class="wp-block-paragraph">Zákon o ochrane osobných údajov ukladá za porušenie nariadení pokuty. V prípade sprostredkovateľa sú dotknutí aj <strong>externí účtovníci</strong>.</p>



<p class="wp-block-paragraph">V prípade ak si externý účtovník nesplní povinnosť viesť záznamy o sprostredkovateľských činnostiach, neoznámi prevádzkovateľovi bezpečnostný incident ohľadom ochrany osobných dát, či nezachová povinnosť mlčania, úrad mu môže uložiť <strong>sankciu </strong>do výšky <strong>10 000 000</strong> eur alebo ak sa jedná o podnik do 2% celkového svetového ročného obratu za predchádzajúci účtovný rok v závislosti, ktorá suma je vyššia.</p>
<p>The post <a href="https://ochrana-online.sk/externe-vedenie-uctovnictva-v-suvislosti-s-gdpr-cast-2/">Externé vedenie účtovníctva v súvislosti s GDPR časť 2.</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
