Dopady GDPR na IT 4/9/18. Vaše otázky k tématu. Představení. Obsah. Úvod. 1. Co je GDPR? 2. Co je osobní údaj?

Rozměr: px
Začít zobrazení ze stránky:

Download "Dopady GDPR na IT 4/9/18. Vaše otázky k tématu. Představení. Obsah. Úvod. 1. Co je GDPR? 2. Co je osobní údaj?"

Transkript

1 Představení 2012 CISM certifikovaný manažer informační bezpečnosti 2013 CISA certifikovaný auditor informační bezpečnosti Manažer bezpečnosti informací Zkušenosti s implementací a provozováním ISMS dle požadavků ISO/IEC Manažer kybernetické bezpečnosti Zkušenosti s implementací a provozováním ISMS dle požadavků ZoKB , Olom ouc Ing. Mar tin Havel, MBA Pověřenec pro ochranu osobních údajů pro KrÚ JMK v Brně GDPR 2 Obsah 1. Vaše otázky k tématu. 2. Co je to GDPR? 3. Co je to osobní údaj? 4. Vybrané pojmy 5. Zásady zpracování 6. Zabezpečení osobních údajů 7. Úvod General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Vaše otázky k tématu. GDPR 3 GDPR 4 1. Co je GDPR? V ČR nahradí současnou právní úpravu ochrany osobních údajů v podobě směrnice 95/46/ES a související zákon č. 101/2000 Sb., o ochraně osobních údajů. Zavádí celou řadu nových pravidel, jejichž dodržování bude muset každý správce i zpracovatel osobních údajů prokazatelně doložit. Zavádí nové přístupy, a to princip odpovědnosti správce a přístup založený na riziku. Účinnost nastane až 25. května 2018 v celé EU. Jedním z cílů přijetí GDPR bylo zajistit větší jednost pravidel ochrany osobních údajů ve všech státech Evropské unie (a Islandu, Norska a Lichtenštejnska. Hlavním českým regulátorem je Úřad pro ochranu osobních údajů (ÚOOÚ). 2. Co je osobní údaj? Veškeré informace vztahující se k identifikované či identifikovatelné fyzické osobě. Jméno, pohlaví, věk a datum narození, osobní stav, ale také identifikační číslo, lokační údaje, síťový identifikátor, a fotografický záznam,. Jakékoliv další údaje na jejichž základě je možno identifikovat osobu. Zvláštních kategorie osobních údajů (citlivé osobní údaje) jsou: údaje o rasovém či etnickém původu, politických názorech, náboženském nebo filozofickém vyznání, členství v odborech, o zdravotním stavu, sexuální orientaci a trestních deliktech či pravomocném odsouzení. Nařízení nově zahrnuje do citlivých údajů: genetické, biometrické údaje a osobní údaje dětí. GDPR 5 GDPR 6 1

2 3. Vybrané pojmy Subjekt osobních údajů je fyzická osoba, jíž se osobní údaje týkají (není to právnická osoba (firma), týká se pouze žijících fyzických osob). Správce je subjekt (nerozhoduje jaké právní formy právnická osoba nebo fyzická osoba), který určuje účely a prostředky zpracování osobních údajů a za zpracování primárně odpovídá (ten, kdo data k nějakému konkrétnímu účelu shromažďuje) Zpracovatel je subjekt, kterého si správce najímá, aby pro něj prováděl s osobními údaji zpracovatelské operace (zpracovatel zpracovává osobní údaje pro správce) (například, jen ukládá, zaznamenává, vyhledává, nahlíží, třídí či likviduje. Tedy i externí IT správce, účetní, právní kancelář, cloud ) Zpracovatel se od správce liší tím, že v rámci činnosti pro správce může provádět jen takové zpracovatelské operace, kterými jej správce pověří nebo vyplývají z činnosti, pro kterou byl zpracovatel správcem pověřen ĠDPR 7 4. Zásady zpracování Obecné nařízení je postaveno na následujících zásadách: zákonnost, korektnost, transparentnost - správce musí zpracovávat osobní údaje na základě nejméně jednoho právního důvodu a vůči subjektu údajů transparentně; omezení účelu - osobní údaje musí být shromažďovány pro určité a legitimní účely a nesmějí být zpracovávány neslučitelným způsobem s těmito účely; minimalizace údajů- osobní údaje musí být přiměřené a relevantní ve vztahu k účelu, pro který jsou zpracovávány; přesnost - osobní údaje musí být přesné; omezení uložení- osobní údaje by měly být uloženy ve formě umožňující identifikaci subjektu údajů jen po nezbytnou dobu pro dané účely, pro které jsou zpracovávány; integrita a důvěrnost - technické a organizační zabezpečení osobních údajů. GDPR 8 Článek Zabezpečení osobních údajů Odpovědnost správce Správce musí přijmout s ohledem na povahu, rozsah, účely a rizikovost zpracování technická a organizační opatření, aby zajistil a byl schopen doložit, že zpracování je prováděno v souladu s požadavky GDPR. Tato opatření musí být podle potřeby revidována a aktualizována. Při posuzování vhodné úrovně bezpečnosti se zohlední zejména rizika, která představuje zpracování, zejména náhodné nebo protiprávní zničení, ztráta, pozměňování, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim. Článek 32 Zabezpečení zpracování (os. údajů) (1) S přihlédnutím kestavu techniky... povaze... rozsahu... a k různě závažným rizikům pro práva fyz. osob, zavedou správce a zpracovatel vhodná tech/org. bezp. opatření... odpovídající danému riziku,.. včetně: a) pseudonymizace a šifrování osobních údajů; b) schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování; c) obnovit dostupnost osobních údajů včas v případě technických incidentů; d) pravidelného testování a hodnocení účinnosti zavedených opatření (2) zohlednit rizika náhodného zničení, ztráty, pozměňování, neoprávněného zpřístupnění os obníc h údajů GDPR 9 GDPR Zabezpečení osobních údajů Organizační opatření Pro zajištění neustálé důvěrnosti, integrity, dostupnosti a odolnosti. Systém ochrany osobních údajů Cyklus: chránit dokumentovat kontrolovat prověřovat Technická opatření Organizační opatření 1. Bezpečnostní politika 2. Minimalizace osobních údajů 3. Bezpeč nostní směrnice - Podmínky zpracování osobních údajů způsob přístupu k osobním údajům 4. Školení - Hesla, obrazovka, stůl, přístupy - Hlášení bezpečnostních incidentů - nastavení klasifikace dat GDPR 11 GDPR 12 2

3 Řízení přístupů Vynutitelnost silných hesel Šifrování dat Pseudonymizace Vícefaktorová autentizace Technická opatření Omezení cest, kterými je možno data přenášet Implementace DLP řešení, které zabezpečí, že data neuniknou prostřednictvím chyby nebo nevědomosti zaměstnance Zálohování datových úložišť, aby nedošlo k jejich ztrátě Zabezpečení koncových zařízení Monitoring, SIEM Ochrana proti externím útočníkům, použitím kvalitního antivirového řešení a dalších technologií v oblasti síťové bezpečnosti, jako jsou IDS/IPS, aplikační firewally a další GDPR 13 Správce dle rizikovosti 1. Větší důraz na ochranu dat 2. Řízení přístupů 3. Vynutitelnost silných hesel 4. Šifrování dat 5. Vícefaktorová autentizace 6. Logování, Monitoring 7. Omezení cest, kterými je možno data přenášet 8. DLP řešení 9. Zálohování, kontinuita 10. Likvidace dat, nosičů Zpracovatel 1. Smluvní ošetření ochrany osobních dat 2. přijme všechna opatření požadovaná podle článku osoby oprávněné zpracovávat osobní údaje zavázal k mlčenlivosti 4. umožní audity, včetně inspekcí, prováděné správcem nebo jiným auditorem GDPR 14 Výrobce SW 1. Řízení přístupů 2. Nabídka silných hesel 3. Vícefaktorová autentizace 4. Logování činnosti 5. Pseudonymizace 6. Výmaz osobních údajů 7. GDPR certifikace Poskytovatel - cloud 1. Zásady zpracování osobních údajů 2. Technická opatření (logování) 3. Zajištění výmazu OÚ 4. Certifikace 5. Prokazování GDPR shody, plnění článku 32 GDPR 15 GDPR 16 Informační systémy musí být nápomocny s zajištění práv subjektů údajů. Právo na přístup k osobním údajům Pokud jako správce údajů dostanete od subjektu údajů informace, musíte mu dát vědět třeba to, že je zpracováváte, za jakým účelem údaje získáváte a kdo s nimi bude dále pracovat. Pomocí tiskových sestav vydáte zájemci souhrn informací, které o něm shromažďujete. Právo na opravu Pokud se zákazník domnívá, že o něm zpracováváte nepřesné údaje, může vás na to upozornit. Pak se musíte jeho žádosti věnovat a data opravit a to je vše. GDPR 17 GDPR 18 3

