Implementace GDPR. Prioritní okruhy
|
|
- Robert Alois Navrátil
- před 6 lety
- Počet zobrazení:
Transkript
1 Implementace GDPR Prioritní okruhy
2 Časový harmonogram implementace GDPR vstupuje v platnost 1. Souhlasy 2. Informační povinnost 3. Vyřizování žádostí subjektů údajů 4. Hlášení bezpečnostních incidentů PRIORITA 5. Seznam zpracovatelů OÚ, revize smluv, kontroly 6. Revize interních předpisů 7. Vzdělávání, školení 8. Bezpečnost 9. Posouzení rizik, ev. DPIA analýza 10. Držení dat a výmaz
3 9. Posouzení rizik, DPIA analýza Vytvoření katalogu osobních údajů = vyplňování tabulek Základem pro: a) Analýzu rizik a porovnání souladu s GDPR b) Záznamy o činnostech, které vede správce a zpracovatel dle čl. 30 GDPR a překládá na vyžádání ÚOOÚ
4 1. Souhlasy (Čl. 6 9 GDPR) Revize dosavadních souhlasů -2 případy : Zákon č. 101/2000 Sb. PŮVODNÍ SOUHLAS GDPR NOVĚ PLNĚNÍ SMLOUVY, OPRÁVNĚNÝ ZÁJEM SPRÁVCE, SPLNĚNÍ PRÁVNÍ POVINNOSTI, VEŘEJNÝ ZÁJEM SOUHLAS DLE GDPR I NADÁLE
5 1. Souhlasy (Čl. 6 9 GDPR) Je třeba upravit souhlasy : BUDOUCÍCH STÁVAJÍCÍCH MINULÝCH ZAMĚSTNANCŮ, KLIENTŮ, SMLUVNÍCH PARTNERŮ JINÝCH SUBJEKTŮ, POKUD JEJICH ÚDAJE BUDOU ZPRACOVÁVÁNY I PO Je třeba stejně jako nyní doložit existenci poskytnutí souhlasu!!!
6 2. Informační povinnost (Čl. 13, 14 GDPR) Poskytnutí informací subjektům os. údajů o zpracování jejich OÚ Odlišnosti od právní úpravy dle zák. č. 101/2000 Sb. (obsahové i formální, zejm. stručnost, srozumitelnost, transparentnost atd.) Doporučeno vytvořit nový návrh informační povinnosti
7 2. Informační povinnost (Čl. 13, 14 GDPR) V souvislosti s právními důvody zpracování (čl. 6 GDPR) se týká: - Souhlasu, ale též ostatních práv. důvodů zpracování OÚ níže: - Oprávněného zájmu správce, - Plnění sml. pov., - Splnění právní povinnosti, - Veřejného zájmu
8 2. Informační povinnost návaznost na právní důvody kon č. 101/2000 Sb. GDPR Povinnost poskytnout informace ŮVODNÍ SOUHLAS NOVĚ PLNĚNÍ SMLOUVY, OPRÁVNĚNÝ ZÁJEM SPRÁVCE, SPLNĚNÍ PRÁVNÍ POVINNOSTI, VEŘEJNÝ ZÁJEM INFORMAČNÍ POVINNOST NOVÝ SOUHLAS DLE GDPR I NADÁLE
9 2. Informační povinnost (Čl. 13, 14 GDPR) GDPR rozlišuje, od koho jsou OÚ získány, tj. zda přímo od subjektu údajů nebo někoho jiného (též důležité pro okamžik poskytnutí informací, tyto informace nutno uvést i v tabulkách) Pouze informace správce směrem k subjektu údajů bez nutnosti interakce subjektu údajů (např. podpisu) Nutno vyřešit formu (např. pevná součást sml. dokumentace, dopisů, informace na webu, pop - up okno apod.)
10 2. Informační povinnost (Čl. 13, 14 GDPR) Je třeba poskytnout informace o zpracování OÚ (splnit informační povinnost vůči): BUDOUCÍM STÁVAJÍCÍM MINULÝM ZAMĚSTNANCŮM, KLIENTŮM, SMLUVNÍ PARTNERŮM, JINÝM SUBJEKTŮM, POKUD JEJICH ÚDAJE BUDOU ZPRACOVÁVÁNY I PO I zde je vhodné doložit, že tato povinnost byla splněna!!!
11 2.Informační povinnost Takto ne
12 3. Vyřizování žádostí subjektů (Čl. 12, GDPR) Je třeba: - Vytvořit metodiku postupu, pokud již neexistuje, - Zakomponovat do interního předpisu, - Účast pověřence Jedná se o práva subjektů údajů (nové pouze právo na přenositelnost údajů a právo nebýt předmětem aut. rozhodování, včetně profilování) Lhůty pro vyřízení: - Většinou bez zbytečného odkladu, - Jinak do 30 dnů, - Možnost prodloužit o další měsíce v dův. případech Opět stručnost, srozumitelnost, transparentnost atd.
13 4. Hlášení bezpečnostních incidentů (Čl. 33 a 34 GDPR) Jakékoliv porušení zabezpečení ochrany osobních údajů dle GDPR Je třeba: - Zjistit, jak funguje nyní??? - Vypracovat metodiku, - Zakomponovat do interního předpisu, - Účast pověřence Lhůta 72 hodin, od okamžiku kdy se správce dozvěděl o porušení (v případě zpoždění nutno uvést důvody, nebo lze, pokud to není rizikem pro práva a svobody subjektů údajů; zpracovatel oznamuje správci bez zbytečného odkladu) Je nutné vést záznamy o všech incidentech!!! (ohlašuje správce, a to ÚOOÚ, v některých případech i přímo subjektu údajů, jde-li o vysoké riziko)
14 5. Zpracovatelé OÚ (Čl. 28 a 29 GDPR) Revize smluv se zpracovateli Nutno vytvořit nové smlouvy o zpracování OÚ se zpracovateli dle GDPR (forma přílohy ke smlouvám, budoucím i stávajícím) Nutno vést seznamy zpracovatelů, správce kontroluje, monitoruje jimi prováděné zpracování OÚ pro správce
15 5. Zpracovatelé OÚ (Čl. 28 a 29 GDPR) Problematika SSČ v roli správce x zpracovatele - odpovědnost: Správce vždy odpovídá za zpracování OÚ prováděné zpracovatelem!!! Zpracovatel odpovídá pouze za porušení svých povinností zpracovatele dle GDPR, nebo pokud poruší nebo překročí pokyny správce!!! Za vše ostatní odpovídá správce!
16 Odpovědnost správce, zpracovatele za soulad zpracování OÚ s právním předpisem Zákon č. 101/2000 Sb. GDPR SPRÁVCE ZPRACOVATEL SPRÁVCE ZPRACOVATEL POVĚŘENEC
17 DPR kde rychle najdu informace? Google: eurlex GDPR ÚOOÚ; sekce GDPR Sagit, ÚZ Ochrana osobních údajů GDPR/Obecné nařízení o ochraně osobních údajů praktický komentář; Wolters Kluwer (žlutý)
18 Děkuji za pozornost!
GDPR. Požadavky na dokumentaci. Luděk Nezmar
GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv
Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.
Zkušenosti z implementace GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Standardní výchozí stav Často první kontakt s ochranou OÚ Neznalost nových povinností Neznalost vlastního prostředí
Městské kamerové systémy v prostředí GDPR. Petr Stiegler
Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od
Farmakovigilance z pohledu ochrany osobních údajů
Farmakovigilance z pohledu ochrany osobních údajů JUDr. Klára Novotná, Ph.D., Head Data Privacy CEE, Novartis 24.. 209, Courtyard by Marriott Prague City, Praha Farmakovigilance Farmakovigilance sledování
Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.
Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Page 1 PŘEDSTAVENÍ PREZENTUJÍCÍHO STANISLAV KLIKA Senior manažer Česká republika M: +420 604 226 734 E-mail: stanislav.klika@bdo.cz
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,
Ochrana osobních údajů (GDPR)
Ochrana osobních údajů (GDPR) Prohlášení o ochraně osobních údajů v Nemocnici Milosrdných sester sv. Karla Boromejského v Praze (dále jen NMSKB ) Nařízení Evropského parlamentu a Rady o ochraně osobních
JAK SE PŘIPRAVIT NA GDPR?
JAK SE PŘIPRAVIT NA GDPR? Jan Sůra a Nikola Antlová Reálné zkušenosti z implementace legislativních požadavků GDPR Praha, 17. ledna 2018 CO JE TO GDPR? GDPR = General Data Protection Regulation Nařízení
Vnitřní směrnice GDPR Výkon práv subjektů údajů
Vnitřní směrnice GDPR Výkon práv subjektů údajů 1.Úvod 1.1 Úvodní ustanovení Dům dětí a mládeže, Uherské Hradiště, Purkyňova 494, příspěvková organizace, vydává tuto směrnici v souladu s těmito předpisy:
GDPR v sociálních službách
GDPR v sociálních službách - Doporučení k implementaci Karel Švarc 1 Zásada přiměřenosti Všechna opatření zavedená pro zabezpečení osobních údajů a jejich zpracování musí (dle čl. 24 a 25): - odpovídat
Očekávané dopady GDPR do pojišťovnictví
Očekávané dopady GDPR do pojišťovnictví Praha 6.3.2018 JUDr. Darina Jašíčková, compliance officer/útvar DPO Kooperativa pojišťovna, a.s., Vienna Insurance Group Česká podnikatelská pojišťovna, a.s., Vienna
ALIS spol. s r.o., Česká Lípa říjen 2017
GDPR a obce Tento materiál není úplným výkladem problematiky GDPR. Snažili jsme se vysvětlit základní pojmy a principy, které se týkají konkrétně obcí. Zajistit soulad s nařízením GDPR není pouze záležitost
SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů
SKUPINA 1 Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů Předběžný časový rozvrh pracovních skupin 13 14:30 h 1. blok: představení tématu a diskuze Představení
V Praze 4. dubna 2018
Ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím, žádám o zpřístupnění následujících informací: - veškeré dokumenty, které byly vytvořeny v souvislosti s Nařízením (EU) 2016/679 (GDPR)
GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.
GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection
ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC
ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
Představení služeb Konica Minolta GDPR
Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá
INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁPADOČESKÉ UNIVERZITĚ V PLZNI
INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁPADOČESKÉ UNIVERZITĚ V PLZNI 1. Úvodní ustanovení V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;
GDPR Informace o zpracování osobních údajů Úvodní informace Základní škola a mateřská škola Ostrava Lhotka, p. o., Těsnohlídkova 99, jako správce osobních údajů, za účelem naplnění zásady transparentnosti
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Pověřenec pro ochranu osobních údajů
na Gymnáziu a Jazykové škole s právem státní jazykové zkoušky Zlín Zlín 2018 schválila: Mgr. Alena Štachová, ředitelka školy OBSAH 1 Možnosti uplatnění práv v oblasti osobních údajů na Gymnáziu a Jazykové
Ochrana dat v pojišťovnictví
Ochrana dat v pojišťovnictví Praha 30.01.2019 Ing. Petr Brabenec, MBA, Kooperativa, a.s. Vienna Insurance Group Česká podnikatelská pojišťovna, a.s. Vienna Insurance Group 1 Obsah Subjekty údajů v pojišťovně
#gdpr #gastro #hotel. 16. února Janka Brezániová
#gdpr #gastro #hotel 16. února 2018 Janka Brezániová Obecné Nařízení o ochraně osobních údajů G D P R General Data Protection Regulation Regulation (Nařízení) > Directive (Směrnice) 2 Čemu se chcete vyhnout
