<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pokuty gdpr Archives - Ochrana-online.sk</title>
	<atom:link href="https://ochrana-online.sk/tag/pokuty-gdpr/feed/" rel="self" type="application/rss+xml" />
	<link>https://ochrana-online.sk/tag/pokuty-gdpr/</link>
	<description>Zabezpečujeme služby pre ochranu osobných údajov.</description>
	<lastBuildDate>Tue, 15 Oct 2024 12:39:07 +0000</lastBuildDate>
	<language>sk-SK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.3</generator>

<image>
	<url>https://ochrana-online.sk/wp-content/uploads/2021/02/cropped-Favicon__2_-removebg-preview-32x32.png</url>
	<title>pokuty gdpr Archives - Ochrana-online.sk</title>
	<link>https://ochrana-online.sk/tag/pokuty-gdpr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</title>
		<link>https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 10 Mar 2021 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6646</guid>

					<description><![CDATA[<p>UOOU alebo Úřad pro ochranu osobních údajů od novembra varoval pred možnosťou odosielania nevyžiadaných reklamných ponúk cez poštové dátové správy. Tieto správy je možné posielať zadarmo od 2. novembra do ukončenia núdzového stavu. Úrad udelil pokutu za nevyžiadané správy, ktoré boli odosielané občanom do dátových schránok. Pokuta bola uložená neprávoplatne 11 spoločnostiam a celková výška [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/">Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>UOOU</strong> alebo Úřad pro ochranu osobních údajů od novembra varoval pred možnosťou odosielania nevyžiadaných reklamných ponúk cez poštové dátové správy. Tieto správy je možné posielať zadarmo od 2. novembra do ukončenia núdzového stavu. Úrad udelil pokutu za nevyžiadané správy, ktoré boli odosielané občanom do dátových schránok. <strong>Pokuta</strong> bola uložená neprávoplatne 11 spoločnostiam a celková výška dosiahla približne 3 000 000 Kč v prepočte približne 115 000 €.</p>



<h2 class="wp-block-heading">Zavedenie odosielania poštových dátových správ zadarmo</h2>



<p>Uznesenie vlády Českej republiky zaviedlo<strong> odosielanie poštových dátových správ zadarmo</strong>. Úlohou tohto uznesenia bolo zjednodušenie elektronického styku štátnej správy a občanov počas núdzového stavu. Cieľom je obmedzenie návštev úradov občanmi.</p>



<p>Úrad upozorňoval, že posielanie správ zadarmo cez dátové správy nesmie byť zneužívané. Spoločnosti aj občania by mali využívať možnosť posielať správy zadarmo rozumne.</p>



<h2 class="wp-block-heading">Predseda Úradu pre ochranu osobných údajov Jiří Kaucký sa vyjadril</h2>



<p><strong>Dátové schránky slúžia na bezpečnú písomnú komunikáciu</strong>. Zneužívanie dátových schránok je veľmi zlé. V čase núdzového stavu je zneužitie výnimočnej bezplatnosti tejto služby neprijateľný hyenizmus, ktorý budeme dôkladne sledovať, vyhlásil Jiří Kaucký predseda Úradu pre ochranu osobných údajov.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="713" height="475" src="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17.png" alt="" class="wp-image-6648" srcset="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17.png 713w, https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17-300x200.png 300w" sizes="(max-width: 713px) 100vw, 713px" /></figure></div>



<h2 class="wp-block-heading">Nevyžiadaná reklama cez dátové schránky</h2>



<p><strong>Pokuty boli neprávoplatne udelené 11 spoločnostiam</strong>, ktoré zneužili odosielanie poštových dátových správ zadarmo, na základe desiatok sťažností majiteľov dátových schránok. Tieto spoločnosti pracovali s tisíckami adries dátových schránok fyzických osôb. Nakladali tak, aj s osobnými údajmi. </p>



<p>Spoločnosti následne posielali <strong>reklamné oznámenia</strong> na rozličné produkty a služby cez dátové schránky, pričom chýbal zákaznícky alebo obdobný vzťah. Tieto spoločnosti nedisponovali žiadnym právnym dôvodom na odosielanie reklamných ponúk. Toto konanie je porušením článku 6 odst. 1 nariadenia (EU) 2016/679.<br>Úrad s týmito spoločnosťami začal správne riadenie. Za tieto porušenia udelil neprávoplatne <strong>11 spoločnostiam</strong> pokutu v spoločnej výške približne 3 000 000 Kč v prepočte približne <strong>115 000 €</strong>.</p>
<p>The post <a href="https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/">Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Firma H&#038;M dostala pokutu pre sledovanie svojich zamestnancov</title>
		<link>https://ochrana-online.sk/firma-hm-dostala-pokutu-pre-sledovanie-svojich-zamestnancov/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 23 Jan 2021 14:30:35 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[gdpr pracovný pomer]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6630</guid>

