- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (87)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (40)
- Dodavatelé CRM (37)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (63)
- Informační bezpečnost (43)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk
Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | ||
GDPR je s námi už pět let. Máme co slavit?
Nařízení o ochraně osobních údajů – známé pod zkratkou GDPR – oslavilo v těchto dnech pět let od nabytí účinnosti. V České republice se díky němu zvýšil zájem o ochranu soukromí jak ve veřejném, tak soukromém sektoru. Podle Michala Nulíčka z advokátní kanceláře ROWAN LEGAL se ale aspirace evropských legislativců ani po pěti letech zdaleka nepodařilo naplnit. Díky GDPR se sice tématu dostává zasloužené pozornosti, ale aplikační praxe členských zemí stále často sužují rozdíly. Určité napětí panuje i ve vztahu k modelu ochrany osobních údajů uplatňovanému ve Spojených státech amerických, což se negativně odráží především ve světě byznysu.
Podle odborníků na ochranu osobních údajů z přední české advokátní kanceláře ROWAN LEGAL pomohlo GDPR během uplynulých pěti let účinnosti kultivovat celoevropskou debatu o ochraně soukromí. Souvisejícím otázkám se nyní konečně věnuje pozornost, kterou si tato disciplína zaslouží. Díky sjednocení pravidel jednotlivých členských zemí došlo k usnadnění přeshraničního předávání dat. Nařízením se navíc inspirovala i řada mimoevropských zemí, které na jeho základě modelovaly své národní předpisy. To ovšem neznamená, že se cíle regulace podařilo bez dalšího naplnit.
„Po pěti letech je stále patrné, že přístupy jednotlivých evropských států k ochraně osobních údajů zůstávají rozdílné a společnosti působící ve více zemích stále musí vynakládat prostředky na ověření a přizpůsobení lokálním specifikům. Co se rovněž za uplynulých pět let nepovedlo, je snaha ‚vrátit lidem kontrolu nad daty‘, což byl jeden z hlavních cílů GDPR. Nástroje pro to existují, ale lidé jsou ke svému soukromí bohužel často lhostejní,“ hodnotí dopad nařízení po pěti letech Michal Nulíček, odborník na ochranu osobních údajů z ROWAN LEGAL.
V praxi to podle něj má dopad zejména na menší firmy, které si se zavedením požadavků GDPR stále neví rady. Tomu nenapomáhá ani fakt, že GDPR je velmi obecný předpis, jehož znění si aktéři vykládají různě. V důsledku toho vznikají problémy při vyjednávání smluv – uzavírání obchodů se tak často prodlužuje a prodražuje. V extrémních, ovšem ne nereálných případech jsou pravidla na ochranu osobních údajů i důvodem, proč k dokončení transakce nikdy nedojde.
Jako obzvláště problematické se rovněž ukázalo předávání osobních dat do USA. Před několika lety totiž došlo k zásadním odhalením, ze kterých vyplynulo, že Evropa je pod setrvalým dozorem amerických orgánů. Evropané tak ve výsledku nemají možnost zjistit, jak za oceánem s jejich daty nakládají a nemají k dispozici ani žádné vhodné nástroje ochrany. „V reakci na to byl zrušen mechanismus, který umožnil volné předávání dat mezi EU a USA, což dodnes trvá. V praxi to způsobuje obrovské problémy – ať již globálním korporacím například při výměně zaměstnaneckých dat, nebo třeba i při používání běžných kancelářských softwarových nástrojů,“ zdůrazňuje Nulíček.
„Aktuálně je to tak, že se byznys samozřejmě nezastavil a data se do USA předávají dál. Přitom společnosti, které tak činí, se nikoliv svojí vinou pohybují na hraně zákona a musí vynakládat nepřiměřené úsilí a prostředky na to, aby rizika alespoň snížily. Do budoucna se rýsuje řešení, nicméně bude ještě několik měsíců trvat, než bude přijato,“ dodává.
Další záležitostí, která po pěti letech zůstává stále nedořešena, je ukládání pokut za porušení GDPR. Tato praxe se v tuzemsku a dalších státech EU liší, navíc v Česku došlo k nemožnosti pokutovat veřejné instituce, a proto řada z nich přestala brát ochranu osobních údajů vážně. Rovněž i ukládané pokuty v minulosti nedosahovaly takových výšek, aby to soukromé společnosti skutečně pocítily. „Nicméně se zdá, že se situace mění. V roce 2021 uložil Úřad na ochranu osobních údajů první opravdu vysokou pokutu ve výši 350 milionů korun, byť rozhodnutí zatím není konečné. V praxi jsme okamžitě viděli zvýšení zájmu o ochranu soukromí,“ konstatuje advokát.
Do budoucna se proto dá předpokládat, že se EU zaměří především na sjednocení rozhodovací a vymáhací praxe v členských státech. Poměrně živá debata panuje i ohledně zpřístupňování dat. V EU se momentálně diskutuje o nových pravidlech pro veřejnou správu i soukromé společnosti, které získávají data z tzv. smart technologií. Pod drobnohled evropských legislativců se tak mimo jiné dostanou i největší globální internetové společnosti.
Text a grafika: ROWAN LEGAL
prosinec - 2024 | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 | 1 | 2 | 3 | 4 | 5 |
23.1. | Odborný webinář Zabezpečení digitální identity zaměstnanců... |
24.1. | CyberEdu NIS2 Academy - druhý běh |
31.3. | HANNOVER MESSE 2025 |
Formulář pro přidání akce
9.4. | Digital Trust |