Zákon o ochrane osobných údajov

Zákon č. 18/2018 Z.z.

Panel nástrojov

Zákon o ochrane osobných údajov

Zákon č. 18/2018 Z.z.

§ 66 – Automatizované individuálne rozhodovanie

Trvalý odkaz
Jednoducho
(1)
Orgán vám nesmie len podľa počítača rozhodnúť niečo, čo vám škodí. Ak to iný zákon nepovoľuje. Iný zákon musí zaručiť právo, aby váš prípad preveril človek.
(2)
Také rozhodnutie nesmie vychádzať zo zvláštnych údajov, ak nie sú prijaté vhodné opatrenia na ochranu vašich práv.
(3)
Zakazuje sa profilovanie, ktoré diskriminuje na základe zvláštnych údajov.
Originál
(1)
Rozhodnutie príslušného orgánu, ktoré má na dotknutú osobu nepriaznivé právne účinky, nesmie byť založené výlučne na automatizovanom spracúvaní osobných údajov vrátane profilovania, ak osobitný predpis alebo medzinárodná zmluva, ktorou je Slovenská republika viazaná, neustanovuje inak. Osobitým predpisom alebo medzinárodnou zmluvou, ktorou je Slovenská republika viazaná, musia byť ustanovené primerané záruky ochrany práv dotknutej osoby, najmä právo na overenie rozhodnutia nie automatizovaným spôsobom zo strany príslušného orgánu.
(2)
Rozhodnutie podľa odseku 1 nesmie byť založené na osobitných kategóriách osobných údajov, ak sa neuplatňujú vhodné opatrenia na zaručenie práv a oprávnených záujmov dotknutej osoby.
(3)
Profilovanie, ktoré vedie k diskriminácii osôb na základe osobitných kategórií osobných údajov, sa zakazuje.

§ 67 – Spracovanie údajov v trestnom konaní

Trvalý odkaz
Jednoducho

Tieto paragrafy platia aj pre úrady, keď spracúvajú údaje o ľuďoch pri trestných prípadoch: § 31, § 32, § 33 ods. 1 a 3, § 34, § 36, § 37, § 39 až 41, § 42 ods. 1 až 5 a 7 a § 44 až 46.

Originál

Na postup príslušných orgánov pri spracúvaní osobných údajov na plnenie úloh na účely trestného konania sa vzťahujú § 31, § 32 , § 33 ods. 1 a 3 , § 34 , § 36, § 37 , § 39 až 41 , § 42 ods. 1 až 5 a 7 a § 44 až 46 rovnako.

§ 68 – Kontrola a evidencia údajov v trestnom konaní

Trvalý odkaz
Jednoducho
(1)
Príslušný úrad raz za tri roky skontroluje, či osobné údaje ešte potrebujú na účely trestného konania. Ak iný zákon nehovorí inak.
(2)
Úrad si vedie záznamy o spracovaní údajov, za ktoré zodpovedá. Okrem údajov podľa § 37 tam musí uviesť:
a)
či plánuje použiť profilovanie,
b)
právny základ pre spracovanie a prenos údajov.
Originál
(1)
Príslušný orgán raz za tri roky preverí, či sú spracúvané osobné údaje naďalej potrebné na plnenie úloh na účely trestného konania, ak osobitný predpis neustanovuje inak.
(2)
Príslušný orgán vedie záznamy o spracovateľských činnostiach, za ktoré je zodpovedný. Záznamy o spracovateľských činnostiach musia obsahovať okrem informácií podľa § 37 aj informácie o
a)
použití profilovania, ak príslušný orgán zamýšľa profilovanie,
b)
právnom základe pre spracovateľské operácie vrátane prenosu, pre ktorý sú osobné údaje určené.

§ 69 – Vedenie logov

Trvalý odkaz
Jednoducho
(1)
Príslušný orgán si zapisuje všetko, čo robí s osobnými údajmi v počítači: či ich zbiera, mení, prezerá, posiela, spája alebo maže. Pri prezeraní a posielaní musí byť v zázname uvedené: prečo to bolo, kedy, kto to bol a komu sa údaje poskytli.
(2)
Tieto záznamy používa len na kontrolu, či postupuje podľa zákona, na vlastný dohľad, na ochranu údajov pred zmenou a zneužitím a pre trestné konania.
(3)
Príslušný orgán a ten, kto preňho spracúva údaje, musia na žiadosť ukázať tieto záznamy úradu, ak ich majú.
Originál
(1)
Príslušný orgán pri získavaní, zmene, prehliadaní, poskytovaní vrátane prenosu, kombinovaní a vymazaní osobných údajov v systéme automatizovaného spracúvania uchováva logy. Z logov o prehliadaní a poskytovaní musí byť možné určiť dôvod, dátum a čas prehliadania alebo poskytovania a identifikačné údaje osoby, ktorá tieto osobné údaje prehliadala alebo ich poskytovala, ako aj totožnosť príjemcov.
(2)
Príslušný orgán využíva a uchováva logy výlučne na účely overovania zákonnosti spracúvania osobných údajov, vlastného monitorovania, na účely zabezpečenia integrity a bezpečnosti osobných údajov a na účely trestného konania.
(3)
Príslušný orgán a sprostredkovateľ príslušného orgánu na požiadanie sprístupnia logy úradu, ak sú dostupné.

