Pro regulátory není věk jen číslo: Ochrana dětí v digitálním světě podle GDPR a DSA

Důraz na ochranu soukromí dětí v EU je i v popředí zájmu regulátorů Evropské komise. Jedná se o aktuální téma a vzhledem k důsledkům při pochybení jde o oblast velice důležitou. Ochranu soukromí dětí zde popisujeme nejen v kontextu GDPR, ale i DSA (Digital Services Act), jenž posiluje ochranu dětí v online prostředí. V nařízení o ochraně osobních údajů se stanoví, že osobní údaje dětí vyžadují zvláštní ochranu, protože děti si mohou být obecně méně vědomy svých práv. Informace ohledně zpracovávání osobních údajů dětí by měly být snadno pochopitelné, přehledné a pro děti snadno zapamatovatelné. Za splnění určitých podmínek ve smyslu GDPR má každý právo být zapomenut. To znamená, že uživatel může požádat, aby společnost odstranila jeho osobní údaje zejména v případě, že souhlasil s jejich zpracováním ještě v dětském věku. U většiny online . . .

Předávání osobních údajů do USA: Je to stále problém?

Od účinnosti obecného nařízení o ochraně osobních údajů prošla oblast předávání osobních údajů do USA řadou změn. Ve stručnosti si připomeňme rozsudek Soudního dvora EU ve věci Schrems II (věc C-311/18), který v roce 2020 zneplatnil možnost předávat osobní údaje subjektů údajů do USA na základě rozhodnutí o odpovídající úrovni ochrany soukromí, jež bylo v USA zajištěno tzv. Privacy Shieldem, ke kterému se mohly dobrovolně zavázat ty společnosti, jež chtěly touto cestou zpracovávat osobní údaje z EU, resp. EHP. [1] V praxi jsme se jako pověřenci pro ochranu osobních údajů setkávali především s tím, že jsme před začátkem spolupráce z pohledu správců osobních údajů posuzovali, zda je dovozce údajů zavázán k Privacy Shieldu, což ovšem nebylo nijak procesně složité. De facto tak učinily samy americké společnosti, které se jednoduchým prohlášením na svých webových stránkách . . .