Směrnice pro zacházení s osobními údaji
|
|
- Otto Sedláček
- před 6 lety
- Počet zobrazení:
Transkript
1 Směrnice pro zacházení s osobními údaji Článek 1 Úvodní informace 1. Směrnice pro zacházení s osobními údaji (dále jen Směrnice ) je vydávána za účelem řádného dodržení všech předpisů na ochranu osobních údajů, zejm. konkretizace povinností vyplývajících obci Koclířov (dále jen Správce ) z předpisů na ochranu osobních údajů především nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), dále také jako jen GDPR a ostatní legislativy v oblasti ochrany osobních údajů. Článek 2 Působnost 1. Tato směrnice upravuje postupy Správce (jako správce osobních údajů), jeho zaměstnanců a osob v obdobném postavení, při zpracování osobních údajů v rámci výkonu samostatné a/nebo přenesené působnosti územního samosprávného celku a upravuje pravidla pro získávání, shromažďování, ukládání, použití, zabezpečení, šíření a uchovávání osobních údajů. Směrnice upravuje povinnosti Správce, jeho zaměstnanců a osob v obdobném postavení, pokud v rámci činnosti Správce takové osoby zachází s osobními údaji. Směrnice je proto závazná pro všechny osoby v zaměstnaneckém či obdobném poměru vůči Správci, vč. osob, které na základě pokynů Správce zpracovávají osobní údaje (dále jen souhrnně jako zaměstnanec ). 2. Doporučené postupy se vztahují na zpracování osobních údajů všech kategorií subjektů osobních údajů, které byly identifikování v rámci organizace Správce. Článek 3 Vymezení základních pojmů 1. Osobní údaj (čl. 4 odst. 1 GDPR) a. jakákoli informace o identifikované nebo identifikovatelné fyzické osobě (dále jen subjekt údajů ); b. za identifikovatelnou fyzickou osobou se považuje osoba, kterou lze přímo či nepřímo identifikovat - zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. 2. Správce osobních údajů (čl. 4 odst. 7 GDPR)
2 a. fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů. 3. Subjekt osobních údajů a. nositel práv plynoucích z koncepce ochrany osobních údajů (čl. 12 a násl. GDPR) jedná se o fyzickou osobu, které se týkají konkrétní zpracovávané osobní údaje. b. hlavní kategorie subjektů osobních údajů, které v rámci organizace Správce existují: i. občané České republiky nebo cizinci např. žadatelé, účastníci řízení, osoby zapsané v evidenčních systémech veřejné správy, ii. zaměstnanci Správce, iii. dodavatelé a odběratelé služeb nebo zboží. 4. Zvláštní kategorie osobních údajů - citlivé osobní údaje (čl. 9 GDPR) a. zvláštní kategorii osobních údajů jsou takové informace, které mohou zapříčinit zhoršení postavení subjektu osobních údajů ve společnosti, či vést k jeho diskriminaci při jejich zneužití je riziko vyššího zásahu do základní lidských práv a svobod, b. jedná se o údaje, které vypovídají o: i. rasovém či etnickém původu, ii. politických názorech, iii. náboženském vyznání či filozofickém přesvědčení, iv. členství v odborech, v. zpracování genetických údajů či biometrických údajů za účelem jedinečné identifikace, vi. údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby. 5. Zpracování osobních údajů (čl. 4 odst. 2 GDPR) a. jakákoliv operace nebo soubor operací, které jsou prováděny s osobními údaji nebo soubory osobních údajů, a to pomocí či bez pomoci automatizovaných postupů i. automatizovanými postupy jsou procesy, při nichž dochází k využívání nástrojů výpočetní technologie. b. za zpracování se tak považuje zejména: i. shromáždění, ii. zaznamenání, iii. uspořádání, iv. strukturování, v. uložení, vi. přizpůsobení nebo pozměnění, vii. vyhledání, viii. nahlédnutí, ix. použití, x. zpřístupnění přenosem, xi. šíření nebo jakékoliv jiné zpřístupnění, xii. seřazení či zkombinování, xiii. omezení, xiv. výmaz nebo zničení.
3 6. pseudonymizace osobních údajů a. Zpracování osobních údajů takovým způsobem, že již nemohou být přiřazeny konkrétnímu subjektu údajů bez použití dodatečných informací, pokud jsou tyto dodatečné informace uchovávány odděleně a vztahují se na ně technická a organizační opatření, aby bylo zajištěno, že nebudou přiřazeny identifikované či identifikovatelné fyzické osobě, b. Příkladem pseudonymizace je zveřejňování výsledku z přijímacího řízení za použití kódu dítěte/žáka/studenta. 7. anonymizace osobních údajů a. Zpracování osobních údajů takovým způsobem, kdy informace v původním tvaru, či po provedeném zpracování, již nelze vztáhnout k identifikovanému či identifikovatelnému subjektu. Článek 4 Základní principy 1. Při nakládání s osobními údaji se zaměstnanci Správce řídí následujícími zásadami: a. Dodržovat základní pravidla dobré správy k subjektům osobních údajů a jejich zástupcům se chovat zdvořile a podle možností jim vycházet vstříc, b. Umožnit všem subjektům osobních údajů řádné uplatňování jejich práv - rovnocenně, a žádného z nich nediskriminovat, c. Zpracovávat osobní údaje v souladu s interními dokumenty Správce pro řádné zacházení s údaji např. záznamy o činnostech zpracování vydané Správcem d. Postupovat při nakládání s osobními údaji v souladu s právními předpisy a vždy alespoň minimálně na základě jednoho z taxativně uvedených titulů pro zpracování dle čl. 6 odst. 1 GDPR (zásada zákonnosti), e. S osobními údaji nakládat pouze v minimálně nezbytném rozsahu (zásada minimalizace), f. Souhlas se zpracováním osobních údajů nenadužívat a nevyžadovat ho pro případy, kdy Správci svědčí jiný právní titul ke zpracování (např. plnění právní povinnosti, provádění úkolů ve veřejném zájmu nebo při výkonu veřejné moci), i. udělený souhlas se zpracováváním osobních údajů musí být Správce schopen jednoznačně prokázat, a to po celou dobu zpracovávání. g. Zpracovávat osobní údaje pouze k deklarovanému účelu a ve stanoveném rozsahu (zásada omezení účelu), h. Zajistit, aby zpracovávané osobní údaje byly vedeny v přesné a aktuální podobě (zásada přesnosti), i. Zpracovávat osobní údaje v souladu se zásadou zákonnosti a podle článku 6 odst. 1 písm. a) až f) GDPR tj. pouze na základě: i. svobodně uděleného souhlasu se zpracováním osobních údajů, ii. plnění smlouvy nebo při jednání o uzavření smlouvy, iii. plnění povinností, které Správci vyplývají z právních předpisů, iv. ochrany životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby, v. plnění úkolů prováděných ve veřejném zájmu nebo při výkonu veřejné moci vi. nezbytných oprávněných zájmů Správce,
4 j. Respektovat práva člověka, který je subjektem údajů, zejména práva svobodně dát a svobodně odvolat souhlas se zpracováním, práva na výmaz, namítat rozsah zpracování, další práva subjektů osobních údajů podle čl. 12 a násl. GDPR, k. Poskytovat při zpracování osobních údajů zvláštní ochranu dětem osobám mladším 18 let, l. Poskytovat veškerá vysvětlení a informace o zpracování osobních údajů srozumitelně, jasně, transparentním způsobem, komunikovat otevřeně a sdělovat veškeré informace pravdivě, m. Při uzavírání smluv a právním jednání postupovat se zřetelem na povinnost chránit osobní údaje před zneužitím, n. Spolupracovat s pověřencem pro ochranu osobních údajů, o. Spolupracovat s Úřadem pro ochranu osobních údajů. 2. Osobní údaje mohou být zpracovávány pouze po dobu nezbytně nutnou k plnění účelu jejich zpracovávání a/nebo po dobu nezbytné archivace. Pomine-li účel, pro který byly osobní údaje zpracovávány nebo uplynula zákonná doba pro jejich archivaci, zpracovávání takových osobních údajů musí být ukončeno. Zaměstnanci Správce jsou povinni průběžně kontrolovat řádnou dobu zpracování. 3. Zjistí-li zaměstnanec, že osobní údaje již nejsou potřebné k deklarovanému účelu nebo uplynula povinná doba jejich ukládání nebo archivace, po konzultaci s pověřencem pro ochranu osobních údajů zajistí jejich řádnou likvidaci. Doba zpracování jednotlivé dokumentace je určena především spisovým a skartačním řádem Správce. Po uplynutí této doby mohou být osobní údaje zpracovávány pouze v anonymizované podobě např. pro statistické či vědecké účely. 4. Každý zaměstnanec dbá na to, aby osobní údaje, které mu byly svěřeny, byly zpracovávány nejdéle po dobu, která je určena spisovým a skartačním plánem Správce. 5. Správce je oprávněn shromažďovat osobní údaje toliko za účelem, pro který jsou prokazatelně zpracovávány, a v takovém rozsahu, v jakém je to nezbytně nutné. Jednotlivé účely zpracovatelských agend jsou uvedeny v dokumenty záznamy o činnostech zpracování. Článek 5 Obecné povinnosti zaměstnanců Správce 1. Každý zaměstnanec Správce při nakládání s osobními údaji respektuje povahu osobních údajů tj. že se jedná o informace tvořící soukromí člověka jako subjektu údajů a tomu přizpůsobí veškerá jednání s tím spojená. Každý zaměstnanec bere na vědomí, že ochrana osobních údajů tvoří nástroj ochrany soukromí člověka a soukromí člověka tvoří základní lidské právo podle čl. 7 Listiny základních práv a svobod. 2. Zaměstnanci Správce jsou při použití či jiném nakládání s osobními údaji, v rámci plnění svých pracovních úkolů, povinni chovat se tak, aby byla zajištěna ochrana lidské důstojnosti člověka, který je subjektem osobních údajů. Dále jsou zaměstnanci povinni počínat si tak, aby údaje, s nimiž pracují, nemohly být odcizeny nebo zneužity k neoprávněným zásahům do soukromého či osobního života subjektů údajů. Zaměstnanec zejména osobní údaje nezveřejňuje bez ověření, že takový postup je
5 možný, nezpřístupňuje osobní údaje osobám, které neprokáží právo s nimi nakládat. V případě pochybností se zaměstnanec může obrátit na pověřence pro ochranu osobních údajů. 3. Zaměstnanec, vyplývá-li taková povinnost z jeho pracovní náplně nebo pokynů vedoucího pracovníka, informuje subjekt údajů o jeho právech na ochranu osobních údajů; jinak odkáže na dokumenty zveřejněné způsobem umožňující dálkový přístup nebo tištěné dokumenty nebo na pověřence pro ochranu osobních údajů. 4. Každý zaměstnanec Správce, který s osobními údaji přichází do styku, je povinen zpracovávat pouze přesné osobní údaje, které byly získány v souladu s předpisy na ochranu osobních údajů. Každý zaměstnanec se seznámí se záznamy o činnostech zpracování, které se vztahují k jím vykonávané pracovní agendě. 5. Pokud zaměstnanec Správce při nakládání s osobními údaji zjistí, že údaje nejsou s ohledem na stanovený účel řádně zpracovány, provede bez zbytečného odkladu nápravu a k tomu odpovídající nezbytná opatření např. omezí zpracování neaktuálních informací, provede doplnění údajů nebo pozastavení zpracování nepřesného osobního údaje. Nebude-li toto možné, po konzultaci s pověřencem pro ochranu osobních údajů provede likvidaci neaktuálních informací. 6. Zaměstnanci Správce jsou povinní pověřenci pro ochranu osobních údajů ihned oznámit každý bezpečnostní incident týkající se osobních údajů. V případě, že je pravděpodobné, že incident bude mít za následek vysoké riziko pro práva a svobody konkrétních subjektů osobních údajů, bezodkladně zajistí informování takové osoby prostřednictvím pověřence pro ochranu osobních údajů o nastalém incidentu vč. jeho popisu a sdělí pověřenci, jaká opatření k nápravě byla přijata. O bezpečnostním incidentu se sepíše záznam, který předá k dalšímu vyhodnocení pověřenci pro ochranu osobních údajů. Záznam obsahuje popis incidentu, jeho příčiny, rozsah incidentu a způsobené újmy, přijatá opatření nebo jejich návrh. O každém závažném incidentu Správce prostřednictvím pověřence informuje Úřad pro ochranu osobních údajů ( 7. Zaměstnanci Správce všechny osobní údaje, které Správce zpracovává, chrání vhodnými a dostupnými prostředky před zneužitím v souladu s bezpečnostními předpisy Správce. Osobní údaje uchovávají v prostorách, na místech, v prostředí nebo v systému, do kterého má přístup omezený, předem stanovený a v každý okamžik identifikovatelný okruh osob; jiné osoby mohou získat přístup k osobním údajům pouze se svolením osoby oprávněné k takovému povolení tj. vedoucí pracovník nebo pověřenec pro ochranu osobních údajů. 8. Za ochranu osobních údajů odpovídá Správce osobních údajů, který je povinen provádět ve spolupráci s pověřencem pro ochranu osobních údajů nebo jinou osobou kontrolní činnost (bezpečnostní audit), při které průběžně ověřuje, zda je s osobními údaji nakládáno v souladu s předpisy na ochranu osobních údajů, jakož i v souladu s touto Směrnicí. Za ochranu dat a osobních údajů odpovídá rovněž každý zaměstnanec Správce, který v rámci výkonu své pracovní náplně zachází s osobními údaji. Článek 6 Organizační a technická opatření k ochraně osobních údajů 1. Dokumenty v listinné nebo digitální podobě podléhají režimu spisového a skartačního plánu. Při práci s takovými dokumenty postupuje zaměstnanec Správce se zvýšenou
