Nové povinnosti firem vyplývající z nařízení o ochraně osobních údajů
25. května 2018 vstoupí v účinnost obecné nařízení Evropské unie o ochraně osobních údajů, dále známé pod zkratkou GDPR. Nařízení ruší dosud platnou právní úpravu a přináší rozsáhlé změny a nové povinnosti pro všechny, kdo zpracovávají osobní údaje fyzických osob. Nová právní úprava poté zasáhne ještě zásadnějším způsobem ty firmy, které například shromažďují citlivá data, nebo osobní údaje zpracovávají ve větším rozsahu. Mezi nové povinnosti pak bude patřit například povinnost jmenovat pověřence pro ochranu osobních údajů, vést záznamy o zpracovávaných osobních údajích a ohlašovat případy úniku takových dat. Jak je díky rozsahu nařízení patrné, firmy se na něj budou muset včas a odpovídajícím způsobem připravit, což zahrnuje jak právní revizi stávající dokumentace, tak přijetí mnoha nových opatření. Firmám, které povinnosti vyplývající z nového nařízení nesplní, poté hrozí pokuty ve výši až 4% z ročního obratu, nebo do výše 20 milionů Eur, společně s možnou diskreditací vyplývající z povinnosti hlásit únik osobních dat.