Australian Privacy Principles: Rozsah, účel a jak dosáhnout souladu
Poznejte rozsah a účel Australian Privacy Principles a jak dosáhnout souladu pro ochranu osobních údajů a splnění předpisů ochrany soukromí.
Švýcarská odpověď na GDPR – nedávno aktualizovaný Federální zákon o ochraně dat (FADP) – byl modernizován tak, aby odpovídal rychle se měnícímu světu jedniček a nul, ve kterém dnes žijeme. Poprvé představen v roce 1992, letos konečně plně dohnal výzvy, kterým čelíme v digitálním světě.
Co to znamená pro vás a vaše podnikání? Jak se FADP změnil a v čem se liší od GDPR EU?
FADP, klíčový švýcarský předpis o ochraně osobních údajů, prošel od svého vzniku v roce 1992 jen několika mírnými revizemi – až do nyní. Mnohem významnější aktualizace z roku 2023 odráží důležitost přizpůsobení se současným digitálním potřebám, doplněná netradičním systémem důsledků za úniky dat.
Pro podniky vstupující na švýcarské území to znamená dodržování přísných pravidel pro zpracování osobních údajů. Podobně jako GDPR FADP odráží potřebu chránit osobní informace. Zachovává si však své jedinečné principy přizpůsobené specifickému švýcarskému prostředí.
Obecně FADP poskytuje jednotlivcům ve Švýcarsku tato základní práva nad jejich osobními údaji:
Revidovaný FADP přináší zásadní změny, které kladou důraz na transparentnost, odpovědnost a zodpovědnost společností. Jednotlivcům slibuje rozšířená datová práva a zajišťuje kontrolu nad používáním a uchováváním jejich osobních informací.
Pro společnosti, které již splňují GDPR EU, ustanovení v novém FADP nepředstavují velký problém. Je však určitě dobré být si vědom toho, co je nového a jak se vaše společnost bude muset přizpůsobit.

Pojďme se podívat na klíčové změny FADP a porozumět významu těchto předpisů pro vaše podnikání a jednotlivce, jejichž data zpracováváte.
Došlo k zásadní změně v subjektech, které FADP chrání. Dříve chránil data jednotlivců i právnických osob, nyní chrání výhradně osobní informace fyzických osob. Soustředěním se na ochranu individuálních dat zajišťuje nový FADP cílenější přístup k ochraně osobních informací.
Revidovaný FADP rovněž rozšiřuje svůj rozsah na zpracování osobních údajů, které „má účinek ve Švýcarsku", bez ohledu na zeměpisnou polohu organizace, která data shromažďuje. To se vztahuje i na zpracování dat prováděné zahraničními subjekty.
Aktualizovaný FADP klade silný důraz na Privacy by Design a Default a vyžaduje, aby opatření na ochranu soukromí byla zabudována do návrhu produktů a služeb. Také nařizuje aktivaci vysokoúrovňových bezpečnostních opatření jako výchozího nastavení, čímž zajišťuje robustní ochranu dat od samého začátku.
Podle FADP je vyžadováno vedení záznamů o zpracovatelských činnostech, čímž se zajišťuje transparentnost ohledně toho, jak jsou data zpracovávána. Přestože pro menší podniky existují určité výjimky, celkovým cílem je poskytnout komplexní pohled na postupy zpracování dat.
Také je v případě úniku zabezpečení dat povinné okamžité oznámení Federálnímu komisaři pro ochranu dat a informací.
FADP klade důraz na zajištění, aby koncoví uživatelé rozuměli, jak jsou jejich data používána a shromažďována. Při získávání souhlasu musí organizace jasně sdělit práva a možnosti dostupné jednotlivcům.
Také zjednodušuje žádosti o přístup subjektů údajů tím, že odstraňuje nutnost, aby poskytovali informace o sobě. Kdykoli může jakýkoli jednotlivec se zeptat, jaké informace o něm jsou shromažďovány, proč a jak jsou používány.
