Metodický pokyn děkana PF k ochraně osobních dat (metodika GDPR)
|
|
- Kamila Bláhová
- před 6 lety
- Počet zobrazení:
Transkript
1 Pedagogická fakulta Univerzity Jana Evangelisty Purkyně v Ústí nad Labem Metodický pokyn děkana PF k ochraně osobních dat (metodika GDPR) A. Úvod AKTUALIZACE K Osobní údaje jsou jakékoli informace o identifikovaném nebo identifikovatelném subjektu údajů. Identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor (jméno, číslo, síťový identifikátor) nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. Klasická výzkumná data mohou být zpracována bez omezení (pokud neobsahují data osobní či citlivá). Mezi obecné osobní údaje řadíme jméno, pohlaví, věk a datum narození, osobní stav, ale také IP adresu a fotografický záznam. Vzhledem k tomu, že se ochrana osobních údajů vztahuje i na podnikající fyzické osoby, řadíme mezi osobní údaje i tzv. organizační údaje, kterými jsou například ová adresa, telefonní číslo či různé identifikační údaje vydané státem. Citlivé osobní údaje jsou speciální kategorií podle systému ochrany osobních dat, která zahrnuje údaje o rasovém či etnickém původu, politických názorech, náboženském nebo filozofickém vyznání, členství v odborech, o zdravotním stavu, sexuální orientaci a trestních deliktech či pravomocném odsouzení osob, ale také genetické a biometrické údaje. Tyto údaje mohou subjekt údajů zapříčinit diskriminaci nositele údajů. Pravidla politiky GDPR jsou na UJEP konkretizována směrnicí rektora 2/2018 účinné od B. Obecná doporučení ke všem typům uložení osobních údajů a) Osobní údaje je potřeba ukládat pouze do složek a programů k tomu určených - nelze např. přenášet na flash-disku v nezabezpečené podobě. b) Při zasílání em doporučujeme soubor zaheslovat a heslo sdělit příjemci jinou cestou (např. formou sms). c) Při každém opuštění počítače, na kterém probíhá práce s osobními údaji, musí dojít k jeho uzamknutí tak, aby při návratu k počítači bylo nutné opět zadat heslo. d) Používat svěřené zařízení výpočetní techniky pouze pro pracovní účely (tj. nestahovat soubory pro soukromé účely (např. filmy, dokumenty apod.) na disk počítače. e) Fyzická data (tj. složky, papírové dokumenty) s osobními údaji MUSÍ být uloženy pod uzamčením. f) Fyzická ochrana se týká docházek a prezenčních listin. g) Souhlas se zpracováním osobních údajů nemůže být obecný, vyžadovaný předem, neurčitě 1
2 a pro jistotu. h) Omezení předávání osobních údajů mimo EU, do USA jen certifikovaným osobám týká se údajů spojených s Erasmem a předávaných výzkumných dat. C. Přístup k osobním údajům Doporučené zabezpečení osobních údajů podle jejich způsobu uložení Osobní údaje jsou uloženy přímo na pevném disku daného počítače Osobní údaje jsou uloženy na serveru (ve sdílené složce) - tedy potenciálně dostupné z jakéhokoliv počítače v síti UJEP Osobní údaje jsou uloženy v cloudu (potenciálně dostupné z jakéhokoliv počítače či mobilního zařízení) Osobní údaje jsou uloženy ve speciálním software (např. IS STAG, účetní systém FIS apod.) počítač musí být přístupný pouze na heslo, resp. uživatelské jméno, které je individuální pouze pro osobu oprávněnou k přístupu k osobním údajům (tj. nikoliv např. sdílené heslo pro všechny učitele), počítač musí být v době, kdy je nepoužívaný/vypnutý, v uzamčené místnosti. musí být zajištěno, že osobní údaje jsou dostupné pouze oprávněným osobám (tj. do sítě je potřeba se hlásit na konkrétní uživatelský účet/jméno nebo složka musí být dostupná pod heslem, které je známé pouze příslušné oprávněné osobě), server by měl být ve speciální zamčené místnosti s přístupem pouze pro nezbytný okruh osob (ředitel, IT technik), data na serveru by měla být šifrovaná (zajišťuje CI UJEP). všechny počítače či mobilní zařízení, která jsou využívána pro přístup k osobním údajům, musí být řádně zabezpečena - musí vyžadovat heslo pro přístup, přístup k souborům by měl být chráněn heslem, které je potřeba zadat při každém novém přihlášení do cloudové služby (tj. nikoliv zapamatovat heslo ), je potřeba mít s poskytovatelem cloudové služby uzavřenou dohodu/smlouvu dle požadavků GDPR, tento způsob ukládání doporučujeme maximálně eliminovat. všechny počítače či mobilní zařízení, která jsou využívána pro přístup k osobním údajům, musí být řádně zabezpečena - musí vyžadovat heslo pro přístup, systém by měl umožňovat individualizovaný přístup pro jednotlivé uživatele a nastavení práv tak, aby bylo možné nastavit každému práva pouze na určitou oblast (tj. nikoliv jedno společné heslo a přístup pro všechny) řeší CI UJEP. 2
3 D. Doporučení k tvorbě vstupních hesel a) Heslo musí obsahovat minimálně 8 znaků. b) Mělo by se jednat o kombinaci velkých a malých písmen a čísel nebo speciálních znaků. c) Neměla by obsahovat slovníková slova - např. Skola123. d) Měla by být nastavena pravidelná změna hesel, minimálně 2 x za rok. e) Hesla by se neměla psát nikam na papír a ukládat poblíž počítače. f) Heslo pro přístup do počítače by mělo být jiné než heslo pro přístup do softwaru/aplikace s osobními daty (tak, aby se pro přístup k osobním datům zadávala minimálně 2 různá hesla). g) Jakýkoliv systém by měl umožnit změnu hesla ze strany uživatele v jakýkoliv okamžik. h) Hesla by měla být odolná vůči celým jménům (uživatele), známým číselným údajům (rok narození, číslo kanceláře, přirozená posloupnost čísel apod.). E. Používání softwaru a) Na počítačích je potřeba mít nainstalované pouze legální verze veškerého softwaru. b) Je nutné vždy mít software aktualizovaný, zejména: i. operační systém (aktualizuje se většinou automaticky), ii. kancelářský software, např. MS Office (aktualizuje se rovněž automaticky), iii. oficiální antivirový program, iv. oficiální webový prohlížeč, v. popř. software používaný pro práci s osobními údaji. F. Předávání a zasílání osobních údajů a) Osobní údaje předávané či zasílané v elektronické podobě by měly být vždy zabezpečené a zaheslované tak, aby v případě ztráty média (např. flash-disk) nebo nabourání se do u nebylo možné se k osobním údajům dostat bez znalosti přístupového hesla. b) Osobní údaje nelze posílat přímo em, ale formou zaheslované přílohy. c) Doporučujeme zasílat osobní údaje formou datové schránky. G. Využívání bezdrátová sítě - Wi-Fi a) Nedoporučujeme používat Wi-Fi zcela nezabezpečenou tzn. bez přístupového hesla. b) Heslo by se mělo pravidelně měnit minimálně 1x ročně. H. Fotografie, videozáznamy a) Nesouhlas musí být vždy respektován. b) Musí být respektována obecná etická pravidla. c) Lze pořizovat obecné dokumentační záznamy novinářská licence netýká se face boku!!! 3
4 d) Portrétní a kontaktní fotografie (např. na webu fakulty) je nutné respektovat nesouhlas, souhlas je při zveřejnění vždy nutný, nelze zveřejňovat automaticky tím, že je někdo zaměstnanec fakulty. e) Fotografie pro marketingové účely (billboardy, propagační předměty) musí být pořízen samostatný souhlas. I. Newslettery a) Rozesílání dle oprávnění a po udělení souhlasu adresáta. b) Musí existovat širší souvislost obsahu sdělení se studiem (studentská akce, mimořádné přednášky). c) Týká se i informačních ů zaměstnancům. d) Souhlas musí být vždy snadno a zřejmě odvolatelný. J. Studijní agenda a) Primárním kanálem pro komunikaci se studenty je IS STAG. b) Přijímací zkoušky nezveřejňovat seznamy volně na internetu, pouze v den konání zkoušky