Our newest posts

pexels-panumas-nikhomkhai-1148820.jpg

IAB Europe is a controller (CJEU judgment)

On 7 March 2024, the CJEU ruled that IAB Europe is both an controller and a joint controller in the operation of the well-known "cookie bar". This judgment upholds a previous decision by the Belgian supervisory authority, which had previously fined IAB EUR 250k for multiple GDPR violations.

  • pexels-panumas-nikhomkhai-1148820.jpg
    IAB Europe je prevádzkovateľom (Rozsudok SDEÚ)

    Súdny dvor EÚ 7. marca 2024 rozhodol, že organizácia IAB Europe je pri prevádzkovaní známej "cookies lišty" v postavení prevádzkovateľa, ako aj spoločného prevádzkovateľa. Tento rozsudok potvrdzuje predchádzajúce rozhodnutie belgického dozorného orgánu, ktorý v minulosti uložil IAB pokutu vo výške 250 tisíc eur za viaceré porušenia GDPR.

  • blog2.jpg
    Poslanci potichu zmenili poplatky za motorové vozidlá

    Poslanci 22. decembra 2022 potichu schválili nové pravidlá týkajúce sa poplatkov za prihlásenie a prepis motorových vozidiel (známe ako „registračná daň“ alebo „registračný poplatok“). Nové poplatky sa budú uplatňovať od 1. apríla 2023 a výrazne sa zvýšia pre staré vozidlá, zatiaľ čo výrazne klesnú pre nové vozidlá. Argumentom v prospech tejto zmeny je ekológia. Tým sa zásadne mení doterajšia koncepcia poplatkov, ktorá sa skôr podobala majetkovej dani za luxus, keďže zaťažovala najviac najnovšie a najvýkonnejšie autá. Odhliadnuc od obsahu, zmyslu a praktického dopadu tejto zmeny však vyvoláva otázky najmä spôsob, akým k tejto legislatívnej zmene došlo. Ten sa zdá, že porušuje legislatívne pravidlá.

  • daniel-falcao-Pt27b3dRdVA-unsplash.jpg
    The first Slovak cookies guidelines updated

    In our June's blog we published 10 reasons why, in our opinion, it was necessary to amend the historically first Slovak guidelines on cookies. Also as a result of this criticism (adopted by the media), the Regulatory Authority for Electronic Communications and Postal Services (the "Regulatory Authority") cooperated with the Slovak Data Protection Authority (the "DPA") and published updated guidelines.

  • pexels-panumas-nikhomkhai-1148820.jpg
    Prvé slovenské usmernenie ku cookies (a 10 dôvodov prečo ho treba zmeniť)

    Úrad pre reguláciu elektronických komunikácií a poštových služieb (ďalej len „Úrad pre reguláciu“) vydal 4. mája 2022 tlačovú správu ku cookies, v rámci ktorej zverejnil aj stanovisko odboru štátneho dohľadu k problematike získavania súhlasu s cookies, už podľa nového zákona o elektronických komunikáciách. Vzniklo tak historicky prvé slovenské usmernenie ku cookies, ktoré však narazilo na GDPR ako kosa na kameň.

  • kniha dagital.png
    Ako sa brániť proti tele-marketingu bez súhlasu?

    Od 1. februára 2022 platí nový zákon o elektronických komunikáciách, kvôli ktorému budú priame marketingové hovory oveľa častejšiu súčasťou nášho života minimálne do 1. novembra 2022. V našom predchádzajúcom blogu sme poukázali na to, že tieto nové pravidlá (§ 116) nie sú podľa nás v súlade s GDPR ani Ústavou SR. V tomto blogu sa pokúsime poskytnúť základné informácie o tom, ako sa môžu dotknuté osoby brániť.

  • dagital pocitac uzsie.png
    Dostal tele-marketing bez súhlasu zelenú?

    24. novembra 2021 prijala Národná rada SR nový zákon o elektronických komunikáciách (ďalej len „Zákon“). Obrovskou zmenou prešli pravidlá marketingových volaní, ktoré sú podľa nášho názoru prakticky nerealizovateľné v súlade s GDPR.

  • tanner-boriack-jkuR9QteDGY-unsplash.jpg
    Controller's liability for hacker's attack according to the Court of Justice of the EU (part I.)

    Each of us can become victim to a hacker attack. However, the fulfillment of remediation, notification and documentation obligations under the GDPR doesn´t mean the end of the case itself. What usually follows is the establishment of liability. Although during this process, the courts will work with classic legal instruments, their application may get complicated by a still relatively new legal regulation for the courts - GDPR. In a series of blogs, we will follow Case C-340/21 before the CJEU, which may develop this area further.

  • blog 3.jpg
    NKÚ: Štát nedodržiava predpisy na ochranu osobných údajov

    NKÚ zverejnil záverečnú správu s názvom „Systém ochrany a bezpečnosti osobných údajov vo verejnom sektore“.  V rámci kontrolnej akcie sa NKÚ zameral na to, ako vybraných 62 subjektov z verejného sektora dodržiava pravidlá na ochranu osobných údajov.

  • abstract-1278061_1920.jpg
    US CLOUD Act vs. GDPR

    The United States adopted the so-called CLOUD Act in March 2019 with the term “CLOUD” actually (and ironically) referring to “Clarifying Lawful Overseas Use of Data.” The CLOUD Act represents amendment to United States Code to improve law enforcement access to data stored across borders, and for other purposes reflecting the latest case-law development in the United States (Microsoft case).

  • register.jpg
    Registre obsahujúce verejné dáta podľa GDPR

    Ako sa na registre, ktoré čerpajú dáta z verejných zdrojov a ponúkajú ich ďalej ako súčasť svojich služieb pozerá GDPR? Na čo si dať pozor pri výbere registra a za čo už registre dostali podľa GDPR pokutu vo výške 220 tisíc EUR?

  • gdpr-moduly-sprostredkovatelska-zmluva.jpg
    Sprostredkovateľ podľa čl. 28 GDPR - s kým musíte uzavrieť sprostredkovateľskú zmluvu

    Dve úplne základné otázky, s ktorými sa mal v rámci prípravy na GDPR vysporiadať každý podnikateľ sú: (i) „v akom som postavení pri spracúvaní osobných údajov?“ a zároveň; (ii) „v akom postavení sú moji obchodní partneri alebo dodávatelia?“.

  • BLOG6.jpeg
    Kontrola Úradu na ochranu osobných údajov – časť III.

    Aké sú najdôležitejšie procesné úkony po začatí kontroly až po jej ukončenie? Aké sú špecifiká týchto úkonov a na čo si dať v praxi najväčší pozor?