- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Privacy Shield Ochrana evropských osobních údajů v zámoří
Mezi významné oblasti, kterým se Evropská unie věnuje a právně upravuje, patří ochrana osobních údajů. Zatímco na jejím území není problém docílit ochrany osobních údajů jejích občanů, tak mimo území Evropské unie je situace obtínějí. Privacy Shield proto nově upravuje povinnosti organizací v USA pro nakládání s osobními údaji evropských občanů.

Mechanismem pro předávání osobních údajů z EU do USA byl původně Safe Harbour. Ten byl vak rozsudkem Soudního dvora Evropské unie (SDEU) z roku 2015 označen za neplatný, nebo podle názoru SDEU Safe Harbour nedostatečně chránil osobní údaje občanů, které byly zpracovávány v USA. V souvislosti s nedostatečnou ochranou osobních údajů rozsudek SDEU přímo uvádí: Konkrétně právní úprava, která veřejným orgánům umoňuje globální přístup k obsahu elektronických komunikací, musí být povaována za zasahující do podstaty základního práva na respektování soukromého ivota.
Globálním přístupem, ve výe uvedené citaci z rozsudku, měl SDEU na mysli rozsáhlé a nediferencované sledování a zachycování [osobních údajů] ze strany NSA a dalích federálních orgánů USA. Navíc dle SDEU úprava Safe Harbour odpírala dohledové pravomoci vnitrostátním orgánům dozoru (tj. úřadům pro ochranu osobních údajů).
V důsledku zruení Safe Harbour bylo třeba přijmout novou úpravu, která zajistí dostatečnou úroveň ochrany osobních údajů zpracovávaných v USA. Touto úpravou je Privacy Shield. Dvěma hlavními právními dokumenty, ze kterých tato úprava sestává jsou:
- prováděcí rozhodnutí Komise (EU) 2016/1250 ze dne 12. července 2016 podle směrnice Evropského parlamentu a Rady 95/46/ES o odpovídající úrovni ochrany poskytované títem EUUSA na ochranu soukromí (zkráceně označováno jako rozhodnutí o přiměřenosti); a
- dohoda mezi EU a USA nazvaná Umbrella Agreement, která potom upravuje právní rámec pro přenos osobních údajů mezi EU a USA.
Tyto právní dokumenty jsou zároveň základem pro fungování Privacy Shield, který nově upravuje povinnosti, které mají organizace v USA při nakládání s osobními údaji evropských občanů. Základní povinností je provedení autocertifikace (self-certification), čím se rozumí závazek americké organizace dodrovat soubor zásad ochrany osobních údajů stanovený v Privacy Shield. Mezi dalí povinnosti amerických organizací účastnících se Privacy Shield bude patřit:
- zavedení nezávislého a bezplatného odvolacího mechanismu pro řeení sporů s občany ohledně jejich osobních údajů;
- zavedení mechanismu pro ověřování dodrování poadavků na ochranu osobních údajů stanovených v Privacy Shield;
- určení kontaktního místo pro řeení skutečností týkajících se ochrany soukromí; a
- oznámení svého zapojení do Privacy Shield americkému Ministerstvu obchodu, které vede rejstřík těchto společností.
Privacy Shield dále upravuje dohled nad dodrováním v něm uvedených povinností. Ten bude náleet americkému Ministerstvu obchodu, které ho bude vykonávat u jednotlivých amerických organizací. Kromě toho bude toto ministerstvo vyřizovat stínosti ohledně zpracování osobních údajů od jednotlivých občanů, předané od evropských orgánů ochrany údajů, a spolu s Evropskou komisí bude pravidelně vyhodnocovat fungování Privacy Shield.
Privacy Shield rovně zavádí postup občanů pro podávání stíností, pokud se domnívají, e dolo k protiprávnímu zpracování jejich osobních údajů. Ty mají díky Privacy Shield hned několik moností pro podání stínosti. Stínost můe být tedy podána:
- k dané organizaci;
- k orgánu ochrany osobních údajů členského státu; nebo
- s vyuitím odvolacího mechanismu u nezávislého odvolacího orgánu.
Pokud tyto monosti nepovedou k nápravě, tak mají občané jetě monost odvolat se k Privacy Shield Panel, který je oprávněn vydávat pro americké organizace závazná rozhodnutí.
Jak ji bylo výe uvedeno, tak jedním z důvodů pro zruení Safe Harbour bylo rozsáhlé a nediferencované sledování a zachycování osobních údajů ze strany federálních orgánů USA. Privacy Shield se proto zabývá i otázkou hromadného shromaďování osobních údajů ze strany těchto orgánů. Záruky proti takovému hromadnému shromaďování spatřuje Evropská komise v:
- prezidentské směrnici 28, která stanoví přednost cíleného shromaďování údajů před hromadným shromaďováním a u hromadného shromaďování přesně vymezuje jeho účely;
- zákonu USA Freedom Act, jen rovně omezuje hromadné shromaďování a opravňuje společnosti vydávat zprávu o průhlednosti; a
- písemném ujitění USA, uveřejněném ve Federálním úředním věstníku USA, o tom, e přístup orgánů veřejné moci bude podléhat jasně nastaveným omezením, ochranným opatřením a dohledovým mechanismům.
Subjekty osobních údajů budou mít dále právo obrátit se na amerického ombudsmana (nezávislého na tajných slubách) se svými stínostmi týkajícími se neoprávněného zpracování osobních údajů federálními orgány. Otázka hromadného zpracování údajů bude rovně předmětem kadoročního vyhodnocování Privacy Shield.
Privacy Shield tedy dává občanům v EU a organizacím v USA znovu prostor pro předávání osobních údajů, které by mělo poskytovat záruky jejich ochrany dle poadavků EU. Klíčové vak bude jeho uplatnění v praxi. Pokud i opatření zavedená skrze Privacy Shield budou v budoucnu shledána za nedostatečná (např. ze strany SDEU), vzhledem k přísné úpravě ochrany osobních údajů v EU, tak nelze vyloučit, e Privacy Shield nakonec potká stejný osud jako Safe Harbour.
Autor je zakladatelem a advokátem právní kanceláře LegalPartners specializující se na právo informačních a komunikačních technologií, právo průmyslového vlastnictví, korporátní právo a M&A.




















