Porušení ochrany dat musí nemusí být automaticky oznámeno do 72 hodin jak fyzické osobě, tak Úřadu pro ochranu osobních údajů. Když dojde k bezpečnostní události, nejprve se zkoumá, jestli je to vůbec bezpečnostní incident. Např. krádež notebooku, který má šifrovaný disk, není bezpečnostním incidentem a tak se nemusí oznamovat ani subjektu údajů, ani UOOU. To je hlavní důvod, proč se nyní řeší, jak data více zabezpečit. Pokud jde o zpracování osobních údajů, v článku mi chybí ještě oprávněný zájem - zpracování bez souhlasu, pokud si to firma umí obhájit (nejen kvůli plnění smlouvy). Jinak ale hezky napsáno.