Obecné nařízení (GDPR)

Rozměr: px
Začít zobrazení ze stránky:

Download "Obecné nařízení (GDPR)"

Transkript

1 Obecné nařízení (GDPR) Regulatorní rámec ochrany osobních údajů Praha, Obecné nařízení o ochraně osobních údajů (GDPR) ve stručnosti V platnosti od 24. května 2016 V účinnosti od 25. května 2018 Ruší se směrnice 95/46/ES Zákon č. 101/2000 Sb., o ochraně osobních údajů se účinností GDPR neruší, použije se pouze subsidiárně Návrh zákona o zpracování osobních údajů je v Senátu 2 1

2 Nový zákon o zpracování osobních údajů Nahradí zákon č. 101/2000 Sb. 4 hlavní části: tzv. unijní zpracování (hlava II ZZOÚ) upravuje Obecné nařízení tzv. trestněprávní či policejní zpracování (hlava III ZZOÚ) - transponuje směrnici 2016/680 (zpracování bezpečnostními sbory) tzv. neunijní zpracování (hlava IV ZZOÚ) - v rámci bezpečnosti a obrany ČR (zpracování zpravodajskými službami obecně) struktura a pravomoci ÚOOÚ (hlava V ZZOÚ) Změnový zákon řada dílčích úprav různých zákonů (cca 35) kvůli nařízení nebo směrnici 3 Některé úpravy Výjimky pro zpracování údajů ke kompatibilním účelům a možnosti omezit práva subjektů údajů ve věcech veřejného zájmu a nově i při vymáhání soukromoprávních nároků - 6, 11 Výjimka z povinnosti posouzení vlivu nebo oznámení porušení zabezpečení - 10, 12 Možnost informovat subjekty údajů zveřejněním informací na internetu, pokud je zpracování prováděno na základě zákona nebo ve veřejném zájmu - 8 Přenesení akreditace subjektů pro vydávání osvědčení na ČIA - 15 Výjimky z některých povinnosti při zpracování osobních údajů za účelem vědeckého nebo historického výzkumu nebo pro statistické účely - 16 Stanovení maximální výše pokuty pro orgány veřejné moci a veřejné subjekty na 10 mil. Kč. a pro malé obce a jejich školy, školky, příspěvkové organizace na 5 tis. Kč Nová kompetence související s prováděním přezkumného řízení při postupu podle předpisů upravujících svobodný přístup k informacím 4 2

3 Základní zdroje informací stránky ÚOOÚ obsahující rubriku GDPR, kde jsou i všechna výkladová stanoviska WP 29 stránky Sboru pro ochranu osobních údajů - informační stránka EK v češtině - metodická doporučení včetně rozcestníku na metodické materiály ostatních resortů (MZ, MŠ, MPO, MK), vzorové dokumenty včetně vzorové pracovní náplně pověřence a vzorových záznamů o činnostech zpracování, modelové systémové analýzy pro obce i pro kraje 5 Konzultace s Úřadem Velký nárůst počtu dotazů ze strany veřejnosti Aktualizace rubriky Často kladených otázek, rozdělení do jednotlivých částí dle oblastí Průběžně doplňovány informační materiály na webových stránkách Úřadu Každodenní provoz telefonní informační linky určené k poskytování rychlých a jednoduššíchinformací o GDPR veřejnosti Semináře pro pověřence 6 3

4 Jak konzultovat s Úřadem Identifikovat a analyzovat problém K otázkám hledat vhodná řešení Zpracovat návrh řešení (stručný a výstižný) Konzultace není závazným stanoviskem (s výjimkou. předběžné konzultace podle čl. 36) Úřad neschvaluje interní dokumenty správce Úřad nevydává žádné certifikaci o tom, zda nějaký produkt je v souladu s GDPR 7 Stížnosti subjektů údajů Zvýšený nárůst stížnostní oproti minulým rokům Získávání souhlasu - podmiňování poskytnutí služby (porušení čl. 7 odst. 4) v praxi případy, kdy nelze dokončit (odeslat) uzavření smlouvy (objednávku služby) bez vyjádření souhlasu se zpracováním osobních údajů za účelem zasílání obchodních sdělení - manipulativní získávání souhlasu (porušení zásady transparentnosti a čl. 7 odst. 2) účel je zamlžován (nekonkrétní, příliš obecná informace) souhlas je předvyplněn (předem zaškrtnutá pole), zpravidla nejsou uvedeny obě možnosti (souhlasím, nesouhlasím), event. pod nezaškrtnutým polem ve formuláři je jediná možnost - odeslat - nadbytečné vyžadování souhlasu (vyžadování souhlasu se zpracováním pro uzavření smluvního vztahu např. pracovněprávního, vyžadování souhlasu při on-line registraci na seminář) 8 4

