Osobní údaje v bezpečí? Města za to zaplatí statisíce, stát navíc hrozí milionovými pokutami

Jak budou města stíhat další administrativní zátěž a co vlastně nový zákon znamená?
Zobrazit fotogalerii (3)
 

Středočeská města jsou na příchod nových pravidel o ochraně osobních údajů (GDPR) připravena. Většina radnic zatím nemá vyčísleno, kolik je přípravy a úpravy zavedených systémů stály, většinou se ale částky odhadují ve statisících korunách. Radnice neočekávají, že by jim zavedení GDPR způsobilo komplikace.

Vyčíslené náklady vložené do přípravy GDPR má například Kolín. Radnice za přípravy zaplatila téměř jeden milion korun. "Od léta loňského roku jsme na tom pracovali, v rámci GDPR jsme připraveni velmi dobře a pečlivě, veškeré odbory, všichni zaměstnanci mají hotové potřebné souhlasy," řekl místostarosta Michael Kašpar.

GDPR má za cíl pomoci hájit práva občanů EU proti zneužívání jejich dat. Týkat se bude veřejných institucí, firem i osob samostatně výdělečně činných, které evidují své zaměstnance, členy, zákazníky nebo příznivce.

Další náklady a málo času

Přípravu GDPR zajišťovala pro město tajemnice městského úřadu, jinak by náklady byly ještě vyšší. Další částky bude město platit pravidelně každý rok také za všechny příspěvkové organizace. Ředitelé městských příspěvkových organizací se podle Kašpara kloní k možnosti využívat městem najatého pověřence, je ale možné, že si některé organizace začnou GDPR v budoucnu řídit samy. "Podle typu příspěvkové organizace jsou pak s GDPR ročně spojené další náklady, od mateřské školy, kde to bude stát třeba 20 000 korun, až po větší organizace, kde se dostáváme třeba k 50 000," dodal Kašpar.

Starosta Kolína a zároveň poslanec Vít Rakušan (Změna pro Kolín / STAN) kritizuje výši pokut, které městům za porušení nařízení GDPR hrozí. "Prováděcí dokumenty byly schváleny v dubnu a najednou bychom měli být nemalými částkami pokutováni. Rakousko si schválilo, že nebude v prvních letech pokutovat, jen že bude úřad upozorňovat na chyby. Ne jako tady, že úředníci budou kontrolovat webové stránky měst a vypalovat pokuty," má jasno Rakušan.

Kolín podle starosty Rakušana GDPR v rámci současných zákonných úprav již nyní dodržuje. "My tady neházíme na web nějaké osobní informace lidí a nedáváme je všanc." Za porušení nařízení podle něj hrozí pokuta až deset milionů korun.

Zase vyšší nároky na úřady

Svépomocí se na GDPR připravuje také rakovnická radnice. Město si pouze najalo externí agenturu na zpracování analýzy a souhrnné zprávy. Podle mluvčího radnice Jiřího Cafourka investoval Rakovník do příprav GDPR 116 000 korun.

Zhruba 300 000 korun pak vložil do příprav GDPR Mělník. Jen analýza současného stavu stála 170 000 korun, za zpracování a přepracování potřebných dokumentů zaplatila radnice 120 000 korun. Dalších 20 000 korun měsíčně bude město platit externímu pověřenci. "GDPR v zásadě nepřinese větší komplikace, samozřejmě, stejně jako každá novela zákona, i toto opatření klade na městský úřad nové nároky, vyšší administrativní náročnost a pracnost," potvrdila mluvčí úřadu Helena Vavřinová.

Beroun se pak v rámci příprav zaměřil především na své webové stránky. Nově budou stránky úřadu zabezpečené bezpečnostním certifikátem, přibude také modul, který bude občany o GDPR informovat. Jeho pomocí si bude moci člověk zažádat například o informace, kde všude se jeho osobní údaje v městských dokumentech nachází.

Jsou v tom i velké firmy

Finanční náklady zatím nevyčíslila Mladá Boleslav, podle mluvčí Šárky Charouskové to ale jistá finanční zátěž rozpočtu bude. "Na starosti to má primárně tajemnice magistrátu ve spolupráci s právním oddělením a aktuálně chystá k podpisu smlouvu na analýzu, kterou si město objedná u externí firmy. Podle jejího výsledku pak bude následně postupovat, takže uvidíme, zda to zvládneme vlastními silami," uvedla Charousková.

Kromě samosprávných celků se na příchod GDPR připravují také firmy, mezi nimi i jeden z největších českých zaměstnavatelů automobilka Škoda Auto. "Společnost Škoda Auto již delší dobu soustavně pracuje na zavedení odpovídajících opatření ve spojitosti s GDPR, a k datu 25. května 2018 tak bude plně připravena. Na implementaci spolupracujeme s externí společností a zároveň došlo k posílení interního personálu specializujícího se na tuto problematiku," řekl ČTK mluvčí Škoda Auto Zdeněk Štěpánek.

Jak se pohybovat v online světě? Chyby nás mohou stát celoživotní úspory. Čtěte zde.