Hľadaj

Ochrana osobných údajov a bezpečnostný projekt. Čo od toho očakávať?

Publikované:  Banky a poisťovne Poslať

Ochrana osobných údajov patrí k značne frekventovaným témam. Porozumieť pojmovej mape definovanej zákonom nemusí byť pre každého jednoduché. Preto prinášame základnú terminologickú výzbroj, ktorú je v súvislosti s ochranou osobných údajov a bezpečnostným projektom vhodné poznať.

Dôležitý zákon

Za najdôležitejšie východisko v súvislosti s ochranou osobných údajov možno považovať aktuálne platný zákon č. 122/2013 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, v znení zákona č. 84/2014 Z. z. (ďalej len „zákon“). Úplné znenie zákona je v rámci zbierky zákonov možné nájsť aj ako zákon č. 136/2014 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. K najdôležitejším základným pojmom používaným v rámci problematiky ochrany osobných údajov (ďalej len „“), aj v súvislosti s bezpečnostným projektom (ďalej len „BP“), môžeme zaradiť predovšetkým nasledujúcu najfrekventovanejšiu terminológiu, ktorú si vysvetlíme bližšie:

Bezpečnostný projekt

Možno ho charakterizovať ako súbor dokumentov, ktorých obsah a časti vymedzuje zákon. Pozostáva najmä z troch navzájom previazaných častí, medzi ktoré patria: Bezpečnostný zámer, Analýza bezpečnosti informačných systémov a Závery vyplývajúce zo zámeru a analýzy.
Súčasťou BP sú aj evidenčné listy, poučenia oprávnených osôb, zmluvy o spracúvaní osobných údajov so sprostredkovateľom, záznamy o incidentoch a kontrolnej činnosti, respektíve prípadné poverenie zodpovednej osoby.

Informačný systém

Presná definícia tohto pojmu je uvedená v zákone, no zjednodušene môžeme povedať, že ide o určitý súbor (zbierku) osobných údajov, pričom nemusí ísť nevyhnutne o počítačový informačný systém.
Druhou charakteristickou črtou je fakt, že s takto zoskupenými osobnými údajmi pracujeme v rámci jedného účelu. Využívame ich teda na dosiahnutie jedného cieľa, ako napríklad na účely spracovania miezd zamestnancov, alebo na marketingové účely. Osobné údaje, ktoré využívame na dva rôzne účely, z pohľadu zákona predstavujú dva samostatné informačné systémy, aj keď ich máme uchovávané v rámci našej jednej aplikácie.

Osobné údaje

Podľa zákona ide o údaje týkajúce sa konkrétnej fyzickej osoby, na základe ktorých je možné priamo alebo nepriamo túto osobu určiť. Napríklad na základe priameho identifikátora – rodného čísla, alebo pomocou súboru charakteristík a údajov, ktoré ju opisujú, a tým aj určujú.
Medzi osobné údaje však nespadajú údaje o živnostníkoch (FO-PO), ani údaje o právnických osobách (PO).
Či dané údaje o fyzickej osobe sú, alebo nie sú osobnými údajmi, môžeme vyčítať len z kontextu ich použitia. Napríklad, ak máme k dispozícii iba meno a priezvisko a vieme o osobe, že je mužského pohlavia, máme len súbor údajov, ktoré nemožno považovať za osobné, lebo z nich v tomto všeobecnom kontexte nevieme priamo ani nepriamo určiť fyzickú osobu. V zásade je to málo na to, aby sme mohli takpovediac ukázať na niekoho a povedať, že to je ON.

Osobitné kategórie osobných údajov

Osobitnú kategóriu osobných údajov tvoria špeciálne, zákonom vymedzené údaje, ktoré môžeme označiť ako citlivé. V rámci bežného života sa stretávame predovšetkým s rodným číslom, prípadne so zdravotnými údajmi, respektíve v poslednom čase čoraz častejšie aj s odtlačkami prstov.
Ku všetkým týmto citlivým osobným údajom zákon pristupuje osobitne, a preto s nimi treba zaobchádzať mimoriadne rozvážne. Rodné číslo napríklad môžeme spracúvať iba vtedy, keď je to nevyhnutné na dosiahnutie účelu spracúvania, pričom zverejňovanie rodného čísla je zakázané.