5 Stížnosti subjektů údajů Výkon práv subjektů údajů Zvýšený počet stížností na nevykonávání těchto práv ze strany správců. Zejména právo na přístup k osobním údajům, kdy subjektu údajů nebyla na jeho žádost poskytnuta informace nebo bylo znesnadňováno uplatnění tohoto práva neadekvátními požadavky na způsob ověření jeho identity Nerespektování námitky proti přímému marketingu čl. 21 odst. 2, odst. 3 V případě méně závažných porušení Úřad informoval správce formou dopisu o možném porušení pravidel ochrany osobních údajů. V drtivé většině těchto případů bylo už v této fázi dosaženo nápravy. Velmi často se týkaly z. 106/1999 Sb., šlo zejména o obce, které velmi často přistupují ke zveřejnění dokumentu s poskytnutou informací, aniž by zároveň odstranily adresní údaje žadatelů 9 Stížnosti subjektů údajů Neoprávněné předání - omylem postoupená pohledávka - zaslání zprávy obsahující osobní údaje klientů jiným adresátům - možné předání osobních údajů ze strany zaměstnance banky společnosti poskytující finanční služby (klient poptával na pobočce bankovní trezor, byl přitom požádán o aktualizaci kontaktních údajů a v tentýž den mu následně volala investiční společnost s nabídkou obchodního sdělení ) Zveřejňování osobních údajů na internetu a souvisejícího práva na zapomenutí Stížnosti na kamery, nejčastěji využívaných v rámci sousedských (občanskoprávních) sporů, zaměstnavatelem, nebo k ochraně veřejného majetku 10 5

6 Spolupráce dozorových úřadů mechanismus jednotnosti Důraz na spolupráci dozorových úřadů, cíl - jednotné posuzování prováděných zpracování Součástí systému je i mechanismus jediného kontaktního místa ( onestop-shop mechanism ) pro případy přeshraničního zpracování osobních údajů V rámci tohoto mechanismu je jeden dozorový úřad v roli vedoucího (úřad pro hlavní nebo jedinou provozovnu správce nebo zpracovatele) a ostatní úřady mohou být za určitých podmínek tzv. dotčenými dozorovými úřady (např. pokud jsou zpracováním podstatně dotčeny subjekty údajů s bydlištěm v členském státě tohoto úřadu) V rámci kontrol, které byly zahájeny v roce 2018, vystupoval Úřad v roli vedoucího dozorového úřadu ve dvou kontrolách 11 Zásady ochrany osobních údajů Staré (již za směrnice 95/46) Zákonnost, korektnost, transparentnost Účelové omezení Minimalizace údajů Přesnost Omezení uložení Integrita a důvěrnost Nové Přístup založený na riziku (Risk-Based Approach) Odpovědnost (accountability) 12 6

7 Posouzení vlivu na ochranu osobních údajů (DPIA) základní informace Upravuje čl. 35 GDPR (rec. 75, 84, 89 95) Vodítko WP 29 (WP 248) - Pokyny pro posouzení vlivu na ochranu údajů a stanovení, zda je pravděpodobné, že zpracování údajů bude mít za následek vysoké riziko pro účely nařízení 2016/679 Seznam rizikových zpracování vytvořený Úřadem ČSN - ISO/IEC proces posuzování dopadů na soukromí 13 Seznam rizikových zpracování vytvořený Úřadem Seznam rizikových zpracování Úřad vycházel ze stanoviska WP248 k DPIA Každé zpracování je popsané jedinečným souborem charakteristik (kritérií), které umožní zpracování popsat a zařadit mezi zpracování s vysokou mírou rizika nebo ostatní Zpracování se dle každé z charakteristik roztřídí do tří skupin: kritické hodnoty (červeně), významné hodnoty (modře) a nízké hodnoty (zeleně) Dvě a více červených nebo jedna červená a 5 žlutých = povinnost DPIA Seznam zpracování, která nepodléhají povinnosti provést DPIA (negativní seznam) bude zaslán ke stanovisku Sboru a poté rovněž zveřejněn 14 7

