Zdeněk Höfler Ukey.one. Plzeňský Barcamp 2018 Pivovar ;)

Rozměr: px
Začít zobrazení ze stránky:

Download "Zdeněk Höfler Ukey.one. Plzeňský Barcamp 2018 Pivovar ;)"

Transkript

1 Zdeněk Höfler Ukey.one Plzeňský Barcamp 2018 Pivovar ;)

2 Mou vizí je bezpečnější internet. Takový, kde si je každý uživatel jistý, že jsou jeho osobní data v dobrých rukou. Bezpečnější internet.

3 ANO Víte, co je GDPR? NE Od 17:15 v Katedrále GDPR rychle a zběsile Petra Stupková

4 GDPR začíná za 48 dní

5 ANO Potřebujeme GDPR? NE

6 Medializace GDPR provází síla Nesnažme se GDPR obejít Je to konkurenční výhoda Obavy ze správních pokut

7 Zastaralá bezpečnostní opatření Osobní údaje se válí po stolech Proč potřebujeme GDPR? Nedostatečné bezpečnostní procesy Výmluvy v podobě veřejných zdrojů

8 Analýza Dokumentace procesů Technická opatření

9 Analýza

10 Identifikace zpracovatelů 5x analýza pro GDPR Umístění osobních údajů Analýza rizik Identifikace osobních údajů Analýza souladu s GDPR

11 Identifikace zpracovatelů Kdo má k osobním údajům přístup? Kdo pro vás poskytuje datová úložiště? Jaké služby třetích stran využíváte?

12 Umístění osobních údajů Kde máte uloženy osobní údaje? Jsou data umístěna na území EU?

13 Identifikace osobních údajů Které osobní údaje a kategorie údajů shromažďujete? Kde a jakým způsobem je shromažďujete? Za jakým účelem?

14 Analýza rizik Kybernetický útok Chyba nebo úmysl zpracovatele či zaměstnance Ztráta údajů

15 Analýza souladu s GDPR Právní základ Procesy týkající se práv jednotlivců Analýza technických opatření

16 Dokumentace procesů

17 Záznamy o činnostech zpracování Kontaktní údaje Kategorie subjektů údajů Kategorie osobních údajů Kategorie příjemců osobních údajů Účely jednotlivých zpracování Retenční kalendář Popis technických a organizačních opatření

18 Technická opatření

19 Šifrování Bezpečné heslo Anonymizace a pseudonymizace Technická opatření Portál přístupu k údajům Audit logy

20 Bezpečné heslo Heslo pro každý web zvlášť Hash algoritmus Argon2, příp. Bcrypt Ideálně se nestarejte o hesla vůbec

21 ANO NE

22 9 hodin Pamatujte, že silná hesla jsou ta, která se dobře pamatují... zelený strom ve slunečné Plzni 72 nonilionů let (1054)

23 Šifrování Počítačové disky i mobilní telefony Šifrované cloud služby Šifrování osobních údajů v databázích

24 ...nymizace Nemažte data, anonymizujte Pseudonymizujte, když děláte exporty Programátorům umožněte přístup jen k pseudonymizovaným datům

25 Jméno Příjmení Petr Pavel Novák Novák Petr Pavel Zks75alk Zks75alk mqels 5dUwl Tvrx71hj Qkasuze

26 RIZIKO Osobní údaje

27 Audit logy Kdo, kdy a kde dal souhlas se zpracováním Kde, kdy a jak jste shromáždili osobní údaje Kdo, kdy a jak přistupuje k osobním údajům

28 Portál přístupu k údajům Deklarace transparentnosti Minimální administrativa v souvislosti s právy jednotlivců Konkurenční výhoda

