Za porušením zabezpečení osobních údajů je zpravidla lidská chyba

Podle čl. 33 obecného nařízení, známějšího pod zkratkou GDPR, musí správce dokumentovat veškeré případy porušení zabezpečení osobních údajů. Za tzv. incident lze považovat téměř cokoliv, co se nějak vymyká běžnému stavu při práci s osobními údaji, který vychází z nastavených a zakotvených pravidel ochrany osobních údajů v organizaci. Mezi významné incidenty s vysokou pravděpodobností hlášení jeho průběhu na Úřad pro ochranu osobních údajů pak patří události v oblasti IT. Incident ovšem nemusí být jednorázová událost, ale může k němu docházet opakovaně, pravidelně, například nesprávným postupem v konkrétní agendě. Ať už je incident méně nebo více závažný, vždy je nutné dodržet tři základní kroky – identifikovat, že jde o incident v oblasti ochrany osobních údajů, oslovit pověřence a zaznamenat průběh události.

Postavení pověřence v organizacích prý není dobré. My máme ale jiné zkušenosti, a za to děkujeme!

Spolupracujete se svým pověřencem, zvykli jste si na něj a už je běžnou součástí vaší školy? Nebo naopak o něm nechcete slyšet, protože je vlastně celé to GDPR hrozná hloupost? V tomto roce se Úřad pro ochranu osobních údajů zapojil do velké celoevropské kontroly pověřenců. Předběžný výsledek? Jednoduše řečeno nic moc. A jaká je naše zkušenost? Není to vůbec tak hrozné, jak by se mohlo zdát. A za to vám na konci roku 2023 děkujeme.