DPO jako nový nástroj ochrany osobních údajů
|
|
- Milada Jarošová
- před 6 lety
- Počet zobrazení:
Transkript
1 DPO jako nový nástroj ochrany osobních údajů - Praha, Nový zákon o zpracování osobních údajů S ohledem na kombinaci adaptace GDPR a transpozice směrnice 2016/680 (trestněprávní směrnice) nový zákon upravuje: tzv. civilní zpracování upravuje Obecné nařízení tzv. trestněprávní či policejní zpracování podle směrnice 2016/680 strukturu a pravomoci ÚOOÚ 1
2 Dosud vydaná stanoviska WP 29 k výkladu GDPR Vodítka k pověřencům pro ochranu osobních údajů (schváleno , revidováno ) Vodítka k určování vedoucího dozorového úřadu pro správce nebo zpracovatele (schváleno , revidováno ) Vodítka týkající se práva na přenositelnost údajů (schváleno , revidováno ) Vodítka k posouzení vlivu na ochranu osobních údajů a návod pro hodnocení úrovně rizika zpracování (schváleno , revidováno ) Vodítka k automatizovanému individuálnímu rozhodování a profilování (schváleno ) Dosud vydaná stanoviska WP 29 k výkladu GDPR Vodítka k ohlašování případů porušení zabezpečení osobních údajů (schváleno ) Vodítka pro uplatňování a stanovení správních pokut pro účely nařízení 2016/679 (schváleno ) Pokyny k transparentnosti podle Nařízení 2016/679 Pokyny k souhlasu podle Nařízení 2016/679 Pokyny k certifikacím podle Nařízení 2016/679 Užitečné odkazy: - informační stránka EK v češtině - stránky ÚOOÚ obsahující rubriku GDPR, kde jsou všechna výkladová stanoviska WP metodika k GDPR v oblasti spisových služeb, vydalo MV 2
3 Obecný úvod Institut pověřence je v českém právním řádu novinkou. Současná směrnice 95/46/ES však institut pověřence upravuje (Čl. 18 odst. 2 a recitál č. 49) ale ČR nezavedlo Někteří správci jmenují pověřence dobrovolně (Především dceřiné společnosti s mateřskou společností v zahraničí, typicky v Německu) Do určité míry nahrazuje dosavadní registrační povinnost, kterou GDPR ruší DPO je úhelným kamenem zásady odpovědnosti a jeho jmenování může usnadnit soulad s GDPR. Je to arbitr, metodik, rádce, vnitřní kontrola, připomínkové místo, konzultant Princip odpovědnosti (accountability) Klíčový princip ochrany osobních údajů explicitně v nařízení vyjádřený Správce musí nejen zajistit soulad provádění svých činnosti se základními zásadami ochrany údajů, ale navíc musí být schopen tento soulad proaktivně prokazovat Správce bude muset všechny činnosti související se zpracováním dokladovat WP29 - Stanovisko č. 3/2010 k zásadě odpovědnosti 3
4 Právní úprava V obecném nařízení je institut DPO upraven především v čl. 37 (kdo a jak je povinen DPO jmenovat včetně společného DPO, kvalifikační předpoklady DPO, povinnost zveřejnit kontaktní údaje), čl. 38 (postavení DPO) a čl. 39 (úkoly DPO) a poměrně stručně v recitálu č. 97 Vodítka k pověřencům pro ochranu osobních údajů (schváleno , revidováno ) Jmenování pověřence Povinnost dopadající na správce i zpracovatele, kteří zpracovávají osobní údaje s vyšším rizikem, a proto je nezbytné, aby na takové zpracování dohlížela nezávislá poradní osoba Pověřence budou povinny jmenovat orgány veřejné moci a veřejné subjekty, správci či zpracovatelé, jejichž hlavní činnosti vyžadují rozsáhlé, pravidelné a systematické monitorování subjektů údajů, nebo rozsáhle zpracovávají zvláštní kategorie údajů nebo údaje týkajících se rozsudků v trestních věcech a trestných činů Možnost jmenovat pověřence dobrovolně. V tom případě se zákonné povinnosti týkají obdobně!! V případě zpracování osobních údajů zaměstnanců nepůjde o činnost, která je v kontextu článku 37 odst. 2 písm. b) Nařízení hlavní činností správce nebo zpracovatele a povinnost jmenovat pověřence se vztahovat nebude 4
5 Pojem rozsáhlé zpracování Výklad pojmů rozsáhlé a systematické zpracování přináší stanovisko WP 29 k pověřencům Při určování rozsáhlosti zpracování je třeba brát v úvahu následující faktory: - počet zasažených subjektů údajů vyjádřený buď konkrétním číslem, nebo podílem na relevantní populaci - objem dat a/nebo rozsah různých datových položek - doba trvání nebo nepřetržitost zpracování - územní rozsah zpracování Mezi příklady rozsáhlého zpracování se mimo jiné uvádí: Zpracování osobních údajů vyhledávačem pro potřeby behaviorální reklamy zpracování dat (o obsahu, provozních, lokalizačních) poskytovatelem telefonních a internetových služeb. Pojem systematické a pravidelné zpracování Za systematické je považováno takové zpracování pokud je splněna jedna nebo více z následujících podmínek: - dochází k němu na základě určitého systému, - je dopředu připravené, organizované nebo metodické, - dochází k němu na základě obecného plánu pro shromažďování osobních údajů nebo - je prováděno na základě určité strategie Slovo pravidelný je jednou nebo kombinací více následujících charakteristik: - průběžný nebo v pravidelných intervalech a po určitou dobu se opakující - stále se opakující nebo opakovaný ve stanoveném čase neustále nebo pravidelně se vyskytující 5
