• Riešenia prispôsobené pre váš segment

      Vyberte typ organizácie alebo podnikania a pozrite si riešenia šité na mieru.

  • Referencie
  • EN

Čo vám nikto nepovie o GDPR v cirkvi: Sú vaše krstné listy a citlivé informácie skutočne v bezpečí?

Keď sa povie ochrana osobných údajov, väčšina z nás si predstaví banky, e-shopy alebo technologických gigantov. Málokto však upriami pozornosť na inštitúciu, ktorá o nás uchováva tie najintímnejšie informácie od narodenia až po smrť – cirkev. Náboženské organizácie narábajú s údajmi, ktoré spadajú do takzvanej osobitnej kategórie, pretože priamo či nepriamo odhaľujú náboženské presvedčenie jednotlivca. Či už ide o krstné listy, záznamy o birmovke, sobášne matriky alebo informácie o milodaroch, každá táto položka podlieha prísnym pravidlám Európskeho nariadenia GDPR. Mnohí veriaci sa mylne domnievajú, že cirkev stojí mimo svetských zákonov, no opak je pravdou. V nasledujúcich riadkoch sa pozrieme na to, ako cirkevné inštitúcie balansujú medzi kánonickým právom a modernou legislatívou, a či sú vaše „sväté údaje“ v digitálnej dobe skutočne v bezpečí pred zneužitím alebo únikom.

Špecifické postavenie cirkví podľa článku 91 GDPR

Mnohí sa pýtajú, prečo cirkev nemá úplne identické procesy ako komerčné firmy. Odpoveď sa skrýva priamo v texte nariadenia GDPR, konkrétne v článku 91. Tento článok priznáva cirkvám a náboženským spoločnostiam určité privilégium: ak v čase nadobudnutia účinnosti nariadenia uplatňovali svoje vlastné komplexné pravidlá ochrany osobných údajov, môžu ich uplatňovať aj naďalej. Musia ich však uviesť do súladu s princípmi GDPR.

To v praxi znamená, že napríklad Katolícka cirkev na Slovensku sa neriadi len všeobecným nariadením, ale aj vlastným vnútrocirkevným predpisom, ktorý schválila Konferencia biskupov Slovenska. Tento predpis upravuje, ako sa spracúvajú údaje v rámci farností, diecéz a rehoľných rádov. Je dôležité pochopiť, že hoci má cirkev vlastné pravidlá, tieto nesmú byť miernejšie než tie európske. Musia garantovať rovnakú úroveň ochrany, transparentnosti a bezpečnosti, akú očakávate od ktorejkoľvek inej inštitúcie.

Krstné listy a matriky: Poklady plné citlivých údajov

Farské matriky sú historicky najstaršími a najucelenejšími databázami obyvateľstva. Obsahujú meno, priezvisko, dátum narodenia, údaje o rodičoch, krstných rodičoch a poznámky o prijatých sviatostiach. Z pohľadu GDPR ide o spracúvanie údajov o náboženskom vyznaní, čo je jedna z najcitlivejších kategórií informácií.

  • Účel spracúvania: Cirkev spracúva tieto údaje na základe svojho poslania a kánonického práva. Právnym základom tu nie je vždy súhlas (ako pri newsletteroch), ale často oprávnený záujem cirkvi na vedení evidencie svojich členov.
  • Doba uchovávania: Na rozdiel od marketingových databáz, cirkevné matriky sa neuchovávajú len na pár rokov. Majú trvalú dokumentačnú a archívnu hodnotu. GDPR uznáva spracúvanie na účely archivácie vo verejnom záujme alebo na historické účely, čo cirkvám umožňuje tieto dáta chrániť po stáročia.
  • Prístup k údajom: K fyzickým knihám v sakristii by nemal mať prístup nikto okrem farára alebo povereného zamestnanca. Akékoľvek nahliadanie cudzích osôb je hrubým porušením bezpečnosti.

Právo na zabudnutie vs. cirkevná nezmazateľnosť

Jedným z najkontroverznejších bodov stretu GDPR a náboženského života je právo na vymazanie údajov (známe ako právo na zabudnutie). Čo sa stane, ak sa niekto rozhodne z cirkvi vystúpiť a žiada vymazanie záznamu o svojom krste? Tu narážame na zaujímavý právny paradox.

Podľa kánonického práva je krst faktickou udalosťou, ktorá sa stala a je z teologického hľadiska „nezmazateľná“. Cirkev preto odmieta fyzicky vytrhnúť stranu z matriky alebo vymazať riadok s menom. Európske súdy a dozorné orgány však dospeli k určitému kompromisu. Cirkev nemusí záznam zmazať, ale musí k nemu doplniť poznámku o vystúpení z cirkvi alebo o obmedzení spracúvania údajov na administratívne účely. Tým sa zabezpečí historická integrita matriky a zároveň sa rešpektuje vôľa jednotlivca nepodieľať sa na cirkevnom živote.

