Změní GDPR evropský internet?

Už příští měsíc čeká internet (a nejen ten) malá revoluce, která nemusí být na první pohled rozpoznatelná. V platnost totiž vstoupí směrnice General Data Protection Regulation známá pod zkratkou GDPR, jejímž cílem je výrazněji ochránit osobní údaje a to nejen uživatelů internetu.

Jedním z dopadů této směrnice jsou podmínky o nakládání s osobními údaji, které musí uživatelé různých aplikací, sociálních sítí a internetových služeb znovu potvrdit, aby je mohli nadále používat. Změny se týkají všech od Googlu a Facebooku, po malé firmy. Pojďme se podívat na GDPR zblízka. 

Co to je GDPR?

Jedná se soubor nařízení a směrnic přijatý Evropskou unií v roce 2016, který stanovuje, jakým způsobem společnosti spravují a sdílí osobní údaje. Teoreticky se GDPR vztahuje pouze na občany EU, ale vzhledem ke globální povaze internetu jsou jí způsobené změny celosvětové.

GDPR částečně vychází z pravidel, která stanovila starší opatření EU v oblasti ochrany soukromí, jako je směrnice o ochraně soukromí a ochraně osobních údajů. Tato opatření však rozšiřuje ve dvou klíčových oblastech.

Za prvé: Pro společnosti bude nyní mnohem těžší získat a uchovávat jakékoli osobní údaje. Všechny osoby, jejichž údaje budou ukládány, s tímto musí souhlasit a musí o tom být informovány. Mezi informace, které jsou volně dostupné, nově spadá, jak dlouho budou jejich data uchovávány a kdo je odpovědnou osobou za nakládání s nimi. Od souhlasu se zpracováním dat bude možné nyní odstoupit a také se informovat jak je s jejich daty přesně nakládáno.

Za druhé: Sankce, které za porušení pravidel GDPR hrozí, nejsou vůbec marginální. Maximální pokuta je stanovena na 4 procenta obratu společnosti nebo dvacet milionů dolarů, podle toho co je vyšší. To je mnohem více, než kolik hrozí za porušování pravidel doposud. Giganti jako Google nebo Facebook, by takovou pokutu zřejmě ustáli, ale pro menší společnosti by mohla být likvidační.

Limit zavedení nových pravidel je pro všechny společnosti stejný, je jím 25. květen letošního roku, tedy přesně dva roky po schválení směrnice nejvyššími orgány EU.

Co se změní?

Je pravděpodobné, že uživatelé nyní mnohem častěji narazí na formulář, jež je žádá o souhlas s podmínkami konkrétních služeb nebo serverů. Zároveň je však v GDPR zahrnuta položka o vyšší srozumitelnosti, takže každému by mělo být nově mnohem jasnější, jak bude s jeho daty nakládáno. Každému uživateli bude také zprostředkována možnost zjistit, jaké společnosti jeho data sbírají. Google pro to vydal nástroj Google Takeout a existují i další, podobné.

Nová pravidla zřejmě výrazně ovlivní cílenou reklamu. Pro jednotlivé servery bude nyní složitější uzavírat smlouvy umožňující poskytovatelům cílenou reklamu na základě dat jako je historie vyhledávání nebo souborů cookies. Jednotlivé smlouvy mezi provozovateli serverů a jejich partnery musejí být přepracovány, aby vyhovovaly požadavkům GDPR.

Ve hře je také mocenská politika. Největší globální poskytovatel cílené reklamy Google, vyzval své obchodní partnery, aby do nových uživatelských podmínek zahrnula i podmínku, že uživatel souhlasí se zpracování svých dat v souladu se směrnicemi EU společností Google. A Google není zdaleka jediná společnost, která s podobnou podmínkou přišla.

Jaké jsou cíle a jaké budou dopady?

Zatím je příliš brzy hovořit o tom, co GDPR konkrétně přinese. Nejvíce bude záležet na míře uplatňování a striktnosti s jakou budou úřady Evropské unie k dodržování nových předpisů přistupovat. Každopádně se dá předpokládat, že uživatelská data stoupnou v ceně a jednotlivé servery budou spolupracovat s menším počtem reklamních partnerů.

Je také možné, že Evrospká unie, bude vidět, tak trochu jiný internet, než zbytek světa. Je zkrátka možné, že nová pravidla budou platit opravdu pouze pro území EU a jinde ve světě zůstane prozatím zachován status quo.

V souvislosti s nedávným skandálem kolem společnosti Facebook a Cambridge Analytica vypadá žádost na větší regulaci zpracování uživatelských dat velmi aktuálně. Otázkou je, jaké budou praktické dopady GDPR. Objevily se obavy, že nová pravidla dopadnou především na malé firmy, zatímco giganti jako je Google nebo Facebook přečkají, díky možnosti do jisté míry diktovat podmínky ostatním, celou situaci bez větších změn.

GDPR se netýká jen internetu, ale i záznamů veřejných kamer, médií nebo zaměstnavatelů.