Všechny služby
Ochrana soukromí a osobních údajů
V advokátní kanceláři LEXANTE jsme vaším spolehlivým partnerem pro komplexní a odborné právní služby v oblasti ochrany osobních údajů a soukromí. Naši zkušení právníci vám poskytnou profesionální poradenství v souladu s platnou legislativou, jako je nařízení GDPR (General Data Protection Regulation) a zákon o ochraně osobních údajů. Pomůžeme vám nastavit interní procesy, vypracovat dokumentaci a zajistit, aby zpracování údajů ve vaší společnosti bylo plně v souladu s právními předpisy. Chráníme vaše právo na soukromí, minimalizujeme rizika a zajišťujeme, aby vaše osobní údaje byly zpracovávány zákonně, transparentně a bezpečně. Obraťte se na nás, pokud hledáte odborníky na ochranu osobních údajů na Slovensku.
Naše specializace v oblasti ochrany soukromí a osobních údajů
Naši právníci disponují hlubokými odbornými znalostmi a dlouholetými zkušenostmi v oblasti ochrany soukromí a zpracování osobních údajů. Sledujeme vývoj příslušných právních předpisů, zejména nařízení GDPR, zákona o ochraně osobních údajů a souvisejících evropských i slovenských regulací. Díky tomu vám můžeme poskytnout aktuální, přesnou a spolehlivou právní pomoc při řešení různých situací, od nastavení interních pravidel přes vypracování zásad ochrany osobních údajů až po zastupování před Úřadem pro ochranu osobních údajů. Ať už jste podnikatel, e-shop, zaměstnavatel, školské zařízení nebo nezisková organizace, v kanceláři LEXANTE najdete odborného partnera pro legální, bezpečné a transparentní zpracování osobních údajů.
Naše právne služby
Ochrana osobních údajů podle GDPR
Pomáháme klientům efektivně zavádět požadavky nařízení GDPR (General Data Protection Regulation). Zajistíme, aby všechny procesy zpracování osobních údajů ve vaší organizaci byly zákonné, transparentní a bezpečné. Vypracujeme pro vás zásady ochrany osobních údajů, interní směrnice a souhlasy dotčených osob, čímž minimalizujeme právní rizika a zajistíme soulad s legislativou.
Právní rady týkající se zpracování údajů
Poskytujeme odborné právní poradenství pro firmy, instituce a podnikatele v oblasti zpracování osobních údajů, od určení právního základu až po nastavení správné evidence a dokumentace. Pomáháme vytvářet interní politiky, zásady ochrany osobních údajů a smlouvy o zpracování osobních údajů (Data Processing Agreements – DPA).
Řešení případů porušení ochrany osobních údajů a incidentů
V případě bezpečnostního incidentu nebo úniku osobních údajů vám okamžitě poskytneme právní i procesní podporu. Pomůžeme s oznámením porušení Úřadu pro ochranu osobních údajů (ÚOOÚ), s komunikací s dotčenými osobami, jakož i s vyhodnocením rizika a návrhem nápravných opatření. Zajistíme, aby postup byl v souladu s GDPR, a minimalizujeme dopady na vaši organizaci.
Ochrana soukromí a práva jednotlivců
Zastupujeme také fyzické osoby, jejichž práva byla porušena, například neoprávněným zveřejněním údajů, sledováním, narušením soukromí nebo neoprávněným zpracováním osobních údajů. Poskytujeme právní pomoc při podávání podnětů Úřadu pro ochranu osobních údajů, žalob a nároků na náhradu škody v případech porušení práva na ochranu soukromí.
Zastupování před Úřadem pro ochranu osobních údajů
V případě kontroly nebo správního řízení vás budeme zastupovat před Úřadem pro ochranu osobních údajů. Pomáháme s přípravou vyjádření, odvolání a obhajobou vašich zájmů, aby se minimalizovalo riziko sankcí a pokut.
Audit a kontrola v souvislosti s GDPR
Provádíme audity v oblasti GDPR pro firmy a organizace všech velikostí. Prozkoumáme vaše interní procesy, dokumentaci a technická opatření, vyhodnotíme rizika a navrhneme konkrétní kroky k odstranění nedostatků v souladu se zákonem.
