POPI Act: Rozsah, účel a jak dosáhnout souladu
POPI Act, neboli POPIA, je jihoafrický zákon o ochraně dat. „Protection of Personal Information Act" je obdobou GDPR EU. Odpovídá na otázky, jak, proč a kdo ...
13 Australian Privacy Principles (APPs) je základním kamenem rámce ochrany soukromí v Austrálii podle Privacy Act 1988. Pokud jste australská organizace s ročním obratem více než 3 miliony AUD, měli byste věnovat zvláštní pozornost. Porušení Australian Privacy Principles může vést nejen k regulačnímu zásahu, ale od jara 2023 také k ještě vyšším maximálním pokutám.
V tomto článku prozkoumáme 13 Privacy Principles, jejich účel, nedávnou Privacy Act Review Report, soulad a sankce.
Stejně jako každý komplexní předpis o ochraně dat, australský Privacy Act upravuje shromažďování, používání a zveřejňování osobních údajů.
13 Privacy Principles v rámci Privacy Act podporují transparentnost, spravedlnost a respekt k soukromí jednotlivců, přičemž organizacím poskytují flexibilitu přizpůsobit své postupy nakládání s informacemi potřebám svých obchodních modelů a lidí, kterým slouží. Jsou rovněž technologicky neutrální, což znamená, že se mohou přizpůsobit měnícím se technologiím. Nechte to na Austrálii, aby vytvořila uživatelsky přívětivý bezpečnostní předpis!
Stručně řečeno, APPs zahrnují tyto oblasti ochrany dat:
Níže se podíváme na každý ze 13 principů.
![]()
Hlavním cílem Australian Privacy Principles je najít harmonickou rovnováhu mezi ochranou osobních údajů a poskytnutím organizacím flexibility přizpůsobit své postupy nakládání s daty obchodním potřebám. Dosažením této rovnováhy se APP zaměřuje na dva klíčové aspekty:
Posílení postavení jednotlivců: APP poskytuje jednotlivcům kontrolu nad osobními údaji, které jsou sdíleny a zpracovávány organizacemi. Toto posílení postavení podporuje transparentnost a umožňuje jednotlivcům činit informovaná rozhodnutí o tom, jak jsou jejich data používána.
Vynucování odpovědnosti: Principy stanoví jasné povinnosti pro organizace, aby byly odpovědné za své činnosti zpracování dat. Stanovením standardů pro shromažďování, používání a zveřejňování dat APP zajišťuje, že podniky nakládají s osobními údaji odpovědně a eticky. To podporuje důvěru mezi organizacemi a jejich zákazníky.
APPs jsou navrženy spíše jako principiální než nadměrně předpisové, což organizacím umožňuje přizpůsobit své postupy nakládání s osobními údaji svým specifickým obchodním modelům. Tato flexibilita zajišťuje, že předpisy o ochraně soukromí dat mohou efektivně držet krok s měnícími se technologiemi a vyvíjejícími se obchodními prostředími a zároveň jsou snadnější k dodržení.
APPs se vztahují jak na vládní, tak na soukromé organizace v Austrálii. Aby organizace spadala pod APPs, musí mít roční obrat 3 miliony AUD nebo více.
Kromě toho jsou APPs předmětem i některé další organizace, jako jsou poskytovatelé soukromých zdravotních služeb, agentury úvěrového hodnocení a jednotlivci nakládající s informacemi o daňových identifikačních číslech.
Existují však i určité výjimky z APPs. Například politické strany, registrované charity a určité záznamy zaměstnanců organizací mohou být vyňaty z některých ustanovení APPs.
Takže, jaká přesně jsou ta kouzelná pravidla, která chrání osobní údaje Austrálie? Pojďme se stručně podívat na každý ze 13 APPs:
Organizace musí mít jasné a přístupné zásady ochrany soukromí, které vysvětlují, jak spravují osobní údaje, včetně svých postupů nakládání s daty a jak mohou jednotlivci přistupovat ke svým informacím.
Kdykoli je to možné, organizace by měly jednotlivcům nabídnout možnost interagovat anonymně nebo pomocí pseudonymu.
U necitlivých informací je shromažďování povoleno, pokud je rozumně nezbytné pro funkce organizace. Citlivé informace lze shromažďovat pouze tehdy, pokud s tím jednotlivec výslovně souhlasí.