6 opatrností. K dokumentům mají přístup pouze zaměstnanci, kteří je nezbytně potřebují při výkonu své pracovní činnosti. Veškeré dokument obsahující osobní údaje musí být zabezpečeny před odcizením, zneužitím či neoprávněném zpřístupněním. 2. Každý zaměstnanec Správce má povinnost zachovávat mlčenlivost o všech skutečnostech, které se týkají osobních údajů, s nimiž v rámci výkonu své práce přichází do styku, jakož i o aplikovaných bezpečnostních opatřeních. Tato mlčenlivost se vztahuje i na dobu po ukončení pracovněprávního nebo jiného obdobného vztahu vůči Správci. Mlčenlivosti může být zbaven pouze v zákonem předvídaných situacích např. na pokyn orgánu veřejné moci. 3. Každý zaměstnanec Správce má povinnost zachovávat co nejvyšší standard ochrany osobních údajů, s nimiž v rámci výkonu své práce přichází do styku. a. V případě hrozby bezpečnostního incidentu má povinnost vždy uposlechnout pokynů krizového štábu příp. vedoucího zaměstnance např. odnést dokumenty obsahující osobní údaje do bezpečného prostoru. V ostatních případech postupuje podle vzniklých okolností. 4. Dokumenty obsahující osobní údaje musí být trvale uloženy v uzamykatelných prostorech, do nichž nemají přístup osoby, které nejsou oprávněny k přímému nakládání s osobními údaji. V případě osobních údajů ukládaných v digitálním prostředí zaměstnanci dodržují bezpečnostní politiku informačních systémů veřejné správy např.: a. přístupové heslo udržovat v tajnosti, b. svěřenou výpočetní techniku užívat pouze pro úkoly tvořící pracovní náplň zaměstnance, c. zabezpečit svěřené výpočetní prostředky proti přístupu všech neoprávněných osob, d. při odchodu z pracoviště na delší dobu se odhlásit ze síťového režimu a ukončit spuštěné programy, e. nastavit si silné uživatelské heslo (alespoň 8 znaků, kombinace velkých, malých písmen, čísel a speciálních znaků), nesdělovat hesla jiným osobám (v případě pochybností o bezpečnosti či vyzrazení /kompromitaci/ svého uživatelského přístupového hesla své přístupové heslo změnit), f. dodržovat předepsaná pravidla zpracování dat a bezpečnostní doporučení správců těchto systémů, g. hlásit správci informačního systému a případně pověřenci pro ochranu osobních údajů všechny poruchy funkčnosti informačních systémů. 5. Přístup k osobním údajům mají pouze zaměstnanci Správce, kteří disponují příslušným pověřením nebo oprávněním. Taková činnost musí spadat do pracovní náplně zaměstnance. 6. Nastavení přístupových práv informačních systémů, v nichž se objevují osobní údaje, včetně jejich úrovně, provádí osoba odpovědná za správu takových systémů. Uchovávání datových nosičů obsahující osobní údaje definuje provozní řád Správce informačních systémů. 7. Není dovoleno uchovávání datových nosičů obsahující osobní údaje, které již nebudou využívány nadále využívány a u nichž uplynula doba archivace. Správce informačního systému je oprávněn vytvářet kopie datových nosičů obsahující osobní údaje pouze na základě předchozí konzultace s pověřencem pro ochranu osobních údajů.
7 8. Úroveň a hodnoty přístupových oprávnění každého zaměstnance jsou uvedeny v tzv. matici oprávnění. Ta obsahuje seznam systémů obsahujících osobní údaje a funkční zařazení zaměstnance s oprávněním pro nakládání s takovými údaji. 9. V propagačních materiálech je Správce povinen využívat osobní údaje identifikovatelného subjektu osobních údajů jen se souhlasem ke zpracování údajů a uveřejňovat osobní údaje v rozsahu stanoveném v uděleném souhlasu. 10. Zaměstnanci Správce nesmí poskytovat bez právního důvodu žádnou formou osobní údaje subjektů osobních údajů osobám, které nejsou oprávněny s takovými informacemi nakládat (např. prostřednictvím telefonu sdělovat rodná čísla, data narození, telefonní čísla účastníků správního řízení apod.) 11. V případě, že si některý orgán veřejné moci vyžádá od Správce určité informace o subjektu osobních údajů, mohou být takového informace poskytnuty pouze v rozsahu nezbytně nutném pro splnění účelu a formou prokazatelné a zabezpečené komunikace např. prostřednictvím datové schránky, provozovatele poštovních služeb. 12. Uzavírá-li Správce jakoukoli smlouvu (o poskytování služeb, o zajištění likvidace dokumentů, smlouvu o dílo, jinou nepojmenovanou smlouvu apod.), k jejímuž plnění je zapotřebí druhé smluvní straně poskytnout osobní údaje, s nimiž Správce v rámci výkonu své činnosti zpracovává, zajistí odpovědný zaměstnanec, tvořící návrh smlouvy, že ve smlouvě mezi Správcem a druhou smluvní stranou bude druhé smluvní straně uložena povinnost: a. dodržovat příslušná pravidla této Směrnice, b. ve smlouvě, která je základem závazkového vztahu začlenit text této Směrnice do přílohy, c. zpracovávat předávané osobní údaje pouze pro účely plnění smlouvy, d. přijmout všechna bezpečnostní, technická, organizační a jiná opatření s přihlédnutím ke stavu techniky, povaze zpracování, rozsahu zpracování, kontextu zpracování a účelům zpracování k zabránění jakéhokoli narušení či zneužití předávaných osobních údajů, e. bez předchozího písemného souhlasu Správce druhá smluvní strana nezapojí do zpracování žádné další osoby, f. zajistit, aby se osoby oprávněné zpracovávat osobní údaje u dodavatele (zaměstnanci) byly zavázány k mlčenlivosti, g. zajistit, že smluvní strana bude Správci bez zbytečného odkladu nápomocna při plnění povinností Správce, zejména povinnosti reagovat na žádosti o výkon práv subjektů údajů, povinnosti ohlašovat případy porušení zabezpečení