<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://infopedia.cz/index.php?action=history&amp;feed=atom&amp;title=GDPR</id>
	<title>GDPR - Historie editací</title>
	<link rel="self" type="application/atom+xml" href="https://infopedia.cz/index.php?action=history&amp;feed=atom&amp;title=GDPR"/>
	<link rel="alternate" type="text/html" href="https://infopedia.cz/index.php?title=GDPR&amp;action=history"/>
	<updated>2026-04-19T12:25:38Z</updated>
	<subtitle>Historie editací této stránky</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://infopedia.cz/index.php?title=GDPR&amp;diff=13249&amp;oldid=prev</id>
		<title>InfopediaBot: Bot: AI generace (GDPR)</title>
		<link rel="alternate" type="text/html" href="https://infopedia.cz/index.php?title=GDPR&amp;diff=13249&amp;oldid=prev"/>
		<updated>2025-12-09T01:57:25Z</updated>

		<summary type="html">&lt;p&gt;Bot: AI generace (GDPR)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{K rozšíření}}&lt;br /&gt;
{{Infobox Právní předpis&lt;br /&gt;
| název = Obecné nařízení o ochraně osobních údajů (GDPR)&lt;br /&gt;
| originální_název = General Data Protection Regulation (GDPR)&lt;br /&gt;
| zkratka = GDPR&lt;br /&gt;
| číslo_předpisu = Nařízení (EU) 2016/679&lt;br /&gt;
| typ_předpisu = Nařízení Evropské unie&lt;br /&gt;
| oblast_práva = Ochrana osobních údajů, [[Soukromí]]&lt;br /&gt;
| datum_přijetí = 27. dubna 2016&lt;br /&gt;
| datum_účinnosti = 25. května 2018&lt;br /&gt;
| legislativní_orgán = [[Evropský parlament]] a [[Rada Evropské unie]]&lt;br /&gt;
| nahrazuje = Směrnice o ochraně údajů 95/46/ES&lt;br /&gt;
| web = https://gdpr-info.eu/&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Obecné nařízení o ochraně osobních údajů&amp;#039;&amp;#039;&amp;#039;, známé pod zkratkou &amp;#039;&amp;#039;&amp;#039;GDPR&amp;#039;&amp;#039;&amp;#039; (z anglického General Data Protection Regulation), je klíčové [[nařízení Evropské unie]] (EU) zaměřené na ochranu osobních údajů a [[soukromí]] všech jedinců v rámci [[Evropská unie|EU]] a [[Evropský hospodářský prostor|EHP]]. Nařízení bylo přijato 27. dubna 2016 a vstoupilo v platnost 25. května 2018. Nahradilo [[Směrnice o ochraně údajů 95/46/ES|dřívější směrnici 95/46/ES]] a přineslo zásadní změny v přístupu k [[zpracování osobních údajů|ochraně dat]] v digitálním věku. GDPR má za cíl posílit práva [[subjekt údajů|subjektů údajů]] a sjednotit [[pravidla pro ochranu osobních údajů|pravidla ochrany dat]] napříč členskými státy [[Evropská unie|EU]].&lt;br /&gt;
&lt;br /&gt;
== ⏳ Historie a Vznik ==&lt;br /&gt;
Potřeba komplexní [[reforma ochrany osobních údajů|reformy ochrany osobních údajů]] v [[Evropská unie|EU]] vznikla v reakci na rychlý technologický rozvoj a rostoucí digitalizaci společnosti na počátku 21. století. Stávající [[Směrnice o ochraně údajů 95/46/ES|směrnice z roku 1995]] již nebyla dostatečná pro řešení výzev spojených s [[big data|velkými daty]], [[cloud computing|cloudovými službami]] a [[sociální sítě|sociálními médii]]. Návrh nařízení byl předložen [[Evropská komise|Evropskou komisí]] v roce 2012 a po čtyřech letech intenzivních jednání mezi [[Evropský parlament|Evropským parlamentem]], [[Rada Evropské unie|Radou EU]] a [[Evropská komise|Komisí]] bylo GDPR definitivně přijato v dubnu 2016. Plná účinnost nastala 25. května 2018, což dalo organizacím dvouleté přechodné období na zavedení potřebných změn.&lt;br /&gt;
&lt;br /&gt;
== 📜 Klíčové principy ==&lt;br /&gt;
GDPR je založeno na několika klíčových principech, které musí [[správce osobních údajů|správci]] a [[zpracovatel osobních údajů|zpracovatelé osobních údajů]] dodržovat při [[zpracování osobních údajů|zpracování dat]]. Mezi tyto principy patří:&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Zákonnost, korektnost a transparentnost:&amp;#039;&amp;#039;&amp;#039; [[Osobní údaje]] musí být zpracovávány zákonným, spravedlivým a transparentním způsobem ve vztahu k [[subjekt údajů|subjektu údajů]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Účelové omezení:&amp;#039;&amp;#039;&amp;#039; Osobní údaje musí být shromažďovány pro určité, výslovně vyjádřené a legitimní účely a nesmí být dále zpracovávány způsobem, který je s těmito účely neslučitelný.