Pokud nejsou informace shromažďovány podle APP 3, musí být okamžitě zničeny nebo de-identifikovány, pokud je to rozumné. V opačném případě mohou být uchovány a spravovány podle jiných APPs.
Organizace musí informovat jednotlivce o identitě organizace a účelu sběru dat. Toto musí být provedeno před nebo v době sběru, nebo co nejdříve poté, pokud to není v daném okamžiku možné.
Osobní údaje by měly být použity nebo zveřejněny pouze pro účely, pro které byly shromážděny, pokud neplatí výjimka nebo pokud jednotlivec nesouhlasí s jiným použitím nebo zveřejněním.
Organizace jsou povinny získat souhlas jednotlivce před použitím jeho osobních údajů pro účely přímého marketingu.
Před zveřejněním osobních údajů zahraničnímu příjemci musí organizace zajistit, aby příjemce dodržoval podobné standardy ochrany soukromí, nebo získat souhlas jednotlivce.
Organizace by neměly přijímat vládní identifikátory (jako jsou daňová identifikační čísla) jako své vlastní identifikační systémy.
Organizace musí přijmout přiměřená opatření, aby zajistily, že osobní údaje, které shromažďují, jsou přesné, aktuální a bezpečně chráněné před neoprávněným přístupem, zneužitím nebo ztrátou.
Jednotlivci mají právo přistupovat k osobním údajům, které o nich organizace drží, s výhradou určitých výjimek.
Pokud jsou osobní údaje jednotlivce nepřesné, neúplné nebo zastaralé, organizace musí přijmout přiměřená opatření k jejich opravě na požádání.
Osobní údaje by neměly být uchovávány déle, než je nezbytné pro účel, pro který byly shromážděny, pokud zákon nevyžaduje uchovávání nebo pokud jednotlivec nesouhlasí s prodlouženým uchováváním.
Privacy Act Review Report, vydaná generálním prokurátorem v únoru 2023, představuje 116 návrhů zaměřených na revitalizaci Privacy Act 1988. Za tuto revizi vděčí digitální éře.
Mezi těmito návrhy je několik pozoruhodných:
Privacy Act Review Report rovněž navrhuje posílit vymáhání zavedením nových občanských sankcí a rozšířením pravomocí OAIC. Zejména maximální sankce za závažné nebo opakované zásahy do soukromí byly zvýšeny, s potenciálem dosáhnout sankcí až 50 milionů AUD nebo více. Jedná se o krok, který má zvýšit odpovědnost a zajistit, aby organizace braly ochranu soukromí vážně.
Pokud jste zjistili, že vaše organizace spadá do oblasti působnosti APP, zvažte tyto kroky k zajištění souladu:
Dodržováním těchto kroků a pravidelnou kontrolou postupů ochrany soukromí můžete zlepšit soulad vaší organizace s APPs a budovat důvěru se svými zákazníky. Pokud se vám to zdá zdrcující na samostatné řešení, zvažte využití funkcí softwaru pro prevenci úniku dat. Což nás vede k...
Mít zkušeného partnera vám může poskytnout klid. Použití robustního DLP řešení usnadní, zefektivní a zkrátí čas na řešení ochrany před úniky dat. Safetica má nástroje pro šifrování dat, kontrolu přístupu a monitorování pohybu dat, aby zabránila neoprávněnému přístupu k citlivým informacím. Konkrétněji:
S DLP řešeními Safetica mohou organizace zlepšit zabezpečení svých dat, zmírnit rizika ochrany soukromí, udržovat soulad s APPs a chránit soukromí osobních údajů jednotlivců.
POPI Act, neboli POPIA, je jihoafrický zákon o ochraně dat. „Protection of Personal Information Act" je obdobou GDPR EU. Odpovídá na otázky, jak, proč a kdo ...
Safetica byla předními analytiky oceněna jako "Trail Blazer" v oblasti prevence ztráty dat (DLP) ve zprávě The Radicati Group 2025 Data Loss Prevention Market ...
Švýcarská odpověď na GDPR – nedávno aktualizovaný Federální zákon o ochraně dat (FADP) – byl modernizován tak, aby odpovídal rychle se měnícímu světu jedniček ...