a v místě konání může být vyvěšen jmenný seznam studentů ne u vchodu do budovy či areálu, ne celý den. c) Výsledky testů a zkoušek zadávat do STAGu, nezasílat em, nevyvěšovat volně, pokud volné zveřejnění ne pod jménem, ale pod osobním číslem studenta ano. d) Průběžné výsledky ročníkových zkoušek (dílčí výsledky) lze zadávat body (nově řeší CI). e) Státnicové zkoušky a obhajoby závěrečných prací výsledky lze vyhlašovat po skupinkách, citlivě (popř. individuálně) vyhlašovat neúspěšný výsledek, na web lze umístit obecné informace o čase a místu konání (protože SZZ je veřejná zkouška), seznamy studentů jen v den konání a ne u vchodu do budovy, lze uveřejnit jméno a obor. f) Odborné praxe není třeba souhlas se zpracováním osobních údajů od studenta, nutno podchytit zpracování těchto údajů smluvně s partnerem. g) Doručení rozhodnutí veřejnou vyhláškou není nutný souhlas s uveřejněním osobních údajů od studenta (jde o alternativu doručení) uveřejňované údaje mají být nezbytné. h) Minimalizace sběru osobních dat na formulářích i) Promoce zpracovatelská smlouva s fotografem, lze pořizovat dokumentační (novinářské) fotografie bez souhlasu nesouhlas je třeba ale respektovat, absolventi by měli být poučení o fotografování (individuální souhlas není třeba), ostatní účastníci by měli být jen poučeni o focení a natáčení, nesouhlas musí být vždy respektován. K. Žádost a o sdělení osobních údajů: a) Řeší děkanát PF u žádostí postoupených PF, jinak rektorát UJEP. b) Je nutné ověření totožnosti žadatele o sdělení. c) Mohou poskytovat jen pověřené osoby na UJEP. d) Vyřízení do 30 dnů popř. výjimky prodloužení o 60 dnů. 4
5 L. Mlčenlivost a) Mlčenlivost musí být zajištěna (poučením podepsaným formulářem viz příloha) u všech, kteří osobní údaje zpracovávají týká se osobních údajů studentů a účastníků kurzů CŽV (tzn. pracovníků studijních odd. a pracovníků CCV), zaměstnanců a externích spolupracovníků fakulty (tzn. sekretářky a ti, kdo zpracovávají mzdovou agendu a agendu dohod o provedení práce a dohod o pracovní činnosti). b) Stejný postup musí být užit i u závěrečných prací a u spoluřešitelů projektů. Zde je odpovědnost na vedoucích těchto prací a na hlavních řešitelích projektů. c) Pokud je vybrán externí partner pro zpracování dat (např. výzkumných) musí být odpovědně vybrán s ohledem na zásady GDPR a musí být v tomto smyslu prověřen. M. Ohrožení osobních dat a) Nejen vlastní ohrožení, ale i podezření tohoto typu musí být hlášeno děkanovi fakulty či kontaktní osobě pro politiku GDPR na fakultě. V Ústí nad Labem dne Doc. PaedDr. Pavel Doulík, Ph.D. děkan PF Zpracoval: dr. Bertl, kontaktní pracovník pro oblast GDPR na PF UJEP Příloha: formulář poučení o práci s osobními údaji (mlčenlivost) 5
6 POUČENÍ O PRÁCI S OSOBNÍMI ÚDAJI Jméno a příjmení... Datum narození... Potvrzuji, že jsem byl/a poučen/a o svých povinnostech plynoucích z přístupu k osobním údajům zaměstnanců a studentů Univerzity Jana Evangelisty Purkyně v Ústí nad Labem (dále jen univerzita ), stanovených v nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) v platném znění a o podmínkách a rozsahu zpracování těchto osobních údajů. Zavazuji se zachovávat mlčenlivost ohledně zpracovávaných osobních údajů. Zejména se zavazuji tyto údaje žádným způsobem nezaznamenávat, nekopírovat, nepřenášet a nesdělovat ani neposkytovat neoprávněným osobám či za jiným účelem než bylo určeno, a to ani jako celek ani jakoukoli jejich část, ani jim toto neumožním jiným způsobem, např. svou nečinností. Jsem si vědom toho, že pokud tak učiním, mohu být trestně stíhán. Zavazuji se univerzitě nahradit škodu způsobenou porušením výše uvedených povinností. Povinnost mlčenlivosti se zavazuji dodržovat i po skončení mého právního vztahu k univerzitě. Datum... Podpis... 6
Metodický pokyn děkana PF k ochraně osobních dat (metodika GDPR)
Pedagogická fakulta Univerzity Jana Evangelisty Purkyně v Ústí nad Labem Metodický pokyn děkana PF k ochraně osobních dat (metodika GDPR) A. Úvod AKTUALIZACE K 1. 8. 2018 Osobní údaje jsou jakékoli informace
Zásady ochrany osobních údajů
Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních
Ochrana osobních údajů
Ochrana osobních údajů 1. ZÁKLADNÍ USTANOVENÍ 1.1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních
Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení
Město Benešov nad Ploučnicí IČ 00261181 Směrnice č. 02/2018 o zpracování osobních údajů a postupech jejich zabezpečení Ze dne: 21.05.2018 Vypracoval: Mgr. Zdeňka Čvančarová, Ing. Tomáš Kejzlar, Ing. Alexandr
VNITŘNÍ SMĚRNICE DDM VĚTRNÍK
Dům dětí a mládeže Větrník, Liberec, příspěvková organizace Riegrova 1278/16, 460 01 Liberec 1 IČ 71294511 VNITŘNÍ SMĚRNICE DDM VĚTRNÍK OCHRANA OSOBNÍCH ÚDAJŮ Vypracovala: Mgr. Marta Kultová, ředitelka
Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22
Základní škola Děčín II, Kamenická 1145 příspěvková organizace S M Ě R N I C E Č. 22 o zpracování osobních údajů a postupech jejich zabezpečení Zpracoval: Schválil: Mgr. Jaroslav Skála Mgr. Jaroslav Skála
Poučení o ochraně osobních údajů
Poučení o ochraně osobních údajů Níže uvedené informace byly poskytnuty v souladu s nařízením Evropského Parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
GDPR Obecné nařízení o ochraně osobních údajů
GDPR Obecné nařízení o ochraně osobních údajů - se zaměřením na školy KRUTÁK PARTNERS, advokátní kancelář s.r.o. KRUTÁK PARTNERS Advokátní kancelář s.r.o. Revoluční 724/7, 110 00 Praha 1 Tel + 420 222
SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018
SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 ze dne 2.5.2018 dle ustanovení čl. 28 odst. 3 a odst. 4 Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním
Informace o zpracování osobních údajů smluvních partnerů
Informace o zpracování osobních údajů smluvních partnerů Vážení partneři, dovolte, abychom Vás v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se
Prohlášení o ochraně osobních údajů
Prohlášení o ochraně osobních údajů Město Tanvald se sídlem MěÚ Tanvald, Palackého 359, 46841 Tanvald, IČ: 00262587, se při zpracování osobních údajů řídí zejména nařízením Evropského parlamentu a Rady
Podmínky ochrany osobních údajů. Základní ustanovení
Podmínky ochrany osobních údajů I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním
PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení
I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Městská poliklinika Plzeň, spol. s r.o., IČ 26370522, Francouzská třída 2080/4, Východní Předměstí, 326 00 Plzeň. (dále jen správce nebo poliklinika ) připravila tento
Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů Foxtrot Technologies s.r.o., se sídlem Jivenská 2, 140 00 Praha 4, Česká republika, identifikační číslo: 25709054, společnost vedená u Městského soudu v Praze, spisová značka:
POKYN REKTORA č. 11/2018. Část první Základní ustanovení
POKYN REKTORA č. 11/2018 Směrnice AKADEMIE STING, o. p. s. o ochraně a zpracování osobních údajů Část první Základní ustanovení Čl. 1 Předmět úpravy (1) Tato směrnice stanoví zásady a pravidla při zpracování
Smluvní podmínky MINT: Litomyšl Fashion Market 1. Předmět a účel nájmu
Smluvní podmínky MINT: Litomyšl Fashion Market 1 I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT: Litomyšl Fashion Market 1 proběhne v termínu 27.4.2019 v ulici Růžová, Litomyšl.
