Obecné nařízení o ochraně osobních údajů - GDPR

Rozměr: px
Začít zobrazení ze stránky:

Download "Obecné nařízení o ochraně osobních údajů - GDPR"

Transkript

1 Obecné nařízení o ochraně osobních údajů - GDPR David Burian Praha, dosud Směrnice 95/46/ES s účinností nařízení zrušena 34 článků a 72 recitálů + národní právní úprava (zákon č. 101/2000 Sb.) od Obecné nařízení 216/ článků a 173 recitálů!!! Stručné informace formou letáků o Obecném nařízení na webstr. Evropské komise 1

2 Obecné nařízení základní informace 4 roky legislativní práce, v platnosti od 24. května 2016, v účinnosti od 25. květena 2018 s účinností nařízení se ruší směrnice 95/46/ES, Zákon č. 101/2000 Sb., bude novelizován, probíhající zpracování musí být do dvou let ode dne vstupu nařízení v platnost uvedena do souladu s Obecným nařízením, přijatá rozhodnutí Komise a schválení dozorových úřadů zůstávají v platnosti, dokud nebudou změněna, nahrazena nebo zrušena. Deklarované důvody změny právního rámce ochrany osobních údajů přímý účinek,větší harmonizace pravidel, větší právní jistota a transparentnost, rozvoj digitální ekonomiky, posílení práv subjektů údajů, snížení administrativní zátěže?? 2

3 Být Evropanem přináší právo mít své osobní údaje chráněny silnými evropskými zákony. Protože Evropané nechtějí, aby jim nad hlavami létaly drony, které zaznamenávají každý jejich krok, nebo aby firmy uchovávaly každé kliknutí myši. Proto se Parlament, Rada a Komise letos v květnu dohodly na společném evropském nařízení o ochraně osobních údajů. Jedná se o silný evropský předpis, který se vztahuje na všechny společnosti, které zpracovávají vaše údaje, bez ohledu na to, kde mají sídlo. Protože v Evropě nám na soukromí záleží. Je to otázka lidské důstojnosti. Citace ze zprávy o stavu EU ze dne 14. září 2016 Nařízení je natolik obecné a přichází v každé členské zemi EU do již nějakým způsobem stabilizovaného prostředí, že výsledkem může být jak dosažení nečekaně vysoké úrovně ochrany osobních údajů, tak naprostý rozklad ochrany osobních údajů. Marit Hansen ředitelka Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, ULD Schleswig-Holstein 3

4 Příprava na Obecné nařízení V roce 2012 získala gesci pro vyjednání o GDPR v Radě EU za ČR ministerstvo vnitro, gestorem nařízení je MV, ÚOOÚ je spolugestor, implementace bude provedena formou novelizace zákona č. 101/2000 Sb., novelizovaný zákon bude primárně zákonem o postavení Úřadu, národní zákony nemají opakovat ustanovení již jednou uvedená v nařízení (hlavní poselství Komise), do legislativního procesu na vládu by měl být návrh předložen do srpna předpoklad, Úřad vlády zřídil na žádost soukromého sektoru pracovní skupinu k ochraně osobních údajů. Dosud vydaná stanoviska WP 29 k výkladu GDPR Vodítka k pověřencům pro ochranu osobních údajů (schváleno , revidováno ), vodítka k určování vedoucího dozorového úřadu pro správce nebi zpracovatele (schváleno , revidováno ), vodítka týkající se práva na přenositelnost údajů (schváleno , revidováno ), vodítka k posouzení vlivu na ochranu osobních údajů a návod pro hodnocení úrovně rizika zpracování (k veřejné diskuzi do ), SDĚLENÍ KOMISE EVROPSKÉMU PARLAMENTU A RADĚ Výměna a ochrana osobních údajů v globalizovaném světě (ze dne ). 4

5 Harmonogram prací WP 29 na rok 2017 Nedokončené úkoly z plánu 2016 (DPIA, certifikace, struktura a sekretariát EDPB, vybudování informační infrastruktury), standardizované ikony podle čl. 12 jako výraz transparentnosti při ochraně osobních údajů (poskytnout snadno viditelným, srozumitelným a jasným způsobem přehled o zamýšleném zpracování), ohlašování případů porušení zabezpečení osobních údajů, nástroje pro předávání osobních údajů do třetích zemí, souhlas a princip transparentnosti, profilování. Sbor pro ochranu osobních údajů Nahrazuje WP 29, nezávislý subjekt EU, Úkoly: - poskytovat Komisi poradenství, - řešit spory dozorových úřadů, - přispívat k jednotnému uplatňování nařízení. Za tím účelem vydávat pokyny, doporučení, osvědčené postupy. 5

6 Evropská komise Komise přijímá prováděcí akty v souladu s čl. 290 Smlouvy o fungování EU zejména pokud jde o: - standardní smluvní doložky, - technické normy a mechanismy pro vydávání osvědčení, - kodexy chování, - odpovídající úroveň ochrany poskytovanou určitou třetí zemí, - informace, které mají být poskytovány pomocí standardizovaných ikon. Princip vedoucího dozorového úřadu ( one-stop-shop ) Aplikace principu pouze v okamžiku, kdy je zpracování vyhodnoceno jako zpracování přeshraniční (ve smyslu čl. 4 odst. 23 GDPR), rozhodující je charakter příslušného zpracování, tj. objektivní okolnosti, které se k posuzovanému zpracování vztahují. Posouzení těchto okolností a závěr, zda se jedná o přeshraniční zpracování či nikoli, je plně v kompetenci Úřadu, obdobně jako indikace toho, kdo je v dané věci vedoucím dozorovým úřadem, v situaci, kdy bude předmětné zpracování osobních údajů regulováno právními předpisy ČR, bude příslušnost Úřadu dána v souladu s čl. 55 odst. 2 GDPR vždy, a to bez ohledu na charakter správce či zpracovatele (tj. jeho případné začlenění do nadnárodních struktur, korporací). 6

7 Správní pokuty Současný stav dle zákona č. 101/2000 Sb. max. do výše 10 mil Kč, podle GDPR až do 20 mil EUR nebo 4% celosvětového ročního obratu (cokoliv je vyšší), čl. 83 obecné podmínky pro ukládání správních pokut. Povinnost zohlednit povahu, závažnost a dobu trvání porušení, zda došlo k porušení úmyslně nebo z nedbalosti, učiněné kroky ke zmírnění způsobené škody, způsob, jakým se dozorový úřad dozvěděl o porušení, dodržování kodexu chování apod., dozorový orgán by měl při rozhodování o výši pokuty zohlednit obecnou úroveň příjmů v daném členské zemi, jakož i ekonomickou situaci dané osoby. Základní omyly o GDPR - vydal ÚOOÚ Zaměňování nařízení se směrnicí, přijetí obecného nařízení znamená revoluci v oblasti ochrany osobních údajů, definice osobního údaje se rozšiřuje, pověřence musí jmenovat každý, šifrování je povinné, plnit povinnosti podle GDPR neplatí pro organizace s méně než 250 zaměstnanci, souhlas se zpracováním vyřeší vše. 7

8 GDPR ve zkratce Kontinuita - se směrnicí 95/46 Principy ochr. údajů zpřesněny, rozšířeny Práva subjektů údajů posílena, podrobnější Základní pojmy bez zásadních změn Povinnosti správců/zpracovatelů rozšířené Nové nástroje ochrany osobních údajů Celoevropský dozor Na koho se bude GDPR vztahovat správce, zpracovatele na území EU, správce, zpracovatele mimo EU, pokud zpracování souvisí s nabídkou zboží nebo služeb nebo s monitorováním chování subjektů údajů. Výjimky: pro činnost týkající se národní bezpečnosti, prevence, vyšetřování, odhalování, stíhán trestných činů (Směrnice 216/680), osobní potřebu. 8

9 Subjekty odpovědné za zpracování Správce (čl. 4 odst. 7) Společný správce (čl. 26) Zástupci správců nebo zpracovatelů (čl. 4 odst. 17, čl. 27) Zpracovatel (čl. 4 odst. 8, čl. 28) Dílčí zpracovatel (čl. 28 odst. 2, Rozhodnutí Komise 2010/87/EU) Stanovisko WP 29 č. 1/2010 k pojmu správce a zpracovatel Základní zásady zpracování Základní zásady zpracování zůstávají totožné se směrnicí: - Zákonnost, koreknost, transparentnost, - omezení účelu, - minimalizace zpracovávaných údajů, - přesnost zpracovávaných údajů, - omezení uložení, - integrita, důvěrnost, - odpovědnost (Accountability). 9

10 Osobní údaje podle GDPR Co je osobní údaj? veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen subjekt údajů ); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. Osobní údaje podle GDPR Příklady, kdy se jedná o osobní údaj? síťové identifikátory, aplikace, nástroje a protokoly přiřazeny FO mohou být zanechány stopy, které zejména v kombinaci s jedinečnými identifikátory a dalšími informacemi, které servery získají, mohou být použity k profilování a identifikaci (IP adresy, cookies), Rozsudek ESD Patrick Breyer vs. Bundesrepublik Deutschland, C 582/14 (dynamická IP adresa), Zpracování osobních údajů jakákoliv operace nebo soubor operací s osobními údaji nebo soubory osobních údajů, který je prováděn pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení. 10