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Minimalizace údajů:&amp;#039;&amp;#039;&amp;#039; Osobní údaje musí být přiměřené, relevantní a omezené na to, co je nezbytné pro účely, pro které jsou zpracovávány.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Přesnost:&amp;#039;&amp;#039;&amp;#039; Osobní údaje musí být přesné a v případě potřeby aktualizované. Musí být přijata veškerá rozumná opatření k zajištění toho, aby nepřesné osobní údaje byly bezodkladně vymazány nebo opraveny.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Omezení uložení:&amp;#039;&amp;#039;&amp;#039; Osobní údaje musí být uloženy ve formě umožňující identifikaci subjektů údajů po dobu ne delší, než je nezbytné pro účely, pro které jsou zpracovávány.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Integrita a důvěrnost:&amp;#039;&amp;#039;&amp;#039; Osobní údaje musí být zpracovávány způsobem, který zajistí náležitou bezpečnost osobních údajů, včetně ochrany před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením, pomocí vhodných technických nebo organizačních opatření.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Odpovědnost:&amp;#039;&amp;#039;&amp;#039; [[Správce osobních údajů|Správce]] je odpovědný za dodržování všech výše uvedených principů a musí být schopen toto dodržování doložit.&lt;br /&gt;
&lt;br /&gt;
== 🌍 Rozsah a působnost ==&lt;br /&gt;
GDPR má extenzivní územní působnost, což znamená, že se vztahuje nejen na organizace usazené v [[Evropská unie|EU]], ale i na ty mimo ni, pokud zpracovávají [[osobní údaje]] [[subjekt údajů|subjektů údajů]] z [[Evropská unie|EU]]. Konkrétně se nařízení vztahuje na:&lt;br /&gt;
*   Zpracování osobních údajů v souvislosti s činnostmi provozovny [[správce osobních údajů|správce]] nebo [[zpracovatel osobních údajů|zpracovatele]] v [[Evropská unie|EU]], bez ohledu na to, zda se zpracování uskutečňuje v [[Evropská unie|EU]] či nikoli.&lt;br /&gt;
*   Zpracování osobních údajů [[subjekt údajů|subjektů údajů]] v [[Evropská unie|EU]] [[správce osobních údajů|správcem]] nebo [[zpracovatel osobních údajů|zpracovatelem]], který není usazen v [[Evropská unie|EU]], pokud jsou činnosti zpracování spojeny s:&lt;br /&gt;
    *   Nabídkou zboží nebo služeb těmto subjektům údajů v [[Evropská unie|EU]], bez ohledu na to, zda se vyžaduje platba subjektu údajů.&lt;br /&gt;
    *   Monitorováním jejich chování, pokud toto chování probíhá v [[Evropská unie|EU]].&lt;br /&gt;
&lt;br /&gt;
Tato široká působnost znamená, že i například americké nebo asijské společnosti, které nabízejí služby [[Evropská unie|evropským občanům]], musí dodržovat pravidla GDPR.&lt;br /&gt;
&lt;br /&gt;
== 👤 Práva subjektů údajů ==&lt;br /&gt;
GDPR významně posiluje práva jednotlivců ohledně jejich [[osobní údaje|osobních údajů]]. Mezi klíčová práva [[subjekt údajů|subjektů údajů]] patří:&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo na informace:&amp;#039;&amp;#039;&amp;#039; Subjekty údajů mají právo na jasné, transparentní a srozumitelné informace o tom, jak jsou jejich údaje zpracovávány.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo na přístup:&amp;#039;&amp;#039;&amp;#039; Mají právo získat potvrzení, zda jsou jejich osobní údaje zpracovávány, a pokud ano, mají právo k těmto údajům získat přístup a další informace o zpracování.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo na opravu:&amp;#039;&amp;#039;&amp;#039; Mají právo na to, aby [[správce osobních údajů|správce]] bez zbytečného odkladu opravil nepřesné osobní údaje, které se jich týkají.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo na výmaz (právo být zapomenut):&amp;#039;&amp;#039;&amp;#039; Za určitých podmínek mají subjekty údajů právo na to, aby byly jejich osobní údaje bez zbytečného odkladu vymazány.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo na omezení zpracování:&amp;#039;&amp;#039;&amp;#039; Mají právo, aby [[správce osobních údajů|správce]] omezil zpracování v určitých případech (např. po dobu ověřování přesnosti údajů).