<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR - blog - kategória - Avris Consulting</title>
	<atom:link href="https://avris.sk/blog/kategoria/gdpr/feed/" rel="self" type="application/rss+xml" />
	<link>https://avris.sk/blog/kategoria/gdpr/</link>
	<description>Avris Consulting je skúsená konzultačno-softvérová spoločnosť.</description>
	<lastBuildDate>Mon, 02 Mar 2026 09:05:47 +0000</lastBuildDate>
	<language>sk-SK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>
	<item>
		<title>Priamy marketing po novele zákona o elektronických komunikáciách</title>
		<link>https://avris.sk/priamy-marketing-po-novele-zakona/</link>
		
		<dc:creator><![CDATA[Eduard Radimák]]></dc:creator>
		<pubDate>Tue, 09 Dec 2025 07:06:33 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/3205-2/</guid>

					<description><![CDATA[<p>The post <a rel="nofollow" href="https://avris.sk/priamy-marketing-po-novele-zakona/">Priamy marketing po novele zákona o elektronických komunikáciách</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid" ><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Novela zákona č. 452/2021 Z. z. o elektronických komunikáciách účinná <strong>od 12. novembra 2025</strong> zásadne mení § 116 <strong>o nevyžiadanej komunikácii</strong>. Sprísňuje telemarketing, e-mailový a SMS marketing a prvýkrát zavádza časový limit na využívanie kontaktov existujúcich zákazníkov.</p>
<p>&nbsp;</p>
<p><strong>Čo novela prináša?</strong></p>
<ul>
<li>116 upravuje, kedy je dovolené používať priamy marketing cez elektronické komunikačné služby, ako sú telefón, automatické hovory, SMS a MMS, e-maily či správy v aplikáciách, ktoré sa doručujú cez verejnú sieť.</li>
</ul>
<h2>Novela prináša najmä tieto novinky:</h2>
<ul>
<li>zákaz získavania súhlasov telefonicky alebo SMS,</li>
<li>silnejšie pravidlá pre nesúhlas a námietku,</li>
<li>povinnosť rešpektovať Robinsonov zoznam telefónnych čísel,</li>
<li>povinné marketingové čísla pri telemarketingu,</li>
<li>ročný limit na marketing smerovaný na vlastných zákazníkov bez ich súhlasu.</li>
</ul>
<h3>Priamy marketing a servisné správy</h3>
<p>Novela spresnila pojem <strong>priamy marketing</strong>. Pri priamom marketingu <strong>ide o akúkoľvek komunikáciu</strong>, ktorá propaguje tovary alebo služby, pričom nemusí ísť len o priamu výzvu na kúpu, ale aj o prieskumy a dotazníky, ktoré predchádzajú takejto výzve.</p>

		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid" ><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Naopak, <strong>servisné alebo technické správy</strong>, ako je potvrdenie objednávky, informácia o odstávke systému, upozornenie na nezaplatenú faktúru, nie sú priamym marketingom, pokiaľ ich cieľom nie je propagácia, ale plnenie zmluvy či zákonnej povinnosti.</p>
<p><strong>Kedy je potrebný preukázateľný súhlas?</strong></p>
<p>Ak chcete robiť priamy marketing cez e-mail, SMS, MMS, fax alebo automatické hovory, potrebujete predchádzajúci preukázateľný súhlas adresáta. Súhlas musí spĺňať požiadavky GDPR, t. j. musí byť slobodný, konkrétny, informovaný a zdokumentovaný tak, aby ste vedeli dozornému orgánu preukázať, kedy a ako bol udelený.</p>
<p>Novela sprísnila dve kľúčové oblasti:</p>
<ul>
<li><strong>Zákaz volať len kvôli získaniu súhlasu.</strong> Už nie je možné volať alebo posielať SMS len s otázkou, či môže firma v ďalšej komunikácii posielať obchodné ponuky. Takéto získavanie súhlasov zákon výslovne zakazuje.</li>
<li><strong>Archivácia dôkazu o súhlase.</strong> Ten, kto súhlas získal, má povinnosť uchovávať dôkaz (log, podpis, záznam v systéme) ešte štyri roky po jeho odvolaní. Bez takéhoto dôkazu úrad platnosť súhlasu nemusí uznať.</li>
</ul>
<p><strong>Nesúhlas, námietka a Robinsonov zoznam</strong></p>
<p>&nbsp;</p>
<div id="gtx-trans" style="position: absolute; left: 176px; top: 58.1181px;">
<div class="gtx-trans-icon"></div>
</div>

		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-6 vc_col-has-fill"><div class="vc_column-inner vc_custom_1772442345128"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h5><strong>Ste dostatočne chránení pre kybernetickými útokmi?</strong> Poďme spolu zistiť, kde je vaša spoločnosť najzraniteľnejšia. Naše riešenia ochránia to najcennejšie, čo máte &#8211; vaše firemné dáta.</h5>

		</div>
	</div>
[contact-form-7]</div></div></div></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>Adresát môže kedykoľvek súhlas odvolať alebo marketing namietať. Po takejto námietke musí firma priamy marketing zastaviť a do 30 dní preukázateľne potvrdiť, že nesúhlas zaregistrovala. Dôkaz o tom sa uchováva štyri roky.</p>
<ul>
<li>116 upravuje dve obmedzenia pre výkon marketingu:</li>
</ul>
<ol>
<li><strong>Robinsonov zoznam.</strong> Úrad pre reguláciu sieťových odvetví prevádzkuje zoznam telefónnych čísel, na ktoré si účastníci neprajú marketingové volania. Každý, kto robí telemarketing, musí pred kampanou čísla cez tento zoznam preveriť a nesmie volať na čísla, ktoré sú v ňom zapísané, pokiaľ klient nedal po zápise nový súhlas.</li>
<li><strong>Individuálna námietka.</strong> Aj keď číslo v zozname nie je, zákazník môže marketing priamo odmietnuť (telefonicky, e-mailom, odhlásením sa). Vtedy mu firma nesmie posielať marketing, ani keď by inak spĺňala výnimku pre vlastných zákazníkov.</li>
</ol>
<p>Prakticky to znamená, že ak klient raz vyjadrí požiadavku, že si nepraje marketing, mali by byť v CRM technicky vypnuté všetky marketingové kanály – newsletter, SMS aj volania.</p>
<p><strong>Marketingové čísla a telemarketing</strong></p>
<p>Firmy, ktoré robia priamy marketing prostredníctvom volaní, automatických systémov, SMS, MMS alebo faxu, musia používať len čísla s národným cieľovým kódom určeným na marketing (v praxi predvoľba 0888 podľa číslovacieho plánu).</p>
<p>Výnimka platí pri volaniach na zverejnené kontaktné údaje podnikateľov a právnických osôb, napríklad telefónne číslo uvedené na webe firmy. Aj v takom prípade je potrebné rešpektovať námietku a Robinsonov zoznam..</p>

		</div>
	</div>
</div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1765286243696 vc_row-has-fill" ><div class="wpb_column vc_column_container vc_col-sm-12 vc_col-has-fill"><div class="vc_column-inner vc_custom_1765286470598"><div class="wpb_wrapper"><div class="eltdf-call-to-action-holder  eltdf-normal-layout  eltdf-three-quarters-columns">
	<div class="eltdf-cta-inner ">
		<div class="eltdf-cta-text-holder">
			<div class="eltdf-cta-text">V súvislosti s GDPR Poskytujeme viacero základných aj doplnkových (nadväzujúcich) služieb, z ktorých je možné vybrať si tie, o ktoré máte záujem:</p>
<ul>
<li>Analýza</li>
<li>Implementácia</li>
<li>Školenie z oblasti GDPR</li>
<li>Vykonávanie DPO (zodpovednej osoby)</li>
<li>Poradenstvo k GDPR</li>
<li>Implementácia normy ISO 2700x – informačná bezpečnosť</li>
<li>„Upratanie archívu“ – likvidácia dokumentov v súlade s lehotami uchovávania</li>
<li>Softvér na registratúru – sledovanie lehôt uchovávania a správa dokumentov</li>
</ul>
<div id="gtx-trans" style="position: absolute; left: -34px; top: 31.9091px;">
<div class="gtx-trans-icon"></div>
</div>
</div>
		</div>
		<div class="eltdf-cta-button-holder" >
			<div class="eltdf-cta-button"><a itemprop="url" href="https://avris.sk/kontakt/" target="_blank"  class="eltdf-btn eltdf-btn-medium eltdf-btn-solid eltdf-btn-default "  >    <span class="eltdf-btn-text">Potrebujete poradiť?</span>        </a></div>
		</div>
	</div>
</div><div class="vc_row wpb_row vc_inner vc_row-fluid" ><div class="wpb_column vc_column_container vc_col-sm-12 vc_col-has-fill"><div class="vc_column-inner vc_custom_1765286364624"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_grey" ><span class="vc_sep_holder vc_sep_holder_l"><span  class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span  class="vc_sep_line"></span></span>
</div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3>Kedy môžete robiť marketing aj bez súhlasu?</h3>
<p>Novela ponecháva dve výnimky, ktoré umožňujú marketing bez súhlasu, ale dopĺňa prísnejšie podmienky:</p>
<ol>
<li><strong>Vlastní zákazníci – podobné tovary a služby.</strong></li>
</ol>
<p>Ak ste kontaktné údaje získali v súvislosti s predajom, môžete zákazníkovi ponúkať vlastné podobné produkty a služby aj bez súhlasu. Musíte mu však vždy poskytnúť jednoduchú, bezplatnú možnosť odhlásiť sa už pri prvom kontakte aj každom nasledujúcom kontakte.</p>
<ol start="2">
<li><strong>Zverejnené B2B kontakty.</strong></li>
</ol>
<p>Pri kontaktoch podnikateľov a právnických osôb, ktoré sú zverejnené (napr. info@firma.sk), možno marketing často opierať o oprávnený záujem. Aj tu však platí povinnosť rešpektovať námietku a neobťažovať adresátov nad primeranú mieru.</p>
<ol start="3">
<li><strong>Nový ročný limit.</strong></li>
</ol>
<p>Kontaktné údaje zákazníka získané pri predaji možno na marketing podľa týchto výnimiek využívať <strong><u>len počas jedného roka po ukončení zmluvného vzťahu</u></strong>. Potom môžete pokračovať len vtedy, ak máte platný súhlas alebo vznikol nový obchodný vzťah.</p>
<p>Napríklad, e-shop môže posielať klientovi, ktorý si kúpil elektroniku posielať ponuky príslušenstva aj bez súhlasu. Po roku od skončenia zmluvy sa jeho kontakt musí prehodiť na režim, kde je potrebný súhlas, inak budú ďalšie kampane v rozpore so zákonom.</p>
<h3>Časté chyby, sankcie a sumár povinností</h3>
<p>Z praxe dozorného orgánu vyplýva, že firmy najčastejšie nevedia preukázať súhlas, nekontrolujú Robinsonov zoznam a používajú nesprávne čísla pri telemarketingu. Pokuty za porušenie § 116 sa už dnes pohybujú v tisícoch eur, pričom úrad rieši aj menšie kampane.</p>
<p>Aby ste boli aj po novele zákona v súlade, odporúčame urobiť minimálne tieto kroky:</p>
<ol>
<li>Zmapovať všetky formy komunikácie so zákazníkmi a označiť, čo je servis a čo už priamy marketing.</li>
<li>Skontrolovať súhlasy, či sú jednoznačné a máte k nim uchovaný dôkaz.</li>
</ol>