11 Údaje podle míry identifikovatelnosti Anonymní - data, která nejsou spojena se subjektem, pseudonymní - Data, která mohou být jednoznačně spojena se subjektem na základě odděleně držených identifikátorů, identifikující data přímo spojená se subjektem. Pseudonymizace Osobní údaje, na něž byla uplatněna pseudonymizace jsou považovány za informace o identifikovatelné fyzické osobě a podléhají tudíž GDPR, výsledkem zůstávají osobní údaje, protože jednotlivci jsou nepřímo identifikovatelní, identita není zjevná, ale lze se jím nějakým způsobem dobrat, doplňkové informace pro přiřazení os. úd. konkrétnímu subjektu údajů by měly být uchovávány samostatně, důležitý prostředek k zajištění ochrany údajů viz čl. 4/5, čl. 6/4/e, čl. 25/1, čl. 32/1/a, čl. 89/1. Recitál 26, 28,29. 11

12 Zvláštní kategorie osobních údajů (dnes označované za citlivé údaje) Nařízení uvádí taxativní výčet zvláštních kategorií osobních údajů vypovídající o: - rasovém nebo etnickém původu, - politických názorech, náboženském vyznání či filozofickém přesvědčení, - členství v odborech, - zdravotním stavu a sexuálním životě nebo sexuální orientaci, - genetický údaj a biometrický údaj, který umožňuje přímou identifikaci subjektu údajů. Základní pilíře koncepce zabezpečení osobních údajů 1. Zásada odpovědnosti (accountability) (čl. 5/2). 2. Přístup založený na riziku (Risk-Based Approach - RBA). 3. Zásada ochrany údajů již od návrhu (privacy by design) a standardní nastavení ochrany údajů (privacy by default) (čl. 25). 12

13 Princip odpovědnosti (accountability) Explicitně vyjádřen v čl. 5 zásady zpracování osobních údajů Článek 24 odpovědnost správce - S přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob zavede správce vhodná technická a organizační opatření, aby zajistil a byl schopen doložit, že zpracování je prováděno v souladu s tímto nařízením. Tato opatření musí být podle potřeby revidována a aktualizována. WP29 - Stanovisko č. 3/2010k zásadě odpovědnosti Přístup založený na riziku (Risk-Based Approach - RBA) Přijmout přiměřená bezpečnostní opatření odpovídající míře rizika prováděných zpracovatelských operací a tato opatření dle potřeby revidovat a aktualizovat, rozlišení na dvě úrovně rizikovosti zpracování (risk, high risk). nařízení poskytuje několik vodítek k určení úrovně vysokého rizika (čl. 35, recitál 91), WP 29 připravila dokument týkající se povinnosti zpracovat posouzení vlivu na ochranu osobních údajů a stanovila kritéria pro hodnocení rizikovosti zpracování. 13

14 Výsledné určení rizikovosti zpracování se uplatní při plnění některých povinností: 1. zpracování posouzení vlivu (čl. 35), týká se jen správců, a 2. vedení záznamů o činnostech zpracování (čl. 30), týká se správců i zpracovatelů, v těchto případech je určení úrovně rizikovosti zpracování odvozeno od charakteru zpracování (úroveň rizika nevyplývá z analýzy rizik ale předchází všem krokům včetně analýzy rizik, která je součástí posouzení vlivu), 3. ohlašování případů porušení zabezpečení osobních údajů (čl. 33 a 34), týká se jen správců, a 4. předchozí konzultace (čl. 36), týká se jen správců, v těchto případech úroveň rizika může být snížena technickými a organizačními opatřeními přijatými správcem a uplatněnými na zasažené osobní údaje. Návrh stanoviska WP 29 K DPIA Výkladové pokyny WP 29 uvádí konkrétnější kritéria pro vyhodnocování, zda jejich operace s daty představují vysoké riziko: vyhodnocování osobních aspektů subjektů údajů týkajících se zejména jejich pracovního výkonu, ekonomické situace, zdravotního stavu, osobních zájmů, chování, lokace a pohybu (např. prověřování platebních schopnosti klientů banky nebo vytváření marketingového profilu internetových uživatelů); zpracování údajů založené na automatizovaném rozhodování, které má právní nebo podobné významné účinky pro subjekty údajů, například když takové zpracování vede k diskriminaci některých jednotlivců; systematické monitorování, tj. zpracování údajů za účelem sledování a kontroly subjektů údajů včetně systematického monitorování veřejně přístupných prostorů; zpracování citlivých údajů (např. zpracování záznamů o zdravotním stavu pacientů nemocnicí, zpracování lokalizačních údajů nebo zpracování finančních údajů, které mohou být zneužity); 14

