Všechny články
24. 7. 2017
2 minuty čtení

Základní terminologie GDPR: Osobní a citlivé údaje, subjekt údajů, zpracování údajů

V sekci základní terminologie, bychom vám rádi postupně, stručně, jasně a pochopitelně vysvětlili jednotlivé základní pojmy nařízení GDPR.


Osobní údaje
Nejrůznější informace týkající se určitého nebo určitelného subjektu údajů.

Subjekt údajů
Fyzická osoba, k níž se osobní údaje vztahují a je možné jí pomocí nich identifikovat. Jedná se o rezidenty EU (občany EU), jejichž práva nařízení chrání.

Obecné osobní údaje jsou:

  • Jméno
  • Pohlaví
  • Věk a datum narození
  • Osobní stav
  • IP adresa
  • Fotografický záznam

Organizační údaje
Do osobních údajů se také počítají tzv. organizační údaje. GDPR nařízení se vztahuje rovněž na podnikající fyzické osoby a mezi organizační údaje patří např. e-mailová adresa, adresa, telefonní číslo či různé identifikační údaje vydané státem.

Mezi osobní údaje patří i zvláštní kategorie osobních údajů – tzv. citlivé údaje:

  • Rasový či etnický původ
  • Politické názory
  • Náboženské nebo filozofické vyznání
  • Členství v odborech
  • Zdravotní stav
  • Sexuální orientace
  • Trestní delikty či pravomocné odsouzení osob

Nově jsou přidány do zvláštní kategorie tyto citlivé údaje:

  • Genetické údaje
  • Biometrické údaje
  • Osobní údaje u dětí

Zpracování citlivých osobních údajů podléhá mnohem přísnějšímu režimu, než je tomu  u obecných osobních údajů.

Zpracování údajů
Zpracování údajů znamená jakýkoliv úkon nebo soubor úkonů, které správce nebo zpracovatel systematicky provádí s osobními údaji, a to automatizovaně nebo jinými prostředky.

Zpracováním se rozumí zejména:

  • Shromažďování
  • Ukládání na nosiče informací
  • Zpřístupnění, úprava nebo pozměňování
  • Vyhledávání, používání, předávání, šíření
  • Zveřejňování, uchovávání, výměna, třídění nebo kombinování
  • Blokování a likvidace

Zajímají-li vás podrobnosti, něčemu nerozumíte nebo potřebujete jakékoli jiné informace, obraťte se na nás. Rádi poradíme a budeme se individuálně věnovat vašim potřebám a dotazům.

Máte projekt?

Ozvěte se nám a probereme, jak vám můžeme pomoci.
Napište nám

Další články

1. 8. 2026

Cyber Resilience Act: nová pravidla pro bezpečný software a digitální produkty

Evropská unie zavádí další důležitou regulaci v oblasti kybernetické bezpečnosti. Jmenuje se Cyber Resilience Act, zkráceně CRA, a týká se všech produktů s digitálním prvkem. Tedy nejen chytrých zařízení, ale také softwaru, aplikací a systémů, které se nějakým způsobem připojují k síti nebo komunikují s jinou službou.
Přečíst článek
15. 7. 2026

Tlačítko pro odstoupení od smlouvy – Wontilles s předstihem reaguje na nové legislativní požadavky

Legislativní prostředí v oblasti e-commerce prochází neustálými změnami, které kladou vysoké nároky na provozovatele internetových obchodů.
Přečíst článek
1. 6. 2026

Railsformers na PřF OU: Ruby on Rails v praxi a nově i podnikání v IT

Na Přírodovědecké fakultě Ostravské univerzity dlouhodobě předáváme studentům praktické zkušenosti s vývojem v Ruby on Rails a ukazujeme jim, jak vypadá práce na reálných webových aplikacích. Z původního pilotního předmětu vznikla stabilní výuka Ruby on Rails I a II, kterou vedeme s důrazem na praxi, udržitelný kód a přemýšlení nad projektem v širších souvislostech. Nově…
Přečíst článek