Služby pověřené osoby (DPO)
Nabízíme služby pověřence pro ochranu osobních údajů (Data Protection Officer) pro organizace, které jsou ze zákona povinny tuto povinnost plnit. Zajistíme odborný dohled nad zpracováním údajů, školení zaměstnanců, konzultace a komunikaci s dozorovým orgánem.
Proč si vybrat naši advokátní kancelář pro služby v oblasti ochrany soukromí a osobních údajů
Odborníci na ochranu soukromí a zpracování osobních údajů
V advokátní kanceláři LEXANTE se specializujeme na komplexní právní poradenství v oblasti ochrany osobních údajů, GDPR a soukromí. Naši právníci disponují hlubokými znalostmi a dlouholetou praxí v této oblasti. Pomáháme firmám, veřejným institucím i jednotlivcům zvládnout všechny povinnosti vyplývající ze zákona.
Vždy v souladu s platnou legislativou
Sledujeme vývoj právních předpisů a nařízení (např. GDPR, zákon o ochraně osobních údajů) na slovenské i evropské úrovni, abychom vám mohli poskytovat aktuální, spolehlivá a účinná řešení. Díky tomu zajistíme, že vaše procesy zpracování údajů budou plně v souladu s platnou legislativou.
Ochrana vašich Práv a Bezpečnost údajů
Naším cílem je chránit vaše právo na soukromí a zajistit ochranu osobních údajů před zneužitím. Poskytujeme právní pomoc v případě porušení práv, zastupování před Úřadem pro ochranu osobních údajů a návrhy účinných opatření na ochranu vašich zájmů.
Kdo potřebuje ochranu soukromí a osobních údajů
Ochranu soukromí a osobních údajů potřebuje každý, od jednotlivců přes podnikatele až po veřejné instituce. V souladu s GDPR je povinností každého, kdo zpracovává osobní údaje, zajistit jejich bezpečnost, zákonnost a ochranu před zneužitím.
Fyzické osoby (jednotlivci)
Každý má právo na ochranu svého soukromí a osobních údajů podle GDPR a Ústavy SR. Ochrana je důležitá zejména při zveřejňování údajů na internetu, používání smart zařízení, online nákupech, sociálních sítích či v zaměstnání. Jednotlivci mohou žádat výmaz údajů, přístup k údajům, opravu či omezení zpracování.
Podnikatelé a firmy
Každý podnikatel, který zpracovává osobní údaje klientů, zaměstnanců, partnerů nebo uživatelů webu, má zákonnou povinnost dodržovat GDPR.
Týká se to zejména:
e-shopů
provozovatelů webových stránek
realitních kanceláří
účetních
lékařů a klinik
marketingových agentur.
Zaměstnavatelé
Musí zpracovávat osobní údaje zaměstnanců, mzdové údaje, docházku, smlouvy a hodnocení. Odpovídají za nastavení vnitřních politik, souhlasů, ochrany dat a přístupu k nim.
Školy a vzdělávací instituce
Pracují s údaji dětí, žáků, rodičů a učitelů. Musí zajistit odpovědné a zákonné zpracování citlivých údajů, např. při kamerových systémech, školních záznamech či online výuce.
Zdravotnická zařízení
Zpracovávají zvláštní kategorie údajů, údaje o zdraví. Musí dodržovat vysoké standardy bezpečnosti a důvěrnosti.
Obce, města a veřejné instituce
Zpracovávají údaje občanů v různých agendách (matriky, stavební řízení, sociální služby atd.). Jsou vázány GDPR a často musí mít pověřence pro ochranu osobních údajů (DPO).
Nejčastější porušení zákona týkající se ochrany soukromí a osobních údajů
Porušení zákona o ochraně osobních údajů a soukromí se v praxi vyskytují stále častěji, zejména v důsledku neznalosti povinností podle GDPR. Mezi nejčastější chyby patří zpracování údajů bez právního základu, nedostatečné zabezpečení dat, chybějící informování subjektů údajů či nesprávně nastavené kamerové systémy. Tato porušení mohou vést k vysokým pokutám a ztrátě důvěry zákazníků.
Nezákonné nebo neoprávněné zpracování osobních údajů
Zpracování údajů bez právního základu (např. bez souhlasu nebo oprávněného zájmu).
