<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pokuty Archives - Ochrana-online.sk</title>
	<atom:link href="https://ochrana-online.sk/tag/pokuty/feed/" rel="self" type="application/rss+xml" />
	<link>https://ochrana-online.sk/tag/pokuty/</link>
	<description>Zabezpečujeme služby pre ochranu osobných údajov.</description>
	<lastBuildDate>Tue, 21 Jul 2020 08:31:24 +0000</lastBuildDate>
	<language>sk-SK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ochrana-online.sk/wp-content/uploads/2021/02/cropped-Favicon__2_-removebg-preview-32x32.png</url>
	<title>pokuty Archives - Ochrana-online.sk</title>
	<link>https://ochrana-online.sk/tag/pokuty/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pošta v Rakúsku dostala pokutu za porušenie ochrany osobných údajov zákazníkov</title>
		<link>https://ochrana-online.sk/posta-v-rakusku-dostala-pokutu-za-porusenie-ochrany-osobnych-udajov-zakaznikov/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 28 Mar 2020 08:18:12 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<category><![CDATA[sankcie]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6424</guid>

					<description><![CDATA[<p>Vysoká pokuta vo výške 18 miliónov eur Úrad pre ochranu osobných údajov v Rakúsku dal pokutu pošte vo výške 18 miliónov eur za sledovanie politických preferencií vlastných zákazníkov. Tieto informácie následne predávala politickým stranám, ktoré kandidovali vo voľbách. Niektorí aktivisti prirovnávajú tento škandál s Facebookom, ktorý zdieľal dáta svojich používateľov. Zdieľala informácie 3 miliónov zákazníkov? [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/posta-v-rakusku-dostala-pokutu-za-porusenie-ochrany-osobnych-udajov-zakaznikov/">Pošta v Rakúsku dostala pokutu za porušenie ochrany osobných údajov zákazníkov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">
Vysoká pokuta vo výške 18
miliónov eur</h2>



<p class="wp-block-paragraph">
Úrad pre
ochranu osobných údajov v Rakúsku dal pokutu pošte vo výške 18
miliónov eur za sledovanie politických preferencií vlastných
zákazníkov. Tieto informácie následne predávala politickým
stranám, ktoré kandidovali vo voľbách. Niektorí aktivisti
prirovnávajú tento škandál s Facebookom, ktorý zdieľal dáta
svojich používateľov.</p>



<h2 class="wp-block-heading">
Zdieľala informácie 3 miliónov
zákazníkov?</h2>



<p class="wp-block-paragraph">
 Má ísť
o zdieľanie pohlavia, veku, mena a adresy zákazníkov. Taktiež
mali spracovávať informácie o politických preferenciách. Tieto
údaje by pomohli lepšie cieliť politickú reklamu. Pošta sa chce
voči tomuto prípadu odvolať.</p>



<h2 class="wp-block-heading">
Rakúska pošta sa bráni</h2>



<p class="wp-block-paragraph">
Vyhlásila,
že tieto informácie sa neviažu k určitým zákazníkom. Je možné
určiť len preferencie cieľových skupín na základe týchto
údajov. Taktiež prehlásila, že informácie neumožňujú určiť
politické názory zákazníkov pošty. Rakúsku poštu väčšinovo
vlastní štát a oznámila reorganizáciu databáz, kde sú uvedené
politické preferencie.</p>



<h2 class="wp-block-heading">
Zisk 200 miliónov eur za
databázy</h2>



<p class="wp-block-paragraph">
Databázu
zahŕňa približne jedna tretina obyvateľov Rakúska. Pošta
obchoduje s týmito databázami a tvorí zisk približne 200 miliónov
eur. V prípade dát s politickým zameraním tvrdí, že vznikli na
základe volebných štatistík v geografických oblastiach a
prieskumov verejnej mienky. Pošta sa domnieva, že na základe
týchto dát nemožno zistiť volebné správanie.</p>
<p>The post <a href="https://ochrana-online.sk/posta-v-rakusku-dostala-pokutu-za-porusenie-ochrany-osobnych-udajov-zakaznikov/">Pošta v Rakúsku dostala pokutu za porušenie ochrany osobných údajov zákazníkov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pozor na USB kľúče, môžu vám vykradnúť databázu i zničiť počítač</title>
		<link>https://ochrana-online.sk/pozor-na-usb-kluce-mozu-vam-vykradnut-databazu-i-znicit-pocitac/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sun, 25 Aug 2019 17:39:14 +0000</pubDate>
				<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[bezpečnostné útoky]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<category><![CDATA[sankcie]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6284</guid>

					<description><![CDATA[<p>K počítaču nepripájajte žiadne USB kľúče, ktorých pôvod nepoznáte. A nejde len o dobre mienenú radu, čo ak by náhodou bol kľúč infikovaný z iného počítača. Nájdený USB kľúč môže byť natoľko nebezpečný, že vám dokáže zničiť kompletne celý počítač. Školácka chyba Ľudia sú zvedavé tvory a to dokonca natoľko, že sú ochotné riskovať bezpečnosť [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/pozor-na-usb-kluce-mozu-vam-vykradnut-databazu-i-znicit-pocitac/">Pozor na USB kľúče, môžu vám vykradnúť databázu i zničiť počítač</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">K počítaču nepripájajte žiadne USB kľúče, ktorých pôvod nepoznáte. A nejde len o dobre mienenú radu, čo ak by náhodou bol kľúč infikovaný z iného počítača. Nájdený USB kľúč môže byť natoľko nebezpečný, že vám dokáže zničiť kompletne celý počítač.</span></p>
<h2><span style="font-weight: 400">Školácka chyba</span></h2>
<p><span style="font-weight: 400">Ľudia sú zvedavé tvory a to dokonca natoľko, že sú ochotné riskovať bezpečnosť svojich dát. Nájdené USB kľúče nemajú problém zapojiť do svojho počítača, aby zistili, čo ich majiteľ tam ukrýva. V prieskumoch tak urobí až 80 % ľudí. Riskujú tým však nielen poškodenie počítača, ale aj únik citlivých dát z databáz, ktoré podľa nariadenia GDPR musia podliehať dôkladnej ochrane.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Zničenie počítača</span></h2>
<p><span style="font-weight: 400">Nemáme na mysli len USB kľúč, ktorý obsahuje  trójskeho koňa, ale kľúč z nabitých kondenzátorov, ktoré dokážu elektrickou iskrou zničiť počítač. Pripojenie takéhoto USB kľúča, ktorý je nabitý energiou, znamená automatické zničenie počítača. O takomto prípade by vedeli rozprávať na jednej americkej univerzite, kde škoda dosiahla až 60 000 dolárov.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Únik dát</span></h2>
<p><span style="font-weight: 400">Ďalším nebezpečným kľúčom je taký, ktorý sa pri pripojení tvári ako klávesnica. Ide o USB kľúč, ktorý vyzerá na prvý pohľad úplne obyčajne, avšak vo svojom vnútri ukrýva miniatúrny počítač s procesorom aj pamäťou. Po jeho pripojení nenaskočí ako ďalší disk v položke “Tento počítač”, ale zobrazí sa ako ďalšia klávesnica, ktorú nepreveruje žiaden antivírusový softvér. Váš počítač ho preto nevyhodnotí ako hrozbu a ľahko dokáže prekonať aj skutočne sofistikovaný bezpečnostný systém. </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Po pripojení tohto zvláštneho typu USB kľúča sa spustí script, ktorý dokáže na pripojenom počítači robiť čokoľvek sa mu zachce. A toto môže slúžiť ako účinný konkurenčný boj, kedy z vášho počítača budú odoslané e-maily, ktoré by ste vy nikdy neposlali, či zaslanie vašich kontaktov konkurencii alebo odcudzenie všetkých citlivých dát z vášho počítača. </span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Pozor na GDPR</span></h2>
<p><span style="font-weight: 400">Keďže v súčasnosti platí európske nariadenie GDPR o ochrane osobných údajov, mali by ste sa vystríhať podobným banálnym pochybeniam. Ak však predsa príde k bezpečnostnému incidentu vo vašej firme či organizácií, majte na pamäti, že musíte informovať Úrad na ochranu osobných údajov i dotknuté osoby. Podľa prešetrenia rozsahu úniku údajov a ostatných okolností vám spomínaný úrad môže udeliť sankcie, medzi ktorými sú aj finančné pokuty.</span></p>
<p>The post <a href="https://ochrana-online.sk/pozor-na-usb-kluce-mozu-vam-vykradnut-databazu-i-znicit-pocitac/">Pozor na USB kľúče, môžu vám vykradnúť databázu i zničiť počítač</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kuriozitné porušenie nariadenia GDPR</title>
		<link>https://ochrana-online.sk/kuriozitne-porusenie-nariadenia-gdpr/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 08 Aug 2019 06:08:43 +0000</pubDate>
				<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR správa osobných údajov]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6278</guid>

					<description><![CDATA[<p>Mýliť sa je ľudské. Svoje o tom vie aj člen tímu marketingovej spoločnosti Sprint Education, ktorá pôsobí v sektore vzdelávania. Na jej webovej stránke je uvedené, že spoločnosť ponúka stratégie, ktoré sú v súlade s nariadením GDPR. Paradoxne však toto nariadenie porušila, keď hromadne rozposlala ľudom e-mailové správy, kde ich žiadala o aktualizáciu svojich e-mailových [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/kuriozitne-porusenie-nariadenia-gdpr/">Kuriozitné porušenie nariadenia GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Mýliť sa je ľudské. Svoje o tom vie aj člen tímu marketingovej spoločnosti Sprint Education, ktorá pôsobí v sektore vzdelávania. Na jej webovej stránke je uvedené, že spoločnosť ponúka stratégie, ktoré sú v súlade s nariadením GDPR. Paradoxne však toto nariadenie porušila, keď hromadne rozposlala ľudom e-mailové správy, kde ich žiadala o aktualizáciu svojich e-mailových preferencií. </span></p>
<p><span style="font-weight: 400">V zdĺhavej správe sa uvádza, že spoločnosť Sprint zhromažďovala informácie o ľuďoch podľa podmienok nariadenia GDPR a odvoláva sa pritom na oprávnený záujem.</span></p>
<p>&nbsp;</p>
<h2>Nevyžiadaná pošta?</h2>
<p><span style="font-weight: 400">Jeden z príjemcov tejto elektronickej pošty však tvrdil, že to bol jeho prvý kontakt akéhokoľvek druhu so spoločnosťou, a preto sa jednalo o nevyžiadanú poštu. Všimol si však, že URL adresa na aktualizáciu preferencií obsahuje reťazec čísel. Následnou úpravou jednej z číslic sa dostal k osobným informáciám každého zo zoznamu, na ktorý boli hromadné e-maily rozposlané.</span></p>
<p><span style="font-weight: 400">V súčasnosti už odkaz nezobrazuje osobné informácie, ale presmerúva ľudí na tzv. Opt-out stránku, kde sa používateľ môže odhlásiť zo spomínanej služby.</span></p>
<p>&nbsp;</p>
<h2>Ochranca osobných údajov?</h2>
<p><span style="font-weight: 400">Riaditeľ firmy Sprint Education, Guy Lewis, potvrdil, že vždy predtým ako začnú aktívne spracovávať údaje svojich zákazníkov, zašlú e-maily obsahujúce informácie o zbere a spôsobe ich spracovania. Zákazníci potom môžu upraviť svoje GDPR preferencie v Preferenčnom centre. Tým sa firma snaží prezentovať ako spoločnosť, ktorá berie ochranu údajov a súkromia s najväčšou vážnosťou.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Dodal, že údaje, ktoré mohli byť zobrazené, boli a aj sú verejne dostupné. Ako príčinu tohto incidentu uviedol nepozornosť člena tímu, ktorý hromadne odosielal e-maily a a zabudol vypnúť „sledovanie klikov” pre linky odkazujúce na ich Preferenčné centrum. Hneď ako si tím túto chybu všimol odosielanie bolo zastavené. Predpokladá sa, že takýto e-mail bol doručený menej ako 250 zákazníkom. </span></p>
<h2>Udelia pokutu?</h2>
<p><span style="font-weight: 400">Toto zlyhanie však umožnilo niekomu prezerať údaje iných ľudí, čo by mohlo byť v rozpore s Článkom 32 nariadenia GDPR. Ako argument môže spoločnosti slúžiť aj to, že ak šlo skutočne o verejné údaje, úroveň bezpečnosti bola primeraná tomuto riziku, pretože riziko spojené s odcudzením údajov, je veľmi nízke. Zatiaľ nie je jasné, či niektorý regulačný úrad bude tento incident preverovať. </span></p>
<p>The post <a href="https://ochrana-online.sk/kuriozitne-porusenie-nariadenia-gdpr/">Kuriozitné porušenie nariadenia GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Oznamovateľ protispoločenskej činnosti je lepšie chránený</title>
		<link>https://ochrana-online.sk/oznamovatel-protispolocenskej-cinnosti-je-lepsie-chraneny/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 21 Jun 2019 07:09:10 +0000</pubDate>
				<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[ochrana oznamovateľa]]></category>
		<category><![CDATA[odmena]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[pokuty]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6264</guid>

					<description><![CDATA[<p>Od 1. marca 2019 platí nový Zákon o ochrane oznamovateľov protispoločenskej činnosti a o zmene a doplnení niektorých zákonov (Zákon č. 54/2019 Z. z.). Vznikol z potreby chrániť whistleblowerov, teda ľudí, ktorí sa rozhodnú upozorniť na korupciu alebo inú protispoločenskú činnosť z vnútra inštitúcie, kde pracujú. Oznamovateľ sa domnieva, že dané správanie jeho kolegu alebo [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/oznamovatel-protispolocenskej-cinnosti-je-lepsie-chraneny/">Oznamovateľ protispoločenskej činnosti je lepšie chránený</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Od 1. marca 2019 platí nový Zákon o ochrane oznamovateľov protispoločenskej činnosti a o zmene a doplnení niektorých zákonov (Zákon č. 54/2019 Z. z.). Vznikol z potreby chrániť whistleblowerov, teda ľudí, ktorí sa rozhodnú upozorniť na korupciu alebo inú protispoločenskú činnosť z vnútra inštitúcie, kde pracujú. Oznamovateľ sa domnieva, že dané správanie jeho kolegu alebo nadriadených porušuje zákony, a preto sa rozhodne vyniesť túto informáciu na povrch. </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Slovenská republika novelizovala zákon na ochranu oznamovateľov, ktorý platil od roku 2015 ako Zákon číslo 307/2014 Z. z. o niektorých opatreniach súvisiacich s oznamovaním protispoločenskej činnosti  a o zmene a doplnení niektorých zákonov. Samotný vznik nariadenia iniciovali najmä medzinárodné inštitúcie a dokumenty, ktoré sú pre Slovensko záväzné. </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Pôvodné znenie zákona zakázal prenasledovanie alebo iný postih za podanie oznámenia ohľadom protispoločenskej činnosti. Právne tak bola zakotvená ochrana zamestnanca, ktorý v dobrej viere a vo verejnom záujme uviedol skutočnosti, ktoré významnou mierou pomohli objasneniu protispoločenskej činnosti, čiže usvedčeniu páchateľa. Tento zákon taktiež umožnil odmeniť oznamovateľa až 50 násobkom minimálnej mzdy, ak bol páchateľ právoplatne odsúdený zo spáchania trestného činu.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Novela zákona zriadila vznik Úradu na ochranu oznamovateľov. Ide o nezávislý orgán štátnej správy, ktorý pôsobí na celom území Slovenska. Jeho hlavnou náplňou práce je dohliadať na dodržiavanie zákona o ochrane oznamovateľov protispoločenských činností. Okrem toho však bude poskytovať odborné stanoviská a poradenstvo ohľadom tohto zákona, šíriť osvetu o whistleblowingu a tiež odmeňovať oznamovateľov. Predsedu úradu volí a odvoláva Národná rada Slovenskej republiky z dvoch kandidátov, ktorí boli vybraní odbornou komisiou.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Novinkou je aj poskytnutie ochrany rodinnému príslušníkovi, ak je tiež v pracovnoprávnom vzťahu k tomu istému zamestnávateľovi ako samotný oznamovateľ.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">Medzi zmenami je aj predĺženie ochrany whistleblowerovi a tiež poskytnutie ochrany tomu, kto urobil oznámenie prostredníctvom médií. Dokonca zvýhodňuje podmienky na získanie finančnej odmeny za oznámenie.</span></p>
<p>The post <a href="https://ochrana-online.sk/oznamovatel-protispolocenskej-cinnosti-je-lepsie-chraneny/">Oznamovateľ protispoločenskej činnosti je lepšie chránený</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR v boji proti kybernetickým zločinom</title>
