• Riešenia prispôsobené pre váš segment

      Vyberte typ organizácie alebo podnikania a pozrite si riešenia šité na mieru.

  • Referencie
  • EN

Koho sa týka nariadenie GDPR?

Obecné nariadenie o ochrane údajov, známe ako GDPR (z ang. General Data Protection Regulation), sa týka každého, kto pracuje s osobnými údajmi občanov Európskej únie. Bez ohľadu na to, či ide o malú firmu, veľký korporátny subjekt, neziskovú organizáciu alebo jednotlivca, každá entita, ktorá zhromažďuje, spracúva alebo uchováva osobné údaje, má povinnosť dodržiavať pravidlá stanovené GDPR.

GDPR prinieslo zásadné zmeny v tom, ako organizácie pristupujú k ochrane súkromia svojich klientov, používateľov a zamestnancov. Nariadenie sa vzťahuje nielen na firmy sídliace v EÚ, ale aj na spoločnosti mimo EÚ, pokiaľ ponúkajú svoje služby alebo tovar občanom EÚ alebo monitorujú ich správanie.

V tomto článku podrobne objasníme, koho sa konkrétne GDPR týka, aké sú jeho hlavné prvky a povinnosti subjektov údajov a prevádzkovateľov. Poskytneme odpovede na časté otázky, aby ste získali jasný prehľad o vašich povinnostiach v oblasti ochrany osobných údajov.

Kto je subjektom GDPR?

GDPR sa vzťahuje na niekoľko typov subjektov, ktoré spracúvajú osobné údaje. Rozlišujeme najmä dva hlavné druhy zainteresovaných strán:

1. Prevádzkovatelia údajov

Prevádzkovateľ (angl. Controller) je osoba alebo organizácia, ktorá určuje účel a prostriedky spracúvania osobných údajov. Prevádzkovateľ teda rozhoduje, prečo a ako budú údaje spracúvané. Medzi typické príklady patrí:

  • Firmy, ktoré uchovávajú údaje o zákazníkoch na účely objednávok alebo marketingu.
  • Školy a univerzity spracúvajúce informácie o študentoch.
  • Nemocnice uchovávajúce zdravotné záznamy pacientov.

2. Sprostredkovatelia údajov

Sprostredkovateľ (angl. Processor) je subjekt, ktorý spracúva údaje v mene prevádzkovateľa. Nemá právo sám určovať účely spracovania. Príklady:

  • Externé IT spoločnosti, ktoré spravujú servery pre inú firmu.
  • Účtovné firmy spracúvajúce osobné údaje zamestnancov klientov.
  • Marketingové agentúry obsluhujúce databázy klientov.

Na koho sa GDPR vzťahuje geograficky?

GDPR má široký geografický dosah. Nezáleží na tom, kde sa organizácia nachádza, ale na tom, či zachádza s osobnými údajmi občanov EÚ. GDPR sa vzťahuje na:

Firmy v rámci EÚ

Všetky organizácie sídliace v rámci Európskej únie, ktoré spracúvajú osobné údaje, musia dodržiavať GDPR bez ohľadu na ich veľkosť alebo sektor pôsobenia.

Firmy mimo EÚ

GDPR sa tiež vzťahuje na akúkoľvek firmu mimo EÚ, pokiaľ:

  • ponúka svoje výrobky alebo služby občanom EÚ, napríklad prostredníctvom e-shopov, aplikácií alebo predaja online kurzov,
  • monitoruje správanie používateľov z EÚ (napr. prostredníctvom cookies, analytických nástrojov alebo AI algoritmov).

Ako GDPR definuje osobné údaje?

Osobné údaje pod GDPR predstavujú akékoľvek informácie, ktoré možno použiť na identifikáciu fyzickej osoby – buď priamo, alebo nepriamo. Tieto údaje zahŕňajú:

  • Meno a priezvisko
  • Emailová adresa
  • Telefónne číslo
  • IP adresa
  • Fotografia
  • Geolokačné údaje
  • Zdravotné a biometrické dáta

Špeciálnu kategóriu tvoria citlivé údaje – ako napríklad:

  • Údaje o zdraví
  • Rasový alebo etnický pôvod
  • Náboženské presvedčenie
  • Biometrické údaje použité na identifikáciu

Spracovanie citlivých údajov je pod ešte prísnejšou reguláciou a vyžaduje výslovný súhlas dotknutej osoby.

Kto má pri GDPR konkrétne povinnosti?

Nariadenie GDPR priraďuje povinnosti na tri hlavné skupiny:

1. Prevádzkovatelia údajov

Majú hlavné zodpovednosti za súlad s GDPR:

  • Zabezpečiť právny základ pre spracovanie (napr. súhlas, plnenie zmluvy, zákonnú povinnosť).
  • Poskytovať informácie subjektom údajov o ich právach.
  • Umožniť prístup, opravu alebo výmaz údajov po žiadosti.
  • Uchovávať údaje len po dobu nevyhnutnú na určené účely.

2. Sprostredkovatelia údajov

Musí dodržiavať pokyny prevádzkovateľa a zabezpečiť technické a organizačné opatrenia na ochranu údajov.

3. Subjekty údajov (fyzické osoby)

Majú právo rozhodovať o svojich osobných údajoch a môžu si uplatňovať rôzne práva, ako napríklad:

  • Právo na informácie
  • Právo na prístup k údajom
  • Právo na opravu údajov
  • Právo byť zabudnutý (výmaz údajov)
  • Právo namietať proti spracúvaniu

Ktoré organizácie najčastejšie podliehajú GDPR?