6 Příklady Příklady činností, které mohou zakládat pravidelné a systematické monitorování subjektů údajů např.: Provozování telekomunikační sítě; poskytování telekomunikačních služeb; cílení internetové reklamy pomocí u, marketing řízený daty, profilování a bodování (skórování) pro účely posouzení rizik (např. pro účely hodnocení úvěrového rizika, stanovení výše pojistného, předcházení podvodům, odhalování praní špinavých peněz), sledování polohy, například u mobilních aplikací, věrnostní programy; behaviorální reklama, sledování zdravého životního stylu, tělesné kondice a zdravotních dat pomocí na těle nositelných zařízení, kamerové systémy; propojená zařízení, např. chytré měřiče, chytrá auta, inteligentní domy, atd. Interní/externí pověřenec DPO může být zajišťován interně, tedy být pracovníkem správce či zpracovatele, nebo může plnit úkoly externě, na základě smlouvy o poskytování služeb DPO může být i právnická osoba Interní DPO spíše pro větší správce či zpracovatele, kteří pověřence plně vytíží. Větší organizace mohou pracovat s velkým množstvím produktů, interních procesů a informačních systémů, jejichž pochopení může být jednodušší pro osobu, který tyto procesy zná Externí DPO - praktická zejména u menších a středních podniků, pro které je zřízení samostatné pozice pověřence finančně náročné. U externího pověřence nehrozí tolik riziko střetu zájmů 6
7 Společní pověřenci Pro skupiny správců a zpracovatelů (např. skupiny podniků typu ČSOB (banka+pojišťovna+leasing+stavební spořitelna). Orgán veřejné moci či veřejný subjekt např. kraje pro podřízené obce, vrchní soudy pro podřízené soudy, ministerstvo pro podřízené úřady atd. Musí být snadno dosažitelný z každého podniku = možnost pro všechny dotčené osoby rychle a levně bez vynaložení mimořádných nákladů se na DPO obrátit a to v rodném jazyce. Snadná dosažitelnost je tak zajištěna existencí vyhrazeného telefonního čísla, ové adresy, klasické adresy pro poštovní zásilky atd. Kvalifikační předpoklady Pověřenec musí být jmenován na základě: - profesních kvalit - odborných znalostí v oboru práva - praxe v oblasti ochrany osobních údajů - dostatečné znalosti národních i evropských předpisů, které se týkají ochrany OÚ - podrobné a hluboké znalosti Nařízení Právní předpisy neřeší, jak budou DPO či správci a zpracovatelé splnění kvalifikační předpokladů dokazovat (např. při kontrole), ani nestanoví žádná další kritéria pro posuzování, zda jsou jednotlivé požadavky naplněny Ani v současné době se neuvažuje o stanovení kvalifikačních požadavků např., formou certifikace apod. DPO je funkce nikoliv kvalifikace 7
8 Způsob práce pověřence zaměření na riziko Při plnění svých úkolů musí brát DPO ohled na riziko spojené s operacemi zpracování. Prioritně se proto musí zaměřit na ty úkony zpracování, které představují nejvyšší riziko pro práva a svobody fyzických osob Ani méně rizikové oblasti nesmí být zanedbávány. Pokud by bylo rizikových oblastí v rámci činností správce či zpracovatele takové množství, že by nebylo v kapacitách pověřence tato zpracování zodpovědně monitorovat, měl by správce či zpracovatel poskytnout dodatečné zdroje, včetně podřízených zaměstnanců pověřence Přístup založený na riziku (RBA) Správce (DPO) bude muset provádět komplexní posouzení každého zpracování s přihlédnutím k povaze, rozsahu, kontextu a účelu zpracování a k různě pravděpodobným a závažným rizikům pro práva a svobody fyzických osob. Povinnost správce přijmout přiměřená bezpečnostní opatření odpovídající míře rizika prováděných zpracovatelských operací Povinnost tato opatření průběžně revidovat a aktualizovat Příklady různě pravděpodobných a závažných rizik pro práva a svobody fyzických osob (čl. 35 r. 75, 91) 8
9 Uplatnění určení rizikovosti zpracování osobních údajů Určení rizikovosti zpracování osobních údajů se uplatní při plnění některých povinností, jako jsou: - zpracování posouzení vlivu na ochranu osobních údajů - určení úrovně rizikovosti je odvozeno od charakteru zpracování osobních údajů (tedy úroveň rizika nevyplývá z analýzy rizik) ale předchází všem krokům včetně analýzy rizik. Hodnotíme hypotetickou událost - ohlašování případů porušení zabezpečení osobních údajů hodnocení rizika vůči lidským právům a svobodám, které je následkem porušení, je zaměřeno jinak, než v případě DPIA. V případě DB již k porušení došlo, jde o hotovou věc, přičemž pozornost se soustřeďuje na výsledné riziko vlivu incidentu na jednotlivce Posouzení vlivu na ochranu osobních údajů (DPIA) základní informace Upravuje čl. 35 GDPR Recitály: 75, 84, Vodítko WP 29 (WP 248) - Pokyny pro posouzení vlivu na ochranu údajů ze (obsahují i odkazy na metodiky vytvořené zahraničními dozorovými úřady) K povinnosti provádět DPIA (materiál ÚOOÚ k veřejné diskusi na webových stránkách úřadu) DPIA = způsob, jak ukázat, že byla zavedena vhodná opatření k minimalizaci definovaných rizik a demonstrovat tak soulad s GDPR 9
10 Proces DPIA základní pravidla Částečně nahrazuje registrační povinnost, kterou GDPR ruší. Povinnost se vztahuje pouze na správce osobních údajů Nemusí provést přímo správce, lze outsourcovat ale odpovědnost vždy na správci Správce může vyžádat součinnost zpracovatele, je-li to nutné DPIA může být také součástí dodávky uceleného programového vybavení (pokrývající jednu nebo více operací zpracování) Je nutné si vždy vyžádat posudek pověřence, pokud byl jmenován Správce si musí vyžádat stanovisko subjektů údajů nebo jejich zástupců DPIA je nutné provést vždy před zahájením nového zpracování nebo významnou změnou v již probíhajícím zpracování DPIA podléhá revizím, a to alespoň v případě změn hrozeb působících na zpracování osobních údajů Pro provádění posouzení může správce zvolit z více různých metodik (viz příloha č. 1 WP 248) Úkoly DPO ve vztahu k DPIA Zaměstnavatel musí s DPO konzultovat: Zda je nebo není nutné provést posouzení vlivu Jakou metodiku při zpracování posouzení vlivu uplatnit Zda posouzení vlivu vypracovat vlastními silami nebo jeho zpracování zadat externě Jaká ochranná opatření (včetně technických a organizačních) uplatnit pro zmírnění rizik vůči právům a zájmům subjektů údajů Zda posouzení vlivu bylo zpracováno správně a zda jeho závěry (ať už vedou či ne k pokračování zpracovatelské operace a určují jaká ochranná opatření nutno uplatnit) jsou v souladu s GDPR V jakých lhůtách bude zaměstnavatel revidovat DPIA 10
11 Postup správce při zpracování DPIA a) Stanovení, zda zpracování osobních údajů podléhá vypracování posouzení vlivu na ochranu osobních údajů b) Vypracování vlastního posouzení vlivu na ochranu osobních údajů v požadovaném rozsahu a struktuře c) Stanovení, zda na základě výsledků posouzení vlivu na ochranu osobních údajů je nutná předchozí konzultace s Úřadem pro ochranu osobních údajů a) stanovení, zda zpracování osobních údajů podléhá vypracování DPIA Provádí se pouze pokud je pravděpodobné, že zpracování bude mít za následek vysoké riziko pro práva s svobody fyzických osob (čl. 35/1) dochází k systematickému a rozsáhlému vyhodnocování osobních aspektů týkajících se fyzických osob, které je založeno na automatizovaném zpracování včetně profilování, a na němž se zakládají rozhodnutí, která vyvolávají ve vztahu k FO právní účinky nebo mají na fyzické osoby podobně závažný dopad, dochází k rozsáhlému zpracování zvláštních kategorií osobních údajů nebo osobních údajů týkajících se trestních věcí, dochází k rozsáhlému systematické monitorování veřejně přístupných prostorů Další upřesňování parametrů provedla WP29 v rámci vydaného stanoviska K DPIA ÚOOÚ vytvořil seznam operací, které podléhají DPIA, prostřednictvím určení rizikovosti u jednotlivých zpracování osobních údajů + návrh negativního seznamu - na webových stránkách ÚOOÚ k veřejné diskusi 11
12 b) vypracování vlastního DPIA Obsah posouzení vlivu DPIA 1. Systematický popis operací zpracování (definice účelů, popis zpracovávaných údajů, doby uchování, subjektů údajů, příjemců dat ) 2. Analýza proporcionality a nezbytnosti prováděných operací z hlediska plnění definovaných účelů zpracování 3. Popis zajištění jednotlivých práv subjektů údajů 4. Posouzení rizik pro práva a svobody subjektů údajů : - identifikace hrozeb spojených se zpracováním - identifikace potencionální újmy dotčených osob - zhodnocení pravděpodobnosti, že újma vznikne - zhodnocení závažnosti potencionální újmy, pokud by vznikla 5. Návrh technických a organizačních opatření k řešení hrozeb (snížení pravděpodobnosti, že se riziko projeví, např. prostřednictvím řízení přístupu do objektu/prostor, řízení přístupu k údajům, zajištění čitelnosti údajů pouze oprávněnými osobami, provádění logování a monitorování, zabezpečení komunikačního prostředí, zálohování dat, archivace dat apod. b) vypracování vlastního DPIA 6. Způsob a periodicita ověření účinnosti přijatých technických a organizačních opatření 7. Odhad úrovně rizika pro práva svobody subjektů údajů po provedených opatřeních (míra rizika by se měla po provedených technických a organizačních opatřeních snížit na úroveň běžná nebo riziková, bylo by jen obtížně obhajitelné, kdyby se i po provedených opatřeních míra rizika nesnížila) 8. Případné stanovisko zástupců subjektů údajů a případný posudek pověřence pro ochranu osobních údajů CNIL uvedl aplikaci pro DPIA 12