4 Právo na výmaz (známé také jako právo být zapomenut) Subjekt údajů může žádat smazání osobních údajů ze systému: - po uplynutí zákonných či smluvních lhůt - nebo při odvolání souhlasu ke zpracování osobních údajů. Právo na přenositelnost údajů Spočívá v povinnosti správce předat subjektu údajů všechny o něm zpracovávané informace ve strukturovaném, běžně používaném, strojově čitelném formátu jinému správci, je-li to technicky proveditelné. Právo na omezení zpracování Subjekt údajů může požádat o omezení zpracování osobních údajů. V tom případě se může hodit funkcionalita skrývání údajů. V praxi to znamená, že v systému se skryjí informace o osobě, která si stěžuje, a uživatelé s nimi nemohou pracovat. Záznamy v IS zůstávají, ale nikdo bez příslušných práv s nimi nemůže pracovat. GDPR 19 GDPR Hlášení porušení zabezpečení osobních údajů Informační systémy můžou být nápomocny: archivací souhlasů práv subjektů údajů; registr bezpečnostních událostí; logování činností; šifrování dat; pseudonymizace; nastavení a kontrola oprávnění;. GDPR 21 Porušení zabezpečení osobních údajů je porušení zabezpečení, které vede k náhodnému nebo protiprávnímu zničení, ztrátě, změně nebo neoprávněnému poskytnutí nebo zpřístupnění přenášených, uložených nebo jinak zpracovávaných osobních údajů. Pokud dojde k porušení zabezpečení osobních údajů, musí správce toto porušení bez zbytného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl, ohlásit Úřadu pro ochranu osobních údajů. Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, oznámí správce toto porušení bez zbytečného odkladu subjektu údajů. GDPR 22 Další otázky a odpovědi Děkuji za pozornost! martin.havel@grossocom.cz Máme připraveno 6 kroků, jak s námi lehce a jednoduše zvládnout požadavky GDPR Jak zvládnout GDPR za 6 dní Na začát ku je to projekt, kt erý se postupně změní na proces. 1. Vstupní přehled (datová inventura, právní přehled). 2. Analýz a součas ného stavu tec hnických a organizač ních opatření. 3. Posouz ení riz ik, posouzení dopadu (DPIA Data Pr otection Impact Assesment). 4. Vytvoření systému ochr any os obních údajů. Organiz ační opatření (procesy, politiky, postupy, povědomí). Aktualizac e nebo vytvoření odpovídající dokumentace. 5. Zavedení organiz ačních opatření a technických opatř ení dle rizikovosti zpracování osobních údajů 6. Zvládání bezpeč nostníc h událostí (hlášení úniku dat), Prokazování souladu, kontrola opatření, testování. GDPR

5 1 krok 1 krok - Vstupní přehled Vstupní přehle d (datová inventura, práv ní přehled) k jakému účelu jsou osobní data sbírána kde a jaká data uchováváte a jak je chráníte na jakém právním základě je zpracováváte krok 2 krok Příklady účelů zpracování Analýza současného stavu posouzení míry shody současného stavu organizace s požadavky GDPR (organizační a technická opatření); identifikace třetích stran, zpracovatelů; nutnost DPO? (Pově řenec pro ochranu osobních údajů) krok 3 krok - Posouzení rizik, posouzení dopadu Posouzení rizik, posouzení dopadu (DPIA Data Protection ImpactAssesment) identifikovat rizika a dopady při nedodržení požadavku nařízení, přiřadit opatření (rizika - fi nanč ní, právní, reputační rizika) a posouzenídopadů; definovat finanční hranice dopadů. Článek 32 S přihlédnutím kestavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a úč el ům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provedou správce a zpracovatel vhodná technick á a organizační opatření, aby zajistili úroveň zabezpečení odpovídající danému riziku,

6 4 krok Vytvoření systému ochrany osobních údajů pro zajištění neustálé důvěrnosti, integr ity, dostupnosti a odolnosti. (chránit dokumentovat kontrolovat prověřovat) vedení záznamů o činnostech zpracování pravidelné testování a hodnoc ení účinnosti zavedených opatření Článek 24 S přihlédnutím k povaze, r ozsahu, kontextu a úč elům zpracov ání i k různě pravděpodobným a různě závaž ným rizikům pro práv a a sv obody fyzick ých osob zavede s právc e vhodná technick á a or ganizač ní opatření, aby zajistil a by l schopen doložit, že zpracování je prováděno v souladu s tímto nařízením. Tato opatření musí být podle potřeby revidována a aktualizována. Systém ochrany osobních údajů Pro zajištění neustálé důvěrnosti, integrity, dostupnosti a odolnosti. Cyklus: chránit dokumentovat kontrolovat prověřovat Technická opatření Organizační opatření krok - Technická opatření 6 krok revize stávajících opatření; zajištění, že se s osobními daty zachází způsobem, který zajišťuje jejich bezpečnost, včetně ochrany před neauto rizovaným nebo nezákonným procesem, pro případ ztráty, zničení a poškození; nasazení potřebných opatření odpovídající rizikovosti vašeho zpracování; doporučené opat ření pseudonymizace a šifrování osobních dat. Princip přiměřenosti. Zvládání bezpečnostních událostí (hlášení úniku dat) nastavení procesu ohlašovací povinnosti; GDPR definuje únik dat jako narušení bezpečnosti, které vede k náhodnému nebo protiprávnímu zničení, ztrátě, změně či neopráv něnému vyzrazení nebo zpřístupnění osobních údajů. při implementování odpov ídaj íc ích mechanismů pro ochranu dat, například šifrování, nemusíte informovat jednotlivéosoby. Článek 34 Pokud je pravděpodobné, že určitý případ poruš ení zabezpečení os obníc h údaj ů bude mít za následek vysoké ri zi ko pro práva a svobody fyz ic kýc h osob, oznámí správce toto porušení bez zbytečného odkladu subjektu údajů krok Prokazování souladu schopnost doložit jak je nařízení GDPR dodržováno; pravidelná kontrola opatření; schopni prokázat, že existují jasná pravidla, která splňují nařízení GDPR; zajištění práv subjektů, zajištění práv, články 12,13,14,15,

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica Bratislava 4. 4. 2018 GDPR v systému KREDIT Ing. Jozef Kurica legislativní rámec Nařízení evropského parlamentu a Rady EU 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a

Více

GDPR Obecné nařízení o ochraně osobních údajů

GDPR Obecné nařízení o ochraně osobních údajů GDPR Obecné nařízení o ochraně osobních údajů - se zaměřením na školy KRUTÁK PARTNERS, advokátní kancelář s.r.o. KRUTÁK PARTNERS Advokátní kancelář s.r.o. Revoluční 724/7, 110 00 Praha 1 Tel + 420 222

Více

Prohlášení o ochraně osobních údajů

Prohlášení o ochraně osobních údajů Prohlášení o ochraně osobních údajů Město Tanvald se sídlem MěÚ Tanvald, Palackého 359, 46841 Tanvald, IČ: 00262587, se při zpracování osobních údajů řídí zejména nařízením Evropského parlamentu a Rady

Více

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla Prezident Českého institutu manažerů informační bezpečnosti ales.spidla@cimib.cz Vedoucí oddělení NAKIT,

Více

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem

Více

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ Podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto

Více

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) 01 OCHRANA OSOBNÍCH ÚDAJŮ pro bytová družstva ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) ZÁKLADNÍ POJMY OSOBNÍ ÚDAJ = JAKÁKOLI INFORMACE o identifikované nebo identifikovatelné fyzické osobě (= SUBJEKT

Více

SPISOVÁ SLUŽBA A GDPR

SPISOVÁ SLUŽBA A GDPR SPISOVÁ SLUŽBA A GDPR Mgr. Pavel Šrámek, Ph.D. sramek@mza.cz GDPR Podrobně viz www.mvcr.cz odkaz GDPR Jde zejména o tyto nové povinnosti: - povinnost vést záznamy o činnostech zpracování, - posouzení vlivu

Více

GDPR compliance v Cloudu. Jiří Černý CELA

GDPR compliance v Cloudu. Jiří Černý CELA GDPR compliance v Cloudu Jiří Černý CELA Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Posílení práv jednotlivce: Přístup ke svým osobním údajům Oprava chyb Výmaz osobních údajů Omezení zpracování

Více

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Zlín 24.10.2017 JUDr. Pavla Hynčicová právník odboru sociálních věcí Dnešní stav Listina základních práv a svobod občanský zákoník

Více

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost

Více

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová Obecné nařízení o ochraně osobních údajů GDPR Telemedicína Brno 2018 12. března 2018 Alena Tobiášová Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních údajů trestní

Více

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů Olga Přikrylová IT Security konzultant / ITI 2 0 1 7 GDPR Ochrana osobních údajů Program - co nás dnes čeká? Ochrana osobních údajů podle GDPR - oč se jedná, pro koho je závazné, co obnáší 2 Představení

Více

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ WORKSHOP OCHRANA OSOBNÍCH ÚDAJŮ Podnikatelské fórum Ústeckého kraje 6. 6. 2017, Ústí nad Labem WWW.SPCR.CZ PROGRAM 11:00 10:10 ZAHÁJENÍ A ÚVOD DO TÉMATU MGR. MILENA

Více

Zásady ochrany osobních údajů

Zásady ochrany osobních údajů Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,

Více

GDPR ochrana osobních údajů

GDPR ochrana osobních údajů GDPR ochrana General Data Protection Regulation Nařízení Evropské komise, které vstoupí v účinnost 25. 5. 2018. Jeho cílem je zvýšit úroveň ochrany osobních údajů a posílit práva občanů Evropské unie v

Více

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních

Více

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Pověřenec: Mateřská škola Humpolec, Smetanova 1526 396 01 Humpolec IČ: 70983399 SEID, s.r.o.,

Více

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...

Více

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Politika ochrany osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů... 7

Více

ORGANIZAČNÍ ŘÁD ŠKOLY

ORGANIZAČNÍ ŘÁD ŠKOLY Základní škola Mikulov, Školní, příspěvková organizace ORGANIZAČNÍ ŘÁD ŠKOLY část: GDPR Politika ochrany osobních údajů Č.j.: zssp/ 69/2018 Vypracoval: A10 Mgr. Eva Divoká Směrnice nabývá účinnosti ode

Více

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Městské kulturní a informační středisko v Humpolci Sídlo: Havlíčkovo náměstí 91, 396 01 Humpolec IČ: 69538549

Více

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení Město Benešov nad Ploučnicí IČ 00261181 Směrnice č. 02/2018 o zpracování osobních údajů a postupech jejich zabezpečení Ze dne: 21.05.2018 Vypracoval: Mgr. Zdeňka Čvančarová, Ing. Tomáš Kejzlar, Ing. Alexandr

Více

Praktické důsledky GDPR v e-learningu IS MU. Mgr. Veronika Smítková Právní odbor RMU 1

Praktické důsledky GDPR v e-learningu IS MU. Mgr. Veronika Smítková Právní odbor RMU 1 Praktické důsledky GDPR v e-learningu IS MU Mgr. Veronika Smítková Právní odbor RMU 1 Co je GDPR? Nařízení (EU) 2016/679 tzv. Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation

Více

Právní posouzení principů GDPR v rámci organizace

Právní posouzení principů GDPR v rámci organizace Právní posouzení principů GDPR v rámci organizace P R A H A B R A T I S L A V A O S T R A V A w w w. p r k p a r t n e r s. c o m Legislativní rámec GDPR Nařízení č. 2016/679 Všeobecné nařízení o ochraně

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Správce osobních údajů: ArcelorMittal Distribution Czech Republic, s.r.o., IČO: 25743244 Sídlem Praha 1 - Nové Město, Biskupský dvůr 1146/7, PSČ 11000 Zapsaná v OR

Více

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná GDPR analýza Název subjektu: Renospond s.r.o. IČ: 46506012 Adresa: Zderaz 119, 539 44 Proseč Pověřenec pro ochranu osobních údajů: Sabina Shorná Vytvořeno dne: 22.5.2018 Zpracovatel analýzy: ABX software

Více

OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Zpracování osobních údajů v souladu s požadavky EU GDPR OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Ev. značka GDPR 02.01 Verze 1.0 Datum verze 21. 5. 2018 Vypracoval Schválil Klasifikace Ondřej Matiášek Ing.