Smluvní podmínky MINT: Pardubice Fashion Market. Předmět a účel nájmu
Smluvní podmínky MINT: Pardubice Fashion Market I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT: Pardubice Fashion Market proběhne v termínu 9.11.2018 v klubu Everything,
Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy
Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Tato směrnice je vydávána za účelem zajištění ochrany osobních údajů v Asociaci pro vodu ČR z.s. se sídlem Traťová 574/1, 619 00
Smluvní podmínky MINT Market Ostrava. Předmět a účel nájmu
Smluvní podmínky MINT Market Ostrava I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT Market Ostrava 1 (dále jen MINT Market ) proběhne v termínu 26.10.2019 v Trojhalí Karolina
1. Kdo je správcem Vašich osobních údajů
Informační memorandum o nakládání s osobními údaji pro zaměstnance školy, děti, žáky a jejich zákonné zástupce 1. Kdo je správcem Vašich osobních údajů Správcem Vašich osobních údajů je: Základní škola,
INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ
INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ Podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
Smluvní podmínky MINT: Hradec Králové Fashion Market. Předmět a účel nájmu
Smluvní podmínky MINT: Hradec Králové Fashion Market I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT: Hradec Králové Fashion Market proběhne v termínu 28.4.2019 na Smetanově
Smluvní podmínky MINT: Brno Fashion Market 35. Předmět a účel nájmu
Smluvní podmínky MINT: Brno Fashion Market 35 I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT: Brno Fashion Market 35 proběhne v termínu 16.3.2019 v prostorách Tržnice Brno,
Smluvní podmínky MINT: Brno Fashion Market 32. Předmět a účel nájmu
Smluvní podmínky MINT: Brno Fashion Market 32 I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT: Brno Fashion Market 32 proběhne v termínu 24.9.2018 na Zelném trhu, Brno. Pořadatelem
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 1. Vymezení základních pojmů 2. Pravidla užití webu, autorská práva 3. Zpracování osobních údajů 4. Sdělování osobních údajů třetím stranám 5. Předávání osobních
GDPR - pokyny a doporučení
GDPR - pokyny a doporučení aktualizace 22.5.2018 Obsah: Dokumenty s osobními údaji... 2 Elektronická komunikace... 3 Fotografie a videozáznam... 4 Webové stránky... 5 Výroční zpráva... 6 Pořádání konferencí...
Smluvní podmínky MINT: Brno Fashion Market 33. Předmět a účel nájmu
Smluvní podmínky MINT: Brno Fashion Market 33 I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT: Brno Fashion Market 33 proběhne v termínu 23. - 25.11.2018 v prostorách Tržnice
ZÁZNAMY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SDRUŽENÍ ADVOKÁTŮ Tobiášek & Závada, advokátní kancelář
ZÁZNAMY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SDRUŽENÍ ADVOKÁTŮ Tobiášek & Závada, advokátní kancelář 1. Jméno a kontaktní údaje správce a případného společného správce, zástupce správce a pověřence pro ochranu
Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica
Bratislava 4. 4. 2018 GDPR v systému KREDIT Ing. Jozef Kurica legislativní rámec Nařízení evropského parlamentu a Rady EU 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a
Smluvní podmínky MINT Market Třebíč 1
... for English scroll down... Smluvní podmínky MINT Market Třebíč 1 I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT Market Třebíč 1 (dále jen MINT ) proběhne v termínu 8.6.2019.
GDPR základní informace pro zaměstnance škol. květen 2018
GDPR základní informace pro zaměstnance škol květen 2018 Základní informace GDPR = General Data Protection Regulation Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů 1. TOTOŽNOST A KONTAKTNÍ ÚDAJE SPRÁVCE 1.1. Správcem Vašich osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření
GDPR ochrana osobních údajů
GDPR ochrana General Data Protection Regulation Nařízení Evropské komise, které vstoupí v účinnost 25. 5. 2018. Jeho cílem je zvýšit úroveň ochrany osobních údajů a posílit práva občanů Evropské unie v
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Osobní údaje zpracováváme pouze tehdy, pokud je potřebujeme, a to v rozsahu, který je nezbytný pro námi stanovené účely. Zároveň dbáme na to, aby údaje, které máme k dispozici,
Ochrana osobních údajů
Ochrana osobních údajů zákon č. 101/2000 Sb. Působnost zákona Zákon se vztahuje na osobní údaje, které zpracovávají státní orgány, orgány územní samosprávy, jiné orgány veřejné moci, jakož i fyzické a
Prohlášení o ochraně osobních údajů ČVUT v Praze, Fakulta biomedicínského inženýrství
FAKULTA BIOMEDICÍNSKÉHO INŽENÝRSTVÍ Strana 1/5 V Kladně dne 23. 5. 2018 Prohlášení o ochraně osobních údajů ČVUT v Praze, Fakulta biomedicínského inženýrství 1. Organizace ochrany údajů a převzetí odpovědnosti
Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů I. Obecná ustanovení Správce se zavazuje zpracovávat osobní údaje zákazníků v rozsahu práv a povinností, které při zpracovávání osobních údajů podle předchozího odstavce
Domov u lesa Tavíkovice, příspěvková organizace Tavíkovice 153, IČ , tel.:
Domov u lesa Tavíkovice, příspěvková organizace 671 40 Tavíkovice 153, IČ 45671818, tel.: 515300512 e-mail: domov@domovtavikovice.cz SMĚRNICE upravující nakládání s osobními údaji Určeno pro: všechny zaměstnance
Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk
Směrnice pro nakládání s osobními údaji Městský úřad Vamberk Copyright Pro IT, a. s., 2010 Obsah 1. Úvodní ustanovení... 3 2. Citlivé údaje... 4 3. Pověřené osoby... 5 4. Bezpečnost informací... 6 4.1.