					<description><![CDATA[<p>Švédska firma H&#38;M, ktorá predáva oblečenie dostala pokutu 35,3 miliónov eur pre špehovanie svojich zamestnancov.&#160; Táto firma má 4455 obchodov, zamestnáva okolo 179 000 ľudí a pôsobí aj na Slovensku. Sledovanie zamestnancov sa nemusí vyplatiť Jednalo sa o sledovanie stoviek zamestnancov v servisnom centre v nemeckom Norimbergu. Dokonca sa jednalo aj o intímne podrobnosti a [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/firma-hm-dostala-pokutu-pre-sledovanie-svojich-zamestnancov/">Firma H&#038;M dostala pokutu pre sledovanie svojich zamestnancov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Švédska firma H&amp;M</strong>, ktorá predáva oblečenie dostala pokutu 35,3 miliónov eur pre špehovanie svojich zamestnancov.&nbsp; Táto firma má 4455 obchodov, zamestnáva okolo 179 000 ľudí a pôsobí aj na Slovensku.</p>



<h2 class="wp-block-heading">Sledovanie zamestnancov sa nemusí vyplatiť</h2>



<p>Jednalo sa o <strong>sledovanie stoviek zamestnancov</strong> v servisnom centre v nemeckom Norimbergu. Dokonca sa jednalo aj o intímne podrobnosti a úrady prišli na záver, že boli porušené pravidlá na ochranu osobných údajov. Johannes Caspar, komisár pre ochranu osobných údajov sa vyjadril, že pokuta je vymeraná tak, aby slúžila ako odstrašujúci príklad pre spoločnosti, ktoré by chceli porušiť legislatívu.&nbsp;</p>



<h2 class="wp-block-heading">Nebola to najvyššia udelená pokuta</h2>



<p><strong>General Data Protection Regulation</strong> alebo GDPR je v platnosti od roku 2018 a jedná sa o druhú najvyššiu pokutu, aká bola udelená v rámci tejto legislatívy.&nbsp;</p>



<p>Vo Francúzsku dostal americký gigant Google pokutu vo výške 50 miliónov eur pre pochybenie s nakladaním s osobnými údajmi používateľov.</p>



<h2 class="wp-block-heading">Odevná firma bude zatvárať pobočky</h2>



<p><strong>Firma H&amp;M</strong> sa vyjadrila, že na ďalší rok zavrie približne 250 pobočiek, čo predstavuje okolo 5% ich celkového počtu. V treťom štvrťroku im medziročne klesol zisk (pred zdanením) o viac ako polovicu a to na 2,37 miliardy švédskych korún.</p>



<p>Približne 3% zo všetkých obchodov švédskej firmy H&amp;M sú zavreté. Počas najväčšieho vrcholu plošných karantén to bolo okolo 80%.</p>
<p>The post <a href="https://ochrana-online.sk/firma-hm-dostala-pokutu-pre-sledovanie-svojich-zamestnancov/">Firma H&#038;M dostala pokutu pre sledovanie svojich zamestnancov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ruský hacker ukradol osobné údaje miliónom ľuďom a následne ich predával</title>
		<link>https://ochrana-online.sk/rusky-hacker-ukradol-osobne-udaje-milionom-ludom-a-nasledne-ich-predaval/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 22 Oct 2020 12:03:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[kradnutie osobných údajov]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6602</guid>

					<description><![CDATA[<p>Jevgeniji Nikulin je ruský občan, ktorý má 32 rokov. Za svoju hackerskú trestnú činnosť si vyslúžil 88 mesiacov vo väzení. Odsúdený bol v americkom San Franciscu federálnym súdom. Osobné údaje kradol z rôznych webov Do jeho hľadáčika sa dostali známe weby, ako napríklad Linkedin, Dropbox alebo Formspring. Z týchto webov sa mu podarilo odcudziť okolo [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/rusky-hacker-ukradol-osobne-udaje-milionom-ludom-a-nasledne-ich-predaval/">Ruský hacker ukradol osobné údaje miliónom ľuďom a následne ich predával</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Jevgeniji Nikulin je ruský občan, ktorý má 32 rokov. Za svoju hackerskú trestnú činnosť si vyslúžil 88 mesiacov vo väzení. Odsúdený bol v americkom San Franciscu federálnym súdom.</p>



<h2 class="wp-block-heading">Osobné údaje kradol z rôznych webov</h2>



<p>Do jeho hľadáčika sa dostali známe weby, ako napríklad Linkedin, Dropbox alebo Formspring. Z týchto webov sa mu podarilo odcudziť okolo 100 miliónov osobných údajov rôznych ľudí.</p>



<p>Prokuratúra sa vyjadrila, že Nikulin, ktorý pracoval z Moskvy, napadol v roku 2012 počítače týchto firiem v meste San Francisco a okolí. Podarilo sa mu nainštalovať škodlivý malware, a vďaka tomuto škodlivému programu sa mu podarilo odcudziť prihlasovacie dáta pracovníkov. Týmito dátami sa mu podarilo dostať k heslám a menám používateľov. Tieto informácie si nenechal pre seba, ale rozhodol sa ich speňažiť na ruskom fóre.</p>



