Evropský sbor pro ochranu osobních údajů zahájil další společnou koordinovanou dozorovou akci CEF 2025 (Coordinated Enforcement Framework)
Společná dozorová akce Evropského sboru CEF 2025, ke které se český Úřad pro ochranu osobních údajů připojí v průběhu měsíce dubna, je zaměřena na implementaci práva subjektu údajů na výmaz osobních údajů („práva být zapomenut“) jakožto jednoho z nejčastěji uplatňovaných práv ze strany subjektů údajů.
Právo subjektu údajů na výmaz osobních údajů („právo být zapomenut“) je jedním ze základních práv fyzických osob v oblasti ochrany osobních údajů, kterému odpovídá povinnost správce, aby bez zbytečného odkladu vymazal zpracovávané osobní údaje, které se žádající osoby týkají, jsou-li pro takový postup naplněny stanovené podmínky.
Právo subjektu údajů na výmaz osobních údajů („právo být zapomenut“) obsahuje:
Právo subjektu údajů a odpovídající povinnost správce:
- Subjekt údajů má právo, aby správce bez zbytečného odkladu vymazal osobní údaje, které se jej týkají, je-li k tomu dán jeden z vymezených důvodů a neuplatnila-li se zároveň jedna ze stanovených výjimek.
- Správce má povinnost osobní údaje bez zbytečného odkladu vymazat, je-li k tomu dán jeden z vymezených důvodů a neuplatnila-li se zároveň jedna ze stanovených výjimek.
Důvody pro výmaz:
- Osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány.
- Subjekt údajů odvolá souhlas, na jehož základě byly údaje zpracovány, a neexistuje žádný další právní důvod pro zpracování.
- Subjekt údajů vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování.
- Osobní údaje byly zpracovány protiprávně.
- Osobní údaje musí být vymazány ke splnění právní povinnosti stanovené v právu Unie nebo členského státu, které se na správce vztahuje.
- Právo podat stížnost u dozorového úřadu.
- Osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti.
Informační povinnost správce:
- V případě, že správce osobní údaje zveřejnil a je povinen je vymazat, má povinnost přijmout přiměřené kroky, aby informoval správce, kteří tyto osobní údaje zpracovávají, že je subjekt údajů žádá, aby vymazali veškeré odkazy na tyto osobní údaje, jejich kopie či replikace.
Výjimky z povinnosti výmazu, pokud je zpracování nezbytné:
- Pro výkon práva na svobodu projevu a informace.
- Pro splnění právní povinnosti, jež vyžaduje zpracování podle práva Unie nebo členského státu, které se na správce vztahuje, nebo pro splnění úkolu provedeného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen.
- Z důvodů veřejného zájmu v oblasti veřejného zdraví.
- Pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu či pro statistické účely, pokud je pravděpodobné, že by právo na výmaz znemožnilo nebo vážně ohrozilo splnění cílů uvedeného zpracování.
- Pro určení, výkon nebo obhajobu právních nároků.
Úplný výčet informací, které souvisejí s právem přístupu k informacím podle GDPR je uveden v čl. 17 Obecného nařízení (GDPR).
V průběhu roku 2025 se společné koordinované akce EDPB na úrovni celého Evropského hospodářského prostoru (EHP) zúčastní 30 úřadů pro ochranu osobních údajů a Evropský inspektor ochrany údajů.
Originální znění tiskové zprávy EDPB k CEF 2025 z 5. března 2025 (ENG)