Vnitřní předpis města Dvůr Králové nad Labem č. 23/2012. Směrnice pro ochranu osobních údajů
|
|
- Vítězslav Dostál
- před 10 lety
- Počet zobrazení:
Transkript
1 Vnitřní předpis města Dvůr Králové nad Labem č. 23/2012 Směrnice pro ochranu osobních údajů
2 OBSAH... CHYBA! ZÁLOŽKA NENÍ DEFINOVÁNA. 1 ÚVOD PŘEDMĚT A ÚČEL POJMY URČENÍ ROLÍ V SYSTÉMU OCHRANY OSOBNÍCH ÚDAJŮ VÝKON PRÁV A POVINNOSTÍ SPRÁVCE OSOBNÍCH ÚDAJŮ POVINNOSTI OSOB Tajemník Vedoucí věcně příslušných odborů Určený strážník MPDK Oprávněné osoby Vedoucí Odboru informatiky NEVEŘEJNÉ INFORMAČNÍ SYSTÉMY PODKLADY PRO KONTROLNÍ ČINNOST ZÁVĚREČNÁ USTANOVENÍ... 16
3 Seznam Tabulek Tabulka 1: Seznam použitých pojmů a zkratek Tabulka 2: Podklady pro kontrolní činnost Seznam Příloh Příloha č. 1: Informace o zpracovávání osobních údajů zaměstnanců Příloha č. 2: Pravidla přístupu k neveřejným informačním systémům Příloha č. 3: Vzor katalogového listu Příloha č. 4: Vzor seznamu osob oprávněných ke zpracování osobních údajů Tabulka 1 Seznam použitých pojmů a zkratek P. č. Pojem Význam 1. IT informační technologie 2. město město Dvůr Králové nad Labem 3. MěÚ Městský úřad Dvůr Králové nad Labem 4. MPDK Městská policie Dvůr Králové nad Labem 5. ÚOOÚ Úřad pro ochranu osobních údajů 6. Zákon zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, v platném znění 7. zaměstnanci zaměstnanci města zařazení do MěÚ
4 1 ÚVOD 1.1 PŘEDMĚT A ÚČEL Směrnice pro ochranu osobních údajů upravuje technicko-organizační opatření k zajištění ochrany osobních údajů v souladu s ust. 13 zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů (dále jen Zákon nebo zákon č. 101/2000 Sb. ) s cílem zajištění jednotného postupu při přijímání a realizaci opatření ochrany osobních údajů v podmínkách Městského úřadu Dvůr Králové nad Labem (dále jen MěÚ ) a Městské policie Dvůr Králové nad Labem (dále jen MPDK ). 1.2 POJMY Pro účely této směrnice se rozumí: 1) Auditní záznamy: záznamy o bezpečnostně významných událostech prováděných v operačním systému počítače, které tento systém automaticky zapisuje do zvláštních datových souborů. 2) Automatizované zpracování: zpracování, které zahrnuje operace: a) ukládání informací na nosiče dat; b) provádění logických nebo aritmetických operací s těmito daty, jejich změna, výmaz, vyhledávání neb rozšiřování uskutečňované zcela nebo zčásti pomocí automatizovaných postupů; c) provádění archivování informací jejich ukládáním na archivační paměťová média a v případě potřeby obnovování informací z archivních médií. 3) Citlivý údaj: osobní údaj vypovídající o národnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení, odsouzení za trestný čin, zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů. Citlivým údajem je také biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu údajů (např. vzorek DNA, otisk prstu, scan oční sítnice). 4) Manuální zpracování: jakékoliv zpracování s výjimkou zpracování automatizovaného (listinná podoba, kartotéky, spisy). 5) Oprávněné osoby:
5 a) starosta města a místostarostové; b) zaměstnanci v pracovním poměru k městu zařazení do MěÚ (dále jen zaměstnanci ), kteří v rámci plnění pracovních povinností mají přístup k osobním údajům a dále je zpracovávají; c) zaměstnanci vykonávající práci na základě dohod o pracích konaných mimo pracovní poměr (dále jen zaměstnanci ), kteří v rámci plnění povinností plynoucích jim ze smlouvy mají přístup k osobním údajům a dále je zpracovávají; d) osoby vykonávající praxi, stáž nebo rekvalifikační kurz u MěÚ na základě smluvního vztahu, které mají přístup k osobním údajům povolený vedoucím věcně příslušného odboru; e) zaměstnanci v pracovním poměru k městu zařazení do MPDK (dále jen strážníci MPDK ), kteří v rámci plnění povinností plynoucích jim ze zastávané pozice mají přístup k osobním údajům a dále je zpracovávají. 6) Osobní údaj: jakákoliv informace týkající se určeného nebo určitelného subjektu údajů (viz dále). Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu. 7) Příjemce: každý subjekt, kterému jsou osobní údaje zpřístupněny. Za příjemce se nepovažuje subjekt, který zpracovává osobní údaje pro potřeby výkonu kontroly, dozoru, dohledu a regulace spojených s výkonem veřejné moci; v případech veřejného pořádku a vnitřní bezpečnosti; předcházení, vyhledávání, odhalování trestné činnosti a stíhání trestných činů; významného hospodářského a finančního zájmu České republiky nebo Evropské unie. 8) Správce: město Dvůr Králové nad Labem, zastoupené starostou města 9) Subjekt osobních údajů: fyzická osoba, k níž se osobní údaje vztahují. 10) Věcně příslušné odbory: pro účely tohoto předpisu se jedná o samostatné oddělení kontroly a interního auditu, pracovníka krizového řízení a odbory MěÚ podle platného Organizačního řádu Městského úřadu Dvůr Králové nad Labem, které jsou věcně příslušné ke zpracování osobních údajů.
6 11) Vedoucí věcně příslušných odborů: vedoucí zaměstnanci plnící povinnosti správce osobních údajů dále uvedené v této směrnici v působnosti jim podřízeného organizačního prvku: a) tajemník; b) samostatné oddělení kontroly a interního auditu vedoucí samostatného oddělení kontroly a interního auditu, pracovník krizového řízení; c) odbory MěÚ vedoucí příslušného odboru MěÚ; d) MPDK určený strážník MPDK. 12) Zpracovatel: každý subjekt, který na základě zvláštního zákona nebo pověření správcem zpracovává osobní údaje podle Zákona. 13) Zpracování osobních údajů: jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky. Zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace. 14) Katalogové listy jsou pro účely této směrnice závazné formuláře, jimiž je plněna povinnost ze zákona; jejich vzor je přílohou této směrnice; v listinné podobě jsou uloženy na právním oddělení kanceláře tajemníka úřadu. 15) Seznamy osob oprávněných ke zpracování osobních údajů jsou pro účely této směrnice závazné formuláře, jimiž je plněna povinnost ze zákona; jejich vzor je přílohou této směrnice; v listinné podobě jsou uloženy na právním oddělení kanceláře tajemníka úřadu. 16) Manuál správce osobních údajů je souhrnem postupů a metodikou činnosti při zpracování osobních údajů, který detailněji rozpracovává jednotlivá ustanovení této směrnice; jeho aktuální znění je v listinné podobě uloženo na právním oddělení kanceláře tajemníka úřadu, v elektronické podobě je na serveru U.
