Nové obecné nařízení EU o ochraně údajů a jeho důsledky pro nizozemské právní předpisy
Za sedm měsíců projdou evropská pravidla ochrany údajů největšími změnami za poslední dvě desetiletí. Od doby, kdy byly vytvořeny v 90. letech, se množství digitálních informací, které vytváříme, zachycujeme a uchováváme, značně zvýšilo.[1] Jednoduše řečeno, starý režim již nevyhovoval svému účelu a kybernetická bezpečnost se pro organizace v celé EU stává stále důležitějším problémem.
Za účelem ochrany práv fyzických osob ohledně jejich osobních údajů nahradí nové nařízení směrnici o ochraně údajů 95/46/ES: GDPR. Nařízení není navrženo pouze tak, aby chránilo a posilovalo ochranu osobních údajů všech občanů EU, ale také harmonizovalo zákony o ochraně osobních údajů v celé Evropě a přetvářelo způsob, jakým organizace v celém regionu přistupují k ochraně údajů[2].
Použitelnost a nizozemský zákon o implementaci obecného nařízení o ochraně údajů
Přestože bude GDPR přímo použitelný ve všech členských státech, bude třeba upravit vnitrostátní právní předpisy, aby se regulovaly určité aspekty GDPR. Nařízení obsahuje mnoho otevřených konceptů a norem, které je třeba v praxi formovat a naostřit. V Nizozemsku již byly nezbytné legislativní změny zveřejněny v prvním návrhu vnitrostátních právních předpisů. Pokud nizozemský parlament a poté nizozemský senát hlasují za jeho přijetí, nabude prováděcí akt v platnost. V současné době není jasné, kdy a v jaké podobě bude návrh zákona formálně přijat, protože dosud nebyl zaslán parlamentu. Budeme muset být trpěliví, pouze čas ukáže.
Výhody nevýhody
Vymáhání GDPR přináší výhody i nevýhody. Největší výhodou je potenciální harmonizace roztříštěných předpisů. Až dosud musely podniky brát v úvahu předpisy o ochraně údajů 28 různých členských států. Přes několik výhod byl GDPR rovněž kritizován. GDPR obsahuje ustanovení, která ponechávají prostor pro více výkladů. Jiný přístup členských států, motivovaný kulturou a prioritami dohledu, není nemyslitelný. V důsledku toho je míra, do jaké GDPR dosáhne svého harmonizačního systému, nejistá.
Rozdíly mezi GDPR a DDPA
Mezi obecným nařízením o ochraně osobních údajů a nizozemským zákonem o ochraně osobních údajů existují určité rozdíly. Nejdůležitější rozdíly jsou zmíněny ve čtvrté kapitole této bílé knihy. Do 25. května 2018 bude nizozemský zákonodárce zcela nebo z velké části zrušen zákon DDPA. Nové nařízení bude mít významné důsledky nejen pro fyzické osoby, ale i pro podniky. Proto je důležité, aby si nizozemské podniky byly těchto rozdílů a důsledků vědomy. Uvědomění si skutečnosti, že se zákon mění, je prvním krokem k dosažení souladu s předpisy.
Směrem k dodržování předpisů
„Jak se mohu přizpůsobit?“, Je otázka, kterou si mnozí podnikatelé kladou. Důležitost dodržování GDPR je jasná. Maximální pokuta za nedodržení nařízení je čtyři procenta ročního celosvětového obratu za předchozí rok, nebo 20 milionů eur, podle toho, co je vyšší. Podniky musí plánovat přístup, ale často nevědí, jaké kroky musí podniknout. Z tohoto důvodu obsahuje tato bílá kniha praktické kroky, které vašemu podniku pomohou připravit se na splnění HDPR. Pokud jde o přípravu, slovo „dobře začaté je napůl hotovo“ je rozhodně vhodné.
Úplná verze této bílé knihy je k dispozici prostřednictvím tohoto odkazu.
Kontakt
Pokud budete mít po přečtení tohoto článku nějaké dotazy nebo připomínky, neváhejte kontaktovat p. Ruby van Kersbergen, advokát ve společnosti Law & More prostřednictvím ruby.van.kersbergen@lawandmore.nl nebo pana Toma Meevise, advokáta v Law & More prostřednictvím adresy tom.meevis@lawandmore.nl nebo telefonicky na čísle +31 (0)40-369 06 80.
[1] M. Burgess, GDPR změní ochranu údajů, Kabelové 2017.
[2] Https://www.internetconsultatie.nl/uitvoeringswetavg/details.


