Evropská komise bude platit odškodnění za porušení ochrany osobních údajů
Soudní dvůr nařídil Evropské komisi odškodnit německého občana za škodu způsobenou porušením předpisů o ochraně osobních údajů. Jednalo se o přenos dat do USA prostřednictvím webových stránek Komise pro „Konferenci o budoucnosti Evropy“.
Stížnost podal uživatel, který při registraci na akci s názvem „GoGreen“ v letech 2021 a 2022 použil přihlašovací službu EU Login od Evropské komise. Proces registrace zahrnoval možnost přihlášení prostřednictvím účtu na Facebooku, což zahrnovalo přenos IP adresy a údajů o prohlížeči uživatele společnosti Meta Platforms, Inc., která sídlí v USA.
Stěžovatel tvrdil, že k jeho datům díky tomu mohly mít přístup americké bezpečnostní orgány, což bylo v rozporu s pravidly pro ochranu osobních údajů, protože Spojené státy nebyly v té době uznány jako země poskytující odpovídající úroveň ochrany.
Klíčová zjištění soudu
Soudní dvůr Evropské unie (SDEU) zamítl několik nároků stěžovatele, včetně:
- Žádosti o zrušení přenosu údajů, kterou označil za nepřípustnou.
- Nároku na náhradu škody za porušení práva na přístup k informacím s tím, že nebyla prokázána žádná podstatná nemajetková újma.
Opačně však soud rozhodl ohledně samotného přenosu údajů prostřednictvím funkce ‚Přihlásit se přes Facebook‘:
- SDEU konstatoval, že Komise umožnila přenos osobních údajů (zejména IP adresy) ke společností Meta Platforms, Inc. tím, že zahrnula možnost přihlášení přes Facebook na stránce EU Login.
- V době přenosu nebyla zavedena odpovídající ochranná opatření pro předávání údajů do USA, jako jsou standardní smluvní doložky nebo rovnocenné záruky.
SDEU v rozsudku shrnul, že jednání Komise představovalo porušení unijního práva na ochranu osobních údajů.
Odpovědnost a odškodnění
Soudní dvůr konstatoval, že selhání Komise představovalo vážné porušení právních povinností zaměřených na ochranu práv obyvatel EU. Proto nařídil Komisi, aby stěžovateli zaplatila 400 EUR jako náhradu nemajetkové újmy způsobené nejistotou ohledně bezpečnosti jeho údajů. Soud totiž uznal příčinnou souvislost mezi porušením právních předpisů na ochranu osobních údajů ze strany Komise a utrpěnou škodou, která spočívala v nejistotě stěžovatele ohledně zacházení s jeho osobními údaji a možném neoprávněném přístupu k nim ze strany amerických úřadů. To mu mělo způsobit psychickou újmu a narušit jeho důvěru v ochranu dat ze strany institucí EU.
Širší dopady rozsudku
Tento rozsudek SDEU zdůrazňuje význam důsledného dodržování předpisů o ochraně osobních údajů, zejména pokud jde o přenosy údajů do třetích zemí. Rozhodnutí potvrzuje nutnost, aby i instituce EU zajistily odpovídající ochranné mechanismy při zpracování osobních údajů, a podtrhuje rizika spojená s integrací služeb třetích stran, v tomto případě přihlašovacího online formuláře, bez dostatečných záruk za ochranu soukromí.
Další články
Evropská unie rozšiřuje regulaci AI. Obsah generovaný nebo upravený umělou inteligencí musí být pro uživatele rozpoznatelný
Jednou z nejzásadnějších změn v oblasti regulace AI budou nová pravidla transparentnosti, která vstoupí v účinnost 2. srpna 2026. Zavádějí povinnost jakýkoli AI obsah označit, informovat o deepfakes a upozornit uživatele, pokud komunikuje s umělou inteligencí.
Svěřenské fondy v realitních transakcích: Transparentní evidence skutečných majitelů versus limity AML prověrky
Využívání institutu svěřenských fondů zažívá v České republice v posledních letech dynamický nárůst, a to nejen jako nástroj pro správu rodinného majetku (family office) či mezigenerační transfer, ale stále častěji i jako entita vystupující v roli investora na realitním trhu. Pro realitní zprostředkovatele a další povinné osoby však toto uspořádání představuje značnou výzvu v oblasti Anti-Money Laundering (AML) procesů.
Maximální ceny pohonných hmot vyhlašované Ministerstvem financí
Ministerstvo financí od 8. dubna tohoto roku vyhlašuje v reakci na aktuální situaci na světových trzích a v návaznosti na to na domácím trhu každý pracovní den maximální ceny pohonných hmot na následující den, v případě vyhlášení v pátek na následující víkend a pondělí. Jaký je právní základ tohoto jeho počínání?
Česká republika rozšiřuje povinný screening zahraničních investic
Zahraniční investoři zvažující vstup do cílových společností aktivních na českém trhu by měli věnovat pozornost zásadní změně v oblasti prověřování zahraničních investic (FDI). Od 1. listopadu 2025 se v důsledku novely zákona o prověřování zahraničních investic výrazně rozšířil okruh transakcí, které podléhají povinné notifikaci a schválení ze strany Ministerstva průmyslu a obchodu. Povinnému screeningu budou nově častěji podléhat investice zejména v digitálním, technologickém, zdravotnickém či energetickém sektoru.
Nová „tlačítková” povinnost pro e-shopy
Od června 2026 budou muset provozovatelé e-shopů umístit na svůj web speciální tlačítko, jehož prostřednictvím bude moci spotřebitel jednoduše odstoupit od smlouvy. Tuto povinnost přináší připravovaná novela občanského zákoníku, která vychází z unijní směrnice. Jejím cílem je zajistit, aby bylo odstoupení od smlouvy pro spotřebitele stejně snadné jako její uzavření.




