Systémová analýza a opatření v rámci GDPR
|
|
- Peter Vopička
- před 6 lety
- Počet zobrazení:
Transkript
1 Systémová analýza a opatření v rámci GDPR Kraje a právnické osoby zřizované kraji 1. března 2018
2 Cíle systémové analýzy Dne 25. května 2018 nabývá účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (GDPR). Cílem projektu bylo zpracovat analýzu současného stavu s ohledem na požadavky GDPR, což zahrnovalo následující témata Přehled zpracovávaných osobních údajů Popis zpracování osobních údajů v informačních systémech v kontextu činnost krajů a právnických osob zřizovaných kraji. Dopady nařízení GDPR Popis dopadů obecného nařízení o ochraně osobních údajů na kraje a právnické osoby zřizované kraji. Zhodnocení souladu s GDPR Zhodnocení, zda stávající činnosti krajů a právnických osob zřizovaných kraji jsou či nejsou v souladu s obecným nařízením o ochraně osobních údajů. Rizika zpracování Zhodnocení rizika zpracování a v kontextu obecného nařízení o ochraně osobních údajů jejich kvalifikování. Nápravná opatření Návrh opatření k nápravě v případě, kdy stávající činnost je nesouladná s obecným nařízením o ochraně osobních údajů. Pověřenec na ochranu osobních údajů Doporučení kvalifikace, organizačního postavení a činnosti pověřence pro ochranu osobních údajů v kraji Systémová analýza byla provedena na vzorku 3 krajů vybraných zadavatelem a vztahuje se ke všem agendám v přenesené působnosti krajů, tak k základním (všem krajům společným) agendám v samostatné působnosti. Systémová analýza pokrývá také vymezené činnosti právnických osob zřizovaných kraji. 2
3 Typy organizací a jejich agend, které byly zahrnuty do analýzy Kraje Doprava, Školství, mládež, tělovýchova, ŽP a zemědělství, Územní plánování, stavební úřad, Kultura a památková péče, Regionální rozvoj a cestovní ruch, Kontrola, Kancelář hejtmana a vnějších vztahů, Podpora řízení, Kancelář ředitele úřadu, Legislativa a právo, Krajský živnostenský úřad, Sociální věci, Zdravotnictví, Investice a majetek, Finance, Bezpečnost a krizové řízení, Dotace a projekty, Interní audit. Škola a školské zařízení Personálně-mzdová agenda, Úsek ekonomicko-provozní, Agenda pedagogiky. Zdravotnické zařízení Personálně-mzdová agenda, Úsek ekonomicko-provozní, Poskytování zdravotních služeb. Zařízení sociálních služeb Personálně-mzdová agenda, Úsek ekonomicko-provozní, Poskytování sociálních služeb. Kulturní Personálně-mzdová agenda, Úsek ekonomicko-provozní, Knihovnické a informační služby. Oblast dopravní obslužnosti Personálně-mzdová agenda, Úsek ekonomicko-provozní, Agenda dopravní obslužnosti. 3
4 Vstupní podklady Quick Check Vyplňuje zpravidla zástupce bezpečnosti ve spolupráci s IT. Tento dotazník slouží pro zpracování souhrnné analýzy připravenosti. Dotazník právní Vyplňuje zpravidla zástupce za oddělení nebo danou agendu, je potřeba zpracovat pro každou agendu v rámci dané organizace (tj. krajského úřadu nebo příspěvkové organizace) zvlášť, a to jak v rámci výkonu samostatné působnosti, tak v rámci výkonu přenesené působnosti. Přehled systémů Vyplňuje zpravidla zástupce IT a techničtí zástupci aplikací (garant/vlastník aplikace). Tento dotazník slouží pro zjištění všech informačních systémů, které obsahují OÚ/COÚ, a jejich bezpečnostních parametrů. Směrnice, řády, vzory smluv Vzor pracovní smlouvy (i DPP, DPČ) Vzor dodavatelské smlouvy Vzor souhlasů o zpracování OÚ Směrnice na ochranu OÚ Bezpečnostní směrnice/politika - fyzická a IT/ICT Organizační řád Skartační řád Pracovní řád 4