7 2 URČENÍ ROLÍ V SYSTÉMU OCHRANY OSOBNÍCH ÚDAJŮ Pro řízení ochrany osobních údajů zpracovávaných u MěÚ jsou zřízeny následující bezpečnostní role: Starosta Správce osobních údajů zastupuje navenek starosta města. Tajemník Tajemník odpovídá starostovi za realizaci ustanovení Zákona a ostatních zvláštních zákonů, vztahujících se k problematice ochrany osobních údajů, u MěÚ. Vedoucí věcně příslušných odborů, vedoucí samostatného oddělení kontroly a interního auditu, pracovník krizového řízení (dále jen vedoucí) Vedoucí plní resp. zajišťují splnění opatření stanovených touto směrnicí ve své působnosti. Prakticky řídí, prosazují a kontrolují opatření k zajištění bezpečnosti osobních údajů zpracovávaných u jimi řízených odborů. Určený strážník MPDK Určený strážník MPDK odpovídá starostovi za realizaci ustanovení Zákona, ostatních zvláštních zákonů, vztahujících se k problematice ochrany osobních údajů, a této směrnice u MPDK. Oprávněné osoby Oprávněné osoby v rámci plnění svých pracovních povinností plní opatření k ochraně osobních údajů ve smyslu této směrnice.
8 3 VÝKON PRÁV A POVINNOSTÍ SPRÁVCE OSOBNÍCH ÚDAJŮ 3.1 POVINNOSTI OSOB TAJEMNÍK Tajemník v rámci své odpovědnosti za ochranu osobních údajů u MěÚ: a) zajišťuje zahrnutí problematiky ochrany osobních údajů do plánu vzdělávání úředníků; b) pravidelně (dle potřeby, ale minimálně jednou v roce) zajišťuje informovanost oprávněných osob uvedených v čl. 1.2 odst. 5 písm. a) b), c) a d) této směrnice k problematice ochrany osobních údajů se zaměřením na: změny v případě novelizace Zákona 1, příp. dalších zákonů s dopadem do problematiky zpracování osobních údajů, zevšeobecnění poznatků z kontrolní činnosti, nové skutečnosti u města (MěÚ) promítající se do systému ochrany osobních údajů (organizační, dislokační, personální změny, upgrade HW nebo SW informačního systému apod.). c) zajišťuje ochranu osobních údajů v jiných vnitřních předpisech a směrnicích města a MěÚ již při jejich tvorbě; d) organizuje a provádí kontrolní činnost 2 k dodržování zásad ochrany osobních údajů (po dohodě se starostou města může spolupracovat se samostatným oddělením kontroly a interního auditu); e) stanovuje a zajišťuje realizaci neodkladných opatření v oblasti zabezpečení ochrany osobních údajů; f) schvaluje přidělení přístupů zaměstnanců do neveřejných informačních systémů v případech, kdy je takové schválení správcem tohoto systému vyžadováno; 1 změny Zákona jsou průběžně zveřejňovány na v sekci Právní předpisy 2 podklady pro kontrolní činnost jsou uvedeny v čl. 3.3 směrnice
9 g) zajišťuje provedení změnového řízení této směrnice při změnách právního prostředí; h) při zpracování osobních údajů plní povinnosti oprávněné osoby podle čl směrnice. Úkony spojené s realizací písm. b) až h) vyjma f) této směrnice zajišťuje právní oddělení kanceláře tajemníka úřadu (kromě a) VEDOUCÍ Vedoucí v souladu s požadavky Zákona a této směrnice realizují opatření k ochraně osobních údajů ve své působnosti. Vedoucí je povinen: a) stanovit účely zpracování osobních údajů formou katalogových listů; pokud účel zpracování podléhá oznamovací povinnosti vůči ÚOOÚ, informovat o této skutečnosti tajemníka alespoň 10 pracovních dnů před odesláním registračního formuláře 3 Úřadu pro ochranu osobních údajů (dále jen ÚOOÚ ); b) stanovit oprávněné osoby formou katalogových listů a seznamů osob oprávněných ke zpracování osobních údajů včetně rozsahu a způsob zpracování osobních údajů, vytvořit jim podmínky k této činnosti včetně zajištění prostředků pro zpracování osobních údajů; c) na základě nových skutečností průběžně aktualizovat katalogové listy agendy OÚ a seznamy osob oprávněných ke zpracování osobních údajů; d) zajistit průkazné seznámení nového zaměstnance v pracovněprávním nebo jiném smluvním vztahu resp. osoby vykonávající u odboru praxi, stáž nebo rekvalifikační kurz s touto směrnicí a konkrétními podmínkami zpracování osobních údajů (vzhledem k působnosti odboru); e) zajistit účast oprávněných osob v rámci jejich průběžného vzdělávání na kurzech zaměřených k problematice ochrany osobních údajů; f) zajistit oprávněným osobám podmínky pro ukládání nosičů s osobními údaji a vyžadovat jejich používání (uzamykatelné úschovné objekty nebo uzamykatelné místnosti s možností samostatného vstupu pouze oprávněných osob); 3 registrační formulář je dostupný na v sekci Registr
10 g) zajistit bez zbytečného odkladu práva 4 fyzických osob, jejichž osobní údaje jsou o odboru zpracovávány v případě, že fyzická osoba žádá informaci o tomto zpracování nebo žádá o provedení nápravy ve zpracování svých osobních údajů; žádá-li fyzická osoba informaci o zpracování svých osobních údajů v rámci celého MěÚ, informovat o této skutečnosti tajemníka, který v rámci úřadu zajistí zkompletování a podání této informace; h) zajistit, aby písemnosti, jejichž původcem je jím řízený odbor a které jsou doručované zveřejněním na úřední desce (i elektronické úřední desce na webových stránkách města) obsahovaly pouze takové osobní údaje, které vyžaduje zvláštní zákon, dle kterého ke zveřejnění dochází; i) provádět kontrolní činnost k ochraně osobních údajů a v případě zjištěných nedostatků přijímat opatření k jejich odstranění. O zjištěných skutečnostech a přijatých opatřeních písemně informovat tajemníka; j) vyhodnocovat změny právního prostředí (např. změny právních předpisů) ve vztahu k oblasti ochrany osobních údajů, o změnách písemně informovat tajemníka; k) zajistit plnění oznamovací povinnost vůči ÚOOÚ o zpracování osobních údajů v případech, které nejsou Zákonem vyňaty z této povinnosti; l) zajistit ve spolupráci s odborem informatiky zpřístupnění informací veřejnosti 5, které by byly jinak přístupné prostřednictvím registru vedeného ÚOOÚ; m) zajistit předání osobních údajů do jiných států (nastane-li tato situace) v souladu s podmínkami uvedenými v 27 Zákona; n) novým zaměstnancům zajistit prostřednictvím informatika zřízení přístupových oprávnění do informačních systémů a aplikací MěÚ; rovněž zajistit změny nebo zrušení těchto oprávnění v návaznosti na změnu zařazení příslušného zaměstnance, popisu jeho pracovních činností nebo ukončení jeho pracovního poměru k městu; o) při zpracování osobních údajů plnit povinnosti oprávněné osoby dle čl této směrnice; p) při přípravě vnitřních předpisů města a MěÚ zajišťují ochranu osobních údajů. 4 dle 12 a 21 Zákona 5 dle 18 odst. 2 Zákona