osobních údajů dozorovému úřadu dle čl. 33 GDPR, povinnosti oznamovat případy porušení zabezpečení osobních údajů subjektu údajů dle čl. 34 GDPR, povinnosti posoudit vliv na ochranu osobních údajů dle čl. 35 GDPR a povinnosti provádět předchozí konzultace dle čl. 36 GDPR, a že za tímto účelem zajistí nebo přijme vhodná technická a organizační opatření, o kterých informuje Správce, h. po ukončení smlouvy řádně naložit se zpracovávanými osobními údaji, např. že všechny osobní údaje vymaže, nebo je bezpečně předá v kompletní podobě zpět Správci, příp. vymaže existující kopie apod., i. poskytnout Správci veškeré informace potřebné k doložení toho, že byly splněny povinnosti stanovené předpisy na ochranu osobních údajů, j. umožnit kontrolu, audit či inspekci prováděné Správcem nebo příslušným orgánem dle právních předpisů, a to za účelem kontroly dodržování povinností plynoucích ze smlouvy a předpisů na ochranu osobních údajů,
8 k. poskytnout bez zbytečného odkladu nebo ve lhůtě, kterou určí Správce, součinnost potřebnou pro plnění zákonných povinností spojených s ochranou osobních údajů, l. osobním údajům zajistit odpovídající standard ochrany zejm. důvěrnost a nedotknutelnost. Článek 7 Práva subjektů osobních údajů 1. Každý subjekt osobních údajů má práva, která jsou uvedena v čl. 12 a násl. GDPR. Tato práva může vykonávat za podmínek uvedených v jednotlivých článcích GDPR. 2. V případě, že se subjekt osobních údajů obrátí na Správce nebo konkrétní zaměstnance Správce s žádostí, kterou uplatňuje svá práva, je zaměstnanec povinen bezodkladně takovou žádost v souladu se spisovým řádem postoupit pověřenci pro ochranu osobních údajů a oznámit tuto skutečnost subjektu osobních údajů. Pověřenec pro ochranu osobních údajů v rámci spisové služby a v souladu se spisovým řádem Správce zajistí řádnou dokumentaci uplatněné žádosti a její vyřízení. 3. V rámci vyřizování žádostí subjektů osobních údajů je pověřenec oprávněn vyžadovat součinnost ostatních zaměstnanců Správce, a to v rozsahu nezbytném pro vyřízení žádosti (např. zajistit předání informací o délce a rozsahu zpracovatelské činnosti, která se váže ke konkrétnímu subjektu osobních údajů, jakož i o místě uložení údajů). 4. Právo na informace a. Subjekty osobních údajů musí být informování a skutečnostech, které se týkají procesů zpracování osobních údajů, a to v rozsahu stanoveném čl. 13 a násl. GDPR. Za tímto účelem byl Správcem vydán souhrnný dokument Prohlášení o ochraně osobních údajů, který je v elektronické podobě dostupný na internetových stránkách Správce a v tištěné podobě v budově sídle Správce. b. Každý zaměstnanec Správce je povinen na žádost subjektu osobních údajů zajistit, že tento bude s Prohlášením o ochraně osobních údajů patřičně seznámen. c. Správce zajistí, že jeho zaměstnanci, v postavení subjektů osobních údajů, budou s Prohlášením taktéž seznámeni. d. Informace o zpracování osobních údajů vždy obsahuje údaje o: i. Osobních údajích, které Správce zpracovává, včetně informací o zdroji údajů, ii. Kopii osobních údajů, iii. Účelu zpracovávání, iv. Plánovaná doba zpracování, v. Existence práva požadovat opravu nebo výmaz, vi. Poučení o právu podat stížnost k dozorovému úřadu, vii. Zda dochází k automatizovaného zpracovávání, příp. profilování, viii. Příjemci, případně kategorie příjemců osobních údajů. 5. Právo odvolat souhlas a. Subjekt osobních údajů má právo kdykoli svobodně svůj souhlas se zpracováním údajů odvolat, a to min. stejným způsobem, jakým jej učinil. 6. Právo na přístup k osobním údajům
9 a. Pokud subjekt osobních údajů uplatní své právo na přístup k údajům, ověří zaměstnanec Správce totožnost žadatele a je-li to možné, vyřídí žádost obratem (např. sdělí lokaci údajů, jaké údaje jsou o dotyčném shromažďovány apod.). V případě, že žádost nelze vyřídit zaměstnancem Správce, předá bezodkladně žádost k vyřízení pověřenci pro ochranu osobních údajů a o tomto subjekt osobních údajů obratem informuje. b. Žádost musí být vyřízena bezodkladně, jinak nejdéle do 30 dnů. O tomto musí být subjekt údajů zaměstnancem Správce poučen. 7. Právo na opravu a doplnění a. Zaměstnanci Správce jsou povinni dbát na pravdivost, aktuálnost a správnost shromažďovaných osobních údajů. b. Subjekt osobních údajů má právo žádat opravu nebo doplnění osobních údajů, které se ho týkají. Žádost může být vyřízena obratem u zaměstnance Správce po ověření totožnosti subjektu osobních údajů příp. jeho zákonného zástupce. c. Zjistí-li Zaměstnance Správce, že v evidenci osobních údajů došlo ke zjevnému překlepu, zajistí bezodkladnou opravu. 8. Právo na výmaz a. V případě, že nastane právním řádem předvídaná situace: i. Údaje již nejsou potřebné vzhledem k deklarovanému účelu (ledaže je zde zákonný požadavek archivace), ii. Subjekt osobních údajů odvolal souhlas se zpracováním údajů, iii. Byly vzneseny oprávněné námitky proti zpracování, Má subjekt osobních údajů právo na výmaz údajů v rozsahu, který požaduje. Článek 8 Pověřenec pro ochranu osobních údajů 1. Správce jmenoval v souladu s čl. 37 odst. 1 písm. a) GDPR pověřence pro ochranu osobních údajů (dále také jako pověřenec ). 2. Správce má povinnost, zajistit, aby byl pověřenec pro ochranu osobních údajů náležitě a včas zapojen do veškerých záležitostí souvisejících s ochranou osobních údajů v rámci organizace Správce. 3. Správce a zpracovatel podporují pověřence pro ochranu osobních údajů při plnění úkolů uvedených v čl. 39 GDPR tím, že mu poskytují zdroje nezbytné k plnění takových úkolů, k přístupu k osobním údajům a operacím zpracování a k udržování jeho odborných znalostí. 4. Výkon funkce pověřence je nezávislou činností. Správce a zpracovatel zajistí, aby pověřenec pro ochranu osobních údajů nedostával žádné pokyny týkající se výkonu úkolů funkce pověřence podle čl. 39 GDPR. Pověřenec pro ochranu osobních údajů je v souvislosti s výkonem svých úkolů vázán mlčenlivostí. 5. Pověřenec pro ochranu osobních údajů je přímo podřízen vrcholovým řídícím pracovníkům Správce.
10 6. Subjekty osobních údajů se mohou obracet na pověřence pro ochranu osobních údajů ve všech záležitostech souvisejících se zpracováním jejich osobních údajů a výkonem jejich práv podle čl. 12 a násl. GDPR. 7. Dojde-li ke střetu zájmů pověřence a Správce, nebo pokud jen takový střet zájmů hrozí, je pověřenec povinen takový střet bezodkladně oznámit orgánu Správce, který je oprávněn rozhodovat o setrvání pověřence ve funkci. 8. Pověřenec pro ochranu osobních údajů v souladu s čl. 39 GDPR vykonává alespoň tyto úkoly: a. poskytuje informace a poradenství Správci a jeho zaměstnancům, kteří provádějí zpracování, a to o jejich povinnostech podle GDPR a dalších předpisů v oblasti ochrany údajů, b. monitoruje soulad zpracovatelských činností Správce s GDPR a dalšími předpisy v oblasti ochrany údajů a s koncepcemi Správce v oblasti ochrany osobních údajů, včetně rozdělení odpovědnosti, zvyšování povědomí a odborné přípravy zaměstnanců Správce zapojených do operací zpracování, c. poskytuje poradenství na požádání, pokud jde o posouzení vlivu na ochranu osobních údajů, a monitorování jeho uplatňování podle čl. 35 GDPR d. zajišťuje agendu spolupráce s Úřadem pro ochranu osobních údajů. Článek 9 Zpracování pomocí zpracovatele 9. Pokud není možné, aby zpracování osobních údajů bylo zajišťováno a prováděno přímo Správcem, nebo rozhodne-li se tak Správce, může být za účelem zpracování údajů uzavřena smlouva s externím dodavatelem služeb. Tato smlouva musí odpovídat požadavkům čl. 28 odst. 3 GDPR tzv. zpracovatelská smlouva. Součástí tohoto smluvního ujednání musí být odpovídající ustanovení o ochraně osobních údajů viz. článek 6 odst. 12 Směrnice. Článek 10 Mlčenlivost 1. Zaměstnanci Správce, kteří zpracovávají osobní údaje nebo s nimi jinak nakládají nebo k nim mají přístup, jsou povinni zachovávat mlčenlivost o všech skutečnostech, které se v souvislosti se zpracováním osobních údajů dozvědí. Mlčenlivost se vztahuje též na všechna technicko-organizační opatření, která slouží k zachování důvěrnosti osobních údajů a pro jejich ochranu. Mlčenlivost trvá i po skončení pracovního poměru. Článek 11 Porušení zabezpečení 1. Zjistí-li kterýkoli zaměstnanec Správce, že došlo k porušení zabezpečení osobních údajů, případně úniku osobních údajů, neprodleně o tom informuje vedoucího zaměstnance nebo pověřence pro ochranu osobních údajů. 2. Pověřenec pro ochranu osobních údajů vyhodnotí riziko pro práva a svobody subjektů osobních údajů (nebo jiných fyzických osob), a vyhodnotí-li, že riziko existuje, ohlásí tuto
11 skutečnost nejpozději do 72 hodin od porušení zabezpečení Úřadu pro ochranu osobních údajů. 3. Pokud je riziko pro práva a svobody vysoké, zejm. pokud došlo k úniku hesel do dokumentů obsahující základní evidenci osobních údajů, zaměstnanci Správce vhodným způsobem informují subjekty osobních údajů. Článek 12 Likvidace osobních údajů 1. Pomine-li účel, pro který byly osobní údaje získány a následně zpracovávány, je nutné jejich zpracovávání ukončit a následně provést jejich likvidaci, ledaže delší doba uchování je určena jiným právním předpisem nebo se jedná o výjimky dle čl. 17 odst. 3 GDPR. 2. Proces likvidace dokumentů obsahující osobní údaje se řídí přiměřeně spisovým řádem Správce. Pokud dochází k likvidaci dokumentů mimo sídlo Správce (např. externí společností) vyčlení Správce alespoň jednoho zaměstnance, který osobně dohlédne na řádné provedení likvidace údajů. 3. Data, která jsou uchovávána na datových nosičích, jsou po uplynutí archivační doby řádně likvidována. Data z přepisovatelných datových nosičů vymazána, nosiče, u kterých tento postup nelze provést, jsou likvidovány fyzicky takovým způsobem, aby je nebylo možné rekonstruovat. 4. Likvidaci osobních údajů provádí správce nebo na základě jeho pokynů zpracovatel. O každé likvidaci osobních údajů se provádí konečný zápis, který je podepsán příslušným zaměstnancem Správce. Zápisy o provedené likvidaci jsou ukládány. Článek 13 Závěrečná ustanovení 1. Tato směrnice je nedílnou součástí vnitřních norem Správce. 2. Porušení Směrnice zaměstnancem může být považováno za hrubé porušení pracovní kázně ve smyslu zákona č. 262/2006 Sb. zákoník práce. Porušení této Směrnice může být považováno za hrubé porušení pracovní smlouvy. 3. Porušení Směrnice, které prokazatelně vedlo ke vzniku újmy Správce nebo subjektu osobních údajů bude považováno za hrubé porušení pracovní kázně. 4. Směrnice pro zacházení s osobními údaji byla schválena radou obce č. 18 dne usnesením č. 5 nadpoloviční většinou hlasů všech členů rady obce.
VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ
VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ VYMEZENÍ POJMŮ Správce: Základní škola a mateřská škola, Vrchlabí, Horská 256 Pověřenec: pověřenec pro ochranu osobních údajů, se kterým škola spolupracuje
SMĚRNICE TECHNICKÉHO MUZEA V BRNĚ PRO OCHRANU OSOBNÍCH ÚDAJŮ
SMĚRNICE TECHNICKÉHO MUZEA V BRNĚ PRO OCHRANU OSOBNÍCH ÚDAJŮ 1. Působnost 1.1 Tato směrnice upravuje postupy muzea, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji, pravidla pro
SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ
Firma SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ Č.j.: Účinnost od: 15. 8. 2018 Spisový znak: Skartační znak: S10 Změny: od 25. 5. 2018 aplikace Nařízení EU č. 679/2016 O ochraně osobních údajů GDPR SMĚRNICE O
Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení
Miloš Sarauer, Libenice 151, Kolín, 280 02 IČ : 74385429, DIČ : CZ8106120803 Směrnice pro práci s osobními údaji Článek 1 Úvodní ustanovení Tato organizační směrnice, v souladu s nařízením Evropského parlamentu
SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018
SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 ze dne 2.5.2018 dle ustanovení čl. 28 odst. 3 a odst. 4 Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním
INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ
INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ Podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
Směrnice pro ochranu osobních údajů
Poliklinika Tachov, příspěvková organizace Václavská 1560, Tachov správce osobních údajů (dále jen "správce") ------------------------------------------------------------- Směrnice pro ochranu osobních
Zásady ochrany osobních údajů
Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
Přijatá opatření při zpracovávání osobních údajů. (Informace OÚ Hudlice)
Přijatá opatření při zpracovávání osobních údajů. (Informace OÚ Hudlice) NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od
Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od 25. 5. 2018 1. Působnost 1.1. Tato směrnice upravuje postupy společnosti, jejích zaměstnanců, případně dalších
SMĚRNICE ŘEDITELE ŠKOLY
SMĚRNICE ŘEDITELE ŠKOLY O řádném zacházení s osobními údaji a dodržování předpisů na ochranu osobních údajů Datum vydání: 1. 10. 2018 Datum účinnosti: 1. 10. 2018 Určeno: - všem zaměstnancům Správce, -
SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ
1. Úvodní ustanovení 1.1 Účel SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Účelem této směrnice je stanovit všeobecně platnou metodiku pro nakládání a zpracování osobních údajů v Cestovní agentuře FITDOVČA tak,
Směrnice pro ochranu osobních údajů Aktualizace směrnice: od 28/01/2019 Sdílená směrnice subjektů
1. Působnost 1.1 Tato směrnice upravuje postupy subjektů EMC 4U s.r.o., jejích zaměstnanců, případně dalších osob či partnerských firem Stanislava Mariašová, MBA a Cesta zpět z.s. při nakládání s osobními
Vnitřní směrnice obce Dřetovice pro práci s osobními údaji č. 4 /2018
Vnitřní směrnice obce Dřetovice pro práci s osobními údaji č. 4 /2018 Tato organizační směrnice, v souladu s nařízením Evropského parlamentu a Rady 2016/679/EU o ochraně fyzických osob v souvislosti se
Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení
Město Benešov nad Ploučnicí IČ 00261181 Směrnice č. 02/2018 o zpracování osobních údajů a postupech jejich zabezpečení Ze dne: 21.05.2018 Vypracoval: Mgr. Zdeňka Čvančarová, Ing. Tomáš Kejzlar, Ing. Alexandr
Prohlášení o ochraně osobních údajů
Prohlášení o ochraně osobních údajů Město Tanvald se sídlem MěÚ Tanvald, Palackého 359, 46841 Tanvald, IČ: 00262587, se při zpracování osobních údajů řídí zejména nařízením Evropského parlamentu a Rady
SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere.