		<link>https://ochrana-online.sk/gdpr-v-boji-proti-kybernetickym-zlocinom/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 20 Mar 2019 08:00:43 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[sankcie]]></category>
		<category><![CDATA[zneužívanie gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6234</guid>

					<description><![CDATA[<p>Pre každú organizáciu je nevyhnutné, aby mala dostupné technológie, ktoré slúžia na odvrátenie prípadných hrozieb informačnej bezpečnosti. Všetky bezpečnostné procesy by mali prebiehať hladko, efektívne a bezchybne. Okrem toho všetky musia byť v súlade s nariadením GDPR. &#160; Sankcie nie sú len finančné Finančné pokuty za nedodržanie súladu s nariadením GDPR sa môžu vyšplhať do [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/gdpr-v-boji-proti-kybernetickym-zlocinom/">GDPR v boji proti kybernetickým zločinom</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Pre každú organizáciu je nevyhnutné, aby mala dostupné technológie, ktoré slúžia na odvrátenie prípadných hrozieb informačnej bezpečnosti. Všetky bezpečnostné procesy by mali prebiehať hladko, efektívne a bezchybne. Okrem toho všetky musia byť v súlade s nariadením GDPR.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Sankcie nie sú len finančné</span></h2>
<p><span style="font-weight: 400">Finančné pokuty za nedodržanie súladu s nariadením GDPR sa môžu vyšplhať do astronomických súm. Napriek tomu môžu byť pre spoločnosti likvidačné aj iné dôsledky z porušenia GDPR. Strata dobrého mena alebo ochromenie prevádzky dokážu niekedy spoločnosti ublížiť oveľa viac.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Zneužívanie GDPR</span></h2>
<p><span style="font-weight: 400">S príchodom GDPR sa otvorili aj nové možnosti ako ho zneužiť, pretože z nariadenia sa stal nástroj počítačovej kriminality. </span></p>
<p><span style="font-weight: 400">Podľa GDPR musia organizácie odpovedať na žiadosti o prístup k osobným údajom bez zbytočného odkladu a najneskôr do jedného mesiaca od vašej žiadosti. Útočníci však môžu úmyselne zaplaviť váš systém týmito požiadavkami. Takýto útok kombinovaný s tradičnejšou formou DoS útoku (odopretia služby) by mohol spoločnosti poriadne uškodiť. Ich odstraňovanie v závislosti od rozsahu by mohlo zamestnať poverený personál aj na niekoľko mesiacov.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400">GDPR DoS útok (odopretie služby) môže byť iniciovaný kýmkoľvek. Hacktivisti, nespokojní zamestnanci či rôzne hnutia tak získali k dispozícii mocný nástroj. Hoci spoločnosti môžu ignorovať jednotlivca, ktorý by predložil tisíc žiadostí o prístup ku svojim údajom, nemôžu ignorovať tisíc jednotlivcov. </span></p>
<p><span style="font-weight: 400">Takto postihnutej organizácií potrvá vybavenie všetkých nevyriešených prípadov. Ak by sa takéto incidenty konali vo väčšom merítku, mohli by úplne narušiť každodennú rutinu a prinútiť organizácie sústrediť všetky svoje sily na odstránenie problému.</span></p>
<p><span style="font-weight: 400">Z tohto dôvodu je skutočne dôležité, aby boli organizácie pripravené čeliť podobným hrozbám a nepodceňovali situáciu.    </span></p>
<p>The post <a href="https://ochrana-online.sk/gdpr-v-boji-proti-kybernetickym-zlocinom/">GDPR v boji proti kybernetickým zločinom</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>6 krokov k dodržaniu GDPR</title>
		<link>https://ochrana-online.sk/6-krokov-k-dodrzaniu-gdpr/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 18 Feb 2019 11:02:57 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR v praxi]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6216</guid>

