„Novodobí šmejdi“ aneb obchodníci se strachem z GDPR

Eurokomisařka Věra Jourová má na starost otázky spravedlnosti, ochrany spotřebitelů a otázky rovnosti pohlaví. Dnes na ISSS konferenci v Hradci Králové mluvila o obecném nařízení na ochranu osobních údajů (GDPR) a několikrát zopakovala, že nařízení se má „aplikovat přiměřeně riziku“. V době, kdy se GDPR stává strašákem, také připomněla, že nařízení mělo při projednávání v Evropské unii jednomyslnou podporu států včetně České republiky.

Fotogalerie ISSS 2018, https://www.isss.cz/list/photo, 9. 4. 2018

Kde ovšem Česká republika zaostala je komunikace směrem k občanům. Lidé musí rozumět, proč jsou právní předpisy jako GDPR přijímány a jaký pozitivní dopad to nakonec pro ochranu našich osobních dat bude mít. Místo toho před 25. květnem 2018, kdy nařízení vstoupí v platnost, panikaří občané, firmy i obce.

Nejrůznější analýzy připravenosti či dopadů GDPR, smlouvy na podporu implementace a nejrůznější školení a konzultace či přímo vypracování na míru padnoucích metodik si nechávají zpracovávat subjekty veřejné správy na všech úrovních, od nejmenších obcí po největší ministerstva. Nechalo si je zpracovat jak Ministerstvo vnitra pro obce, tak obce samotné, jak Hlavní město Praha, tak souběžně jednotlivé městské části. Jedná se o desítky milionů, které jsou často vynakládány bezúčelně či přinejmenším duplicitně.

Když jsem si nechávala zpracovat data pro své vystoupení na únorovém jednání Senátu, bylo jen v Registru smluv (ke dni 13. 2. 2018) celkem přes 250 smluv  týkajících se zcela přímo GDPR (analýzy, GAP analýzy, pověřenci, nastavení systému nakládání s osobními údaji atd.). Jen za těchto 250 smluv utratily subjekty více než 110 milionů korun a to ještě u značné části smluv není hodnota smlouvy uvedena.  Jako příklad, kdy jsou náklady pro menší obce opravdu veliké můžeme uvést příklad města Orlová (asi 30.000 obyvatel), které za Analýzu oblastí nakládání s osobními údaji zadalo 591 690,00 Kč včetně DPH. či město Rožnov pod Radhoštěm (asi 16.500 obyvatel), které za „zavedení systému ochrany osobních údajů dle GDPR a provedení vstupní a rozdílové analýzy“ zaplatilo 511 830,00 Kč včetně DPH. Tato města uvádím zcela náhodně. Jejich obava z dopadu nařízení a snaha se připravit je totiž zcela pochopitelná.

Informace, které se na obce valí ze všech stran, jsou matoucí. Ještě na začátku února nebyly dostupné slíbené systémové analýzy (tedy modelové příklady analýz pro kraje, města a obce)., které Ministerstvo vnitra slíbilo připravit.

Návrh nového zákona o zpracování osobních údajů (a doprovodného změnového zákona) bohužel zatím chybí, tento týden se konečně dostal v prvním čtení na program jednání Poslanecké sněmovny. Budu jej netrpělivě očekávat v Senátu!

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *