VODÍTKA K HODNOCENÍ DOPADŮ NA OCHRANU OSOBNÍCH ÚDAJŮ A HODNOCENÍ MÍRY RIZIKA
|
|
- Vladimíra Navrátilová
- před 6 lety
- Počet zobrazení:
Transkript
1 Stanovisko k materiálu Pracovní skupiny pro ochranu dat dle čl. 29: vodítka pro výklad obsahu obecného nařízení o ochraně osobních údajů téma Hodnocení dopadů na ochranu dat ÚVOD STANOVISKA Mezi priority Svazu průmyslu a dopravy ČR (dále i SP ČR ) patří mj. téma ochrany osobních údajů v digitálním prostředí: jde o jednu z priorit Expertního týmu pro digitální ekonomiku, v jehož rámci také funguje specializovaná Pracovní skupina pro ochranu dat, SP ČR je rovněž aktivním členem Pracovní skupiny Úřadu vlády pro legislativu v oblasti ochrany dat. K tématu připravenosti firem na zavedení novinek vyplývajících z nového evropského obecného nařízení o ochraně osobních údajů (Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES dále jen GDPR ) realizoval SP ČR také na konci roku 2016 průzkum mezi českými podnikateli a ve I. čtvrtletí roku 2017 sérii regionálních diskusních setkání s podnikateli. V návaznosti na publikaci vodítek pro výklad GDPR přijatých na jednání Pracovní skupiny pro ochranu dat dle čl. 29 jako poradního orgánu Evropské komise pro téma ochrany osobních údajů dne 4. dubna 2017 nyní SP ČR uplatňuje k publikovaným dokumentům následující komentáře: VODÍTKA K HODNOCENÍ DOPADŮ NA OCHRANU OSOBNÍCH ÚDAJŮ A HODNOCENÍ MÍRY RIZIKA Obecné poznámky SP ČR V rámci své výkladové činnosti se WP29 zaměřuje spíše na technický a sémantický výklad textu GDPR, aniž by zohlednila praktické aspekty a nutnost dosáhnout za pomocí výkladových vodítek aplikovatelnosti GDPR v praxi. Projevuje se přílišná akademičnost přístupu WP29 s tím, že v některých ohledech jdou vodítka nad rámec WP29 a, ač po stránce sémantické dochází k vysvětlení obsahu WP29, pro praxi je ve výsledku obsah GDPR v kombinaci s vodítky ještě obtížněji aplikovatelný, než před jejich publikací. Co do formy vodítek, lze konstatovat, že oproti doposud publikovaným vodítkům (k právu na přenositelnost, pověřencům pro ochranu osobních údajů a identifikaci vedoucího dozorového orgánu) jsou nyní publikovaná vodítka více analyticky zpracovaná, Základem obsahu vodítek je správně jeden ze základních principů prolínajících se celým GDPR, tedy přístup založený na riziku ten je základem nejen pojetí hodnocení dopadů, ale např. i bezpečnosti, ohlašovací a oznamovací povinnosti správců a zpracovatelů a řady dalších nových povinností vyplývajících z nařízení, SP ČR tedy v návaznosti na toto obecné hodnocení dále k nim formuluje svá doporučení směřující k revizi obsahu vydaných vodítek tak, aby zajistila vyšší míru aplikovatelnosti GDPR zejména ve firemní praxi. Současně využívá možnosti připomínkovat navržený text s cílem upozornit na některé nepřesnosti odstranit tak možné negativní dopady. TELEFON (+420) SPCR@SPCR.CZ WEB ADRESA FREYOVA 948/11, PRAHA 9 ZAPSANÝ VE SPOLKOVÉM REJSTŘÍKU, VEDENÉM MĚSTSKÝM SOUDEM V PRAZE ODDÍL L, VLOŽKA IČ0: , DIČ: CZ
2 Specificky Co zahrnuje proces hodnocení dopadů na ochranu údajů? Dle WP29 pojem zahrnuje buď jednorázovou procesní operaci nebo soustavu procesních operací. WP29 na přehledném schématu (str. 6 vodítek) ilustruje procesy, které vedou ke zpracování hodnocení dopadů a které po něm následují. Které procesní operace jsou předmětem hodnocení dopadů? DPIA je povinné tam, kde zpracování pravděpodobně způsobí vysoké riziko pro zpracování údajů, přičemž za vysoce rizikové jsou považovány procesy: 1. Evaluace nebo scoring vč. profilování a predikce 2. Automatické rozhodování s právními nebo jinými zásadními důsledky 3. Systematické monitorování 4. Zpracování citlivých dat 5. Velký rozsah zpracování dat 6. Data týkající se zranitelných subjektů údajů: Z našeho pohledu je rizikové zahrnutí zaměstnanců mezi zranitelné skupiny pro správce údajů je pak práce s jejich osobními údaji nesmírně ztížena. Zařazení zaměstnanců mezi zranitelné skupiny zvyšuje náklady na implementaci GDPR, zejména pro MSP. Tento požadavek pro zpracování DPIA by proto měl být upřesněn. Kromě zákonného důvodu v podobě pracovněprávních předpisů, které jsou titulem pro zpracování dat, by WP 29 měla identifikovat, u kterých zaměstnavatelů je tento požadavek obligatorní, např. ve spojení s určitým způsobem nakládání s daty (obdobně jako u zákazníků). Doporučujeme text vodítek doplnit v kontextu rec. 91. kdy se zdůrazňuje, že se jedná o operace, kdy je vzhledem k použití technologie pro subjekty údajů obtížnější uplatnit svá práva. Tento princip v pracovních vztazích platí jen částečně a povinnost DPIA by tak neměla na zaměstnavatele dopadat plošně. 7. Propojování nebo kombinace datových souborů 8. Inovativní využití nebo aplikace technologických či organizačních řešení 9. Datové transfery mimo hranice EU: To, že datové transfery mimo EU jsou automaticky považovány za proces s vysokým rizikem, vnímáme jako znepokojující. WP29 zde vytváří dojem, že úroveň ochrany osobních údajů vně hranic EU je v principu nižší než v EU a že zde kvůli tomuto dochází k vysoce rizikovým operacím. Avšak mezi identifikací vysokého rizika a rizika obecně je rozdíl a 2
3 mezinárodní datové transfery jsou obvykle kryty alternativními metodami pro přenos dat jako např. standardní smluvní doložky, závazná vnitrofiremní pravidla nebo Privacy Shield. Zahrnutí mezinárodních datových transferů jako základního kritéria pro rizikovost operace proto nepovažujeme za správné a v nesouladu se záměrem zákonodárce. 10. Tam, kde zpracování znemožňuje subjektům údajů výkon práva nebo využití služby či smlouvy (jak vyplývá z čl. 22 a recitálu 91 GDPR). Čím více výše popsaných kritérií je kumulativně splněno, tím pravděpodobnější je existence vysokého rizika pr o hodnocení dopadů údajů a tím spíše je pravděpodobná potřebnost DPIA. DPIA se nevyžaduje tam, kde zpracování pravděpodobně nezpůsobí vysoké riziko nebo bylo již schváleno, nebo má právní základ, Pokud se týče již probíhajících zpracování, podmínky pro provedení DPIA se budou aplikovat na operace zpracování, které budou probíhat po nabytí účinnosti GDPR. Příklady (viz str. 10 vodítek): DPIA se vyžaduje v případech, kdy nemocnice zpracovávají genetická a zdravotní data svých pacientů v rámci informačního systému, správce monitoruje dopravu na dálnici prostřednictvím inteligentních videoanalytických systémů s automatickým rozpoznáváním SPZ, firma monitoruje aktivity svých zaměstnanců včetně monitoringu jejich pracovního místa, aktivity na internetu apod., shromažďování veřejně dostupných profilů osob na sociálních sítích a jejich další zpracování v rámci interních firemních systémů. DPIA se naopak nevyžaduje v případech, kdy je okruhu registrovaných uživatelů automaticky zasílán newsletter nebo tam, kde jsou uživatelům webu nabízejícího ojetá auta doporučovány nové odkazy v závislosti na jejich předchozím chování na webovém rozhraní. Jak správně provádět DPIA? DPIA má být prováděn před samotným zpracováním údajů Povinnost provést DPIA včetně odpovědnosti za způsob provedení nese vždy správce, spolupracuje přitom s DPO a svým zpracovatelem nebo zpracovateli Pro realizaci DPIA mohou být použity různé metodologie, ale DPIA by mělo vždy naplňovat společná základní kritéria Výsledek DPIA by měl být publikován buď v plném nebo v částečném rozsahu (což je však výklad, který jde nad rámec GDPR), v případě předchozí konzultace navíc musí být komunikován dozorovému orgánu. Konzultace s dozorovým orgánem je přitom povinná tam, kde existuje vysoké zbytkové riziko. Zakotvením povinnosti publikace zde jde WP 29 nad rámec nařízení i ostatních právních předpisů EU o transparentnosti právnických osob atd. Publikace slabých míst v podobě 3