8 Kodexy chování základní pravidla, doporučení, nedostatky Existenci kodexů upravovala již směrnice 95/46/ES neujalo se Samoregulační nástroj, měl by zohledňovat specifika různých odvětví (řešit nejasnosti, které vznikají při zpracování osobních údajů v rámci daného odvětví - pojišťovnictví, bankovnictví, zdravotnictví, energetika, cestovní ruch apod.) Musí poskytnout dostatečně jasné a účinné řešení problémů spojených se zpracováním osobních údajů v daném sektoru. Nesmí obsahovat pouze přepis ustanovení obecného nařízení (takový kodex je zbytečný, protože ustanovení obecného nařízení jsou přímo účinná) Spravuje určený subjekt (asociace, aliance, sdružení apod.), závazek jeho aktualizace ve vztahu k vývoji legislativy, změnám postupů správců nebo zpracovatelů, případně i k vývoji informačních technologií V úvodu jasné sdělení, jaká zpracování bude kodex řešit, tedy zda pouze core business nebo i ostatní společné zpracování, např. personální a mzdovou agendu, monitorování zaměstnanců, kamerové sledovací systémy apod. uplatňování obecného nařízení 15 Kodexy chování základní pravidla, doporučení, nedostatky Závazek správce nebo zpracovatele k dodržování kodexu chování je dobrovolný Když je kodex schválen dozorovým úřadem nebo Sborem, může se ke kodexu přihlásit příslušný správce nebo zpracovatel Správce nebo zpracovatel se podpisem kodexu zavazuje k jeho dodržování, zajištění monitorování kodexu chování (prostřednictvím akreditovaného subjektu oprávněného k monitorování daného kodexu) Ustanovení kodexu chování musí být natolik konkrétní, aby umožňovala správci nebo zpracovateli jejich jednoznačnou implementaci a subjektu monitorujícímu kodex chování ověření jejich plnění Ustanovení kodexu chování mohou být jednak pozitivní (co správce nebo zpracovatel dělat musí), jednak negativní (co správce nebo zpracovatel dělat nesmí) nebo doporučující řádnému uplatňování obecného nařízení 16 8

9 Schvalovací procedura Pokud se kodex týká zpracování prováděných pouze na území ČR: dozorový úřad posoudí návrh kodexu a vydá stanovisko o tom, zda je kodex v souladu s nařízením a následně ho schválí. Úřad schválený kodexy vhodným způsobem zveřejní Pokud se kodex týká zpracování prováděných ve více členských zemí: dozorový úřad předloží návrh kodexu Sboru pro ochranu osobních údajů, který vydá stanovisko o tom, zda je kodex v souladu s nařízením. Pokud je stanovisko kladné je kodex předán Komisi. Komise může rozhodnout, že kodex má všeobecnou platnost v rámci Unie. V tom případě zajistí jeho zveřejnění V současné době není možné předkládat Úřadu kodexy ke schválení 17 Akreditace subjektů pro monitorování kodexu Každý kodex musí být opatřený závazkem správce nebo zpracovatele: 1. k dodržování v kodexu popsaných postupů, 2. k podrobení se monitorování dodržování kodexu ze strany nezávislého subjektu. Dodržování kodexu chování bude monitorováno buď samotným dozorovým úřadem, nebo subjektem akreditovaným dozorovým úřadem Lze předpokládat, že kromě obecných požadavků (nestrannost, kvalita, bezdlužnost, čistý trestní rejstřík), požadavků na odbornost v oblasti bezpečnosti a ochrany osobních údajů, budou formulovány i požadavky na odbornost týkající se činnosti dané skupiny správců či zpracovatelů (znalost právních předpisů např. v oblasti zdravotnictví apod.) Systém monitorování schválených kodexů chování bude řešeno v rámci Evropy. Do té doby nelze prozatím žádat Úřad o akreditaci 18 9

10 První zkušenosti s kodexy Velký zájem. Důvod? Správci a zpracovatelé chtějí mít ověřenou záruku, že zpracovávají osobní údaje v souladu s nařízením dříve registrace Nešvar: předčasné zasílání návrhů kodexů chování k posouzení a schválení (9 návrhů kodexů chování nebo konzultací k jejich přípravě nebo monitorování) Důsledek: žádný z předložených dokumentů neměl charakter kodexu chování (v řadě případů šlo o přepsání ustanovení nařízení s minimální přidanou hodnotou, a to značně nekonkrétní a nejednoznačné) Zajímavost: Jeden ze subjektů zveřejnil kodex na svých webových stránkách, 50 subjektů se k němu přihlásilo, ačkoliv není schválen a není akreditován žádný subjekt určený pro jeho monitorování. Závěr: takový kodex nemůže sloužit k prokázání souladu s obecným nařízením o ochraně osobních údajů Chybí jakákoliv analýza a zdůvodnění přípravy a obsahu kodexu Chybí doložení proběhlých jednání nezbytných před zahájením tvorby kodexu, které dokladují, že na zpracování kodexu, jeho obsahu, jeho zpracovateli a správci panuje širší shoda v rámci daného odvětví 19 Mechanismus pro vydávání osvědčení základní informace Osvědčení (certifikát) o ochraně osobních údajů je dokument vydaný subjektem pro vydávání osvědčení (certifikačním orgánem), kterým subjekt (správce, zpracovatel, výrobce atd.) prokazuje zajištění souladu s požadavky GDPR Neexistuje povinnost žádat o vydání osvědčení (certifikátu), jedná se o jednu z volitelných variant, jak prokázat soulad s GDPR 20 10

11 Kdo vydává osvědčení (certifikaci) Osvědčení (certifikát) o ochraně osobních údajů mohou vydávat pouze subjekty pro vydávání osvědčení (certifikační orgány) pro tuto činnost akreditované ČIA Osvědčení se vydává na základě kritérií, které vytvořil ÚOOÚ Kritéria pro vydávání osvědčení specifikují soubor požadavků, které musí splňovat subjekt žádající o osvědčení Požadavky/kritéria vytvořená ÚOOÚ schvaluje Sbor pro ochranu osobních údajů 21 Předmět osvědčení (certifikace) Předmětem hodnocení za účelem vydání osvědčení (certifikátu) mohou být: a) operace zpracování osobních údajů (tj. jednotlivé zpracování osobních údajů nebo více zpracování osobních údajů) v případě správců nebo zpracovatelů, a to za účelem prokázání shody s nařízením (čl. 42) b) produkty, tedy HW a SW a služby (recitál bod 100) 22 11

12 Kdo provádí akreditaci Orgánem oprávněným akreditovat (oprávnit k provádění vydávání osvědčení/certifikaci) bude: Český institut pro akreditaci o.p.s. ( 15 návrhu zákona o zpracování osobních údajů) v souladu s EN-ISO/IEC 17065/2012 (požadavky na orgány certifikující produkty, procesy a služby) a na základě dodatečným požadavků dozorového úřadu/sboru Účelem akreditace je poskytnout autoritativní stanovisko k způsobilosti daného subjektu (subjekt posuzování shody) k provádění certifikace (činnost posuzování shody) 23 Stručný závěr Kritéria pro vydávání osvědčení a kritérií pro akreditaci subjektů pro vydávání osvědčení budou předána Sboru ke schválení Sbor chystá vydat vodítka, jak by měla vypadat kritéria pro akreditaci a certifikaci V současné době nelze žádat o akreditaci, a tudíž nelze ani žádat o vydání osvědčení (certifikát) k určitému produktu, službě nebo zpracování 24 12

13 Děkuji Vám za pozornost! Kontakt: Mgr. Bc. David Burian 25 13

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení

Více

Kodexy chování metodická příručka verze 1.0 Úvod

Kodexy chování metodická příručka verze 1.0 Úvod Kodexy chování metodická příručka verze 1.0 Úvod Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů

Více

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

GDPR evoluce v ochraně osobních údajů.

GDPR evoluce v ochraně osobních údajů. GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně

Více

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal

Více

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce

Více

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OCHRANA OSOBNÍCH ÚDAJŮ rok poté 21. 9. 2019 CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OSNOVA TÉMATU I. Kontext, ve kterém se pohybujeme, - důvody pro vznik nové právní úpravy,

Více

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR Cílem těchto Zásad zpracování osobních údajů pro zákazníky Daktela dle GDPR vydaných společností Daktela s.r.o. se sídlem Pod Krejcárkem

Více

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1. Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví 1. prosince 2017 Konference Datový audit mamografického screeningu v praxi, hotel International Brno Postup

Více

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ Cílem této informace je plnit předepsané informační povinnosti správce vůči subjektům údajů, jejichž osobní údaje (dále jen jako OÚ) správce

Více

Okresní soud v Ústí nad Labem

Okresní soud v Ústí nad Labem ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ OKRESNÍHO SOUDU V ÚSTÍ NAD LABEM V souladu s ustanovením čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v

Více

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů) Spr 971/2018 INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ dle Obecného nařízení o ochraně (GDPR) (Nařízení Evropského parlamentu a Rady /EU/ 2016/679 o ochraně fyzických osob v souvislosti se zpracováním a o

Více

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů) INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ dle Obecného nařízení o ochraně (GDPR) (Nařízení Evropského parlamentu a Rady /EU/ 2016/679 o ochraně fyzických osob v souvislosti se zpracováním a o volném pohybu

Více

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o. Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o. I. Údaje o správci osobních údajů 1. Tyto informace Vás seznamují s tím, jakým způsobem společnost FREE ARCHITECTS s.r.o., IČ 27635996,