Více

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)

Více

Nová pravidla ochrany osobních údajů

Nová pravidla ochrany osobních údajů HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:

Více

#gdpr #gastro #hotel. 16. února Janka Brezániová

#gdpr #gastro #hotel. 16. února Janka Brezániová #gdpr #gastro #hotel 16. února 2018 Janka Brezániová Obecné Nařízení o ochraně osobních údajů G D P R General Data Protection Regulation Regulation (Nařízení) > Directive (Směrnice) 2 Čemu se chcete vyhnout

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů dle článku 13 GDPR informační povinnost Pokud jste naším zákazníkem nebo návštěvníkem webu, našim dodavatelem nebo uchazečem o zaměstnání, svěřujete nám své osobní údaje. My zodpovídáme

Více

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát GDPR pro základní školy JUDr. Jiří Matzner, Ph.D., LL.M. Advokát Co je GDPR? GDPR: General Data Protection Regulation - Obecné nařízení o ochraně osobních údajů. Jedná se o ucelený soubor pravidel na ochranu

Více

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ 1. Úvodní ustanovení 1.1 Účel SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Účelem této směrnice je stanovit všeobecně platnou metodiku pro nakládání a zpracování osobních údajů v Cestovní agentuře FITDOVČA tak,

Více

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ? Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation), dále jen Nařízení. Jde o revoluční nástroj EU, který výrazně zvyšuje kvalitu ochrany osobních údajů (dále jen

Více

Sdělení ÚOOÚ k přístupu založenému na riziku

Sdělení ÚOOÚ k přístupu založenému na riziku Sdělení ÚOOÚ k přístupu založenému na riziku Jednou z novinek, které obecné nařízení o ochraně osobních údajů (GDPR) přináší, je přístup založený na riziku (případně uváděný pod anglickou zkratkou RBA

Více

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ Správcem osobních údajů je Nadace Partnerství, sídlem Údolní 33, Brno-město, 602 00 Brno (dále jen

Více

Jak by se s tím měli vyrovnat podnikatelé v oboru elektro?

Jak by se s tím měli vyrovnat podnikatelé v oboru elektro? Jak by se s tím měli vyrovnat podnikatelé v oboru elektro? V současné době je ochrana osobních údajů požadována především zákonem č. 101/2000 Sb., ve znění pozdějších předpisů. GDPR navazuje na tento zákon.

Více

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Tato směrnice je vydávána za účelem zajištění ochrany osobních údajů v Asociaci pro vodu ČR z.s. se sídlem Traťová 574/1, 619 00

Více

Dopady GDPR na elektronizaci zdravotnictví

Dopady GDPR na elektronizaci zdravotnictví Dopady GDPR na elektronizaci zdravotnictví TELEMEDICÍNA BRNO 2019 Alena Tobiášová Vymezení tématu Smlouva o zpracování Zabezpečení zpracování Posouzení vlivu na ochranu osobních údajů Kodex chování Smlouva

Více

GDPR a veřejná správa

GDPR a veřejná správa GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké

Více

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR DOTYKAČKA Plzeňská 3217/16 150 00 Praha 5 Smíchov IČ: 06290914 Zpracování osobních údajů v souladu s požadavky EU GDPR OBECNÁ POLIKA OCHRANY OSOBNÍCH ÚDAJŮ Ev. značka 01.1 EU GDPR Verze 1.1 Datum verze

Více

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR

DOTYKAČKA OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ. Zpracování osobních údajů v souladu s požadavky EU GDPR DOTYKAČKA Dotykačka ČR s.r.o. Plzeňská 3217/16 150 00 Praha 5 Smíchov IČ: 06290914 Zpracování osobních údajů v souladu s požadavky EU GDPR OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Obsah 1 ÚČEL, ROZSAH, UŽIVATELÉ...

Více

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR. 1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR. Společenství vlastníků Holandská 2437, Kladno, se sídlem Holandská 2437, 272 01 Kladno, IČO: 26437261 (dále jen Společenství ) tímto jako

Více

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22 Základní škola Děčín II, Kamenická 1145 příspěvková organizace S M Ě R N I C E Č. 22 o zpracování osobních údajů a postupech jejich zabezpečení Zpracoval: Schválil: Mgr. Jaroslav Skála Mgr. Jaroslav Skála

Více

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 1. Vymezení základních pojmů 2. Pravidla užití webu, autorská práva 3. Zpracování osobních údajů 4. Sdělování osobních údajů třetím stranám 5. Předávání osobních

Více

Politika ochrany osobních údajů

Politika ochrany osobních údajů Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) DECENT Hulín, p.o. Sídlo: Ed. Světlíka 1197, 768 24 Hulín IČ: 47934344 Pověřenec: SEID, s.r.o., Ing.

