§ 13 Zákon o ochraně osobních údajů a o změně některých zákonů – Povinnosti osob při zabezpečení osobních údajů

Zákon o ochraně osobních údajů a o změně některých zákonů · 101/2000 Sb. · § 13 · IT právo a ochrana dat
Stručně: Paragraf 13 zákona č. 101/2000 Sb. ukládá správcům a zpracovatelům osobních údajů povinnost přijmout taková opatření, která zajistí ochranu osobních údajů před neoprávněným přístupem, změnou, zničením, ztrátou, přenosem či jiným zneužitím, a to i po ukončení zpracování.
§ 13 Povinnosti osob při zabezpečení osobních údajů (1) Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů. (2) Správce nebo zpracovatel je povinen zpracovat a dokumentovat přijatá a provedená technicko-organizační opatření k zajištění ochrany osobních údajů v souladu se zákonem a jinými právními předpisy. (3) V rámci opatření podle odstavce 1 správce nebo zpracovatel posuzuje rizika týkající se a) plnění pokynů pro zpracování osobních údajů osobami, které mají bezprostřední přístup k osobním údajům, b) zabránění neoprávněným osobám přistupovat k osobním údajům a k prostředkům pro jejich zpracování, c) zabránění neoprávněnému čtení, vytváření, kopírování, přenosu, úpravě či vymazání záznamů obsahujících osobní údaje a d) opatření, která umožní určit a ověřit, komu byly osobní údaje předány. (4) V oblasti automatizovaného zpracování osobních údajů je správce nebo zpracovatel v rámci opatření podle odstavce 1 povinen také a) zajistit, aby systémy pro automatizovaná zpracování osobních údajů používaly pouze oprávněné osoby, b) zajistit, aby fyzické osoby oprávněné k používání systémů pro automatizovaná zpracování osobních údajů měly přístup pouze k osobním údajům odpovídajícím oprávnění těchto osob, a to na základě zvláštních uživatelských oprávnění zřízených výlučně pro tyto osoby, c) pořizovat elektronické záznamy, které umožní určit a ověřit, kdy, kým a z jakého důvodu byly osobní údaje zaznamenány nebo jinak zpracovány, a d) zabránit neoprávněnému přístupu k datovým nosičům.
← § 12celý předpis§ 14 →

Výklad

Stručně

Paragraf 13 zákona č. 101/2000 Sb. ukládá správcům a zpracovatelům osobních údajů povinnost přijmout taková opatření, která zajistí ochranu osobních údajů před neoprávněným přístupem, změnou, zničením, ztrátou, přenosem či jiným zneužitím, a to i po ukončení zpracování.

Co to znamená v praxi

Na co si dát pozor

Judikatura k § 13 (34 rozhodnutí)

II.ÚS 2651/19 Ústavní soud · 2019-08-29
Pl.ÚS 3/14 Ústavní soud · 2016-12-20
13 A 48/2019 Nejvyšší správní soud · 2021-10-14
1 As 238/2021 Nejvyšší správní soud · 2021-07-28
5 A 157/2019 Nejvyšší správní soud · 2021-04-07
Trend citací § 13 v rozhodnutích (2015–2026):
15
16
17
18
19
21
Nejnovější z každého soudu. Rozhodnutí citují § 13 zákona 101/2000 Sb. – vazby extrahované z plných textů.

Související témata

§ 12 Výjimka z povinnosti oznámení porušení zabezp Zákon o zpracování osobních údajů
§ 45 Povinnosti osob při zabezpečení osobních údaj Zákon o zpracování osobních údajů
§ 34 Zpracovatel Zákon o zpracování osobních údajů
§ 40 Zabezpečení zpracování osobních údajů Zákon o zpracování osobních údajů
§ 88 Zabezpečení ochrany osobních, provozních a lo Zákon o elektronických komunikacích a o

Souvislosti

Na tento paragraf se odkazuje v předpisech:
č. 296/2004 Sb.
Hlídat změny § 13 – pošleme e-mail, když se paragraf novelizuje.
← § 12celý předpis§ 14 →