					<description><![CDATA[<p>Všeobecné nariadenie na ochranu osobných údajov, známe ako GDPR, stanovuje usmernenia pre zber a spracovanie osobných údajov. Cieľom GDPR je chrániť práva jednotlivcov a dohliadať na správu osobných údajov. Kto sa s ním musí popasovať? Nariadenie GDPR sa vás týka, ak sa vaša spoločnosť zaoberá údajmi občanov EÚ, pôsobí alebo sídli v EÚ, monitoruje správanie [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/6-krokov-k-dodrzaniu-gdpr/">6 krokov k dodržaniu GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Všeobecné nariadenie na ochranu osobných údajov, známe ako GDPR, stanovuje usmernenia pre zber a spracovanie osobných údajov. Cieľom GDPR je chrániť práva jednotlivcov a dohliadať na správu osobných údajov.</span></p>
<h2><span style="font-weight: 400">Kto sa s ním musí popasovať?</span></h2>
<p><span style="font-weight: 400">Nariadenie GDPR sa vás týka, ak sa vaša spoločnosť zaoberá údajmi občanov EÚ, pôsobí alebo sídli v EÚ, monitoruje správanie obyvateľov EÚ alebo ponúka produkty občanom EÚ. V podstate, ak vykonávate marketingovú činnosť alebo podnikáte v EÚ, mali by ste dodržiavať GDPR.</span></p>
<p><span style="font-weight: 400">Je niekoľko krokov, ktoré by ste mali poznať, aby ste dodržali požiadavky GDPR:</span></p>
<h2><span style="font-weight: 400">1.GDPR tím</span></h2>
<p><span style="font-weight: 400">Budete musieť vymenovať zodpovednú osobu (DPO), bude mať na starosti váš tím GDPR, ktorý bude mať prístup ku všetkým zdrojom údajov vo vašej organizácii. </span><span style="font-weight: 400">K činnosti tohto tímu by malo patriť vykonávanie auditu o uchovávaní a používaní osobných údajov. Okrem toho by mal byť váš GDPR tím nápomocný pri kontrolách, pri odstraňovaní nedostatkov kontrol, pri školeniach a pri riešení narušení údajov, ktoré sa môžu vyskytnúť.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">2. Identifikácia zdrojov osobných údajov</span></h2>
<p><span style="font-weight: 400">Váš tím GDPR by mal zohľadňovať všetky inventáre a aplikácie, ktoré prenášajú, spracúvajú alebo uchovávajú osobné údaje. Okrem toho by mal kategorizovať a označovať takéto zdroje. Je dôležité uvádzať zoznam činností spracovania údajov, pretože proces overenia sa tým zjednoduší.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">3. Správa a zodpovednosť</span></h2>
<p><span style="font-weight: 400">Váš tím GDPR by mal školiť vašich zamestnancov a dodávateľov tretích strán o tom, ako sa nariadenie GDPR týka vašej spoločnosti. Tento tím musí tiež určovať toho, kto by mal mať prístup k osobným údajom, povahu týchto údajov, ktoré majú byť prístupné a ich použitie.</span></p>
<p><span style="font-weight: 400">Okrem toho by ste pravidelne kontrolovať dodávateľov a dokumentovať všetky zákazky tak, aby spĺňali požiadavky stanovené GDPR. </span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">4. Ochrana údajov a adries</span></h2>
<p><span style="font-weight: 400">Jedným z najjednoduchších spôsobov ochrany osobných údajov je vymazať údaje, ktoré už nie sú potrebné. Je však nevyhnutné, aby sa preskúmala politika vašej spoločnosti k ochrane osobných údajov, tým sa zistí, či je v súlade s GDPR. Súhlasy s ochranou osobných údajov by ste mali zaznamenávať a uchovávať, aby mohli byť preukázané ako dôkazy. Ak súhlasy musia byť aktualizované, musia byť jednoduché a transparentné. </span></p>
<p><span style="font-weight: 400">Budete tiež musieť načrtnúť opatrenia na zvládnutie narušenia údajov. Mali by zahŕňať odhalenie skorších porušení, nahlasovanie, riadenie a vyšetrovanie. Je veľmi dôležité, aby ste prehodnotili tieto postupy narušenia údajov tak, aby zahŕňali včasné protokoly, ktoré spĺňajú oznamovacie požiadavky pre ľudí a orgány dohľadu EÚ.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">5. Pravidelné hodnotenia</span></h2>
<p><span style="font-weight: 400">Mali by ste pravidelne vyhodnocovať zdroje údajov. Tiež je potrebné vykonávať technické opatrenia, ktoré dokazujú, že chránite všetky činnosti spracovania údajov vo vašej spoločnosti.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">6. Dodávatelia a distribútori</span></h2>