4 DPIA pak může ohrozit správce, popř. zpracovatele. Doporučujeme, aby byla publikována informace o provedení DPIA, ale nikoliv celý DPIA, jak vyplývá z návrhu stanoviska na str. 17. Proces provádění DPIA by měl zahrnovat postup od prvotního popisu procesu přes následující vyhodnocení potřebnosti a proporcionality hodnocení dále přes volbu opatření, kterými bude zajištěn soulad s GDPR a dále před vyhodnocení rizik pro práva a svobody subjektů údajů a opatření zvolená k eliminaci těchto rizik až po dokumentaci celého procesu, jeho monitoring a vyhodnocení a následné eventuelní cyklické opakování celého postupu v situaci, kdy dojde ke změně nastavení systémů či procesů v organizaci správce či zpracovatele, které zahrnují zpracování osobních údajů Není však jasné, co je where appropriate WP29 nepřináší výklad pojmu, ale naopak správcům ukládá nové povinnosti, které znamenají novou administrativní zátěž a nové výdaje. Závěry a doporučení WP29 Dle výkladu WP29 je důležité, aby v případě existence vysokého rizika správce: Vybral si správně metodologický způsob provedení DPIA v pojetí WP29 ovšem má správná metodologie mj. obsahovat i zahrnutí příslušných zainteresovaných stran s přesnou identifikací jejich zodpovědností (vč. např. subjektů údajů a jejich zástupců) Poskytl po provedení DPIA výstupy dozorovému orgánu Konzultoval s dozorovým orgánem případy, kdy nezvládá vymezit dostatečná opatření pro řešení vysokého rizika Periodicky revidoval provedené DPIA a současně i všechny hodnocené procesy, a to nejméně v případech, kdy nastává změna míry rizika Dokumentoval všechna přijatá rozhodnutí. Připomínky SP ČR k publikovaným vodítkům: WP29 jde dle našeho názoru nad rámec GDPR v těchto oblastech: 1. Výklad pojmu zranitelné skupiny subjektů údajů je nepřijatelné, aby byl pojem rozšířen i na zaměstnance, neboť to významně zkomplikuje práci se zaměstnaneckými daty. 2. Mezinárodní datové transfery by neměly být a priori zahrnuty mezi vysoce rizikové operace vyžadující DPIA. Rizikovost mezinárodních datových operací by měla být hodnocena ad hoc podle rozsahu a způsobu předávání dat včetně eventuálního využití některého z mechanismů pro zabezpečení datových toků náhradními mechanismy. 3. Povinnost k provedení DPIA tam, kde je identifikováno where appropriate WP29 nepřináší výklad pojmu, ale naopak správcům ukládá nové povinnosti, které znamenají novou administrativní zátěž a nové výdaje pro správce údajů. 4
5 4. Významné rozšíření povinností správců údajů k provedení DPIA nad rámec GDPR tam, kde např. dochází k vytěžování dat z veřejných profilů, neboť jde o kombinaci velkého rozsahu a současně scoringu. V těchto případech tedy dle výkladu WP29 musejí být prováděny specifické a opakované DPIAs, což vytváří novou zátěž pro správce údajů. 5. Periodické re-assessmenty v rámci dobré praxe by dle doporučení WP29 měly být prováděny každé tři roky (viz str. 12 vodítek), což jde významně nad rámec GDPR, které vyžaduje periodický přezkum DPIA vždy pouze v případech, kdy dojde k meritorní změně (tj. kdy se změní míra rizika) a nikoli v časových periodách. 6. Metodologie provádění DPIA musí mj. zahrnovat i zahrnutí celé řady stakeholderů včetně např. subjektů údajů a jejich zástupců, což vnímáme jako výrazně kontraproduktivní. Je zcela nereálné, aby např. v případě bank byli jejich klienti a jejich zástupci zapojeni do procesu hodnocení dopadů rizik zpracování údajů. 7. Publikace DPIA, kterou WP29 doporučuje jako particularly good practice tam, kde je hodnocením dopadů dotčena veřejnost, je výrazně kontraproduktivní: správcům hrozí reputační riziko, ohrožení jejich obchodního tajemství a důvěrných informací, prostřednictvím publikace navíc de facto informují potenciální útočníky, kde jsou jejich zranitelná místa, publikují informace o vlastní zranitelnosti. 8. WP29 v poznámce (str. 4 vodítek) uvádí, že DPIA může být kladeno na roveň v řadě právních řádů a firemních metodologií již známému PIA. DPIA má však zvláštní pravidla, jde o jakýsi ekvivalent k velké RIA, která má ustálená pravidla, strukturu, metodologii a obnáší vyšší míru zátěže pro jejího zpracovatele. Je pro nás nepřijatelné, aby prosté impact assessmenty byly podřízeny přísnějším pravidlům, která platí pro DPIA. Naopak nedostatečná jsou vodítka WP29 ohledně otázky povinných konzultací s dozorovým orgánem v případech, kdy je identifikováno tzv. reziduální (zbytkové) riziko: Není zřejmé, v jakých případech budou dozorové orgány vyžadovat předchozí konzultaci v případě reziduálních rizik a ani vodítka WP29 se k této otázce nevyjadřují. Např. banky běžně akceptují reziduálních rizik v měsíci, avšak pokud dle stanoviska dozorových orgánů bude třeba v těchto případech předchozích konzultací, může jít jak pro správce, tak i pro dozorový orgán o nepřiměřenou zátěž. Přijetí reziduálních rizik je nutnou procedurou pro řešení rizik rovněž i v souladu s mezinárodními standardy (např. ISO/IEC 27005). Pokud však dozorové orgány budou trvat na konzultaci skutečně všech reziduálních rizik, může tato administrativní zátěž být pro správce údajů až likvidační. WP 29 by dle našeho názoru měla povinnosti spojení s konzultací reziduálních rizik sjednotit, aby následně nedocházelo ke vzniku různorodých implementačních národních úprav a komplikacím na straně nadnárodních koncernů. V této souvislosti není rovněž zřejmé, jak bude v této postupovat Sbor při vydávání pokynů týkajících se operací zpracování, u nichž se má za to, že je nepravděpodobné, že by mohly představovat vysoké riziko pro práva a svobody fyzických osob, a stanovit, jaká opatření mohou být v takových případech k řešení podobného rizika postačující. (Rec. 77) 5
6 Příloha č. 2 kritéria pro tvorbu přijatelného DPIA by měla být zásadně přepracována v tom směru, aby nebyla pouhým opisem a odkazy na příslušné články a recitály GDPR, ale blíže definovala, jak konkrétně provádět jednotlivé části DPIA. Naše doporučení: vodítka doplnit o tuto otázku, inspirovat se přitom pozicí CIPL k tématu přístupu založeného na riziku. 6
Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager
Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení
GDPR. Požadavky na dokumentaci. Luděk Nezmar
GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv
Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.
Prohlášení o ochraně osobních údajů ve společnosti TAJMAC-ZPS, a.s. V tomto Prohlášení o ochraně osobních údajů, společnost TAJMAC-ZPS, a.s. uvádí, jakým způsobem zpracovává osobní údaje fyzických osob
Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.
Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes
Stanovisko č. 4/2018. k návrhu seznamu příslušného dozorového úřadu České republiky, který obsahuje
Stanovisko č. 4/2018 k návrhu seznamu příslušného dozorového úřadu České republiky, který obsahuje operace zpracování podléhající požadavku na posouzení vlivu na ochranu osobních údajů (čl. 35 odst. 4
ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M
ÚVOD DO GDPR Mgr. Jana Pattynová, LL.M. 26.4.2017 ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Data jako potenciálně toxická aktiva ÚVOD DO GDPR GDPR
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25.
Informace o zpracování a ochraně osobních údajů
Informace o zpracování a ochraně osobních údajů Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních
Stanovisko č. 2/2018. k návrhu seznamu příslušného dozorového úřadu Belgie, který obsahuje
Stanovisko sboru (podle článku 64) Stanovisko č. 2/2018 k návrhu seznamu příslušného dozorového úřadu Belgie, který obsahuje operace zpracování podléhající požadavku na posouzení vlivu na ochranu osobních
Představení služeb Konica Minolta GDPR
Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
Městské kamerové systémy v prostředí GDPR. Petr Stiegler
Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od
Stanovisko č. 5/2018. k návrhu seznamu příslušného dozorového úřadu Německa, který obsahuje
Stanovisko č. 5/2018 k návrhu seznamu příslušného dozorového úřadu Německa, který obsahuje operace zpracování podléhající požadavku na posouzení vlivu na ochranu osobních údajů (čl. 35 odst. 4 obecného
Seznam vzorů, které naleznete v publikaci:
Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,
Copyright Gaudens s.r.o.
EBOOK PRO ADVOKÁTNÍ KANCELÁŘE GDPR V PRAXI GAUDENS - 22 LET TRADICE V OBLASTI KURZŮ A PORADENSTVÍ MANUÁL PRO ADVOKÁTNÍ KANCELÁŘE O NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 o ochraně fyzických
Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.
Prohlášení o ochraně osobních údajů ve společnosti ZPS-TRANSPORT, a.s. V tomto Prohlášení o ochraně osobních údajů, společnost ZPS-TRANSPORT, a.s. uvádí, jakým způsobem zpracovává osobní údaje fyzických
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Page 1 PŘEDSTAVENÍ PREZENTUJÍCÍHO STANISLAV KLIKA Senior manažer Česká republika M: +420 604 226 734 E-mail: stanislav.klika@bdo.cz
Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.
Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o. I. Údaje o správci osobních údajů 1. Tyto informace Vás seznamují s tím, jakým způsobem společnost FREE ARCHITECTS s.r.o., IČ 27635996,
Podmínky ochrany osobních údajů a zpracovatelská smlouva
Podmínky ochrany osobních údajů a zpracovatelská smlouva V případě zpracování osobních údajů, které je založeno na souhlasu subjektů údajů pro účely zasílání obchodních sdělení a pro účely jiných aktivit
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s. V tomto Prohlášení o ochraně osobních údajů, společnosti ZPS MECHANIKA, a. s. uvádí, jakým způsobem zpracovává osobní údaje fyzických
Nová pravidla ochrany osobních údajů
HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku
Stanovisko č. 3/2018. k návrhu seznamu příslušného dozorového úřadu Bulharska, který obsahuje
Stanovisko č. 3/2018 k návrhu seznamu příslušného dozorového úřadu Bulharska, který obsahuje operace zpracování podléhající požadavku na posouzení vlivu na ochranu osobních údajů (čl. 35 odst. 4 obecného
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO AKCIONÁŘE KOMERČNÍ BANKY, A. S.
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO AKCIONÁŘE KOMERČNÍ BANKY, A. S. Komerční banka, a. s., se sídlem Praha 1, Na Příkopě 33, čp. 969, PSČ 11407, IČO 453 17 054, zapsaná v obchodním rejstříku vedeném
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STAROBĚLSKÝ PIVOVAR, a.s. se sídlem Proskovická 1169, 724 00 Ostrava - Stará Bělá IČO: 28658043 společnost zapsaná v obchodním rejstříku vedeném u Krajského soudu v Ostravě
General Data Protection Regulation (GDPR) Jak na to?
General Data Protection Regulation (GDPR) Jak na to? GDPR obecné nařízení o ochraně osobních údajů Nařízení Evropského parlamentu a Rady (EU) 216/679 ze dne 27. 4. 2016, o ochraně fyzických osob v souvislosti
INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Vážení obchodní partneři, tímto si Vás dovoluji informovat, že s odkazem na Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne
Zabezpečení osobních údajů
Pověřenec pro ochranu osobních údajů 12.-13. září 2017, Praha Zabezpečení osobních údajů PhDr. Hana Štěpánková Organizační a technické zabezpečení osobních údajů (dále jen ou) Důležité při rozhodování
INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ v souladu se zák. č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů, a Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne
Zásady zpracování osobních údajů společnosti SALTEN s.r.o.