1. Úvodní ustanovení 1.1 Účel SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Účelem této směrnice je stanovit všeobecně platnou metodiku pro nakládání a zpracování osobních údajů v Jazykové škole Immer Vere tak, aby
Směrnice GDPR/01. Nakládání s osobními údaji
Směrnice GDPR/01 Nakládání s osobními údaji Článek 1. Působnost 1.1 Tato směrnice upravuje postupy Vysoké školy tělesné výchovy a sportu PALESTRA, jejích zaměstnanců, případně dalších osob při nakládání
Směrnice SK Štětí, z.s. Ochrana osobních údajů Platnost směrnice: od
Směrnice SK Štětí, z.s. Ochrana osobních údajů Platnost směrnice: od 1. 5. 2018 1. Působnost 1.1 Tato směrnice upravuje postupy SK Štětí, z.s. (dále jen SK), jejích zaměstnanců a členů, případně dalších
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Městská poliklinika Plzeň, spol. s r.o., IČ 26370522, Francouzská třída 2080/4, Východní Předměstí, 326 00 Plzeň. (dále jen správce nebo poliklinika ) připravila tento
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ Městys Křižanov V textu Městys. Čl 1. ÚČEL SMĚRNICE 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů v Městysi. 1.2. Tato směrnice
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví
OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY
V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9
V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...
Nakládání s osobními údaji
MERO ČR, a.s. Veltruská 748, Kralupy nad Vltavou SP-GŘ-100 A Nakládání s osobními údaji 1. JUDr. Gabriela Smetáková, LL.M v. r. 13. dubna 2018 Hana Fuxová, MBA v. r. Ing. Stanislav Bruna v. r. - nový řídicí
Ochrana osobních údajů
1 Ochrana osobních údajů vnitřní předpis závazný pro zaměstnance, vázané zástupce a ostatní spolupracující osoby společnosti 2 Úvodní ustanovení 1. Tento vnitřní předpis je vydán v souladu se zákonem č.
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Správce osobních údajů: ArcelorMittal Distribution Czech Republic, s.r.o., IČO: 25743244 Sídlem Praha 1 - Nové Město, Biskupský dvůr 1146/7, PSČ 11000 Zapsaná v OR
Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Politika ochrany osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů... 7
Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica
Bratislava 4. 4. 2018 GDPR v systému KREDIT Ing. Jozef Kurica legislativní rámec Nařízení evropského parlamentu a Rady EU 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a
Směrnice společnosti ILLKO s.r.o. pro ochranu osobních údajů Platnost směrnice: od
Směrnice společnosti ILLKO s.r.o. pro ochranu osobních údajů Platnost směrnice: od 25. 5. 2018 1. Působnost 1.1. Tato směrnice upravuje postupy společnosti, jejích zaměstnanců, případně dalších osob při
Směrnice školy pro ochranu osobních údajů. Mateřská škola Rosnička, Praha 13, Běhounkova Stránka 1
Směrnice školy pro ochranu osobních údajů Mateřská škola Rosnička, Praha 13, Běhounkova 2474 Stránka 1 Platnost směrnice: od 25. 5. 2018 1. Působnost 1.1. Tato směrnice upravuje postupy školy, jejích zaměstnanců,
Diagnostický ústav a Středisko výchovné péče, Praha 4, Na Dlouhé mezi 19 IČ Směrnice pro ochranu osobních údajů
Diagnostický ústav a Středisko výchovné péče, Praha 4, Na Dlouhé mezi 19 IČ 61 38 63 08 Platnost směrnice: od 1. května 2018 1. Působnost Směrnice pro ochranu osobních údajů 1.1 Tato směrnice upravuje
Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22
Základní škola Děčín II, Kamenická 1145 příspěvková organizace S M Ě R N I C E Č. 22 o zpracování osobních údajů a postupech jejich zabezpečení Zpracoval: Schválil: Mgr. Jaroslav Skála Mgr. Jaroslav Skála
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ 1. Obecná ustanovení. 2. Zásady nakládání s osobními údaji. nenadužívat,
SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ 1. Obecná ustanovení 1) Na základě nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů KLC Kryštof sro, Welcome on Board z.s., Ivana Blahovcová a Marcela Polová jakožto správci osobních údajů, tímto informuji o způsobu a rozsahu zpracování osobních údajů
Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy
Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Tato směrnice je vydávána za účelem zajištění ochrany osobních údajů v Asociaci pro vodu ČR z.s. se sídlem Traťová 574/1, 619 00
Základní škola Mladá Boleslav,
Základní škola Mladá Boleslav, Václavkova 1082, příspěvková organizace Směrnice pro ochranu osobních údajů 1. Působnost 1.1 Tato směrnice upravuje postupy školy, jejích zaměstnanců, případně dalších osob
MATEŘSKÁ ŠKOLA PŘEDBOJ, PŘÍSPĚVKOVÁ ORGANIZACE, HLAVNÍ 300, PŘEDBOJ Č.j. Spisový znak Skartační znak /201
MATEŘSKÁ ŠKOLA PŘEDBOJ, PŘÍSPĚVKOVÁ ORGANIZACE, HLAVNÍ 300, 250 72 PŘEDBOJ Č.j. Spisový znak Skartační znak /201 Vypracovala: Ing. Kateřina Beránková, ředitelka školy Schválila: Ing. Kateřina Beránková,
OCHRANA OSOBNÍCH ÚDAJŮ
OCHRANA OSOBNÍCH ÚDAJŮ INFORMAČNÍ POVINNOST SPRÁVCE V souvislosti s Nařízením Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
O B E C H O S T Í N Hostín 56, Byšice
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ, POUČENÍ O PRÁVECH SUBJEKTŮ ÚDAJŮ V SOUVISLOSTI S OCHRANOU OSOBNÍCH ÚDAJŮ I. ÚVODNÍ INFORMACE Obec v souvislosti s výkonem své působnosti zpracovává osobní údaje fyzických
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 1. Vymezení základních pojmů 2. Pravidla užití webu, autorská práva 3. Zpracování osobních údajů 4. Sdělování osobních údajů třetím stranám 5. Předávání osobních
ORGANIZAČNÍ ŘÁD ŠKOLY
Základní škola Mikulov, Školní, příspěvková organizace ORGANIZAČNÍ ŘÁD ŠKOLY část: GDPR Politika ochrany osobních údajů Č.j.: zssp/ 69/2018 Vypracoval: A10 Mgr. Eva Divoká Směrnice nabývá účinnosti ode
SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. Směrnice o zpracování osobních údajů
MASARYKOVA ZÁKLADNÍ ŠKOLA POLIČKA, příspěvková organizace SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Směrnice č.: 1.17 Číslo jednací: 201/2018 A/5 Vypracoval: Mgr. Lenka Novotná, ředitelka školy Schválil: Mgr.
Směrnice školy Gymnázium, základní škola a mateřská škola Hello s.r.o. pro ochranu osobních údajů
Směrnice školy Gymnázium, základní škola a mateřská škola Hello s.r.o. pro ochranu osobních údajů 1. Působnost 1.1 Tato směrnice upravuje postupy školy, jejích zaměstnanců, případně dalších osob při nakládání
Směrnice školy TOWNSHEND International School pro ochranu osobních údajů. Platnost směrnice: od
Směrnice školy TOWNSHEND International School pro ochranu osobních údajů 1. Působnost Platnost směrnice: od 24. 5. 2018 1.1 Tato směrnice upravuje postupy školy, jejích zaměstnanců, případně dalších osob
Směrnice pro ochranu osobních údajů
Střední průmyslová škola elektrotechnická, Havířov, příspěvková organizace Směrnice pro ochranu osobních údajů 1. Působnost 1.1 Tato směrnice upravuje postupy Střední průmyslové školy elektrotechnické,
Základní umělecká škola Světlá nad Sázavou. Směrnice ke zpracování a zabezpečení osobních údajů
Základní umělecká škola Světlá nad Sázavou Směrnice ke zpracování a zabezpečení osobních údajů č. 49/2018 Směrnice č. 49/2018 Verze: 1 Schválil: Karel Čížek Platnost: 25.5. 2018 - Kategorie: Interní Historie
Střední průmyslová škola stavební a Obchodní akademie, Náchod, Pražská 931
Směrnice školy pro ochranu osobních údajů Platnost směrnice: od 1. 7. 2018 1. Působnost 1.1 Tato směrnice upravuje postupy školy, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji,
OCHRANA OSOBNÍCH ÚDAJŮ
2. ZÁKLADNÍ ŠKOLA J. A. KOMENSKÉHO MILEVSKO, J. A. Komenského 1023, okres Písek OCHRANA OSOBNÍCH ÚDAJŮ SMĚRNICE ŠKOLY PRO OCHRANU OSOBNÍCH ÚDAJŮ Č.j.: Vypracoval: Schválil: 2.ZS/0525/2018 Mgr. Michal Divíšek,
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky:
22. OCHRANA OSOBNÍCH ÚDAJŮ
1 Základní škola Parentes Praha 22. OCHRANA OSOBNÍCH ÚDAJŮ č.j. spisový znak skartační znak Vypracoval: Schválil: Mgr. Veronika Rybníčková, ředitelka školy Mgr. Veronika Rybníčková, ředitelka školy Směrnice
SMĚRNICE č. 26. Základní škola a Mateřská škola při nemocnici, Liberec, Husova 357/10, příspěvková organizace. I. Předmět úpravy
SMĚRNICE č. 26 Základní škola a Mateřská škola při nemocnici, Liberec, Husova 357/10, příspěvková organizace Směrnice Ochrana osobních údajů I. Předmět úpravy 1. Tato směrnice upravuje postupy školy, jejích
Směrnice Gymnázia a Jazykové školy s právem státní jazykové zkoušky Zlín pro ochranu osobních údajů
Směrnice Gymnázia a Jazykové školy s právem státní jazykové zkoušky Zlín pro ochranu osobních údajů Platnost a účinnost směrnice: od 25. 5. 2018 1. Působnost 1.1 Tato směrnice upravuje postupy školy, jejích
Směrnice školy pro ochranu osobních údajů
Mateřská škola U STROMU, Praha 13, Ovčí Hájek 2174, příspěvková organizace Ovčí Hájek, 2174/46, Praha 5 Stodůlky, 15800 IČO: 06007104 Tel.: 723 155 305 E-mail: reditelka@skolkaustromu.cz https://www.skolkaustromu.cz
24.mateřská škola Plzeň, Schwarzova 4, příspěvková organizace
24.mateřská škola Plzeň, Schwarzova 4, příspěvková organizace Směrnice ředitele školy pro ochranu osobních údajů a zpracování osobních údajů Č.j.: 24ms/218 /2018 V Plzni dne 15.5.2018 Účinnost od: 25.5.2018
Směrnice pro ochranu osobních údajů - GDPR
1. Působnost 1.1 Tato směrnice upravuje postupy školy, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji, pravidla pro získávání, shromažďování, ukládání, použití, šíření a uchovávání
Základní škola Jana Husa a Mateřská škola Písek, Husovo nám. 725
Základní škola Jana Husa a Mateřská škola Písek, Husovo nám. 725 Směrnice školy pro ochranu osobních údajů Platnost směrnice: od 25. 5. 2018 1. Působnost 1.1 Tato směrnice upravuje postupy školy, jejích
Směrnice školy Vysoká škola realitní Institut Franka Dysona s.r.o. pro ochranu osobních údajů. 1. Působnost. 2. Zásady nakládání s osobními údaji
Směrnice školy Vysoká škola realitní Institut Franka Dysona s.r.o. pro ochranu osobních údajů 1. Působnost 1.1 Tato směrnice upravuje postupy školy Vysoká škola realitní Institut Franka Dysona s.r.o.,
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
Logopedická základní škola, Měcholupy 1, příspěvková organizace
Logopedická základní škola, Měcholupy 1, příspěvková organizace Tel. 415722508 IČO: 61357286 PSČ: 439 31 e-mail: specialniskola@lzs-mecholupy.cz www.lzs-mecholupy.cz Škola: Logopedická základní škola,
Interní směrnice pro ochranu osobních údajů - GDPR
Mateřská škola a základní škola pro děti s kombinovaným postižením SMILING CROCODILE, o.p.s., se sídlem Havířovská 476, Letňany, 199 00 Praha 9 Interní směrnice pro ochranu osobních údajů - GDPR Č. j.:
Směrnice ředitele školy k ochraně osobních údajů Základní školy, Liberec, Sokolovská 328, p. o.
