GDPR v marketingu

Vyhněte se pokutám za nedodržení ochrany osobních údajů

Úřad pro ochranu osobních údajů (ÚOOÚ) vydal každoroční zprávu, ve které upozornil na několik častých přešlapů týkajících se ochrany osobních údajů. Vyzývá k respektování zásad ochrany osobních údajů a připomíná, že v případě nedodržení zákonných povinností hrozí pokuty. V minulém roce na úřad dorazilo celkem 3 035 stížností týkajících se ochrany osobních údajů a byly uděleny pokuty ve výši 1 208 000 Kč. Doporučujeme, pokud si chcete ověřit správné nakládání s osobními údaji, nechat dokumenty zkontrolovat právníkem.

Nejčastěji dochází k porušení GDPR při:

  • zpracování osobních údajů bez souhlasu dotčené osoby a opodstatněného důvodu
  • nedostatečné ochraně osobních údajů před neoprávněným přístupem, ztrátou, poškozením nebo krádeží
  • neposkytnutí dostatečných informací o zpracování osobních údajů
  • nesprávném předání osobních údajů třetím stranám
  • nedostatečném zabezpečení přenosu dat
  • nesprávném uchování osobních údajů pouze po nezbytnou dobu
  • využití kamerového systému bez informování osob, které jsou kamerou zachyceny, pro jiné účely, než je bezpečnost a ochrana majetku.
  • spamování a nerespektování nesouhlasu o zasílání e-mailů
  • nereagování na žádosti o poskytnutí osobních údajů, které firma o uživateli má, o vymazání z databáze atd.

Co konkrétně řešíme s našimi klienty v praxi:

1.Cookie lišta

Jedním z nejčastějších nedostatků je překrytí informací o zpracování osobních údajů cookies lištou. ÚOOÚ upozorňuje, že cookies lišta nesmí neustále skákat a připomínat se uživatelům, aby udělili souhlas se zpracováním osobních údajů. Tento proces by mělo být možné provádět jednou za 6 měsíců. Na webových stránkách by mělo být k dispozici tlačítko, které uživatelům umožní odvolat udělený souhlas s cookies.

2. Marketingové souhlasy

Pravidlo 1: nesmí být zasílány obecně „na veškerý marketing“, ale musí být uvedeny konkrétní účely, pro které budou osobní údaje zpracovávány.

Dali jsme dohromady několik konkrétních příkladů marketingových souhlasů:

  • Souhlas se zpracováním osobních údajů pro účely marketingu
  • Souhlas s příjmem reklamních nabídek e-mailem nebo SMS zprávami
  • Souhlas s použitím cookies pro personalizaci reklam
  • Souhlas s využitím informací o nákupním chování pro poskytování personalizovaných nabídek
  • Souhlas se sdílením osobních údajů se třetími stranami za účelem zasílání reklamních nabídek


Každý druh marketingové souhlasu může mít různé důsledky a rizika, je důležité uvádět podrobné informace o tom, jak budou osobní údaje zpracovávány.

3. Odcizení dat

Okradou vás, a ještě zaplatíte pokutu. To se vám může stát, pokud nemáte ošetřenou ochranu osobních údajů a dat. Ať už vám někdo fyzicky odcizí počítač, anebo se nabourá do sítě, úřady mohou vyhodnotit, že jste data v počítači nedrželi v bezpečí. Doporučujeme mít důležitá data šifrovaná a pod ověřeným přihlášením.

4. Přístupové údaje

Pokud zaměstnanec opustí firmu, měli by mu být zrušeny přístupové údaje a e-maily, případně nastavit přesměrování na jinou adresu.

5. Meta a Google Analytics

Ochranu a zpracování osobních údajů řešíme také při práci s Meta a Google Analytics, které využíváme pro sledování chování uživatelů na webových stránkách. Oba nástroje nabízejí funkce pro anonymizaci IP adres a nastavení, aby se data neukládala déle, než je nezbytně nutné.

Nové GA4 brzy přinesou:

  • anonymizaci IP adres pomocí tzv. „privátního zapojení“, které umožňuje kombinovat data z různých zdrojů, aniž by byla ohrožena soukromí uživatelů,
  • funkci vymazání dat uživatele na požádání,
  • „event-based“ sledování, což umožňuje sledovat specifické interakce uživatele s webovou stránkou bez shromažďování velkého množství osobních údajů,
  • vylepšenou ochranu proti „cross-site tracking“, to uživatelům umožní zůstat anonymní, i když navštěvují více webových stránek, které jsou propojené pomocí reklamních sítí.

Ztrácíte se v problematice GDPR? Obraťte se na nás a my vám rádi pomůžeme se v tom zorientovat.

Novinky z našeho blogu

Ozvěte se nám

Kontaktní formulář

Před odesláním zprávy se ujistěte, že jste údaje vyplnili správně. Odesláním zároveň souhlasíte se zpracováním osobních údajů.