GDPR - Řešení problémů v praxi škol (Ukázka, strana 99)

Page 1

98  /  GDPR – Řešení problémů v praxi škol

průměrného občana. Neměla by obsahovat dlouhé citace z právních předpisů, právní terminologii apod. Obecné nařízení (GDPR) nestanoví striktně formu ani podobu, ve které musí být informace poskytnuty, aby splnily požadavek na informovaný souhlas. Informace odpovídající požadavkům tohoto nařízení je možné předkládat různými způsoby, například jako písemná či ústní prohlášení nebo hlasové zprávy či videozprávy. g) Jednoznačný projev vůle Recitál 32 Obecného nařízení (GDPR) požaduje, aby byl souhlas dán jednoznačným potvrzením, které je vyjádřením svolení subjektu údajů ke zpracování osobních údajů, které se jej týkají, a to v podobě písemného prohlášení, i učiněného elektronicky, nebo ústního prohlášení. Souhlas lze proto dát aktivním jednáním nebo prohlášením, což zmíněný recitál doplňuje příkladmým výčtem možností, jak lze souhlas zajistit, když uvádí: „mohlo by se například jednat o zaškrtnutí políčka při návštěvě internetové stránky, volbu technického nastavení pro služby informační společnosti nebo jiné prohlášení či jednání, které v této souvislosti jasně signalizuje souhlas subjektu údajů s navrhovaným zpracováním jeho osobních údajů. Mlčení, předem zaškrtnutá políčka nebo nečinnost by tudíž neměly být považovány za souhlas“. Obecné nařízení (GDPR) zároveň upozorňuje na známou poučku, že mlčení neznamená souhlas, když uvádí, že mlčení, předem zaškrtnutá políčka nebo nečinnost by tudíž neměly být považovány za souhlas. Obecné nařízení (GDPR) rovněž nepovoluje správcům nabízet předem zaškrtnutá políčka ani konstrukce nesouhlasu, které vyžadují zásah subjektu údajů s cílem souhlasu zabránit (například „políčka pro vyjádření nesouhlasu“). Má‑li subjekt údajů vyjádřit souhlas na základě žádosti podané elektronickými prostředky, musí být žádost jasná a stručná a nesmí zbytečně narušit využívání služby, pro kterou je souhlas dáván. Před tím, než správce začne souhlasy aktivně sbírat, musí si uvědomit, jaký je skutečný právní základ jím zpracovávaných osobních údajů. V případě, že správci osobních údajů svědčí jiný zákonný důvod, než je souhlas (může se jednat o smluvní vztah se subjektem údajů, plnění právní povinnosti správce nebo realizace jeho oprávněného zájmu, plnění úkolu prováděného ve veřejném zájmu), je zpracování osobních údajů prováděno bez souhlasu subjektu údajů a souhlas nesmí být vyžadován. Získáním nadbytečného souhlasu by si správce osobních údajů situaci zkomplikoval – v případě odvolání souhlasu nelze ukončit zpracování údajů a provést jejich výmaz, údaje je nutné zpracovávat i nadále. Vyžadování souhlasu je proto nadbytečné, obtěžující a většinou i klamavé a zároveň je v rozporu s Obecným nařízením (GDPR).

Ukázka elektronické knihy, UID: KOS272316


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.