		</div>
	</div>
</div></div></div></div></div></div></div></div>
<p>The post <a rel="nofollow" href="https://avris.sk/priamy-marketing-po-novele-zakona/">Priamy marketing po novele zákona o elektronických komunikáciách</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vyhnite sa rizikám pri vybavovaní žiadosti dotknutej osoby</title>
		<link>https://avris.sk/dotknuta-osoba-ziadost/</link>
		
		<dc:creator><![CDATA[Eduard Radimák]]></dc:creator>
		<pubDate>Thu, 07 Aug 2025 14:46:53 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/2981-2/</guid>

					<description><![CDATA[<p>Firmy často podceňujú fakt, že na každú žiadosť fyzickej osoby, ktorej osobné údaje spracúvajú, je dôležité včas odpovedať. Súčasne, odpoveď musí mať potrebné náležitosti. Dotknuté osoby často uplatňujú svoje práva v prípade, ak nie sú spokojné so spracúvaním svojich osobných údajov zo [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/dotknuta-osoba-ziadost/">Vyhnite sa rizikám pri vybavovaní žiadosti dotknutej osoby</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Firmy často podceňujú fakt, že na<strong> každú žiadosť </strong>fyzickej osoby, ktorej osobné údaje spracúvajú, je dôležité včas odpovedať. Súčasne, odpoveď musí mať potrebné náležitosti. Dotknuté osoby často uplatňujú svoje práva v prípade, ak nie sú spokojné so spracúvaním svojich osobných údajov zo strany spoločnosti, resp. o spracúvaní svojich osobných údajov nemajú dostatok alebo žiadne informácie.</p>
<p><strong>Neskoré alebo nedostatočné vybavenie žiadosti dotknutej osoby zvyčajne vedie k tomu, že sa táto osoba obráti na Úrad na ochranu osobných údajov SR ako dozorný orgán</strong>, ktorý v danej spoločnosti začne preverovať nastavenie ochrany osobných údajov. Pokiaľ dozorný orgán zistí, že žiadosť nebola včas alebo riadne vybavená prípadne zistí, že sa spoločnosť dopúšťa aj ďalších porušení GDPR, môže spoločnosti, okrem iného, <strong>uložiť aj pokutu</strong>.</p>
<p>Práve preto by malo byť pre každú spoločnosť dôležité, aby pri takejto žiadosti spozornela a dala jej v rámci svojich iných povinností náležitú prioritu.</p>
<h2>Kto môže žiadosť o uplatnenie práv podať?</h2>
<p>Žiadosť o uplatnenie práv môže podať len dotknutá osoba prípadne jej splnomocnený <em>(advokát)</em> alebo zákonný zástupca <em>(rodič dieťaťa)</em>. <strong>Dotknutou osobou</strong> je každá fyzická osoba, ktorej osobné údaje spoločnosť spracúva <em>(napr. zamestnanec, uchádzač o zamestnanie, zákazník, dodávateľ, návštevník webovej stránky)</em>.</p>
<p>Žiadosť u uplatnenie práv teda nemôže podať osoba, ktorej sa osobné údaje netýkajú. Preto je spoločnosť, v prípade pochybností, povinná <strong>overiť identitu</strong> dotknutej osoby. Ak je to potrebné, môže spoločnosť dotknutú osobu pred vybavením jej žiadosti požiadať o doplňujúce informácie, na základe ktorých bude vedieť riadne overiť jej identitu <em>(napr. nahliadnutím do dokladu totožnosti; preverením emailovej adresy, pokiaľ dotknutá osoba uplatnila žiadosť z inej emailovej adresy, akú uviedla pri objednávke tovaru a pod.)</em>. Takto sa spoločnosť vyhne riziku, že by informácie o osobných údajoch dotknutej osoby poskytla neoprávnenej osobe.</p>
<h2>Ako žiadosť o uplatnenie práv dotknutej osoby identifikovať?</h2>
<p>Keďže uplatnenie práv dotknutej osoby môže byť spojené aj s inými požiadavkami dotknutej osoby, <em>napr. reklamáciou tovaru alebo služby</em>, je potrebné vedieť takúto žiadosť <strong>identifikovať</strong> a <strong>oddeliť</strong> od iných skutočností.</p>
<p>Niekedy nie je úplne jednoznačné, či si dotknutá osoba uplatňuje svoje práva podľa GDPR alebo len komentuje nejaké postupy spoločnosti. Každopádne je vhodné, <strong>v prípade pochybností</strong>, pristupovať k takejto žiadosti ako k žiadosti o uplatnenie práv dotknutej osoby.</p>
<p>Často žiadosť dotknutej osoby nemusí mať nejaké konkrétne náležitosti alebo nemusí byť podaná na tlačive, ktoré spoločnosť používa alebo nemusí byť poslaná na email zodpovednej osoby. <strong>Spoločnosť sa nezbaví povinnosti žiadosť vybaviť tým, že bude argumentovať, že dotknutá osoba nepodala žiadosť určeným spôsobom. </strong>Preto je potrebné, aby všetky osoby, ktoré v rámci spoločnosti komunikujú s dotknutými osobami, boli poučené o možnostiach podávania takýchto žiadostí a ďalšom postupe určenom spoločnosťou na ich vybavenie <em>(napr. okamžité preposlanie žiadosti na vybavenie určenej osobe)</em>.</p>
<h2>Aké práva si môže dotknutá osoba uplatniť?</h2>
<p>Dotknutá osoba má právo na <strong>potvrdenie o tom</strong>, či sa jej osobné údaje v spoločnosti spracúvajú a ak tomu tak je, má právo získať informácie o:</p>
<ol>
<li>účeloch spracúvania,</li>
<li>kategórii osobných údajov,</li>
<li>príjemcoch týchto údajov,</li>
<li>lehote uchovávania,</li>
<li>existencii všetkých práv dotknutej osoby <strong>vrátane práva podať sťažnosť dozornému orgánu</strong>,</li>
<li>zdroji osobných údajov, ak sa nezískali priamo od dotknutej osoby,</li>
<li>existencii prípadne neexistencii automatizovaného rozhodovania vrátane profilovania.</li>
</ol>
<p>Ak dochádza k prenosu údajov do tretích krajín, aj informáciu o primeraných zárukách tohto prenosu.</p>
<p>Spoločnosť v rámci uplatnenia tohto práva poskytuje dotknutej osobe <strong>kópiu osobných údajov</strong>.</p>
<p>Ďalej má dotknutá osoba vždy právo na <strong>okamžitú</strong> opravu svojich nesprávnych údajov.</p>
<p>Za určitých okolností, teda nie v každom prípade, môže dotknutá osoba žiadať o <strong>vymazanie</strong> osobných údajov, <strong>obmedzenie</strong> ich spracúvania alebo ich <strong>prenos</strong> do inej spoločnosti.</p>
<p>Rovnako má dotknutá osoba právo <strong>namietať</strong> spracúvanie svojich osobných údajov na základe oprávneného záujmu spoločnosti, ako aj namietať automatizované individuálne rozhodovanie vrátane profilovania, ak sa domnieva, že ho spoločnosť vykonáva.</p>
<p>Pokiaľ spoločnosť spracúva osobné údaje dotknutej osoby na základe jej súhlasu <em>(napr. zverejňovanie fotografie, posielanie Newslettra)</em>, dotknutá osoba na <strong>vždy právo kedykoľvek tento súhlas odvolať</strong>.</p>
<p>Uplatnenie vyššie uvedených práv <strong>nie je absolútne</strong> a spoločnosť v každom jednotlivom prípade posúdi, či môže žiadosti dotknutej osoby vyhovieť úplne, čiastočne alebo jej nemôže vyhovieť vôbec <em>(napr. zamestnávateľ nemôže vymazať osobné údaje zamestnanca, ktoré spracúva na účel sociálneho poistenia alebo plnenia daňových povinností)</em>. Aj v prípade, ak spoločnosť žiadosti dotknutej osoby nemôže vyhovieť, <strong>musí na jej žiadosť adekvátnym spôsobom zareagovať</strong> a nezabudnúť uviesť všetky informácie o spracúvaní osobných údajov dotknutej osoby v spoločnosti, o jej právach, ako aj dôvodoch nevyhovenia žiadosti.</p>
<p><strong>Určite netreba opomenúť v žiadosti uviesť aj právo dotknutej osoby, že ak s vybavením žiadosti nesúhlasí alebo vybavenie považuje za nedostatočné, môže sa obrátiť na Úrad na ochranu osobných údajov SR.</strong></p>
<h2>V akej lehote musí spoločnosť žiadosť dotknutej osoby vybaviť?</h2>
<p>Spoločnosť musí vybaviť žiadosť dotknutej osoby <strong>bez zbytočného odkladu</strong> najneskôr do <strong>30 dní</strong> od jej prijatia. Túto lehotu môže spoločnosť predlžiť o ďalšie dva mesiace, ak je žiadosť komplikovaná. O taktom predĺžení lehoty však musí spoločnosť dotknutú osobu informovať.</p>
<p><strong>Akým spôsobom je potrebné žiadosť dotknutej osoby vybaviť?</strong></p>
<p>Žiadosť dotknutej osoby sa zvyčajne vybavuje <strong>spôsobom, akým bola jej žiadosť uplatnená</strong> <em>(napr. ak poslala žiadosť emailom, odpoveď na žiadosť bude poslaná na tento email)</em>. Dotknutá osoba však môže požiadať aj o iný spôsob vybavenia žiadosti, <em>napr. že si odpoveď vyzdvihne osobne v sídle spoločnosti</em>. Ak je to možné, spoločnosť by mala takejto žiadosti dotknutej osoby vyhovieť.</p>
<p>Pokiaľ sú však v odpovedi na žiadosť dotknutej osoby uvedené aj <strong>citlivé osobné údaje</strong> <em>(napr. dokumenty obsahujúce údaje o zdraví)</em>, je vhodné zvážiť poslanie odpovede poštou do vlastných rúk, aby sa predišlo riziku, že sa k nim dostane neoprávnená osoba alebo sa tieto dokumenty stratia.</p>
<h2>Aké ďalšie povinnosti vyplývajú spoločnosti pri vybavovaní žiadostí dotknutých osôb?</h2>
<p>Vybavenie žiadosti dotknutej osoby je <strong>bezplatné</strong>. Pokiaľ ide o žiadosť neopodstatnenú alebo neprimeranú, najmä ak je žiadosť opakovaná, môže si spoločnosť žiadať <strong>primeraný poplatok</strong> alebo aj <strong>odmietnuť konať</strong>. Bremeno dokazovania týchto skutočností je však na spoločnosti samotnej.</p>
<p>Všetky žiadosti, odpovede na žiadosti a <strong>evidenciu žiadostí dotknutých osôb</strong> musí spoločnosť uchovávať 5 rokov, aby vedela preukázať splnenie týchto povinností pri prípadnej kontrole zo strany dozorného orgánu.</p>
<p><strong>Záver</strong></p>
<p>Riadnym a včasným vybavením žiadosti dotknutej osoby môže spoločnosť predísť kontrole zo strany dozorného orgánu, keďže je vysoký predpoklad, že sa dotknutá osoba, v prípade nespokojnosti, na tento orgán obráti. V prípade, že sa dotknutá osoba na dozorný orgán obráti, spoločnosť bude vedieť preukázať, že na žiadosť dotknutej osoby odpovedala v prepísanej lehote, so všetkými potrebnými informáciami a vhodným spôsobom.</p>
<p>Potrebujete nastaviť systém vybavovania žiadosti dotknutých osôb vo Vašej organizácii? Dajte nám vedieť na avris@avris.sk.</p>
<p>The post <a rel="nofollow" href="https://avris.sk/dotknuta-osoba-ziadost/">Vyhnite sa rizikám pri vybavovaní žiadosti dotknutej osoby</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Povinnosti pri používaní GPS v služobných vozidlách</title>
		<link>https://avris.sk/povinnosti-pri-pouzivani-gps-v-sluzobnych-vozidlach/</link>
		