Spracúvanie osobných údajov

Rozumieme pod tým vykonávanie takmer akýchkoľvek činností s osobnými údajmi. Medzi najčastejšie spracovateľské operácie patrí okrem iného najmä ich získavanie, vyhľadávanie, využívanie, prípadne zmena a úprava údajov, ich zverejňovanie, a v neposlednom rade aj ich likvidácia po skončení účelu, na ktorý sme ich pôvodne spracúvali.

Prevádzkovateľ

Prevádzkovateľom je každý, kto určuje účel a cieľ spracúvania osobných údajov, definuje podmienky takéhoto spracúvania a spracúva tieto údaje vo vlastnom mene, teda nie v mene niekoho iného.
Ak účel, prípadne aj podmienky spracúvania osobných údajov, ustanovuje napríklad zákon, prevádzkovateľom je ten, kto je takýmto zákonom za prevádzkovateľa ustanovený.

Sprostredkovateľ

Sprostredkovateľom je každý, kto spracúva osobné údaje v mene nejakého prevádzkovateľa, teda pod jeho menom, hlavičkou a podobne. Pritom sprostredkovateľ neurčuje účel ani podmienky takéhoto spracúvania, pretože tie určuje samotný prevádzkovateľ.

Dotknutá osoba

Dotknutou osobou je každá fyzická osoba, ktorej sa spracúvané osobné údaje týkajú. Medzi dotknuté osoby však nespadajú živnostníci ani právnické osoby, pretože údaje o nich zákon o osobných údajoch neklasifikuje ako osobné údaje.

Likvidácia osobných údajov

Zákon pod týmto pojmom definuje činnosť, ktorej výsledkom je znehodnotenie, respektíve zničenie osobných údajov do takej miery, aby sa nedali znovu použiť. Asi najčastejším spôsobom zlikvidovania je vymazanie, prípadne fyzické zničenie, ak ide napríklad o údaje nahraté na diskoch.

Súhlas dotknutej osoby

Súhlas dotknutej osoby je akýkoľvek slobodne daný výslovný a zrozumiteľný prejav vôle, ktorým dotknutá osoba na základe poskytnutých informácií vyjadruje súhlas so spracúvaním svojich osobných údajov na vopred určený účel spracúvania. 

Autor je odborník na problematiku Bezpečnostných projektov a ochrany OÚ.

www.gdprsmernica.sk

www.bezpecnostnyprojekt.sk

logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
9.5.2026 Tlačová správa

Finančná správa sprístupnila interaktívneho sprievodcu e-fakturáciou

Finančná správa sprístupnila interaktívneho sprievodcu elektronickou fakturáciou, ktorý pomáha podnikateľom, firmám aj ďalším subjektom ...

9.5.2026 Redakcia FinReport

Slovensko sa zapojilo do diskusie o budúcnosti vysokého školstva v Európe

Vo Florencii sa na dva dni stretli predstavitelia ministerstiev členských štátov Európskej únie, ktoré sú členmi prestížnej európskej ...

8.5.2026 Redakcia FinReport

Chceme ísť do penzie skôr, no v príprave na ňu nerobíme ani základný krok – výpočet odhadovaného dôchodku

Slováci a Slovenky by radi odišli na dôchodok už vo veku 60 rokov, vo finančnej príprave na starobu však zaostávajú. Nízka miera našej ...

8.5.2026 Redakcia FinReport

Minister zdravotníctva predstavil novú liekovú reformu

Minister zdravotníctva Kamil Šaško predstavil novú liekovú legislatívu, ktorú schválila vláda Slovenskej republiky. Reforma má priniesť ...

7.5.2026 Redakcia FinReport

Africký mor ošípaných v chove domácich ošípaných v okrese Žiar nad Hronom

Dňa 5. mája 2026 vo večerných hodinách potvrdilo Národné referenčné laboratórium vo Zvolene ohnisko afrického moru ošípaných u ...

7.5.2026 Redakcia FinReport

Zakladatelia firiem a nastupujúca generácia hovoria o bohatstve odlišným jazykom

Zakladatelia rodinných firiem a ich nástupcovia často vnímajú podnikanie, majetok aj zodpovednosť odlišne. Kým zakladateľská generácia ...

6.5.2026 Redakcia FinReport

KOOPERATIVA vlani vyplatila klientom takmer 437 miliónov eur a potvrdila pozíciu lídra poistného trhu

Poisťovňa KOOPERATIVA vlani svojim klientom vyplatila poistné plnenia v rekordnej výške 436,9 milióna eur – o takmer 11 % viac ako v roku ...

30.4.2026 Tlačová správa

PREMIUM poisťovňa uzavrela rok 2025 so silnými finančnými výsledkami a vysokou mierou solventnosti

Poisťovňa PREMIUM Insurance Company Limited ukončila hospodársky rok 2025 s potvrdením silného rastu, stabilného ziskového hospodárenia a ...

8.4.2026 Redakcia FinReport

Sociálna poisťovňa: Dôchodcovia mimo EÚ/EHP musia v apríli doručiť Potvrdenie o žití

Poberatelia dôchodkov zo Sociálnej poisťovne s bydliskom mimo Európskej únie/Európskeho hospodárskeho priestoru (EÚ/EHP) a Švajčiarska by ...

25.3.2026 Tlačová správa

Chatbot namiesto klienta? Budú poisťovne v budúcnosti čeliť vlne AI podvodov?

Umelá inteligencia sa stala bežnou súčasťou každodenného života. Čoraz častejšie vstupuje aj do komunikácie medzi klientmi a ...

17.3.2026 Tlačová správa

V Privatbanke povedie HR Monika Musilová a marketing Henrieta Arslanová

Do Privatbanky nastupujú dve nové posily s dlhoročnými skúsenosťami z bankového sektora. Monika Musilová sa ujme pozície Head of Human ...

6.3.2026 Roland Régely

Kúpa nového bytu a predaj starého? Tu sú tipy od odborníkov, ako to zvládnuť bez stresu

Rast cien nehnuteľností sa zrýchľuje, zatiaľ čo hypotéky s úrokmi už od 3 % zostávajú relatívne dostupné, a to mnohým Slovákom otvára ...

5.3.2026 Redakcia FinReport

Plánovaná technická odstávka eSlužieb Sociálnej poisťovne

Sociálna poisťovňa oznamuje, že v piatok 6. marca 2026 od 12.00 do 13.00 hod. sa uskutoční plánovaná technická odstávka elektronických ...

5.3.2026 Tlačová správa

Výstavba či rekonštrukcia nehnuteľnosti?

Ak domácnosti plánujú v tomto roku výstavbu alebo rekonštrukciu nehnuteľnosti, o financovaní by mali začať uvažovať už dnes. ...

4.3.2026 Redakcia FinReport

Cestovné poistenie pre mimoriadne udalosti

„Situácia na Blízkom východe potvrdzuje, že rozdiel medzi poisteniami sa ukáže práve v krízových momentoch. Union je jedinou poisťovňou ...

4.3.2026 Redakcia FinReport

KOOPERATIVA reaguje na dianie na Blízkom východe

Poisťovňa KOOPERATIVA v reakcii na eskaláciu konfliktu na Blízkom východe automaticky predlžuje cestovné poistenie všetkým klientom, ktorí ...

4.3.2026 Redakcia FinReport

Poisťovňa Generali automaticky predlžuje cestovné poistenie ľuďom, ktorí uviazli v zahraničí

Vzhľadom na aktuálnu situáciu na Blízkom východe a s ňou spojené komplikácie v cestovaní prijala poisťovňa Generali sériu mimoriadnych ...

4.3.2026 Redakcia FinReport

ČSOB Poisťovňa predlžuje cestovné poistenie dovolenkárom, ktorí uviazli na medzinárodných letiskách

ČSOB Poisťovňa reaguje na situáciu na Blízkom východe a Predlžuje cestovné poistenie dovolenkárom, ktorí uviazli na medzinárodných ...

Máj

 
P
U
S
Š
P
S
N
18. týždeň
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay