Zpracování osobních údajů na globalizovaném trhu: dopad nových vodítek Sboru
V rámci globalizovaného trhu přirozeně nedochází pouze k pohybu zboží a služeb, ale také pohybu osobních údajů a jejich přeshraničnímu zpracování. Zpracování osobních údajů s sebou nese řadu povinností, které musí plnit nejen subjekty zpracovávající osobní údaje na území Evropské Unie, ale také další subjekty, pokud na ně dopadá nařízení GDPR (dále jen „Nařízení“)[1].
- Nařízení se uplatní na zpracovatele provádějícího zpracování pro správce mimo EU –Zpracovatel v EU musí splnit povinnost zpracovatele dle Nařízení (včetně uzavření zpracovatelské smlouvy(!), avšak však není povinen zajistit soulad správce s Nařízením.
- Nařízení se použije na správce v EU provádějícího zpracování údajů zákazníků mimo EU – národnost či občanství subjektů údajů tak nerozhoduje.
- Nařízení se naopak neuplatní zpracovatele mimo EU provádějícího zpracování pro správce v EU (jelikož však správce musí uzavřít s takovým zpracovatelem zpracovatelskou smlouvu, Nařízení se uplatní fakticky dle této smlouvy).
- EU nebo alespoň jeden členský stát jsou jmenovány s odkazem na nabízené zboží a služby;
- správce či zpracovatel poptají u vyhledávače kontextovou reklamu k zajištění přístupu spotřebitelů z EU na jejich stánky, nebo zahájí marketingovou kampaň cílenou na občany členského státu;
- aktivita je mezinárodní povahy, jako například turistické aktivity;
- jsou uvedeny určené adresy nebo telefonní čísla dostupné z členského státu;
- je použita doména státu jiného než státu správce či zpracovatele (doména .eu či doména členského státu);
- jsou uvedeny pokyny k dopravě z členských států do místa, kde je poskytována služba;
- je zmíněna mezinárodní klientela sestávající ze zákazníků z členských států EU, např. uvedením referencí od těchto zákazníků;
- jsou použity jazyky či měny jiné než státu správce či zpracovatele, zejména jazyky či měny členských států;
- je nabízeno doručení zboží do členských států.
- personalizovanou reklamu;
- monitoring polohy (geolokaci) subjektu údajů, zejména za marketingovými účely;
- online sledování pomocí cookies nebo jiných technologií (fingerprinting);
- personalizované analýzy stravování a zdravotního stavu online;
- kamerové záznamy;
- marketingové studie a ostatní studie chování založené na profilech osob;
- monitoring nebo pravidelné zaznamenávání zdravotního stavu osoby.