		<dc:creator><![CDATA[Eduard Radimák]]></dc:creator>
		<pubDate>Thu, 07 Aug 2025 14:41:32 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/2976-2/</guid>

					<description><![CDATA[<p>The post <a rel="nofollow" href="https://avris.sk/povinnosti-pri-pouzivani-gps-v-sluzobnych-vozidlach/">Povinnosti pri používaní GPS v služobných vozidlách</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid" ><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p>S rýchlym vývojom nových technológií sa otvárajú zamestnávateľom možnosti, ako sledovať a kontrolovať niektoré zariadenia, ktoré ich zamestnanci používajú na prácu. Okrem iných zariadení, ako je mobilný telefón, notebook, sa to týka aj služobných vozidiel pridelených zamestnancom na výkon práce, pričom sledovanie a kontrola určitých údajov je možná aj prostredníctvom GPS.</p>
<p><strong>Spracúvanie osobných údajov a monitorovanie pracoviska</strong></p>
<p>Zamestnávatelia si tak so systémom GPS vo vozidlách vedia jednoducho zabezpečiť podklady pre účtovníctvo prostredníctvom elektronickej knihy jázd, či zvýšiť ochranu svojho majetku (vozidla), napr. pred krádežou. Treba si však uvedomiť aj iný dôsledok týchto činností, a to ten, že vozidlo používa zamestnanec, o ktorom zamestnávateľ takto získava rôzne údaje (poloha, pohyb, typ, rýchlosť jazdy a pod.).</p>
<p><em>Keďže v týchto prípadoch ide <strong>o spracúvanie osobných údajov zamestnanca </strong>a súčasne aj <strong>o monitorovanie „pracoviska“, </strong>je potrebné tieto činnosti zosúladiť s GDPR a Zákonníkom práce.</em></p>
<h2>Aké osobné údaje sa prostredníctvom GPS získavajú?</h2>
<p>Rozsah získavaných osobných údajov je pomerne široký, pričom môže ísť o trasu, polohu a pohyb vozidla, spotrebu, rýchlosť jazdy, miesto a čas tankovania a pod. Zamestnávateľ tak získava detailné lokalizačné údaje a údaje o správaní sa zamestnanca pri používaní vozidla, čo možno považovať za zásah do súkromia zamestnanca, ktorý musí podliehať legislatívou určeným pravidlám.</p>

		</div>
	</div>
</div></div></div></div><div class="vc_row wpb_row vc_row-fluid" ><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>V akých prípadoch je monitorovanie pracoviska prípustné?</strong></p>
<p>Zamestnávateľ musí mať na monitorovanie pracoviska a teda aj zamestnanca, <strong>vážny dôvod spočívajúci v osobitnej povahe jeho činnosti</strong>, napr. smetiarske vozidlá, vozidlá pracujúce v lesoch, vozidlá prideľované obchodníkom, či sociálnym pracovníkom, a to na ochranu majetku (vozidla), vedenie elektronickej knihy jázd alebo aj zvýšenie bezpečnosti zamestnanca.</p>
<p>Pri zavádzaní GPS si zamestnávateľ musí jasne definovať, na aké všetky účely bude údaje z GPS používať a tomu prispôsobiť aj rozsah získaných údajov. Napr., ak je účelom zamestnávateľa iba evidencia údajov pre elektronickú knihu jázd, nepotrebuje a nemal by mať prístupnú možnosť sledovania polohy a pohybu vozidlo na mape, keďže tieto údaje nie sú na účely účtovníctva nevyhnutné.</p>
<p><strong>Pozor na monitorovanie vozidla používaného aj na súkromné účely!</strong></p>
<p>V niektorých prípadoch môže zamestnávateľ povoliť zamestnancov použitie služobného vozidla aj na súkromné účely, napr. cestu z práce a do práce, návšteva lekára, používanie vozidla cez víkend alebo počas dovolenky, v závislosti od dohody medzi zamestnávateľom a zamestnancom.</p>

		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-6 vc_col-has-fill"><div class="vc_column-inner vc_custom_1772441609698"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h5><strong>Ste dostatočne chránení pre kybernetickými útokmi</strong>? Poďme spolu zistiť, kde je vaša spoločnosť najzraniteľnejšia. Naše riešenia ochránia to najcennejšie, čo máte &#8211; vaše firemné dáta.</h5>

		</div>
	</div>
[contact-form-7]</div></div></div></div><div class="vc_row wpb_row vc_row-fluid" ><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>V týchto prípadoch je zamestnávateľ povinný v každom prípade zabezpečiť, aby zamestnanec mohol zabrániť monitorovaniu vozidla v čase, keď ho používa na súkromné účely</strong>. Technologickým riešením je napr. možnosť zamestnanca priamo cez aplikáciu poskytovateľa GPS prepnúť režim z pracovného na súkromný a naopak, pričom v súkromnom režime sa zamestnávateľovi zablokuje možnosť získavania údajov o vozidle, najmä sledovanie polohy a pohybu vozidla.</p>
<p>Na monitorovanie zamestnanca pri používaní služobného vozidla na súkromné účely zamestnávateľ nemá právny základ, a teda takéto spracúvanie osobných údajov a monitorovanie zamestnanca, by bolo nelegitímne.</p>
<h2>Čo všetko musí zamestnávateľ pri monitorovaní vozidiel GPS zabezpečiť?</h2>
<p>Vzhľadom na vyššie uvedené, monitorovanie vozidiel GPS vyžaduje celý rad opatrení a požiadaviek, aby bolo vykonávané legitímne a v súlade s GDPR a Zákonníkom práce.</p>
<p>V prvom rade si zamestnávateľ musí riadne zadefinovať účel monitorovania, teda dôvod, prečo takýto mechanizmus zavádza. Dôvody by sa mali odvíjať od ustanovení Zákonníka práce, a to, že tento dôvod je vážny a vyplýva z osobitnej povahy činností zamestnávateľa.</p>
<p>Súčasne je potrebné určiť právny základ spracúvania osobných údajov, ktorým bude najčastejšie oprávnený záujem zamestnávateľa prípadne tretej strany. <strong>Určite neodporúčame získavať súhlasy zamestnancov na monitorovanie pracoviska! </strong>Takto získané súhlasy by sa pravdepodobne považovali za neslobodné a tým pádom za neplatné vzhľadom na podriadené postavenie zamestnanca vo vzťahu k zamestnávateľovi.</p>
<p>O monitorovaní musí zamestnávateľ zamestnancov riadne informovať, a to potom, ako monitorovanie prerokuje so zástupcami zamestnancov (ak u zamestnávateľa pôsobia).</p>
<h3>Dokumentácia k monitorovaniu služobných vozidiel prostredníctvom GPS:</h3>
<p>Zamestnávateľ má aj ďalšie povinnosti vyplývajúce z GDPR, ktorých splnenie je zamestnávateľ povinný preukázať. Celkovo možno dokumentáciu k monitorovaniu zamestnancov zhrnúť do týchto bodov:</p>
<ul>
<li>Vypracovanie balančného testu na preukázanie proporcionality pri oprávnenom záujme zamestnávateľa prípadne tretej strany.</li>
<li>Vypracovanie analýzy, že zamestnávateľ má na monitorovanie vážny dôvod spočívajúce v osobitnej povahe jeho činnosti.</li>
<li>Dôkaz o prerokovaní monitorovania so zástupcami zamestnancov (ak je to relevantné).</li>
<li>Vypracovanie informácie pre zamestnancov o detailoch monitorovania, spracúvaní ich osobných údajov a ich právach z toho vyplývajúcich.</li>
<li>Dôkaz o tom, že zamestnanci boli o monitorovaní a o spracúvaní osobných údajov informovaní.</li>
<li>Vypracovať posúdenie vplyvu rizík, keďže ide o monitorovanie zamestnancov inovatívnymi prostriedkami.</li>
<li>Vypracovať interný predpis o obsluhe a prevádzke monitorovacieho systému.</li>
<li>Uzavrieť zmluvu o spracúvaní osobných údajov s poskytovateľom GPS.</li>
<li>Prijať primerané organizačné a technické bezpečnostné opatrenia.</li>
</ul>
<p>&nbsp;</p>
<p>Používate alebo plánujete vo vozidlách používať GPS? Potrebujete túto činnosť zosúladiť s GDPR a Zákonníkom práce?</p>
<p>Neváhajte nás kontaktovať: avris@avris.sk</p>

		</div>
	</div>
</div></div></div></div>
<p>The post <a rel="nofollow" href="https://avris.sk/povinnosti-pri-pouzivani-gps-v-sluzobnych-vozidlach/">Povinnosti pri používaní GPS v služobných vozidlách</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Výzvy pri používaní AI pri zabezpečovaní ochrany osobných údajov a AI Act</title>
		<link>https://avris.sk/ochrana-osobnych-udajov-ai-act/</link>
		
		<dc:creator><![CDATA[Eduard Radimák]]></dc:creator>
		<pubDate>Thu, 07 Aug 2025 14:28:03 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/2971-2/</guid>