5 Výstupy systémové analýzy Obecné dopady GDPR Zpracovávané osobní údaje Přehled osobních údajů v IS Analýza rizik Přehled nesouladů s GDPR a návrh opatření Pověřenec pro ochranu osobních údajů (DPO) Výstupy pro jednotlivé organizace Popis dopadů GDPR na kraje a subjekty zřizované kraji Přehled zpracovávaných osobních údajů dle jednotlivých agend Identifikace rolí, účelů zpracování, odpovědností, doby uchování osobních údajů Přehled osobních údajů v identifikovaných typech informačních systémů Zhodnocení rizik zpracování včetně jejich významnosti, dle jednotlivých agend Přehled identifikovaných nesouladů s GDPR Návrh organizačních a technických opatření Doporučení kvalifikace osoby a jejího organizačního začlenění Přehled činností DPO Vyhodnocení Quick Check dotazníků Přehled agend s uvedením jejich právních základů 5
6 Základní vyhodnocení připravenosti krajů Níže uvedené grafy představují vyhodnocení základního dotazníku Quick Check. Grafy znázorňují aktuální stav připravenosti procesů a organizačních opatření (vlevo) a technických opatření (vpravo) na GDPR. 6
7 Základní vyhodnocení připravenosti právnických osob zřizovaných kraji Níže uvedené grafy představují vyhodnocení základního dotazníku Quick Check. Grafy znázorňují aktuální stav připravenosti procesů a organizačních opatření (vlevo) a technických opatření (vpravo) na GDPR. 7
8 Organizační, procesní a právní doporučení Provedení revize interních předpisů (zejména za účelem vymezení rolí a odpovědností ve vztahu ke každé činnosti vykonávané v rámci organizace), Stanovení účelů zpracování a rozsahu zpracovávaných osobních údajů, Revize stávajících právních titulů, včetně udělených souhlasů, Zavedení mechanismů za účelem výkonu práv subjektů údajů, Zpracování či revize výstupu s informacemi pro subjekt údajů, Vedení záznamů o činnostech zpracování, Jmenovaní pověřence pro ochranu osobních údajů, Stanovení podmínek pro zapojení zpracovatele, Zavedení postupu pro ohlášení/oznámení porušení zabezpečení osobních údajů, Vedení záznamů o udělených souhlasech, vedení záznamů o splnění informační povinnosti, dokumentace případů porušení zabezpečení osobních údajů. 8
9 Doporučená technická opatření Kraje Právnické osoby zřizované kraji 10% 46% Soulad Soulad 54% Nesoulad 90% Nesoulad Následující doporučení platí pro většinu posuzovaných systémů: Zpracování analýzy rizik Zajištění neustálé důvěrnosti, integrity, dostupnosti a odolnosti vedení auditních záznamů (logů), zajištění přenosu dat šifrovanou komunikací, napojení na centrální monitoring (SIEM). Obnova dostupnosti OÚ a přístupu k nim včas v případě incidentu (plán obnovy po havárii) Pravidelné testování, posuzování a hodnocení účinnosti zavedení opatření pro zajištění bezpečnosti (obnova po havárii, vyhodnocování incidentů, obnova záloh) Pseudonymizace zavedení těchto opatření zvážit na základě výsledku analýzy rizik a posouzení nákladů, pro nově nakupované systémy doporučujeme jako standard. 9
10 Pověřenec pro ochranu osobních údajů Doporučení ke kvalifikaci žádný požadavek na dosažené vzdělání či certifikaci, jmenování na základě profesních kvalit, zejména odborných znalostí práva a praxe v oblasti ochrany osobních údajů a své schopnosti plnit úkoly stanovené v čl. 39 GDPR, dostatečná znalost prostředí a prováděných procesů zpracování. Doporučení k organizačnímu začlenění přímé podřízení vrcholovým řídícím pracovníkům, interní či externí pověřenec, zamezení střetu zájmů, výkon funkce a plnění povinností a úkolů nezávislým způsobem. Doporučení k činnosti monitoring, poradenství a konzultace, kontrola, kontaktní místo. 10
11 2018 Grant Thornton Advisory s.r.o. All rights reserved. Grant Thornton Advisory s.r.o. je členská firma Grant Thornton International Ltd. (Grant Thornton International). Grant Thornton Valuations, a.s. je dceřinou společností Grant Thornton Advisory s.r.o. Odkazy na Grant Thornton se vztahují ke Grant Thornton International nebo ke členským firmám. Grant Thornton International a členské firmy nejsou mezinárodním partnerstvím. Služby jsou nezávisle poskytovány jednotlivými členskými firmami. grantthornton.cz
Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.
Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s. Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany
GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.
GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů Průvodce obsahem Mgr. Andrea Bartošová odbor veřejné správy, dozoru a kontroly MV (kontakt do zaměstnání: tel. 974 816
MATERIÁL PRO RADU MĚSTA č. 86
MATERIÁL PRO RADU MĚSTA č. 86 DNE: 26. 3. 2018 JEDNACÍ ČÍSLO: 1471/2018/taj NÁZEV: GDPR zajištění pověřence ANOTACE: Dne 28.5.2018 vstupuje v účinnost Nařízení Evropského parlamentu a Rady (EU) 2016/679
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace
Představení služeb Konica Minolta GDPR
Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá
Ochrana osobních údajů Implementace GDPR
Ochrana osobních údajů Implementace GDPR, advokátka AK Smetanova 8 602 00 Brno OSNOVA PREZENTACE 1) Úvod do GDPR a) Zásady zpracování OÚ v praxi b) Základní povinnosti správce při zpracování OÚ 2) Proces
Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů
Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů David Mašín Partner Pražská znalecká kancelář s.r.o. Na Bateriích 822/9, Praha 6 david.masin@zkpraha.cz www.zkpraha.cz
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly
Záznam o činnostech zpracování dle článku 30 nařízení GDPR
Záznam o činnostech zpracování dle článku 30 nařízení GDPR Datum zpracování: 25.5.2018 Datum aktualizace záznamu: SPRÁVCE OSOBNÍCH ÚDAJŮ Správce osobních Statutární zástupce Pověřenec pro ochranu osobních
Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra
Příprava na GDPR Metodická podpora, pracovní skupiny, systémové analýzy Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra Činnost pracovních skupin Resortní pracovní skupina revize právních
Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, 162 00 Praha 6, (dále jen Správce OÚ) CO JSOU OSOBNÍ ÚDAJE A JAK JSOU
Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum Městská policie Sedlčany CO JSOU OSOBNÍ ÚDAJE A JAK JSOU CHRÁNĚNÉ Ochrana fyzických osob v souvislosti se
GDPR. Požadavky na dokumentaci. Luděk Nezmar
GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv
Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková
Co obce mohou udělat pro GDPR už nyní Medlov, 23.10.2017 Mgr. Miroslava Sobková sobkova@smocr.cz Aktuální otázky menších samospráv I. Úvod Stručný popis postupu při implementaci GDPR Vytvořit si přehledy
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
JARNÍ ŠKOLA Zdravých měst
JARNÍ ŠKOLA Zdravých měst Úvodní seminář Dačice, 21. března 2018 www.zdravamesta.cz/js2018 #SkolaNSZM GDPR NA ÚROVNI MALÉ OBCE Robert Vondrovic, Obec Vyžlovka 21. března 2017 1 Co je GDPR? GDPR, neboli
SPISOVÁ SLUŽBA A GDPR
SPISOVÁ SLUŽBA A GDPR Mgr. Pavel Šrámek, Ph.D. sramek@mza.cz GDPR Podrobně viz www.mvcr.cz odkaz GDPR Jde zejména o tyto nové povinnosti: - povinnost vést záznamy o činnostech zpracování, - posouzení vlivu
JAK SE PŘIPRAVIT NA GDPR?