15 zpracování údajů velkého rozsahu vzhledem k počtu dotčených subjektů údajů, rozsahu zpracovávaných údajů, době zpracování a územnímu rozsahu (např. zpracování údajů klientů bankami či pojišťovnami nebo zpracování údajů uživatelů internetu pro účely cílené reklamy); zpracování propojených nebo kombinovaných souborů osobních údajů, které pocházejí z více různých zpracování, pro účely nad rámec původního účelu; zpracování osobních údajů o zranitelných osobách (např. údajů o dětech, zaměstnancích, uchazečích o azyl, důchodcích, pacientech atd.); zpracování údajů při použití nových technologických řešení a organizačních opatření (např. zavedení technologie umožňující zaměstnancům vstup na pracoviště na základě otisku prstu); předání osobních údajů mimo Evropskou unii; zpracování osobních údajů, které samo o sobě zabraňuje uplatnění práv nebo užívání služby ze strany subjektu údajů (např. zpracování údajů prováděné ve veřejném prostoru, kterému se nemohou subjekty údajů vyhnout, nebo prověřování platební schopnosti potenciálních zákazníků banky za účelem rozhodnutí, zda jim bude poskytnut úvěr či nikoliv). Záměrná a standardní ochrana osobních údajů Záměrná ochrana správce zavede jak v době určení prostředků pro zpracování, tak v době zpracování samotného vhodná technická a organizační opatření (pseudonymizace), jejichž úkolem je provádět zásady ochrany údajů účinným způsobem a začlenit do zpracování nezbytné záruky, tak aby byl v souladu s požadavky nařízení a ochránil práva subjektů údajů. Standardní ochrana - správce zavede vhodná technická a organizační opatření, aby se standardně zpracovávaly pouze osobní údaje, jež jsou pro každý konkrétní účel daného zpracování nezbytné. Povinnost se týká množství osobních údajů, rozsahu zpracování, doby uložení a jejich dostupnosti. Tato opatření zejména zajistí, aby osobní údaje nebyly standardně bez zásahu člověka zpřístupněny neomezenému počtu fyzických osob. 15

16 Publikace o GDPR autorů: Zuzana Radičová & David Burian: Profilování ve světle nového obecného nařízení o ochraně osobních údajů (GDPR) epravo.cz Nová regulace ochrany osobních údajů aneb na jaké změny se připravit (epravo.cz) Ohlašování případů porušení zabezpečení osobních údajů (tzv. Data breaches) podle Obecného nařízení o ochraně osobních údajů (epravo.cz) Posuzování rizik dle nového evropského nařízení o ochraně osobních údajů (Bankovnictví) K některým povinnostem, které pro správce přináší Obecné nařízení o ochraně osobních údajů (GDPR) právní prostor.cz Mezinárodní předávání osobních údajů z pohledu nové regulace ochrany osobních údajů, právní prostor.cz Děkuji Vám za pozornost! Kontakt: David Burian (david.burian@uoou.cz) 16

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica Bratislava 4. 4. 2018 GDPR v systému KREDIT Ing. Jozef Kurica legislativní rámec Nařízení evropského parlamentu a Rady EU 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a

Více

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová Obecné nařízení o ochraně osobních údajů GDPR Telemedicína Brno 2018 12. března 2018 Alena Tobiášová Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních údajů trestní

Více

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ Podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto

Více

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost

Více

Nová pravidla ochrany osobních údajů

Nová pravidla ochrany osobních údajů HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku

Více

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce

Více

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany

Více

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017 Novartis s.r.o. NBS Implementace GDPR JUDr. Klára Novotná, Ph.D. Praha 14. června 2017 Je opravdu GDPR revolucí v ochraně osobních údajů? Evropské právo Úmluva o ochraně osob se zřetelem na automatizované

Více

GDPR obecně Svaz měst a obcí

GDPR obecně Svaz měst a obcí GDPR obecně Svaz měst a obcí 23. 11. 2017 JUDr. Soňa Matochová, Ph.D. Osnova prezentace Proč je v současné době aktuální ochrana osobních údajů? Je naše právo na soukromí dotčené v digitálním věku? Potřebujeme

Více

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany

Více

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem

Více

Prohlášení o ochraně osobních údajů

Prohlášení o ochraně osobních údajů Prohlášení o ochraně osobních údajů Město Tanvald se sídlem MěÚ Tanvald, Palackého 359, 46841 Tanvald, IČ: 00262587, se při zpracování osobních údajů řídí zejména nařízením Evropského parlamentu a Rady

Více

Zásady ochrany osobních údajů

Zásady ochrany osobních údajů Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,

Více

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES

Více

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY

Více

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ? Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation), dále jen Nařízení. Jde o revoluční nástroj EU, který výrazně zvyšuje kvalitu ochrany osobních údajů (dále jen

Více

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OCHRANA OSOBNÍCH ÚDAJŮ rok poté 21. 9. 2019 CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OSNOVA TÉMATU I. Kontext, ve kterém se pohybujeme, - důvody pro vznik nové právní úpravy,

Více

GDPR Obecné nařízení o ochraně osobních údajů

GDPR Obecné nařízení o ochraně osobních údajů GDPR Obecné nařízení o ochraně osobních údajů - se zaměřením na školy KRUTÁK PARTNERS, advokátní kancelář s.r.o. KRUTÁK PARTNERS Advokátní kancelář s.r.o. Revoluční 724/7, 110 00 Praha 1 Tel + 420 222

Více

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření

Více

Ochrana osobních údajů aktuálně

Ochrana osobních údajů aktuálně Nařízení o ochraně osobních údajů Ochrana osobních údajů aktuálně Prezentace Konference Moderní veřejná správa Brno, 1. 6. 2017 JUDr. Soňa Matochová, Ph.D. Úřad pro ochranu osobních údajů 1 Osnova prezentace

Více

Co všechno je zpracování osobních údajů podle GDPR

Co všechno je zpracování osobních údajů podle GDPR 1. Co všechno je zpracování osobních údajů podle GDPR GDPR se týká všech firem a institucí, ale i jednotlivců a online služeb, které zpracovávají data, respektive osobní údaje. Definice zpracování je velice

Více

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková GDPR Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů pro veletrh AMPER 2018 Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 1. Vymezení základních pojmů 2. Pravidla užití webu, autorská práva 3. Zpracování osobních údajů 4. Sdělování osobních údajů třetím stranám 5. Předávání osobních

Více

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ Městys Křižanov V textu Městys. Čl 1. ÚČEL SMĚRNICE 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů v Městysi. 1.2. Tato směrnice

Více

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ WORKSHOP OCHRANA OSOBNÍCH ÚDAJŮ Podnikatelské fórum Ústeckého kraje 6. 6. 2017, Ústí nad Labem WWW.SPCR.CZ PROGRAM 11:00 10:10 ZAHÁJENÍ A ÚVOD DO TÉMATU MGR. MILENA

Více

Seminář o GDPR

Seminář o GDPR https://dataf loq.com/rea d/7-trendsof-internetof-things-in- 2017/2530 One Ring to rule them all, One Ring to bring them all https://pbs.twimg.com/ media/c7t8tisxuaaehi U.jpg http://www.smartinsights.

Více

Informace k ochraně osobních údajů - GDPR

Informace k ochraně osobních údajů - GDPR Informace k ochraně osobních údajů - GDPR Nařízení Evropského parlamentu a rady (EU) 2016/679, ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? Mgr. Lenka Suchánková, LL.M. 28. března 2017 Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? forbes.com ÚVOD K OCHRANĚ OSOBNÍCH ÚDAJŮ Proč je GDPR / ochrana údajů tématem? Data jsou důležitým

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Městská poliklinika Plzeň, spol. s r.o., IČ 26370522, Francouzská třída 2080/4, Východní Předměstí, 326 00 Plzeň. (dále jen správce nebo poliklinika ) připravila tento

Více

Jak by se s tím měli vyrovnat podnikatelé v oboru elektro?

Jak by se s tím měli vyrovnat podnikatelé v oboru elektro? Jak by se s tím měli vyrovnat podnikatelé v oboru elektro? V současné době je ochrana osobních údajů požadována především zákonem č. 101/2000 Sb., ve znění pozdějších předpisů. GDPR navazuje na tento zákon.

Více

Právní posouzení principů GDPR v rámci organizace

Právní posouzení principů GDPR v rámci organizace Právní posouzení principů GDPR v rámci organizace P R A H A B R A T I S L A V A O S T R A V A w w w. p r k p a r t n e r s. c o m Legislativní rámec GDPR Nařízení č. 2016/679 Všeobecné nařízení o ochraně

Více

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Městské kamerové systémy v prostředí GDPR. Petr Stiegler Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od

Více

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Zlín 24.10.2017 JUDr. Pavla Hynčicová právník odboru sociálních věcí Dnešní stav Listina základních práv a svobod občanský zákoník

Více

SPISOVÁ SLUŽBA A GDPR

SPISOVÁ SLUŽBA A GDPR SPISOVÁ SLUŽBA A GDPR Mgr. Pavel Šrámek, Ph.D. sramek@mza.cz GDPR Podrobně viz www.mvcr.cz odkaz GDPR Jde zejména o tyto nové povinnosti: - povinnost vést záznamy o činnostech zpracování, - posouzení vlivu

Více

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 ze dne 2.5.2018 dle ustanovení čl. 28 odst. 3 a odst. 4 Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním

Více

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení Město Benešov nad Ploučnicí IČ 00261181 Směrnice č. 02/2018 o zpracování osobních údajů a postupech jejich zabezpečení Ze dne: 21.05.2018 Vypracoval: Mgr. Zdeňka Čvančarová, Ing. Tomáš Kejzlar, Ing. Alexandr

Více

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení

Více

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení Miloš Sarauer, Libenice 151, Kolín, 280 02 IČ : 74385429, DIČ : CZ8106120803 Směrnice pro práci s osobními údaji Článek 1 Úvodní ustanovení Tato organizační směrnice, v souladu s nařízením Evropského parlamentu

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Zpracování osobních údajů v souladu s požadavky EU GDPR OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Ev. značka GDPR 02.01 Verze 1.0 Datum verze 21. 5. 2018 Vypracoval Schválil Klasifikace Ondřej Matiášek Ing.

Více

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) 01 OCHRANA OSOBNÍCH ÚDAJŮ pro bytová družstva ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) ZÁKLADNÍ POJMY OSOBNÍ ÚDAJ = JAKÁKOLI INFORMACE o identifikované nebo identifikovatelné fyzické osobě (= SUBJEKT

Více

#gdpr #gastro #hotel. 16. února Janka Brezániová

#gdpr #gastro #hotel. 16. února Janka Brezániová #gdpr #gastro #hotel 16. února 2018 Janka Brezániová Obecné Nařízení o ochraně osobních údajů G D P R General Data Protection Regulation Regulation (Nařízení) > Directive (Směrnice) 2 Čemu se chcete vyhnout

Více

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin Legislativní hranice identifikovatelnosti pacienta Mgr. Konstantin Lavrushin OSOBNÍ A CITLIVÝ ÚDAJ Osobní údaj Jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se

Více

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Správce osobních údajů: ArcelorMittal Distribution Czech Republic, s.r.o., IČO: 25743244 Sídlem Praha 1 - Nové Město, Biskupský dvůr 1146/7, PSČ 11000 Zapsaná v OR

Více

Seznam vzorů, které naleznete v publikaci:

Seznam vzorů, které naleznete v publikaci: Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,

Více

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Kategorie osobních údajů a subjektů údajů Prvky osobních údajů obsažené v každé kategorii dat Zdroj osobních údajů Účely, pro které

Více

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D. Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes

Více

Co nového do ochrany osobních údajů přináší nařízení 2016/679

Co nového do ochrany osobních údajů přináší nařízení 2016/679 Co nového do ochrany osobních údajů přináší nařízení 2016/679 Naposledy upraveno 17. ledna 2018 PhDr. Miroslava Matoušová Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

Zásady ochrany osobních údajů

Zásady ochrany osobních údajů Zásady ochrany osobních údajů Prostřednictvím těchto Zásad ochrany osobních údajů (dále jen Zásady ) informujeme subjekty údajů, jejichž osobní údaje zpracováváme, o veškerých činnostech zpracování a o

Více

A. OBECNÁ ČÁST ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ FYZICKÝCH OSOB

A. OBECNÁ ČÁST ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ FYZICKÝCH OSOB Opatření jednatele společnosti AGRA Řisuty s.r.o., IČ 48953229, se sídlem č.p. 162, 273 05 Ledce, zapsána v obchodním rejstříku, který vede Městský soud v Praze, oddílu C, vložka 30973 (dále jen společnost

Více

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ 1. Úvodní ustanovení 1.1 Účel SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Účelem této směrnice je stanovit všeobecně platnou metodiku pro nakládání a zpracování osobních údajů v Cestovní agentuře FITDOVČA tak,

Více

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních

Více

Sdělení ÚOOÚ k přístupu založenému na riziku

Sdělení ÚOOÚ k přístupu založenému na riziku Sdělení ÚOOÚ k přístupu založenému na riziku Jednou z novinek, které obecné nařízení o ochraně osobních údajů (GDPR) přináší, je přístup založený na riziku (případně uváděný pod anglickou zkratkou RBA

Více

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22 Základní škola Děčín II, Kamenická 1145 příspěvková organizace S M Ě R N I C E Č. 22 o zpracování osobních údajů a postupech jejich zabezpečení Zpracoval: Schválil: Mgr. Jaroslav Skála Mgr. Jaroslav Skála

Více

Ochrana osobních údajů a AML obsah

Ochrana osobních údajů a AML obsah Ochrana osobních údajů a AML 10. - 12. 4. 2018 Praha conforum Konferenceseminare.cz Ochrana osobních údajů a AML obsah Základní právní rámec Základní podmínky zpracování osobních údajů Výjimky z pravidel

Více

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních

Více

Záznam o zpracování osobních údajů

Záznam o zpracování osobních údajů Záznam o zpracování osobních údajů Číslo záznamu: 1 Název zpracování (agenda): Elektronická školní matrika Vymezení vztahů organizace ke zpracování: Definice rolí při zpracování osobních údajů: SPŠT je

Více

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o. Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o. Společnost SML AUTOCENTRUM, s.r.o. tímto na základě požadavků Nařízení Evropského parlamentu a Rady (EU) 2016/679, o

Více

Oznámení o zpracování Osobních údajů

Oznámení o zpracování Osobních údajů Oznámení o zpracování Osobních údajů Účelem tohoto oznámení je informovat Vás o postupech Rezidence Šantovka týkajících se zpracování Vašich Osobních údajů a způsobu, jakým je Rezidence Šantovka bude využívat.