Zásady zpracování osobních údajů společnosti SALTEN s.r.o. Tyto zásady vycházejí ze Směrnice pro nakládání s osobními údaji, přijaté společností SALTEN s.r.o. (dále jen Společnost ) pro zpracování osobních
Zásady zpracování osobních údajů
Zásady zpracování osobních údajů Domov pro seniory Pilníkov, příspěvková organizace Královéhradeckého kraje, IČO 001 95 031, se sídlem,, jakožto správce osobních údajů, tímto dokumentem informuje zájemce
Zásady ochrany osobních údajů
Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,
GDPR SMĚRNICE PENSIONU JITKA V HARRACHOVĚ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOSTŮ
GDPR SMĚRNICE PENSIONU JITKA V HARRACHOVĚ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOSTŮ Na základě Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se
WP243 PŘÍLOHA ČASTO KLADENÉ OTÁZKY
WP243 PŘÍLOHA ČASTO KLADENÉ OTÁZKY Cílem této přílohy je zodpovědět zjednodušenou a snadno čitelnou formou některé klíčové otázky, které mohou organizace mít, pokud jde o nové požadavky obecného nařízení
LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR
LETTER 5/2017 NEWSLETTER 5/2017 Nová právní úprava ochrany osobních údajů nařízení GDPR I. Nařízení GDPR Dne 25. května 2018 nabude účinnosti ve všech členských státech EU Obecné nařízení o ochraně osobních
Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?
Mgr. Lenka Suchánková, LL.M. 28. března 2017 Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? forbes.com ÚVOD K OCHRANĚ OSOBNÍCH ÚDAJŮ Proč je GDPR / ochrana údajů tématem? Data jsou důležitým
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O. Tyto zásady ochrany osobních údajů (dále jen Zásady ) Vás informují o tom, jak RADIUM s.r.o., se sídlem nám. Chuchelských bojovníků 18/1, 150 00 Praha
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,
SAFEGUARDING THE DIGITAL FUTURE: CYBER SECURITY & DATA PROTECTION
SAFEGUARDING THE DIGITAL FUTURE: CYBER SECURITY & DATA PROTECTION KONFERENCE AMCHAM, BRATISLAVA 3. 10. 2017 www.spcr.cz GDPR česká cesta, role SPČR Aktivní účast při vyjednávání GDPR spolupráce MV, EK,
Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová
Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová Důvody Směrnice Evropského parlamentu a Rady 95/46/ES o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection
Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů
Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů ze dne 11. 5. 2018 V tomto dokumentu naleznete přehled hlavních zásad
Přijato dne 4. prosince Přijato
Stanovisko č. 25/2018 k návrhu seznamu příslušného dozorového úřadu Chorvatska, který obsahuje operace zpracování podléhající požadavku na posouzení vlivu na ochranu osobních údajů (čl. 35 odst. 4 obecného
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Společnost Personal fabric - agentura práce, a.s., se sídlem Chopinova 483/8, Přívoz, 702 00 Ostrava, IČ: 26841487, zapsaná v obchodním rejstříku vedeném Krajským
Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ
NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ WORKSHOP OCHRANA OSOBNÍCH ÚDAJŮ Podnikatelské fórum Ústeckého kraje 6. 6. 2017, Ústí nad Labem WWW.SPCR.CZ PROGRAM 11:00 10:10 ZAHÁJENÍ A ÚVOD DO TÉMATU MGR. MILENA
Zásady zpracování osobních údajů.