<p><span style="font-weight: 400">Ak obdržíte potenciálnych zákazníkov alebo údaje o týchto zákazníkoch od externých strán, je vašou povinnosťou zabezpečiť, aby tieto údaje a zoznamy zákazníkov boli v súlade s GDPR skôr, než ich oslovíte. Dokonca aj vtedy, ak získate údaje od tretej strany, ich kontaktovaním porušujete GDPR.</span></p>
<p>&nbsp;</p>
<h2><span style="font-weight: 400">Strašiakom sú sankcie</span></h2>
<p><span style="font-weight: 400">Nedodržanie pravidiel GDPR by vás mohlo stáť množstvo peňazí, ktoré vám vytiahnú z vrecka právne poplatky a pokuty.</span><b> A čo je ešte horšie, môže to poškodiť dobré meno a značku vašej organizácie</b></p>
<p>The post <a href="https://ochrana-online.sk/6-krokov-k-dodrzaniu-gdpr/">6 krokov k dodržaniu GDPR</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR pokuty môžu zničiť vašu firmu</title>
		<link>https://ochrana-online.sk/gdpr-pokuty-mozu-znicit-vasu-firmu/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 16 Feb 2018 14:21:38 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[nariadenia gdpr]]></category>
		<category><![CDATA[pokuty]]></category>
		<category><![CDATA[sankcie]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=5977</guid>

					<description><![CDATA[<p>Nové nariadenie o ochrane osobných údajov z dieľne Európskeho parlamentu nadobudne platnosť už 25. mája 2018. Toto nariadenie sa týka najmä zaobchádzania s osobnými údajmi, ich uchovávaním, alebo aj oznamovaním porušenia ochrany osobných údajov. Vo svojej podstate Európska únia pracuje na zabezpečení väčších práv pre občanov vo sfére práce s dátami. Okrem rozšírenia práv občanov [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/gdpr-pokuty-mozu-znicit-vasu-firmu/">GDPR pokuty môžu zničiť vašu firmu</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400">Nové <strong><a href="https://ochrana-online.sk/co-je-to-gdpr/">nariadenie o ochrane osobných údajov</a></strong> z dieľne Európskeho parlamentu nadobudne platnosť už <strong>25. mája 2018</strong>. Toto nariadenie sa týka najmä zaobchádzania s osobnými údajmi, ich uchovávaním, alebo aj oznamovaním porušenia ochrany osobných údajov. Vo svojej podstate Európska únia pracuje na zabezpečení väčších práv pre občanov vo sfére práce s dátami. Okrem rozšírenia práv občanov so sebou však <strong>prináša aj veľké riziká pre firmy vo forme vysokých pokút</strong>.</span></p>
<h2><b>Na aké zmeny by ste sa mali pripraviť?</b></h2>
<p><span style="font-weight: 400">Dôvodov, pre ktoré vám môžu udeliť pokutu je pomerne veľa. Preto <strong>neodporúčame zanedbať prípravu</strong> na zavedenie GDPR do praxe.</span></p>
<p><span style="font-weight: 400"> V prvom rade si musíme ujasniť, že po novom budú pod pojem <strong>“osobný údaj”</strong> spadať nie len osobné údaje ako sú meno, priezvisko, fotografia, odtlačok a podobne, ale aj technické údaje typu <strong>IP adresa</strong>, či<strong> súbory cookies</strong>. Nové pravidlá sa tak týkajú každého, kto pracuje aspoň s jedným z týchto údajov, alebo cez neho takéto údaje len prechádzajú.</span></p>
<p><span style="font-weight: 400">Do platnosti prichádza aj <strong>niekoľko nových povinností</strong> ako napríklad: povinnosť nominácie zodpovednej osoby, prísnejšie požiadavky na súhlas pri spracovaní osobných údajov alebo povinnosť oznámiť porušenie ochrany osobných údajov jednotlivcom aj regulátorovi do 72 hodín. </span></p>