Více

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Shromažďování a zpracování vašich osobních údajů probíhá v souladu s platnými právními předpisy o ochraně osobních údajů, zejména

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) Statutární město Brno Úřad městské části Brno-Řečkovice a Mokrá Hora Pověřenec: SEID, s.r.o., Ing. Milan

Více

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR Dělat věci správně? Nebo dělat správné věci? Miloslav LUJKA, MSc, MBA Channel Team Leader +420 775 012 043 mlujka@checkpoint.com 2017 Check

Více

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere.

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere. 1. Úvodní ustanovení 1.1 Účel SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ Účelem této směrnice je stanovit všeobecně platnou metodiku pro nakládání a zpracování osobních údajů v Jazykové škole Immer Vere tak, aby

Více

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s. Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s. Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) Město Humpolec se sídlem Horní nám. 300, 396 22 Humpolec, IČ: 00248266 Pověřenec: SEID, s.r.o., Ing.

Více

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů Olga Přikrylová IT Security konzultant / ITI 7. 3. 2 0 1 7 Seminář k GDPR Ochrana osobních údajů Program - co nás dnes čeká? Osobní údaje vs. ochrana fyzických osob GDPR Povinnosti (právnické osoby) Zákonné

Více

Záznam o činnostech zpracování dle článku 30 nařízení GDPR

Záznam o činnostech zpracování dle článku 30 nařízení GDPR Záznam o činnostech zpracování dle článku 30 nařízení GDPR Datum zpracování: 25.5.2018 Datum aktualizace záznamu: SPRÁVCE OSOBNÍCH ÚDAJŮ Správce osobních Statutární zástupce Pověřenec pro ochranu osobních

Více

Informace o zpracování a ochraně osobních údajů

Informace o zpracování a ochraně osobních údajů Informace o zpracování a ochraně osobních údajů dle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném

Více

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů:

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů: Ochrana osobních údajů Dne 25. 5. 2018 se stalo účinným Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce nebo Škola ) Mateřská škola Brno, Bulharská 62, příspěvková organizace se sídlem: Bulharská 62, 602 00

Více

SMĚRNICE č. 1/2018 k ochraně osobních údajů

SMĚRNICE č. 1/2018 k ochraně osobních údajů PRODOOR s.r.o. Otvice č. p. 73, 431 11 Jirkov IČO: 254 92 195 SMĚRNICE č. 1/2018 k ochraně osobních údajů Účel a cíl směrnice: Cílem této směrnice společnosti PRODOOR s.r.o. (dále jako Směrnice ) je vytvořit

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů 1. Účel informace V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Více

Politika ochrany osobních údajů GJŠ Zlín

Politika ochrany osobních údajů GJŠ Zlín Gymnázium a Jazyková škola s právem státní jazykové zkoušky Zlín Zlín 2018 schválila: Mgr. Alena Štachová, ředitelka školy OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování

Více

Interní předpis o ochraně osobních údajů. Karate Mohelnice, z.s.

Interní předpis o ochraně osobních údajů. Karate Mohelnice, z.s. Interní předpis o ochraně osobních údajů Karate Mohelnice, z.s. Zpracovatel: Michal Kostka Dne: 2. 5. 2018 Razítko a podpis zpracovatele: 0 Interní směrnice k novému nařízení GDPR s platností ke dni 25.

Více

G D P R. Základní informace

G D P R. Základní informace O B E C N É N A Ř Í ZE N Í O O C H R A N Ě O S O B N Í C H Ú D A J Ů G D P R Základní informace 1. Právní rámec Oblast zpracování a ochrany osobních údajů je v České republice v současné době upravena

Více

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení Miloš Sarauer, Libenice 151, Kolín, 280 02 IČ : 74385429, DIČ : CZ8106120803 Směrnice pro práci s osobními údaji Článek 1 Úvodní ustanovení Tato organizační směrnice, v souladu s nařízením Evropského parlamentu

Více

Ochrana osobních údajů GDPR

Ochrana osobních údajů GDPR 1/1 SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ uzavřená ve smyslu čl. 28 nařízení Evropského parlamentu a Rady (EU) 2016/679, obecné nařízení o ochraně osobních údajů ( Smlouva ) SMLUVNÍ STRANY (1) [ ] ( Správce

Více

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 ze dne 2.5.2018 dle ustanovení čl. 28 odst. 3 a odst. 4 Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním

Více

Poučení o ochraně osobních údajů

Poučení o ochraně osobních údajů Poučení o ochraně osobních údajů Níže uvedené informace byly poskytnuty v souladu s nařízením Evropského Parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Více