29 MINIMALIZACE

30 Právní základy Souhlas subjektu Výkon smlouvy Oprávněný zájem Zákonné povinnosti

31 Tuty :) osobní údaje... zpracováváme za účelem... na základě právního základu...

32 Není souhlas jako souhlas

33 Problém odvolatelnosti souhlasu

34 Souhlas subjektu vs Oprávněný zájem

35 Prostor pro vaše dotazy

36 Hledáme partnery kreativní agentury a freelance programátory Zdeněk Höfler Zakladatel Ukey (Telefon/WhatsApp) zdenek@ukey.one

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková Implementace GDPR v obcích Benešov,8.3.2018 Mgr. Miroslava Sobková sobkova@smocr.cz Povinnosti správce (obce) Více chránit osobní údaje fyzických osob Zřídit funkci pověřence pro ochranu osobních údajů

Více

GDPR Modelová Situace z pohledu IT

GDPR Modelová Situace z pohledu IT 1 GDPR Modelová Situace z pohledu IT MICHAL MACOUN 20.6.2018 2 KONTAKT A DODATEČNÉ ODKAZY MICHAL.MACOUN@GDPRCONSULT.CZ WWW.GDPRCONSULT.CZ/SEMINAR-GDPR PREZENTACE KE STAŽENÍ (PDF) POKYNY A VODÍTKA K GDPR

Více

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR Mgr. Jana Pattynová, LL.M. 1. února 2017 Ochrana osobních údajů a bezpečnost dat novinky v GDPR ÚVOD K OCHRANĚ ÚDAJŮ Proč je ochrana údajů tématem? Data jsou důležitým aktivem Data jsou klíčová v digitální

Více

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula GDPR A INFORMAČNÍ SYSTÉM Nadežda Andrejčíková Libor Piškula GDPR a informační systém Obsah: 1. Principy ochrany 2. Legitimnost zpracování osobních údajů 3. Praktické dopady GDPR 4. Technologické aspekty

Více

GORDIC a GDPR? Připraveno!

GORDIC a GDPR? Připraveno! GORDIC a GDPR? Připraveno! Jan Dienstbier, David Brychta 5. 9. 2017 Obecné požadavky na systémy v otázkách V jakých systémech se nacházejí data požadovaného klienta? Víte o všech informacích, metadatech

Více

Dopady GDPR a jejich vazby

Dopady GDPR a jejich vazby GDPR Dopady GDPR a jejich vazby Algotech & Michal Medvecký 22. 7. 2017 Algotech Telefon: +420 225 006 555 Fax: +420 225 006 194 E-mail: Web: Adresa: info@algotech.cz www.algotech.cz FUTURAMA Business Park

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR

Více

Ochrana osobních údajů Implementace GDPR

Ochrana osobních údajů Implementace GDPR Ochrana osobních údajů Implementace GDPR, advokátka AK Smetanova 8 602 00 Brno OSNOVA PREZENTACE 1) Úvod do GDPR a) Zásady zpracování OÚ v praxi b) Základní povinnosti správce při zpracování OÚ 2) Proces

Více

Právní úprava ochrany osobních údajů. Václav Stupka

Právní úprava ochrany osobních údajů. Václav Stupka Právní úprava ochrany osobních údajů Václav Stupka 1 Vývoj ochrany osobních úadjů Od 2. poloviny 20. století 1980 Pravidla ochrany soukromí (OECD) 1981 Úmluva 108 (Rada Evropy) Aktuálně Listina základních

Více

GDPR RYCHLE A ZBĚSILE

GDPR RYCHLE A ZBĚSILE GDPR RYCHLE A ZBĚSILE THE BEST OF GDPR Takže teď musím všechno smazat a začít od nuly? Komu teda můžu posílat newslettery? Jak jako nelegální? Vždyť oni o to mají zájem. Já jim chci jenom pomoct. Tak to

Více

Představení služeb Konica Minolta GDPR

Představení služeb Konica Minolta GDPR Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá

Více

Příloha Nezávislý pracovník

Příloha Nezávislý pracovník Příloha Nezávislý pracovník Subjekt C&A: C&A Moda, s.r.o. Datum vytvoření Vytvořil/a 04/2018 - Tým GDPR Datum revize Revizi provedl/a Aktuální verze 0.5 Stupeň důvěrnosti Externí Datum příští revize 2019

Více

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková Co obce mohou udělat pro GDPR už nyní Medlov, 23.10.2017 Mgr. Miroslava Sobková sobkova@smocr.cz Aktuální otázky menších samospráv I. Úvod Stručný popis postupu při implementaci GDPR Vytvořit si přehledy

Více

GDPR v sociálních službách

GDPR v sociálních službách GDPR v sociálních službách - Doporučení k implementaci Karel Švarc 1 Zásada přiměřenosti Všechna opatření zavedená pro zabezpečení osobních údajů a jejich zpracování musí (dle čl. 24 a 25): - odpovídat

Více

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ Kybernetická bezpečnost ve veřejné správě Jan Dienstbier Garant platformy KYBEZ Moto Cokoliv je připojeno lze hacknout! Oddělení kybernetické kriminality Rozlišuji pouze dvě kategorie systémů, ty které

Více

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace

Více

Příloha Zákazník. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Příloha Zákazník. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti Příloha Zákazník Subjekt C&A: C&A Moda, s.r.o. Datum vytvoření Vytvořil/a 04/2018 - Tým GDPR Datum revize Revizi provedl/a Aktuální verze 0.5 Stupeň důvěrnosti Externí Datum příští revize 2019 Obsah 1

Více

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK OBSAH > Kybernetická rizika - oblasti, formy > GDPR - nová směrnice, květen 2018 > Pojištění kybernetických rizik - CYBER > Pojištění kybernetických rizik - cílová

Více

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti Příloha Partner Subjekt C&A: C&A Moda, s.r.o. Datum vytvoření Vytvořil/a 04/2018 - Tým GDPR Datum revize Revizi provedl/a Aktuální verze 0.5 Stupeň důvěrnosti Externí Datum příští revize 2019 Obsah 1 Obecná

Více

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů Olga Přikrylová IT Security konzultant / ITI 2 0 1 7 GDPR Ochrana osobních údajů Program - co nás dnes čeká? Ochrana osobních údajů podle GDPR - oč se jedná, pro koho je závazné, co obnáší 2 Představení

Více

Bezpečností politiky a pravidla

Bezpečností politiky a pravidla Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE 3.11. 2017 Praha XX. Celostátní finanční konference Ing. Luděk Galbavý, Alis spol. s r.o.- komise informatiky SMO KISMO Komise pro informatiku SMO ČR Poradní orgán

Více

EST STAGE TECHNOLOGY, a.s. OCHRANA OSOBNÍCH ÚDAJŮ

EST STAGE TECHNOLOGY, a.s. OCHRANA OSOBNÍCH ÚDAJŮ EST STAGE TECHNOLOGY, a.s. OCHRANA OSOBNÍCH ÚDAJŮ Tyto zásady ochrany osobních údajů našich zákazníků otevřeně deklarují naší vůli dodržovat, kontrolovat a vynucovat dodržování požadavků norem regulujících

Více

Kybernetická bezpečnost, ochrana dat - existuje? Zdeněk Blažek. Kybernetická bezpečnosť a ochrana osobných údajov

Kybernetická bezpečnost, ochrana dat - existuje? Zdeněk Blažek. Kybernetická bezpečnosť a ochrana osobných údajov Zdeněk Blažek Kybernetická bezpečnosť a ochrana osobných údajov 24.10.2017 Bratislava Temata Provázanost kybernetické bezpečnosti a ochrany osobních dat-je třeba vše řídit zákony? Nejčastější způsoby úniku

Více

Podmínky ochrany osobních údajů. Základní ustanovení

Podmínky ochrany osobních údajů. Základní ustanovení Podmínky ochrany osobních údajů I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním

Více

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová Obecné nařízení o ochraně osobních údajů GDPR Telemedicína Brno 2018 12. března 2018 Alena Tobiášová Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních údajů trestní

Více

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK OBSAH > Kybernetická rizika - oblasti, formy > GDPR - nová směrnice, květen 2018 > Pojištění kybernetických rizik - CYBER > Pojištění kybernetických rizik - cílová

Více

Informační memorandum ke zpracování osobních údajů

Informační memorandum ke zpracování osobních údajů Informační memorandum, 24. 05. 2018 1 Informační memorandum ke zpracování osobních údajů Cílem tohoto dokumentu je shrnutí základních informací o zásadách zpracování osobních údajů, kterými se naše organizace

Více

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Zásady zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a poučení

Více

Oznámení společnosti URBAN TRANSPORTE spol. s r.o. o ochraně osobních údajů GDPR

Oznámení společnosti URBAN TRANSPORTE spol. s r.o. o ochraně osobních údajů GDPR Oznámení společnosti URBAN TRANSPORTE spol. s r.o. o ochraně osobních údajů GDPR Oznámení o ochraně osobních údajů zaměstnanců Toto oznámení o ochraně osobních údajů zaměstnanců ( Oznámení ) vysvětluje

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli

Více

Záznam o zpracování osobních údajů

Záznam o zpracování osobních údajů Záznam o zpracování osobních údajů Číslo záznamu: 1 Název zpracování (agenda): Elektronická školní matrika Vymezení vztahů organizace ke zpracování: Definice rolí při zpracování osobních údajů: SPŠT je

Více

GDPR Projekt GDPR Compliance

GDPR Projekt GDPR Compliance GDPR Projekt GDPR Compliance DigiLion s.r.o. (Matěj Petrásek) Specialisté v oblasti ochrany osobních údajů a vyjednávání IT smluv. DigiLion Tým zkušených poradců s právním a technickým zázemím a s mezinárodní

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů dle článku 13 GDPR informační povinnost Pokud jste naším zákazníkem nebo návštěvníkem webu, našim dodavatelem nebo uchazečem o zaměstnání, svěřujete nám své osobní údaje. My zodpovídáme

Více

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Zkušenosti z implementace GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Standardní výchozí stav Často první kontakt s ochranou OÚ Neznalost nových povinností Neznalost vlastního prostředí

Více

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1. GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,

Více

Zásady ochrany osobních údajů

Zásady ochrany osobních údajů Zásady ochrany osobních údajů Informace ke zpracování osobních dat GDPR General Data Protection Regulation s.r.o. se sídlem náměstí Přátelství 1518/4, 10200 Praha, IČ 06541542 dbá na ochranu osobních údajů,

Více

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů Olga Přikrylová IT Security konzultant / ITI 7. 3. 2 0 1 7 Seminář k GDPR Ochrana osobních údajů Program - co nás dnes čeká? Osobní údaje vs. ochrana fyzických osob GDPR Povinnosti (právnické osoby) Zákonné

Více

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Není cloud jako cloud, rozhodujte se podle bezpečnosti Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel

Více

Rozsah zpracování osobních údajů. Zdroje osobních údajů

Rozsah zpracování osobních údajů. Zdroje osobních údajů PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Více

GDPR v aplikaci Nabídky Plus

GDPR v aplikaci Nabídky Plus GDPR v aplikaci Nabídky Plus Obecné nařízení na ochranu osobních údajů Upozornění: tento dokument obsahuje vhodná technická doporučení v aplikaci Nabídky Plus v oblasti ochrany osobních údajů. Obecné nařízení

Více

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1 Stav imoplementace GDPR do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1 Analogie Lze na GDPR nahlížet jako na zákon o požární ochraně? Nabytí účinnosti Legisvakanční