Více

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR LETTER 5/2017 NEWSLETTER 5/2017 Nová právní úprava ochrany osobních údajů nařízení GDPR I. Nařízení GDPR Dne 25. května 2018 nabude účinnosti ve všech členských státech EU Obecné nařízení o ochraně osobních

Více

ORGANIZAČNÍ ŘÁD ŠKOLY

ORGANIZAČNÍ ŘÁD ŠKOLY Základní škola Mikulov, Školní, příspěvková organizace ORGANIZAČNÍ ŘÁD ŠKOLY část: GDPR Politika ochrany osobních údajů Č.j.: zssp/ 69/2018 Vypracoval: A10 Mgr. Eva Divoká Směrnice nabývá účinnosti ode

Více

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal

Více

Ochrana osobních údajů - GDPR

Ochrana osobních údajů - GDPR Ochrana osobních údajů - GDPR Dne 25. května 2018 vstoupilo v účinnost Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném

Více

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Politika ochrany osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů... 7

Více

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů Olga Přikrylová IT Security konzultant / ITI 2 0 1 7 GDPR Ochrana osobních údajů Program - co nás dnes čeká? Ochrana osobních údajů podle GDPR - oč se jedná, pro koho je závazné, co obnáší 2 Představení

Více

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Tato směrnice je vydávána za účelem zajištění ochrany osobních údajů v Asociaci pro vodu ČR z.s. se sídlem Traťová 574/1, 619 00

Více

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25.

Více

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D. GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní

Více

Copyright Gaudens s.r.o.

Copyright Gaudens s.r.o. EBOOK PRO ADVOKÁTNÍ KANCELÁŘE GDPR V PRAXI GAUDENS - 22 LET TRADICE V OBLASTI KURZŮ A PORADENSTVÍ MANUÁL PRO ADVOKÁTNÍ KANCELÁŘE O NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 o ochraně fyzických

Více

O B E C H O S T Í N Hostín 56, Byšice

O B E C H O S T Í N Hostín 56, Byšice INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ, POUČENÍ O PRÁVECH SUBJEKTŮ ÚDAJŮ V SOUVISLOSTI S OCHRANOU OSOBNÍCH ÚDAJŮ I. ÚVODNÍ INFORMACE Obec v souvislosti s výkonem své působnosti zpracovává osobní údaje fyzických

Více

Zabezpečení osobních údajů

Zabezpečení osobních údajů Pověřenec pro ochranu osobních údajů 12.-13. září 2017, Praha Zabezpečení osobních údajů PhDr. Hana Štěpánková Organizační a technické zabezpečení osobních údajů (dále jen ou) Důležité při rozhodování

Více

Prohlášení o ochraně osobních údajů

Prohlášení o ochraně osobních údajů Prohlášení o ochraně osobních údajů Společnost Technické služby města Klatov, příspěvková organizace se sídlem Sadová 362, 339 01 Klatovy IV, IČ: 00074942 dále jen Správce se při zpracování osobních údajů

Více

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR DOTYKAČKA Plzeňská 3217/16 150 00 Praha 5 Smíchov IČ: 06290914 Zpracování osobních údajů v souladu s požadavky EU GDPR OBECNÁ POLIKA OCHRANY OSOBNÍCH ÚDAJŮ Ev. značka 01.1 EU GDPR Verze 1.1 Datum verze

Více

OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ

OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ 1. Účelem tohoto Prohlášení je určení základních pravidel a zásad, za kterých jsou ze strany

Více

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR DOTYKAČKA Dotykačka ČR s.r.o. Plzeňská 3217/16 150 00 Praha 5 Smíchov IČ: 06290914 Zpracování osobních údajů v souladu s požadavky EU GDPR OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Obsah 1 ÚČEL, ROZSAH, UŽIVATELÉ...

Více

KEO-X GDPR ALIS spol. s r.o.

KEO-X GDPR ALIS spol. s r.o. KEO-X GDPR 28.5.2018 Contents 3 Obsah 4 1 Úvod 2 Základní pojmy 5 3 Záznamy o činnostech zpracování - správce 7 4 Záznamy o činnostech zpracování - zpracovatel 8 5 Právo na přístup 9 6 Právo na přenositelnost

Více

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr. Povinnosti obce nebo města jako správce podle GDPR Jarní celostátní odborný seminář STMOÚ Valeč 22.5.2017 Přednášející JUDr. Alena Kučerová Povinnosti které známe již dnes: Dodržovat zásady pro zpracování

Více

Ochrana osobních údajů GDPR ŠÁRKA ŠPE CIÁNOVÁ

Ochrana osobních údajů GDPR ŠÁRKA ŠPE CIÁNOVÁ Ochrana osobních údajů. GDPR ŠÁRKA ŠPE CIÁNOVÁ GDPR General Data Protection Regulation základní principy nové právní úpravy dle nařízení Evropského parlamentu a Rady (EU) 2016/679 (obecné nařízení o ochraně

Více

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům. Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům. Tímto Vás informujeme o zpracovávání Vašich osobních údajů a o Vašich právech podle nařízení Evropského

Více

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ TESTCAR s.r.o. tímto na základě požadavků Nařízení Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních

Více

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017 GDPR Přehled nejvýznamnějších změn Viktor Dušek, KPMG Legal Praha, 28. února 2017 Co, kdy, kdo Co se mění? Obecné nařízení o ochraně osobních údajů EU 2016/679 ze dne 27. dubna 2016 a o zrušení směrnice

Více

Praktické důsledky GDPR v e-learningu IS MU. Mgr. Veronika Smítková Právní odbor RMU 1

Praktické důsledky GDPR v e-learningu IS MU. Mgr. Veronika Smítková Právní odbor RMU 1 Praktické důsledky GDPR v e-learningu IS MU Mgr. Veronika Smítková Právní odbor RMU 1 Co je GDPR? Nařízení (EU) 2016/679 tzv. Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation

Více

(Snad) praktický pohled na GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

(Snad) praktický pohled na GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. (Snad) praktický pohled na GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. GDPR Nařízení EP a Rady č. 2016/679 z 27. 4. 2016 Účinnost od 25. 5. 2018 Stanoví závazná pravidla pro zpracování

Více

Poučení o ochraně osobních údajů

Poučení o ochraně osobních údajů Poučení o ochraně osobních údajů Níže uvedené informace byly poskytnuty v souladu s nařízením Evropského Parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Více

*UOOUX00D1JMU* PŘÍKAZ. ÚŘAD PRO OCHRANU OSOBNÍCH ÚDAJŮ Pplk. Sochora 27, Praha 7 tel.: , fax:

*UOOUX00D1JMU* PŘÍKAZ. ÚŘAD PRO OCHRANU OSOBNÍCH ÚDAJŮ Pplk. Sochora 27, Praha 7 tel.: , fax: ÚŘAD PRO OCHRANU OSOBNÍCH ÚDAJŮ Pplk. Sochora 27, 170 00 Praha 7 tel.: 234 665 111, fax: 234 665 444 posta@uoou.cz, www.uoou.cz *UOOUX00D1JMU* Čj. UOOU-00178/19-3 PŘÍKAZ Úřad pro ochranu osobních údajů,

Více

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL Plenární zasedání Raday vlády pro informační společnost, Praha, 9. 9. 2016 Působnost GDPR Nakládání

Více

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director Právní ohledy využití dat o návštěvnících a zákaznících JUDr. Pavel Pešek Legal Department Director 11/06/2010 Obsah Základní pojmy zákon na ochranu osobních údajů Základní pojmy zákon o některých službách

Více

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1. Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví 1. prosince 2017 Konference Datový audit mamografického screeningu v praxi, hotel International Brno Postup

Více

Ochrana osobních údajů v oblasti. klinického hodnocení. Osnova přednášky. Šárka Špeciánová

Ochrana osobních údajů v oblasti. klinického hodnocení. Osnova přednášky. Šárka Špeciánová Rapid Flexible Solid Ochrana osobních údajů v oblasti. klinického hodnocení Šárka Špeciánová Osnova přednášky základní principy nové právní úpravy dle nařízení Evropského parlamentu a Rady (EU) 2016/679

Více

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ v souladu se zák. č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů, a Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne

Více

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů:

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů: Ochrana osobních údajů Dne 25. 5. 2018 se stalo účinným Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném

Více

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection

Více

GDPR evoluce v ochraně osobních údajů.

GDPR evoluce v ochraně osobních údajů. GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně

Více

VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ zpracovatel a věcně odpovědná osoba: PhDr. Evžen Mrázek, kvestor a PhDr. Jan Michl, pověřenec pro ochranu osobních údajů schválil:

Více

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1. GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Prostřednictvím těchto Zásad ochrany osobních údajů (dále jen Zásady ) informujeme subjekty údajů, jejichž osobní údaje zpracováváme, o veškerých činnostech zpracování a o

Více