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany

Více

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany

Více

ALIS spol. s r.o., Česká Lípa říjen 2017

ALIS spol. s r.o., Česká Lípa říjen 2017 GDPR a obce Tento materiál není úplným výkladem problematiky GDPR. Snažili jsme se vysvětlit základní pojmy a principy, které se týkají konkrétně obcí. Zajistit soulad s nařízením GDPR není pouze záležitost

Více

(Snad) praktický pohled na GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

(Snad) praktický pohled na GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. (Snad) praktický pohled na GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. GDPR Nařízení EP a Rady č. 2016/679 z 27. 4. 2016 Účinnost od 25. 5. 2018 Stanoví závazná pravidla pro zpracování

Více

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ VYMEZENÍ POJMŮ Správce: Základní škola a mateřská škola, Vrchlabí, Horská 256 Pověřenec: pověřenec pro ochranu osobních údajů, se kterým škola spolupracuje

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli

Více

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních

Více

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Povodí Vltavy, státní podnik Platnost od 23. 5. 2018 Schválil: RNDr. Petr Kubala, generální ředitel Povodí Vltavy, státní podnik, Holečkova 3178/8, Praha 5 OBSAH I. Hlavní

Více

Ochrana osobních údajů - GDPR

Ochrana osobních údajů - GDPR Ochrana osobních údajů - GDPR Dne 25. května 2018 vstoupilo v účinnost Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném

Více

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Kategorie osobních údajů a subjektů údajů Prvky osobních údajů obsažené v každé kategorii dat Zdroj osobních údajů Účely, pro které

Více

Posuzování na základě rizika

Posuzování na základě rizika Posuzování na základě rizika Ing. Jaroslav Balcar, MBA, LL.M. Nadpis prezentace, Ing. Jaromír Řezáč, www.gordic.cz Kybernetická kriminalita Obecné schéma sofistikovaných kybernetických útoků Kybernetická

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů 1. Účel informace V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Více

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin Legislativní hranice identifikovatelnosti pacienta Mgr. Konstantin Lavrushin OSOBNÍ A CITLIVÝ ÚDAJ Osobní údaj Jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se

Více

OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ

OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ 1. Účelem tohoto Prohlášení je určení základních pravidel a zásad, za kterých jsou ze strany

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Chráníme vaše údaje Tímto dokumentem vám poskytujeme informace o vašich právech souvisejících se zpracováváním vašich osobních údajů. Při zpracovávání osobních údajů

Více

Ochrana osobních údajů Implementace GDPR

Ochrana osobních údajů Implementace GDPR Ochrana osobních údajů Implementace GDPR, advokátka AK Smetanova 8 602 00 Brno OSNOVA PREZENTACE 1) Úvod do GDPR a) Zásady zpracování OÚ v praxi b) Základní povinnosti správce při zpracování OÚ 2) Proces

Více

Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha

Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha SEZNAM POUŽITÝCH POJMŮ A ZKRATEK GDPR nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických

Více

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 1 / 7 Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, Cílem tohoto dokumentu je shrnutí

Více

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření

Více

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1. GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů KLC Kryštof sro, Welcome on Board z.s., Ivana Blahovcová a Marcela Polová jakožto správci osobních údajů, tímto informuji o způsobu a rozsahu zpracování osobních údajů

Více

Interní směrnice o zpracování osobních údajů dle GDPR

Interní směrnice o zpracování osobních údajů dle GDPR Interní směrnice o zpracování osobních údajů dle GDPR Číslo vnitřního předpisu: Správce: Kadeřnické studio LORMA spol. s r.o. IČO: 267 29 695 se sídlem Korunní 58, 120 00 Praha 2 LORMA PRAHA, spol.s r.o.

Více

Směrnice pro ochranu osobních údajů. (verze 1.2)

Směrnice pro ochranu osobních údajů. (verze 1.2) Směrnice pro ochranu osobních údajů (verze 1.2) Obsah Úvod 2 Obecná ustanovení 3 Působnost 3 Definice 3 Zásady a právní důvody zpracování 4 Zásady zpracování osobních údajů 4 Právní důvody zpracování osobních

Více

OCHRANA OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ OCHRANA OSOBNÍCH ÚDAJŮ INFORMAČNÍ POVINNOST SPRÁVCE V souvislosti s Nařízením Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném

Více

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal

Více

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Siemens Healthcare, s.r.o., se sídlem Budějovická 779/3b, Michle, 140 00 Praha 4, IČO: 04179960, zapsaná v obchodním rejstříku

Více