Od září 2023 platí nová přísná pravidla, která upravují přenos dat přes hranice a kladou důraz na potřebu schválení Švýcarskou federální radou. Revidovaný FADP navíc zavádí Posouzení dopadu na ochranu dat (DPIA) k posouzení vysoce rizikového zpracování, čímž zdůrazňuje zásadní důležitost soukromí a bezpečnosti.
Aktualizovaný FADP vyžaduje výslovný souhlas pro vysoce rizikové profilování. Také rozšiřuje rozsah citlivých osobních údajů a nyní zahrnuje informace související s administrativními nebo trestními řízeními, sankcemi a opatřeními sociálního zabezpečení. Pod záštitu citlivých informací spadají i genetické a biometrické údaje.
Za nedodržení mohou odpovědní soukromí jednotlivci čelit pokutám až 250 000 CHF, zatímco společnosti mohou čelit trestní odpovědnosti a pokutám až 50 000 CHF, pokud identifikace odpovědných jednotlivců vyžaduje nepřiměřené úsilí.
A nyní část, která může vyvolat zvednutá obočí: nový systém sankcí a trestů. Pozoruhodné je, že odpovědní jednotlivci v podnicích – nikoli samotný podnik, ale odpovědná osoba – mohou čelit pokutám až 250 000 CHF (přibližně 270 000 USD) za nedodržení.
V případech, kdy identifikace odpovědných jednotlivců v rámci organizace představuje nepřiměřené výzvy, mohou podniky ve skutečnosti čelit trestní odpovědnosti místo toho. Pokud k tomu dojde, subjektům mohou být uloženy pokuty až 50 000 CHF (přibližně 53 000 USD), což zdůrazňuje potřebu, aby podniky zjednodušily odpovědnost a jasně přidělily role v ochraně dat.
Nyní, když máte lepší porozumění FADP a jeho nedávným změnám, pojďme si promluvit o tom, co můžete udělat pro to, aby vaše organizace splňovala jeho požadavky. Začněte těmito kroky:
Jak FADP, tak a GDPR EU upřednostňují ochranu soukromí dat a stanovují vysoké standardy pro shromažďování, zpracování a ochranu osobních informací. Sdílí základní cíle ochrany soukromí dat a dodržování individuálních datových práv. Vždy se však neshodují v tom, jak jsou tyto principy implementovány. Pokud tomu tak je, nový FADP je obvykle z těchto dvou přísnější.
Hlavní rozdíly mezi aktualizovaným FADP a GDPR jsou:
Safetica nabízí komplexní řešení ochrany dat, která jsou navržena tak, aby pomohla podnikům zajistit soulad s předpisy o ochraně dat. S funkcemi pokrývajícími prevenci ztráty dat, transparentní datové audity a sledování aktivity uživatelů software Safetica podporuje společnosti při dodržování složitostí zákonů o ochraně dat.
Ať už se jedná o udržování jasného záznamu o zpracovatelských činnostech, poskytování bezpečnostních upozornění v reálném čase nebo prevenci úniků dat pomocí šifrování dat a kontrol přístupu, Safetica poskytuje nástroje šité na míru, které pomáhají podnikům dosahovat a udržovat soulad s revidovaným FADP. Náš software je snadný na použití, snadný na implementaci a snadný na pochopení.
Chápeme, že můžete mít zábrany; ochrana dat není legrace. Pokud chcete pro svou organizaci nejlepší řešení, proč se nepodívat, co pro vás můžeme udělat, na demo hovoru.
Poznejte rozsah a účel Australian Privacy Principles a jak dosáhnout souladu pro ochranu osobních údajů a splnění předpisů ochrany soukromí.
Cybersecurity Maturity Model Certification je standard pro hodnocení a ověřování bezpečnosti pro obranné dodavatele poskytující služby a produkty...
Safetica jmenována společností Radicati 2025 DLP Trail Blazer pro ochranu dat a ochranu proti vnitřním hrozbám založenou na umělé inteligenci....