Všeobecné nariadenie o ochrane údajov
Všeobecné nariadenie EÚ o ochrane údajov upravuje spôsob spracúvania a prenosu osobných údajov fyzických osôb v EÚ.
Čo je všeobecné nariadenie o ochrane údajov?
Všeobecné nariadenie EÚ o ochrane údajov (GDPR) je najprísnejším zákonom na ochranu súkromia a bezpečnosti na svete.
Týmto nariadením sa aktualizovali a modernizovali zásady stanovené v smernici o ochrane údajov z roku 1995. Nariadenie bolo prijaté v roku 2016 a začalo sa uplatňovať 25. mája 2018.
Vo všeobecnom nariadení o ochrane údajov sa vymedzujú:
- základné práva fyzických osôb v digitálnom veku
- povinnosti tých, čo údaje spracúvajú
- spôsoby, ako zabezpečiť dodržiavanie nariadenia
- sankcie proti osobám, ktoré porušujú pravidlá
Práva fyzických osôb
Vo všeobecnom nariadení o ochrane údajov sa uvádzajú práva dotknutej osoby, teda fyzickej osoby, ktorej osobné údaje sa spracúvajú. Tieto posilnené práva dávajú fyzickým osobám väčšiu kontrolu nad ich osobnými údajmi, a to aj prostredníctvom týchto opatrení:
- je potrebný výslovný súhlas fyzickej osoby so spracúvaním osobných údajov
- ľahší prístup dotknutých osôb k ich osobným údajom
- právo na opravu, vymazanie a právo „na zabudnutie“
- právo namietať, a to aj voči používaniu osobných údajov na účely profilovania
- právo preniesť údaje od jedného poskytovateľa služieb k druhému
V nariadení o ochrane údajov sa stanovujú práva fyzických osôb a povinnosti tých, ktorí údaje spracúvajú, a tých, ktorí sú za ich spracúvanie zodpovední.
Povinnosti podnikov a organizácií
Vo všeobecnom nariadení o ochrane údajov sa stanovujú všeobecné povinnosti prevádzkovateľov a osôb, ktoré spracúvajú osobné údaje v ich mene (sprostredkovateľov).
Patrí medzi ne aj povinnosť uplatňovať vhodné bezpečnostné opatrenia podľa rizika spojeného s operáciami spracúvania údajov, ktoré vykonávajú.
V určitých prípadoch sa od prevádzkovateľov takisto vyžaduje, aby oznamovali porušenia ochrany osobných údajov. Všetky orgány verejnej moci a spoločnosti, ktoré vykonávajú niektoré rizikové operácie spracúvania údajov, budú tiež musieť vymenovať osobu zodpovednú za ochranu údajov.
Uplatňovanie pravidiel ochrany údajov
V nariadení sa potvrdzuje existujúca povinnosť členských štátov zriadiť nezávislý dozorný orgán na vnútroštátnej úrovni a zavádza sa mechanizmus na zaistenie jednotného uplatňovania právnych predpisov o ochrane údajov v celej EÚ.
Stanovuje sa v ňom, že v cezhraničných prípadoch, do ktorých je zapojených viacero vnútroštátnych dozorných orgánov, sa prijíma jediné rozhodnutie dozorného orgánu. Táto zásada, známa ako zásada jednotného kontaktného miesta, znamená, že spoločnosť s dcérskymi spoločnosťami vo viacerých členských štátoch bude musieť komunikovať iba s orgánom pre ochranu osobných údajov v tom členskom štáte, v ktorom má svoje hlavné sídlo.
Úplné a konzistentné uplatňovanie nariadenia GDPR zabezpečuje Európsky výbor pre ochranu údajov zabezpečuje. Tento výbor tvoria zástupcovia všetkých 27 nezávislých dozorných orgánov.
Rada 17. novembra 2025 prijala právny predpis EÚ, ktorý by mal nadobudnúť účinnosť v roku 2026. Týmto právnym predpisom sa zrýchľuje a zefektívňuje spolupráca medzi vnútroštátnymi orgánmi pre ochranu osobných údajov pri vybavovaní cezhraničných sťažností podľa všeobecného nariadenia o ochrane údajov, ktoré sa týkajú viacerých krajín EÚ. Pravidlá zjednodušujú administratívne postupy a ich cieľom je zabezpečiť:
- rýchle vybavovanie cezhraničných sťažností a lepšiu spoluprácu
- vyšetrovanie porušenia práv sťažovateľov a strán
Vo všeobecnom nariadení o ochrane údajov sa pre prevádzkovateľov alebo sprostredkovateľov, ktorí porušia pravidlá ochrany osobných údajov, stanovujú veľmi prísne sankcie. Prevádzkovatelia údajov môžu dostať pokutu do výšky 20 miliónov EUR alebo 4 % svojho celkového ročného obratu.
Okrem toho môžu fyzické osoby podať sťažnosť dozornému orgánu a majú právo na súdny prostriedok nápravy a náhradu škody. Majú právo na preskúmanie rozhodnutia svojho orgánu na ochranu údajov svojím vnútroštátnym súdom bez ohľadu to, v ktorom členskom štáte má sídlo príslušný prevádzkovateľ.
- Európsky výbor pre ochranu údajov
- Rada prijala nový právny predpis EÚ na urýchlenie vybavovania cezhraničných sťažností týkajúcich sa ochrany údajov (tlačová správa, 17. novembra 2025)
- Ochrana údajov: Rada sa dohodla na pozícii k pravidlám presadzovania všeobecného nariadenia o ochrane údajov (tlačová správa, 13. júna 2024)
Prenosy do krajín mimo EÚ
Vo všeobecnom nariadení o ochrane údajov sa upravuje aj prenos osobných údajov do krajín mimo EÚ a medzinárodným organizáciám. Európska komisia je poverená zhodnotiť úroveň ochrany, ktorú poskytuje dané územie alebo sektor spracúvania údajov v krajine mimo EÚ.
Ak Komisia nevydá rozhodnutie o primeranosti pre dané územie alebo sektor, prenos osobných údajov sa stále môže uskutočniť, a to v osobitných prípadoch alebo v prípadoch, keď existujú primerané záruky.
Pozri tiež
Ochrana údajov v EÚ
Ochrana údajov pri presadzovaní práva
Posledná revízia textu: 22. mája 2026