<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://infopedia.cz/index.php?action=history&amp;feed=atom&amp;title=Ochrana_osobn%C3%ADch_%C3%BAdaj%C5%AF</id>
	<title>Ochrana osobních údajů - Historie editací</title>
	<link rel="self" type="application/atom+xml" href="https://infopedia.cz/index.php?action=history&amp;feed=atom&amp;title=Ochrana_osobn%C3%ADch_%C3%BAdaj%C5%AF"/>
	<link rel="alternate" type="text/html" href="https://infopedia.cz/index.php?title=Ochrana_osobn%C3%ADch_%C3%BAdaj%C5%AF&amp;action=history"/>
	<updated>2026-06-01T11:45:21Z</updated>
	<subtitle>Historie editací této stránky</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://infopedia.cz/index.php?title=Ochrana_osobn%C3%ADch_%C3%BAdaj%C5%AF&amp;diff=13724&amp;oldid=prev</id>
		<title>InfopediaBot: Bot: AI generace (Ochrana osobních údajů)</title>
		<link rel="alternate" type="text/html" href="https://infopedia.cz/index.php?title=Ochrana_osobn%C3%ADch_%C3%BAdaj%C5%AF&amp;diff=13724&amp;oldid=prev"/>
		<updated>2025-12-10T09:22:32Z</updated>

		<summary type="html">&lt;p&gt;Bot: AI generace (Ochrana osobních údajů)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{K rozšíření}}&lt;br /&gt;
{{Infobox Osobní údaje&lt;br /&gt;
| název = Ochrana osobních údajů&lt;br /&gt;
| oblast = [[Právo]], [[etika]], [[informační technologie|technologie]]&lt;br /&gt;
| význam = Zajištění [[soukromí]] a [[integrita dat|integrity dat]]&lt;br /&gt;
| klíčové_předpisy = [[Obecné nařízení o ochraně osobních údajů|GDPR]], [[Zákon o zpracování osobních údajů]]&lt;br /&gt;
| hlavní_principy = Zákonnost, transparentnost, minimalizace dat, přesnost, omezení uložení, integrita a důvěrnost, odpovědnost&lt;br /&gt;
| subjekty = [[Fyzická osoba|Fyzické osoby]], [[Správce osobních údajů|správci]], [[Zpracovatel osobních údajů|zpracovatelé]]&lt;br /&gt;
| dozorové_orgány = [[Úřad pro ochranu osobních údajů]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ochrana osobních údajů&amp;#039;&amp;#039;&amp;#039; je soubor [[právní předpis|právních předpisů]], [[etika|etických principů]] a [[technické opatření|technických opatření]], jejichž cílem je chránit [[soukromí]] a [[osobnostní práva]] [[fyzická osoba|fyzických osob]] před neoprávněným shromažďováním, zpracováním, zveřejňováním a zneužíváním jejich [[osobní údaje|osobních údajů]]. V [[digitální věk|digitálním věku]] se jedná o klíčovou oblast, která se neustále vyvíjí v reakci na nové [[technologie]] a [[společnost|společenské výzvy]].&lt;br /&gt;
&lt;br /&gt;
== 📜 Historie a vývoj ==&lt;br /&gt;
Historie ochrany osobních údajů sahá do doby, kdy se začalo mluvit o právu na [[soukromí]]. První zmínky o ochraně dat se objevují v souvislosti s právem na soukromí v 19. století, ale skutečný rozvoj nastal s nástupem [[informační technologie|informačních technologií]] a masivním zpracováním dat ve 20. století. V [[Evropa|Evropě]] se jedním z prvních významných dokumentů stala [[Úmluva o ochraně osob se zřetelem na automatizované zpracování osobních dat]] (Úmluva 108) [[Rada Evropy]] z roku 1981, která stanovila základní principy ochrany dat. Tato úmluva se stala vzorem a inspirací pro další navazující zákony.&lt;br /&gt;
Významným milníkem bylo přijetí [[Směrnice o ochraně osobních údajů]] (Směrnice 95/46/ES) [[Evropská unie|Evropské unie]] v roce 1995, která harmonizovala pravidla v členských státech. Její nástupce, [[Obecné nařízení o ochraně osobních údajů]] (GDPR – General Data Protection Regulation, Nařízení (EU) 2016/679), které vstoupilo v platnost 25. května 2018, představuje revoluční změnu v přístupu k ochraně dat a má globální dopad.&lt;br /&gt;