<p><span style="font-weight: 400"><strong>Externí sprostredkovatelia dát budú niesť rovnakú zodpovednosť ako prevádzkovatelia</strong>, no zároveň budú povinní viesť zoznamy spracovateľských operácií pre každého klienta a prevádzkovateľa zvlášť. Medzi iným je sprostredkovateľ povinný informovať prevádzkovateľa o tom, že porušil ochranu osobných údajov.</span></p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-5985" src="https://ochrana-online.sk/wp-content/uploads/2018/02/Untitled-1.jpg" alt="" width="1920" height="1080" srcset="https://ochrana-online.sk/wp-content/uploads/2018/02/Untitled-1.jpg 1920w, https://ochrana-online.sk/wp-content/uploads/2018/02/Untitled-1-300x169.jpg 300w, https://ochrana-online.sk/wp-content/uploads/2018/02/Untitled-1-768x432.jpg 768w, https://ochrana-online.sk/wp-content/uploads/2018/02/Untitled-1-1024x576.jpg 1024w" sizes="(max-width: 1920px) 100vw, 1920px" /></p>
<h2><b>Do akej výšky sa môžu jednotlivé pokuty vyšplhať?</b></h2>
<p><span style="font-weight: 400"><strong>Výška pokuty sa môže vyšplhať až do výšky 20 miliónov eur alebo do 4% celosvetového ročného obratu danej firmy</strong> (podľa toho, ktorá suma je vyššia), no všetko záleží najmä od ustanovení, ktoré boli porušené. Tieto priestupky sú rozdelené podľa vážnosti do dvoch kategórií, ktoré majú rozdielne výšky pokút.</span></p>
<p><span style="font-weight: 400"><strong>Pokutu v maximálnej výške 10 miliónov eur, alebo 2% celosvetového ročného obratu danej firmy</strong> (podľa toho, ktorá suma je vyššia) dostanete napríklad za porušenie týchto nariadení:</span></p>
<ul>
<li style="font-weight: 400"><span style="font-weight: 400">súhlas rodiča pri spracovaní osobných údajov dieťaťa,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">implementácia organizačných a technických opatrení ochrany súkromia do návrhu systému,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">spracovatelia a prevádzkovatelia musia implementovať dostatočné opatrenia pre dostatočnú bezpečnosť osobných údajov,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">spracovanie osobných údajov môže prebiehať len v súlade s inštrukciami prevádzkovateľa,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">prevádzkovateľ musí nahlásiť únik osobných údajov kompetentným autoritám do 72 hodín od zistenia úniku.</span></li>
</ul>
<p><span style="font-weight: 400"><strong>Pokutu v maximálnej výške 20 miliónov eur, alebo 4% celosvetového ročného obratu danej firmy</strong> (podľa toho, ktorá suma je vyššia) dostanete za nedodržanie týchto nariadení:</span></p>
<ul>
<li style="font-weight: 400"><span style="font-weight: 400">spracovanie osobných údajov musí byť v súlade so zákonom,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">prevádzkovateľ musí vedieť preukázať, že užívateľ súhlasil so spracovaním osobných údajov,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">prevádzkovateľ musí vedieť poskytnúť transparentné informácie a dostatočnú komunikáciu pre možnosť uplatnenia práv užívateľov,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">užívateľ musí mať možnosť prehliadať, prípadne vymazať svoje osobné údaje,</span></li>
<li style="font-weight: 400"><span style="font-weight: 400">prevádzkovateľ musí užívateľom oznamovať každé schválenie, vymazanie, obmedzenie alebo spracovanie osobných údajov.</span></li>
</ul>
<h2><b>Ako sa vyhnúť pokute?</b></h2>
<p><span style="font-weight: 400">Jediný spôsob ako sa vyhnúť pokute je <strong>dôsledná príprava</strong> ešte pred zavedením nariadenia do praxe. Veľa problémov vyrieši dôkladné <strong>šifrovanie osobných údajov</strong>, keďže pri úniku zašifrovaných osobných údajov sa neukladá pokuta a nie ste ani povinný oznámiť tento únik užívateľom. <strong>Takýto únik sa netrestá, no stále je dôležité nahlásiť ho kompetentným autoritám.</strong></span></p>
<p>V prípade, že chcete byť včas pripravený, požiadajte o <a href="https://ochrana-online.sk/odoslanie-ziadosti/">bezplatnú cenovú ponuku</a>. Ochranu osobných údajov môžeme vziať jednoducho do vlastných rúk.</p>
<p>The post <a href="https://ochrana-online.sk/gdpr-pokuty-mozu-znicit-vasu-firmu/">GDPR pokuty môžu zničiť vašu firmu</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
