Nové všeobecné nariadenie EÚ o ochrane údajov a jeho dôsledky pre holandské právne predpisy
Za sedem mesiacov prejdú európske pravidlá ochrany údajov najväčšími zmenami za posledné dve desaťročia. Odkedy boli vytvorené v 90. rokoch, množstvo digitálnych informácií, ktoré vytvárame, zachytávame a uchovávame, sa výrazne zvýšilo.[1] Jednoducho povedané, starý režim už nevyhovoval svojmu účelu a kybernetická bezpečnosť sa stáva čoraz dôležitejšou otázkou pre organizácie v celej EÚ.
S cieľom chrániť práva jednotlivcov v súvislosti s ich osobnými údajmi nahradí smernicu o ochrane údajov 95/46/ES nové nariadenie: GDPR. Nariadenie nie je určené len na ochranu a posilnenie ochrany osobných údajov všetkých občanov EÚ, ale aj na harmonizáciu zákonov o ochrane osobných údajov v celej Európe a na pretvorenie spôsobu, akým organizácie v celom regióne pristupujú k ochrane údajov.[2]
Uplatniteľnosť a holandský všeobecný implementačný zákon o ochrane údajov
Hoci GDPR bude priamo uplatniteľné vo všetkých členských štátoch, bude potrebné zmeniť a doplniť vnútroštátne právne predpisy, aby sa regulovali určité aspekty GDPR. Nariadenie obsahuje veľa otvorených koncepcií a noriem, ktoré je potrebné v praxi formovať a nabrúsiť. V Holandsku už boli potrebné legislatívne zmeny uverejnené v prvom návrhu vnútroštátnych právnych predpisov. Ak ho prijme holandský parlament a potom holandský senát, implementačný akt nadobudne účinnosť. V súčasnosti nie je jasné, kedy a v akej podobe bude návrh zákona formálne prijatý, pretože ešte nebol zaslaný do parlamentu. Budeme musieť byť trpezliví, iba čas ukáže.
Výhody nevýhody
Presadzovanie GDPR so sebou prináša výhody, ako aj nevýhody. Najväčšou výhodou je potenciálna harmonizácia fragmentovaných nariadení. Až doteraz museli podniky brať do úvahy nariadenia o ochrane údajov 28 rôznych členských štátov. Napriek viacerým výhodám bol GDPR kritizovaný. GDPR obsahuje ustanovenia, ktoré ponechávajú priestor pre viacnásobné interpretácie. Odlišný prístup členských štátov, motivovaný kultúrou a prioritami dohľadu, nie je nemysliteľný. V dôsledku toho je miera, do akej GDPR dosiahne svoj harmonizačný systém, neistá.
Rozdiely medzi GDPR a DDPA
Medzi všeobecným nariadením o ochrane údajov a holandským zákonom o ochrane údajov existujú určité rozdiely. Najdôležitejšie rozdiely sú uvedené v štvrtej kapitole tejto bielej knihy. Do 25. mája 2018 holandský zákonodarca úplne alebo z veľkej časti zruší DDPA. Nová úprava bude mať dôležité dôsledky nielen pre fyzické osoby, ale aj pre podnikateľov. Preto je dôležité, aby si holandské podniky uvedomovali tieto rozdiely a dôsledky. Uvedomujúc si skutočnosť, že zákon sa mení, je prvým krokom k dosiahnutiu súladu.
Smerovanie k dodržiavaniu predpisov
„Ako sa môžem stať súladom?“, Je otázka, ktorú si mnohí podnikatelia kladú. Význam dodržiavania GDPR je jasný. Maximálna pokuta za nedodržanie nariadenia je štyri percentá ročného globálneho obratu za predchádzajúci rok alebo 20 miliónov eur, podľa toho, čo je vyššie. Podniky musia plánovať prístup, ale často nevedia, aké kroky musia podniknúť. Z tohto dôvodu táto biela kniha obsahuje praktické kroky, ktoré pomôžu vášmu podniku pripraviť sa na súlad s GDPR. Pokiaľ ide o prípravu, slovo „dobre začaté je napoly hotové“ je určite vhodné.
Kompletná verzia tejto bielej knihy je k dispozícii prostredníctvom tohto odkazu.
Kontakt
Ak máte po prečítaní tohto článku otázky alebo pripomienky, neváhajte kontaktovať p. Ruby van Kersbergen, advokátka v Law & More via [chránené e-mailom] alebo pán Tom Meevis, advokát v Law & More via [chránené e-mailom] alebo zavolajte na číslo +31 (0)40-369 06 80.
[1] M. Burgess, GDPR zmení ochranu údajov, Káblové 2017.
[2] Https://www.internetconsultatie.nl/uitvoeringswetavg/details.