<h2 class="wp-block-heading">Nikulin nie je neznáma osoba</h2>



<p>V roku 2016 bol zatknutý v Prahe, pričom neskôr bol eskortovaný do USA. Súdny proces s Nikulinom bol začatý v marci, avšak bol pozastavený, nakoľko prišlo ochorenie COVID-19. Proces bol obnovený v júli. </p>



<p>Nikulin bol odsúdený za odcudzenie mien a hesiel používateľov, infiltráciu chránených počítačov škodlivým vírusov, za vniknutie do cudzích počítačových zariadení a neposlednom rade za sprisahanie.</p>
<p>The post <a href="https://ochrana-online.sk/rusky-hacker-ukradol-osobne-udaje-milionom-ludom-a-nasledne-ich-predaval/">Ruský hacker ukradol osobné údaje miliónom ľuďom a následne ich predával</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pošta v Rakúsku dostala pokutu za porušenie ochrany osobných údajov zákazníkov</title>
		<link>https://ochrana-online.sk/posta-v-rakusku-dostala-pokutu-za-porusenie-ochrany-osobnych-udajov-zakaznikov/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 28 Mar 2020 08:18:12 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<category><![CDATA[sankcie]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6424</guid>

					<description><![CDATA[<p>Vysoká pokuta vo výške 18 miliónov eur Úrad pre ochranu osobných údajov v Rakúsku dal pokutu pošte vo výške 18 miliónov eur za sledovanie politických preferencií vlastných zákazníkov. Tieto informácie následne predávala politickým stranám, ktoré kandidovali vo voľbách. Niektorí aktivisti prirovnávajú tento škandál s Facebookom, ktorý zdieľal dáta svojich používateľov. Zdieľala informácie 3 miliónov zákazníkov? [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/posta-v-rakusku-dostala-pokutu-za-porusenie-ochrany-osobnych-udajov-zakaznikov/">Pošta v Rakúsku dostala pokutu za porušenie ochrany osobných údajov zákazníkov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">
Vysoká pokuta vo výške 18
miliónov eur</h2>



<p>
Úrad pre
ochranu osobných údajov v Rakúsku dal pokutu pošte vo výške 18
miliónov eur za sledovanie politických preferencií vlastných
zákazníkov. Tieto informácie následne predávala politickým
stranám, ktoré kandidovali vo voľbách. Niektorí aktivisti
prirovnávajú tento škandál s Facebookom, ktorý zdieľal dáta
svojich používateľov.</p>



<h2 class="wp-block-heading">
Zdieľala informácie 3 miliónov
zákazníkov?</h2>



<p>
 Má ísť
o zdieľanie pohlavia, veku, mena a adresy zákazníkov. Taktiež
mali spracovávať informácie o politických preferenciách. Tieto
údaje by pomohli lepšie cieliť politickú reklamu. Pošta sa chce
voči tomuto prípadu odvolať.</p>



<h2 class="wp-block-heading">
Rakúska pošta sa bráni</h2>



<p>
Vyhlásila,
že tieto informácie sa neviažu k určitým zákazníkom. Je možné
určiť len preferencie cieľových skupín na základe týchto
údajov. Taktiež prehlásila, že informácie neumožňujú určiť
politické názory zákazníkov pošty. Rakúsku poštu väčšinovo
vlastní štát a oznámila reorganizáciu databáz, kde sú uvedené
politické preferencie.</p>



<h2 class="wp-block-heading">
Zisk 200 miliónov eur za
databázy</h2>



<p>
Databázu
zahŕňa približne jedna tretina obyvateľov Rakúska. Pošta
obchoduje s týmito databázami a tvorí zisk približne 200 miliónov
eur. V prípade dát s politickým zameraním tvrdí, že vznikli na
základe volebných štatistík v geografických oblastiach a
prieskumov verejnej mienky. Pošta sa domnieva, že na základe
týchto dát nemožno zistiť volebné správanie.</p>
<p>The post <a href="https://ochrana-online.sk/posta-v-rakusku-dostala-pokutu-za-porusenie-ochrany-osobnych-udajov-zakaznikov/">Pošta v Rakúsku dostala pokutu za porušenie ochrany osobných údajov zákazníkov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pokuta kvôli bývalému zamestnancovi &#8211; môže za to uverejnená fotografia</title>
		<link>https://ochrana-online.sk/pokuta-kvoli-byvalemu-zamestnancovi-moze-za-to-uverejnena-fotografia/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 22 Feb 2020 13:10:50 +0000</pubDate>
				<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[GDPR riešeie problémov]]></category>
		<category><![CDATA[gdpr v praxi]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<category><![CDATA[rozpoznávanie tváre na fotkách]]></category>
		<category><![CDATA[sankcie]]></category>
		<category><![CDATA[zamestnanci]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6346</guid>