13 c) stanovení, zda je nutná předchozí konzultace s Úřadem pro ochranu osobních údajů Pokud je po provedení DPIA úroveň rizika stále hodnocena jako vysoké riziko pro práva a svobody subjektů údajů (tj. přijatá technická a organizační opatření rizika nesnížila), potom je třeba provést předchozí konzultaci u Úřadu pro ochranu osobních údajů Nepřijatelné riziko je takové, kdy subjektu údajů hrozí závažné nebo nevratné důsledky, které nelze překonat (propuštění ze zaměstnání, finanční ohrožení) nebo pokud je zřejmé, že riziko nastane (např. tím, že nebude možné omezit počet osob, které mají přístup k údajům) Úřad může v případě, že by zamýšlené zpracování porušilo toto nařízení, uplatnit kteroukoli ze svých pravomocí uvedených v čl. 58 GDPR (např. žádat o informace, o přístup k osobním údajům a do všech prostor, provádět šetření, uložit dočasné nebo trvalé omezení zpracování včetně jeho zákazu) Seznamy rizikových zpracování podléhající DPIA sestavované dozorovým úřadem ÚOOÚ má povinnost sestavit a zveřejnit seznam druhů operací zpracování, které podléhají požadavku na DPIA (čl. 35/4 GDPR) Kritéria stanovená WP 29 mohou být inspirací dozorovým úřadům při sestavování tohoto seznamu ale nezbavují povinnosti jednotlivé dozorové úřady seznam vytvořit Dozorové úřady mohou vytvořit i negativní seznam zpracování, na které se povinnost DPIA vztahovat nebude Úřad zveřejnil materiál k povinnosti provádět DPIA na svých webových stránkách k veřejné diskusi 13
14 Zpracování nepodléhající posouzení vlivu Pokud zpracování nepředstavuje vysoké riziko Pokud bylo DPIA již provedeno pro velmi podobné zpracování Zpracování osobních údajů pacientů nebo klientů jednotlivými lékaři, zdravotníky nebo právníky (rec. 91 GDPR) Pokud je zpracování uvedeno na seznamu zpracování, které nevyžadují DPIA (seznam vypracovaný ÚOOÚ) Pokud zpracování bylo před účinností GDPR zkontrolováno dozorovým úřadem Pokud se jedná o zpracování na základě právní povinnosti mající základ v unijním právu nebo právu členského státu EU a posouzení vlivu již bylo provedeno v rámci legislativního procesu (čl. 35/10 GDPR) V 9 návrhu zákona o zpracování osobních údajů je zakotvena Výjimka z povinnosti posouzení vlivu pro správce před jeho zahájením, pokud mu (správci) právní předpis stanoví povinnost takové zpracování provést. Porušení zabezpečení osobních údajů (data breaches) základní informace Nápad oznamovat regulátorům porušení zabezpečení osobních údajů pochází z USA, první zákon k DB přijal v roce 2002 stát Kalifornie Od 1. ledna 2012 se vztahuje na poskytovatele služeb elektronických komunikací (provozovatelé telekomunikačních sítí a poskytovatelé internetových služeb) - zákon č. 127/2005 Sb. GDPR rozšiřuje ohlašovací povinnost na všechna odvětví (bankovnictví, energetika, doprava, zdravotnictví, veřejná správa apod.) Za porušení ohlašovací povinnosti sankce do výše 10 mil EUR nebo 2 % celkového ročního obratu 14
15 Obecná povinnost zabezpečit osobní údaje GDPR ukládá správci a zpracovateli osobních údajů povinnost zabezpečit osobní údaje, a to prostřednictvím technických a organizačních opatření, které jsou přiměřená různě pravděpodobným a různě závažným rizikům Správci a zpracovatelé tak musí zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování a v pravidelných intervalech posuzovat účinnost zavedených technických a organizačních opatření Kdy dochází k porušení Porušení zabezpečení osobních údajů vzniká v případě, že dojde k překonání (úmyslnému, neúmyslnému nebo nahodilému) technických a organizačních opatření přijatých správcem k zabezpečení zpracování osobních údajů Takové porušení má za následek stav, kdy vznikají rizika pro práva a svobody fyzických osob, která mohou být, v některých případech, považována za vysoká Rozhodujícím krokem, ze kterého vyplývá další postup správce je stanovení míry rizika (jeho pravděpodobnost a závažnost), vyplývající z porušení zabezpečení osobních údajů, pro práva a svobody fyzických osob Hodnocení rizika je u porušení zabezpečení zaměřeno jinak než při posouzení vlivu, kde se jedná o posouzení hypotetické události. Když už k porušení dojde, jedná se o hotovou věc 15
16 Kdy dochází k porušení Souvisí s porušení tří zásad informační bezpečnosti: 1. porušení důvěrnosti v případě neoprávněného nebo náhodného poskytnutí nebo zpřístupnění osobních údajů 2. porušení dostupnosti - v případě náhodné nebo neoprávněné ztráty přístupu nebo zničení osobních údajů 3. porušení integrity v případě neoprávněného nebo náhodného pozměnění osobních údajů Kdy se riziko nemusí projevit Riziko nebo vysoké riziko pro práva a svobody subjektů údajů se nemusí projevit (respektive je nepravděpodobné, že by porušení mělo za následek vznik rizika/vysokého rizika pro práva a svobody fyzických osoby), pokud: 1. osobní údaje nejsou čitelné pro neoprávněnou osobu (správce přijal technická a organizační opatření, která neumožňují osobní údaj třetí osobě přečíst šifrování, hashování, pseudonymizace) 2. osobní údaje nejsou v držení třetí strany (např. zpřístupnění/zaslání osobních údajů známé osobě, která s jistotou provede jejich smazání/vrácení/znepřístupnění) 3. nedostupnost osobních údajů nezpůsobí narušení životně důležitých zájmů subjektu údajů (např. smazání údajů, nebo jejich dočasné nedostupnosti následkem výpadků zásobování energiemi apod.) 16
17 Postup správce a zpracovatele Postup správce: Správce oznamuje porušení zabezpečení osobních údajů ÚOOÚ a to v případech, kdy porušení zabezpečení bude mít za následek vznik rizika pro práva a svobody fyzických osoby (rizika se mohou projevit) Správce oznamuje porušení zabezpečení osobních údajů subjektu údajů, a to v případech, kdy porušení zabezpečení bude mít za následek vznik vysokého rizika pro práva a svobody fyzických osoby (vysoká rizika se mohou projevit), a to na základě vlastního podnětu nebo požadavku ÚOOÚ Správce vede dokumentaci všech případů porušení zabezpečení osobních údajů Postup zpracovatele: Pokud zpracovatel zjistí, že došlo k porušení zabezpečení osobních údajů u zpracování některého ze správců, ohlásí to bez zbytečného odkladu příslušnému správci Zpracovatel může provést ohlášení jménem správce, pokud byl správcem pověřen Způsob provádění oznámení správcem Správce oznamuje porušení zabezpečení osobních údajů v definované struktuře a definovaným způsobem (oznámení probíhá prostřednictvím formuláře umístěného na webových stránkách ÚOOÚ. Předpoklad společného formuláře pro země EU. Orientační rozsah formuláře lze nalézt na webu úřadu i dnes) Správce oznamuje porušení zabezpečení osobních údajů v definovaných termínech (oznamuje se do 72 hodin od okamžiku, kdy se správce dozvěděl o porušení zabezpečení osobních údajů. Pokud není možné poskytnout všechny informace v oznámení současně, může je správce oznámit postupně a bez zbytečného odkladu s tím, že v oznámení uvede, že chybějící informace oznámí postupně. Pokud ve výjimečných případech není oznámení učiněno do 72 hodin, musí v opožděném oznámení správce uvést důvody zpoždění oznámení 17
18 Povinné údaje ohlašované dozorovému úřadu Popis povahy daného případu porušení zabezpečení osobních údajů včetně, pokud je to možné, kategorií a přibližného počtu dotčených subjektů údajů a kategorií a přibližného množství dotčených záznamů osobních údajů Jméno a kontaktní údaje pověřence pro ochranu osobních údajů nebo jiného kontaktního místa, které může poskytnout bližší informace Popis pravděpodobných důsledků porušení zabezpečení osobních údajů Popis opatření, která správce přijal nebo navrhl k přijetí s cílem vyřešit dané porušení zabezpečení osobních údajů, včetně případných opatření ke zmírnění možných nepříznivých dopadů Správce může poskytnout i další informace nad rámec požadovaných, pokud to považuje za nezbytné Dozorový úřad může v průběhu šetření požadovat další informace, pokud to považuje za nezbytné pro vyjasnění okolností porušení Doporučení správcům Stanovit pravidla pro předcházení bezpečnostních incidentů Nastavit procesy, které pomohou detekovat a vyhodnotit případný incident Nastavit postupy a opatření, které navrhuje přijmout k řešení incidentu a minimalizaci negativních následků Vypracovat a dokumentovat vhodné plány určené k řešení případů porušení zabezpečení osobních údajů, včetně zřízení kontaktního místa pro všechny osoby ohlašující incident, díky čemuž bude schopen zajistit, aby na porušení bylo reagováno dostatečně rychle a účinně 18
19 Děkuji Vám za pozornost! Kontakt: Mgr. Bc. David Burian 19
Pokyny k funkci pověřence pro ochranu osobních údajů (dokument WP 243, ze dne ) Příloha Často kladené otázky
Pokyny k funkci pověřence pro ochranu osobních údajů (dokument WP 243, ze dne 13. 12. 2016) Příloha Často kladené otázky Tato příloha má organizacím poskytnout jednoduché a snadno srozumitelné odpovědi
WP243 PŘÍLOHA ČASTO KLADENÉ OTÁZKY
WP243 PŘÍLOHA ČASTO KLADENÉ OTÁZKY Cílem této přílohy je zodpovědět zjednodušenou a snadno čitelnou formou některé klíčové otázky, které mohou organizace mít, pokud jde o nové požadavky obecného nařízení
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.
GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní
Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.