&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo na přenositelnost údajů:&amp;#039;&amp;#039;&amp;#039; Mají právo získat osobní údaje, které se jich týkají a které poskytli [[správce osobních údajů|správci]], ve strukturovaném, běžně používaném a strojově čitelném formátu a právo předat tyto údaje jinému správci.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo vznést námitku:&amp;#039;&amp;#039;&amp;#039; Mají právo kdykoli vznést námitku proti zpracování osobních údajů, které se jich týkají, včetně [[profilování]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Právo nebýt předmětem automatizovaného individuálního rozhodování:&amp;#039;&amp;#039;&amp;#039; Mají právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro ně právní účinky nebo se jich významně dotýká.&lt;br /&gt;
&lt;br /&gt;
== 🏢 Povinnosti správců a zpracovatelů ==&lt;br /&gt;
GDPR ukládá [[správce osobních údajů|správcům]] (organizacím, které určují účely a prostředky zpracování) a [[zpracovatel osobních údajů|zpracovatelům]] (organizacím, které zpracovávají údaje jménem správce) řadu povinností, jejichž cílem je zajistit dodržování nařízení. Mezi nejdůležitější patří:&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Zavedení vhodných technických a organizačních opatření:&amp;#039;&amp;#039;&amp;#039; Správci a zpracovatelé musí implementovat opatření k zajištění úrovně zabezpečení odpovídající riziku.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Vedení záznamů o činnostech zpracování:&amp;#039;&amp;#039;&amp;#039; Organizace musí vést podrobné záznamy o všech [[zpracování osobních údajů|činnostech zpracování dat]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Hlášení narušení zabezpečení osobních údajů:&amp;#039;&amp;#039;&amp;#039; V případě [[narušení zabezpečení osobních údajů|narušení bezpečnosti dat]] musí [[správce osobních údajů|správce]] informovat [[Úřad pro ochranu osobních údajů|dozorový úřad]] do 72 hodin a v určitých případech i [[subjekt údajů|subjekty údajů]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Posouzení vlivu na ochranu osobních údajů (DPIA):&amp;#039;&amp;#039;&amp;#039; Pro vysoce rizikové [[zpracování osobních údajů|činnosti zpracování]] je povinné provést posouzení dopadu na ochranu údajů.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Jmenování pověřence pro ochranu osobních údajů (DPO):&amp;#039;&amp;#039;&amp;#039; Některé organizace (např. veřejné orgány nebo ty, které provádějí rozsáhlé monitorování) musí jmenovat [[pověřenec pro ochranu osobních údajů|pověřence pro ochranu osobních údajů]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Zásady ochrany údajů již od návrhu (Privacy by Design) a standardní nastavení (Privacy by Default):&amp;#039;&amp;#039;&amp;#039; Znamená to, že ochrana soukromí musí být integrována do návrhu systémů a procesů a že výchozí nastavení by mělo být co nejvíce chránící soukromí.&lt;br /&gt;
&lt;br /&gt;
== ⚖️ Sankce a vymáhání ==&lt;br /&gt;
GDPR zavedlo jedny z nejpřísnějších [[pokuty za porušení GDPR|pokut]] za nedodržení pravidel. [[Dozorový úřad|Dozorové úřady]] v členských státech [[Evropská unie|EU]] mají pravomoc ukládat pokuty, které mohou dosáhnout až 20 milionů [[euro]] nebo 4 % celkového ročního celosvětového obratu podniku za předchozí finanční rok, podle toho, která hodnota je vyšší. Vymáhání GDPR je aktivní a v průběhu let 2023 a 2024 byly uloženy významné pokuty velkým technologickým společnostem i menším podnikům za různé prohřešky, jako je nedostatečný právní základ pro [[zpracování osobních údajů|zpracování dat]], neadekvátní [[zabezpečení dat]] nebo nerespektování práv [[subjekt údajů|subjektů údajů]].&lt;br /&gt;
&lt;br /&gt;
== 📈 Dopad a výzvy ==&lt;br /&gt;