Více

Aktuální informace ze sběru a validace dat. Daniel Klimeš

Aktuální informace ze sběru a validace dat. Daniel Klimeš Aktuální informace ze sběru a validace dat Daniel Klimeš Brno 2017 Obsah Ø Budoucnost software MaSc Ø Centrální sběr a GDPR Ø Elektronický příjem dat Ø Centrální výpočet indikátorů kvality pro dodavatele

Více

S GDPR za hranice tradiční ICT bezpečnosti. Petr Stoklasa, AGORA Plus,

S GDPR za hranice tradiční ICT bezpečnosti. Petr Stoklasa, AGORA Plus, S GDPR za hranice tradiční ICT bezpečnosti Petr Stoklasa, AGORA Plus, 22. 9. 2017 Aneb co budete patrně platit v ICT opatřeních a proč Co znamená za hranice tradiční bezpečnosti? S nástupem relevantní

Více

Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů

Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů Cílem tohoto dokumentu je shrnutí základních informací o zásadách zpracování osobních údajů, kterými se naše organizace

Více

GDPR Obecný metodický pokyn pro školství

GDPR Obecný metodický pokyn pro školství GDPR Obecný metodický pokyn pro školství Vydáno 19. 2. 2018 Zpracovala: Mgr. Eva Kleiberová ÚVOD Od 25. května 2018 je povinností každého statutárního orgánu organizace (ředitele školy) naplnit ustanovení

Více

GDPR checklist pro marketéry

GDPR checklist pro marketéry GDPR checklist pro marketéry Co všechno jsou osobní údaje Jaká je vaše role Kde všude osobní údaje shromažďujete Jak s osobními údaji nakládáte Jak osobní údaje chráníte V čem všem byste měli mít stoprocentně

Více

SMĚRNICE č. 1/2018 k ochraně osobních údajů

SMĚRNICE č. 1/2018 k ochraně osobních údajů PRODOOR s.r.o. Otvice č. p. 73, 431 11 Jirkov IČO: 254 92 195 SMĚRNICE č. 1/2018 k ochraně osobních údajů Účel a cíl směrnice: Cílem této směrnice společnosti PRODOOR s.r.o. (dále jako Směrnice ) je vytvořit

Více

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ Ochrana osobních údajů a kybernetické bezpečnosti s GINIS Jan Dienstbier Garant platformy KYBEZ Moto Cokoliv je připojeno lze hacknout! Oddělení kybernetické kriminality Rozlišuji pouze dvě kategorie systémů,

Více

Mgr. Jan Jindra pověřenec pro ochranu osobních údajů UK

Mgr. Jan Jindra pověřenec pro ochranu osobních údajů UK GDPR workshop PŘEDNÁŠEJÍCÍ Mgr. Jan Jindra pověřenec pro ochranu osobních údajů UK Mgr. Štěpán P. Nadrchal, Ph.D. externí konzultant (PDQM, s.r.o.) Mgr. Martin Maňásek ÚVT, zástupce ředitele a vedoucí

Více

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech. PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

PROHLÁŠENÍ SPRÁVCE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ SPRÁVCE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ SPRÁVCE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení správce o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním

Více

Upozornění: Dne: 12.10.2015

Upozornění: Dne: 12.10.2015 Objekt : Pod Haltýřem 5 Dne: 12.10.2015 Byty č. : 183,182,169,168 od 8:00 hod. do 9:00 hod. Byty č. : 167,149,148,147 od 9:00 hod. do 10:00 hod. Byty č. : 123,122,121,94 od 10:00 hod. do 11:00 hod. Byty

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů 1. ZÁKLADNÍ USTANOVENÍ 1.1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních

Více

Ochrana osobních údajů a AML obsah

Ochrana osobních údajů a AML obsah Ochrana osobních údajů a AML 10. - 12. 4. 2018 Praha conforum Konferenceseminare.cz Ochrana osobních údajů a AML obsah Základní právní rámec Základní podmínky zpracování osobních údajů Výjimky z pravidel