Směrnice ředitele školy k ochraně osobních údajů Základní školy, Liberec, Sokolovská 328, p. o. Č.j.: VP 34/2018 Účinnost od data: 25. 05. 2018 Spisový znak: Skartační znak: S 5 Přílohy: Příloha č. 1:
STŘEDNÍ ŠKOLA EDUCHEM a.s. Okružní 128, CZ Meziboří Tel:
Střední škola EDUCHEM, a.s. Okružní 128 435 13 Meziboří VNITROORGANIZAČNÍ SMĚRNICE SMĚRNICE ŠKOLY O OCHRANĚ OSOBNÍCH ÚDAJŮ Účinnost od: 1. 9. 2017, aktualizováno od 1. 5. 2018 Spisový znak: E 2017 Skartační
3. Postupy školy, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji
Základní škola, Dobruška, Pulická 378 Směrnice ředitele školy k ochraně osobních údajů Č.j.: 2-2018 / GDPR Spisový znak: Změny: Číslo: Datum: Změna: Účinnost od: 25. 5. 2018 Skartační znak: S5 Provedl:
Základní umělecká škola Iši Krejčího Olomouc, Na Vozovce 32
Směrnice Výkon práv subjektů údajů Základní umělecká škola Iši Krejčího Olomouc, Na Vozovce 32 OBSAH 1 Úvod... 4 1.1 Úvodní ustanovení... 4 1.2 Rozsah působnosti... 4 1.3 Společná ustanovení... 4 2 Výkon
Směrnice pro ochranu osobních údajů
Směrnice pro ochranu osobních údajů Číslo směrnice: 10 Vydal: Základní škola, Staré Město, okres Uherské Hradiště, příspěvková organizace Schválil: ředitel školy Mgr. Jan Zábranský Účinnost: od 1. září
Směrnice Základní školy a Mateřské školy Bohuslava Reynka, Lípa, příspěvkové organizace pro ochranu osobních údajů
Směrnice Základní školy a Mateřské školy Bohuslava Reynka, Lípa, příspěvkové organizace pro ochranu osobních údajů Platnost směrnice: od 1. 5. 2018 1 Působnost 1.1 Tato směrnice upravuje postupy školy,
SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ
Základní škola a Mateřská škola Polnička, okres Žďár nad Sázavou SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ Tento vnitřní předpis Základní školy a Mateřské školy Polnička, okres Žďár nad Sázavou vychází ze zákona
Směrnice školy MŠ, ZŠ a PrŠ Trhové Sviny pro ochranu osobních údajů
Směrnice školy MŠ, ZŠ a PrŠ Trhové Sviny pro ochranu osobních údajů Platnost směrnice: od 1. 5. 2018 1. Působnost 1.1 Tato směrnice upravuje postupy Mateřské školy, Základní školy a Praktické školy Trhové
Ochrana osobních údajů - GDPR
Ochrana osobních údajů - GDPR Dne 25. května 2018 vstoupilo v účinnost Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Maříková Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya
Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví
Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ Správcem osobních údajů je Nadace Partnerství, sídlem Údolní 33, Brno-město, 602 00 Brno (dále jen
Informace k ochraně osobních údajů
Informace k ochraně osobních údajů Podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
Směrnice pro ochranu osobních údajů
Střední škola a Jazyková škola s právem státní jazykové zkoušky, Volyně, Lidická 135 1. Působnost Směrnice pro ochranu osobních údajů 1.1 Tato směrnice upravuje postupy školy, jejích zaměstnanců, případně
Základní škola Kravaře, příspěvková organizace Komenského 14, Kravaře. OCHRANA OSOBNÍCH ÚDAJŮ Č. j.: Spisový / skartační znak ZSK/ /2018 A10
Komenského 14, 74721 Kravaře OCHRANA OSOBNÍCH ÚDAJŮ Č. j.: Spisový / skartační znak ZSK/ /2018 A10 Vypracoval: Schválil: Mgr. Tomáš Dorazil, ředitel školy Mgr. Tomáš Dorazil, ředitel školy Provozní porada
Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová
Obecné nařízení o ochraně osobních údajů GDPR Telemedicína Brno 2018 12. března 2018 Alena Tobiášová Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních údajů trestní
SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ
Základní škola a Mateřská škola Mladá Boleslav, Václavkova 1040, příspěvková organizace SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ Č.j.: ZŠ/2017/2018 Platnost od: 18.5.2018 Účinnost od: 25.5.2018 Projednáno se
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů 1. Předmět úpravy Směrnice upravuje povinnosti členů a zaměstnanců ČLS JEP (dále jen členů ČLS JEP) v oblasti ochrany osobních údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní umělecká škola Dobříš, Mírové náměstí 69, 263 01 Dobříš, zastoupená Janem Voděrou, ředitelem školy E-mail: zusdobris@volny.cz
GDPR Obecné nařízení o ochraně osobních údajů
GDPR Obecné nařízení o ochraně osobních údajů - se zaměřením na školy KRUTÁK PARTNERS, advokátní kancelář s.r.o. KRUTÁK PARTNERS Advokátní kancelář s.r.o. Revoluční 724/7, 110 00 Praha 1 Tel + 420 222
Směrnice. příspěvková organizace
Konzervatoř, Plzeň, Kopeckého sady 10 IČO:49 77 81 11 příspěvková organizace Směrnice pro ochranu osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických
Informace o zpracování osobních údajů smluvních partnerů
Informace o zpracování osobních údajů smluvních partnerů Vážení partneři, dovolte, abychom Vás v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se
Základní škola Spektrum, s.r.o. Kytlická 757, Praha 9 tel./fax:
Základní škola Spektrum, s.r.o. Kytlická 757, 190 00 Praha 9 tel./fax: 283 882 044 e-mail: info@zsspektrum.cz www.zsspektrum.cz IČ 28237692 SOUBOR VNITŘNÍCH DOKUMENTŮ ŠKOLY Směrnice školy pro ochranu osobních
Informace o zpracování a ochraně osobních údajů
Informace o zpracování a ochraně osobních údajů Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních
Stavební bytové družstvo České Budějovice
INFORMACE PRO SUBJEKTY ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
Směrnice o ochraně osobních údajů
Směrnice o ochraně osobních údajů Vnitřní směrnice č. 01/25052018 společnosti: Štrob &, spol. s r.o. Senovážné náměstí 7, 370 01 České Budějovice Základní právní normou upravující ochranu osobních údajů
SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ
Výchovný ústav, dětský domov se školou, základní škola, střední škola a školní jídelna, Hostouň Chodské náměstí 131 SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ Mgr. Jan Vojta Ředitel VÚ, DDŠ, ZŠ, SŠ a ŠJ Hostouň
INTERNÍ SMĚRNICE Č. 1/2018 ZPŮSOB NAKLÁDÁNÍ A PRÁCE S OSOBNÍMI ÚDAJI
INTERNÍ SMĚRNICE Č. 1/2018 ZPŮSOB NAKLÁDÁNÍ A PRÁCE S OSOBNÍMI ÚDAJI Společnost: Česká asociace fotbalových hráčů, z.s. Mgr. Markéta Vochoska Haindlová, LL.M., předsedkyně IČ: 228 913 40 se sídlem Dlouhá
Směrnice pro ochranu osobních údajů
Směrnice pro ochranu osobních údajů Gymnázium, Blovice, Družstevní 650 dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Chráníme vaše údaje Tímto dokumentem vám poskytujeme informace o vašich právech souvisejících se zpracováváním vašich osobních údajů. Při zpracovávání osobních údajů
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
Název: Směrnice pro ochranu osobních údajů
Škola: 22. základní škola, Plzeň, Na Dlouhých 49, příspěvková organizace Název: Směrnice pro ochranu osobních údajů Číslo směrnice: Provozní řád 41 Vypracoval: B. Světlíková Číslo jednací: 22ZS/0414/2018