Dokument GDPR č. 2 Domov pro seniory Trutnov, R. Frimla 936, 541 01 Trutnov Zásady zpracování osobních údajů. Domov pro seniory Trutnov usiluje o dodržování platných zákonů a předpisů týkajících se ochrany
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a poučení
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCHODNÍCH PARTNERŮ
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCHODNÍCH PARTNERŮ Zásady zpracování osobních údajů ve společnosti Ochrana Vašich osobních údajů je pro nás důležitá. Toto prohlášení o zásadách ochrany osobních
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)
Bytové družstvo Šerák, Seifertova 660/13, 790 01 Jeseník Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů) GDPR - nařízení Evropského parlamentu a Rady (EU) č. 2016/679
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
Příloha k Průvodci pro přípravu obcí na požadavky GDPR
Modelové situace obce Příloha k Průvodci pro přípravu obcí na požadavky GDPR 8. Postup při nakládání s osobními údaji v personální praxi a při výběrových řízeních Životní situace: Jaké jsou povinnosti
INFORMACE POSKYTOVANÉ SUBJEKTŮM OSOBNÍCH ÚDAJŮ VE SMYSLU GDPR
INFORMACE POSKYTOVANÉ SUBJEKTŮM OSOBNÍCH ÚDAJŮ VE SMYSLU GDPR I. Preambule Ve smyslu ustanovení čl. 12 odst. 1 ve spojení s ustanovením čl. 13 a 14 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze
Zásady ochrany osobních údajů webové zásady pro webové stránky
Zásady ochrany osobních údajů webové zásady pro webové stránky Kdo jsme je nezisková organizace, se sídlem Plzeňská 951/125, Praha, 150 00, zapsaná v rejstříku ústavů vedeném u Městského soudu v Praze,
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR) V Ostravě Porubě dne 3. 9. 2018 Mgr. Rostislav Galia ředitel školy 1. Úvodní informace 1.1.
Zásady zpracování osobních údajů spolku Česká speleologická společnost
Zásady zpracování osobních údajů spolku Česká speleologická společnost Ochrana osobních údajů je pro nás prioritou. S osobními údaji nakládáme výhradně v souladu s platnou a účinnou legislativou, zejména
GDPR a veřejná správa
GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké
Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů 1. O společnosti Společnost, IČ: 05360668, se sídlem, Nové Město, 110 00 Praha 1, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, sp. zn. B 21832 (dále jen
Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.
Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví
OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY
1. Kdo je správcem Vašich osobních údajů
Informační memorandum o nakládání s osobními údaji pro zaměstnance školy, děti, žáky a jejich zákonné zástupce 1. Kdo je správcem Vašich osobních údajů Správcem Vašich osobních údajů je: Základní škola,
Pokyny k funkci pověřence pro ochranu osobních údajů (dokument WP 243, ze dne ) Příloha Často kladené otázky
Pokyny k funkci pověřence pro ochranu osobních údajů (dokument WP 243, ze dne 13. 12. 2016) Příloha Často kladené otázky Tato příloha má organizacím poskytnout jednoduché a snadno srozumitelné odpovědi
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
Základní škola T.G. Masaryka a Mateřská škola Písek, Čelakovského 24 ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Správce osobních údajů Základní škola T.G. Masaryka a Mateřská škola Písek, Čelakovského 24 Čelakovského
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679
1 ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679 pro zákazníky, dodavatele, marketing a návštěvníky webových stránek Zásady se týkají
GDPR evoluce v ochraně osobních údajů.
GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně
NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ
Seminář - GDPR: jste již připraveni? Na poslední chvíli to nevyřešíte. Konferenční centrum Microsoft, Praha 4 NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ 26.4.2017
1. KDO JE SPRÁVCEM VAŠICH OSOBNÍCH ÚDAJŮ?
Souhlasím se zpracováním mých osobních údajů společnosti HB stavby s.r.o. se sídlem Kyslíková 1984/4, 143 00 Praha 4, IČO: 28244931, zapsané v obchodním rejstříku vedeném Městským soudem v Praze, oddíl
GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.
GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní
Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra
Příprava na GDPR Metodická podpora, pracovní skupiny, systémové analýzy Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra Činnost pracovních skupin Resortní pracovní skupina revize právních
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Na této stránce naleznete informace týkající se zpracování osobních organizací Pestrá, o.p.s se sídlem Kučerova 809/11, 198 00 Praha 9 Černý Most (dále jen organizace ). Tyto
Poučení subjektu údajů
Poučení subjektu údajů Provozovatel internetových stránek/e-shopu jako správce osobních údajů, společnost Time production, s.r.o., se sídlem Hronova 1561, Náchod, PSČ 547 01, IČO: 06496806, zapsaná v obchodním
Název: SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Zpracovala: Kateřina Popelková, Lucie Berná Datum: Počet stran: 1 Počet přílohy: 6
Český svaz chovatelů, z.s. Maškova 1646/3, 182 53 Praha 8 Směrnice Číslo: S ÚVV 2/2018 Účinnost od: 25. 5. 2018 Název: SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Výtisk č. 1 Platnost do: neurčito Zpracovala: Kateřina
PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ TESTCAR s.r.o. tímto na základě požadavků Nařízení Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
Implementace GDPR. Prioritní okruhy
Implementace GDPR Prioritní okruhy Časový harmonogram implementace 2017 2018 1 2 3 4 5 25.5. GDPR vstupuje v platnost 1. Souhlasy 2. Informační povinnost 3. Vyřizování žádostí subjektů údajů 4. Hlášení
Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?
Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation), dále jen Nařízení. Jde o revoluční nástroj EU, který výrazně zvyšuje kvalitu ochrany osobních údajů (dále jen
PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Siemens Healthcare, s.r.o., se sídlem Budějovická 779/3b, Michle, 140 00 Praha 4, IČO: 04179960, zapsaná v obchodním rejstříku
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
JAK SE PŘIPRAVIT NA GDPR?
JAK SE PŘIPRAVIT NA GDPR? Jan Sůra a Nikola Antlová Reálné zkušenosti z implementace legislativních požadavků GDPR Praha, 17. ledna 2018 CO JE TO GDPR? GDPR = General Data Protection Regulation Nařízení
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :
Vnitřní směrnice k ochraně osobních údajů společenstvím vlastníků (jako správcem osobních údajů) a o právech členů společenství - vlastníků jednotek (jako subjektu údajů), přijaté v souvislosti se zpracováváním
Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR
Mgr. Jana Pattynová, LL.M. 1. února 2017 Ochrana osobních údajů a bezpečnost dat novinky v GDPR ÚVOD K OCHRANĚ ÚDAJŮ Proč je ochrana údajů tématem? Data jsou důležitým aktivem Data jsou klíčová v digitální
ODŮVODNĚNÍ I. OBECNÁ ČÁST. Závěrečná zpráva z hodnocení dopadů regulace (RIA)
ODŮVODNĚNÍ vyhlášky č. 31/2014 Sb., kterou se mění vyhláška č. 141/2011 Sb., o výkonu činnosti platebních institucí, institucí elektronických peněz, poskytovatelů platebních služeb malého rozsahu a vydavatelů
Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017
Novartis s.r.o. NBS Implementace GDPR JUDr. Klára Novotná, Ph.D. Praha 14. června 2017 Je opravdu GDPR revolucí v ochraně osobních údajů? Evropské právo Úmluva o ochraně osob se zřetelem na automatizované
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů Průvodce obsahem Mgr. Andrea Bartošová odbor veřejné správy, dozoru a kontroly MV (kontakt do zaměstnání: tel. 974 816
Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.
Vážení klienti a obchodní partneři, tento dokument obsahuje základní informace o tom, jak zpracováváme vaše osobní údaje. Vzhledem k nové legislativě Evropské unie, byl tento text připraven v souladu s
Informace o zpracovávání osobních údajů subjektů údajů společností Toyota Peugeot Citroën Automobile Czech, s.r.o.
Informace o zpracovávání osobních údajů subjektů údajů společností Toyota Peugeot Citroën Automobile Czech, s.r.o. Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU)
INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ
INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních
Vyhodnocení Interního protikorupčního programu Správy Krkonošského národního parku (IPP Správy KRNAP) za rok 2015
Správa Krkonošského národního parku Vyhodnocení Interního protikorupčního programu Správy Krkonošského národního parku (IPP Správy KRNAP) za rok 2015 říjen 2015 Stránka 1 z 6 Obsah: Úvod... 3 1. Vytváření
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Nakládání s osobními údaji
MERO ČR, a.s. Veltruská 748, Kralupy nad Vltavou SP-GŘ-100 A Nakládání s osobními údaji 1. JUDr. Gabriela Smetáková, LL.M v. r. 13. dubna 2018 Hana Fuxová, MBA v. r. Ing. Stanislav Bruna v. r. - nový řídicí
PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení
I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.
Vážení zákazníci a obchodní partneři, Tento dokument obsahuje základní informace o tom, jak zpracováváme vaše osobní údaje. Vzhledem k nové legislativě Evropské unie, byl tento text připraven v souladu
Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL
Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL Plenární zasedání Raday vlády pro informační společnost, Praha, 9. 9. 2016 Působnost GDPR Nakládání