Více

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 1 / 7 Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, Cílem tohoto dokumentu je shrnutí

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ verze 1. účinná od 25.5.2018 Náš e-shop marusik.cz,. se sídlem v Ostravě, K Turkovu 3286/3 723 00, IČO: 28609867 (dále jen správce ) jasně a otevřeně sděluje, jak zpracovává

Více

Zájmové sdružení SOLUS ZÁSADY OCHRANY SOUKROMÍ

Zájmové sdružení SOLUS ZÁSADY OCHRANY SOUKROMÍ Zájmové sdružení SOLUS ZÁSADY OCHRANY SOUKROMÍ KDO JSME SOLUS, zájmové sdružení právnických osob (dále také jen SOLUS ) je zájmové sdružení právnických osob, které přispívá v rámci tzv. odpovědného úvěrování

Více

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR) Základní škola a Mateřská škola Náměšť na Hané, okres Olomouc Náměšť na Hané, 24. května 2018 VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR) Spisový znak 2-2 Účinnost od 25. 5. 2018 Skartační znak S5

Více

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

GDPR & Cloud. Mgr. Jana Pattynová, LL.M GDPR & Cloud Mgr. Jana Pattynová, LL.M. 30.5.2017 ÚVOD DO GDPR Úvod do GDPR GDPR jako příležitost pro cloud GDPR jako výzva pro cloud ÚVOD DO GDPR ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné

Více

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) 01 OCHRANA OSOBNÍCH ÚDAJŮ pro bytová družstva ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) ZÁKLADNÍ POJMY OSOBNÍ ÚDAJ = JAKÁKOLI INFORMACE o identifikované nebo identifikovatelné fyzické osobě (= SUBJEKT

Více

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška Garantované uložení dat a GDPR nejčastější normativní požadavky dneška Petr Dvořák Nejčastější normativní požadavky na práci s daty General Data Protection Regulation (GDPR) Nařízení evropského parlamentu

Více

ALIS spol. s r.o., Česká Lípa říjen 2017

ALIS spol. s r.o., Česká Lípa říjen 2017 GDPR a obce Tento materiál není úplným výkladem problematiky GDPR. Snažili jsme se vysvětlit základní pojmy a principy, které se týkají konkrétně obcí. Zajistit soulad s nařízením GDPR není pouze záležitost

Více

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Kategorie osobních údajů a subjektů údajů Prvky osobních údajů obsažené v každé kategorii dat Zdroj osobních údajů Účely, pro které

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Vážení klienti, v tomto informačním memorandu Vám poskytujeme informace o Vašich právech souvisejících se zpracováním Vašich osobních údajů správcem TaxCura, s.r.o.,

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Správce osobních údajů: ArcelorMittal Distribution Czech Republic, s.r.o., IČO: 25743244 Sídlem Praha 1 - Nové Město, Biskupský dvůr 1146/7, PSČ 11000 Zapsaná v OR

Více

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Společnost CAMPA NET a.s., se sídlem v Jeseníku, 28. října 892, IČO: 27770567, zapsaná v Obchodním rejstříku vedeném Krajským soudem v Ostravě pod sp. zn. B 3042 (dále také

Více

Poskytování údajů z KN a GDPR. David Legner Český úřad zeměměřický a katastrální

Poskytování údajů z KN a GDPR. David Legner Český úřad zeměměřický a katastrální Poskytování údajů z KN a GDPR David Legner Český úřad zeměměřický a katastrální Co to je GDPR Obsah prezentace Základní požadavky GDPR GDPR a poskytování údajů katastru nemovitostí (KN) GDPR GDPR General

Více

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DĚTÍ A JEJICH ZÁKONNÝCH ZÁSTUPCŮ ŠKOLOU

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DĚTÍ A JEJICH ZÁKONNÝCH ZÁSTUPCŮ ŠKOLOU INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DĚTÍ A JEJICH ZÁKONNÝCH ZÁSTUPCŮ ŠKOLOU OBSAH Správce a jeho pověřenec pro ochranu osobních údajů... 2 Správce osobních údajů... 2 Pověřenec pro ochranu osobních údajů...

