Otevře se na nové kartě
Všechny články
19. 9. 2018
2 minuty čtení

I data bez rodného čísla či jména a příjmení jsou dle GDPR osobními údaji

Podle GDPR je osobním údajem jakákoliv informace o identifikované fyzické osobě. Takže jde i o údaje, které lze ke konkrétní osobě přiřadit nepřímo.


Možná jste si mysleli, že pokud ze své databáze odstraníte údaje jako jsou rodné číslo nebo jméno a příjmení, je vše vyřešeno. Bohužel to není tak jednoduché. Podle GDPR je osobním údajem jakákoliv informace o identifikované fyzické osobě. Takže jde i o údaje, které lze ke konkrétní osobě přiřadit nepřímo.

Pokud tedy ve svých záznamech máte obsaženy osobní informace o zaměstnanci jako jsou například věk, dosažené vzdělání, kvalifikace, výši mzdy, stále se jedná o osobní údaje, i když odstraníte přímé identifikátory.

V praxi jsou osobními údaji i data, která správce upraví například technikou takzvaného hashování. Ačkoli díky této technice nejsou obsaženy žádné přímé identifikátory, ve chvíli, kdy je správce předá třetí straně, opět jsou tato data brána jako osobní údaje. Připadá vám to nesmyslné? Ne tak docela. Správce je totiž na základě původních dat stále schopen provést zpětnou identifikaci. Pokud správce původní data odstraní, pak se bude jednat o pseudonymizované údaje, které jsou chráněny bezpečnostním opatřením, což znamená značné snížení rizika, avšak stále podléhající GDPR.

Jediným způsobem, jak správce může určitá data z režimu GDPR vyjmout, je ten, že provede jejich anonymizaci. Data musí být upravena takovým způsobem, že nebude možné je přiřadit ke konkrétní fyzické osobě.

Chcete mít jistotu, že se svými daty zacházíte správně a dodržujete vše potřebné, abyste byli v souladu s GDPR? Náš tým je tady pro vás!

Máte projekt?

Ozvěte se nám a probereme, jak vám můžeme pomoci.
Napište nám

Další články

16. 9. 2026

Nová verze aplikace Dny NATO

Ve spolupráci s Dny NATO v Ostravě & Dny Vzdušných sil AČR jsme vydali novou verzi mobilní aplikace Dny NATO, která návštěvníkům usnadní orientaci v programu i areálu akce. Aplikace nabízí aktuální program dynamických ukázek, přehled plánovaných příletů a odletů, interaktivní mapu areálu i informace o statických ukázkách v jednotlivých prezentačních zónách. Díky napojení na…
Přečíst článek
1. 8. 2026

Cyber Resilience Act: nová pravidla pro bezpečný software a digitální produkty

Evropská unie zavádí další důležitou regulaci v oblasti kybernetické bezpečnosti. Jmenuje se Cyber Resilience Act, zkráceně CRA, a týká se všech produktů s digitálním prvkem. Tedy nejen chytrých zařízení, ale také softwaru, aplikací a systémů, které se nějakým způsobem připojují k síti nebo komunikují s jinou službou.
Přečíst článek
15. 7. 2026

Tlačítko pro odstoupení od smlouvy – Wontilles s předstihem reaguje na nové legislativní požadavky

Legislativní prostředí v oblasti e-commerce prochází neustálými změnami, které kladou vysoké nároky na provozovatele internetových obchodů.
Přečíst článek