Více

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR. Požadavky na dokumentaci. Luděk Nezmar GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv

Více

Zásady zpracování osobních údajů společností Besta Zápy spol. s r.o. dle GDPR Základní osobní identifikační údaje a adresní údaje

Zásady zpracování osobních údajů společností Besta Zápy spol. s r.o. dle GDPR Základní osobní identifikační údaje a adresní údaje Zásady zpracování osobních údajů společností Besta Zápy spol. s r.o. dle GDPR Aktualizace 23. 5. 2018 Zásady zpracování osobních údajů pro zákazníky Besta Zápy spol. s r.o. dle Nařízení Evropského parlamentu

Více

WEB portál justice ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ

WEB portál justice   ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ WEB portál justice https://portal.justice.cz/justice2/soud/soud.aspx?j=32&o=22&kat=364&d=8810 ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ Okresního soudu v Děčíně Následující informace podle ustanovení čl. 13

Více

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová Obecné nařízení o ochraně osobních údajů GDPR Telemedicína Brno 2018 12. března 2018 Alena Tobiášová Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních údajů trestní

Více

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů) INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ dle Obecného nařízení o ochraně (GDPR) (Nařízení Evropského parlamentu a Rady /EU/ 2016/679 o ochraně fyzických osob v souvislosti se zpracováním a o volném pohybu

Více

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických

Více

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů) INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ dle Obecného nařízení o ochraně osobních (GDPR) (Nařízení Evropského parlamentu a Rady /EU/ 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních

Více

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Název organizace: Obec Francova Lhota, 756 14 Francova Lhota 325 1. Účel dokumentu Informace poskytované správcem Účelem tohoto dokumentu je poskytnout subjektu údajů (dále

Více

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem

Více

Zásady zpracování osobních údajů ve spolku Alliance Française Liberec, z. s.

Zásady zpracování osobních údajů ve spolku Alliance Française Liberec, z. s. Zásady zpracování osobních údajů ve spolku Alliance Française Liberec, z. s. (účinnost od 25. 5. 2018) Spolek: Alliance Française Liberec, z. s., IČ: 46744363, se sídlem Moskevská 52/24, 46001, Liberec

Více

Dopady GDPR na elektronizaci zdravotnictví

Dopady GDPR na elektronizaci zdravotnictví Dopady GDPR na elektronizaci zdravotnictví TELEMEDICÍNA BRNO 2019 Alena Tobiášová Vymezení tématu Smlouva o zpracování Zabezpečení zpracování Posouzení vlivu na ochranu osobních údajů Kodex chování Smlouva

Více

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní umělecká škola Dobříš, Mírové náměstí 69, 263 01 Dobříš, zastoupená Janem Voděrou, ředitelem školy E-mail: zusdobris@volny.cz

Více

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES

Více

Podmínky ochrany osobních údajů Obsah

Podmínky ochrany osobních údajů Obsah Podmínky ochrany osobních údajů Obsah 1. Identifikační a kontaktní údaje správce... 2 2. Kontaktní údaje na pověřence pro ochranu osobních údajů... 2 3. Principy zpracování osobních údajů... 2 4. Příjemci

Více

Příloha k Průvodci pro přípravu obcí na požadavky GDPR Právo na informace o zpracování údajů

Příloha k Průvodci pro přípravu obcí na požadavky GDPR Právo na informace o zpracování údajů Příloha k Průvodci pro přípravu obcí na požadavky GDPR Právo na informace o zpracování údajů Modelové situace obce 2. Aplikace práva subjektu údajů na informace o zpracování údajů a práva na přístup k

Více

PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení

PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení I. Základní ustanovení 1. Správcem osobních údajů podle čl. 4 bod 7 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti

Více

GDPR adaptační zákon. JUDr. Kateřina Jamborová OBP MVČR

GDPR adaptační zákon. JUDr. Kateřina Jamborová OBP MVČR GDPR adaptační zákon JUDr. Kateřina Jamborová OBP MVČR Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů 1. Účel informace V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Více

Informace o zpracování osobních údajů. Úvodní informace

Informace o zpracování osobních údajů. Úvodní informace Informace o zpracování osobních údajů Úvodní informace Vážení, Statutární město Ostrava městský obvod Stará Bělá, Junácká 127/343, 724 00 Ostrava Stará Bělá, IČ 00845451, jako správce osobních údajů (dále

