Poznatky
Poznatky z praxe ke strategii AI, governance a realizaci.
Poznámka redakce: Na výzkumu a přípravě textů se podílí AI. Tvrzení o metodice, odkazy na předpisy a doporučení vycházejí z doložené rešerše – každý článek uvádí konkrétní zdroje. Za výzkumnou metodiku, na které naše práce stojí, ručí Daniela Piskackova, spoluzakladatelka a vedoucí AI auditů. Tato otevřenost odpovídá tomu, kdo jsme: AI-nativní společnost.

Klíčový článek
Musím vymazat osobní údaje ze záloh? Praktický postup
Zjistěte, kdy je nutné vymazání osobních údajů ze záloh, jak posoudit článek 17 GDPR a zabránit návratu údajů po obnově.

Co musí obsahovat informace o zpracování osobních údajů
Zjistěte, co musí obsahovat informace o zpracování osobních údajů, kdy ji předat a jak doložit splnění článků 12 až 14 GDPR.

Správce, nebo zpracovatel? Rozhoduje konkrétní činnost
Správce nebo zpracovatel se určuje podle účelu a podstatných prostředků každé činnosti. Použijte rozhodovací test a zvolte správný dokument.

Smlouva o zpracování osobních údajů pro malou firmu
Smlouva o zpracování osobních údajů pro malou firmu krok za krokem: ověřte roli, využijte bezplatné doložky 2021/915 a otestujte provoz.

Potřebujete pověřence pro ochranu osobních údajů?
Zjistěte, kdy je pověřenec pro ochranu osobních údajů povinný, jak projít čtyři právní cesty a jak doložit rozhodnutí podle GDPR.

Platí GDPR mimo EU? Tři cesty územní působnosti
Zjistěte, kdy platí GDPR mimo EU pro firmu bez sídla v Unii, co znamená cílená nabídka a sledování a proč samotná dostupnost webu nestačí.

Platí UK GDPR pro zákazníky mimo Spojené království?
Zjistěte, zda UK GDPR platí pro zákazníky mimo Spojené království, jak posoudit usazení, cílení, zástupce, souběh s EU GDPR a předávání.

Jak dlouho uchovávat osobní údaje podle GDPR
Jak dlouho uchovávat osobní údaje podle GDPR: sestavte retenční plán, spojte právní lhůty s účelem, mažte skutečné kopie a řiďte výjimky.

Jak vypočítat návratnost AI bez smyšlených úspor
Zjistěte, jak vypočítat návratnost AI z úplných nákladů prvního roku a změřené čisté měsíční úspory bez cizích benchmarků a vynuceného výsledku.

Jsou firemní kontaktní údaje osobními údaji?
Jsou firemní kontaktní údaje osobní údaje? Posuďte osobu, pole a kontext, právní formu podle národního práva i zvláštní pravidla ePrivacy.

Kdy hlásit porušení osobních údajů podle GDPR
Zjistěte, kdy hlásit porušení osobních údajů, jak počítat 72 hodin, posoudit riziko, informovat lidi a doložit rozhodnutí nehlásit.

Kontrola ÚOOÚ 2026: co úřad skutečně kontroluje
Zjistěte, zda se vás týká kontrola ÚOOÚ 2026, jak prověřit hodnotící dotazníky a informace o zpracování a co dělat při stížnosti.

Oprávněný zájem nebo souhlas podle GDPR v praxi
Oprávněný zájem nebo souhlas podle GDPR bez zkratek: porovnejte podmínky, práva lidí, pravidla ePrivacy a zapište rozhodnutí pro praxi.

Pracovní e-mail po odchodu zaměstnance: bezpečný postup
Jak uzavřít pracovní e-mail po odchodu zaměstnance bez plošného přeposílání: automatická odpověď, úzká výjimka, výběr záznamů a doložené smazání.

Jak vést záznamy o činnostech zpracování podle GDPR
Praktický postup pro záznamy o činnostech zpracování: správná role, povinná pole článku 30, úzká výjimka a průběžná údržba.

Právní titul podle GDPR: co znamená a jak jej zvolit
Právní titul podle GDPR vysvětlený prakticky: šest možností, rozdíl mezi souhlasem a oprávněným zájmem a postup pro doložení volby.

Co je porušení zabezpečení osobních údajů podle GDPR
Porušení zabezpečení osobních údajů není jen útok hackera. Poznejte ztrátu, změnu, nedostupnost i únik dat a první kroky podle GDPR.

Žádost o přístup k osobním údajům podle GDPR: postup
Žádost o přístup k osobním údajům prakticky: jak ji rozpoznat, co vyhledat, kdy odpovědět a jak podle GDPR chránit údaje dalších osob.

Kdy je nutná DPIA: praktické rozhodnutí podle článku 35
Zjistěte, kdy je nutná DPIA, jak prověřit článek 35, devět kritérií WP248 i seznamy dozorového úřadu a jak písemně obhájit výsledek.

Zpracovatelská smlouva s účetní: postup podle článku 28
Zpracovatelská smlouva s účetní v praxi: ověření role, třináct bodů článku 28 GDPR, rozpis mezd a cloudu i bezpečný postup při odmítnutí.

Odpovědnost podle GDPR: co musí firmy v EU doložit
Odpovědnost podle GDPR znamená soulad doložit, nikoli jen tvrdit. Které záznamy musí firmy v EU mít — ROPA, DPIA, zásady — a jak celou sadu vybudovat.

Jak sestavit registr AI za 90 minut (akt o AI)
Registr AI podle čl. 26 aktu o AI sestavíte v pěti krocích za 90 minut — dřív, než se povinnosti začnou uplatňovat v prosinci 2027. Startovací sloupce, odpovědné osoby, úskalí.

Člověk ve smyčce ještě není dohled. Je to disciplína návrhu.
Proč pasivní odsouhlasení neobstojí před novou laťkou dohledu — a jak HITL přepracovat na prahový systém s obhajitelnými záložními cestami a logy přepsání pro případ auditu.

AI governance od prvního dne: kolik stojí dodatečná náprava
Regulace AI se sbližují — akt o AI (srpen 2026), zákony států USA, Asie. Firmy, které governance navrhnou hned, se vyhnou nákladové pasti dodatečné nápravy ve stylu GDPR.