JAK SE PŘIPRAVIT NA GDPR? Jan Sůra a Nikola Antlová Reálné zkušenosti z implementace legislativních požadavků GDPR Praha, 17. ledna 2018 CO JE TO GDPR? GDPR = General Data Protection Regulation Nařízení
Zpracování systémové analýzy působnosti krajů z hlediska obecného nařízení o ochraně osobních údajů pro Česká republika Ministerstvo vnitra Závěrečná
Zpracování systémové analýzy působnosti krajů z hlediska obecného nařízení o ochraně osobních údajů pro Česká republika Ministerstvo vnitra Závěrečná zpráva Shrnutí Systémová analýza působnosti krajů z
Dopady GDPR a jejich vazby
GDPR Dopady GDPR a jejich vazby Algotech & Michal Medvecký 22. 7. 2017 Algotech Telefon: +420 225 006 555 Fax: +420 225 006 194 E-mail: Web: Adresa: info@algotech.cz www.algotech.cz FUTURAMA Business Park
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
GDPR a veřejná správa
GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké
GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník
GDPR (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů Pracovní setkání starostů ORP UH Hotel Skanzen, Modrá 22.6. 23.6.2017 Mgr. Josef Botek tajemník GDPR: Nařízení
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli
POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR
POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR Bc. Radek Kubíček, MBA Praha 26. 03.2018 ROLE POVĚŘENCE (DPO) ZPRACOVATEL SPRÁVCE ZAMĚSTNANCI POVĚŘENEC CO VŠE SOUVISÍ
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018
Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů Školení pro zástupce obcí duben 2018 Přehled metodických nástrojů Ministerstvo vnitra zveřejnilo metodické nástroje, které jsou
Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví
Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních
JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference
JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE 3.11. 2017 Praha XX. Celostátní finanční konference Ing. Luděk Galbavý, Alis spol. s r.o.- komise informatiky SMO KISMO Komise pro informatiku SMO ČR Poradní orgán
Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra
Příprava na GDPR Metodická podpora, pracovní skupiny, systémové analýzy Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra Činnost Ministerstva vnitra Pracovní skupiny - meziresortní spolupráce,
VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě
VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě JUDr. Josef Donát, LL.M. ROWAN LEGAL advokátní kancelář s.r.o. eidas a osobní
Informace o zpracování osobních údajů a poučení o právech subjektu údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní umělecká škola Dobříš, Mírové náměstí 69, 263 01 Dobříš, zastoupená Janem Voděrou, ředitelem školy E-mail: zusdobris@volny.cz
Metodické doporučení MV a ÚOOÚ k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí
Metodické doporučení MV a ÚOOÚ k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Mgr. Andrea Bartošová odbor veřejné správy, dozoru
VII. Srovnání bilance rozpočtu se střednědobým rozpočtovým výhledem
VII. Srovnání bilance rozpočtu se střednědobým rozpočtovým výhledem 177 178 Srovnání bilance rozpočtu se SRV (v tis. Kč) Souhrnná bilance 2013 rozpočet 2013 Daňové příjmy 4 061 746,00 4 061 835,00 Nedaňové
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR
GDPR compliance v Cloudu. Jiří Černý CELA
GDPR compliance v Cloudu Jiří Černý CELA Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Posílení práv jednotlivce: Přístup ke svým osobním údajům Oprava chyb Výmaz osobních údajů Omezení zpracování
I. Bilanční tabulka podle odpovědných míst
Závazná část rozpočtu Jihočeského kraje na rok 2012 9 kjdkshfjkd 10 I. Bilanční tabulka podle odpovědných míst 11 kjedjksahdfjkhdfjhdx 12 Bilanční tabulka podle odpovědných míst (v tis. Kč) Souhrnná bilance
GDPR v sociálních službách
GDPR v sociálních službách - Doporučení k implementaci Karel Švarc 1 Zásada přiměřenosti Všechna opatření zavedená pro zabezpečení osobních údajů a jejich zpracování musí (dle čl. 24 a 25): - odpovídat
PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---
Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:
I. Bilanční tabulka podle odpovědných míst a oblastí
I. Bilanční tabulka podle odpovědných míst a oblastí 15 16 Bilanční tabulka podle odpovědných míst a oblastí (v tis. Kč) Souhrnná bilance rozpočet 2014 Daňové příjmy 4 096 590,00 Nedaňové příjmy 619 313,87
Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce
POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Povodí Vltavy, státní podnik Platnost od 23. 5. 2018 Schválil: RNDr. Petr Kubala, generální ředitel Povodí Vltavy, státní podnik, Holečkova 3178/8, Praha 5 OBSAH I. Hlavní
GDPR Modelová Situace z pohledu IT
1 GDPR Modelová Situace z pohledu IT MICHAL MACOUN 20.6.2018 2 KONTAKT A DODATEČNÉ ODKAZY MICHAL.MACOUN@GDPRCONSULT.CZ WWW.GDPRCONSULT.CZ/SEMINAR-GDPR PREZENTACE KE STAŽENÍ (PDF) POKYNY A VODÍTKA K GDPR
GDPR - příklad z praxe
GDPR - příklad z praxe M I C H A L KO P E C K Ý, TA J E M N Í K Ú M Č P 2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. novela, adaptační zákon, nařízení evropské komise
GDPR - příklad z praxe
GDPR - příklad z praxe M I C H A L KO P E C K Ý, TA J E M N Í K Ú M Č P 2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. novela nebo nový zákon ISO 27001:2014 ISMS Řízení
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,
GDPR Obecný metodický pokyn pro školství
GDPR Obecný metodický pokyn pro školství Vydáno 19. 2. 2018 Zpracovala: Mgr. Eva Kleiberová ÚVOD Od 25. května 2018 je povinností každého statutárního orgánu organizace (ředitele školy) naplnit ustanovení
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR Dělat věci správně? Nebo dělat správné věci? Miloslav LUJKA, MSc, MBA Channel Team Leader +420 775 012 043 mlujka@checkpoint.com 2017 Check
ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC
ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Page 1 PŘEDSTAVENÍ PREZENTUJÍCÍHO STANISLAV KLIKA Senior manažer Česká republika M: +420 604 226 734 E-mail: stanislav.klika@bdo.cz
GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2
GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. Novela nebo nový zákon ISO 27001:2014 ISMS Řízení přístupu Ukládání dat
V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9
V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla Prezident Českého institutu manažerů informační bezpečnosti ales.spidla@cimib.cz Vedoucí oddělení NAKIT,
Nová pravidla ochrany osobních údajů
HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
VNITŘNÍ SMĚRNICE DDM VĚTRNÍK
Dům dětí a mládeže Větrník, Liberec, příspěvková organizace Riegrova 1278/16, 460 01 Liberec 1 IČ 71294511 VNITŘNÍ SMĚRNICE DDM VĚTRNÍK OCHRANA OSOBNÍCH ÚDAJŮ Vypracovala: Mgr. Marta Kultová, ředitelka
Střednědobý výhled rozpočtu Jihočeského kraje na období let 2019 a 2020 (v tis. Kč)
Střednědobý výhled rozpočtu Jihočeského kraje na období let 2019 a 2020 (v tis. Kč) Celková bilance rozpočtu Jihočeského kraje Celkem příjmy 16 667 591,87 16 210 955,30 z toho: Daňové příjmy 6 173 840,70
Informace o zpracování osobních údajů a poučení o právech subjektu údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní škola, Příbram Březové Hory, Prokopská 337 IČO: 47067641 DIČ: CZ47067641 sídlo: Příbram VI, Prokopská 337 spisová značka:
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal
Politika ochrany osobních údajů
Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních
GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M
GDPR A KRAJSKÉ ÚŘADY Mgr. Jana Pattynová, LL.M. 2.10.2017 GDPR A CLOUD GDPR a cloudové služby Úvod k GDPR Proces implementace GDPR Specifika Krajských úřadů ÚVOD K GDPR ÚVOD DO GDPR GDPR Obecný přehled
Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková
Implementace GDPR v obcích Benešov,8.3.2018 Mgr. Miroslava Sobková sobkova@smocr.cz Povinnosti správce (obce) Více chránit osobní údaje fyzických osob Zřídit funkci pověřence pro ochranu osobních údajů
ORGANIZAČNÍ ŘÁD ŠKOLY
Základní škola Mikulov, Školní, příspěvková organizace ORGANIZAČNÍ ŘÁD ŠKOLY část: GDPR Politika ochrany osobních údajů Č.j.: zssp/ 69/2018 Vypracoval: A10 Mgr. Eva Divoká Směrnice nabývá účinnosti ode
Ochrana osobních údajů
MERO ČR, a.s. Veltruská 748, Kralupy nad Vltavou SP-GŘ-99 A Ochrana osobních údajů 3. JUDr. Gabriela Smetáková, LL.M v. r. 13. dubna 2018 Hana Fuxová, MBA v. r. Ing. Stanislav Bruna v. r. - změna zpracovatele
Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Politika ochrany osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů... 7
INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY
1. Obecné nařízení o ochraně osobních údajů (GDPR) 2. Změny v oblasti zpracování osobních údajů 3. Postup při implementaci požadavků GDPR INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY NEWSLETTER
GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy
GDPR PRO VEŘEJNÝ SEKTOR GDPR - Specifika státní správy a samosprávy EU GENERAL DATA PROTECTION REGULATION Nové nařízení Evropského parlamentu ze 14.4.2016, přímo závazné pro členské státy, nadřazené národní
V Praze 4. dubna 2018
Ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím, žádám o zpřístupnění následujících informací: - veškeré dokumenty, které byly vytvořeny v souvislosti s Nařízením (EU) 2016/679 (GDPR)
GDPR z pohledu ICT sekce MV. Ing.Robert Piffl
GDPR z pohledu ICT sekce MV Ing.Robert Piffl Minulost je koulí na noze, kterou člověk vláčí za sebou. Zdeněk Chromý ÚVOD Povinná četba NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna
O D B O R K A N C E L ÁŘ HEJTMANA. datum: vyřizuje: Bc. Kamila Křížová telefon:
+LVDCY11KO485+! KUCBX00JN374 O D B O R K A N C E L ÁŘ HEJTMANA číslo jednací: KUJCK 37517/2016 spisový znak: KHEJ 32487/2016/kakr/6 datum: 15.03.2016 vyřizuje: Bc. Kamila Křížová telefon: 386 720 225 Poskytnutí
Seznam vzorů, které naleznete v publikaci:
Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Chráníme vaše údaje Tímto dokumentem vám poskytujeme informace o vašich právech souvisejících se zpracováváním vašich osobních údajů. Při zpracovávání osobních údajů
Školení GDPR pro Cosmetics Atok International
1 Školení GDPR pro Cosmetics Atok International MICHAL MACOUN 7. 6. 2018 2 AGENDA ÚVOD GDPR OBECNĚ CO SE MĚNÍ DŮSLEDKY NERESPEKTOVÁNÍ SOUHLASY A OSOBNÍÚDAJE ROLE DPO NAŘÍZENÍ EPRIVACY POSTUP IMPLEMENTACE
Zpráva o výsledcích finančních kontrol za Liberecký kraj za rok 2004
Zpráva o výsledcích finančních kontrol za Liberecký kraj za rok 2004 Liberecký kraj jako orgán veřejné správy předkládá v souladu s ustanovením 22 zákona č. 320/2001 Sb., o finanční kontrole ve veřejné
VII. Srovnání bilance rozpočtu se střednědobým rozpočtovým výhledem
VII. Srovnání bilance rozpočtu se střednědobým rozpočtovým výhledem 195 196 kraje na rok zpracoval ekonomický odbor ve spolupráci se všemi ORJ, při které koordinoval průběžné upřesňování návrhů tak, aby
Střednědobý rozpočtový výhled Jihočeského kraje na období let 2014-2017 (v tis. Kč)
Střednědobý rozpočtový výhled Jihočeského kraje na období let 2014-2017 (v tis. Kč) Celková bilance rozpočtu Jihočeského kraje Celkem příjmy 11 633 014,59 10 609 444,30 10 287 777,50 10 326 377,50 z toho:
Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk
Směrnice pro nakládání s osobními údaji Městský úřad Vamberk Copyright Pro IT, a. s., 2010 Obsah 1. Úvodní ustanovení... 3 2. Citlivé údaje... 4 3. Pověřené osoby... 5 4. Bezpečnost informací... 6 4.1.
Zásady ochrany osobních údajů
Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,
Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů
Olga Přikrylová IT Security konzultant / ITI 2 0 1 7 GDPR Ochrana osobních údajů Program - co nás dnes čeká? Ochrana osobních údajů podle GDPR - oč se jedná, pro koho je závazné, co obnáší 2 Představení
GDPR A JEHO IMPLEMENTACE DO KRAJSKÉHO ÚŘADU
Prezentace pro konferenci GDPR A JEHO IMPLEMENTACE DO KRAJSKÉHO ÚŘADU! Lukáš Lexa! Data Protection Services, s.r.o. 2. října 2017 1 Co je GDPR?! GDPR, neboli General Data Protection Regulation je již platné
Posuzování na základě rizika
Posuzování na základě rizika Ing. Jaroslav Balcar, MBA, LL.M. Nadpis prezentace, Ing. Jaromír Řezáč, www.gordic.cz Kybernetická kriminalita Obecné schéma sofistikovaných kybernetických útoků Kybernetická
Směrnice č. 13/2018. Ochrana osobních údajů
Střední průmyslová škola stavební Střední odborná škola stavební a technická Ústí nad Labem, příspěvková organizace tel.: 477 753 822 e-mail: sts@stsul.cz www.stsul.cz Směrnice č. 13/2018 Ochrana osobních
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a poučení
Vyhodnocení kontrolní činnosti Krajského úřadu Kraje Vysočina za 1. pololetí roku 2019
Vyhodnocení kontrolní činnosti Krajského úřadu Kraje Vysočina za 1. pololetí roku 2019 Odbor analýz a podpory řízení 0 ne 1) Průběžná veřejnosprávní kontrola u PO Kraje Vysočina v samostatné působnosti
CENTRUM SOCIÁLNÍCH A ZDRAVOTNÍCH SLUŽEB MĚSTA PŘÍBRAM Brodská 100, Příbram VIII IČO: , datová schránka: dvdk62u
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Co jsou osobní údaje a jak jsou chráněné Ochrana fyzických osob v souvislosti se zpracováním osobních údajů je základním právem.
Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.
Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes
General Data Protection Regulation (GDPR) Jak na to?
General Data Protection Regulation (GDPR) Jak na to? GDPR obecné nařízení o ochraně osobních údajů Nařízení Evropského parlamentu a Rady (EU) 216/679 ze dne 27. 4. 2016, o ochraně fyzických osob v souvislosti
Porovnání návrhu aktualizace s platným SRV (v celkové struktuře v tis. Kč)
Porovnání u s platným (v celkové struktuře v tis. Kč) Celková bilance Jihočeského kraje platný SVR Celkem příjmy 12 151 679,20 13 674 930,46 15 260 039,80 13 340 758,07 16 667 591,87 16 210 955,30 z toho:
Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra
Příprava IS na příchod GDPR se zaměřením na ISP Jan Zahradníček AK Velíšek & Podpěra KDY TO NASTANE? GDPR = GENERAL DATA PROTECTION REGULATION Nařízení Evropského parlamentu a Rady (EU) 2016/679 - obecné
Zabezpečení osobních údajů
Pověřenec pro ochranu osobních údajů 12.-13. září 2017, Praha Zabezpečení osobních údajů PhDr. Hana Štěpánková Organizační a technické zabezpečení osobních údajů (dále jen ou) Důležité při rozhodování
OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.
OCHRANA OSOBNÍCH ÚDAJŮ rok poté 21. 9. 2019 CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OSNOVA TÉMATU I. Kontext, ve kterém se pohybujeme, - důvody pro vznik nové právní úpravy,
Ochrana osobních údajů pro personalisty
Nařízení (EU) 2016/679 Obecné Nařízení o ochraně osobních údajů a o zrušení směrnice 95/46/ES SEMINÁŘ Ochrana osobních údajů pro personalisty Pověřenec pro ochranu údajů (DPO) RNDr. Karel Neuwirt 23. listopadu
Vyhodnocení kontrolní činnosti Krajského úřadu Kraje Vysočina za 1. pololetí roku 2018
Vyhodnocení kontrolní činnosti Krajského úřadu Kraje Vysočina za 1. pololetí roku 2018 Odbor analýz a podpory řízení 0 ne 0 Odbor dopravy a silničního hospodářství 1) Kontrola výkonu přenesené působnosti
Ochrana dat ve farmacii aneb připravte se na nové nařízení EU - GDPR
Nařízení (EU) 2016/679 Obecné Nařízení o ochraně osobních údajů a o zrušení směrnice 95/46/ES SEMINÁŘ Ochrana dat ve farmacii aneb připravte se na nové nařízení EU - GDPR Karel Neuwirt červen 2017 Obecné
Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.
Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci
Střednědobý výhled rozpočtu Jihočeského kraje na období let 2020 a 2021 (v tis. Kč)
Střednědobý výhled rozpočtu Jihočeského kraje na období let a (v tis. Kč) Celková bilance rozpočtu Jihočeského kraje Celkem příjmy 17 877 051,35 18 934 017,68 z toho: Daňové příjmy 6 713 535,00 7 028 535,00
Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017
seminář DPO dle GDPR Září 2017 Souhlas subjektů údajů Multidimenzionální problém: Jednotný souhlas pro více společností ve skupině versus separátní pro každou společnost Povinně možnost snadno odvolat