					<description><![CDATA[<p>V Čechách sa stal prípad, kedy uložili pokutu kvôli fotografií. Zamestnanec, ktorý už nebol v pracovnom pomere dal podnet na Český úrad na ochranu osobných údajov. Bývalý zamestnanec požiadal školu aby odstránili jeho fotografie zo siete Facebook, teda titul, meno, priezvisko, nakoľko nie je už v pomere so školou, v ktorej pracoval, a nechce byť [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/pokuta-kvoli-byvalemu-zamestnancovi-moze-za-to-uverejnena-fotografia/">Pokuta kvôli bývalému zamestnancovi &#8211; môže za to uverejnená fotografia</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">V Čechách sa stal prípad, kedy uložili pokutu kvôli fotografií. Zamestnanec, ktorý už nebol v pracovnom pomere dal podnet na Český úrad na ochranu osobných údajov. Bývalý zamestnanec požiadal školu aby odstránili jeho fotografie zo siete Facebook, teda titul, meno, priezvisko, nakoľko nie je už v pomere so školou, v ktorej pracoval, a nechce byť s ňou spájaný.</span></p>
<p>&nbsp;</p>
<h3><span style="font-weight: 400;">Viaceré oznámenia škole o odstránení fotografie</span></h3>
<p><span style="font-weight: 400;">Príslušný orgán poslal škole oznámenie o porušený ochrany osobných údajov v septembri 2018. Škola dostala oznámenie, že môže nakladať s údajmi len v súlade s účelom, pre ktoré boli zhromaždené. Upozornenie od úradu pre školu bolo jasné a to, že musí odstrániť fotografiu zo sociálnej siete Facebook nakoľko nemá žiadny právny titul k bývalému zamestnancovi.</span></p>
<p>&nbsp;</p>
<h3><span style="font-weight: 400;">Reakcia školy</span></h3>
<p><span style="font-weight: 400;">Odpoveď školy bola jednoznačná, poslala odkaz na svoju stránku v sociálnej sieti Facebook kde bola fotografia poškodeného z júla 2017. Škola sa bránila. Na facebooku nie je uvedené, že poškodený je stále v pracovnom pomere a nie je možné vychádzať z fotografie, označeného menom a priezviskom.</span></p>
<p>&nbsp;</p>
<h3><span style="font-weight: 400;">Reakcia úradu</span></h3>
<p><span style="font-weight: 400;">Print screen použil úrad a zistil, že škola koná neoprávnene a protiprávne, keďže nestiahla fotografiu. Úrad vydal výzvu kde školu žiada o neodkladné napravenie protiprávneho stavu. Bohužial škola tento stav nenapravila.</span></p>
<p><span style="font-weight: 400;">Úrad vyhlásil, že zverejnenie osobných údajov bývalých zamestnancov je možné iba v prípade, že úćastník dal predchádzajúci súhlas, pričom v tomto prípade ho bývalý zamestnanec nedal.</span></p>
<p>&nbsp;</p>
<h3><span style="font-weight: 400;">Uloženie pokuty vo výške 10 000 CZK</span></h3>
<p><span style="font-weight: 400;">Zákon o ochrane osobných údajov v Česku stanovil skutkové podstaty v oblasti ochrany osobných dát a údajov a rozlišuje medzi súkromno &#8211; právnymi a verejno &#8211; právnymi subjektmi. Maximálna výška môže dosiahnuť rekordných 10 miliónov CZK. Orgánom verejnej moci je možné udeliť pokutu do 15 000 CZK. </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Slovenská republika nerozlišuje subjekty verejnoprávnej alebo súkromnej sféry. Pravidlá platia pre všetkých rovnako. V </span><a href="https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2018/18/20190901"><span style="font-weight: 400;">zákone 18/2018 o ochrane osobných údajov</span></a><span style="font-weight: 400;"> je uvedené výška pokuty do 20 000 000 eur, ale v prípade podniku do 4% celkového svetového ročného obratu za predošlý účtovný rok.</span></p>
<p>The post <a href="https://ochrana-online.sk/pokuta-kvoli-byvalemu-zamestnancovi-moze-za-to-uverejnena-fotografia/">Pokuta kvôli bývalému zamestnancovi &#8211; môže za to uverejnená fotografia</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pozor na USB kľúče, môžu vám vykradnúť databázu i zničiť počítač</title>
		<link>https://ochrana-online.sk/pozor-na-usb-kluce-mozu-vam-vykradnut-databazu-i-znicit-pocitac/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 25 Aug 2019 17:39:14 +0000</pubDate>
				<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[bezpečnostné útoky]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<category><![CDATA[sankcie]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6284</guid>