&lt;br /&gt;
== ⚖️ Klíčové právní předpisy a principy ==&lt;br /&gt;
Nejdůležitějším právním předpisem v [[Evropská unie|Evropské unii]] a [[Evropský hospodářský prostor|Evropském hospodářském prostoru]] je [[Obecné nařízení o ochraně osobních údajů]] (&amp;#039;&amp;#039;&amp;#039;GDPR&amp;#039;&amp;#039;&amp;#039;). Toto nařízení klade důraz na následujících sedm principů:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Zákonnost, korektnost a transparentnost:&amp;#039;&amp;#039;&amp;#039; Zpracování [[osobní údaje|osobních údajů]] musí být prováděno spravedlivě, zákonně a transparentně vůči [[subjekt údajů|subjektu údajů]]. Správce musí mít řádný právní důvod pro zpracování a jasně informovat subjekty o tom, jak jsou jejich data používána.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Účelové omezení:&amp;#039;&amp;#039;&amp;#039; Osobní údaje musí být shromažďovány pouze pro konkrétní, výslovně vyjádřené a legitimní účely a nesmějí být dále zpracovávány způsobem, který je s těmito účely neslučitelný.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Minimalizace údajů:&amp;#039;&amp;#039;&amp;#039; Zpracovávané údaje musí být přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Přesnost:&amp;#039;&amp;#039;&amp;#039; Osobní údaje musí být přesné a v případě potřeby aktualizovány. Správce musí přijmout veškerá přiměřená opatření, aby nepřesné osobní údaje byly bezodkladně vymazány nebo opraveny.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Omezení doby uložení:&amp;#039;&amp;#039;&amp;#039; Údaje musí být uchovávány po dobu nezbytně nutnou pro dané účely. Po uplynutí této doby by měly být vymazány nebo anonymizovány.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Integrita a důvěrnost (zabezpečení):&amp;#039;&amp;#039;&amp;#039; Zajištění odpovídajícího zabezpečení osobních údajů, včetně ochrany před neoprávněným nebo protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením, a to pomocí vhodných technických nebo organizačních opatření.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Odpovědnost (accountability):&amp;#039;&amp;#039;&amp;#039; Správce je odpovědný za dodržování všech principů a musí být schopen toto dodržování doložit. To zahrnuje vedení záznamů o činnostech zpracování, provádění posouzení vlivu na ochranu osobních údajů a jmenování [[Pověřenec pro ochranu osobních údajů|pověřence pro ochranu osobních údajů]].&lt;br /&gt;
&lt;br /&gt;
Kromě GDPR existují v [[Česká republika|České republice]] i další navazující předpisy, například [[Zákon o zpracování osobních údajů]] (zákon č. 110/2019 Sb.), který doplňuje GDPR a upravuje některé specifické oblasti národní legislativy, jako je například věková hranice pro udělení souhlasu dítětem (15 let) nebo výjimky z ukládání sankcí pro orgány veřejné moci. Tento zákon zrušil předchozí zákon č. 101/2000 Sb., o ochraně osobních údajů.&lt;br /&gt;
&lt;br /&gt;
== 👨‍💻 Role a odpovědnosti ==&lt;br /&gt;
