ÚOOÚ - Hackerské útoky mohou pro napadené znamenat i porušení nařízení GDPR
Úřad pro ochranu osobních údajů, v reakci na sílící hackerské útoky na internetové stránky, upozorňuje na povinnosti subjektů (např. města a obce) spravujících osobní údaje, které jsou obsaženy v obecném nařízení EU o ochraně osobních údajů (GDPR).
„V případě, kdy dojde k úspěšnému hackerskému útoku a budou odcizeny osobní údaje (data breach), může to pro postižený subjekt (správce osobních údajů) znamenat i porušení obecného nařízení o ochraně osobních údajů. Rád bych proto vyzval všechny, kterých se taková situace může potenciálně týkat, např. města, obce, zdravotnická zařízení a další, aby včas provedly odpovídající revizi svých systémů a procesů zabezpečení, a přijaly odpovídající preventivní opatření pro efektivní ochranu a zabezpečení osobních údajů, které spravují. Pokud k porušení přesto dojde, je nutné to neprodleně ohlásit našemu úřadu“, uvedl předseda Úřadu pro ochranu osobních údajů Jiří Kaucký.
Obecné nařízení představuje právní rámec ochrany osobních údajů platný na celém území Evropské unie. Jeho smyslem je ochrana občanů proti neoprávněnému zacházení s jejich daty a osobními údaji. Úřad pro ochranu osobních údajů pro správce připravil základní přehled povinností, které jim při zpracování osobních údajů ukládá obecné nařízení o ochraně osobních údajů.
V případě, kdy dojde k porušení zabezpečení osobních údajů je prvotní a klíčovou povinností správce takový incident neprodleně ohlásit Úřadu pro ochranu osobních údajů. Pro odpovídající ohlášení lze využít i on-line formulář Ohlášení porušení zabezpečení osobních údajů podle GDPR. Podrobnější informace je možné získat na stránkách ÚOOÚ.
Související
Pokuta byla společnosti Meta IE udělena na základě šetření její služby Facebook ze strany irského úřadu pro...
vydáno 23.05.2023
Téma: Zákony a GDPR
Úřad pro ochranu osobních údajů v rámci své dozorové a rozhodovací činnosti zveřejnil závěry z kontrol,...
vydáno 25.04.2023
Téma: Zákony a GDPR
Pokuta uložená Ministerstvu vnitra ČR ve výši 975 000 Kč za plošné zpracovávání údajů o osobách, kterým byla...
vydáno 25.04.2023
Téma: Zákony a GDPR
Související dotazy
Odpovídá Mgr. Martin Leskovjan
Ano, pokud se v rámci bytového domu vede oficiální evidence těchto stížností a průběhu jejich řešení, může jít o zpracování citlivých údajů, resp....
Odpovídá Mgr. Nikola Dohnalová
S velkou pravděpodobností bude nutné doplnit souhlasy a poučení o zpracování osobních údajů. U aplikací provádějících složitější zpracování, resp....
Odpovídá Mgr. Nikola Dohnalová
Tato povinnost není dána všem organizacím.
Obecné nařízení pojednává o povinnosti vést záznamy o činnostech zpracování v čl. 30 přičemž je z odst....