					<description><![CDATA[<p>K počítaču nepripájajte žiadne USB kľúče, ktorých pôvod nepoznáte. A nejde len o dobre mienenú radu, čo ak by náhodou bol kľúč infikovaný z iného počítača. Nájdený USB kľúč môže byť natoľko nebezpečný, že vám dokáže zničiť kompletne celý počítač. Školácka chyba Ľudia sú zvedavé tvory a to dokonca natoľko, že sú ochotné riskovať bezpečnosť [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/pozor-na-usb-kluce-mozu-vam-vykradnut-databazu-i-znicit-pocitac/">Pozor na USB kľúče, môžu vám vykradnúť databázu i zničiť počítač</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">K počítaču nepripájajte žiadne USB kľúče, ktorých pôvod nepoznáte. A nejde len o dobre mienenú radu, čo ak by náhodou bol kľúč infikovaný z iného počítača. Nájdený USB kľúč môže byť natoľko nebezpečný, že vám dokáže zničiť kompletne celý počítač.</span></p>
<h2><span style="font-weight: 400">Školácka chyba</span></h2>
<p><span style="font-weight: 400">Ľudia sú zvedavé tvory a to dokonca natoľko, že sú ochotné riskovať bezpečnosť svojich dát. Nájdené USB kľúče nemajú problém zapojiť do svojho počítača, aby zistili, čo ich majiteľ tam ukrýva. V prieskumoch tak urobí až 80 % ľudí. Riskujú tým však nielen poškodenie počítača, ale aj únik citlivých dát z databáz, ktoré podľa nariadenia GDPR musia podliehať dôkladnej ochrane.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Zničenie počítača</span></h2>
<p><span style="font-weight: 400">Nemáme na mysli len USB kľúč, ktorý obsahuje  trójskeho koňa, ale kľúč z nabitých kondenzátorov, ktoré dokážu elektrickou iskrou zničiť počítač. Pripojenie takéhoto USB kľúča, ktorý je nabitý energiou, znamená automatické zničenie počítača. O takomto prípade by vedeli rozprávať na jednej americkej univerzite, kde škoda dosiahla až 60 000 dolárov.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Únik dát</span></h2>
<p><span style="font-weight: 400">Ďalším nebezpečným kľúčom je taký, ktorý sa pri pripojení tvári ako klávesnica. Ide o USB kľúč, ktorý vyzerá na prvý pohľad úplne obyčajne, avšak vo svojom vnútri ukrýva miniatúrny počítač s procesorom aj pamäťou. Po jeho pripojení nenaskočí ako ďalší disk v položke “Tento počítač”, ale zobrazí sa ako ďalšia klávesnica, ktorú nepreveruje žiaden antivírusový softvér. Váš počítač ho preto nevyhodnotí ako hrozbu a ľahko dokáže prekonať aj skutočne sofistikovaný bezpečnostný systém. </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Po pripojení tohto zvláštneho typu USB kľúča sa spustí script, ktorý dokáže na pripojenom počítači robiť čokoľvek sa mu zachce. A toto môže slúžiť ako účinný konkurenčný boj, kedy z vášho počítača budú odoslané e-maily, ktoré by ste vy nikdy neposlali, či zaslanie vašich kontaktov konkurencii alebo odcudzenie všetkých citlivých dát z vášho počítača. </span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Pozor na GDPR</span></h2>
<p><span style="font-weight: 400">Keďže v súčasnosti platí európske nariadenie GDPR o ochrane osobných údajov, mali by ste sa vystríhať podobným banálnym pochybeniam. Ak však predsa príde k bezpečnostnému incidentu vo vašej firme či organizácií, majte na pamäti, že musíte informovať Úrad na ochranu osobných údajov i dotknuté osoby. Podľa prešetrenia rozsahu úniku údajov a ostatných okolností vám spomínaný úrad môže udeliť sankcie, medzi ktorými sú aj finančné pokuty.</span></p>
<p>The post <a href="https://ochrana-online.sk/pozor-na-usb-kluce-mozu-vam-vykradnut-databazu-i-znicit-pocitac/">Pozor na USB kľúče, môžu vám vykradnúť databázu i zničiť počítač</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kuriozitné porušenie nariadenia GDPR</title>
		<link>https://ochrana-online.sk/kuriozitne-porusenie-nariadenia-gdpr/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 08 Aug 2019 06:08:43 +0000</pubDate>
				<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR správa osobných údajov]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6278</guid>