Povinnosti obce nebo města jako správce podle GDPR Jarní celostátní odborný seminář STMOÚ Valeč 22.5.2017 Přednášející JUDr. Alena Kučerová Povinnosti které známe již dnes: Dodržovat zásady pro zpracování
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
Městské kamerové systémy v prostředí GDPR. Petr Stiegler
Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od
Sdělení ÚOOÚ k přístupu založenému na riziku
Sdělení ÚOOÚ k přístupu založenému na riziku Jednou z novinek, které obecné nařízení o ochraně osobních údajů (GDPR) přináší, je přístup založený na riziku (případně uváděný pod anglickou zkratkou RBA
Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce
Ochrana dat ve farmacii aneb připravte se na nové nařízení EU - GDPR
Nařízení (EU) 2016/679 Obecné Nařízení o ochraně osobních údajů a o zrušení směrnice 95/46/ES SEMINÁŘ Ochrana dat ve farmacii aneb připravte se na nové nařízení EU - GDPR Karel Neuwirt červen 2017 Obecné
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ Městys Křižanov V textu Městys. Čl 1. ÚČEL SMĚRNICE 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů v Městysi. 1.2. Tato směrnice
Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o
Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ
VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ zpracovatel a věcně odpovědná osoba: PhDr. Evžen Mrázek, kvestor a PhDr. Jan Michl, pověřenec pro ochranu osobních údajů schválil:
Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017
Novartis s.r.o. NBS Implementace GDPR JUDr. Klára Novotná, Ph.D. Praha 14. června 2017 Je opravdu GDPR revolucí v ochraně osobních údajů? Evropské právo Úmluva o ochraně osob se zřetelem na automatizované
Ochrana osobních údajů pro personalisty
Nařízení (EU) 2016/679 Obecné Nařízení o ochraně osobních údajů a o zrušení směrnice 95/46/ES SEMINÁŘ Ochrana osobních údajů pro personalisty Pověřenec pro ochranu údajů (DPO) RNDr. Karel Neuwirt 23. listopadu
GDPR evoluce v ochraně osobních údajů.
GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25.
Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví
Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních
Škola ochrany osobních údajů
Škola ochrany osobních údajů advokátní kanceláře Balcar, Polanský & Spol. s.r.o. Květen 2017 Nařízení EP a Rady (EU) 2016/679 z 27. dubna 2016, tzv. Všeobecné nařízení o ochraně údajů ( Nařízení ) zrušilo
Zabezpečení osobních údajů
Pověřenec pro ochranu osobních údajů 12.-13. září 2017, Praha Zabezpečení osobních údajů PhDr. Hana Štěpánková Organizační a technické zabezpečení osobních údajů (dále jen ou) Důležité při rozhodování
GDPR a veřejná správa
GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Název organizace: Obec Francova Lhota, 756 14 Francova Lhota 325 1. Účel dokumentu Informace poskytované správcem Účelem tohoto dokumentu je poskytnout subjektu údajů (dále
ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC
ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)
OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.
OCHRANA OSOBNÍCH ÚDAJŮ rok poté 21. 9. 2019 CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OSNOVA TÉMATU I. Kontext, ve kterém se pohybujeme, - důvody pro vznik nové právní úpravy,
Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.
Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes
GDPR. Požadavky na dokumentaci. Luděk Nezmar
GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů Průvodce obsahem Mgr. Andrea Bartošová odbor veřejné správy, dozoru a kontroly MV (kontakt do zaměstnání: tel. 974 816
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ
Seminář - GDPR: jste již připraveni? Na poslední chvíli to nevyřešíte. Konferenční centrum Microsoft, Praha 4 NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ 26.4.2017
Informace o zpracování osobních údajů a poučení o právech subjektu údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní umělecká škola Dobříš, Mírové náměstí 69, 263 01 Dobříš, zastoupená Janem Voděrou, ředitelem školy E-mail: zusdobris@volny.cz
NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ
NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ WORKSHOP OCHRANA OSOBNÍCH ÚDAJŮ Podnikatelské fórum Ústeckého kraje 6. 6. 2017, Ústí nad Labem WWW.SPCR.CZ PROGRAM 11:00 10:10 ZAHÁJENÍ A ÚVOD DO TÉMATU MGR. MILENA
Obecné nařízení o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů 17. 6. 2016 Obecné nařízení o ochraně osobních údajů Dne 4. května 2016 bylo v Úředním věstníku Evropské unie publikováno nařízení Evropského parlamentu a Rady
Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, 162 00 Praha 6, (dále jen Správce OÚ) CO JSOU OSOBNÍ ÚDAJE A JAK JSOU
Nová pravidla ochrany osobních údajů
HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku
ALIS spol. s r.o., Česká Lípa říjen 2017
GDPR a obce Tento materiál není úplným výkladem problematiky GDPR. Snažili jsme se vysvětlit základní pojmy a principy, které se týkají konkrétně obcí. Zajistit soulad s nařízením GDPR není pouze záležitost
Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?
Mgr. Lenka Suchánková, LL.M. 28. března 2017 Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? forbes.com ÚVOD K OCHRANĚ OSOBNÍCH ÚDAJŮ Proč je GDPR / ochrana údajů tématem? Data jsou důležitým
Obecné nařízení o ochraně osobních údajů, Vy a dozor. PhDr. Miroslava Matoušová, Úřad pro ochranu osobních údajů
Obecné nařízení o ochraně osobních údajů, Vy a dozor PhDr. Miroslava Matoušová, Úřad pro ochranu osobních údajů Školení ke GDPR pro zástupce obcí a obecních/městských úřadů, duben 2018 Část I Dozor v ochraně
Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum Městská policie Sedlčany CO JSOU OSOBNÍ ÚDAJE A JAK JSOU CHRÁNĚNÉ Ochrana fyzických osob v souvislosti se
GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017
GDPR Přehled nejvýznamnějších změn Viktor Dušek, KPMG Legal Praha, 28. února 2017 Co, kdy, kdo Co se mění? Obecné nařízení o ochraně osobních údajů EU 2016/679 ze dne 27. dubna 2016 a o zrušení směrnice
Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.
Zkušenosti z implementace GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Standardní výchozí stav Často první kontakt s ochranou OÚ Neznalost nových povinností Neznalost vlastního prostředí
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly
Seznam vzorů, které naleznete v publikaci:
Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,
JAK SE PŘIPRAVIT NA GDPR?
JAK SE PŘIPRAVIT NA GDPR? Jan Sůra a Nikola Antlová Reálné zkušenosti z implementace legislativních požadavků GDPR Praha, 17. ledna 2018 CO JE TO GDPR? GDPR = General Data Protection Regulation Nařízení
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví
OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY
Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist
Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Kategorie osobních údajů a subjektů údajů Prvky osobních údajů obsažené v každé kategorii dat Zdroj osobních údajů Účely, pro které
Implementace GDPR. Prioritní okruhy
Implementace GDPR Prioritní okruhy Časový harmonogram implementace 2017 2018 1 2 3 4 5 25.5. GDPR vstupuje v platnost 1. Souhlasy 2. Informační povinnost 3. Vyřizování žádostí subjektů údajů 4. Hlášení
Záznamy o činnostech zpracování
Záznamy o činnostech zpracování Správce poskytovatel zdravotních služeb Název: Psychosomatická klinika s.r.o. Sídlo: Patočkova 712/3, Praha 6 169 00 Tel. 731 620 200 e-mail: klinika@psychosomatika.cz zdravotnická
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Za účelem naplnění podmínek a pravidel stanovených Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
Dopady GDPR na elektronizaci zdravotnictví
Dopady GDPR na elektronizaci zdravotnictví TELEMEDICÍNA BRNO 2019 Alena Tobiášová Vymezení tématu Smlouva o zpracování Zabezpečení zpracování Posouzení vlivu na ochranu osobních údajů Kodex chování Smlouva
GDPR obecně Svaz měst a obcí
GDPR obecně Svaz měst a obcí 23. 11. 2017 JUDr. Soňa Matochová, Ph.D. Osnova prezentace Proč je v současné době aktuální ochrana osobních údajů? Je naše právo na soukromí dotčené v digitálním věku? Potřebujeme
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Společnost FINE REALITY, a.s. zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti
Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.
Ochrana osobních údajů v oblasti školství 1 Mgr. et Mgr. Dana Prudíková, Ph.D. 2 Co nového GDPR přinese? Není revoluce, ale evoluce! Tj. nejedná se o zásadní předěl v pojetí ochrany osobních údajů, právní
Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager
Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení
GDPR Obecný metodický pokyn pro školství
GDPR Obecný metodický pokyn pro školství Vydáno 19. 2. 2018 Zpracovala: Mgr. Eva Kleiberová ÚVOD Od 25. května 2018 je povinností každého statutárního orgánu organizace (ředitele školy) naplnit ustanovení
Informace o zpracování osobních údajů a poučení o právech subjektu údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní škola, Příbram Březové Hory, Prokopská 337 IČO: 47067641 DIČ: CZ47067641 sídlo: Příbram VI, Prokopská 337 spisová značka:
SPISOVÁ SLUŽBA A GDPR
SPISOVÁ SLUŽBA A GDPR Mgr. Pavel Šrámek, Ph.D. sramek@mza.cz GDPR Podrobně viz www.mvcr.cz odkaz GDPR Jde zejména o tyto nové povinnosti: - povinnost vést záznamy o činnostech zpracování, - posouzení vlivu
Představení služeb Konica Minolta GDPR
Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá
GDPR Obecné nařízení o ochraně osobních údajů
GDPR Obecné nařízení o ochraně osobních údajů - se zaměřením na školy KRUTÁK PARTNERS, advokátní kancelář s.r.o. KRUTÁK PARTNERS Advokátní kancelář s.r.o. Revoluční 724/7, 110 00 Praha 1 Tel + 420 222
Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová
Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová Důvody Směrnice Evropského parlamentu a Rady 95/46/ES o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
KAPITOLA IV SPRÁVCE A ZPRACOVATEL
Definice KAPITOLA IV SPRÁVCE A ZPRACOVATEL Čl. 4 Praktické shrnutí čl. 24 a 25 Články 24 a 25 Nařízení upravují odpovědnost správce a záměrnou a standardní ochranu osobních údajů. Odpovědnost správce dle
Zásady zpracování osobních údajů společnosti SALTEN s.r.o.