					<description><![CDATA[<p>GDPR a fungovanie AI: Umelá inteligencia (AI) predstavuje revolúciu v spracúvaní osobných údajov a súčasne prináša výzvy v oblasti ochrany súkromia. GDPR (General Data Protection Regulation) bolo prijaté s cieľom zabezpečiť transparentnosť a bezpečnosť spracúvania osobných údajov, avšak jeho aplikácia [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/ochrana-osobnych-udajov-ai-act/">Výzvy pri používaní AI pri zabezpečovaní ochrany osobných údajov a AI Act</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>GDPR a fungovanie AI: </strong>Umelá inteligencia (AI) predstavuje revolúciu v spracúvaní osobných údajov a súčasne prináša výzvy v oblasti ochrany súkromia. GDPR (General Data Protection Regulation) bolo prijaté s cieľom zabezpečiť transparentnosť a bezpečnosť spracúvania osobných údajov, avšak jeho aplikácia na AI systémy je komplikovaná. S rastúcim vplyvom AI prijala Európska únia ďalšiu reguláciu, ako je <strong>AI Act</strong>. AI Act tak doplňuje existujúce pravidlá spracúvania osobných údajov.</p>
<h2>Ako ovplyvňuje GDPR vývoj AI a čo prinesie nová regulácia?</h2>
<p>GDPR kladie dôraz na niekoľko základných zásad spracúvania osobných údajov, ktoré sa však dostávajú do konfliktu s fungovaním AI. Ide o najmä o tieto zásady:</p>
<ol>
<li>
<h3>Transparentnosť a informovanosť</h3>
</li>
</ol>
<p>GDPR vyžaduje, aby boli <strong>algoritmy a rozhodovacie procesy zrozumiteľné</strong> pre jednotlivcov, ktorých osobné údaje sú spracúvané, čo je problém pri zložitých modeloch strojového učenia AI (napr. neurónové siete). Užívateľ AI má právo vedieť, ako AI dospela k určitému rozhodnutiu, čo je v praxi ťažké zabezpečiť. Problematická je aj tzv. „black box“ AI, kde modely na báze hlbokého učenia robia rozhodnutia bez možnosti jednoduchého vysvetlenia ich logiky.</p>
<p>Riešením môže byť použitie tzv. <strong>interpretable A</strong>I (XAI), kde sú modely navrhnuté tak, aby boli ľahšie pochopiteľné. Ide najmä o metódy:</p>
<ul>
<li>Feature importance (Dôležitosť prvkov) – identifikácia kľúčových faktorov, ktoré ovplyvnili rozhodnutie modelu.</li>
<li>SHAP (Shapley Additive Explanations) – kvantifikácia vplyvu jednotlivých vstupných parametrov na výstup AI modelu.</li>
<li>LIME (Local Interpretable Model-Agnostic Explanations) – vytvorenie zjednodušeného modelu, ktorý napodobňuje správanie AI v konkrétnej situácii.</li>
<li>Vizualizácie neurónových sietí – nástroje na grafické znázornenie aktivácií neurónov v rôznych vrstvách modelu.</li>
</ul>
<ol start="2">
<li>
<h3>Súhlas so spracúvaním osobných údajov</h3>
</li>
</ol>
<p>AI často spracováva veľké objemy dát, pričom <strong>získanie súhlasu od každého jednotlivca je náročné</strong>. GDPR však vyžaduje špecifický a informovaný súhlas, čo môže obmedziť využívanie určitých AI technológií. Niektoré AI systémy, ako personalizované reklamy či odporúčacie algoritmy, môžu operovať na údajoch, ktoré neboli získané priamym súhlasom, ale cez tzv. oprávnený záujem, čo je právne sporné.</p>
<p>Pre firmy je dôležité jasne komunikovať, ako sa osobné údaje používajú a umožniť jednoduché odvolanie súhlasu.</p>
<ol start="3">
<li>
<h3>Právo na výmaz („právo byť zabudnutý“)</h3>
</li>
</ol>
<p>Ak AI pracuje s osobnými údajmi a jednotlivec požiada o ich vymazanie, môže to byť problematické, ak boli už údaje použité na trénovanie modelu. Modely strojového učenia si môžu „pamätať“ určité údaje aj po ich formálnom odstránení, čo môže viesť k porušeniu GDPR.</p>
<ol start="4">
<li>
<h3>Minimalizácia osobných údajov a získavanie len nevyhnutných údajov</h3>
</li>
</ol>
<p>GDPR vyžaduje, aby boli spracúvané len nevyhnutné údaje, no AI systémy často fungujú efektívnejšie pri väčších datasetoch. Firmy musia nájsť <strong>rovnováhu medzi efektívnosťou AI a požiadavkou na ochranu súkromia</strong>. Implementácia techník ako syntetické dáta, kde sa generujú anonymizované verzie skutočných údajov, môže pomôcť splniť požiadavky GDPR bez straty výkonnosti AI modelov.</p>
<h2><strong>AI Act vs. GDPR</strong></h2>
<p>GDPR rieši <strong>ochranu osobných údajov</strong>, zatiaľ čo AI Act sa zameriava na <strong>bezpečnosť a etiku AI systémov</strong>. Spolu vytvárajú komplexný regulačný rámec pre AI v EÚ.</p>
<p>Európska únia prijala <strong>AI Act</strong>, ktorý dopĺňa GDPR a zavádza nové pravidlá pre využívanie AI:</p>
<ol>
<li><strong>Kategorizácia AI systémov podľa rizika:</strong></li>
</ol>
<p>AI Act rozdeľuje systémy do štyroch skupín:</p>
<ol>
<li><strong>zakázané</strong> (napr. AI systémy na sociálne skórovanie, ako je napr. hodnotenie jednotlivcov na základe och správania a manipulácia verejnej mienky);</li>
<li><strong>vysokorizikové</strong> (napr. systémy používané v biometrickej identifikácii, zdravotníctve, bankovníctve a v kritickej infraštruktúre);</li>
<li><strong>obmedzené riziko</strong> (napr. chatboty, ktoré musia jasne informovať používateľa, že s ním komunikuje AI);</li>
<li><strong>minimálne riziko</strong> (napr. AI systémy na automatické preklady, spamové filtre alebo herné AI, ktoré nezasahujú do práv jednotlivcov).</li>
</ol>
<p><strong>     2. Nové povinnosti pre vývojárov a firmy</strong></p>
<p>Vývojári  a firmy majú povinnosť zabezpečiť <strong>transparentnosť a náležitú starostlivosť</strong> pri vývoji AI systémov. AI Act kladie dôraz na požiadavku pri <strong>overení  a testovaní</strong> AI pred jej uvedením na trh. Vývojári musia zdokumentovať spôsob fungovania AI, jeho tréningové dáta a mechanizmy rozhodovania.</p>
<p>Ďalej je potrebné zaviesť <strong>etické a bezpečnostné kontroly</strong>, ktoré zabránia zaujatosti alebo nepredvídaným dôsledkom rozhodnutí AI.</p>
<p>Rovnako vzniká povinnosť pravidelného <strong>auditovania AI systémov</strong> najmä, ak patria do kategórie vysokorizikových systémov. Zabezpečenie, že AI systémy umožnia <strong>ľudský dohľad</strong>, čím sa minimalizuje riziko autonómnych rozhodnutí bez možnosti zásahu človeka.</p>
<p>Dôležitá tiež bude implementácia <strong>mechanizmov na odvolanie alebo opravu rozhodnutí AI</strong>, najmä v situáciách, kde môže dôjsť k nespravodlivosti alebo diskriminácii.</p>
<h2><strong>Ako sa firmy môžu pripraviť?</strong></h2>
<ol>
<li><strong>Zaviesť audit AI systémov </strong>spočívajúci v kontrole, či AI dodržiava pravidlá GDPR a AI Act a rovnako vykonávať pravidelné hodnotenie rizík súvisiacich so spracúvaním osobných údajov.</li>
</ol>
<ol>
<li><strong>Zabezpečiť transparentnosť </strong>poskytovaním zrozumiteľných informácií pre používateľov o tom, ako AI pracuje, dokumentovať rozhodovacie procesy AI a umožniť ich kontrolu dozornými orgánmi.</li>
</ol>
<ol start="3">
<li><strong>Minimalizovať spracúvanie osobných údajov </strong>používaním anonymizácie a pseudonymizácie osobných údajov a zaviesť techniky federatívneho učenia na ochranu súkromia (učenie, pri ktorom sa modely trénujú priamo na používateľských zariadeniach, napr. smartfónoch a počítačoch, namiesto odosielania všetkých údajov na centrálny server.</li>
</ol>
<ol>
<li><strong>Školiť zamestnancov </strong>v oblasti GDPR a nových regulácií týkajúcich sa AI a pripraviť interné postupy na riešenie incidentov súvisiacich s únikom osobných údajov.</li>
<li><strong>Zaviesť mechanizmy na spracúvanie žiadostí o právo na výmaz, </strong>najmä vytvoriť efektívne procesy na odstránenie údajov z AI systémov na požiadanie a monitorovať, či sú splnené požiadavky GDPR na vymazanie osobných údajov.</li>
</ol>
<p><strong>Záver</strong></p>
<p>GDPR a AI Act predstavujú zásadný krok k regulácii AI technológií. Hoci GDPR kladie dôraz na ochranu osobných údajov, AI Act dopĺňa tieto pravidlá špecifickými požiadavkami na vývoj a použitie AI systémov.</p>
<p>Pre firmy a vývojárov AI je dôležité pochopiť nové povinnosti a implementovať opatrenia na ochranu osobných údajov. Budúcnosť AI v EÚ bude závisieť od schopnosti regulátorov a technologických firiem nájsť rovnováhu medzi inováciami a ochranou súkromia.</p>
<p>&nbsp;</p>
<p>Potrebujete pomôcť s nastavením pravidiel pri vývoji a používaní AI tak, aby bola v súlade s GDPR? Neváhajte nás kontaktovať na avris@avris.sk.</p>
<p>The post <a rel="nofollow" href="https://avris.sk/ochrana-osobnych-udajov-ai-act/">Výzvy pri používaní AI pri zabezpečovaní ochrany osobných údajov a AI Act</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Povinnosti zamestnávateľa vo vzťahu k zamestnancom podľa GDPR</title>
		<link>https://avris.sk/povinnosti-zamastnavatela-vo-vztahu-k-zamestnancom-podla-gdpr/</link>
		
		<dc:creator><![CDATA[Eduard Radimák]]></dc:creator>
		<pubDate>Mon, 28 Oct 2024 08:43:36 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/2961-2/</guid>