GDPR mělo a stále má významný dopad na organizace po celém světě. Přineslo zvýšené povědomí o [[ochrana osobních údajů|ochraně soukromí]] a nutnosti transparentního nakládání s [[osobní údaje|osobními údaji]]. Mezi hlavní dopady patří:&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Zvýšené náklady na dodržování předpisů:&amp;#039;&amp;#039;&amp;#039; Organizace musely investovat do právního poradenství, [[kybernetická bezpečnost|bezpečnostních technologií]] a školení zaměstnanců.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Změna obchodních procesů:&amp;#039;&amp;#039;&amp;#039; Mnoho firem muselo revidovat své postupy shromažďování, ukládání a [[zpracování osobních údajů|zpracování dat]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Posílení důvěry spotřebitelů:&amp;#039;&amp;#039;&amp;#039; Díky silnějším právům a transparentnosti může GDPR přispět k větší důvěře [[spotřebitel]]ů v digitální služby.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Výzvy v mezinárodním přenosu dat:&amp;#039;&amp;#039;&amp;#039; Přenos [[osobní údaje|osobních údajů]] mimo [[Evropská unie|EU]] podléhá přísným pravidlům, což může být pro mezinárodní společnosti složité.&lt;br /&gt;
&lt;br /&gt;
== 🔮 Budoucnost a vývoj ==&lt;br /&gt;
GDPR je živý právní rámec, který se neustále vyvíjí prostřednictvím výkladů [[Soudní dvůr Evropské unie|Soudního dvora EU]], doporučení [[Evropský sbor pro ochranu osobních údajů|Evropského sboru pro ochranu osobních údajů]] (EDPB) a rozhodnutí [[dozorový úřad|národních dozorových úřadů]]. V roce 2025 se očekává pokračující zaměření na:&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Umělá inteligence (AI):&amp;#039;&amp;#039;&amp;#039; Jak se GDPR vztahuje na [[algoritmy umělé inteligence|algoritmy AI]], [[strojové učení]] a [[automatizované rozhodování]], zejména s ohledem na [[evropský akt o umělé inteligenci|nový Akt o umělé inteligenci]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Cílená reklama a soubory cookie:&amp;#039;&amp;#039;&amp;#039; Další upřesnění pravidel pro [[cookie lišta|souhlas s používáním cookies]] a používání [[osobní údaje|osobních údajů]] pro [[cílená reklama|cílenou reklamu]].&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Mezinárodní přenosy dat:&amp;#039;&amp;#039;&amp;#039; Hledání udržitelných řešení pro [[přenos osobních údajů do třetích zemí|přenos dat do třetích zemí]] po zrušení některých dřívějších mechanismů.&lt;br /&gt;
*   &amp;#039;&amp;#039;&amp;#039;Nové technologie:&amp;#039;&amp;#039;&amp;#039; Adaptace nařízení na [[virtuální realita|virtuální realitu]], [[metaverse]] a další vznikající [[digitální technologie|technologie]].&lt;br /&gt;
&lt;br /&gt;
== Pro laiky ==&lt;br /&gt;
Představte si, že vaše [[osobní údaje]] (jméno, adresa, e-mail, fotky, historie nákupů) jsou jako vaše osobní věci ve vašem domě. Dříve si je mohla kdekoli a kdykoli vzít skoro každá firma, aniž by se vás ptala nebo vám řekla, co s nimi dělá. [[GDPR]] je jako nový, velmi přísný [[zákon]], který říká: &amp;quot;Stop!&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Teď už si firmy nemohou vzít vaše věci jen tak. Musí vás požádat o svolení, říct vám přesně, proč je chtějí, jak dlouho si je nechají a co s nimi budou dělat. Navíc, pokud se vám to nelíbí, můžete říct: &amp;quot;Vraťte mi mé věci!&amp;quot; nebo &amp;quot;Vymažte je!&amp;quot; Také máte právo vědět, co o vás firmy vědí. A pokud si firma vaše věci neuhlídá a někdo je ukradne (například hacker), musí vám to okamžitě říct.&lt;br /&gt;
&lt;br /&gt;
GDPR je tedy jako váš osobní ochránce dat, který dává vám, [[občan]]ům, mnohem větší kontrolu nad tím, co se s vašimi [[osobní údaje|osobními informacemi]] děje, a nutí firmy, aby se k nim chovaly s velkým respektem a opatrností. A pokud to firmy nedodrží, hrozí jim velké pokuty.&lt;br /&gt;
&lt;br /&gt;
== Zdroje ==&lt;br /&gt;
*   [https://gdpr-info.eu/ Oficiální text GDPR]&lt;br /&gt;
*   [https://www.uoou.cz/ Úřad pro ochranu osobních údajů]&lt;br /&gt;
*   [https://edpb.europa.eu/ Evropský sbor pro ochranu osobních údajů (EDPB)]&lt;br /&gt;
&lt;br /&gt;
{{DEFAULTSORT:GDPR}}&lt;br /&gt;
[[Kategorie:Evropské právo]]&lt;br /&gt;
[[Kategorie:Ochrana osobních údajů]]&lt;br /&gt;
[[Kategorie:Nařízení Evropské unie]]&lt;br /&gt;
[[Kategorie:Zákony o soukromí]]&lt;br /&gt;
[[Kategorie:Kybernetická bezpečnost]]&lt;br /&gt;
[[Kategorie:Vytvořeno Gemini 2.5 Flash]]&lt;/div&gt;</summary>
		<author><name>InfopediaBot</name></author>
	</entry>
</feed>