Více

Ochrana osobních údajů nová legislativa

Ochrana osobních údajů nová legislativa Ochrana osobních údajů nová legislativa Nařízení z pohledu právní formy Většina ustanovení platí přímo a nepřekládá se do vnitrostátních zákonů odchylky a rozdíly jen ve vymezených oblastech Cílem je zajistit

Více

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů ze dne 11. 5. 2018 V tomto dokumentu naleznete přehled hlavních zásad

Více

OSOBNÍ ÚDAJE GDPR ROK POTÉ

OSOBNÍ ÚDAJE GDPR ROK POTÉ OSOBNÍ ÚDAJE 2019 - GDPR ROK POTÉ 15. 5. 2019 PRAHA Economia Events JUDr. Soňa Matochová, Ph.D. OSNOVA TÉMATU I. Kontext, ve kterém se pohybujeme, - důvody pro vznik nové právní úpravy, role základních

Více

Je GDPR a eprivacy pro nás hrozbou nebo příležitostí? Cui bono

Je GDPR a eprivacy pro nás hrozbou nebo příležitostí? Cui bono Je GDPR a eprivacy pro nás hrozbou nebo příležitostí? Cui bono GDPR začne v celé EU platit jednotně od 25. května 2018. V Česku tak nahradí současnou právní úpravu ochrany osobních údajů v podobě směrnice

Více

Ochrana osobních údajů Implementace GDPR

Ochrana osobních údajů Implementace GDPR Ochrana osobních údajů Implementace GDPR, advokátka AK Smetanova 8 602 00 Brno OSNOVA PREZENTACE 1) Úvod do GDPR a) Zásady zpracování OÚ v praxi b) Základní povinnosti správce při zpracování OÚ 2) Proces

Více

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DLE NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 O OCHRANĚ FYZICKÝCH OSOB V SOUVISLOSTI SE ZPRACOVÁNÍM OSOBNÍCH

Více

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1. GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,

Více

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Tato směrnice je vydávána za účelem zajištění ochrany osobních údajů v Asociaci pro vodu ČR z.s. se sídlem Traťová 574/1, 619 00

Více

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI WEB portál justice obecná informace ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016

Více

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Pověřenec: Mateřská škola Humpolec, Smetanova 1526 396 01 Humpolec IČ: 70983399 SEID, s.r.o.,

Více

NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ

NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ Seminář - GDPR: jste již připraveni? Na poslední chvíli to nevyřešíte. Konferenční centrum Microsoft, Praha 4 NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ 26.4.2017

Více

Certifikačním orgánům pro certifikaci systémů managementu. Věc: posuzování certifikačních orgánů pro výkon certifikace podle normy ISO 9001:2008

Certifikačním orgánům pro certifikaci systémů managementu. Věc: posuzování certifikačních orgánů pro výkon certifikace podle normy ISO 9001:2008 Certifikačním orgánům pro certifikaci systémů managementu Naše č.j. Vyřizuje: Linka: E-mail: Praha dne: 188/09/ČIAO Ing. M. Badal 501 badalm@cai.cz 22.1.2009 Věc: posuzování certifikačních orgánů pro výkon

Více

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o. Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o. Cílem těchto Zásad zpracování osobních údajů pro zákazníky Alfa car transport, s.r.o. dle GDPR vydaných společností

Více

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Povodí Vltavy, státní podnik Platnost od 23. 5. 2018 Schválil: RNDr. Petr Kubala, generální ředitel Povodí Vltavy, státní podnik, Holečkova 3178/8, Praha 5 OBSAH I. Hlavní

Více

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D. Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) Statutární město Brno Úřad městské části Brno-Řečkovice a Mokrá Hora Pověřenec: SEID, s.r.o., Ing. Milan

Více

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection

Více

Ministerstvo pro místní rozvoj stanoví podle 213 odst. 3 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, (dále jen zákon ): 2 Vymezení pojmů

Ministerstvo pro místní rozvoj stanoví podle 213 odst. 3 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, (dále jen zákon ): 2 Vymezení pojmů Sbírka zákonů č. 260 / 2016 Strana 3891 260 VYHLÁŠKA ze dne 21. července 2016 o stanovení podrobnějších podmínek týkajících se elektronických nástrojů, elektronických úkonů při zadávání veřejných zakázek

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) Město Humpolec se sídlem Horní nám. 300, 396 22 Humpolec, IČ: 00248266 Pověřenec: SEID, s.r.o., Ing.