V kontextu ochrany osobních údajů se rozlišují tři hlavní role:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Subjekt údajů:&amp;#039;&amp;#039;&amp;#039; [[Fyzická osoba|Fyzická osoba]], které se [[osobní údaje]] týkají. Má řadu práv, jako je právo na [[právo na přístup k informacím|přístup k údajům]], právo na opravu, právo na výmaz (&amp;#039;&amp;#039;&amp;#039;právo být zapomenut&amp;#039;&amp;#039;&amp;#039;), právo na omezení zpracování, právo na přenositelnost údajů a právo vznést námitku.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Správce:&amp;#039;&amp;#039;&amp;#039; Subjekt (fyzická nebo [[právnická osoba|právnická osoba]], [[orgán veřejné moci|orgán veřejné moci]], agentura nebo jiný subjekt), který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů. Správce nese primární odpovědnost za dodržování GDPR.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Zpracovatel:&amp;#039;&amp;#039;&amp;#039; Subjekt, který zpracovává osobní údaje pro správce a podle jeho pokynů. Může jím být například poskytovatel [[cloudové služby|cloudových služeb]], [[marketingová agentura]] nebo mzdová účetní firma. Zpracovatel jedná pouze na základě pokynů správce a nesmí určovat vlastní účely zpracování. Mezi správcem a zpracovatelem musí být uzavřena písemná smlouva.&lt;br /&gt;
&lt;br /&gt;
Mnoho organizací má také [[Pověřenec pro ochranu osobních údajů|pověřence pro ochranu osobních údajů]] (DPO – Data Protection Officer), který dohlíží na dodržování pravidel ochrany dat, poskytuje poradenství a slouží jako kontaktní místo pro subjekty údajů a [[dozorový orgán|dozorové orgány]]. Jmenování DPO je povinné pro orgány veřejné moci a subjekty, jejichž hlavní činnosti spočívají v rozsáhlém systematickém monitorování subjektů údajů nebo zpracování zvláštních kategorií údajů. DPO musí být jmenován na základě svých profesních kvalit a musí být schopen vykonávat svou funkci nezávisle a mít přímý přístup k vedení organizace.&lt;br /&gt;
&lt;br /&gt;
== 🛡️ Bezpečnostní opatření a incidenty ==&lt;br /&gt;
Ochrana osobních údajů vyžaduje implementaci vhodných [[bezpečnostní opatření|technických a organizačních bezpečnostních opatření]] k zajištění [[důvěrnost dat|důvěrnosti]], [[integrita dat|integrity]], [[dostupnost dat|dostupnosti]] a odolnosti zpracovatelských systémů a služeb. Mezi tato opatření patří například [[šifrování]], [[pseudonymizace]], [[anonymizace]], řízení přístupu, pravidelné testování a [[zálohování]]. Důležitým principem je také „privacy by design“, tedy zohlednění ochrany dat již při návrhu systémů a procesů.&lt;br /&gt;
&lt;br /&gt;
I přes tato opatření dochází k [[bezpečnostní incident|bezpečnostním incidentům]] a [[únik dat|únikům dat]]. V takových případech je správce povinen bez zbytečného odkladu, a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl, oznámit tuto skutečnost [[Úřad pro ochranu osobních údajů|dozorovému orgánu]]. Oznámení musí obsahovat povahu incidentu, kategorie a přibližný počet dotčených subjektů a záznamů, kontaktní údaje pověřence a popis pravděpodobných důsledků a přijatých opatření.&lt;br /&gt;
V případě, že únik dat pravděpodobně povede k vysokému riziku pro práva a svobody fyzických osob, je správce povinen informovat i samotné subjekty údajů, a to bez zbytečného odkladu. Tato povinnost odpadá, pokud správce zavedl účinná technická opatření (např. šifrování), která zajišťují, že riziko bylo eliminováno. Zpracovatel je povinen oznámit porušení zabezpečení správci bez zbytečného odkladu.&lt;br /&gt;
&lt;br /&gt;
== 🌐 Mezinárodní kontext ==&lt;br /&gt;
Ochrana osobních údajů má globální rozměr. Zatímco GDPR je standardem v [[Evropská unie|Evropské unii]], mnoho dalších zemí po celém světě přijalo podobné právní úpravy nebo je má v plánu.&lt;br /&gt;