					<description><![CDATA[<p>V akej pozícii je zamestnanec podľa GDPR? Zamestnanec je u zamestnávateľa podľa GDPR jednak dotknutou osobou, ktorej osobné údaje zamestnávateľ spracúva, jednak poverenou osobou, ktorá má prístup k informačným systémom zamestnávateľa, kde sa spracúvajú osobné údaje iných fyzických osôb (dodávateľov, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/povinnosti-zamastnavatela-vo-vztahu-k-zamestnancom-podla-gdpr/">Povinnosti zamestnávateľa vo vzťahu k zamestnancom podľa GDPR</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>V akej pozícii je zamestnanec podľa GDPR?</strong></p>
<p>Zamestnanec je u zamestnávateľa podľa GDPR jednak dotknutou osobou, ktorej osobné údaje zamestnávateľ spracúva, jednak poverenou osobou, ktorá má prístup k informačným systémom zamestnávateľa, kde sa spracúvajú osobné údaje iných fyzických osôb (dodávateľov, iných zamestnancov, klientov a pod.).</p>
<h2>Zamestnanec ako dotknutá osoba</h2>
<p>Zamestnávateľ potrebuje spracúvať určité osobné údaje zamestnancov vo vymedzenom rozsahu. Zamestnanec je tak dotknutou osobou podľa GDPR, ktorá má všetky práva, ktoré jej z tohto postavenia vyplývajú.<br />
Predovšetkým si zamestnávateľ musí plniť voči zamestnancom informačnú povinnosť, t. j. informovať zamestnancov o spracúvaní ich osobných údajov.<br />
Zamestnávateľovi vo vzťahu ku zamestnancom môžu vyplývať v závislosti od vykonávaných spracovateľských činností aj iné povinnosti, napr. pri monitorovaní zamestnancov, pri zverejňovaní ich fotografií a pod. Tento článok sa zameriava len na základné povinnosti, ktoré sa týkajú každého zamestnávateľa.</p>
<p><strong>Čo musia obsahovať informácie o spracúvaní osobných údajov zamestnanca?</strong></p>
<p>Informácie o spracúvaní osobných údajov zamestnancov musia obsahovať všetky informácie podľa článku 13 GDPR.<br />
Ide o pomerne široké spektrum informácií, ako je:<br />
a) totožnosť a kontaktné údaje prevádzkovateľa (zamestnávateľa);<br />
b) kontaktné údaje zodpovednej osoby, pokiaľ je určená;<br />
c) účely spracúvania osobných údajov, čiže všetky dôvody spracúvania osobných údajov;<br />
d) ak sa spracúvanie zakladá na oprávnenom záujme, je potrebné uviesť tieto oprávnené záujmy (napr. ochrana majetku zamestnávateľa prostredníctvom kamerového systému);<br />
e) príjemcovia alebo kategórie príjemcov osobných údajov, ktorí majú k týmto údajom prístup (napr. externá účtovná firma, poskytovateľ BOZP, IT podpora);<br />
f) informácia o tom, či zamestnávateľ zamýšľa prenos osobných údajov do tretej krajiny, teda mimo EÚ;<br />
g) doba uchovávania osobných údajov pri každej spracovateľskej činnosti;<br />
h) existencia práva zamestnanca na prístup k údajom, právo na ich opravu, vymazanie, obmedzenie spracúvania, alebo práva namietať proti spracúvaniu, ako aj práva na prenosnosť údajov;<br />
i) informácia o práve podať sťažnosť dozornému orgánu;<br />
j) informácia o tom, či je poskytovanie osobných údajov zákonnou alebo zmluvnou požiadavkou, alebo požiadavkou, ktorá je potrebná na uzavretie zmluvy, či je dotknutá osoba povinná poskytnúť osobné údaje, ako aj možné následky neposkytnutia takýchto údajov;<br />
k) existencia automatizovaného rozhodovania vrátane profilovania a v týchto prípadoch zmysluplné informácie o použitom postupe, ako aj význame a predpokladaných dôsledkoch takéhoto spracúvania pre dotknutú osobu.</p>
<p><strong>Ako má byť informačná povinnosť zamestnancovi sprístupnená?</strong></p>
<p>Informácie o spracúvaní osobných údajov musia byť formulovane jednoducho a zrozumiteľne, nemalo by teda ísť len o prepis právnych predpisov, ale o stručné vysvetlenie konkrétnych situácií.<br />
Informácie by mali byť zamestnancom trvalo dostupné, napr. na nástenke na pracovisku, na internom úložisku údajov, na vyžiadanie na personálnom oddelení, zverejnením na webovej stránke, na firemnom intranete a pod.<br />
Keď má zamestnávateľ sprístupnené informácie podľa odseku vyššie, v ďalších dokumentoch a formulároch, cez ktoré získava údaje zamestnancov, už môže len odkazovať na miesta, kde sú tieto informácie dostupné.<br />
Informácie o spracúvaní osobných údajov zamestnávateľ v prípade potreby aktualizuje a zamestnancov o týchto zmenách informuje (napr. emailom, na školení, písomným dokumentom a pod.).</p>
<p><strong>Ako preukázať plnenie informačnej povinnosti?</strong></p>
<p>Zamestnávateľ ako prevádzkovateľ má v zmysle článku 5 ods. 2 GDPR, povinnosť preukázať súlad s GDPR, teda aj plnenie informačnej povinnosti vo vzťahu k zamestnancom.<br />
Systém informovania zamestnancov môže byť závislý od počtu zamestnancov, počtu a lokalizácie prevádzok. Dôležité je zvoliť si systém, ktorý bude nastavený tak, aby sa táto povinnosť neopomínala.<br />
Spôsoby na naplnenie tejto povinností môžu byť rôzny, napr.:<br />
&#8211; podpísanie a založenie dokumentu za každého zamestnanca,<br />
&#8211; sprístupnenie dokumentu v tlačenej forme (na personálnom oddelení pri podpise pracovnej zmluva) alebo v elektronickej verzii (napr. poslané emailom spolu so vstupným dotazníkom) a zdokumentovať vyhlásenie o oboznámení sa s informáciami o spracúvaní osobných údajov v pracovnej zmluve, na vstupnom dotazníku a pod.</p>
<h2>Zamestnanec ako poverená osoba</h2>
<p>Zamestnanci vo väčšine prípadov majú prístup k informačným systémom zamestnávateľa, aby mohli vykonávať svoje pracovné povinnosti a v týchto prípadoch sú poverenými osobami.<br />
Zamestnávateľ ako prevádzkovateľ osobných údajov je povinný písomne zaviazať poverenú osobu mlčanlivosťou, ktorá je planá aj po ukončení pracovného pomeru. Takáto mlčanlivosť môže byť súčasťou pracovnej zmluvy, samostatného dokumentu alebo ako súčasť poverenia zamestnanca.<br />
Súčasne musí mať zamestnanec ako poverená osoba písomné poverenie na prístup k určeným informačným systémom a poučenie ohľadom ochrany osobných údajov.</p>
<p><strong>Písomné poverenie a poučenie zamestnanca by malo obsahovať minimálne:</strong><br />
&#8211; základné zásady spracúvania osobných údajov,<br />
&#8211; práva a povinnosti poverenej osoby pri spracúvaní osobných údajov,<br />
&#8211; pravidlá pri spracúvaní osobných údajov tzv. papierovou formou, čiastočne automatizovane a automatizovane, podľa toho, čo je relevantné,<br />
&#8211; prípadne pravidlá pri práce na diaľku, ak sa vykonáva,<br />
&#8211; zodpovednosť poverenej osoby za porušenie pravidiel a pokynov zamestnávateľa,<br />
&#8211; odkaz na interné predpisy, ktoré upravujú detailné postupy pri ochrane osobných údajov u zamestnávateľa, napr. postupy pri vybavovaní žiadostí dotknutých osôb, oznamovaní a riešení porušenia ochrany osobných údajov, pri zavádzaní nových spracovateľských činnostiach a pod.<br />
Súčasťou poverenia môže byť aj vyššie spomínané vyhlásenie o mlčanlivosti.</p>
<p><strong>Aký je minimálny rozsah dokumentov pre zamestnancov v rámci GDPR?</strong><br />
&#8211; Informácia o spracúvaní osobných údajov zamestnanca<br />
&#8211; Poverenie a poučenie poverenej osoby s odkazom aj na príslušné interné predpisy<br />
&#8211; Mlčanlivosť poverenej osoby</p>
<p>Potrebujete pomôcť s dokumentáciou pre zamestnancov? Neváhajte nás kontaktovať na <a href="mailto:avris@avris.sk">avris@avris.sk</a>.</p>
<p>The post <a rel="nofollow" href="https://avris.sk/povinnosti-zamastnavatela-vo-vztahu-k-zamestnancom-podla-gdpr/">Povinnosti zamestnávateľa vo vzťahu k zamestnancom podľa GDPR</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pribúdajú pokuty za porušenia ochrany osobných údajov zamestnancov pri emailovej komunikácii na pracovisku</title>
		<link>https://avris.sk/porusenia-ochrany-osobnych-udajov/</link>
		
		<dc:creator><![CDATA[Eduard Radimák]]></dc:creator>
		<pubDate>Thu, 12 Sep 2024 12:41:38 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/2949-2/</guid>

					<description><![CDATA[<p>Je pracovná emailová adresa zamestnanca osobný údaj? Vo väčšine prípadov je pracovná emailová adresa osobný údaj. Emailová adresa môže identifikovať meno, priezvisko a pracovisko zamestnanca. Výnimkou sú všeobecné emailové adresy (napr. info@), z názvu ktorých nie je možné konkrétneho zamestnanca identifikovať. Zamestnávatelia [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/porusenia-ochrany-osobnych-udajov/">Pribúdajú pokuty za porušenia ochrany osobných údajov zamestnancov pri emailovej komunikácii na pracovisku</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Je pracovná emailová adresa zamestnanca osobný údaj?</h2>
<p>Vo väčšine prípadov je pracovná emailová adresa osobný údaj. Emailová adresa môže identifikovať meno, priezvisko a pracovisko zamestnanca. Výnimkou sú všeobecné emailové adresy (napr. info@), z názvu ktorých nie je možné konkrétneho zamestnanca identifikovať.</p>
<p>Zamestnávatelia nepotrebujú súhlas zamestnanca na poskytovanie a zverejňovanie jeho pracovnej emailovej adresy. To sa však netýka obsahu emailovej komunikácie, ku ktorému musí zamestnávateľ pristupovať nielen v súlade s <strong><a href="https://avris.sk/produkty-a-sluzby/gdpr/gdpr/">GDPR</a></strong>, ale aj Zákonníkom práce.</p>
<h3>Prečo je obsah emailovej komunikácie zamestnanca chránený?</h3>
<p>Pracovné emaily obsahujú obrovské množstvo osobných údajov, ktorých spracúvanie podlieha pravidlám GDPR. Okrem toho, emailová schránka zamestnanca bežne obsahuje aj súkromné informácie zamestnanca, ak zamestnanec pracovný email použil aj na súkromné účely.</p>
<p>Súčasne platí, že zákaz používania pracovných emailov na súkromné účely na pracovisku, zamestnávateľa nijakým spôsobom nezbavuje jeho povinností podľa GDPR a Zákonníka práce.</p>
<h3>Kedy môže zamestnávateľ obsah emailovej komunikácie spracúvať?</h3>
<p>Zamestnávateľ môže spracúvať obsah emailov zamestnanca len, ak má na to právny základ podľa GDPR a súčasne je takýto postup v súlade so Zákonníkom práce.</p>
<p>Každé spracúvanie osobných údajov sa musí opierať o jeden z právnych základov určených GDPR. Niektorí zamestnávatelia sa snažia odôvodniť prístup k emailom zamestnancov na základe <strong>pracovnej zmluvy</strong>. Avšak prístup zamestnávateľa k emailom zamestnanca, vo všeobecnosti, nie je potrebný na plnenie pracovnej zmluvy, takže tento právny základ je ťažko obhájiteľný.</p>
<p>Ďalším právnym základom, ktorý sa môže zvažovať, je <strong>súhlas zamestnanca</strong>. Avšak súhlas, ako právny základ, má niekoľko nevýhod:</p>
<ul>
<li>Zvyčajne je ťažké získať platný súhlas od zamestnancov, pretože vzťah nadradenosti a podradenosti medzi zamestnancom a zamestnávateľom môže spochybniť jeho dobrovoľnosť. Zamestnanec sa môže cítiť byť nútený udeliť súhlas, aby vyhovel zamestnávateľovi, čo okamžite robí súhlas neplatným.</li>
<li>Získanie súhlasu nie je zaručené. Zamestnanci napríklad len ťažko budú súhlasiť s prístupom k ich emailom, keď je cieľom zamestnávateľa získať dôkazy proti nim pre podozrenie z porušenia pracovnej disciplíny.</li>
<li>Okrem toho, je možné súhlas kedykoľvek odvolať, čím sa stáva menej istým základom pre spracúvanie.</li>
<li>Nakoniec, v prípade bývalých zamestnancov môže byť nemožné získať súhlas, ak neexistuje spôsob, ako ich kontaktovať.</li>
</ul>
<p>Ďalším možným právnym základom pre prístup k emailom je <strong>oprávnený záujem</strong> <strong>zamestnávateľa</strong>. Tento základ si vyžaduje vykonanie posúdenia oprávneného záujmu cez tzv. test proporcionality. V teste proporcionality sa identifikuje zákonnosť dôvodov na prístup k emailom, analyzuje sa nevyhnutnosť a primeranosť spracúvania údajov a posúdi sa, či práva a slobody dotknutých osôb neprevažujú nad záujmami zamestnávateľa.</p>
<p>Okrem vyššie uvedeného, zamestnávateľ je povinný postupovať v súlade s <strong>§ 13 ods. 4 Zákonníka práce</strong>, podľa ktorého môže zamestnávateľ monitorovať emailovú komunikáciu len v prípade, ak:</p>
<ul>
<li>má na to vážny dôvod,</li>
<li>vážny dôvod spočíva v osobitnej povahe jeho činnosti,</li>
<li>ide o zásah do súkromia na pracovisku zamestnávateľa,</li>
<li>o monitorovaní upovedomil dotknutých zamestnancov,</li>
<li>monitorovanie zamestnancov prerokoval so zástupcami zamestnancov.</li>
</ul>
<p>Upozorňujeme, že splnenie týchto podmienok musí vedieť zamestnávateľ preukázať, ideálne písomne právnou analýzou a určením pravidiel monitorovania. <strong>Za monitorovanie emailov sa považuje napr. aj presmerovanie emailov odídeného zamestnanca na iných zamestnancov</strong>.</p>
<h3>Dozorné orgány udeľujú vysoké pokuty</h3>
<p>Maďarsko už má v tejto oblasti vydané rozhodnutia, v ktorých dozorný orgán odporúča zamestnávateľom, aby vopred informovali zamestnancov o plánoch prístupu k ich emailom, poskytli im možnosť kontroly údajov a umožnili zamestnancom byť prítomní počas tohto prístupu alebo zabezpečili prítomnosť zástupcu zamestnancov na ochranu ich záujmov.</p>
<p>V júni 2021 nórsky úrad na ochranu údajov udelil zamestnávateľovi pokutu 13 000 eur <strong>za</strong> <strong>prístup k emailovému účtu zamestnanca počas šiestich týždňov po jeho odchode zo spoločnosti</strong>. Podľa dozorného orgánu neexistuje žiadny právny základ, ktorý by odôvodňoval takýto postup. Podľa nórskeho úradu, zamestnávatelia musia mať oprávnený záujem, prístup k emailom musí byť nevyhnutný na presadzovanie tohto záujmu a záujem zamestnávateľa musí prevážiť nad právami zamestnanca. Napr. môže ísť o zabezpečenie prevádzky podniku alebo existenciu dôvodného podozrenia, že zamestnanec hrubo porušuje pracovnú disciplínu.</p>
<p>Taliansky dozorný orgán uložil pokutu 10 000 eur <strong>za pokračovanie v používaní emailu zamestnanca po skončení pracovného pomeru a za prístup k jeho 34 000 emailom</strong>. Úrad kritizoval, že spoločnosť vopred neinformovala zamestnanca o tomto postupe a nemala prijaté žiadne predpisy na používanie nástrojov IT.</p>
<p>Rozhodnutie Krajského pracovného súdu v Nemecku skúmalo prípustnosť používania emailov ako dôkazov v súdnych konaniach proti zamestnancom. Súd vysvetlil, že ak zamestnávateľ povolí len pracovné používanie komunikačných nástrojov, má širšie, aj keď nie absolútne, prístupové práva. Ak je však súkromné použitie povolené alebo tolerované, prístup k e-mailom si vyžaduje včasné informovanie zamestnanca, poskytnutie možnosti ukladať súkromné správy oddelene a zákaz skrytého monitorovania ich obsahu.</p>
<h3>Pravidlá prístupu k emailovým schránkam zamestnancov</h3>
<p>Vo svetle týchto rozhodnutí musia zamestnávatelia pristupovať k emailovej komunikácii zamestnancov mimoriadne opatrne. Nevyhnutné je najmä vypracovať:</p>
<ul>
<li>právnu analýzu podľa Zákonníka práce, ktorá preukáže, či plánovaný postup zamestnávateľa je zákonný,</li>
<li>test proporcionality podľa GDPR (ak si zamestnávateľ zvolí ako právny základ oprávnený záujem),</li>
<li>komplexnú politiku o pravidlách používania a kontroly emailovej komunikácie,</li>
<li>informačný dokument a sprístupniť ho zamestnancom pred prístupom zamestnávateľa k ich emailom, poskytnúť im možnosť ochrániť svoje súkromné informácie (napr. výmazom, označením emailov ako súkromné a pod.) a zúčastniť sa pri samotnom prístupe (či už osobne alebo prostredníctvom zástupcu).</li>
</ul>
<p>Súčasne je nevyhnutné dodržiavať zásadu minimalizácie údajov, napr. tým, že sa nebude robiť export všetkých emailov zamestnanca, ale len tých, ktoré sú na ochranu záujmov zamestnávateľa nevyhnutné.</p>
<p><strong>Prístupom zamestnávateľa zvyčajne dochádza k spracúvaniu údajov s vysokým dopadom na práva a slobody zamestnancov.</strong> Každý prípad je však iný a neexistujú presne určené pravidlá a aj malé odchýlky v postupoch môžu viesť k rôznym právnym následkom.</p>
<p>Potrebujete pomôcť s nastavením pravidiel pri používaní emailovej komunikácie tak, aby bola v súlade s GDPR a Zákonníkom práce? Neváhajte nás kontaktovať na <a href="mailto:avris@avris.sk">avris@avris.sk</a>.</p>
<p>The post <a rel="nofollow" href="https://avris.sk/porusenia-ochrany-osobnych-udajov/">Pribúdajú pokuty za porušenia ochrany osobných údajov zamestnancov pri emailovej komunikácii na pracovisku</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Informácie z kontrol dodržiavania GDPR v roku 2023</title>
		<link>https://avris.sk/informacie-z-kontrol-gdpr/</link>
		
