Pokuty GDPR na Slovensku:dve pásma pokút a priebeh konania
Pokuty GDPR rozdeľuje nariadenie na dve pásma: nižšie s hornou hranicou 10 miliónov eur alebo 2 % celosvetového ročného obratu, a vyššie s hornou hranicou 20 miliónov eur alebo 4 % celosvetového ročného obratu, podľa toho, ktorá suma je vyššia. Do vyššieho pásma spadajú závažnejšie porušenia, napríklad nesplnenie základných zásad spracúvania, podmienok súhlasu alebo práv dotknutých osôb. O konkrétnej výške v jednotlivom prípade rozhoduje dozorný orgán podľa okolností, ktoré nariadenie uvádza v článku 83. Konanie pred úradom sa nezačína samo od seba: buď na základe návrhu dotknutej osoby, teda napríklad zákazníka či zamestnanca, alebo bez návrhu, z vlastnej iniciatívy úradu pri výkone dozoru. Dozorným orgánom na Slovensku je Úrad na ochranu osobných údajov Slovenskej republiky, na ktorý môže dotknutá osoba podať aj priamo sťažnosť. Tento text vysvetľuje, čím sa obe pásma líšia, ako konanie prakticky vzniká a čo si malá firma môže pripraviť vopred, aby jej základná dokumentácia nebola medzerou, ktorú si niekto všimne.
Dve pásma pokút podľa GDPR
GDPR v článku 83 rozlišuje dve pásma pokút. Nižšie pásmo má hornú hranicu 10 miliónov eur alebo 2 % celosvetového ročného obratu, vyššie pásmo hornú hranicu 20 miliónov eur alebo 4 % celosvetového ročného obratu, vždy podľa toho, ktorá zo súm je vyššia.
Slovenský zákon o ochrane osobných údajov toto vyššie pásmo, teda pokutu až do 20 miliónov eur alebo do 4 % celosvetového ročného obratu za predchádzajúci účtovný rok, spája so závažnejšími porušeniami: nesplnením základných zásad spracúvania osobných údajov, podmienok súhlasu alebo práv dotknutých osôb (§ 104 ods. 2 zákona č. 18/2018 Z. z.).
Ako sa konanie pred úradom začína
Konanie o ochrane osobných údajov úrad nezačína náhodne. Podľa zákona sa začína buď na návrh dotknutej osoby, teda napríklad zákazníka alebo zamestnanca, ktorý tvrdí, že firma porušila jeho práva, alebo bez návrhu, z vlastnej iniciatívy úradu pri výkone dozoru (§ 100 ods. 1 a 2 zákona č. 18/2018 Z. z.).
Dozorným orgánom na Slovensku je Úrad na ochranu osobných údajov Slovenskej republiky so sídlom na Hraničnej 12 v Bratislave; dotknutá osoba má podľa článku 77 GDPR právo naň podať sťažnosť.
Čo si pripraviť vopred
Kým sa nič z toho nezačalo, dá sa vopred pripraviť aspoň základná dokumentácia. ARLing GDPR generátor zostaví zásady ochrany osobných údajov zadarmo priamo v prehliadači. Celý balík až desiatich dokumentov, podľa toho, čo firma vo formulári zaškrtne, stojí 39 € jednorazovo s DPH, platba prebieha kartou cez Stripe.
Balík obsahuje napríklad záznamy o spracovateľských činnostiach, sprostredkovateľskú zmluvu, súhlasy a texty pod formuláre. Ide o všeobecné vzory vyplnené údajmi firmy, nie o právne poradenstvo; za pokutu od dozorného orgánu zodpovedá prevádzkovateľ, nie autor vzoru, preto si dokumenty pred použitím prečítajte a upravte tak, aby zodpovedali tomu, čo firma skutočne robí.
Časté otázky
Stačí mať iba zásady ochrany osobných údajov, alebo treba celý balík?
Zásady ochrany osobných údajov vytvorí generátor samostatne a zadarmo. Platený balík naviac obsahuje napríklad postup pri porušení ochrany údajov, postup vybavovania žiadostí dotknutých osôb alebo internú smernicu pre zamestnancov, a záleží na tom, ktoré z desiatich dokumentov firma vo formulári zaškrtne.
Musí poškodený sám podať sťažnosť, aby úrad konanie začal?
Nie: napriek tomu, že mnohé konania vznikajú na podnet zákazníka alebo zamestnanca, úrad môže konanie začať aj sám, bez návrhu, pri výkone dozoru.
Dá sa GDPR dokumenty vytvoriť bez toho, aby firma niekam posielala svoje údaje?
Áno, generátor beží priamo v prehliadači: údaje z formulára o firme sa nikam na server neposielajú a ARLing ich neukladá, len prehliadač používateľa.
Záver
Vzory z generátora sú len prvým krokom, nie hotové právne poradenstvo; zodpovednosť za obsah nesie firma, nie autor vzoru. Zásady ochrany osobných údajov aj celý balík ostatných dokumentov si vyplníte na stránke GDPR dokumentov.
Zdroje
Fakty v článku sú očíslované podľa interného podkladu a overené k dátumu vydania. ARLing nie je banka; čistý výsledok kontroly nezaručuje, že banka platbu prijme. Ak niektorý zdroj zmenil znenie, napíšte na andrej@arling.sk a článok opravíme.
- F49: Nariadenie (EÚ) 2016/679 (GDPR), čl. 83, https://eur-lex.europa.eu/legal-content/SK/TXT/?uri=CELEX:32016R0679 (overené 10. 9. 2026)
- F51: Úrad na ochranu osobných údajov SR, https://www.slovensko.sk/sk/institucie/_beba05da-6fc7-4481-a72b-ea0f13243af7 (overené 10. 9. 2026)
- F52, F53, F54, F55: https://arling.sk/gdpr-dokumenty/ (overené 10. 9. 2026)
- F73: § 104 ods. 2 zákona č. 18/2018 Z. z. o ochrane osobných údajov, https://static.slov-lex.sk/pdf/SK/ZZ/2018/18/ZZ_2018_18_20180525.pdf (overené 10. 9. 2026, dvaja nezávislí overovatelia proti primárnemu zdroju)
- F74: § 100 ods. 1 a 2 zákona č. 18/2018 Z. z. o ochrane osobných údajov, https://static.slov-lex.sk/pdf/SK/ZZ/2018/18/ZZ_2018_18_20180525.pdf (overené 10. 9. 2026, dvaja nezávislí overovatelia proti primárnemu zdroju)
Zásady ochrany osobných údajov si vyplníte zadarmo na stránke GDPR dokumentov: formulár, náhľad, DOCX, nič sa neposiela na server. Celý balík desiatich dokumentov (záznamy, sprostredkovateľská zmluva, cookies, súhlasy, smernica, postupy) stojí 39 €. Sú to vzory vyplnené údajmi firmy, nie právne poradenstvo.