Smluvní podmínky MINT: Budějovice Fashion Market
Smluvní podmínky MINT: Budějovice Fashion Market I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT: Budějovice Fashion Market 2 (dále jen MINT ) proběhne v termínu 31.8. 1.9.2018.
Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, 162 00 Praha 6, (dále jen Správce OÚ) CO JSOU OSOBNÍ ÚDAJE A JAK JSOU
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
Záznam o činnostech zpracování dle článku 30 nařízení GDPR
Záznam o činnostech zpracování dle článku 30 nařízení GDPR Datum zpracování: 25.5.2018 Datum aktualizace záznamu: SPRÁVCE OSOBNÍCH ÚDAJŮ Správce osobních Statutární zástupce Pověřenec pro ochranu osobních
Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení
Miloš Sarauer, Libenice 151, Kolín, 280 02 IČ : 74385429, DIČ : CZ8106120803 Směrnice pro práci s osobními údaji Článek 1 Úvodní ustanovení Tato organizační směrnice, v souladu s nařízením Evropského parlamentu
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů 1. Předmět úpravy Směrnice upravuje povinnosti členů a zaměstnanců ČLS JEP (dále jen členů ČLS JEP) v oblasti ochrany osobních údajů
Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC
Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC V tomto dokumentu naleznete informace o zpracování osobních údajů společností S group SPORT FACILITY MANAGEMENT,
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOSTI profiq s.r.o.
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOSTI profiq s.r.o. Tyto zásady ochrany osobních údajů (dále jen "Zásady") stanoví pravidla ochrany osobních údajů ve společnosti a obchodních podmínek společnosti profiq
OCHRANA OSOBNÍCH ÚDAJŮ
OCHRANA OSOBNÍCH ÚDAJŮ INFORMAČNÍ POVINNOST SPRÁVCE V souvislosti s Nařízením Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
Smluvní podmínky MINT Market Brno 37. Předmět a účel nájmu
Smluvní podmínky MINT Market Brno 37 I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT Market Brno 37 (dále jen MINT Market) proběhne v termínu 15.6.2019 v prostorách Tržnice
Smluvní podmínky MINT Market Brno 39. Předmět a účel nájmu
Smluvní podmínky MINT Market Brno 39 I. Předmět a účel nájmu 1. Výběrový trh nezávislé módy, šperků a designu MINT Market Brno 39 (dále jen MINT Market) proběhne v termínu 21.9.2019 v prostorách Tržnice
Ochrana osobních údajů
1 Ochrana osobních údajů vnitřní předpis závazný pro zaměstnance, vázané zástupce a ostatní spolupracující osoby společnosti 2 Úvodní ustanovení 1. Tento vnitřní předpis je vydán v souladu se zákonem č.
Zásady ochrany osobních údajů
Zásady ochrany osobních údajů I. Úvodní ustanovení 1. Pro potřeby těchto Zásad ochrany osobních údajů se rozumí: Společností společnost s ručením omezením ASN Experts & Consultans s.r.o., se sídlem Praha
Záznam o zpracování osobních údajů
Záznam o zpracování osobních údajů Číslo záznamu: 1 Název zpracování (agenda): Elektronická školní matrika Vymezení vztahů organizace ke zpracování: Definice rolí při zpracování osobních údajů: SPŠT je
Nakládání s osobními údaji
MERO ČR, a.s. Veltruská 748, Kralupy nad Vltavou SP-GŘ-100 A Nakládání s osobními údaji 1. JUDr. Gabriela Smetáková, LL.M v. r. 13. dubna 2018 Hana Fuxová, MBA v. r. Ing. Stanislav Bruna v. r. - nový řídicí
Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?
Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation), dále jen Nařízení. Jde o revoluční nástroj EU, který výrazně zvyšuje kvalitu ochrany osobních údajů (dále jen
Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů
Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů ze dne 11. 5. 2018 V tomto dokumentu naleznete přehled hlavních zásad
Nová pravidla ochrany osobních údajů
HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku
GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát
GDPR pro základní školy JUDr. Jiří Matzner, Ph.D., LL.M. Advokát Co je GDPR? GDPR: General Data Protection Regulation - Obecné nařízení o ochraně osobních údajů. Jedná se o ucelený soubor pravidel na ochranu
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCHODNÍCH PARTNERŮ
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCHODNÍCH PARTNERŮ Zásady zpracování osobních údajů ve společnosti Ochrana Vašich osobních údajů je pro nás důležitá. Toto prohlášení o zásadách ochrany osobních
Zásady ochrany osobních údajů OpenOne a.s.
Zásady ochrany osobních údajů OpenOne a.s. dle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném
SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ
1. Úvodní ustanovení 1.1 Účel SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Účelem této směrnice je stanovit všeobecně platnou metodiku pro nakládání a zpracování osobních údajů v Cestovní agentuře FITDOVČA tak,
Podmínky ochrany osobních údajů portálu zbozizkonkurzu.cz
Podmínky ochrany osobních údajů portálu zbozizkonkurzu.cz I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. ODBOR: EVIDENČNÍCH SPRÁVNÍCH SLUŽEB A OBECNÍHO ŽIVNOSTENSKÉHO ÚŘADU Oddělení: přestupků
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ODBOR: EVIDENČNÍCH SPRÁVNÍCH SLUŽEB A OBECNÍHO ŽIVNOSTENSKÉHO ÚŘADU Oddělení: přestupků 1. Zpracování osobních údajů pro účely vedení agendy veřejnoprávních smluv Shromažďování,
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Správce osobních údajů: ArcelorMittal Distribution Czech Republic, s.r.o., IČO: 25743244 Sídlem Praha 1 - Nové Město, Biskupský dvůr 1146/7, PSČ 11000 Zapsaná v OR
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ Městys Křižanov V textu Městys. Čl 1. ÚČEL SMĚRNICE 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů v Městysi. 1.2. Tato směrnice
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví
OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY
fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby
Správce Správce osobních Městský úřad Kralupy nad Vltavou Palackého nám. 1 278 01 Kralupy nad Vltavou (MÚ) Zástupce správce Ing. Jaroslav Zdich tajemník Městského úřadu Kralupy nad Vltavou jaroslav.zdich@mestokralupy.cz
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
Záznamy o činnostech zpracování osobních údajů
Záznamy o činnostech zpracování osobních údajů vydané v souladu s Nařízením (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR), níže uvedeným správcem osobních údajů
Opatření děkana LF MU č. 5/2013 k zajištění ověřitelnosti výzkumných dat. Část I. Základní ustanovení
Opatření děkana LF MU č. 5/2013 k zajištění ověřitelnosti výzkumných dat. ze dne 22. července 2013 Část I. Základní ustanovení I. Předmět opatření (1) Předmětem tohoto opatření je stanovení pravidel pro
Ochrana osobních údajů v NFA
Ochrana osobních údajů v NFA Základní pojmy a informace Právní předpis upravující zpracování osobních údajů Zpracování osobních údajů se řídí zejména nařízením Evropského parlamentu a Rady EU (2016/679)
1 Úvod. 2 Základní pojmy
Mateřská škola U Bílého králíka, s.r.o., Žizníkov 38, 470 01 Česká Lípa a odloučené pracoviště Univerzitní mateřská škola ŠkaTULka v Liberci a odloučené pracoviště Mateřská škola KNofLík Směrnice na ochranu
2. Základní pojmy Osobním údajem je jakýkoli údaj, z něhož lze přímo či nepřímo zjistit identitu určité osoby.
se sídlem ul. Jana Švermy 474, Kadaň 43201 23. Směrnice k ochraně osobních údajů Č.j.: Spisový znak/skartační znak /2014 A.1. A5 Vypracoval: Jitka Stasinka Slivoňová, DiS., ředitelka školy Schválil: Jitka
Zásady zpracování a ochrany osobních údajů
Zásady zpracování a ochrany osobních údajů Tyto zásady zpracování a ochrany osobních údajů ( Zásady ) představují základní zásady, kterými se Company Shifting s.r.o., IČO: 06119646, sídlem Březina 9, PSČ
GDPR a budoucí redakční praxe. Petr Tkadlec CZECH NEWS CENTER a.s.