Více

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních

Více

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Městské kamerové systémy v prostředí GDPR. Petr Stiegler Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od

Více

Podmínky ochrany osobních údajů

Podmínky ochrany osobních údajů Podmínky ochrany osobních údajů Obsah 1. Identifikační a kontaktní údaje správce... 2 2. Principy zpracování osobních údajů... 2 3. Příjemci a kategorie subjektů osobních údajů... 2 4. Tituly zpracování

Více

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ Správcem osobních údajů je Nadace Partnerství, sídlem Údolní 33, Brno-město, 602 00 Brno (dále jen

Více

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ) Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, 162 00 Praha 6, (dále jen Správce OÚ) CO JSOU OSOBNÍ ÚDAJE A JAK JSOU

Více

Ochrana osobních údajů a AML obsah

Ochrana osobních údajů a AML obsah Ochrana osobních údajů a AML 10. - 12. 4. 2018 Praha conforum Konferenceseminare.cz Ochrana osobních údajů a AML obsah Základní právní rámec Základní podmínky zpracování osobních údajů Výjimky z pravidel

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Osobní údaje zpracováváme pouze tehdy, pokud je potřebujeme, a to v rozsahu, který je nezbytný pro námi stanovené účely. Zároveň dbáme na to, aby údaje, které máme k dispozici,

Více

GDPR Obecný metodický pokyn pro školství

GDPR Obecný metodický pokyn pro školství GDPR Obecný metodický pokyn pro školství Vydáno 19. 2. 2018 Zpracovala: Mgr. Eva Kleiberová ÚVOD Od 25. května 2018 je povinností každého statutárního orgánu organizace (ředitele školy) naplnit ustanovení

Více

Nová pravidla ochrany osobních údajů

Nová pravidla ochrany osobních údajů HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku

Více

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI. Kdo je správce Vašich osobních údajů a jaké jsou jeho kontaktní údaje?

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI. Kdo je správce Vašich osobních údajů a jaké jsou jeho kontaktní údaje? ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti

Více

INTERKOV CZ spol. s r.o.

INTERKOV CZ spol. s r.o. Zásady ochrany a zpracování osobních údajů INTERKOV CZ spol. s r.o. Zajištění informační povinnosti správce osobních údajů Zásady ochrany a zpracování osobních údajů INTERKOV CZ spol. s r.o. jsou účinné

Více

Seznam vzorů, které naleznete v publikaci:

Seznam vzorů, které naleznete v publikaci: Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Číslo listu 1 / 8 SMĚRNICE Informace o zpracování osobních údajů Účel Tato směrnice stanovuje závazný postup, pravidla a odpovědností pro zpracování osobních údajů Původní dokument Schválení dokumentu

Více

Zásady zpracování osobních údajů.

Zásady zpracování osobních údajů. Dokument GDPR č. 2 Domov pro seniory Trutnov, R. Frimla 936, 541 01 Trutnov Zásady zpracování osobních údajů. Domov pro seniory Trutnov usiluje o dodržování platných zákonů a předpisů týkajících se ochrany

Více

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D. GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní

Více

Obecné nařízení o ochraně osobních údajů, Vy a dozor. PhDr. Miroslava Matoušová, Úřad pro ochranu osobních údajů

Obecné nařízení o ochraně osobních údajů, Vy a dozor. PhDr. Miroslava Matoušová, Úřad pro ochranu osobních údajů Obecné nařízení o ochraně osobních údajů, Vy a dozor PhDr. Miroslava Matoušová, Úřad pro ochranu osobních údajů Školení ke GDPR pro zástupce obcí a obecních/městských úřadů, duben 2018 Část I Dozor v ochraně

Více

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Zkušenosti z implementace GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Standardní výchozí stav Často první kontakt s ochranou OÚ Neznalost nových povinností Neznalost vlastního prostředí

Více

Moravský rybářský svaz, z.s. pobočný spolek. spolek zapsaný ve spolkovém rejstříku vedeným Krajským soudem v Brně, oddíl L, vložka Sídlo:. IČ:.

Moravský rybářský svaz, z.s. pobočný spolek. spolek zapsaný ve spolkovém rejstříku vedeným Krajským soudem v Brně, oddíl L, vložka Sídlo:. IČ:. Moravský rybářský svaz, z.s. pobočný spolek. spolek zapsaný ve spolkovém rejstříku vedeným Krajským soudem v Brně, oddíl L, vložka Sídlo:. IČ:. INFORMACE A SDĚLENÍ POSKYTOVANÉ PODLE NAŘÍZENÍ EVROPSKÉHO

Více

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR) Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR) V Ostravě Porubě dne 3. 9. 2018 Mgr. Rostislav Galia ředitel školy 1. Úvodní informace 1.1.

