Úřad pro ochranu osobních údajů


International


Vyhledávání

 

Základní odkazy


Cesta: Titulní stránka > Hlavní menu > Obchodní sdělení

 

Kontrola aplikací Tečka/čTečka

490/21

 
 
 
Úřad dokončil v roce 2022 kontrolu, jejímž předmětem bylo dodržování povinností Ministerstva zdravotnictví při zpracování osobních údajů subjektu údajů v souvislosti s elektronickým certifikátem EU COVID-19, zpřístupněném na očkovacím portálu https://ocko.uzis.cz/, včetně aplikací „Tečka“ a „čTečka“.

V rámci této kontroly se Úřad zejména soustředil na povinnosti dle čl. 32 GDPR, tedy povinnosti týkající se zabezpečení zpracování osobních údajů.

Úřad shledal v rámci kontrolního protokolu, že kontrolovaná osoba „neplní povinnosti dle čl. 32 nařízení (EU) 2016/679, jelikož:
  • v souvislosti s vydáváním původních certifikátů docházelo při načtení QR kódu čtečkou v mobilním zařízení ke zpřístupnění údaje o číslu pojištěnce držitele certifikátu;
  • v aplikaci čTečka nebylo znemožněno pořizování screenshotu displeje, což je v rozporu se smyslem aplikace, tedy ověření platnosti certifikátů, bez zanechání elektronické stopy s osobními údaji o tomto ověření.“

Podané námitky předseda Úřadu zamítl. Zjištěná porušení kontrolovaná osoba následně napravila, nebyl tedy důvod zahajovat správní řízení o uložení nápravného opatření.

Úřad si je vědom citlivosti údajů o očkování, a proto provedl hloubkovou kontrolu zabezpečení zpracování osobních údajů v rámci aplikací, jež s těmito údaji pracovaly, a požadoval maximální úroveň zabezpečení údajů o zdravotním stavu.

 

Zobrazit aktuální dokumenty | archiv dokumentů | dokumenty včetně archivu

 
 

Nacházíte se v módu "Bez grafiky", takže vidíte tuto stránku bez zdobné grafiky a pokročilého formátování. Pokud váš prohlížeč podporuje CSS2, můžete se přepnout do grafického módu.


Copyright © 2013 Úřad pro ochranu osobních údajů. Všechna práva vyhrazena.
web & design , redakční systém