		<dc:creator><![CDATA[Eduard Radimák]]></dc:creator>
		<pubDate>Fri, 14 Jun 2024 07:12:45 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/2910-2/</guid>

					<description><![CDATA[<p>Dozorným orgánom v oblasti ochrany osobných údajov je Úrad na ochranu osobných údajov SR. Úrad vypracoval Správu o stave ochrany osobných údajov za rok 2023. Oznámenia o porušení ochrany osobných údajov Zo správy Úradu vyplýva, že organizácie nahlásili v roku 2023 celkovo 185 porušení [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/informacie-z-kontrol-gdpr/">Informácie z kontrol dodržiavania GDPR v roku 2023</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dozorným orgánom v oblasti ochrany osobných údajov je Úrad na ochranu osobných údajov SR. Úrad vypracoval Správu o stave ochrany osobných údajov za rok 2023.</p>
<h2>Oznámenia o porušení ochrany osobných údajov</h2>
<p>Zo správy Úradu vyplýva, že organizácie nahlásili v roku 2023 celkovo 185 porušení ochrany osobných údajov, ku ktorým v ich organizáciách došlo.</p>
<p>Takmer polovica prípadov sa týkala kybernetických útokov (93). Ďalej nasledovalo neoprávnené poskytnutie/sprístupnenie osobných údajov (33), podnety (31) a neoprávnené spracúvanie osobných údajov (19). V menšom rozsahu sa objavili krádeže, strata dokumentácie a USB kľúčov.</p>
<p>Tieto čísla nezobrazujú reálny stav porušenia ochrany osobných údajov v organizáciách, ale len tie, ktoré tieto organizácie Úradu nahlásili v súlade s GDPR.</p>
<p>Každopádne môžeme skonštatovať, že kybernetické útoky významne prevažujú a preto je dôležité dbať na <a href="https://avris.sk/produkty-a-sluzby/informacna-bezpecnost/">informačnú bezpečnosť</a> a nespoliehať sa na to, že „nám sa to nemôže stať“.</p>
<h2>Kontroly zo strany Úradu</h2>
<p>Úrad v roku 2023 ukončil celkovo 67 kontrol, z toho 41 kontrol bolo zameraných výhradne na kamerové systémy.</p>
<h3>Najčastejšie nedostatky zistené pri kontrolách</h3>
<p>Až v 21 prípadoch bolo zistené porušenie zásady zákonnosti, spravodlivosti a transparentnosti. Toto zistenie sa opakuje v kontrolných činnostiach Úradu každoročne.</p>
<p>V praxi to znamená, že organizácie nemajú riadne spracované a/alebo náležitým spôsobom nezverejňujú a nesprístupňujú informácie o spracúvaní osobných údajov fyzických spôsob, tzv. Privacy Policy.</p>
<p>Preto je dôležité dôkladne zmapovať spracúvanie osobných údajov v organizácii a všetky fyzické osoby (zamestnancov, uchádzačov o zamestnanie, dodávateľov, klientov, návštevy na webovej stránke, monitorované osoby kamerovým systémom  apod.) informovať o spracúvaní ich osobných údajov. Ideálny postup je zverejniť tieto informácie na webovej stránke a z ostatných dokumentov, formulárov či v rámci emailovej komunikácie na tento dokument odkazovať. Rovnako je vhodné sprístupniť tieto informácie aj v tlačenej forme, napr. na recepcii, na nástenke pri vstupe do organizácie, pre zamestnancov na personálnom oddelení a pod.</p>
<p>Rovnako je dôležité tieto informácie pravidelne aktualizovať, a to na všetkých miestach, kde sú tieto informácie zverejnené či inak sprístupnené.</p>
<h2>Porušenia GDPR pri používaní kamerových systémov</h2>
<p>Keďže väčšina kontrol sa zameriavala na kamerové systémy, pozrieme sa bližšie na konkrétne prípady v tejto oblasti:</p>
<ul>
<li>Škola nepretržite monitorovala kamerovým systémom tzv. citlivé priestory, ako sú šatne. Tiež monitorovala chodby, telocvičňu, knižnicu, učebne a vonkajší areál školy. Úrad konštatoval rozpory so zásadou zákonnosti, keďže škola mala určený ako právny základ súhlas dotknutej osoby. Úrad spochybnil slobodu poskytnutia súhlasu, a to najmä vo vzťahu k zamestnancom, ktorí sú vo vzťahu k zamestnávateľovi podriadení a v takomto vzťahu je sloboda poskytnutého súhlasu veľmi otázna. Tým dochádzalo k nezákonnému spracúvaniu osobných údajov.</li>
<li>Fyzická osoba si z dôvodu pretrvávajúcich konfliktov so susedom, ako aj z dôvodu zvýšenej kriminality v danej lokalite, nainštalovala kameru nad vstupom do svojho bytu. Kamera prepojená s mobilným telefónom kontrolovanej osoby zaznamenávala pohyb v zornom poli kamery, konkrétne priestor pred vstupom do bytu kontrolovanej osoby, časť vstupu do susediaceho bytu, priestor pred výťahom a schodisko. Na kontrolovanou osobou stanovený účel, ktorým bola ochrana majetku a zdravia rodinných príslušníkov, nebolo nevyhnutné monitorovať priestor v takom rozsahu, v akom bol monitorovaný. Túto skutočnosť Úrad vyhodnotil ako porušenie zásady minimalizácie údajov.</li>
<li>Organizácia kamerovým systém nepretržite monitorovala pracovisko zamestnancov (kuchyňa pri školskej jedálni). Kontrolou bolo zistené, že organizácia postupovala v rozpore so zásadou zákonnosti, nakoľko nepreukázala splnenie aspoň jednej z podmienok zákonného spracúvania podľa GDPR, ako aj v rozpore so zásadou minimalizácie údajov podľa GDPR, nakoľko nepreukázala, že prostredníctvom kamier je nevyhnutné spracúvať aj osobné údaje zamestnancov na ich pracovisku.</li>
<li>Kamera bola osadená na okne jedného z bytov bytového domu. Kontrolou bolo zistené, že kontrolovaná osoba postupovala v rozpore so zásadou minimalizácie tým, že prostredníctvom kamerového systému monitorovala priestor prístupný verejnosti vo väčšom rozsahu, než bolo nevyhnutné na dosiahnutie ňou stanoveného účelu (ochrana majetku). Ďalej bolo zistené, že kontrolovaná osoba monitorovala verejný priestor bez splnenia aspoň jednej z podmienok zákonného spracúvania, v dôsledku čoho postupovala v rozpore so zásadou zákonnosti.</li>
<li>Anonymným podnetom bol Úrad informovaný o možnom nezákonnom spracúvaní osobných údajov dotknutých osôb kamerovým systémom inštalovaným na budove mestského úradu. Nezákonné spracúvanie malo spočívať v  monitorovaní pohybu zamestnancov počas ich pracovnej doby prednostom mestského úradu, ktorý mal kamerové záznamy neoprávnene využívať na preukazovanie porušovania pracovnej disciplíny. Úrad konštatoval porušenie zásady minimalizácie uchovávania osobných údajov, nakoľko kontrolovaná osoba nepreukázala, že štrnásťdňová lehota uchovávania kamerových záznamov, ktorú si stanovila, je primeraná a nevyhnutná k naplneniu účelu spracúvania. Mestský úrad zároveň postupoval v rozpore s GDPR z dôvodu, že pri vstupe do monitorovaného priestoru neposkytoval dotknutým osobám všetky informácie o spracúvaní osobných údajov.</li>
</ul>
<h3>Pokuty</h3>
<p>V roku 2023 bolo Úradom za porušenia GDPR uložených 46 pokút v celkovej výške 94 000 Eur. Taktiež boli uložené aj poriadkové pokuty, t. j. pokuty za to, že kontrolované osoby neposkytli Úradu súčinnosť pri výkone kontroly, a to 3 poriadkové pokuty, v celkovej výške 4000 Eur.</p>
<p>Chcete sa vyhnúť nedostatkom pri spracúvaní osobných údajov?</p>
<p>Neváhajte nás kontaktovať: <a href="mailto:avris@avris.sk">avris@avris.sk</a></p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://avris.sk/informacie-z-kontrol-gdpr/">Informácie z kontrol dodržiavania GDPR v roku 2023</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ako správne „ošetriť“ objednávkový formulár podľa GDPR?</title>
		<link>https://avris.sk/gdpr-ako-spravne-osetrit-objednavkovy-formular/</link>
		
