Postřehy Úřadu pro ochranu osobních údajů, které se týkaly stížností zaměstnanců
Jakou činnost vyvinul Úřadu pro ochranu osobních údajů (ÚOOÚ) za minulý rok v oblasti pracovněprávních vztahů?
Úřad pro ochranu osobních údajů (ÚOOÚ) v publikované výroční zprávě za rok 2022 mimo jiné popisuje závěry z kontrol, které se týkaly stížností zaměstnanců na možná porušení obecného nařízení o ochraně osobních údajů („GDPR“).
Dle publikovaných informací jsou poměrně časté stížnosti zaměstnanců na pochybení zaměstnavatelů jako správců spočívající v nevyřízení žádosti zaměstnance nebo bývalého zaměstnance související s výkonem jeho práv podle GDPR. Dle závěrů ÚOOÚ se pak nejčastěji jedná o žádosti subjektů údajů o výmaz.
Dle čl. 17 GDPR má subjekt údajů (zaměstnanec nebo bývalý zaměstnanec) právo na to, aby správce (zaměstnavatel) bez zbytečného odkladu vymazal osobní údaje, které se daného subjektu údajů týkají. Správce má potom povinnost osobní údaje bez zbytečného odkladu vymazat, pokud je dán jeden z důvodů předvídaných čl. 17 odst. 1 GDPR. Ve vztazích mezi zaměstnavateli a zaměstnanci bude relevantním důvodem pro žádost o výmaz zejména fakt, že osobní údaje subjektu údajů již nejsou potřebné pro účely, pro které byly správcem shromážděny nebo jinak zpracovány.
ÚOOÚ ve výroční zprávě shrnuje, že k nápravě pochybení v oblasti žádosti o výmaz ve většina případů stačilo upozornění správce ze strany úřadu. Zaměstnavatelé po takovém upozornění poskytli subjektu údajů odpověď, obvykle vysvětlili i původní důvod absence reakce na žádost a zaměstnanci se omluvili. Ze sdělení ÚOOÚ vyplývá, že v případě rychlé nápravy pochybení ze strany správců pak nepovažoval ÚOOÚ za nutné zahájit správní řízení.
Mezi další porušení, kterých se zaměstnavatelé podle ÚOOÚ dopouštěli, potom dle výroční zprávy patří např. nezrušení pracovní e-mailové schránky v případě ukončení pracovního poměru se zaměstnancem. V takovém případě ÚOOÚ kritizoval další zpracování osobních údajů v rozsahu e-mailové adresy, která obvykle obsahuje jméno a příjmení zaměstnance. Společně s doménou správce se potom jedná o osobní údaje vlastníka schránky, pro jejichž zpracování je třeba mít zákonný základ ve smyslu GDPR. V některých případech nedošlo ke zrušení e-mailové schránky bývalého zaměstnance kvůli nedbalosti na straně zaměstnavatele, jindy však ÚOOÚ zjistil cílené přesměrování e-mailů na jiné zaměstnance zaměstnavatele a pokračující monitoring, v jehož důsledku dle názoru ÚOOU docházelo i k porušování listovního tajemství. V takových případech ÚOOÚ správce upozorňoval na možná porušení GDPR a současně dotčené bývalé zaměstnance informoval o jejich právu na náhradu případné újmy.
Z popsaných závěrů vyplývá, že se ÚOOÚ poměrně často setkává se stížnostmi zaměstnanců, které se týkají plnění povinností zaměstnavatele jako správce na úseku GDPR. Lze shrnout, že je vždy dobré mít efektivní systém ochrany osobních údajů, jakož i mechanismus pro včasné poskytování reakcí na žádosti a stížnosti subjektů údajů o výkon práv v oblasti ochrany osobních údajů. Z kontrolní činnosti vyplývá, že se zaměstnavatelům v případech, kdy zajistili nápravu svých pochybení bezodkladně, podařilo vyhnout zahájení řízení. V případě, že obdržíte žádost nebo stížnost zaměstnance nebo bývalého zaměstnance v oblasti ochrany osobních údajů, je tedy vždy třeba na takovou žádost reagovat a zajistit, že jsou splněny všechny povinnosti zaměstnavatele dle GDPR.
Zdroj:
Výroční zpráva Úřadu pro ochranu osobních údajů za rok 2022
Další články
EUDAMED: Jednotná databáze mění pravidla hry na trhu zdravotnických prostředků
Evropská databáze zdravotnických prostředků EUDAMED je jednou z nejvýznamnějších novinek, které přináší nařízení o zdravotnických prostředcích (MDR) a nařízení o diagnostických zdravotnických prostředcích in vitro (IVDR).
Sloučení kontrolní agendy krajských státních zastupitelství jako cesta k zachování menších okresních státních zastupitelství
Justice čelí zahlcení. Zatímco ministerstvo plánuje velkou reformu soudů až na rok 2028, efektivnějších úřadů a obřích úspor lze dosáhnout okamžitě. Stačí sloučit dozor a dohled na krajích. Má to však háček: nejdříve musíme utnout bezbřehý instanční dohled, ze kterého se v éře umělé inteligence stal nástroj šikanózních stěžovatelů a anonymů z internetu. Pokud systém nezačne podněty přísně filtrovat, zkolabuje a poškodí ty, kteří pomoc státu skutečně potřebují.
Přelomové rozhodnutí německého soudu k odpovědnosti za výroky AI chatbotů
Dne 12. května 2026 vydal Oberlandesgericht Hamm rozsudek, který představuje zásadní mezník v oblasti přičitatelnosti jednání systémů umělé inteligence podnikatelským subjektům. V rozhodnutí se soud zabýval otázkou, zda může podnik nést odpovědnost za nepravdivé informace generované jeho AI chatbotem, a to i v situaci, kdy k poskytnutí těchto informací nedošlo na základě jeho pokynu a chatbot byl původně trénován na správných údajích.
Rušíte dovolenou kvůli bezpečnostní situaci? Ne vždy máte nárok na vrácení peněz
Geopolitická situace ve světě dokáže změnit plány během okamžiku. Ozbrojené konflikty, teroristické útoky, masové nepokoje nebo náhlé uzavření vzdušného prostoru mohou vést ke zrušení celé dovolené ještě před odletem. V takových situacích může být poměrně matoucí, kdy vzniká nárok na vrácení peněz za letenky, ubytování i zaplacené služby.
Předkupní právo k nemovitosti
Za jakých podmínek předkupní právo vzniká a jaká jsou jeho specifika? V tomto článku bychom se zaměřili na institut předkupního práva k nemovitostem.




