Nový zákon o digitální ekonomice přináší změny v oblasti ochrany osobních údajů
Zákon o digitální ekonomice, který by měl nahradit stávající zákon o některých službách informační společnosti, byl v srpnu schválen vládou a doporučen ke schválení Poslanecké sněmovně již v rámci prvního čtení.
Aktuální právní úprava týkající se šíření obchodních sdělení funguje v tzv. opt-out režimu. Tedy v případě, kdy podnikatel od svého zákazníka získal v souvislosti s prodejem výrobku nebo služby jeho elektronický kontakt, může tento kontakt využít za účelem šíření obchodních sdělení za předpokladu, že má zákazník, resp. adresát, jasnou a zřetelnou možnost další zasílání obchodních sdělení odmítnout. Podnikatelé tak mohou obchodní sdělení svým zákazníkům zasílat i bez jejich předchozího výslovného souhlasu, a to bez časového omezení.
Navrhovaný předpis přináší mj. významnou změnu ve formě zavedení časové limitace pro oprávněné zasílání obchodních sdělení. Spolu se zpřísněním sankcí se tak jedná o nejvýznamnější změnu v oblasti zasílání obchodních sdělení, kterou navrhovaná právní úprava přináší.
Nová právní úprava zakotvuje v § 9 odst. 1 podmínky pro šíření obchodních sdělení, mezi které v písm. c) řadí předpoklad, že od zaslání posledního obchodního sdělení zákazníkovi uplynuly nejvýše 2 roky. I přes zachování opt-out režimu pro zasílání obchodních sdělení by tak právě prostřednictvím časového omezení měla navrhovaná úprava lépe vyvážit zájmy zákazníků a podnikatelů a více chránit osobní údaje zákazníků jako subjektů údajů.
V návrhu jsou rovněž vymezeny přestupky a sankce, které za ně mohou orgány příslušné k výkonu dozoru nad dodržováním povinností vyplývajících z tohoto zákona[1] uložit. Fyzické osoby budou postihovány především za hromadné nebo opakované zasílání nevyžádaných obchodních sdělení (spamů).
Cílem navrhované právní úpravy je především podpořit správné fungování vnitřního trhu v oblasti digitální a datové ekonomiky skrze zajištění jasného právního rámce pro vymáhání povinností vyplývajících z příslušných unijních předpisů. Zároveň má navrhovaná právní úprava adaptovat český právní řád na nařízení o správě dat a nařízení o digitálních službách. Návrh by měl rovněž přinést větší transparentnost, bezpečnost i větší míru předvídatelnosti směrem k fyzickým osobám jako subjektům údajů ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) pohybujícím se na digitálních trzích.
[1] Pro dodržování podmínek šíření obchodních sdělení má být příslušný Úřad pro ochranu osobních údajů.