Přejít k obsahu Přejít k hlavnímu menu
Kontakt

Náboženská společnost (UOOU-00629/22)

Kontrola týkající se uchovávání údajů z databáze členů náboženské společnosti

Úřad provedl kontrolu dodržování povinností při zpracování osobních údajů stanovených GDPR a zákonem o zpracování osobních údajů se zaměřením na zajištění dodržování zásad zpracování osobních údajů osob (členů a bývalých členů) vedených v databázi náboženské společnosti, především pak v souvislosti se zásadou účelového omezení, minimalizace údajů a přesnosti. Důvodem pro provedení kontroly bylo několik stížností, ve kterých bylo nastíněno, že má správce uchovávat o stěžovatelích řadu informací, ačkoli nedisponoval jejich souhlasem, a to i poté, co již nebyli členy náboženské společnosti. Po ukončení členství náboženská společnost část osobních údajů stěžovatelů vymazala a na žádost subjektů údajů jim zpřístupnila seznam nadále zpracovávaných osobních údajů. Po žádosti o výmaz těchto údajů však bylo stěžovatelům sděleno, že tak nelze učinit, neboť se jedná o údaje nezbytné pro oprávněné náboženské účely.

Úřad přezkoumal postup náboženské společnosti a porušení GDPR nezjistil. Bylo shledáno, že údaje, které náboženská společnost nevymazala, je nadále možné uchovávat v souladu s legitimními účely náboženské společnosti. Zjištěno bylo pouze bagatelní porušení, kdy kontrolovaná osoba nedohledala osobní údaje bývalého člena náboženské společnosti, přestože je měla dle vnitřních předpisů nadále vést. Uvedený nedostatek byl vyhodnocen jako porušení čl. 5 odst. 1 písm. f) GDPR, tedy nedostatečné zabezpečení osobních údajů před jejich náhodnou ztrátou či zničením.

Kontrolovaná osoba v tomto případě nevyužila možnosti podat proti kontrolním zjištěním ve stanovené lhůtě námitky.

Doplňující informace: Správce může i po skončení vztahu se subjektem údajů o něm vést údaje v nezbytném rozsahu, pokud k tomu má důvod. Zároveň by však měl předcházet náhodné ztrátě či zničení osobních údajů. To lze zajistit vhodným nastavením procesů uvnitř organizace, proškolením personálu či prováděním vlastních auditů, které odhalí případné problémy nastavení systému.