§ 88 Zákon o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích) – Zabezpečení ochrany osobních, provozních a lokalizačních údajů a důvěrnosti komunikací
Zákon o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích) · 127/2005 Sb. · § 88 · Energetika a regulace
Stručně: Paragraf § 88 ZEK ukládá poskytovatelům veřejně dostupných služeb elektronických komunikací povinnost zajistit technickou a organizační ochranu osobních, provozních a lokalizačních údajů a důvěrnost komunikací.
§ 88 Zabezpečení ochrany osobních, provozních a lokalizačních údajů a důvěrnosti komunikací
(1) Podnikatel poskytující veřejně dostupnou službu elektronických komunikací je povinen
a) zajistit popřípadě, pokud sám nezajišťuje veřejnou komunikační síť, na základě písemné dohody v součinnosti s příslušným podnikatelem zajišťujícím veřejnou komunikační síť, technicky a organizačně bezpečnost poskytované služby s ohledem na ochranu osobních údajů fyzických osob v souladu se zvláštním právním předpisem, ochranu provozních a lokalizačních údajů a důvěrnost komunikací fyzických a právnických osob při poskytování této služby,
b) zpracovat pro zajištění ochrany údajů a důvěrnosti komunikací podle písmene a) vnitřní technicko-organizační předpis; ochranu údajů a důvěrnost komunikací zajistí s ohledem na stávající technické možnosti a na náklady potřebné k zajištění ochrany na úrovni odpovídající existujícímu riziku porušení ochrany,
c) informovat dotčené účastníky o specifickém riziku porušení bezpečnosti sítě ve vztahu k ochraně údajů podle písmene a), a pokud toto riziko přesahuje rozsah jím přijímaných opatření, je povinen účastníky informovat i o veškerých možnostech docílení nápravy, včetně souvisejících nákladů,
d) vytvořit vnitřní postupy pro vyřizování žádostí o přístup k osobním údajům uživatelů; na žádost Úřadu pro ochranu osobních údajů mu podnikatelé poskytující veřejně dostupnou službu elektronických komunikací poskytnou informace o těchto postupech, počtu přijatých žádostí, o právním odůvodnění těchto žádostí a o jejich zodpovězení.
(2) Podnikatel poskytující veřejně dostupnou službu elektronických komunikací je povinen předložit Úřadu na jeho vyžádání předpis uvedený v odstavci 1 písm. b). Zjistí-li Úřad, že je předpis uvedený v odstavci 1 písm. b) v rozporu s tímto zákonem, sdělí tuto skutečnost bezodkladně dotčenému podnikateli a stanoví mu přiměřenou lhůtu k odstranění nedostatků.
(3) Úřad je, po předchozím vyžádání předpisu uvedeného v odstavci 1 písm. b), oprávněn u podnikatelů poskytujících veřejně dostupnou službu elektronických komunikací kontrolovat dodržování tohoto předpisu, s výjimkou kontroly plnění povinností týkajících se ochrany osobních údajů.
(4) V případě porušení zabezpečení osobních údajů se postupuje podle obecného nařízení o ochraně osobních údajů.
(5) Úřad pro ochranu osobních údajů je oprávněn po prošetření vzniklého stavu porušení zabezpečení osobních údajů uložit podnikateli poskytujícímu veřejně dostupnou službu elektronických komunikací povinnost, aby dotčenou fyzickou osobu o tomto porušení informoval, pokud již tak neučinil sám.
(6) Podnikatel poskytující veřejně dostupnou službu elektronických komunikací vede pouze pro účely přezkumu plnění povinností podle odstavců 4 a 5 přehled porušení zabezpečení osobních údajů, včetně informací o okolnostech porušení, jeho dopadech a opatření přijatých k nápravě stavu. Prováděcí právní předpis může stanovit podrobnější podmínky, za nichž je podnikatel poskytující veřejně dostupnou službu elektronických komunikací povinen oznámit porušení zabezpečení osobních údajů, formát tohoto oznámení a způsob, jakým se má oznámení učinit.
Výklad
Stručně
Paragraf § 88 ZEK ukládá poskytovatelům veřejně dostupných služeb elektronických komunikací povinnost zajistit technickou a organizační ochranu osobních, provozních a lokalizačních údajů a důvěrnost komunikací.
Co to znamená v praxi
Poskytovatelé služeb musí mít vnitřní předpis, který popisuje, jakým způsobem chrání údaje a důvěrnost komunikací, přičemž tato ochrana musí odpovídat existujícímu riziku a technickým možnostem.
Pokud hrozí specifické riziko narušení bezpečnosti sítě, musí poskytovatel informovat dotčené uživatele a nabídnout jim možnosti nápravy.
Poskytovatelé musí mít nastavené postupy pro vyřizování žádostí uživatelů o přístup k jejich osobním údajům a na vyžádání Úřadu pro ochranu osobních údajů o nich podávat zprávy.
Úřad pro ochranu osobních údajů může kontrolovat dodržování vnitřních předpisů (s výjimkou kontroly plnění povinností týkajících se ochrany osobních údajů, kde se postupuje podle obecného nařízení o ochraně osobních údajů).
Na co si dát pozor
Poskytovatel služby je povinen zajistit ochranu údajů a důvěrnost komunikací s ohledem na stávající technické možnosti a náklady, které jsou k zajištění ochrany potřebné, a to na úrovni odpovídající existujícímu riziku porušení ochrany.
V případě porušení zabezpečení osobních údajů se postupuje podle obecného nařízení o ochraně osobních údajů.
Úřad pro ochranu osobních údajů může uložit sankce v případě porušení zabezpečení osobních údajů.
Zdroj: e-Sbírka / justice.cz (oficiální data). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.