Zásady zpracování osobních údajů společnosti SALTEN s.r.o. Tyto zásady vycházejí ze Směrnice pro nakládání s osobními údaji, přijaté společností SALTEN s.r.o. (dále jen Společnost ) pro zpracování osobních
INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ
INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ Cílem této informace je plnit předepsané informační povinnosti správce vůči subjektům údajů, jejichž osobní údaje (dále jen jako OÚ) správce
vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :
Vnitřní směrnice k ochraně osobních údajů společenstvím vlastníků (jako správcem osobních údajů) a o právech členů společenství - vlastníků jednotek (jako subjektu údajů), přijaté v souvislosti se zpracováváním
Ochrana osobních údajů
Ochrana osobních údajů dle článku 13 GDPR informační povinnost Pokud jste naším zákazníkem nebo návštěvníkem webu, našim dodavatelem nebo uchazečem o zaměstnání, svěřujete nám své osobní údaje. My zodpovídáme
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla Prezident Českého institutu manažerů informační bezpečnosti ales.spidla@cimib.cz Vedoucí oddělení NAKIT,
Ochrana osobních údajů nová legislativa
Ochrana osobních údajů nová legislativa Nařízení z pohledu právní formy Většina ustanovení platí přímo a nepřekládá se do vnitrostátních zákonů odchylky a rozdíly jen ve vymezených oblastech Cílem je zajistit
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR
LETTER 5/2017 NEWSLETTER 5/2017 Nová právní úprava ochrany osobních údajů nařízení GDPR I. Nařízení GDPR Dne 25. května 2018 nabude účinnosti ve všech členských státech EU Obecné nařízení o ochraně osobních
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O. Tyto zásady ochrany osobních údajů (dále jen Zásady ) Vás informují o tom, jak RADIUM s.r.o., se sídlem nám. Chuchelských bojovníků 18/1, 150 00 Praha
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection
Systémová analýza a opatření v rámci GDPR
Systémová analýza a opatření v rámci GDPR Kraje a právnické osoby zřizované kraji 1. března 2018 Cíle systémové analýzy Dne 25. května 2018 nabývá účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ Správcem osobních údajů je Nadace Partnerství, sídlem Údolní 33, Brno-město, 602 00 Brno (dále jen
POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR
POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR Bc. Radek Kubíček, MBA Praha 26. 03.2018 ROLE POVĚŘENCE (DPO) ZPRACOVATEL SPRÁVCE ZAMĚSTNANCI POVĚŘENEC CO VŠE SOUVISÍ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Shromažďování a zpracování vašich osobních údajů probíhá v souladu s platnými právními předpisy o ochraně osobních údajů, zejména
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a poučení
Co nového do ochrany osobních údajů přináší nařízení 2016/679
Co nového do ochrany osobních údajů přináší nařízení 2016/679 Naposledy upraveno 17. ledna 2018 PhDr. Miroslava Matoušová Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica
Bratislava 4. 4. 2018 GDPR v systému KREDIT Ing. Jozef Kurica legislativní rámec Nařízení evropského parlamentu a Rady EU 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a
Zásady zpracování osobních údajů.
Dokument GDPR č. 2 Domov pro seniory Trutnov, R. Frimla 936, 541 01 Trutnov Zásady zpracování osobních údajů. Domov pro seniory Trutnov usiluje o dodržování platných zákonů a předpisů týkajících se ochrany
Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)
Bytové družstvo Šerák, Seifertova 660/13, 790 01 Jeseník Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů) GDPR - nařízení Evropského parlamentu a Rady (EU) č. 2016/679
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí
Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly
Právní posouzení principů GDPR v rámci organizace
Právní posouzení principů GDPR v rámci organizace P R A H A B R A T I S L A V A O S T R A V A w w w. p r k p a r t n e r s. c o m Legislativní rámec GDPR Nařízení č. 2016/679 Všeobecné nařízení o ochraně
GDPR compliance v Cloudu. Jiří Černý CELA
GDPR compliance v Cloudu Jiří Černý CELA Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Posílení práv jednotlivce: Přístup ke svým osobním údajům Oprava chyb Výmaz osobních údajů Omezení zpracování
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA Hotel Olšanka s.r.o. dále jen "Organizace", usiluje o dodržování platných zákonů a předpisů týkajících se ochrany osobních údajů. Tyto zásady vycházejí z
Politika ochrany osobních údajů
Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních
Zpracování a ochrana osobních údajů ve společnosti SCASERV a.s.
Zpracování a ochrana osobních údajů ve společnosti SCASERV a.s. Tímto si Vás dovolujeme seznámit s vnitřním předpisem, který upravuje pravidla a postup organizace SCASERV a. s. jako správce při ochraně
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR) V Ostravě Porubě dne 3. 9. 2018 Mgr. Rostislav Galia ředitel školy 1. Úvodní informace 1.1.
Ochrana dat v pojišťovnictví
Ochrana dat v pojišťovnictví Praha 30.01.2019 Ing. Petr Brabenec, MBA, Kooperativa, a.s. Vienna Insurance Group Česká podnikatelská pojišťovna, a.s. Vienna Insurance Group 1 Obsah Subjekty údajů v pojišťovně
Ochrana osobních údajů aktuálně
Nařízení o ochraně osobních údajů Ochrana osobních údajů aktuálně Prezentace Konference Moderní veřejná správa Brno, 1. 6. 2017 JUDr. Soňa Matochová, Ph.D. Úřad pro ochranu osobních údajů 1 Osnova prezentace
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník
GDPR (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů Pracovní setkání starostů ORP UH Hotel Skanzen, Modrá 22.6. 23.6.2017 Mgr. Josef Botek tajemník GDPR: Nařízení
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.