3 kritické oblasti, kde cirkvi často robia chyby

Napriek snahe o súlad s legislatívou existujú oblasti, kde sú osobné údaje veriacich v ohrození kvôli zvyklostiam a tradíciám, ktoré nereflektujú moderné digitálne riziká:

1. Farské oznamy a vývesky
Zverejňovanie mien jubilantov, snúbencov alebo zoznamov milodarov na nástenke pred kostolom alebo na internete je bez výslovného súhlasu dotknutej osoby problematické. Aj keď je to vnímané ako komunitná tradícia, z pohľadu GDPR ide o verejné šírenie citlivých údajov. Každá farnosť by mala mať vopred udelený súhlas, ak chce mená veriacich zverejňovať v takomto rozsahu.

2. Online prenosy bohoslužieb
S príchodom pandémie sa omše presunuli do online priestoru. Kamery však nezachytávajú len kňaza pri oltári, ale často aj tváre veriacich v laviciach alebo pri prijímaní sviatostí. Bez jasného upozornenia a vyhradenia zón, ktoré nie sú snímané, môže dochádzať k neoprávnenému spracúvaniu biometrických a obrazových údajov návštevníkov kostola.

3. Zabezpečenie historických dokumentov
Kým moderné databázy sú chránené heslami, staré matriky často ležia v neuzamknutých skriniach vo farských úradoch. Riziko fyzickej krádeže alebo poškodenia požiarom či vlhkosťou je reálnou hrozbou pre ochranu súkromia predkov aj súčasníkov. Digitalizácia týchto dokumentov musí prebiehať v prísne šifrovanom režime.

Transparentnosť ako prejav úcty k veriacemu

Cesta k bezpečným „svätým údajom“ nevedie cez komplikované právne kľučky, ale cez transparentnosť. Každý veriaci má právo vedieť, aké informácie o ňom cirkevná obec vedie, kto k nim má prístup a ako sú zabezpečené. Cirkevné organizácie by mali aktívne informovať o tom, že spracúvanie údajov nie je len byrokratickou záťažou, ale nástrojom na ochranu identity a dôstojnosti každého člena komunity. Ak kňaz pri krste dieťaťa vysvetľuje nielen duchovný význam sviatosti, ale aj to, prečo potrebuje údaje rodičov a ako ich ochráni, buduje sa tým hlbšia dôvera. Bezpečnosť citlivých informácií v cirkvi nie je len otázkou splnenia zákonných noriem EÚ, ale je to v podstate aj etická a morálna požiadavka. V ére, kde sa informácie stali najcennejším platidlom, musí aj tá najstaršia inštitúcia sveta dokázať, že dokáže držať krok s ochranou súkromia svojich zverencov a že krstný list nie je len kusom papiera, ale dokumentom chráneným modernou bezpečnosťou.

Zabezpečenie osobných údajov v cirkevnom prostredí je komplexná téma, ktorá si vyžaduje neustálu pozornosť kňazov aj laikov. Hoci GDPR prinieslo mnoho otázok a počiatočnej neistoty, jeho implementácia do cirkevného života v konečnom dôsledku posilňuje integritu náboženských spoločenstiev. Je nevyhnutné si uvedomiť, že ochrana súkromia nie je v rozpore s vierou, ale je jej prirodzeným rozšírením v digitálnom svete. Údaje o našom duchovnom živote patria medzi to najcennejšie, čo vlastnite, a preto si zaslúžia najvyššiu možnú mieru zabezpečenia. Či už ide o krstné matriky, záznamy o spovediach (ktoré sú mimochodom chránené aj spovedným tajomstvom, ktoré stojí nad GDPR) alebo administratívne zoznamy členov, cirkev musí byť vzorom v zodpovednom prístupe k informáciám. Správne nastavené procesy, pravidelné vzdelávanie zamestnancov farností a moderné technické zabezpečenie sú jediným spôsobom, ako zabezpečiť, že citlivé informácie o viere zostanú v bezpečí. V konečnom dôsledku ide o rešpektovanie slobody a súkromia každého človeka, čo je hodnota, ktorú by cirkev mala brániť na všetkých úrovniach – duchovnej aj legislatívnej. Transparentnosť a bezpečnosť tak tvoria základný pilier, na ktorom stojí dôvera medzi inštitúciou a veriacim v 21. storočí.

/ Blog /

Súvisiace články

Odoberajte novinky od osobnyudaj.sk

Vaša e-mailová adresa je u nás v bezpečí, prečítajte si naše podmienky zpracovania osobných údajov.