		<dc:creator><![CDATA[Monika]]></dc:creator>
		<pubDate>Mon, 27 May 2024 09:04:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">https://avris.sk/2841-2/</guid>

					<description><![CDATA[<p>E-shopy pri predaji tovarov a služieb získavajú osobné údaje zákazníkov prevažne cez tzv. objednávkový formulár. Získavanie týchto údajov nie vždy slúži len na vybavenie samotnej objednávky, ale aj na iné účely (napr. marketing, vernostné alebo spotrebiteľské súťaže, prieskumy spokojnosti a pod.). Objednávka [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/gdpr-ako-spravne-osetrit-objednavkovy-formular/">Ako správne „ošetriť“ objednávkový formulár podľa GDPR?</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>E-shopy pri predaji tovarov a služieb získavajú osobné údaje zákazníkov prevažne cez tzv. objednávkový formulár. Získavanie týchto údajov nie vždy slúži len na vybavenie samotnej objednávky, ale aj na iné účely (napr. marketing, vernostné alebo spotrebiteľské súťaže, prieskumy spokojnosti a pod.).</p>
<h2>Objednávka tovarov/služieb</h2>
<p>Prevádzkovateľ e-shopu potrebuje spracúvať osobné údaje na účel vybavenia objednávky. Na takéto spracúvanie osobných údajov nie je potrebný súhlas zákazníka, keďže získanie údajov prostredníctvom objednávkového formuláru je nevyhnutné na uzavretie zmluvy na diaľku medzi zákazníkom a e-shopom.</p>
<p>Preto, ak pod objednávkovým formulárom zákazník potvrdzuje vyhlásenie o súhlase, napr. že „<em>Súhlasím so spracúvaním mojich osobných údajov na účel vybavenie objednávky</em>“, takéto vyhlásenie <u>nie je správne</u> a je v rozpore s <a href="https://avris.sk/gdpr-sluzby/">GDPR</a>.</p>
<h2>Marketingová komunikácia</h2>
<p>Pokiaľ prevádzkovateľ smeruje k zákazníkovi aj <strong>marketingovú komunikáciu </strong>(napr. zasielanie Newslettra, iné formy priameho marketingu), nepotrebuje jeho súhlas, pokiaľ ide o informovanie zákazníka o novom tovare a službách daného e-shopu s cieľom podporiť ich predajnosť. Právnym základom spracúvania osobných údajov bude v tomto prípade oprávnený záujem. Na preukázanie oprávneného záujmu musí mať prevádzkovateľ e-shopu vypracovaný test proporcionality.</p>
<h2>Vernostné programy a spotrebiteľské súťaže</h2>
<p>Spracúvanie osobných údajov na účel účasti zákazníka vo vernostnom programe alebo spotrebiteľskej súťaži môže byť len na základe jeho súhlasu.</p>
<h3>Prieskumy spokojnosti</h3>
<p>Pokiaľ e-shop vykonáva aj prieskumy spokojnosti zákazníka so zakúpeným tovarom/službou, môže údaje zákazníka na tento účel použiť len s jeho súhlasom.</p>
<h3>Vyhlásenia pod objednávkovým formulárom</h3>
<ol>
<li>E-shop získava údaje len na vybavenie objednávky. Pred odoslaním osobných údajov treba sprístupniť vyhlásenie (môže, ale nemusí byť check box):</li>
</ol>
<p><em>Odoslaním objednávky potvrdzujem, že som si prečítal/a a porozumel/a som <u>Zásadám spracúvania osobných údajov</u></em>.</p>
<p>K touto vyhláseniu sa často pridávajú aj ďalšie informácie, napr. vyhlásenie o prečítaní a porozumení Všeobecných obchodných podmienok a pod.</p>
<ol>
<li><em>E-shop získava osobné údaje zákazníkov prostredníctvom objednávkového formuláru aj na iné účely ako je vybavenie objednávky:</em></li>
</ol>
<p><em>Odoslaním objednávky potvrdzujem, že som si prečítal/a a porozumel/a som <u>Zásadám spracúvania osobných údajov</u></em>.</p>
<p><em>☐  Súhlasím so spracúvaním mojich osobných údajov v rámci vernostného programu predajcu.</em></p>
<p><em>☐  Súhlasím so spracúvaním mojich osobných údajov na účel účasti v súťaži o poháre s logom.</em></p>
<p><em>☐  Súhlasím so zasielaním dotazníka spokojnosti.</em></p>
<h3>Ďalšie odporúčania k objednávkovým formulárom</h3>
<p>E-shop musí mať v každom prípade vypracované Zásady spracúvania osobných údajov v súlade s článkom 13 a 14 GDPR a zverejniť ich napr. na podstránke e-shopu, na ktorú pod objednávkovým formulárom uvedenie odkaz.</p>
<p>V objednávkovom formulári je potrebné získavať len osobné údaje, ktoré sú na vybavenie objednávky (čiže uzavretie zmluvy) nevyhnutné. Napr. získavanie údajov o dátume narodenia, rôznych preferenciách či správaní sa zákazníka, nie je na účel vybavenia objednávky nevyhnutné a na takéto získavanie údajov je potrebné nájsť iný vhodný právny základ ako je uzavretie zmluvy.</p>
<p>Musí byť určené, ako dlho sa osobné údaje na daný účel spracúvajú. Napr. posielanie Newslettra 5 rokov, objednávkový formulár 10 rokov, spotrebiteľská súťaž do ukončenia súťaže a pod. Tieto informácie e-shop deklaruje v Zásadách o spracúvaní osobných údajov.</p>
<p>Pokiaľ je právnym základom spracúvania osobných údajov oprávnený záujem, je potrebné disponovať testom proporcionality (napr. pri posielaní Newslettra zákazníkom).</p>
<p>Pokiaľ sa cez objednávkový formulár získavajú osobné údaje aj na základe súhlasu zákazníka (napr. pri účasti vo vernostnom programe), je potrebné:</p>
<ul>
<li>aby sa objednávka dala odoslať aj bez zaškrtnutia súhlasu (súhlas musí byť dobrovoľný),</li>
<li>súhlas nesmie byť vopred zaškrtnutý (vyžaduje sa aktivita zákazníka),</li>
<li>informáciu o udelení súhlasu je potrebné uchovávať 5 rokov po uplynutí platnosti tohto súhlasu (po uplynutí doby spracúvania osobných údajov na daný účel alebo po odvolaní súhlasu), pričom môže ísť o elektronickú stopu uchovanú priamo v systéme webovej platformy,</li>
<li>súhlas je kedykoľvek odvolateľný, takže musia byť vytvorené procesy a/alebo technické nástroje na spracovanie tejto požiadavky zákazníka.</li>
</ul>
<p>Povinnosti e-shopu týmto ani zďaleka nekončia a ďalšie informácie nájdete v našich ďalších článkoch.</p>
<p>Potrebujete poradiť? Neváhajte nás kontaktovať.</p>
<p>Autor: Monika Fegyveres Oravská</p>
<h4></h4>
<p>The post <a rel="nofollow" href="https://avris.sk/gdpr-ako-spravne-osetrit-objednavkovy-formular/">Ako správne „ošetriť“ objednávkový formulár podľa GDPR?</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR a súvisiace otázky &#8211; cyklus webminárov</title>
		<link>https://avris.sk/gdpr-a-otazky-cyklus-bezplatnych-webminarov/</link>
					<comments>https://avris.sk/gdpr-a-otazky-cyklus-bezplatnych-webminarov/#respond</comments>
		
		<dc:creator><![CDATA[Monika]]></dc:creator>
		<pubDate>Fri, 19 Jun 2020 07:51:50 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Monika Fegyveres Oravská]]></category>
		<guid isPermaLink="false">https://avris.sk/?p=1650</guid>

					<description><![CDATA[<p>Potrebujete zistiť, ako ste na tom vo firme s GDPR a či máte všetko správne nastavené a zdokumentované? Máte otázky, na ktoré nedostávate jednoznačné odpovede? Chceli by ste si overiť správnosť nastavenia ochrany osobných údajov? Potrebujete si splniť zákonnú povinnosť [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/gdpr-a-otazky-cyklus-bezplatnych-webminarov/">GDPR a súvisiace otázky &#8211; cyklus webminárov</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Potrebujete zistiť, ako ste na tom vo firme s GDPR a či máte všetko správne nastavené a zdokumentované? Máte otázky, na ktoré nedostávate jednoznačné odpovede? Chceli by ste si overiť správnosť nastavenia ochrany osobných údajov? Potrebujete si splniť zákonnú povinnosť a zabezpečiť školenie zamestnancov v tejto oblasti?</strong></p>
<p>Potom sú naše webináre určené priamo vám!</p>
<p>Vybrali sme niektoré oblasti, ktoré by Vás mohli zaujať. Ak ste sa v týchto okruhoch nenašli a mali by ste záujem o inú špecifickú oblasť v rámci ochrany osobných údajov, neváhajte nám napísať na <a href="mailto:academy@avris.sk">academy@avris.sk</a>.</p>
<h2>GDPR a otázky súvisiace so zameraním vašej činnosti</h2>
<p>Ponúkame niekoľko tém, kde sme už tento rok webináre úspešne realizovali. Pokiaľ máte záujem, ozvite sa nám a dohodneme obsah a termín šitý na mieru vaším potrebám:</p>
<p><strong>GDPR pre realitné kancelárie</strong></p>
<p><strong>GDPR pre prevádzkovateľov kamerových systémov</strong></p>
<p><strong>Návod na určenie právneho základu</strong></p>
<p><strong>GDPR pre e-shopy a weby</strong></p>
<p><strong>GDPR pre začiatočníkov</strong></p>
<p>Lektor: JUDr. Monika Fegyveres Oravská, lektor je držiteľom certifikátu ISO 27 001 &#8211; Informačná bezpečnosť[/vc_column_text]<div class="vc_btn3-container vc_btn3-left vc_custom_1605021752483" >
	<a class="vc_general vc_btn3 vc_btn3-size-md vc_btn3-shape-rounded vc_btn3-style-modern vc_btn3-color-primary" href="https://avris.sk/kontakt/" title="" target="_blank">Mám predbežný záujem</a></div>

