Když Evropská komise letos 21. května publikovala svůj materiál Omnibus IV Simplification Package[1], jenž má za cíl zejména zjednodušení administrativní zátěže malých a středně velkých podniků (tzv. SME – Small and Medium-sized Enterprises) a nově zavedené kategorie tzv. SMC podniků (Small Mid-Caps)[2] a také modernizaci pravidel v rámci jednotného trhu EU, zahrnula do něj svůj dřívější záměr zjednodušit též obecné nařízení o ochraně osobních údajů, tedy nám všem známé GDPR. Přestože toto zjednodušení se nakonec omezilo prakticky na vynětí některých správců či zpracovatelů osobních údajů z povinnosti vést záznamy o činnostech zpracování, nabízí se otázka, zda přeci jen není čas po sedmi letech od účinnosti GDPR toto nařízení revidovat. A potřebujeme vůbec jeho změnu?
Už když obecné nařízení o ochraně osobních údajů vstupovalo v  . . .