EY označuje globální organizaci a může se vztahovat na jednu nebo více členských firem Ernst & Young Global Limited, z nichž každá je samostatným právním subjektem. EYG, britská společnost s ručením omezeným, neposkytuje služby klientům.
Na konci března 2025 Úřad pro ochranu osobních údajů (dále jako „Úřad“) zveřejnil výroční zprávu za rok 2024. V této zprávě již tradičně informoval kromě závěrů ze své kontrolní činnosti o závěrech z příslušných správních prvostupňových rozhodnutí, rozhodnutí předsedy Úřadu nebo rozhodnutí Evropského sboru pro ochranu osobních údajů.
Jednou z hlavních činností Úřadu byla prevence porušování právních předpisů o ochraně osobních údajů a posílení kontrolních mechanismů Úřadu. V této oblasti stojí za zmínku prozatím nejvyšší uložená pokuta v České republice ve výši 351 milionů korun, a to za neoprávněné zpracování osobních údajů.
Dále se Úřad věnoval aktuálnímu modelu získávání souhlasu se zpracováním osobních údajů zvaný consent or pay. Tento model spočívá ve znemožnění interakce s internetovými stránkami, a to do okamžiku, dokud jejich uživatel nepřistoupí k udělení souhlasu se zpracováním osobních údajů, a to typicky za účelem cílené či behaviorální reklamy nebo dokud nezaplatí poplatek. Dle Úřadu je takto získaný souhlas velice problematický, a to zejména z pohledu jeho svobodného a informovaného udělení. Zejména v situaci, kdy uživatel má pouze volbu mezi udělením souhlasu pro účely reklamy a zaplacením poplatku, nebude možné považovat souhlas za platný dle GDPR.
Obdobně jako v roce 2023 přijal Úřad téměř dva tisíce stížností a podnětů. Ty se týkaly zejména zpracování osobních údajů pro marketingové účely (15 %), zveřejnění nebo zpřístupnění osobních údajů (13 %), monitorování fyzických osob prostřednictvím kamer (12 %), porušení povinností správce osobních údajů (10 %) nebo výkonu práv subjektů údajů.
Úřad se také intenzivně zabýval problematikou nevyžádaných obchodních sdělení, kdy obdržel téměř patnáct set stížností. Z toho 36 % stížností se týkalo nevyžádaných e-mailových zpráv, které obsahovaly zálohové faktury za služby, jež si příjemci neobjednali. V této oblasti Úřad uložil sankce v celkové výši 7.124.000 Kč.
Ve výroční zprávě nechybí ani poznatky vycházející z konzultační a analytické činnosti Úřadu nebo shrnutí nejdůležitějších legislativních změn jak v ČR, tak v Evropské Unii.
Další vývoj v oblasti ochrany osobních údajů pro Vás nadále sledujeme a budeme Vás o něm informovat. V případě zájmu o podrobnější informace se prosím obraťte na autory článku nebo na další členy advokátní kanceláře EY Law či týmu EY, se kterými spolupracujete.
Autoři: