epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    24. 4. 2025
    ID: 119406upozornění pro uživatele

    Zpracování osobních údajů na základě oprávněného zájmu

    Dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen „GDPR“) je možné zpracovávat osobní údaje subjektů údajů – fyzických osob – na základě alespoň jednoho či více z šesti právních titulů. Jedním z těchto právních titulů je i oprávněný zájem.

    Evropský sbor pro ochranu osobních údajů (European Data Protection Board) (dále jen „EDPB“) přijal dne 9. října 2024 Pokyny ke zpracování osobních údajů na základě oprávněného zájmu (dále jen „Pokyny“), dostupné zde, ve smyslu ustanovení čl. 6 odst. 1 písm. f) GDPR, které jsou nezávaznou metodologickou a výkladovou pomůckou pro správce osobních údajů, kteří zpracovávají osobní údaje právě z právního titulu oprávněného zájmu.

     

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    Právní tituly

    Právními tituly dle GDPR jsou následující:

    • subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů;
    • zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů;
    • zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje;
    • zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby;
    • zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce;
    • zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem údajů dítě.
    Reklama
    Změny v aktuální rozhodovací praxi ÚOHS - pro zadavatele - PRAKTICKY! (online - živé vysílání) - 24.6.2025
    Změny v aktuální rozhodovací praxi ÚOHS - pro zadavatele - PRAKTICKY! (online - živé vysílání) - 24.6.2025
    24.6.2025 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

     

    Správci osobních údajů běžně inklinují k nesprávnému posouzení a chybné identifikaci právního titulu, na jehož základě zpracovávají osobní údaje, v důsledku čehož dochází v četných případech ke zpracování osobních údajů v rozporu s právními předpisy.

     

    Za všeobjímající právní titul pro zpracování osobních údajů bývá správci mylně považováno právě zpracování na základě oprávněných zájmů správce či třetí osoby, tedy dle čl. 6 odst. 1 písm. f) GDPR, ke kterému se správci nesprávně uchylují v případech, kdy jim nesvědčí jiný právní titul, a kdy bez dalšího prohlásí zpracování osobních údajů za nezbytné pro naplnění tvrzeného oprávněného zájmu.

     

    Takový postup je ovšem v rozporu se stěžejními principy GDPR, tedy principu minimalizace zpracování osobních údajů a nezbytnosti legitimních důvodů pro zpracování.

     

    Oprávněný zájem správce či třetí strany

    Zpracování osobních údajů na základě oprávněného zájmu správce je v souladu s GDPR a Pokyny možné výhradně za současného splnění tří podmínek:

    1. zpracováním je sledován oprávněný, legitimní zájem správce či třetí strany;
    2. zpracování je nezbytné pro naplnění oprávněného zájmu správce či třetí strany; a
    3. zájmy nebo základní práva a svobody subjektu údajů nemají přednost před legitimními zájmy správce či třetí strany.

     

    V souladu s Pokyny by správci měli posoudit a vyhodnotit naplnění výše uvedených podmínek ještě před tím, než započnou zpracovávat osobní údaje, a Pokyny tento postup dělí do tří postupných, na sebe navazujících fází, resp. kroků.

     

    Prvním krokem při posouzení, zdali lze zpracovávat osobní údaje z titulu čl. 6 odst.  písm. f) GDPR, je ověření existence tzv. oprávněného zájmu správce či třetí osoby. V případě paralelní existence oprávněných zájmů je správce povinen tyto posuzovat individuálně.

     

    Přestože definici oprávněného zájmu jako takového v GDPR nenajdeme, lze úmysl zákonodárce dovodit z části odůvodnění GDPR, kdy vodítkem může být též judikatura Soudního dvora Evropské unie (dále jen „SDEU“). Pokyny v souladu s výše uvedeným shrnují a upřesňují požadavky na kvalitu oprávněného zájmu správce či třetí strany.

     

    Pokyny předkládají tři základní požadavky, které musí být splněny, aby bylo možné označit zájem správce osobních údajů nebo třetí strany za oprávněný, kdy oprávněný zájem musí být:

    1. legální;
    2. přesně či dostatečně určitě vymezený;
    3. skutečný.

     

    Oprávněný zájem správce či třetí strany musí být v první řadě v souladu s právními předpisy členských států a Evropské unie. Přestože v právních předpisech nenajdeme seznam „dovolených“ oprávněných zájmů, z judikatury SDEU lze některé aprobované oprávněné zájmy dovodit. Těmito jsou příkladem přístup k informacím online, zajištění nepřetržitého fungování veřejně přístupných internetových stránek, získání osobních údajů osoby, která poškodila něčí majetek, za účelem uplatnění žaloby na náhradu škody, ochrana majetku, zdraví a života spoluvlastníků budovy, zlepšování výrobků a posuzování úvěruschopnosti osob a další.

     

    Oprávněný zájem správce či třetí strany musí být dále též přesně definovaný a dostatečně určitě vymezený. Významem tohoto požadavku je nezbytnost pro následné vážení každého jednoho oprávněného zájmu oproti základním právům a svobodám subjektů údajů.

     

    V neposlední řadě je pro posouzení oprávněnosti zájmů správce či třetí strany nezbytné, aby artikulované oprávněné zájmy měly základ v realitě, tedy nesmí být arbitrární, spekulativní či hypotetické, a tedy musí být ve chvíli zpracování osobních údajů existující a skutečné.

     

    Nezbytnost pro dosažení oprávněných zájmů správce či třetí strany

    Pro založení zpracování na titulu oprávněného zájmu dle čl. 6 odst. 1 písm. f) GDPR je nutné, aby bylo zpracování osobních údajů skutečně nezbytné pro dosažení oprávněných zájmů správce či třetí strany, jež správce dostatečně přesně a určitě vymezil v předcházejícím kroku (kroku 1).

     

    Obecně platí, že zájem, který správce sleduje, by měl mít vazbu na skutečné činnosti správce. Vedle oprávněného zájmu správce mohou být sledovány oprávněné zájmy jedné či více třetích stran, kdy všechny tyto zájmy musí být individuálně váženy oproti základním právům a svobodám subjektů údajů.

    Zpracování osobních údajů však musí být bezpodmínečně nezbytné pro dosažení artikulovaného zájmu správce či třetí strany, tedy zdali při zpracování údajů nelze v praxi rozumně dosáhnout zájmu stejně účinně jinými alternativními a méně invazivními prostředky, které představují menší zásah do základních práv a svobod subjektů údajů. Připomínáme, že v tomto kroku by měl správce posoudit přijetí vhodných opatření, jimiž zajistí dodržení základních principů zpracování, tj. např. minimalizace zapracování.

     

    V této souvislosti doplňujeme, že osobní údaje mohou být následně zpracovávány i za jiným účelem, než za kterým byly zprvu shromážděny, ovšem platí, že takové zpracování musí být slučitelné s účely, pro něž byly osobní údaje původně shromážděny, zejm. musí být posouzeno:         

    1. jakákoli vazba mezi účely, kvůli nimž byly osobní údaje shromážděny, a účely zamýšleného dalšího zpracování;
    2. okolnosti, za nichž byly osobní údaje shromážděny, zejména pokud jde o vztah mezi subjekty údajů a správcem;
    3. povaha osobních údajů, zejména zda jsou zpracovávány zvláštní kategorie osobních údajů nebo osobní údaje týkající se rozsudků v trestních věcech a trestných činů;
    4. možné důsledky zamýšleného dalšího zpracování pro subjekty údajů;
    5. existence vhodných záruk, mezi něž může patřit šifrování nebo pseudonymizace.

     

    Nadřazenost zájmů správce nad zájmy a základními právy a svobodami subjektů údajů

    Posledním krokem při posouzení právního titulu oprávněného zájmu pro zpracování osobních údajů je porovnání zájmů správce či třetí strany a zájmů a základních práv a svobod subjektů údajů, které se realizuje prostřednictvím metodologického postupu, tzv. „balančního testu“, kdy správce oproti sobě váží své oprávněné zájmy (nebo oprávněné zájmy třetí strany) a zájmy, základní práva a svobody subjektů údajů.

     

    V rámci tzv. balančního testu by měl správce posoudit zejména následující:

    1. zájmy, základní práva a svobody subjektů údajů;
    2. dopad zpracování na subjekty údajů, a to včetně (i) povahy zpracovávaných údajů, (ii) kontextu zpracování a (iii) případných dalších důsledků zpracování;
    3. přiměřená očekávání subjektů údajů; a
    4. konečné vyvážení protichůdných práv a zájmů, včetně možnosti dalších zmírňujících opatření.

     

    Při vyhotovení balančního testu by měl správce pamatovat zejména na to, že jeho účelem není zcela vyloučit jakýkoli zásah do sféry subjektu údajů, nýbrž posoudit, zdali je tento zásah vzhledem ke kontextu zpracování přiměřený a zdali oprávněné zájmy a základní práva a svobody subjektu údajů nepřevažují nad oprávněnými zájmy správce či třetí strany.

     

    V případě, že správci vyjde balanční test jako negativní, tedy že zájmy a základní práva a svobody subjektu převažují nad zájmy správce, správce se nesmí uchýlit ke zpracování osobních údajů na základě titulu z čl. 6 odst. 1 písm. f) GDPR. V případě, že balanční test bude vyhodnocen jako hraniční, měl by správce uvážit přijetí opatření za účelem snížení zásahu zpracování do sféry subjektu údajů.

     

    Závěrem

    Navzdory tomu, že zpracování osobních údajů z titulu oprávněného zájmu správce či třetí strany je mezi laickou veřejností považováno (společně s titulem souhlasu subjektu údajů, o kterém tento článek nepojednává) za všeobjímající právní titul, na jehož základě lze zpracovávat osobní údaje víceméně po vůli správce, když správci jiný titul nesvědčí, opak je pravdou.

     

    Zpracování na základě oprávněného zájmu správce či třetí strany je možné pouze v omezených případech, za splnění specifických podmínek a předchází mu rozsáhlé posouzení souladu s právními předpisy, které čítá několik kroků.
     


    Mgr. Jakub Málek,
    managing partner


    Mgr. Kateřina Vyšínová,
    advokátní koncipientka

     

    PEYTON legal advokátní kancelář s.r.o.

    Futurama Business Park
    Sokolovská 668/136d
    186 00 Praha 8 – Karlín
     
    Tel.:    +420 227 629 700
    E-mail: info@plegal.cz


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    Mgr. Jakub Málek, Mgr. Kateřina Vyšínová (PEYTON)
    24. 4. 2025

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Umělá inteligence v právu: Efektivní pomoc nebo riziko pro odborný úsudek?
    • Úvodní vhled do klasifikace povinných osob dle návrhu nového zákona o kybernetické bezpečnosti
    • Rodinná nadace s dceřinou společností: Alternativa ke svěřenskému fondu pro správu rodinného majetku
    • Řádné prověření podnětu jako podklad pro místní šetření (nález Ústavního soudu)
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • Státní zaměstnanci a úředníci v byznysu: Flexinovela bourá hranice a otevírá dveře do podnikatelských orgánů
    • K jednomu z výkladových úskalí na úseku regulace slev
    • Student je spotřebitel: ÚS redefinoval smluvní vztahy se soukromými VŠ
    • Zákaz změny k horšímu (reformace in peius) se neuplatní u nákladových výroků
    • Přinese rozsáhlá novela zákona o ochraně přírody a krajiny urychlení povolovacích procesů?
    • Nový zákon o kybernetické bezpečnosti: co se mění a jak se připravit?

    Novinky v eshopu

    Aktuální akce

    • 24.06.2025Změny v aktuální rozhodovací praxi ÚOHS - pro zadavatele - PRAKTICKY! (online - živé vysílání) - 24.6.2025
    • 24.06.2025Flexibilní pracovní doba – Ne vždy musí zaměstnanci pracovat ve standardních pevných či pravidelných směnách! (online - živé vysílání) - 24.6.2025
    • 25.06.2025Nový stavební zákon – aktuální legislativní změny (online - živé vysílání) - 25.6.2025
    • 26.06.2025Náhrada škody a újmy v pracovněprávních vztazích (online - živé vysílání) - 26.6.2025
    • 05.08.2025ChatGPT od A do Z v právní praxi (online - živé vysílání) - 5.8.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 18.09.2025Diskusní fórum: Daňové právo v praxi - 18.9.2025
    • 02.10.2025Trestní právo daňové - 2.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Nařízení odstranění černé stavby aneb Když výjimka potvrzuje pravidlo
    • Právo na víkend - týden v české justici očima šéfredaktora
    • Umělá inteligence v právu: Efektivní pomoc nebo riziko pro odborný úsudek?
    • Bez rozvrhu pracovní doby to nepůjde
    • DEAL MONITOR
    • Investiční dotazník u právnických osob a test vhodnosti
    • Přístupnost k vybraným výrobkům a službám po implementaci Směrnice Evropského parlamentu a Rady (EU) 2019/882 ze dne 17. dubna 2019 o požadavcích na přístupnost u výrobků a služeb – na koho dopadne nová právní úprava?
    • 10 otázek pro ... Lukáše Vacka
    • Bez rozvrhu pracovní doby to nepůjde
    • Nařízení odstranění černé stavby aneb Když výjimka potvrzuje pravidlo
    • Umělá inteligence v právu: Efektivní pomoc nebo riziko pro odborný úsudek?
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • Rodinná nadace s dceřinou společností: Alternativa ke svěřenskému fondu pro správu rodinného majetku
    • 10 otázek pro ... Lukáše Vacka
    • Úvodní vhled do klasifikace povinných osob dle návrhu nového zákona o kybernetické bezpečnosti
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
    • Výpověď z pracovního poměru z důvodu neomluveného zameškání jedné směny
    • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Vexatorní podání jako neodvratitelný důsledek rozvoje AI
    • Právní novinky v roce 2025, část třetí – změny v oblasti veřejných zakázek a v trestním právu
    • Úprava styku rodiče s dítětem nízkého věku v tzv. navykacím režimu a poté
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele

    Soudní rozhodnutí

    Společné jmění manželů

    Uzavřel-li jen jeden manžel bez souhlasu druhého s třetí osobou smlouvu vztahující se k věci týkající se jejich společného jmění a opomenutý manžel v souladu s § 714 odst. 2 o. z....

    Nájem (exkluzivně pro předplatitele)

    Skončil-li nájem uplynutím výpovědní doby, po jejím skončení má nájemce povinnost prostory vyklidit a užívá-li je i nadále, činí tak již bez právního důvodu; na tom nic nemění...

    Postoupení pohledávky, postoupení smlouvy (exkluzivně pro předplatitele)

    Postoupení pohledávky nebrání následnému (či současnému) postoupení smlouvy v tom rozsahu, jehož se smlouva o postoupení pohledávky netýká, ačkoliv je postupovaná pohledávka s...

    Restrukturalizace (exkluzivně pro předplatitele)

    V restrukturalizačním řízení má před úpravou obsaženou v obecné části zákona o zvláštních řízeních soudních vždy přednost zvláštní úprava obsažená v zákoně o...

    Smlouva o obchodním zastoupení (exkluzivně pro předplatitele)

    Stane-li se právo obchodního zástupce na zaplacení provize splatným nezávisle na tom, zda mu byl zastoupeným předán výkaz o dlužné provizi, který by obchodnímu zástupci umožnil...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.