Více

GDPR - pokyny a doporučení

GDPR - pokyny a doporučení GDPR - pokyny a doporučení aktualizace 22.5.2018 Obsah: Dokumenty s osobními údaji... 2 Elektronická komunikace... 3 Fotografie a videozáznam... 4 Webové stránky... 5 Výroční zpráva... 6 Pořádání konferencí...

Více

2. Zpracování osobních údajů za účelem výkonu interních auditů dle zákona č. 320/2001 Sb.

2. Zpracování osobních údajů za účelem výkonu interních auditů dle zákona č. 320/2001 Sb. 1. Zpracování osobních údajů za účelem odevzdání každoroční Zprávy o výsledcích finančních kontrol dle zákona č. 320/2001 Sb. a vyhlášky č. 416/2004 Sb. Shromažďování, uspořádání, uložení, použití, zpřístupnění,

Více

Městská kulturní zařízení Hranice, příspěvková organizace Masarykovo náměstí 71, Hranice I Město,

Městská kulturní zařízení Hranice, příspěvková organizace Masarykovo náměstí 71, Hranice I Město, Městská kulturní zařízení Hranice, příspěvková organizace Masarykovo náměstí 71, 753 01 Hranice I Město, e-mail: mkz-reditel@hranet.cz Směrnice o ochraně osobních údajů (GDPR) dle nařízení Evropského parlamentu

Více

GDPR a veřejná správa

GDPR a veřejná správa GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké

Více

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Více

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem

Více

Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:

Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.: PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Základní škola a Mateřská škola Holany, okres Česká Lípa, příspěvková organizace Informace o zpracování osobních údajů Základní škola a Mateřská škola Holany (se sídlem Holany 45, 47002 Česká Lípa 2),

Více

Dopad GDPR na poskytování údajů KN zpracovatelům PÚ. David Legner Český úřad zeměměřický a katastrální

Dopad GDPR na poskytování údajů KN zpracovatelům PÚ. David Legner Český úřad zeměměřický a katastrální Dopad GDPR na poskytování údajů KN zpracovatelům PÚ David Legner Český úřad zeměměřický a katastrální 05.10.2018 Co to je GDPR Obsah prezentace Základní požadavky GDPR GDPR a poskytování údajů katastru

Více

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR. Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů 1. Účel informace V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Více

STUPNICE PRO HODNOCENÍ DOPADU ZPRACOVÁNÍ / INCIDENTU

STUPNICE PRO HODNOCENÍ DOPADU ZPRACOVÁNÍ / INCIDENTU Metodika posuzování dopadu zpracování na ochranu osobních údajů ve smyslu Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 na ochranu fyzických osob v souvislosti se zpracováním osobních údajů (tzv.

Více

Seznamte se, prosím, se způsobem zpracování osobních údajů z naší strany a o Vašich právech.

Seznamte se, prosím, se způsobem zpracování osobních údajů z naší strany a o Vašich právech. Pokud jste naším zákazníkem nebo návštěvníkem webu, svěřujete nám své osobní údaje. My zodpovídáme za jejich ochranu a zabezpečení v souladu s Nařízením Evropského parlamentu a Rady (EU) 20160679 ze dne

Více

PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Více

Záznamy o činnostech zpracování osobních údajů

Záznamy o činnostech zpracování osobních údajů Záznamy o činnostech zpracování osobních údajů Správce: Pověřenec: Subjekt OÚ Účel zpracování Právní důvod zpracování Výčet OÚ Zveřejnění OÚ Příjemci OÚ Doba zpracování vedení personální a mzdové agendy