11 3.1.3 URČENÝ STRÁŽNÍK MPDK Určený strážník MPDK v rámci své odpovědnosti za ochranu osobních údajů u MPDK plní povinnosti tajemníka v čl c), d), e), f), h) a vedoucího uvedené v čl této směrnice. Při plnění těchto povinností komunikuje přímo se starostou města OPRÁVNĚNÉ OSOBY Oprávněné osoby jsou povinny v rámci plnění svých pracovních povinností nebo povinností plynoucích z volené funkce plnit i opatření k ochraně osobních údajů stanovená Zákonem, tímto a dalšími vnitřními předpisy města a MěÚ, zejména: a) zpracovávat osobní údaje za podmínek a v rozsahu jim stanoveném v souladu s platnými přístupy do informačních systémů a SW aplikací; b) zachovávat mlčenlivost o osobních údajích a přijatých opatřeních k jejich ochraně, o nichž se v souvislosti se svým zaměstnáním, výkonem funkce nebo plněním smlouvy dozvěděly, a to i po skončení svého pracovního poměru u města, volebního období nebo platnosti smlouvy; c) v rámci průběžného vzdělávání se účastnit kurzů zaměřených k problematice ochrany osobních údajů; d) osobní údaje shromažďovat a dále zpracovávat v rozsahu: stanoveném zvláštními zákony, resp. stanoveném v katalogovém listu, není-li rozsah zpracovávaných osobních údajů stanoven pro konkrétní účel (agendu) zvláštním zákonem. e) při shromažďování osobních údajů od subjektů údajů: vyžadovat jejich souhlas 6 se zpracováním osobních údajů v souladu s katalogovým listem a současně zajistit uchování prokazatelného souhlasu po celou dobu zpracování těchto osobních údajů, informovat a poučit je o jejich právech, tj. o právu na informaci o zpracování svých osobních údajů, právu na opravu osobních údajů a o ochraně jejich práv; tuto informaci neposkytují v případě, kdy zpracování osobních údajů ukládá zvláštní zákon nebo je takových údajů třeba k uplatnění práv a povinností vyplývajících ze zvláštních zákonů, neshromažďovat osobní údaje skrytě nebo pod záminkou jiného účelu. 6 parametry souhlasu viz 5 odst. 4 (osobní údaje) popř. 9 písm. a) (citlivé údaje) Zákona
12 f) při zpracování osobních údajů: zpracovávat pouze přesné osobní údaje s ohledem na účel zpracování; v případě zjištění, že zpracovávané osobní údaje nejsou přesné, zpracování zablokovat do doby jejich opravy nebo doplnění, jinak osobní údaje se souhlasem vedoucího odboru zlikvidovat, zpracovávat osobní údaje pouze k účelům, k nimž byly shromážděny (k jinému účelu pouze v případě, že fyzická osoba, ke které se osobní údaje vztahují, dala k tomu předem souhlas), nesdružovat osobní údaje získané k rozdílným účelům, uchovávat osobní údaje pouze po dobu, která je nezbytně nutná k účelu zpracování. Pominul-li účel zpracování konkrétních osobních údajů postupovat v souladu s platným Spisovým a skartačním řádem MěÚ, příp. údaje zlikvidovat. g) ukládat nosiče obsahující osobní údaje, a to v listinné i elektronické podobě, na náležitě zajištěná místa (uzamykatelné úschovné objekty nebo uzamykatelné místnosti s možností samostatného vstupu pouze oprávněných osob). Při práci s nosiči postupovat tak, aby jiná osoba nemohla zneužít tyto nosiče jako zdroj informace (dle zásad čistého stolu a prázdné obrazovky ); h) nepořizovat kopie nosičů s osobními údaji či osobních údajů samých pro jinou než pracovní potřebu a ani to umožňovat jiným; s takovými kopiemi nakládat stejně jako s originálem; i) neumožnit zpracování osobních údajů jiné osobě, která není pro konkrétní účel zpracování oprávněnou osobou; j) vytištěné dokumenty, obsahující osobní údaje, neprodleně po vytištění odebírat z tiskáren, kopírek nebo faxů; k) osobní údaje předávat a poskytovat: v rámci MěÚ (MPDK) pouze oprávněným osobám způsoby stanovenými platným Spisovým a skartačním řádem MěÚ (platnými interními příkazy MPDK), mimo MěÚ (MPDK) pouze v případech plynoucích z působnosti města a MěÚ (MPDK), stanoví-li tak zvláštní zákon nebo v souladu s platnou smlouvou v zákonem stanovených mezích. l) při používání prostředků IT se řídit vnitřním předpisem Provozní řád informačního systému města Dvůr Králové nad Labem pro městský úřad a městskou policii, v platném znění.
13 m) při plnění povinností, uložených touto směrnicí se řídit a postupovat podle manuálu správce osobních údajů VEDOUCÍ ODBORU INFORMATIKY Vedoucí Odboru informatiky je pro zajištění ochrany osobních údajů v prostředcích IT povinen zajistit: a) aplikaci opatření bezpečnosti IT uvedené v dokumentu manuál správce osobních údajů v části 3 metodika činnosti odboru informatiky pro zajištění ochrany osobních údajů b) fyzickou bezpečnost datových úložišť a provozních serverů MěÚ; c) na základě písemného požadavku vedoucích přístupová oprávnění oprávněným osobám do informačních systémů a SW aplikací MěÚ, v případě nutnosti jejich blokaci; d) kontrolní činnost k ochraně osobních údajů zpracovávaných v informačních systémech; o zjištěných skutečnostech informovat vedoucí, o zásadních nedostatcích i tajemníka; e) poskytování informací oprávněným osobám o zásadách bezpečnosti IT při ochraně osobních údajů v informačním systému; f) vymazání osobních údajů z pevného disku nebo vyjmutí paměťového média prostředků IT v případě jejich odeslání mimo MěÚ (oprava u servisní organizace, výpůjčka, pronájem, vyřazení, likvidace apod.). 3.2 NEVEŘEJNÉ INFORMAČNÍ SYSTÉMY Pro plnění povinností, plynoucích z působnosti města, jsou využívány datové fondy neveřejných informačních systémů, jejichž správcem jsou jiné subjekty. Při přidělování přístupových oprávnění do těchto systémů je nutno respektovat pravidlo nutno znát, tj. přístupová oprávnění přidělit pouze těm oprávněným osobám, kteří údaje z příslušných systémů potřebují k výkonu svých pracovních povinností. Oprávněné osoby, kterým bylo přiděleno přístupové oprávnění do takového systému, jsou povinny využívat zjištěné údaje výlučně k plnění pracovních povinností a dodržovat závazná pravidla, vydaná správci těchto systémů, požadavky Zákona i povinnosti stanovené touto směrnicí.
14 Pravidla přístupu k neveřejným informačním systémům a využívání jejich datových fondů jsou stanovena v příloze č. 2 této směrnice.
15 3.3 PODKLADY PRO KONTROLNÍ ČINNOST Zaměření kontrolní činnosti k ochraně osobních údajů je uvedeno v tabulce. Tabulka 2 Podklady pro kontrolní činnost P. č. Zaměření kontroly Provádí Interval 1. Realizace opatření k ochraně osobních údajů u jednotlivých odborů MěÚ Tajemník nebo jím určená osoba podle Plánu kontrolní činnosti 2. Plnění povinností oprávněnými osobami dle čl směrnice Vedoucí průběžně 3. Aktuálnost Katalogových listů agendy OÚ a Seznamů osob oprávněných k nakládání s osobními údaji Vedoucí 1 x za 12 měsíců 4. Dodržování pravidel používání informačních technologií Vedoucí Odboru informatiky 1 x za 6 měsíců 5. Správnost a integrita vytvářených auditních logů, kontrola vytvořených auditních logů Vedoucí Odboru informatiky 1 x za 6 měsíců 6. Správnost a aktuálnost nastavení uživatelských oprávnění v informačních systémech Vedoucí Odboru informatiky v součinnosti s vedoucími 1 x za 6 měsíců 7. Stanovené postupy při využívání datových fondů neveřejných IS (aktuálnost evidence uživatelů, využívání oprávnění přístupu, evidence přístupů) včetně zápisu o výsledcích kontroly Vedoucí průběžně, min. 1 x za 12 měsíců 8. Oznamovací povinnost aktuálnost Tajemník nebo jím určená osoba 1 x za 12 měsíců 9. Určený strážník Starosta města průběžně
16 4 ZÁVĚREČNÁ USTANOVENÍ Tento vnitřní předpis byl ve smyslu 102, odst. 3 zákona č. 128/2000 Sb., o obcích, v platném znění, schválen dne Radou města Dvůr Králové nad Labem, číslo usnesení : R/779/ RM a nabývá účinnosti dnem Mgr. Edita Vaňková, v.r. starostka
17 Směrnice pro ochranu osobních údajů Příloha č.1 Informace o zpracování osobních údajů zaměstnanců podle 11 zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, v platném znění a) osobní údaje zaměstnanců poskytnuté v rozsahu osobního dotazníku budou zpracovávány pro účely personální a mzdové agendy, a to po dobu nezbytně nutnou, nejdéle však po dobu trvání pracovněprávního vztahu zaměstnance k městu Dvůr Králové nad Labem (dále jen zaměstnavatel ). Po této době budou osobní údaje uchovávány pouze pro účely archivnictví v rozsahu stanoveném příslušnými právními předpisy. Povinnost zajistit personální a mzdovou agendu je zaměstnavateli uložena zvláštními zákony, zejména z. č. 262/2006 Sb., zákoník práce, z. č. 582/1991 Sb., o organizaci a provádění sociálního zabezpečení, z. č. 48/1997 Sb., o veřejném zdravotním pojištění a z. č. 586/1992 Sb., o daních z příjmu, všechny v platném znění; b) osobní údaje zaměstnanců budou zpracovávány pro účely personální agendy v listinné podobě v osobním spise; pro účely mzdové agendy i v elektronické podobě v informačním systému VEMA; c) nezbytné osobní údaje budou předávány pouze orgánům finanční a sociální správy nebo jiným příslušným úřadům v případech, kdy tak ukládá zvláštní zákon; jiným subjektům budou osobní údaje předány pouze po předchozím prokazatelném souhlasu zaměstnance; d) zaměstnanci mají právo na informaci o nakládání se svými osobními údaji zaměstnavatelem ( 12 zákona č. 101/2000 Sb.); e) v případě zjištění (nebo domněnky), že zaměstnavatel zpracovává osobní údaje zaměstnance v rozporu s ochranou jeho soukromého a osobního života, má zaměstnanec právo požádat zaměstnavatele o vysvětlení, resp. nápravu formou blokace, likvidace či opravy jeho osobních údajů; f) zaměstnanec má právo podat svůj podnět přímo na Úřad pro ochranu osobních údajů nezávisle na vyjádření zaměstnavatele podle předchozího odstavce ( 21 zákona č. 101/2000 Sb.). Svá práva uvedená v odst. d) a e) mohou zaměstnanci uplatňovat u tajemníka cestou personalistky.
18 Směrnice pro ochranu osobních údajů Příloha č. 2 Pravidla přístupu k neveřejným informačním systémům
19 OBSAH 1 NEVEŘEJNÉ INFORMAČNÍ SYSTÉMY URČENÍ ROLÍ POVINNOSTI JEDNOTLIVÝCH ROLÍ CENTRÁLNÍ REGISTR VOZIDEL URČENÍ ROLÍ PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU EVIDENCE ZEMĚDĚLSKÝCH PODNIKATELŮ URČENÍ ROLÍ PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU JEDNOTNÝ INFORMAČNÍ SYSTÉM URČENÍ ROLÍ PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU REGISTR ŽIVNOSTENSKÉHO PODNIKÁNÍ URČENÍ ROLÍ PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU CENTRÁLNÍ REGISTR ŘIDIČŮ URČENÍ ROLÍ PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU CZECHPOINT URČENÍ ROLÍ PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU ZÁKLADNÍ REGISTRY URČENÍ ROLÍ PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU
20 Seznam použitých pojmů a zkratek P. č. Název Zkratka 1. Centrální registr řidičů CRŘ 2. CzechPoint CzP 3. Evidence zemědělských podnikatelů EZP 4. Centrální registr vozidel CRV 5. Městský úřad MěÚ 6. Neveřejný informační systém NIS 7. Registr živnostenského podnikání RŽP 8. Základní registry ZR 3
21 1 NEVEŘEJNÉ INFORMAČNÍ SYSTÉMY 1.1 URČENÍ ROLÍ Pro zajištění bezpečnosti informací (osobních údajů) při využívání datových fondů jednotlivých systémů/aplikací jsou na MěÚ stanoveny tyto role: správce aplikace, uživatelé 1, informatik. 1.2 POVINNOSTI JEDNOTLIVÝCH ROLÍ Správce aplikace je vedoucí věcně příslušného odboru (dále vedoucí), jehož zaměstnanci přístup do NIS využívají, případně jiná osoba pověřená vedoucím. Správce aplikace zajišťuje: přidělení přístupu na základě tajemníkem schválené žádosti, dohled nad dodržováním všech zákazů a povinností uživatele při práci s NIS, evidenci uživatelů, pokud není vedoucím stanoveno jinak, komunikaci se správcem systému, rušení/změny přístupů uživatelů do jednotlivých NIS. Zásadními skutečnostmi je zejména ukončení pracovního poměru, změna pracovní pozice či náplně nebo např. mateřská dovolená, kontrolní činnost se obvykle provádí alespoň 1x za 12 měsíců, a to s důrazem na: o na plnění pravidel stanovených správcem systému, o vytváření záznamů o přístupu do NIS, o odůvodněnost přístupu, o dodržování opatření proti neoprávněnému přístupu k osobním údajům získaným z NIS. Uživatelé jsou oprávněni využívat údaje z datového fondu NIS výlučně pro plnění pracovních povinností, a to v rozsahu pouze nezbytném pro splnění daného úkolu. 1 oprávněné osoby podle čl. 1.2 odst. 5 směrnice, kterým bylo přiděleno přístupové oprávnění do příslušného neveřejného informačního systému (rejstříku) 4