					<description><![CDATA[<p>Mýliť sa je ľudské. Svoje o tom vie aj člen tímu marketingovej spoločnosti Sprint Education, ktorá pôsobí v sektore vzdelávania. Na jej webovej stránke je uvedené, že spoločnosť ponúka stratégie, ktoré sú v súlade s nariadením GDPR. Paradoxne však toto nariadenie porušila, keď hromadne rozposlala ľudom e-mailové správy, kde ich žiadala o aktualizáciu svojich e-mailových [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/kuriozitne-porusenie-nariadenia-gdpr/">Kuriozitné porušenie nariadenia GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Mýliť sa je ľudské. Svoje o tom vie aj člen tímu marketingovej spoločnosti Sprint Education, ktorá pôsobí v sektore vzdelávania. Na jej webovej stránke je uvedené, že spoločnosť ponúka stratégie, ktoré sú v súlade s nariadením GDPR. Paradoxne však toto nariadenie porušila, keď hromadne rozposlala ľudom e-mailové správy, kde ich žiadala o aktualizáciu svojich e-mailových preferencií. </span></p>
<p><span style="font-weight: 400">V zdĺhavej správe sa uvádza, že spoločnosť Sprint zhromažďovala informácie o ľuďoch podľa podmienok nariadenia GDPR a odvoláva sa pritom na oprávnený záujem.</span></p>
<p>&nbsp;</p>
<h2>Nevyžiadaná pošta?</h2>
<p><span style="font-weight: 400">Jeden z príjemcov tejto elektronickej pošty však tvrdil, že to bol jeho prvý kontakt akéhokoľvek druhu so spoločnosťou, a preto sa jednalo o nevyžiadanú poštu. Všimol si však, že URL adresa na aktualizáciu preferencií obsahuje reťazec čísel. Následnou úpravou jednej z číslic sa dostal k osobným informáciám každého zo zoznamu, na ktorý boli hromadné e-maily rozposlané.</span></p>
<p><span style="font-weight: 400">V súčasnosti už odkaz nezobrazuje osobné informácie, ale presmerúva ľudí na tzv. Opt-out stránku, kde sa používateľ môže odhlásiť zo spomínanej služby.</span></p>
<p>&nbsp;</p>
<h2>Ochranca osobných údajov?</h2>
<p><span style="font-weight: 400">Riaditeľ firmy Sprint Education, Guy Lewis, potvrdil, že vždy predtým ako začnú aktívne spracovávať údaje svojich zákazníkov, zašlú e-maily obsahujúce informácie o zbere a spôsobe ich spracovania. Zákazníci potom môžu upraviť svoje GDPR preferencie v Preferenčnom centre. Tým sa firma snaží prezentovať ako spoločnosť, ktorá berie ochranu údajov a súkromia s najväčšou vážnosťou.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Dodal, že údaje, ktoré mohli byť zobrazené, boli a aj sú verejne dostupné. Ako príčinu tohto incidentu uviedol nepozornosť člena tímu, ktorý hromadne odosielal e-maily a a zabudol vypnúť „sledovanie klikov” pre linky odkazujúce na ich Preferenčné centrum. Hneď ako si tím túto chybu všimol odosielanie bolo zastavené. Predpokladá sa, že takýto e-mail bol doručený menej ako 250 zákazníkom. </span></p>
<h2>Udelia pokutu?</h2>
<p><span style="font-weight: 400">Toto zlyhanie však umožnilo niekomu prezerať údaje iných ľudí, čo by mohlo byť v rozpore s Článkom 32 nariadenia GDPR. Ako argument môže spoločnosti slúžiť aj to, že ak šlo skutočne o verejné údaje, úroveň bezpečnosti bola primeraná tomuto riziku, pretože riziko spojené s odcudzením údajov, je veľmi nízke. Zatiaľ nie je jasné, či niektorý regulačný úrad bude tento incident preverovať. </span></p>
<p>The post <a href="https://ochrana-online.sk/kuriozitne-porusenie-nariadenia-gdpr/">Kuriozitné porušenie nariadenia GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>6 krokov k dodržaniu GDPR</title>
		<link>https://ochrana-online.sk/6-krokov-k-dodrzaniu-gdpr/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 18 Feb 2019 11:02:57 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6216</guid>