GDPR a budoucí redakční praxe Petr Tkadlec CZECH NEWS CENTER a.s. Článek 85 GDPR Cílem je uvést právo na ochranu osobních údajů do souladu s právem na svobodu projevu a informací. Umožňuje přijmout výjimky
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
Číslo: Datum: Změna: Provedl:
Mateřská škola U kohoutka Sedmipírka Benešov Dukelská 1546, 256 01 Benešov Směrnice na ochranu osobních údajů Č.j.: 1/4/23 Účinnost od: 25.5.2018 Spisový znak: 1/1 Skartační znak: A 10 Změny: Číslo: Datum:
JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne 12.7.2012, usnesení č.1123-01. 15.července 2012. Neomezena
MĚSTO KROMĚŘÍŽ SMĚRNICE Č. 4/2012 O OCHRANĚ OSOBNÍCH ÚDAJU Zpracovatel: Schváleno: Účinnost od: Účinnost do: Přílohy: JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne 12.7.2012, usnesení č.1123-01
Prohlášení o souladu s GDPR 29/2018
Rozhodnutí ředitele 29/2018 Prohlášení o souladu s GDPR Strana 1 (celkem 9) Verze: 01 Prohlášení o souladu s GDPR 29/2018 Společnost Adaptee s.r.o. tímto dokumentem prohlašuje, že je v souladu s pravidly
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁKLADNÍ SHRNUTÍ Provozovatel e-shopu - Nataliya Horbunova provádí zpracování Vašich osobních údajů, neboť toto zpracování je nezbytné pro plnění smlouvy, uzavřené
ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
VV ČJF vydává ve své pravomoci dle čl. 11 Stanov ČJF pro realizaci Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních
Podmínky ochrany osobních údajů. Základní ustanovení
Podmínky ochrany osobních údajů I. Základní ustanovení 1. Tyto podmínky ochrany osobních údajů poskytují ve smyslu čl. 13 odst. 1 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, tzv. Obecného nařízení
Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb
Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Zlín 24.10.2017 JUDr. Pavla Hynčicová právník odboru sociálních věcí Dnešní stav Listina základních práv a svobod občanský zákoník
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů PRONIX s.r.o. PRONIX s.r.o. pronix@pronix.cz www.pronix.cz Poděbradská 55/88, 198 00 Praha 9 Tel:+420 284 810 258 9, Fax: +420 266 314 117 IČO: 48027944 DIČ: CZ48027944
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Správce osobních údajů: Vyšší odborná škola ekonomická a zdravotnická a Střední škola Boskovice, příspěvková organizace, IČO: 0351, sídlo: Hybešova 53, 0 01 Boskovice
ZÁSADY MLČENLIVOSTI PRO OBLAST OCHRANY OSOBNÍCH ÚDAJŮ
Schola Servis GDPR, s. r. o., IČ: 042 23 748, se sídlem Palackého 151/10, 796 01 Prostějov MLČENLIVOSTNÍ KLAUZULE ZÁSADY MLČENLIVOSTI PRO OBLAST OCHRANY OSOBNÍCH ÚDAJŮ poučení o mlčenlivosti zaměstnanců
Ochrana osobních údajů Informace o zpracování a ochraně osobních údajů SLÚ AV ČR, v. v. i.
Ochrana osobních údajů Informace o zpracování a ochraně osobních údajů SLÚ AV ČR, v. v. i. Preambule V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s. V tomto Prohlášení o ochraně osobních údajů, společnosti ZPS MECHANIKA, a. s. uvádí, jakým způsobem zpracovává osobní údaje fyzických
Základní informace o ochraně osobních údajů pro zaměstnance školy
Základní informace o ochraně osobních údajů pro zaměstnance školy 1. Obecné nařízení Obecné nařízení Obecné nařízení na ochranu osobních údajů neboli GDPR (General Data Protection Regulation) je uceleným
Matematický ústav AV ČR, v. v. i.
Matematický ústav AV ČR, v. v. i. Žitná 25, 115 67 Praha 1 Česká republika Směrnice č. 1/2019 Ochrana a zpracování osobních údajů Článek 1 Předmět úpravy 1. Tato směrnice stanoví zásady a pravidla při
Informace o zpracování osobních údajů
Informace o zpracování Správce Správce Pověřenec pro ochranu Základní škola a Mateřská škola Kralupy nad Vltavou, Třebízského 523, okres Mělník, příspěvková organizace IČO: 71009949 ID datové schránky:
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
GDPR ochrana osobních údajů
GDPR ochrana osobních údajů 21.3.2018 Obecné nařízení (GDPR) Nařízení Evropského parlamentu a Rady EU č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.
Prohlášení o ochraně osobních údajů ve společnosti TAJMAC-ZPS, a.s. V tomto Prohlášení o ochraně osobních údajů, společnost TAJMAC-ZPS, a.s. uvádí, jakým způsobem zpracovává osobní údaje fyzických osob
Ochrana osobních údajů
Ochrana osobních údajů 1. Účel informace V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o