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření
INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ
INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ Cílem této informace je plnit předepsané informační povinnosti správce vůči subjektům údajů, jejichž osobní údaje (dále jen jako OÚ) správce
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly
GDPR - příklad z praxe
GDPR - příklad z praxe M I C H A L KO P E C K Ý, TA J E M N Í K Ú M Č P 2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. novela, adaptační zákon, nařízení evropské komise
GDPR & Cloud. Mgr. Jana Pattynová, LL.M
GDPR & Cloud Mgr. Jana Pattynová, LL.M. 30.5.2017 ÚVOD DO GDPR Úvod do GDPR GDPR jako příležitost pro cloud GDPR jako výzva pro cloud ÚVOD DO GDPR ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné
Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR
Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR Cílem těchto Zásad zpracování osobních údajů pro zákazníky Daktela dle GDPR vydaných společností Daktela s.r.o. se sídlem Pod Krejcárkem
Informace o zpracování osobních údajů. Úvodní informace
Informace o zpracování osobních údajů Úvodní informace Vážení, Statutární město Ostrava městský obvod Stará Bělá, Junácká 127/343, 724 00 Ostrava Stará Bělá, IČ 00845451, jako správce osobních údajů (dále
Seznam vzorů, které naleznete v publikaci:
Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
Správce osobních : telefon: +420 582 314 314 e-mail: ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ GALA a.s., IČO 499 69 820, se sídlem Západní 1/75, Krasice, 796 04 Prostějov gala@gala.cz (dále také jen my nebo společnost
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Úvodní informace Vážení zákonní zástupci dětí plnících předškolní vzdělávání, zaměstnanci a zástupci spolupracujících organizací, Mateřská škola Ostrava, Křižíkova
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů Průvodce obsahem Mgr. Andrea Bartošová odbor veřejné správy, dozoru a kontroly MV (kontakt do zaměstnání: tel. 974 816
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Za účelem naplnění podmínek a pravidel stanovených Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ Městys Křižanov V textu Městys. Čl 1. ÚČEL SMĚRNICE 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů v Městysi. 1.2. Tato směrnice
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA Hotel Olšanka s.r.o. dále jen "Organizace", usiluje o dodržování platných zákonů a předpisů týkajících se ochrany osobních údajů. Tyto zásady vycházejí z
GDPR Obecný metodický pokyn pro školství
GDPR Obecný metodický pokyn pro školství Vydáno 19. 2. 2018 Zpracovala: Mgr. Eva Kleiberová ÚVOD Od 25. května 2018 je povinností každého statutárního orgánu organizace (ředitele školy) naplnit ustanovení
GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017
GDPR Přehled nejvýznamnějších změn Viktor Dušek, KPMG Legal Praha, 28. února 2017 Co, kdy, kdo Co se mění? Obecné nařízení o ochraně osobních údajů EU 2016/679 ze dne 27. dubna 2016 a o zrušení směrnice
Ochrana osobních údajů a spisová služba úvod. PhDr. Jiří Úlovec odbor archivní správy a spisové služby MV
Ochrana osobních údajů a spisová služba úvod PhDr. Jiří Úlovec odbor archivní správy a spisové služby MV jiri.ulovec@mvcr.cz Ochrana osobních údajů Zásady ochrany osobních údajů jsou zakotveny v zákonu
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O. Tyto zásady ochrany osobních údajů (dále jen Zásady ) Vás informují o tom, jak RADIUM s.r.o., se sídlem nám. Chuchelských bojovníků 18/1, 150 00 Praha
Zásady zpracování osobních údajů.
Dokument GDPR č. 2 Domov pro seniory Trutnov, R. Frimla 936, 541 01 Trutnov Zásady zpracování osobních údajů. Domov pro seniory Trutnov usiluje o dodržování platných zákonů a předpisů týkajících se ochrany
S GDPR nepřijde konec světa
S GDPR nepřijde konec světa Mgr. Michal Nulíček, LL.M., CIPP/E, ROWAN LEGAL Osobní údaje 2018, 8. 3. 2018, Praha Obsah GDPR bez obalu Dopady GDPR na: HR Marketing Odhad vývoje po 25. 5. 2018 rizika zpracovatel
GDPR z pohledu ICT sekce MV. Ing.Robert Piffl
GDPR z pohledu ICT sekce MV Ing.Robert Piffl Minulost je koulí na noze, kterou člověk vláčí za sebou. Zdeněk Chromý ÚVOD Povinná četba NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna
Příloha k Průvodci pro přípravu obcí na požadavky GDPR Právo na informace o zpracování údajů
Příloha k Průvodci pro přípravu obcí na požadavky GDPR Právo na informace o zpracování údajů Modelové situace obce 2. Aplikace práva subjektu údajů na informace o zpracování údajů a práva na přístup k
VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ zpracovatel a věcně odpovědná osoba: PhDr. Evžen Mrázek, kvestor a PhDr. Jan Michl, pověřenec pro ochranu osobních údajů schválil:
GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná
GDPR analýza Název subjektu: Renospond s.r.o. IČ: 46506012 Adresa: Zderaz 119, 539 44 Proseč Pověřenec pro ochranu osobních údajů: Sabina Shorná Vytvořeno dne: 22.5.2018 Zpracovatel analýzy: ABX software
Informace o zpracování osobních údajů uchazečů o zaměstnání
1. Úvodní informace Informace o zpracování osobních údajů uchazečů o zaměstnání Vážení uchazeči o zaměstnání, Čtyřlístek centrum pro osoby se zdravotním postižením, příspěvková organizace (dále jen Čtyřlístek,
PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení
I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.
Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace
Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.
Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o. Zásady zpracování osobních údajů ve společnosti Č. dokumentu: sme1180800001 Č. revize: 01 Datum vydání: 15.05.2018 Datum účinnosti: 15.05.2018
GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo
GDPR Ochrana osobních údajů Informace o zpracování osobních údajů Základní umělecká škola Břeclav, Křížkovského 4, příspěvková organizace Křížkovského 642/4, 69002 Břeclav IČO 70436304 jako správce osobních
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZAMĚSTNANCE
INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZAMĚSTNANCE 1 Domov a Centrum denních služeb Jablonec nad Nisou, příspěvková organizace, IČ: 75070758, se sídlem 466 01, Jablonec nad Nisou, U Balvanu
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR) V Ostravě Porubě dne 3. 9. 2018 Mgr. Rostislav Galia ředitel školy 1. Úvodní informace 1.1.
Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.
Prohlášení o ochraně osobních údajů ve společnosti ZPS-TRANSPORT, a.s. V tomto Prohlášení o ochraně osobních údajů, společnost ZPS-TRANSPORT, a.s. uvádí, jakým způsobem zpracovává osobní údaje fyzických
V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:
Informace o zpracování osobních údajů 1. Úvodní informace Vážení klienti, zákonní zástupci žáků, zaměstnanci školy Základní škola Ostrava, Matiční 5, příspěvková organizace, jako správce osobních údajů,
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví
OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Společnost FINE REALITY, a.s. zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
GDPR Modelová Situace z pohledu IT
1 GDPR Modelová Situace z pohledu IT MICHAL MACOUN 20.6.2018 2 KONTAKT A DODATEČNÉ ODKAZY MICHAL.MACOUN@GDPRCONSULT.CZ WWW.GDPRCONSULT.CZ/SEMINAR-GDPR PREZENTACE KE STAŽENÍ (PDF) POKYNY A VODÍTKA K GDPR
Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017
Novartis s.r.o. NBS Implementace GDPR JUDr. Klára Novotná, Ph.D. Praha 14. června 2017 Je opravdu GDPR revolucí v ochraně osobních údajů? Evropské právo Úmluva o ochraně osob se zřetelem na automatizované
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informace o zpracování osobních údajů zájemců o sociální službu
Informace o zpracování osobních údajů zájemců o sociální službu 1. Úvodní informace Vážení zájemci o naše služby, Čtyřlístek centrum pro osoby se zdravotním postižením, příspěvková organizace (dále jen
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát
GDPR pro základní školy JUDr. Jiří Matzner, Ph.D., LL.M. Advokát Co je GDPR? GDPR: General Data Protection Regulation - Obecné nařízení o ochraně osobních údajů. Jedná se o ucelený soubor pravidel na ochranu
Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.
