Dňa 4. mája 2016 bolo v úradnom Vestníku Európskej únie uverejnené Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. 4. 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „nariadenie“). Nariadenie sa označuje aj ako GDPR (General Data Protection Regulation).
Nariadenie nadobudlo platnosť 24. mája 2016 a účinnosť nadobudne 25. mája 2018. Spolu s nariadením nadobudne účinnosť aj nový zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 18/2018 Z. z.“), ktorý dňom nadobudnutia účinnosti nahradí zákon č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v z. n. p. (ďalej len „zákon č. 122/2013 Z. z.“).
Nová právna úprava týkajúca sa ochrany osobných údajov sa v zásade dotkne každého subjektu, ktorý osobné údaje spracúva vrátane orgánov štátnej aj verejnej správy.
V príspevku sa venujeme zmenám, ktoré nová právna úprava so sebou prinesie.
Osobné údaje
Podľa nariadenia sa za osobné údaje považujú „akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby; identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor, ako sú meno, identifikačné číslo, lokalizačné údaje, online identifikátor alebo odkazom na jeden prvok či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby“.
Nariadenie rozoznáva medzi všeobecnými osobnými údajmi a osobitnou kategóriou osobných údajov (čl. 9 nariadenia). Podľa čl. 9 Nariadenia do osobitnej kategórie osobných údajov zaraďujeme:
- údaje, ktoré odhaľujú rasový alebo etnický pôvod, politické názory, náboženské alebo filozofické presvedčenie alebo členstvo v odborových organizáciách, a spracúvanie genetických údajov, biometrických údajov na individuálnu identifikáciu fyzickej osoby, údajov týkajúcich sa zdravia alebo údajov týkajúcich sa sexuálneho života alebo sexuálnej orientácie fyzickej osoby,
- biometrické údaje (napr. odtlačky prstov),
- genetické údaje (napr. údaje z DNA, RNA).
Zmena nastáva pri spracúvaní rodného čísla, keďže podľa novej legisla