Európska komisia navrhuje zjednodušenie GDPR pre malé a stredne veľké podniky
Európska únia sa zameriava na zlepšenie podnikateľského prostredia a podporu konkurencieschopnosti európskych firiem. V rámci snahy o udržateľný hospodársky rast a zníženie administratívnej záťaže pre firmy, Európska komisia navrhla reformu viacerých nariadení vrátane GDPR. Cieľom je rozšíriť výhody doteraz určené pre malé a stredné podniky aj na tzv. malé mid-cap podniky – podniky, ktoré už prerástli hranicu malých a stredných podnikov, no ešte nedosiahli veľkosť veľkých spoločností. Tieto zmeny sú súčasťou širšej iniciatívy Komisie na zjednodušenie legislatívy, zníženie administratívnych nákladov, a na zavedenie proporcionality v právnych predpisoch.
Kľúčové predpokladané zmeny v GDPR:
1. Záznamy o spracovateľských činnostiach (čl. 30 GDPR):
V súčasnosti platí, že malé a stredné podniky a spoločnosti s menej ako 250 zamestnancami nemusia za určitých podmienok viesť záznamy o spracovateľských činnostiach. Podľa návrhu sa táto výnimka rozšíri na spoločnosti do 750 zamestnancov, a zároveň sa upresní, že záznamy budú povinné len v prípadoch spracúvania, ktoré pravdepodobne predstavuje "vysoké riziko" pre práva a slobody dotknutých osôb.
2. Kódexy správania (čl. 40 GDPR):
Súčasná legislatíva vyžaduje, aby boli pri vypracúvaní kódexov správania zohľadnené špecifiká mikropodnikov a malých a stredných podnikov. Navrhuje sa doplniť aj potrebu zohľadniť osobitné potreby malých mid-cap podnikov, keďže tieto podniky často čelia podobným výzvam ako malé a stredné podniky, no v dôsledku ich väčšej veľkosti môžu byť aktuálne z výhod vylúčené.
3. Certifikačné mechanizmy (čl. 42 GDPR):
GDPR podporuje zavedenie certifikačných mechanizmov, pečatí a značiek v oblasti ochrany údajov, pričom sa taktiež zohľadňujú osobitné potreby mikropodnikov a malých a stredných podnikov. Európska komisia navrhuje, aby sa pri vytváraní certifikačných mechanizmov a ich udeľovaní brali do úvahy aj osobitné potreby malých mid-cap podnikov.
Návrh Nariadenia Európskeho parlamentu a Rady, ktorým sa menia nariadenia (EÚ) 2016/679, (EÚ) 2016/1036, (EÚ) 2016/1037, (EÚ) 2017/1129, (EÚ) 2023/1542 a (EÚ) 2024/573 pokiaľ ide o rozšírenie určitých zmierňujúcich opatrení dostupných pre malé a stredné podniky na malé mid-cap podniky a ďalšie zjednodušujúce opatrenia, nájdete v anglickom jazyku tu: eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=COM:2025:501:FIN