§ 70 – Predchádzajúca konzultácia

Trvalý odkaz
Jednoducho
(1)
Príslušný orgán sa musí pred spracovaním údajov v novom systéme poradiť s úradom, ak posúdenie ukáže vysoké riziko pre práva ľudí a orgán neprijme opatrenia na jeho zníženie. To platí aj pri spracovaní, ktoré samo osebe predstavuje vysoké riziko, najmä pri použití nových technológií.
(2)
Príslušný orgán k žiadosti o poradenstvo priloží aj posúdenie vplyvu na ochranu údajov podľa § 42. Ak úrad požiada, poskytne aj ďalšie informácie, ktoré pomôžu posúdiť, či spracovanie údajov vyhovuje zákonu a aké riziká pre ľudí z toho vyplývajú.
(3)
Ak úrad zistí, že plánované spracovanie by bolo nezákonné (najmä ak orgán nedostatočne zistil alebo neznížil riziko), do šiestich týždňov od žiadosti dá orgánu a prípadne aj sprostredkovateľovi písomné stanovisko. Pri zložitom prípade môže lehotu predĺžiť o mesiac a do mesiaca oznámi predĺženie aj s dôvodmi orgánu a prípadne aj sprostredkovateľovi. Lehota nebeží, kým úrad nedostane požadované informácie.
(4)
Ďalšie činnosti pri spracovaní údajov, pri ktorých sa musí postupovať podľa odseku 1, určí predpis, ktorý vydá úrad.
Originál
(1)
Príslušný orgán uskutoční s úradom konzultáciu pred spracúvaním osobných údajov, ktoré má tvoriť súčasť nového informačného systému, ak je z posúdenia vplyvu na ochranu osobných údajov podľa § 42 zrejmé, že toto spracúvanie povedie k vysokému riziku pre práva fyzických osôb, ak príslušný orgán neprijme opatrenia na zmiernenie tohto rizika alebo sa s typom spracúvania, najmä s využitím nových technológií, mechanizmov alebo postupov, spája vysoké riziko porušenia práv dotknutej osoby.
(2)
Príslušný orgán spolu so žiadosťou o predchádzajúcu konzultáciu poskytne úradu aj posúdenie vplyvu na ochranu osobných údajov podľa § 42 , ktoré vykonal, a na požiadanie úradu aj ďalšie informácie, ktoré úradu umožnia posúdiť súlad spracúvania osobných údajov s týmto zákonom a najmä riziká z hľadiska ochrany osobných údajov dotknutej osoby a súvisiacich záruk.
(3)
Ak sa úrad domnieva, že by zamýšľané spracúvanie osobných údajov podľa odseku 1 bolo nezákonné, najmä ak príslušný orgán nedostatočne identifikoval riziko alebo zmiernil riziko, úrad do šiestich týždňov od prijatia žiadosti o konzultáciu poskytne príslušnému orgánu, prípadne aj sprostredkovateľovi, písomné poradenstvo. Úrad môže s ohľadom na zložitosť zamýšľaného spracúvania osobných údajov predĺžiť lehotu podľa predchádzajúcej vety o jeden mesiac; predĺženie lehoty a dôvody predĺženia úrad oznámi prevádzkovateľovi, prípadne aj sprostredkovateľovi, do jedného mesiaca od prijatia žiadosti o konzultáciu. Lehota na poskytnutie poradenstva úradom neplynie dovtedy, kým úrad nezíska informácie, o ktoré požiadal na účely predchádzajúcej konzultácie.
(4)
Ďalšie spracovateľské operácie pre príslušný orgán, ktoré podliehajú povinnosti uskutočniť predchádzajúce konzultácie podľa odseku 1, ustanoví všeobecne záväzný právny predpis, ktorý vydá úrad.

Načítané 5 z 113 paragrafov