Více

Systémová analýza a opatření v rámci GDPR

Systémová analýza a opatření v rámci GDPR Systémová analýza a opatření v rámci GDPR Kraje a právnické osoby zřizované kraji 1. března 2018 Cíle systémové analýzy Dne 25. května 2018 nabývá účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679

Více

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

Příloha k Průvodci pro přípravu obcí na požadavky GDPR Modelové situace obce Příloha k Průvodci pro přípravu obcí na požadavky GDPR 11. Uzavírání majetkových transakcí a jejich uveřejňování např. nájemní smlouvy, pachty, prodej movitých i nemovitých věcí Popis

Více

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OCHRANA OSOBNÍCH ÚDAJŮ rok poté 21. 9. 2019 CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OSNOVA TÉMATU I. Kontext, ve kterém se pohybujeme, - důvody pro vznik nové právní úpravy,

Více

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M ÚVOD DO GDPR Mgr. Jana Pattynová, LL.M. 26.4.2017 ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Data jako potenciálně toxická aktiva ÚVOD DO GDPR GDPR

Více

OCHRANA OSOBNÍCH ÚDAJŮ V PROSTŘEDÍ KNIHOVNY 13. SETKÁNÍ STAROSTŮ OBCÍ A KNIHOVNÍKŮ OKRESU ZLÍN

OCHRANA OSOBNÍCH ÚDAJŮ V PROSTŘEDÍ KNIHOVNY 13. SETKÁNÍ STAROSTŮ OBCÍ A KNIHOVNÍKŮ OKRESU ZLÍN OCHRANA OSOBNÍCH ÚDAJŮ V PROSTŘEDÍ KNIHOVNY 13. SETKÁNÍ STAROSTŮ OBCÍ A KNIHOVNÍKŮ OKRESU ZLÍN 11. 4. 2018 CO JE GDPR 25. 5. 2018 vstoupí v platnost obecné nařízení Evropského parlamentu a Rady EU č. 2016/679

Více

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Page 1 PŘEDSTAVENÍ PREZENTUJÍCÍHO STANISLAV KLIKA Senior manažer Česká republika M: +420 604 226 734 E-mail: stanislav.klika@bdo.cz

Více

Kybernetická bezpečnost

Kybernetická bezpečnost Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření

Více

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů Ing. Zdeněk Forman, Manažer kybernetické bezpečnosti TSB BEZPEČNOST KRITICKÉ INFRASTRUKTURY MĚST ČR Město Brno = magistrát města Brna 29 úřadů

Více

Ručitelské prohlášení

Ručitelské prohlášení Ručitelské prohlášení podle 2018 a násl. zák. č. 89/2012 Sb., občanský zákoník Ručitelem se v tomto prohlášení rozumí: [Jméno, příjmení], rodné číslo [ ], s trvalým bydlištěm [ ] Věřitelem se v tomto prohlášení

Více

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů David Mašín Partner Pražská znalecká kancelář s.r.o. Na Bateriích 822/9, Praha 6 david.masin@zkpraha.cz www.zkpraha.cz

Více

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Za účelem naplnění podmínek a pravidel stanovených Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Více

Zásady ochrany osobních údajů ve společnosti HIPPO, spol. s r.o.

Zásady ochrany osobních údajů ve společnosti HIPPO, spol. s r.o. Zásady ochrany osobních údajů ve společnosti HIPPO, spol. s r.o. Informace ke zpracování osobních dat HIPPO, spol. s r.o. se sídlem Žabovřeská 72/12, 60300 Brno, IČ 15528561 dbá na ochranu osobních údajů,

Více

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017 GDPR: příležitosti k úsporám Martin Hladík martinhladik@kpmg.cz 30. listopadu 2017 Obsah 1. Kvantifikace možností optimalizace řešení GDPR Náš cíl: 2. Kde hledat příležitosti k úsporám? 3. Příklady: Prioritizace

Více