Naše najnovšie príspevky

kniha dagital.png

Auto-kamery a pixelovanie ŠPZ?

Nemecký správny súd riešil zaujímavý prípad týkajúci sa používania auto-kamery a zverejňovania nahrávok z jázd na YouTube. Reagoval pritom na rozhodnutie dozorného orgánu, ktorý prikázal pixelovať ŠPZ na zverejnených nahrávkach alebo dané videá odstrániť. Súd zrušil len malú časť rozhodnutia, pričom jeho väčšinu potvrdil a rozoberá pritom aj viaceré praktické otázky aplikácie GDPR. Ak prevádzkujete auto-kameru, tento prípad by Vás mohol zaujímať.

  • foto s logom 4.png
    Čo je to priamy marketing?

    Možno sa Vám táto otázka môže zdať úplne banálna a dávno vyriešená. To isté sme si mysleli aj my posledných pár rokov. Vedzte však, že ak túto otázku položíte našim dvom regulátorom, zrejme nedostanete rovnaké odpovede. Naša nedávna skúsenosť potvrdzuje, že Úrad pre reguláciu tento pojem vykladá výrazne širšie ako Úrad na ochranu osobných údajov, čo môže v praxi spôsobovať vážne problémy.

  • BLOG6.jpeg
    Problémy Úradu na ochranu osobných údajov SR a ich riešenia

    Dňa 14. mája 2024 zverejnil Úrad na ochranu osobných údajov SR (ďalej len "Úrad") svoju výročnú správu za rok 2023. V tomto príspevku porovnáme túto výročnú správu s našou Správou o ochrane osobných údajov za rok 2023, ktorú sme publikovali dňa 22. februára 2024. Naša kancelária od roku 2020 vydáva svoje vlastné správy, pretože Úrad nezverejňuje svoje právoplatné rozhodnutia na svojom webom sídle. Od roku 2020 tiež sledujeme, ako Úrad v každej výročnej správe opakuje, že má málo zamestnancov, je v katastrofálnej personálnej situácii, je pred kolapsom a že mu pribúda agendy. V tomto duchu je opäť písaná aj posledná výročná správa. K tomu pribudla nová informácia, že Úrad sa má do konca roka 2024 vysťahovať z aktuálnych priestorov na Hraničnej ulici a objednal si v máji 2024 personálny audit. Ak teda samotný regulátor tvrdí, že má problémy a už tretia vláda mu nedokázala pomôcť, možno len nepoznáme riešenia. Tie však existujú a pokúsim sa ich v tomto príspevku navrhnúť.

  • pexels-panumas-nikhomkhai-1148820.jpg
    IAB Europe je prevádzkovateľom (Rozsudok SDEÚ)

    Súdny dvor EÚ 7. marca 2024 rozhodol, že organizácia IAB Europe je pri prevádzkovaní známej "cookies lišty" v postavení prevádzkovateľa, ako aj spoločného prevádzkovateľa. Tento rozsudok potvrdzuje predchádzajúce rozhodnutie belgického dozorného orgánu, ktorý v minulosti uložil IAB pokutu vo výške 250 tisíc eur za viaceré porušenia GDPR.

  • daniel-falcao-Pt27b3dRdVA-unsplash.jpg
    Aktualizované usmernenie ku cookies

    V našom júnovom blogu sme zverejnili 10 dôvodov, prečo podľa nás bolo potrebné historicky prvé slovenské usmernenie ku cookies zmeniť. Úrad pre reguláciu elektronických komunikácií a poštových služieb (ďalej len „Úrad pre reguláciu“) sa aj v nadväznosti na túto kritiku (prebratú médiami) spojil s Úradom na ochranu osobných údajov SR a zverejnil aktualizované usmernenie. Čo sa v ňom zmenilo?