Shromažďování údajů, které nejsou nezbytné (porušení zásady minimalizace).
Nedostatečná informovanost subjektů údajů
Neinformování uživatelů/zaměstnanců o tom, jakým způsobem a za jakým účelem jsou jejich údaje zpracovávány.
Chybějící nebo neúplné informace ve formulářích, zásadách ochrany osobních údajů či na webu.
Nezabezpečení osobních údajů
Nedostatečná technická a organizační opatření (např. slabá hesla, nešifrovaná data, nezabezpečený přístup).
Úniky dat a incidenty z důvodu zanedbané bezpečnosti.
Porušení práv subjektů údajů
Nevyhovění žádosti o přístup k údajům, výmaz, opravu nebo přenos údajů.
Ignorování námitek proti zpracování údajů.
Nenahlášení porušení ochrany osobních údajů
Zatajování incidentů nebo neoznámení Úřadu pro ochranu osobních údajů.
Nepřijetí nápravných opatření po porušení.
Nezákonné monitorování nebo sledování osob
Kamerové systémy bez informování, zveřejňování záznamů bez souhlasu.
Sledování zaměstnanců bez oprávněného důvodu.
Neexistence nebo nesprávná GDPR dokumentace
Chybějící interní směrnice, záznamy o činnostech zpracování, posouzení vlivu (DPIA).
Chybějící smlouvy se zpracovateli (např. účetní, poskytovatelé IT služeb).
Často kladené otázky
Pokud došlo k porušení ochrany osobních údajů, musíte to nahlásit Úřadu pro ochranu osobních údajů do 72 hodin. V některých případech je nutné informovat také dotčené osoby.
Osobní údaje jsou veškeré informace, které se týkají identifikovatelné fyzické osoby, například jméno, e-mail, telefonní číslo, adresa, datum narození, IP adresa, ale také údaje o zdravotním stavu či biometrické údaje.
Používejte technická opatření (např. antivirové programy, šifrování, hesla) i organizační opatření (směrnice, školení, kontrola přístupu), abyste ochránili údaje před neoprávněným přístupem a únikem.
Máte právo na:
přístup ke svým údajům,
opravu nebo výmaz údajů,
omezení zpracování,
přenositelnost údajů,
námitky proti zpracování,
podání stížnosti Úřadu pro ochranu osobních údajů.
Pokuty mohou dosáhnout až 20 milionů eur nebo 4 % celkového ročního obratu, podle toho, která z těchto částek je vyšší. Kromě finančních sankcí hrozí také poškození dobré pověsti a ztráta důvěry klientů.
Účel a způsob zpracování údajů určuje správce (např. zaměstnavatel).
Zprostředkovatel zpracovává údaje jménem správce (např. účetní, IT firma).
Každý, kdo zpracovává osobní údaje – firmy, živnostníci, veřejné instituce, obce, školy, zdravotnická zařízení i neziskové organizace. Nařízení GDPR se vztahuje i na online aktivity, jako je provoz e-shopu nebo zasílání newsletterů.
Povinnost jmenovat odpovědnou osobu se vztahuje zejména na veřejné instituce a organizace, které zpracovávají velké množství citlivých údajů nebo provádějí systematické sledování (např. kamerové systémy).
Ano. Každá webová stránka nebo internetový obchod, který shromažďuje osobní údaje (např. prostřednictvím kontaktního formuláře, souborů cookie nebo registrace), musí mít jasně vypracované a zveřejněné zásady ochrany osobních údajů.
Ne vždy. GDPR umožňuje zpracovávat údaje i na jiných právních základech, jako je smlouva, zákonná povinnost nebo oprávněný zájem. Souhlas je pouze jednou z možností a podléhá přísným pravidlům.
Seznamte se s LEXANTE
Nabízíme inovativní právní řešení, která pomáhají firmám růst a obstát v náročném světě podnikání. Prestižní žebříček Legal500 nás zařadil mezi nejslibnější advokátní kanceláře na Slovensku.
Tělové kamery při kontrole jízdenek: GDPR vyžaduje informování cestujících
Tělové kamery při kontrole jízdenek: GDPR vyžaduje informování cestujících