	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h2>Dopady pri nesúlade s GDPR:</h2>
<ul>
<li>pokuta do výšky 20 mil. EUR alebo 4% z ročného celosvetového obratu,</li>
<li>súdne spory so subjektmi dotknutými nesúladom,</li>
<li>trestnoprávna zodpovednosť,</li>
<li>narušenie chodu organizácie,</li>
<li>finančné straty a dodatočné náklady,</li>
<li>poškodenie dobrého mena.</li>
</ul>
<p>&nbsp;</p>
<p>Po absolvovaní školenia na vyžiadanie vyhotovíme a emailom pošleme<strong> potvrdenie o účasti</strong>.</p>
<p>Na prihlásenie Vám postačí internetové pripojenie a aplikácia ZOOM, ktorú si bezplatne stiahnete <a href="https://zoom.us/download">tu</a>. Počas workshopu budete môcť klásť svoje otázky priamo alebo cez chat. Workshop potrvá od pol hodiny do dvoch hodín v závislosti od Vášho záujmu a množstva otázok <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><strong>Konzultácia ohľadom prípravy workshopu je bezplatná. Radi vám zašleme ponuku mailom:<br />
</strong></p>
<p>Do predmetu e-mailu zadajte Webminar GDPR. Do tela pošlite Vaše meno a priezvisko, spoločnosť a názov témy, ktorá vás zaujíma.</p>
<p>Informácie o spracúvaní vašich osobných údajov nájdete tu: <a href="https://avris.sk/ochrana-osobnych-udajov/">https://avris.sk/ochrana-osobnych-udajov/</a></p>
<h3>Koho sa téma GDPR týka</h3>
<p>Nariadenie sa týka každého podnikateľa, nakoľko osobnými údajmi sa rozumejú napr. mená a priezviská (zamestnancov, zákazníkov, a pod.), bydliská, dátumy narodení a rodné čísla, emailové adresy, telefónne čísla, fotografie, a mnohé ďalšie. Každý, kto akýmkoľvek spôsobom prichádza do kontaktu s týmito údajmi, je povinný zabezpečiť ochranu údajov v súlade s aktuálnym nariadením.</p>
<p>Viac o <a href="https://avris.sk/produkty-a-sluzby/compliance/gdpr/" target="_blank" rel="noopener noreferrer">GDPR TU</a></p>

		</div>
	</div>
[/vc_column][/vc_row]<div class="vc_row wpb_row vc_row-fluid" ><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
<p>The post <a rel="nofollow" href="https://avris.sk/gdpr-a-otazky-cyklus-bezplatnych-webminarov/">GDPR a súvisiace otázky &#8211; cyklus webminárov</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avris.sk/gdpr-a-otazky-cyklus-bezplatnych-webminarov/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Koronavírus a sledovanie polohy ľudí pomocou mobilov – časť 2.</title>
		<link>https://avris.sk/koronavirus-a-sledovanie-polohy-ludi-pomocou-mobilov-cast-2/</link>
					<comments>https://avris.sk/koronavirus-a-sledovanie-polohy-ludi-pomocou-mobilov-cast-2/#respond</comments>
		
		<dc:creator><![CDATA[Veronika Jakubove]]></dc:creator>
		<pubDate>Thu, 07 May 2020 10:23:52 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Dušan Peško]]></category>
		<guid isPermaLink="false">https://avris.sk/?p=1546</guid>

					<description><![CDATA[<p>V prvej časti článku o sledovaní polohy ľudí sme sa zamerali na podmienky získavania a uchovávania získaných údajov z hľadiska GDPR. V tejto časti sa pozrieme na to, ako s nimi bude možné narábať a spracúvať ich. &#160; Bezpečnosť osobných údajov spracúvaných v boji proti COVID-19 &#160; Najväčšou [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://avris.sk/koronavirus-a-sledovanie-polohy-ludi-pomocou-mobilov-cast-2/">Koronavírus a sledovanie polohy ľudí pomocou mobilov – časť 2.</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong><em>V prvej časti článku o sledovaní polohy ľudí sme sa zamerali na podmienky získavania a uchovávania získaných údajov z hľadiska GDPR. V tejto časti sa pozrieme na to, ako s nimi bude možné narábať a spracúvať ich.</em></strong></p>
<p>&nbsp;</p>
<h3>Bezpečnosť osobných údajov spracúvaných v boji proti COVID-19</h3>
<p>&nbsp;</p>
<p>Najväčšou výzvou pre prevádzkovateľa bude dodržať zásady integrity a dôvernosti údajov, t.j. zabezpečiť ich v IT prostredí pred stratou krádežou, alebo zneužitím.</p>
<p>Nie je zatiaľ známe kedy začnú mobilní operátori lokalizačné dáta Úradu verejného zdravotníctva poskytovať, ale povinnosťou úradu je pred plánovaným spracúvaní vykonať posúdenie vplyvu na ochranu osobných údajov. Na základe medializovaných informácií:</p>
<ul>
<li>bude spracúvanie bude využívať moderné technológie</li>
<li>budú spracúvané osobitné kategória údajov – údaje o zdraví</li>
<li>bude dochádzať systematickému monitorovaniu osôb</li>
<li>bude rozsah spracúvaných údajov veľký (veľká časť populácie)</li>
<li>hrozí dotknutých osobám obmedzenie osobnej slobody (obmedzenie pohybu, karanténa)</li>
</ul>
<p>Podľa čl. 35 nariadenia ak typ spracúvania, najmä s využitím nových technológií a s ohľadom na povahu, rozsah, kontext a účely spracúvania pravdepodobne povedie k vysokému riziku pre práva a slobody fyzických osôb, prevádzkovateľ pred spracúvaním vykoná posúdenie vplyvu plánovaných spracovateľských operácií na ochranu osobných údajov (tzv. DPIA).</p>
<p><img fetchpriority="high" decoding="async" class="alignnone size-medium wp-image-1547" src="https://avris.sk/wp-content/uploads/2020/05/friends-using-their-smartphones-to-find-the-right-way-picjumbo-com-300x200.jpg" alt="" width="300" height="200" srcset="https://avris.sk/wp-content/uploads/2020/05/friends-using-their-smartphones-to-find-the-right-way-picjumbo-com-300x200.jpg 300w, https://avris.sk/wp-content/uploads/2020/05/friends-using-their-smartphones-to-find-the-right-way-picjumbo-com-1024x684.jpg 1024w, https://avris.sk/wp-content/uploads/2020/05/friends-using-their-smartphones-to-find-the-right-way-picjumbo-com-768x513.jpg 768w, https://avris.sk/wp-content/uploads/2020/05/friends-using-their-smartphones-to-find-the-right-way-picjumbo-com-1536x1026.jpg 1536w, https://avris.sk/wp-content/uploads/2020/05/friends-using-their-smartphones-to-find-the-right-way-picjumbo-com-600x401.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>Spracúvanie údajov o pohybe osôb,  tak ako boli medializované, môže byť veľmi náročné a zatiaľ nebol predstavený systematický opis toho ako bude spracúvanie prebiehať. Medializovaný bol zámer, t.j. výsledok spracúvania (informovať občanov o riziku, ktoré predstavuje pohyb osôb). Prevádzkovateľa však bude musieť okrem zákonných požiadaviek splniť aj náročné technické požiadavky na bezpečnosť dát. Ak si ich zosumarizujeme:</p>
<ul>
<li>Meno a priezvisko</li>
<li>Mobilné telefónne číslo</li>
</ul>
<p>Na základe týchto údajov je osoba jednoznačne identifikovateľná</p>
<ul>
<li>údaje o zdraví (minimálne údaj či je COVID-19 pozitívna)</li>
<li>lokalizačné údaje – údaje pohybe, alebo mieste pobytu</li>
</ul>
<p>Spracúvanie týchto údajov pomocou moderných technológií (ich prenášanie, využívanie, poskytovanie, uschovávanie) predstavujú riziko pre práva a slobody osôb, najmä v dôsledku porušenia ich ochrany (únik údajov, zverejnenie, zneužitie spracúvania na iné účely, obmedzenie slobody v dôsledku nesprávnych údajov, a pod.).</p>
<p>&nbsp;</p>
<h3>Integrita a dôvernosť</h3>
<p>Mobilní operátori si IT prostredie budovali roky, disponujú tímami odborníkov v oblasti  kybernetickej bezpečnosti, majú aplikácie na analýzy veľkých dát. Úrad verejného zdravotníctva naproti tomu ničím podobným nedisponuje. Vybudovať bezpečný informačný systém ktorý by v priebehu pár týždňov, či mesiacov dokázal začať spracúvať poskytované osobné údaje, je nereálne.</p>
<p>Ak by sa dáta poskytnuté od mobilných operátorov týkali zopár osôb, spracovať ich pomocou Excelu, a máp bolo náročné na ľudské zdroje, ale v zásade možné. Ak ale mobilní operátori začnú poskytovať gigabajty a tera bajty dát týkajúce sa všetkých mobilných telefónov, nevedno ako ich úrade verejného zdravotníctva k sebe vôbec prenesie, kam si ich uloží, nehovoriac o tom, ako ich následne spracuje.</p>
<p>Zabezpečiť dôvernosť dát neznamená iba zaviazať pracovníkov mlčanlivosťou. Je potrebné im vytvoriť pracovné podmienky na to, aby sa mohli k údajom prihlasovať bezpečne, aby systém prístupových práv rozlišoval jednotlivé úrovne poverení na prácu, aby údaje nebolo možné neoprávnene kopírovať, alebo prenášať, aby ukladané a prenášané údaje boli zašifrované a aby odolali pokusom hackerov prelomiť ochranu a údaje zneužiť.</p>
<p>Druhou možnosťou spracúvania údajov je poskytnutie prístupu Úradu verejného zdravotníctva do špeciálne pripravených vyčlenených systémov priamo v IT prostredí operátorov. Bezpečnosť by bola vyriešená ľahšie, ale problémom je že dáta štyroch rôznych operátorov by sa nadali „spojiť“ a identifikovať kontakty ohrozených osôb by bolo limitované iba na okruh mobilov príslušného operátora.</p>
<p>&nbsp;</p>
<h3>Čo dodať na záver?</h3>
<p>Niet pochýb o tom, že situácia s pandémiou ochorenia COVID-19 je vážna a treba hľadať aj nové riešenia na riešenie vzniknutej situácie. Pripravené, otestované a funkčné technologické riešenie v súčasnosti neexistuje.</p>
<p>Zámer využiť nové technológie je dobrý, ale legislatívne riešenie nie je dostatočnej konkrétne. Dáva právomoc úradu, ktorý nie je na to dostatočne technicky, organizačne ani personálne pripravený.</p>
<p>Zatiaľ (na základe zverejnených informácií) možno usudzovať, že poskytovanie údajov predstavuje pre dotknuté osoby väčšie riziko, ako prípadný prínos k ochrane životov a zdravia.</p>
<p><strong>Autor článku:</strong> Dušan Peško, Senior Consultant</p>
<p>The post <a rel="nofollow" href="https://avris.sk/koronavirus-a-sledovanie-polohy-ludi-pomocou-mobilov-cast-2/">Koronavírus a sledovanie polohy ľudí pomocou mobilov – časť 2.</a> appeared first on <a rel="nofollow" href="https://avris.sk">Avris Consulting</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://avris.sk/koronavirus-a-sledovanie-polohy-ludi-pomocou-mobilov-cast-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