Prohlášení o ochraně osobních údajů ve společnosti TAJMAC-ZPS, a.s. V tomto Prohlášení o ochraně osobních údajů, společnost TAJMAC-ZPS, a.s. uvádí, jakým způsobem zpracovává osobní údaje fyzických osob
Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví
Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních
Vážení klienti, Vaše osobní údaje jsou zpracovávány v zákaznických kartách v rozsahu nezbytném pro individuální zhotovení optického korekčního
Vážení klienti, Vaše osobní údaje jsou zpracovávány v zákaznických kartách v rozsahu nezbytném pro individuální zhotovení optického korekčního zdravotnického prostředku (typicky brýlí). Pokud Vám byly
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Chráníme vaše údaje Tímto dokumentem vám poskytujeme informace o vašich právech souvisejících se zpracováváním vašich osobních údajů. Při zpracovávání osobních údajů
Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o.
Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o. Společnost ČESKÁ VČELA s.r.o., IČ 03970639, se sídlem Otýlie Beníškové 2598, PSČ 269 01 Rakovník, zapsaná v obchodním rejstříku vedeném
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s. V tomto Prohlášení o ochraně osobních údajů, společnosti ZPS MECHANIKA, a. s. uvádí, jakým způsobem zpracovává osobní údaje fyzických
Máte právo na jejich opravu Vašich osobních údajů (v případě nepřesných osobních údajů a doplnění neúplných osobních údajů),
Informace o zpracovávaných osobních údajích (dle Nařízení Evropského parlamentu a Rady EU 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních a o volném pohybu
Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager
Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Zásady zpracování osobních údajů
Zásady zpracování osobních údajů Domov pro seniory Pilníkov, příspěvková organizace Královéhradeckého kraje, IČO 001 95 031, se sídlem,, jakožto správce osobních údajů, tímto dokumentem informuje zájemce
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.
GDPR a Pověřenec pro ochranu osobních údajů JUDr. Jakub Morávek, Ph.D. Principiální základ Tvůrci naší Ústavy na sebe vzali odpovědnost vytvořit příznivé podmínky pro usilování o štěstí (...) Přiznali
Směrnice č. 13/2018. Ochrana osobních údajů
Střední průmyslová škola stavební Střední odborná škola stavební a technická Ústí nad Labem, příspěvková organizace tel.: 477 753 822 e-mail: sts@stsul.cz www.stsul.cz Směrnice č. 13/2018 Ochrana osobních
GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2
GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. Novela nebo nový zákon ISO 27001:2014 ISMS Řízení přístupu Ukládání dat
GDPR a veřejná správa
GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 1. ÚČEL DOKUMENTU 1.1. Účelem tohoto dokumentu je poskytnout Vám informace o zpracování Vašich osobních údajů v rozsahu stanoveném v čl. 13 Nařízení Evropského parlamentu
Informace o zpracování osobních údajů. Mateřská škola, Kubičko Ostrava Hrabová, Příborská 28
1. Úvodní informace Vážení zákonní zástupci Informace o zpracování osobních údajů Mateřská škola, Kubičko Ostrava Hrabová, Příborská 28 Mateřská škola, Klubíčko Ostrava Hrabová, Příborská 28, příspěvková
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.