22 Uživatelé jsou povinni zachovávat mlčenlivost o všech skutečnostech, o kterých se v souvislosti s přístupem do NIS dozvěděli. Povinnost mlčenlivosti platí i po skončení pracovněprávního vztahu k městu, ve kterém jim byl přístup do NIS umožněn. Uživatelé jsou dále povinni: zachovávat jedinečnost a důvěrnost přístupových hesel, informovat správce aplikace o aktivování svého přístupu do příslušného NIS, údaje z datových fondů NIS využívat výlučně pro plnění pracovních povinností a to v rozsahu pouze nezbytném pro splnění daného úkolu, být schopni prokázat důvodnost každého, tedy i započatého či nedokončeného dotazu, přihlašovat se do NIS pouze na dobu nezbytně nutnou; po ukončení práce nebo při přerušení práce na dobu delší než 10 min. se z NIS odhlásit, nezpracovávat osobní údaje v NIS za přítomnosti osob, které nemají oprávnění zpracovávat osobní údaje v příslušném NIS resp. nahlížet do NIS, neprodleně oznamovat správci aplikace všechny skutečnosti, mající vliv na bezpečnost informací v datových fondech jednotlivých NIS. Uživatelům je zakázáno: opustit pracoviště a ponechat jej nezajištěné, ponechat IT prostředky nezabezpečené před neoprávněným přístupem, (uzamčení klávesnice a monitoru, odhlášení od informačního systému), ponechat dokumenty (nosiče osobních údajů) volně dostupné na pracovní ploše stolu, opustit kancelář a ponechat v ní neoprávněnou osobu bez přítomnosti jiné pověřené osoby, bezdůvodně pořizovat kopie nebo videozáznamy (fotografie) osobních údajů, používat vlastní audio a video zařízení k pořizování kopií a záznamů osobních údajů (fotoaparát, mobilní telefon, diktafon, video kamera atd.) v prostorách MěÚ, kopírovat a tisknout dokumenty na veřejně přístupných nezabezpečených tiskových zařízeních, umožnit nahlížet do osobních údajů neoprávněným osobám, 5
23 předávat osobní údaje neoprávněným osobám, sdělovat přístupové údaje do NIS, používat neevidovaná záznamová zařízení, zpracovávat osobní údaje na neschválených IT prostředcích. Informatik je povinen: zajistit případnou potřebnou technickou podporu při zřízení a používání přístupů uživatelů k datovým fondům jednotlivých NIS. Tuto činnost provádí v součinnosti se správcem systému nebo správcem aplikace. 6
24 2 CENTRÁLNÍ REGISTZR VOZIDEL 2.1 URČENÍ ROLÍ Správce systému Správcem Centrálního registru vozidel (dále jen CRV ) je Ministerstvo dopravy ČR. Správce aplikace Správce aplikace CRV je vedoucí odboru dopravy a silničního hospodářství. Správce aplikace vede evidenci uživatelů. Tuto evidenci průběžně, min. však 1 x za kalendářní rok, porovnává se seznamem uživatelů s přístupem do CRV. Uživatelé Uživateli jsou oprávněné osoby, kterým bylo správcem systému vydáno oprávnění dálkového přístupu do datového fondu CRV na základě žádosti správce aplikace. 2.2 PRAVIDLA VYUŽÍVÁNÍ DATOVÉHO FONDU Přístup k CRV Přístup k CRV je umožněn správcem systému na základě žádosti. Objektivnost nutnosti přístupu zaměstnanců do CRV posuzuje správce aplikace. Uživatelé jsou povinni oznámit správci aplikace aktivaci svého přístupu do CRV. 7
25 Využívání datového fondu Všechny vstupy do CRV musí být odůvodněny nebo doloženy žádostí nebo zavedeny v elektronické spisové službě a opatřeny číslem jednacím příslušného spisu či žádosti. Z evidence musí být zřejmá identifikace uživatele (jméno, číslo zaměstnance, atd.), který vstup provedl, rovněž musí být vždy jednoznačně prokázána důvodnost každého, i započatého dotazu. Ukončení přístupu do CRV Zrušení oprávnění pro přístup do CRV zajišťuje správce aplikace. Tento rozhoduje o zrušení oprávnění přístupu uživatele do CRV tak, aby byl přístup zrušen nejpozději v poslední den, kdy je uživatel v pracovněprávním vztahu k městu. Technická podpora Technickou podporu přístupů k datovému fondu CRV zajišťuje informatik v součinnosti s Ministerstvem dopravy ČR. Kontrolní činnost Kontrolu přístupů uživatelů do CRV provádí správce aplikace. Kontroly jsou prováděny průběžně, nejméně však 1 x za kalendářní rok. Kontrola je zaměřena na: aktuálnost evidence uživatelů CRV, objektivnost využívání oprávnění přístupu, evidenci přístupů do CRV. V případě potřeby požádá správce aplikace Ministerstvo dipravy ČR o zpracování seznamu dotazů provedených uživateli MěÚ za vybrané časové období. O výsledku provedené kontroly je vždy sepsán zápis, který musí obsahovat informace o rozsahu a výsledcích provedené kontroly a následně přijatých opatřeních. Zápisy jsou ukládány u správců aplikací. 8
Směrnice pro ochranu osobních údajů
Vnitřní předpis obce Starovice č. 1/2018 Směrnice pro ochranu osobních údajů OBSAH Obsah 1. ÚVOD... 2 1.2 POJMY... 2 2. URČENÍ ROLÍ V SYSTÉMU OCHRANY OSOBNÍCH ÚDAJŮ... 3 3. VÝKON PRÁV A POVINNOSTÍ SPRÁVCE
JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne 12.7.2012, usnesení č.1123-01. 15.července 2012. Neomezena
MĚSTO KROMĚŘÍŽ SMĚRNICE Č. 4/2012 O OCHRANĚ OSOBNÍCH ÚDAJU Zpracovatel: Schváleno: Účinnost od: Účinnost do: Přílohy: JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne 12.7.2012, usnesení č.1123-01
Ochrana osobních údajů
1 Ochrana osobních údajů vnitřní předpis závazný pro zaměstnance, vázané zástupce a ostatní spolupracující osoby společnosti 2 Úvodní ustanovení 1. Tento vnitřní předpis je vydán v souladu se zákonem č.
Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk
Směrnice pro nakládání s osobními údaji Městský úřad Vamberk Copyright Pro IT, a. s., 2010 Obsah 1. Úvodní ustanovení... 3 2. Citlivé údaje... 4 3. Pověřené osoby... 5 4. Bezpečnost informací... 6 4.1.
Ochrana osobních údajů
Ochrana osobních údajů zákon č. 101/2000 Sb. Působnost zákona Zákon se vztahuje na osobní údaje, které zpracovávají státní orgány, orgány územní samosprávy, jiné orgány veřejné moci, jakož i fyzické a
Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin
Legislativní hranice identifikovatelnosti pacienta Mgr. Konstantin Lavrushin OSOBNÍ A CITLIVÝ ÚDAJ Osobní údaj Jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se
Číslo: Datum: Změna: Provedl:
Dům dětí a mládeže Hradec Králové, Rautenkrancova 1241 Směrnice na ochranu osobních údajů Č. j.: 8/17 Účinnost od: 1. 1. 2018 Spisový znak: A 5 Skartační znak: Změny: Číslo: Datum: Změna: Provedl: Obsah:
Číslo: Datum: Změna: Provedl:
Mateřská škola U kohoutka Sedmipírka Benešov Dukelská 1546, 256 01 Benešov Směrnice na ochranu osobních údajů Č.j.: 1/4/23 Účinnost od: 25.5.2018 Spisový znak: 1/1 Skartační znak: A 10 Změny: Číslo: Datum:
Město Moravský Beroun náměstí 9. května 4, Moravský Beroun
Město Moravský Beroun náměstí 9. května 4, 793 05 Moravský Beroun SMĚRNICE MĚSTSKÉ POLICIE MORAVSKÝ BEROUN č. 19/2014, kterou se stanoví pravidla pro zajištění ochrany osobních údajů při provozování městského
Právní úprava ochrany osobních údajů. Václav Stupka
Právní úprava ochrany osobních údajů Václav Stupka 1 Vývoj ochrany osobních úadjů Od 2. poloviny 20. století 1980 Pravidla ochrany soukromí (OECD) 1981 Úmluva 108 (Rada Evropy) Aktuálně Listina základních
Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: 486 162 310, 702 064 806, E mail: msmatousova @email.cz
Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace Směrnice na ochranu osobních údajů Č.j.: 9/14 Účinnost od: 1. 1. 2014 Spisový znak: 2.3 Skartační znak: S 5 Změny: Obsah: 1. Úvod 2. Základní
JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE
JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE OSNOVA Úvodní část Tři pohledy tři srovnání Zákon č. 101/2000 Sb., o ochraně
Město Milovice. Městská policie. nám. 30. června 508, Milovice - Mladá, PSČ , tel , SMĚRNICE č.
SMĚRNICE č. 8/2012 kterou se stanoví pravidla pro zajištění ochrany osobních údajů při provozování Městského kamerového dohlížecího systému Milovice 1 Hlava I. ÚVODNÍ USTANOVENÍ čl. 1 Úvod V zájmu ochrany
Směrnice o ochraně osobních údajů
Směrnice o ochraně osobních údajů Vnitřní směrnice č. 01/25052018 společnosti: Štrob &, spol. s r.o. Senovážné náměstí 7, 370 01 České Budějovice Základní právní normou upravující ochranu osobních údajů
Povinnosti osob při zpracování osobních údajů
Příloha ke Standardu kvality sociální služby Ochrana osobních údajů 1 Rozsah působnosti Ustanovení této směrnice jsou závazná pro všechny zaměstnance Domova. 2. Odpovědnost za zpracování osobních údajů
Ochrana osobních údajů
Ochrana osobních údajů a právo na informace Úřad pro ochranu osobních údajů JUDr. Alena Kučerová Březen 2011 Ústavní zakotvení ochrany osobních údajů, právo na ochranu soukromí Listina základních práv
Směrnice na ochranu osobních údajů v MŠ
Směrnice na ochranu osobních údajů v MŠ Škola MŠ Paculova 1115., Praha 9 Černý Most Směrnice na ochranu osobních údajů v MŠ Č.j.: 2/2013- SP Účinnost od: 1.7.2013 Spisový znak: 2.3 Skartační znak: S 5
Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:
Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od: 1.9.2017 Spisový znak: Skartační znak: Změny: Obsah: 1. Úvod 2. Základní pojmy 3. Shromažďované údaje
Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director
Právní ohledy využití dat o návštěvnících a zákaznících JUDr. Pavel Pešek Legal Department Director 11/06/2010 Obsah Základní pojmy zákon na ochranu osobních údajů Základní pojmy zákon o některých službách
Ochrana osobních údajů Vnitřní předpis, verze v01
I. Vymezení pojmů II. Zpracování osobních údajů a) osobním údajem (dále též jako OÚ ) se rozumí jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený
Směrnice. pro nakládání s osobními údaji
Směrnice pro nakládání s osobními údaji Auditovaná organizace: Bytové družstvo Skuteckého - Laudova Sídlo: Laudova 1385/31, Praha 6 Řepy, 163 00 IČO: 24128228 tel: 728 404 344 e-mail: podatelna@druskula.cz
MATEŘSKÁ ŠKOLA, STRAČOV SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ V MATEŘSKÉ ŠKOLE
MATEŘSKÁ ŠKOLA, STRAČOV SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ V MATEŘSKÉ ŠKOLE Obsah: 1. Úvod 2. Základní pojmy 3. Shromaţďované údaje 3.1 Údaje dětí 3.1.1 Účel zpracování 3.1.3 Školní matrika 3.1.4 Citlivé
Nakládání s osobními údaji
MERO ČR, a.s. Veltruská 748, Kralupy nad Vltavou SP-GŘ-100 A Nakládání s osobními údaji 1. JUDr. Gabriela Smetáková, LL.M v. r. 13. dubna 2018 Hana Fuxová, MBA v. r. Ing. Stanislav Bruna v. r. - nový řídicí
/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole
/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července 2015 Protokol o kontrole Kontrolní orgán: Úřad pro ochranu osobních údajů, se sídlem 170 00 Praha - Holešovice, Pplk. Sochora 727/27, IČ:
QP-28. Zpracoval: Ing. Radmila Sosnová. I. Účel a cíl
Strana: 1/6 Organizace: AHOL Střední odborná škola, s.r.o. Správce: Zpracoval: Sekretářka ředitele Ředitel školy Pavlína Karešová Ing. Radmila Sosnová Schválil: Jednatel společnosti JUDr. Josef Holík I.
O OCHRANĚ A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Rada města vydává tuto vnitřní směrnici č. 2/2018: O OCHRANĚ A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Zpracovatel: Rozsah působnosti: Ing. Marek Švaříček, tajemník Městského úřadu Velké Meziříčí JUDr. Vilma Drápelová,
SMĚRNICE KE KAMEROVÉMU SYSTÉMU ŠKOLY
Střední škola MESIT, o.p.s. Družstevní 818 686 01 Uherské Hradiště Č.j.: SŠMESIT 1520/2013 SMĚRNICE KE KAMEROVÉMU SYSTÉMU ŠKOLY Střední škola MESIT, o.p.s. Uherské Hradiště Účinnost od 1. 12. 2013 I. Účel
Mateřská škola Bruntál,Okružní 23, Tel.: 554/ Mobil: 601/
Mateřská škola Bruntál,Okružní 23, 792 01 Tel.: 554/711060 Mobil: 601/369 797 E-mail: skolkabrokr23@raz-dva.czweb:www.msokruzni.eu Směrnice na ochranu osobních údajů Č.j.: Účinnost od: 1. 9. 2016 Spisový
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
Směrnice na ochranu osobních údajů
Škola: Základní škola a Mateřská škola Kladno, Vodárenská 2115 Oblast: Dokumentace školy Základní právní norma:. Název: Pokyn ředitele školy o užívání počítačových programů a ostatních prostředků ICT Č.j.:
*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL
*UOOUX0043FCJ* Zn. INSP2-6235/11-27 Praha 8. února 2012 KONTROLNÍ PROTOKOL dle zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů (dále jen zákon
Směrnice. Povinnosti osob při zpracování osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Povinnosti osob při zpracování osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ
OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Pověřenec: Mateřská škola Humpolec, Smetanova 1526 396 01 Humpolec IČ: 70983399 SEID, s.r.o.,
Opatření obce č. 7. Pravidla pro zpracování osobních údajů fyzických osob. článek 1 Účel opatření
Opatření obce č. 7 Pravidla pro zpracování osobních údajů fyzických osob Přílohy: nejsou článek 1 Účel opatření Toto opatření upravuje práva a povinnosti správce a zpracovatele při zpracování osobních
Informace o zpracování osobních údajů fyzických osob
Informace o zpracování osobních údajů fyzických osob pro odběratele a dodavatele společnosti ARDAT Systems s.r.o. vypracováno 1. 5. 2018 poslední změna 25. 5. 2018 platnost od 25. 5. 2018 platnost do Společnost
Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice. Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice
Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice Komenského 356, PSČ: 384 22 IČO: 47258721 tel.: 388 320 215 mail.: zspjb@zs-vlachovobrezi.net SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ Obecná
INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ
K R A J S K Á H Y G I E N I C K Á S T A N I C E OLOMOUCKÉHO KRAJE SE SÍDLEM V OLOMOUCI Wolkerova 74/6, 779 11 Olomouc, tel. 585 719 111, e-mail: epodatelna@khsolc.cz, ID: 7zyai4b INFORMACE O ZPRACOVÁVÁNÍ
Přijatá opatření při zpracovávání osobních údajů. (Informace OÚ Hudlice)
Přijatá opatření při zpracovávání osobních údajů. (Informace OÚ Hudlice) NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních
/UOOUX009L0HW* Č.j. : UOOU 03261/ V Praze dne 26. května Protokol o kontrole
/UOOUX009L0HW* Č.j. : UOOU 03261/16-27 V Praze dne 26. května 2016 Protokol o kontrole Kontrolní orgán: Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, 170 00 Praha 7, IČ: 70837627, (dále
PRÁVNÍ ASPEKTY OUTSOURCINGU
PRÁVNÍ ASPEKTY OUTSOURCINGU JUDr. Martin Maisner, PhD., ROWAN LEGAL POJEM OUTSOURCINGU Sémantický výklad Funkční výklad Právní výklad ÚČEL OUTSOURCINGU Ekonomické důvody Odborné důvody Výhody Rizika FÁZE
Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14
Vysoké učení technické v Brně V Brně 23. března 2001 Čj.: 366/9140/2001 Rozdělovník: tajemníci a vedoucí útvarů fakult, vedoucí rektorátních pracovišť, ředitelství KM Zpracoval: Ing. Josef Navrátil, JUDr.