Příkladem jsou:&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;[[Kalifornský zákon o ochraně soukromí spotřebitelů]] (CCPA)&amp;#039;&amp;#039;&amp;#039; v [[Spojené státy americké|USA]] (platný od ledna 2020, s novelizací CPRA v roce 2023). Ten dává spotřebitelům právo vědět, jaká data jsou o nich shromažďována, právo na jejich výmaz a právo odmítnout prodej dat.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;[[Lei Geral de Proteção de Dados]] (LGPD)&amp;#039;&amp;#039;&amp;#039; v [[Brazílie|Brazílii]] (platný od září 2020). Je podobný GDPR v mnoha aspektech a reguluje zpracování osobních údajů v Brazílii.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;[[Zákon o ochraně osobních údajů Čínské lidové republiky]] (PIPL)&amp;#039;&amp;#039;&amp;#039; v [[Čína|Číně]] (platný od listopadu 2021). Jedná se o jeden z nejpřísnějších zákonů na ochranu dat v Číně.&lt;br /&gt;
&lt;br /&gt;
[[Mezinárodní předávání dat]] je proto komplexní oblastí, která vyžaduje dodržování specifických pravidel. Předávání osobních údajů do zemí mimo [[Evropský hospodářský prostor]] je možné pouze tehdy, pokud je v dané třetí zemi zajištěna odpovídající úroveň ochrany, která je v zásadě rovnocenná s úrovní ochrany v EU. To může být konstatováno prostřednictvím &amp;#039;&amp;#039;&amp;#039;rozhodnutí Evropské komise o odpovídající ochraně&amp;#039;&amp;#039;&amp;#039; (např. pro [[USA]] existuje od července 2023 [[Data Privacy Framework]]).&lt;br /&gt;
Pokud takové rozhodnutí neexistuje, musí správci a zpracovatelé poskytnout &amp;#039;&amp;#039;&amp;#039;vhodné záruky&amp;#039;&amp;#039;&amp;#039;, nejčastěji prostřednictvím &amp;#039;&amp;#039;&amp;#039;[[standardní smluvní doložky]]&amp;#039;&amp;#039;&amp;#039; (SCCs – Standard Contractual Clauses), které byly aktualizovány v roce 2021. Po rozsudku Soudního dvora Evropské unie ve věci Schrems II z roku 2020 je navíc nutné posoudit právní řád třetí země a případně přijmout doplňková opatření k zajištění odpovídající ochrany.&lt;br /&gt;
&lt;br /&gt;
== 💡 Pro laiky ==&lt;br /&gt;
Představte si, že vaše [[osobní údaje]] jsou jako vaše věci ve [[škola|škole]] – váš [[batoh]], [[sešity]] nebo [[hračky]]. [[Ochrana osobních údajů]] je jako pravidla, která říkají, kdo si může vaše věci vzít, kdo se na ně může podívat a co s nimi může dělat.&lt;br /&gt;
Například, když si půjčíte [[knížka|knížku]] z [[knihovna|knihovny]], knihovna ví, že jste si ji půjčili. Ale neměla by říkat všem ostatním, jaké knihy čtete, nebo prodávat seznam vašich přečtených knih. To by bylo jako, kdyby vaše učitelka vyvěsila na nástěnku seznam všech vašich známek, aby si je mohl přečíst kdokoli.&lt;br /&gt;
GDPR je jako velká kniha pravidel, která říká firmám a organizacím, jak se mají chovat k vašim &amp;quot;věcem&amp;quot; (údajům). Říká jim, že musí být opatrné, říkat vám, co s vašimi údaji dělají, a dávat vám možnost říct &amp;quot;ne&amp;quot;, když s něčím nesouhlasíte. Takže chrání vaše soukromí a pomáhá vám mít kontrolu nad tím, co se s vašimi informacemi děje.&lt;br /&gt;
&lt;br /&gt;
== Zdroje ==&lt;br /&gt;
*   [https://www.uoou.gov.cz/ Úřad pro ochranu osobních údajů]&lt;br /&gt;
*   [https://gdpr-info.eu/ GDPR - Úplné znění nařízení]&lt;br /&gt;
*   [https://eur-lex.europa.eu/homepage.html EUR-Lex - Přístup k právu Evropské unie]&lt;br /&gt;
&lt;br /&gt;
{{DEFAULTSORT:Ochrana osobních údajů}}&lt;br /&gt;
[[Kategorie:Právo]]&lt;br /&gt;
[[Kategorie:Informační technologie]]&lt;br /&gt;
[[Kategorie:Soukromí]]&lt;br /&gt;
[[Kategorie:Evropské právo]]&lt;br /&gt;
[[Kategorie:Kybernetická bezpečnost]]&lt;br /&gt;
[[Kategorie:Internet]]&lt;br /&gt;
[[Kategorie:Správní právo]]&lt;br /&gt;
[[Kategorie:Lidská práva]]&lt;br /&gt;
[[Kategorie:Vytvořeno Gemini 2.5 Flash]]&lt;/div&gt;</summary>
		<author><name>InfopediaBot</name></author>
	</entry>
</feed>