Dne 24. 4. 2019, téměř rok od účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen „GDPR“), vstoupil v účinnost zákon č. 110/2019 Sb., o zpracování osobních údajů (dále jen „ZZOÚ“), a definitivně tak zrušil zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů (dále jen „zákon č. 101/2000 Sb.“). Cílem tohoto článku je představit obsah ZZOÚ, jeho vztah k GDPR a vliv na činnost školy nebo školského zařízení.
Zákon o zpracování osobních údajů vstoupil v účinnost. Mění se pro školy něco?
Mgr.
Alice
Frýbová
právnička společnosti Holubová advokáti, s. r. o.
PhDr. Mgr.
Monika
Puškinová
Ph.D.
právnička, specialistka na školskou legislativu, www.monikapuskinova.
Historická geneze
Právní úprava ochrany osobních údajů je v českém právním řádu obsažena od počátku druhého tisíciletí v souvislosti s přípravou České republiky na vstup do Evropské unie. Jednou z podmínek vstupu byla tzv. harmonizace právních předpisů, tedy úprava právních předpisů tak, aby byly do jisté míry obdobné ve všech členských zemích EU.
V EU existovala již v devadesátých letech úprava ochrany osobních údajů, a to ve směrnici č. 95/46/EC Evropského parlamentu a Rady z roku 1995 o ochraně jednotlivců ve vztahu ke zpracování osobních dat a o volném pohybu těchto dat (dále jen „Směrnice 95/46/EC“).
Na tomto místě považují autorky za vhodné zopakovat definiční znaky evropských směrnic. Směrnice jsou právními akty, které ukládají povinnosti pouze členským státům EU, nikoliv jejich občanům. Směrnice vyžadují, aby členské státy EU dosáhly určitého výsledku, ponechávají jim však svobodu volby v tom, jak to učiní. K dosažení cílů stanovených ve směrnici musejí členské země přijmout opatření, aby mohly tuto směrnici začlenit do vnitrostátního práva (tzv. provedení).1)
Směrnice 95/46/EC byla do českého právního řádu provedena zákonem č. 101/2000 Sb. Příklad rozdílu mezi zněním směrnice a jejím provedením do zákona ukazuje příklad v tabulce č. 1 níže, porovnávající znění části čl. 12 Směrnice 95/46/EC a § 12 zákona č. 101/2000 Sb.
Dne 25. 5. 2018 vstoupilo v účinnost GDPR a na evropské úrovni zrušilo Směrnici 95/46/EC, která v současné době není pro členské státy závazná. Českému zákonodárci se však nepodařilo ve stejnou dobu zrušit zákon č. 101/2000 Sb. Tím do „české“ právní úpravy vnesl zmatek, jelikož systém právních předpisů obsahoval
*
účinný zákon č. 101/2000 Sb. k provedení již neúčinné směrnice,
*