5. OCHRANA OSOBNÍCH ÚDAJŮ
5. OCHRANA OSOBNÍCH ÚDAJŮ Vypracovala: Mgr.Klára Sojková, ředitelka školy Schválil: Mgr.Klára Sojková, ředitelka školy Pedagogická rada projednala dne 2.5.2018 Směrnice nabývá platnosti ode dne: 1.5.2018
Povinnosti osob při zpracování osobních údajů
Povinnosti osob při zpracování osobních údajů směrnice Gymnázia a Jazykové školy s právem státní jazykové zkoušky Zlín Zlín 2018 schválila: Mgr. Alena Štachová, ředitelka školy OBSAH 1 Úvod... 5 1.1 Úvodní
1 Úvod. 2 Základní pojmy
Mateřská škola U Bílého králíka, s.r.o., Žizníkov 38, 470 01 Česká Lípa a odloučené pracoviště Univerzitní mateřská škola ŠkaTULka v Liberci a odloučené pracoviště Mateřská škola KNofLík Směrnice na ochranu
Vnitřní směrnice obce Dřetovice pro práci s osobními údaji č. 4 /2018
Vnitřní směrnice obce Dřetovice pro práci s osobními údaji č. 4 /2018 Tato organizační směrnice, v souladu s nařízením Evropského parlamentu a Rady 2016/679/EU o ochraně fyzických osob v souvislosti se
Opatření děkana LF MU č. 5/2013 k zajištění ověřitelnosti výzkumných dat. Část I. Základní ustanovení
Opatření děkana LF MU č. 5/2013 k zajištění ověřitelnosti výzkumných dat. ze dne 22. července 2013 Část I. Základní ustanovení I. Předmět opatření (1) Předmětem tohoto opatření je stanovení pravidel pro
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
Právní základy ochrany soukromí
Právní základy ochrany soukromí Listina základních práv a svobod (čl. 10) Každý má právo na ochranu před neoprávněným zasahováním do soukromého a rodinného života. Každý má právo na ochranu před neoprávněným
Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy
Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Tato směrnice je vydávána za účelem zajištění ochrany osobních údajů v Asociaci pro vodu ČR z.s. se sídlem Traťová 574/1, 619 00
SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018
SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 ze dne 2.5.2018 dle ustanovení čl. 28 odst. 3 a odst. 4 Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním
ORGANIZAČNÍ ŘÁD ŠKOLY
ORGANIZAČNÍ ŘÁD ŠKOLY část: 39. OCHRANA OSOBNÍCH ÚDAJŮ Spisový/ skartační znak Vypracoval: Schválil: Pedagogická rada projednala dne 28. 8. 2016 Směrnice nabývá platnosti ode dne: 1. září 2016 A.1/A10
Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení
Miloš Sarauer, Libenice 151, Kolín, 280 02 IČ : 74385429, DIČ : CZ8106120803 Směrnice pro práci s osobními údaji Článek 1 Úvodní ustanovení Tato organizační směrnice, v souladu s nařízením Evropského parlamentu
VNITŘNÍ SMĚRNICE DDM VĚTRNÍK
Dům dětí a mládeže Větrník, Liberec, příspěvková organizace Riegrova 1278/16, 460 01 Liberec 1 IČ 71294511 VNITŘNÍ SMĚRNICE DDM VĚTRNÍK OCHRANA OSOBNÍCH ÚDAJŮ Vypracovala: Mgr. Marta Kultová, ředitelka
Zásady zpracování osobních údajů fyzických osob
Zásady zpracování osobních údajů fyzických osob Příspěvková organizace Praha 14 kulturní, sídlem Šimanovská 47, Praha 9, 198 00, IČ: 75122987, (dále jen Správce ), jakožto správce osobních údajů, si Vás
MĚSTO HORNÍ SLAVKOV TAJEMNÍK MĚSTSKÉHO ÚŘADU ORGANIZAČNÍ ŘÁD MĚSTSKÉHO ÚŘADU HORNÍ SLAVKOV. zaměstnanci města zařazení do městského úřadu
ORGANIZAČNÍ ŘÁD MĚSTSKÉHO ÚŘADU HORNÍ SLAVKOV Zpracovatel: Mgr. Martin Stark Rozsah působnosti: zaměstnanci města zařazení do městského úřadu Nabývá účinnosti: Počet stran: Počet příloh: 20.5.2015 9 1
Školy a ochrana osobních dat žáků
Ústav informačních studií a knihovnictví FF UK Praha F2D, ZS 2013/2014 Školy a ochrana osobních dat žáků Seminární práce k předmětu Základy informační politiky Praha 11. 12. 2013 Zpracovala: Světlana Formanová
SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ
Firma SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ Č.j.: Účinnost od: 15. 8. 2018 Spisový znak: Skartační znak: S10 Změny: od 25. 5. 2018 aplikace Nařízení EU č. 679/2016 O ochraně osobních údajů GDPR SMĚRNICE O
2. Základní pojmy Osobním údajem je jakýkoli údaj, z něhož lze přímo či nepřímo zjistit identitu určité osoby.
se sídlem ul. Jana Švermy 474, Kadaň 43201 23. Směrnice k ochraně osobních údajů Č.j.: Spisový znak/skartační znak /2014 A.1. A5 Vypracoval: Jitka Stasinka Slivoňová, DiS., ředitelka školy Schválil: Jitka
INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ
INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Městské kulturní a informační středisko v Humpolci Sídlo: Havlíčkovo náměstí 91, 396 01 Humpolec IČ: 69538549
Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.
INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ Společnost Golferia House, a.s., IČO 05278121, se sídlem Čeladná 741, 739 12, (dále jen Golferia House ), jakožto správce osobních údajů, si tímto dovoluje informovat
O B E C H O S T Í N Hostín 56, Byšice
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ, POUČENÍ O PRÁVECH SUBJEKTŮ ÚDAJŮ V SOUVISLOSTI S OCHRANOU OSOBNÍCH ÚDAJŮ I. ÚVODNÍ INFORMACE Obec v souvislosti s výkonem své působnosti zpracovává osobní údaje fyzických
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů PRONIX s.r.o. PRONIX s.r.o. pronix@pronix.cz www.pronix.cz Poděbradská 55/88, 198 00 Praha 9 Tel:+420 284 810 258 9, Fax: +420 266 314 117 IČO: 48027944 DIČ: CZ48027944
Posnídejte s námi na semináři
Posnídejte s námi na semináři Mgr. Ondřej Nejedlý, advokát Mgr. Marie Adamová, LL.M., advokát 24. února 2015 I. Obsah Archivace a zabezpečení dokumentů 1. Archivace obecné povinnosti 2. Archivace pracovněprávní
Směrnice pro ochranu osobních údajů
Poliklinika Tachov, příspěvková organizace Václavská 1560, Tachov správce osobních údajů (dále jen "správce") ------------------------------------------------------------- Směrnice pro ochranu osobních
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů 1. Předmět úpravy Směrnice upravuje povinnosti členů a zaměstnanců ČLS JEP (dále jen členů ČLS JEP) v oblasti ochrany osobních údajů
IDG Storage world, Ing. Miloš Šnytr
IDG Storage world, 26.2.2013 Ing. Miloš Šnytr Informace o firmě Sloupec obchodních dat je typ pole, které umožní přidat jakoukoliv entitu definovanou v Katalogu obchodních dat. Informace o osobě Osobním
Ochrana osobních údajů
Ochrana osobních údajů Obsah: 1. Pojmy a zkratky 2. Účel a oblast platnosti dokumentu 3. Odpovědnosti a pravomoci 4. Zásady pro práci s osobními údaji 5. Evidence míst sběru, uložení a zabezpečení osobních
Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů
Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů předmět úpravy 1 Článek 1 zřízení Úřadu
ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
VV ČJF vydává ve své pravomoci dle čl. 11 Stanov ČJF pro realizaci Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních
SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. Směrnice o zpracování osobních údajů
MASARYKOVA ZÁKLADNÍ ŠKOLA POLIČKA, příspěvková organizace SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Směrnice č.: 1.17 Číslo jednací: 201/2018 A/5 Vypracoval: Mgr. Lenka Novotná, ředitelka školy Schválil: Mgr.
VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ
VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ VYMEZENÍ POJMŮ Správce: Základní škola a mateřská škola, Vrchlabí, Horská 256 Pověřenec: pověřenec pro ochranu osobních údajů, se kterým škola spolupracuje
U S N E S E N Í. MĚSTSKÁ ČÁST PRAHA 3 Rada městské části. č. 707 ze dne Směrnice pro ochranu osobních údajů. I.
MĚSTSKÁ ČÁST PRAHA 3 Rada městské části U S N E S E N Í č. 707 ze dne 17.10.2018 Směrnice pro ochranu osobních údajů Rada městské části I. s c h v a l u j e II. 1. Směrnici pro ochranu osobních údajů dle
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR
PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení
I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
VNITŘNÍ PŘEDPIS ZAMĚSTNAVATELE č. 1/2018. ze dne
VNITŘNÍ PŘEDPIS ZAMĚSTNAVATELE č. 1/2018 ze dne 1. 9. 2018 společnosti EP Global Commerce a.s. se sídlem Pařížská 130/26, Josefov, 110 00 Praha 1 IČO: 05006350 (dále jen společnost ) Článek 1 Účel interní
Zpracovatelská smlouva dle Nařízení GDPR
Počet stran: 5 Počet příloh: 0 Zpracovatelská smlouva dle Nařízení GDPR SUDOP PRAHA a.s. Olšanská 2643/1a, Žižkov, 130 00 Praha 3 Zastoupená: Ing. Tomášem Slavíčkem, předsedou představenstva Mgr. Ing.
Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň
Soukromí nade vše Čím víc toho o sobě prozradíme, tím jsme zranitelnější Ing. Simona Martínková Masarykovo gymnázium, Plzeň Obsah Ochrana osobních údajů Ochrana osobnosti Antispamový zákon Zákon o regulaci
Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů Foxtrot Technologies s.r.o., se sídlem Jivenská 2, 140 00 Praha 4, Česká republika, identifikační číslo: 25709054, společnost vedená u Městského soudu v Praze, spisová značka:
Zásady ochrany osobních údajů
Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,
Směrnice starosty SH ČMS
Sdružení hasičů Čech, Moravy a Slezska Starosta sdružení, Římská 45, Praha 2 Směrnice starosty SH ČMS Ročník: 2016 V Praze dne: 29. 9. 2016 Číslo: 1 Směrnice starosty SH ČMS k nakládání s osobními údaji
Informace o správci osobních údajů:
Informace o správci osobních údajů: Ústav pro státní kontrolu veterinárních biopreparátů a léčiv Se sídlem: Hudcova 56a, 621 00 Brno IČO: 00019453 Datová schránka ID: ra7aipu e-mail: podatelna@uskvbl.cz,
GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát
GDPR pro základní školy JUDr. Jiří Matzner, Ph.D., LL.M. Advokát Co je GDPR? GDPR: General Data Protection Regulation - Obecné nařízení o ochraně osobních údajů. Jedná se o ucelený soubor pravidel na ochranu
Pravidla ochrany osobních údajů
Pravidla ochrany osobních údajů Obchodní firma: VIKIPID a.s. Sídlo: Sirotčí 1145/7, 703 00 Ostrava - Vítkovice Identifikační číslo: 29450896 Pravidla ochrany osobních údajů 26.6.2017 Stránka 1 z 5 Při
Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení
Město Benešov nad Ploučnicí IČ 00261181 Směrnice č. 02/2018 o zpracování osobních údajů a postupech jejich zabezpečení Ze dne: 21.05.2018 Vypracoval: Mgr. Zdeňka Čvančarová, Ing. Tomáš Kejzlar, Ing. Alexandr
ČREPUBLIKA - OKRESNÍ SOUD VE SVITAVÁCH
ČREPUBLIKA - OKRESNÍ SOUD VE SVITAVÁCH správa soudu Dimitrovova 33, 568 19 Svitavy tel.:461 352 811, fax 461 352 837, e-mail: posta@osoud.svy.justice.cz ID datové schránky: a6babkt 20Spr: 280 /2018 Svitavy
Ochrana osobních údajů a AML obsah
Ochrana osobních údajů a AML 10. - 12. 4. 2018 Praha conforum Konferenceseminare.cz Ochrana osobních údajů a AML obsah Základní právní rámec Základní podmínky zpracování osobních údajů Výjimky z pravidel
Ochrana osobních údajů
Ochrana osobních údajů Obsah: 1. POJMY A ZKRATKY 2. ÚČEL A OBLAST PLATNOSTI DOKUMENTU 3. ODPOVĚDNOSTI A PRAVOMOCI 4. ZÁSADY PRO PRÁCI S OSOBNÍMI ÚDAJI 5. EVIDENCE MÍST SBĚRU, ULOŽENÍ A ZABEZPEČENÍ OSOBNÍCH
Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od
Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od 25. 5. 2018 1. Působnost 1.1. Tato směrnice upravuje postupy společnosti, jejích zaměstnanců, případně dalších
SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ Čl. 1 Předmět směrnice (1) Cílem této směrnice o ochraně osobních údajů (dále jen Směrnice ) je stanovení vnitřních pravidel za účelem zajištění ochrany osobních údajů
Český olympijský výbor. Směrnice o ochraně osobních údajů v rámci kamerového systému
Český olympijský výbor Směrnice o ochraně osobních údajů v rámci kamerového systému SHRNUTÍ Tato Směrnice o ochraně osobních údajů v rámci kamerového systému ( Směrnice ) stanoví zásady Českého olympijského
Informa ní povinnost dle 18 odst. 2 zákona . 101/2000 Sb., o ochran osobních údaj a o zm kterých zákon , ve zn pozd jších p edpis Informa
Informační povinnost dle 18 odst. 2 zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů Informační povinnost dle 18 odst. 2 zákona č. 101/2000 Sb.,
SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ
1. Úvodní ustanovení 1.1 Účel SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Účelem této směrnice je stanovit všeobecně platnou metodiku pro nakládání a zpracování osobních údajů v Cestovní agentuře FITDOVČA tak,
SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ uzavřená v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Název organizace: SOŠ dopravy a cestovního ruchu v Krnově, p. o. Datum účinnosti: Verze: 1
Směrnice o ochraně osobních údajů a jejich nakládání s nimi Směrnice o ochraně osobních údajů a jejich nakládání s nimi dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ
INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) Statutární město Brno Úřad městské části Brno-Řečkovice a Mokrá Hora Pověřenec: SEID, s.r.o., Ing. Milan
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ Na základě Nařízení EU 2016/679, obecného nařízení o ochraně osobních údajů (dále jen GDPR ) Vám tímto poskytujeme informace ke shromažďování a zpracování
Statut činnosti komise Rady města Příbram
Statut činnosti komise Rady města Příbram Rada města Příbram zřídila v souladu s ustanovením 122 zákona č. 128/2000 Sb., o obcích ve znění pozdějších předpisů, Komisi pro realizaci majetku města Čl. I
PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )
*UOOUX007THR9* V Praze 4. března 2015 Čj. UOOU-10507/14-10 PROTOKOL O KONTROLE podle zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů a zákona č.