Vybrané nové instituty v oblasti ochrany osobních údajů dle GDPR
Dne 25. 5. 2018 vstoupilo v účinnost nařízení, o kterém již jistě slyšel snad každý z nás, a to Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) označované též jen jako „GDPR“ (z angl. General Data Protection Regulation).
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány,
- subjekt údajů odvolá souhlas, na jehož základě byly údaje pro zákonné zpracování pro jeden nebo více konkrétních účelů zpracovány nebo na jehož základě subjekt údajů udělil výslovný souhlas se zpracováním zvláštních kategorií osobních údajů podle čl. 9 GDPR s výjimkou případů, kdy právo Unie nebo členského státu stanoví, že zákaz zpracování zvláštních kategorií osobních údajů nemůže být subjektem údajů zrušen, a neexistuje žádný další právní důvod pro zpracování,
- subjekt údajů vznese námitky proti zpracování podle čl. 21 odst. 1 GDPR a neexistují žádné převažující oprávněné důvody pro zpracování nebo subjekt údajů vznese námitky proti zpracování podle čl. 21 odst. 2 GDPR,
- osobní údaje byly zpracovány protiprávně,
- osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Unie nebo členského státu, které se na správce vztahuje,
- osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti přímo dítěti podle čl. 8 odst. 1 GDPR („Pokud se použije čl. 6 odst. 1 písm. a) v souvislosti s nabídkou služeb informační společnosti přímo dítěti, je zpracování osobních údajů zákonné, je-li dítě ve věku nejméně 16 let. Je-li dítě mladší 16 let, je takové zpracování zákonné pouze tehdy a do té míry, pokud byl tento souhlas vyjádřen nebo schválen osobou, která vykonává rodičovskou zodpovědnost k dítěti“).