  • pexels-panumas-nikhomkhai-1148820.jpg
    Prvé slovenské usmernenie ku cookies (a 10 dôvodov prečo ho treba zmeniť)

    Úrad pre reguláciu elektronických komunikácií a poštových služieb (ďalej len „Úrad pre reguláciu“) vydal 4. mája 2022 tlačovú správu ku cookies, v rámci ktorej zverejnil aj stanovisko odboru štátneho dohľadu k problematike získavania súhlasu s cookies, už podľa nového zákona o elektronických komunikáciách. Vzniklo tak historicky prvé slovenské usmernenie ku cookies, ktoré však narazilo na GDPR ako kosa na kameň.

  • kniha dagital.png
    Ako sa brániť proti tele-marketingu bez súhlasu?

    Od 1. februára 2022 platí nový zákon o elektronických komunikáciách, kvôli ktorému budú priame marketingové hovory oveľa častejšiu súčasťou nášho života minimálne do 1. novembra 2022. V našom predchádzajúcom blogu sme poukázali na to, že tieto nové pravidlá (§ 116) nie sú podľa nás v súlade s GDPR ani Ústavou SR. V tomto blogu sa pokúsime poskytnúť základné informácie o tom, ako sa môžu dotknuté osoby brániť.

  • dagital pocitac uzsie.png
    Dostal tele-marketing bez súhlasu zelenú?

    24. novembra 2021 prijala Národná rada SR nový zákon o elektronických komunikáciách (ďalej len „Zákon“). Obrovskou zmenou prešli pravidlá marketingových volaní, ktoré sú podľa nášho názoru prakticky nerealizovateľné v súlade s GDPR.

  • tanner-boriack-jkuR9QteDGY-unsplash.jpg
    Zodpovednosť prevádzkovateľa pri hackerskom útoku podľa Súdneho dvora EÚ (časť I.)

    Každý z nás sa môže stať obeťou hackerského útoku. Avšak, splnením sanačných, notifikačných a dokumentačných povinností podľa GDPR sa vec ani zďaleka nekončí. Čo spravidla nasleduje, je vyvodenie zodpovednosti. Pri ňom síce súdy pracujú s klasickými právnymi inštitútmi, ale ich aplikáciu môže komplikovať pre súdy stále pomerne nová právna úprava - GDPR. V sérii blogov budeme sledovať prípad C-340/21 pred Súdnym dvorom EÚ, ktorý môže posunúť vývoj v tejto oblasti ďalej.

  • blog 3.jpg
    NKÚ: Štát nedodržiava predpisy na ochranu osobných údajov

    NKÚ zverejnil záverečnú správu s názvom „Systém ochrany a bezpečnosti osobných údajov vo verejnom sektore“.  V rámci kontrolnej akcie sa NKÚ zameral na to, ako vybraných 62 subjektov z verejného sektora dodržiava pravidlá na ochranu osobných údajov.

  • abstract-1278061_1920.jpg
    Americký CLOUD Act vs. GDPR

    Spojené štáty v marci 2019 prijali na federálnej úrovni tzv. CLOUD Act, pričom skratka „CLOUD“ je v skutočnosti (a ironicky) skratkou „Clarifying Lawful Overseas Use of Data“. Ide o novelu existujúceho United States Code to improve law enforcement access to data stored across borders, and for other purposes, ktorá reaguje na posledný vývoj judikatúry v USA (prípad Microsoft).

  • register.jpg
    Registre obsahujúce verejné dáta podľa GDPR

    Ako sa na registre, ktoré čerpajú dáta z verejných zdrojov a ponúkajú ich ďalej ako súčasť svojich služieb pozerá GDPR? Na čo si dať pozor pri výbere registra a za čo už registre dostali podľa GDPR pokutu vo výške 220 tisíc EUR?

  • gdpr-moduly-sprostredkovatelska-zmluva.jpg
    Sprostredkovateľ podľa čl. 28 GDPR - s kým musíte uzavrieť sprostredkovateľskú zmluvu

    Dve úplne základné otázky, s ktorými sa mal v rámci prípravy na GDPR vysporiadať každý podnikateľ sú: (i) „v akom som postavení pri spracúvaní osobných údajov?“ a zároveň; (ii) „v akom postavení sú moji obchodní partneri alebo dodávatelia?“.