V podstate každá firma, združenie alebo inštitúcia, ktorá pracuje s osobnými údajmi občanov EÚ, bez ohľadu na veľkosť. Medzi najbežnejšie patria:

  • Elektronické obchody
  • Marketingové firmy
  • Finančné inštitúcie
  • Školy a univerzity
  • Zdravotnícke zariadenia
  • Štátna správa a samospráva
  • Cestovné kancelárie

Namiesto domnienok je užitočné preveriť si svoj reálny dosah na ochranu údajov a pripraviť sa na audit alebo kontrolu v súlade s GDPR.

Aké sú sankcie za nedodržanie GDPR?

V prípade porušenia sú možné pokuty, ktoré v minulosti zasiahli aj globálne giganty ako Google či Facebook. Sankcie sa odvíjajú od závažnosti porušenia:

  • Menšie porušenie môže viesť ku pokute do 10 miliónov EUR alebo 2 % celosvetového obratu.
  • Závažné porušenie – napríklad nedovolené spracovanie údajov – môže viesť k pokute až do 20 miliónov EUR alebo 4 % z celkového obratu.

Okrem finančných postihov môže dôjsť aj k strate dôvery zákazníkov a poškodeniu reputácie firmy.

Záver

Nariadenie GDPR sa týka všetkých, ktorí spracúvajú osobné údaje občanov EÚ, bez ohľadu na ich sídlo alebo sektor pôsobnosti. Je dôležité pochopiť svoju úlohu – či ste prevádzkovateľ alebo sprostredkovateľ – a nastaviť procesy tak, aby boli v súlade so zákonnými požiadavkami.

Dodržiavanie GDPR prináša nielen zákonnú ochranu, ale aj posilňuje dôveru klientov. Pamätajte – GDPR nie je len o povinnostiach, je aj o etickom prístupe k ochrane súkromia.

Neriskujte pokutu až 10 000 €. Pomôžeme vám vypracovať smernicu NIS 2 pre vašu organizáciu alebo firmu. Bude si to vyžadovať 30 min vášho času a ani nemusíte nikam cestovať.

Akciová ponuka do 20. 2. 2026

Implementácia smernice NIS 2
15 EUR
20,00 EUR / mesiac

Často kladené otázky

Ako zabezpečiť IoT zariadenia proti úniku osobných údajov?

Internet vecí (IoT) je revolučná technológia, ktorá spojila mnoho zariadení do jedného globálneho systému umožňujúc ich vzájomnú komunikáciu a interakciu. Napriek svojim výhodám, IoT predstavuje i určité riziká, predovšetkým pokiaľ ide o únik osobných údajov. Mnohé IoT zariadenia zbierajú a spracúvajú citlivé informácie, a preto sa stávajú cieľom hackerov a kyberzločincov. Zabezpečenie týchto zariadení môže […]

Zobraziť celú odpoveď

Ako sa ransomware najčastejšie šíri?

Ako sa ransomware najčastejšie šíri? Ransomware je druh škodlivého softvéru, ktorý útočníkom umožňuje zablokovať prístup k počítačovým systémom alebo dátam používateľa, až kým sa nezaplatí výkupné. Tento druh útoku zaznamenal v posledných rokoch enormný nárast a patrí medzi najzávažnejšie bezpečnostné hrozby pre organizácie aj jednotlivcov. Ransomware sa zvyčajne šíri prostredníctvom rôznych techník sociálneho inžinierstva a […]

Zobraziť celú odpoveď

Kde môžem nahlásiť podozrivú e-mailovú správu?

Úvod: V dnešnej digitálnej dobe sú podvodné a podozrivé e-maily stále bežnejšou súčasťou našich životov. Často sa tvária ako legitímne správy od známych spoločností alebo organizácií a snažia sa dobyť naše citlivé informácie. Otázka „Kde môžem nahlásiť podozrivú e-mailovú správu?“ je skutočne relevantná, pretože identifikácia a oznámenie takýchto e-mailov môže pomôcť chrániť vás aj druhých […]

Zobraziť celú odpoveď

Čo mám robiť, ak som klikol na podozrivý odkaz?

Čo mám robiť, ak som klikol na podozrivý odkaz? Ak ste klikli na podozrivý odkaz, nemusíte hneď panikáriť. Aj keď je to situácia, ktorú by sme radšej nechceli zažiť, dôležité je reagovať rýchlo a správne. Prvým krokom je zastaviť všetky akcie, ktoré ste po kliknutí na odkaz vykonali. Nezadávajte žiadne osobné údaje, heslá alebo finančné […]

Zobraziť celú odpoveď

Čo je úlohou manažmentu pri zavádzaní NIS 2?

**Čo je úlohou manažmentu pri zavádzaní NIS 2?** V dnešnej digitálnej ére je zabezpečenie kybernetickej bezpečnosti kľúčovým aspektom pre každú organizáciu. V rámci Európskej únie sa implementuje nová smernica o bezpečnosti sietí a informačných systémov, známa ako NIS 2, ktorá kladie dôraz na zvýšenie kybernetickej rezilientnosti. **Úloha manažmentu pri zavádzaní NIS 2 je zásadná**, keďže […]

Zobraziť celú odpoveď