					<description><![CDATA[<p>Všeobecné nariadenie na ochranu osobných údajov, známe ako GDPR, stanovuje usmernenia pre zber a spracovanie osobných údajov. Cieľom GDPR je chrániť práva jednotlivcov a dohliadať na správu osobných údajov. Kto sa s ním musí popasovať? Nariadenie GDPR sa vás týka, ak sa vaša spoločnosť zaoberá údajmi občanov EÚ, pôsobí alebo sídli v EÚ, monitoruje správanie [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/6-krokov-k-dodrzaniu-gdpr/">6 krokov k dodržaniu GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Všeobecné nariadenie na ochranu osobných údajov, známe ako GDPR, stanovuje usmernenia pre zber a spracovanie osobných údajov. Cieľom GDPR je chrániť práva jednotlivcov a dohliadať na správu osobných údajov.</span></p>
<h2><span style="font-weight: 400">Kto sa s ním musí popasovať?</span></h2>
<p><span style="font-weight: 400">Nariadenie GDPR sa vás týka, ak sa vaša spoločnosť zaoberá údajmi občanov EÚ, pôsobí alebo sídli v EÚ, monitoruje správanie obyvateľov EÚ alebo ponúka produkty občanom EÚ. V podstate, ak vykonávate marketingovú činnosť alebo podnikáte v EÚ, mali by ste dodržiavať GDPR.</span></p>
<p><span style="font-weight: 400">Je niekoľko krokov, ktoré by ste mali poznať, aby ste dodržali požiadavky GDPR:</span></p>
<h2><span style="font-weight: 400">1.GDPR tím</span></h2>
<p><span style="font-weight: 400">Budete musieť vymenovať zodpovednú osobu (DPO), bude mať na starosti váš tím GDPR, ktorý bude mať prístup ku všetkým zdrojom údajov vo vašej organizácii. </span><span style="font-weight: 400">K činnosti tohto tímu by malo patriť vykonávanie auditu o uchovávaní a používaní osobných údajov. Okrem toho by mal byť váš GDPR tím nápomocný pri kontrolách, pri odstraňovaní nedostatkov kontrol, pri školeniach a pri riešení narušení údajov, ktoré sa môžu vyskytnúť.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">2. Identifikácia zdrojov osobných údajov</span></h2>
<p><span style="font-weight: 400">Váš tím GDPR by mal zohľadňovať všetky inventáre a aplikácie, ktoré prenášajú, spracúvajú alebo uchovávajú osobné údaje. Okrem toho by mal kategorizovať a označovať takéto zdroje. Je dôležité uvádzať zoznam činností spracovania údajov, pretože proces overenia sa tým zjednoduší.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">3. Správa a zodpovednosť</span></h2>
<p><span style="font-weight: 400">Váš tím GDPR by mal školiť vašich zamestnancov a dodávateľov tretích strán o tom, ako sa nariadenie GDPR týka vašej spoločnosti. Tento tím musí tiež určovať toho, kto by mal mať prístup k osobným údajom, povahu týchto údajov, ktoré majú byť prístupné a ich použitie.</span></p>
<p><span style="font-weight: 400">Okrem toho by ste pravidelne kontrolovať dodávateľov a dokumentovať všetky zákazky tak, aby spĺňali požiadavky stanovené GDPR. </span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">4. Ochrana údajov a adries</span></h2>
<p><span style="font-weight: 400">Jedným z najjednoduchších spôsobov ochrany osobných údajov je vymazať údaje, ktoré už nie sú potrebné. Je však nevyhnutné, aby sa preskúmala politika vašej spoločnosti k ochrane osobných údajov, tým sa zistí, či je v súlade s GDPR. Súhlasy s ochranou osobných údajov by ste mali zaznamenávať a uchovávať, aby mohli byť preukázané ako dôkazy. Ak súhlasy musia byť aktualizované, musia byť jednoduché a transparentné. </span></p>
<p><span style="font-weight: 400">Budete tiež musieť načrtnúť opatrenia na zvládnutie narušenia údajov. Mali by zahŕňať odhalenie skorších porušení, nahlasovanie, riadenie a vyšetrovanie. Je veľmi dôležité, aby ste prehodnotili tieto postupy narušenia údajov tak, aby zahŕňali včasné protokoly, ktoré spĺňajú oznamovacie požiadavky pre ľudí a orgány dohľadu EÚ.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">5. Pravidelné hodnotenia</span></h2>
<p><span style="font-weight: 400">Mali by ste pravidelne vyhodnocovať zdroje údajov. Tiež je potrebné vykonávať technické opatrenia, ktoré dokazujú, že chránite všetky činnosti spracovania údajov vo vašej spoločnosti.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">6. Dodávatelia a distribútori</span></h2>
<p><span style="font-weight: 400">Ak obdržíte potenciálnych zákazníkov alebo údaje o týchto zákazníkoch od externých strán, je vašou povinnosťou zabezpečiť, aby tieto údaje a zoznamy zákazníkov boli v súlade s GDPR skôr, než ich oslovíte. Dokonca aj vtedy, ak získate údaje od tretej strany, ich kontaktovaním porušujete GDPR.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Strašiakom sú sankcie</span></h2>
<p><span style="font-weight: 400">Nedodržanie pravidiel GDPR by vás mohlo stáť množstvo peňazí, ktoré vám vytiahnú z vrecka právne poplatky a pokuty.</span><b> A čo je ešte horšie, môže to poškodiť dobré meno a značku vašej organizácie</b></p>
<p>The post <a href="https://ochrana-online.sk/6-krokov-k-dodrzaniu-gdpr/">6 krokov k dodržaniu GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ohlasovanie porušenia ochrany osobných údajov</title>
		<link>https://ochrana-online.sk/ohlasovanie-porusenia-ochrany-osobnych-udajov/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 28 Jun 2018 15:45:15 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6078</guid>

					<description><![CDATA[<p>O nariadení GDPR sa dlho hovorilo ako o prelomovom predpise v oblasti ochrany osobných údajov, ktorý nielen zjednotí úpravu ochrany osobných údajov v celej Európskej únii, ale aj významne posilní ochranu osobných údajov fyzických osôb vo všeobecnosti a pokúsi sa zároveň aspoň udržať krok s technologickým vývojom súčasnosti .Jednou z povinností, ktorú prinieslo nové nariadenie GDPR je [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/ohlasovanie-porusenia-ochrany-osobnych-udajov/">Ohlasovanie porušenia ochrany osobných údajov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>O nariadení GDPR sa dlho hovorilo ako o prelomovom predpise v oblasti ochrany osobných údajov, ktorý nielen zjednotí úpravu ochrany osobných údajov v celej Európskej únii, ale aj významne posilní ochranu osobných údajov fyzických osôb vo všeobecnosti a pokúsi sa zároveň aspoň udržať krok s technologickým vývojom súčasnosti .Jednou z povinností, ktorú prinieslo nové nariadenie GDPR je ohlasovanie prípadov kedy dôjde k porušeniu zabezpečenia a úniku osobných údajov. Viete kedy je to potrebné a ako nato?</p>
<h2><b>Porušenie zabezpečenia osobných údajov</b></h2>
<p>Za porušenie zabezpečenia sa podľa GDPR považuje porušenie, ktoré má za následok náhodné alebo nezákonné zničenie, stratu, zmenu alebo neoprávnené poskytnutie alebo sprístupnenie prenášaných, uložených alebo inak spracovaných osobných údajov. Za zničenie je považovaný prípad, keď osobné údaje už neexistujú, prípadne nie v podobe, ktorá je na úžitok. U poškodenia ide o to, že dáta boli pozmenené alebo nie sú úplné, správca nad nimi stratil kontrolu, prístup alebo ich jednoducho nemá v držbe. Porušenia sú tiež rozdelené na:</p>
<ul>
<li>porušenie dôvernosti (neoprávnené alebo náhodné poskytnutie alebo sprístupnenie údajov),</li>
<li>porušenie dostupnosti (náhodná alebo neoprávnená strata prístupu alebo zničenie údajov) a</li>
<li>porušenie integrity znamenajúce neoprávnené alebo náhodné pozmenenie osobných údajov.</li>
</ul>
<h2><b>Povinnosť ohlasovať únik dát</b></h2>
<p>Povinnosťou každého  správcu, prípadne spracovateľa osobných údajov je ohlásiť prípad porušenia alebo únik údajov do 72 hodín od času, kedy zistil túto skutočnosť a to na Úrad na ochranu osobných údajov. Čo musí takéto ohlásenie obsahovať?</p>
<ul>
<li>opis charakteru daného prípadu porušenia bezpečnosti osobných údajov, vrátane, pokiaľ je to možné, kategórií a približného počtu dotknutých subjektov údajov a kategórií a približného množstva dotknutých záznamov osobných údajov,</li>
<li>meno a kontaktné údaje povereníka pre ochranu osobných údajov alebo iného kontaktného miesta, ktoré môže poskytnúť bližšie informácie,</li>
<li>opis pravdepodobných dôsledkov porušenia bezpečnosti osobných údajov,</li>
<li>opis opatrení, ktoré správca prijal alebo navrhol na prijatie s cieľom vyriešiť dané porušenie zabezpečenia osobných údajov, vrátane prípadných opatrení na zmiernenie možných nepriaznivých vplyvov.</li>
</ul>
<h2><b>Vysoké pokuty</b></h2>
<p>Výška pokút sa odvíja podľa závažnosti porušenia, ktorého sa správca údajov dopustil, a je tu mnoho okolností. Nariadenie neuvádza žiadne presné sumy, ale len maximálne sumy, ktoré môžu byť až do výšky 10 000 000 EUR a 2% z celosvetového obratu pre podniky pri menej závažných porušeniach alebo 20 000 000 EUR a 4% celkového ročného celosvetového obratu pre podniky pri závažných porušeniach povinností.</p>
<h2><b>Mieru porušenie nemožno presne definovať</b></h2>
<p>V nariadení GDPR sa píše, že nie je potrebné nahlasovať taký únik, kedy sa vlastne nič veľké nestalo, ale na druhú stranu nenahlásenie úniku, ktoré by mohlo zasiahnuť do súkromia ľudí, je priestupkom. Avšak to stále neznamená, že je potrebné nahlasovať každé porušenie. V istých, spravidla závažných, prípadoch, keď hrozí veľké riziko, že by sa informácie o porušení zabezpečenia mali oznámiť aj jednotlivcom, ktorých sa to týka. Posúdiť mieru rizika môžu správcovia podľa obsahu, ktorý spracúvajú.</p>
<p>Napríklad, či nimi uchovávané dáta neobsahujú osobitné kategórie osobných údajov, ako je napríklad zdravotný stav dotknutých osôb. Veľmi dôležitým meradlom je tiež objem spracovávaných dát. Vyhodnotenie je však na deklarantovi samotnom a nie je k tomu žiadny presný popis. Pre každého má určité riziko inú váhu a inú nebezpečnosť alebo mieru poškodenia.</p>
<p>The post <a href="https://ochrana-online.sk/ohlasovanie-porusenia-ochrany-osobnych-udajov/">Ohlasovanie porušenia ochrany osobných údajov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