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Společnost FINE REALITY, a.s. zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti

Více

Zásady zpracování osobních údajů

Zásady zpracování osobních údajů Zásady zpracování osobních údajů Domov pro seniory Pilníkov, příspěvková organizace Královéhradeckého kraje, IČO 001 95 031, se sídlem,, jakožto správce osobních údajů, tímto dokumentem informuje zájemce

Více

GDPR obecně Svaz měst a obcí

GDPR obecně Svaz měst a obcí GDPR obecně Svaz měst a obcí 23. 11. 2017 JUDr. Soňa Matochová, Ph.D. Osnova prezentace Proč je v současné době aktuální ochrana osobních údajů? Je naše právo na soukromí dotčené v digitálním věku? Potřebujeme

Více

Zásady zpracování osobních údajů

Zásady zpracování osobních údajů Zásady zpracování osobních údajů Cílem těchto Zásad zpracování osobních údajů určených pro servisní partnery a zákazníky společnosti Smart Home Security s.r.o., které vydala společnost Smart Home Security

Více

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Městské kulturní a informační středisko v Humpolci Sídlo: Havlíčkovo náměstí 91, 396 01 Humpolec IČ: 69538549

Více

METODICKÉ POKYNY PRO AKREDITACI

METODICKÉ POKYNY PRO AKREDITACI METODICKÉ POKYNY PRO AKREDITACI MPA 80 01 15 k aplikaci ČSN EN ISO/IEC 17020:2012 Posuzování shody Požadavky pro činnost různých typů orgánů provádějících inspekci v akreditačním systému České republiky

Více

Politika ochrany osobních údajů

Politika ochrany osobních údajů Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních

Více

Informace o zpracování osobních údajů fyzických osob

Informace o zpracování osobních údajů fyzických osob Informace o zpracování osobních údajů fyzických osob pro odběratele a dodavatele společnosti ARDAT Systems s.r.o. vypracováno 1. 5. 2018 poslední změna 25. 5. 2018 platnost od 25. 5. 2018 platnost do Společnost

Více

INFORMACE O SPRÁVCI OSOBNÍCH ÚDAJŮ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O SPRÁVCI OSOBNÍCH ÚDAJŮ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ OCHRANA OSOBNÍCH ÚDAJŮ V MVVS spol.s r.o. INFORMACE O SPRÁVCI OSOBNÍCH ÚDAJŮ MVVS spol. s r.o., se sídlem Brno, Třída Kpt. Jaroše 1946/35, 602 00, IČO: 41604369, společnost s ručením omezeným zapsaná v

Více

Zásady ochrany a zpracování osobních údajů

Zásady ochrany a zpracování osobních údajů Zásady ochrany a zpracování osobních údajů CIHELNA POLOM, spol. s r. o. Polom 97, 753 65 Polom IČO: 47682124 Zajištění informační povinnosti správce osobních údajů Zásady ochrany a zpracování osobních

Více

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Za účelem naplnění podmínek a pravidel stanovených Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Více

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních

Více

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI Informace pro subjekty osobních údajů dle Obecného nařízení o ochraně osobních údajů (GDPR) Nařízení Evropského parlamentu a Rady /EU/2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů

Více

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...

Více

Směrnice o ochraně osobních údajů

Směrnice o ochraně osobních údajů Směrnice o ochraně osobních údajů Vnitřní směrnice č. 01/25052018 společnosti: Štrob &, spol. s r.o. Senovážné náměstí 7, 370 01 České Budějovice Základní právní normou upravující ochranu osobních údajů

Více

ALIS spol. s r.o., Česká Lípa říjen 2017

ALIS spol. s r.o., Česká Lípa říjen 2017 GDPR a obce Tento materiál není úplným výkladem problematiky GDPR. Snažili jsme se vysvětlit základní pojmy a principy, které se týkají konkrétně obcí. Zajistit soulad s nařízením GDPR není pouze záležitost

Více

Praktická aplikace nařízení o CSM v českém železničním systému

Praktická aplikace nařízení o CSM v českém železničním systému Praktická aplikace nařízení o CSM v českém železničním systému Zásady prováděcího nařízení Komise (EU) o společné bezpečnostní metodě (CSM) pro hodnocení a posuzování rizik a o zrušení nařízení (ES) č.

Více

Přijato dne 4. prosince Přijato

Přijato dne 4. prosince Přijato Stanovisko č. 25/2018 k návrhu seznamu příslušného dozorového úřadu Chorvatska, který obsahuje operace zpracování podléhající požadavku na posouzení vlivu na ochranu osobních údajů (čl. 35 odst. 4 obecného

Více

PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ v02 PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 1. KDO VAŠE OSOBNÍ ÚDAJE ZPRACOVÁVÁ? 1.1 Správcem osobních údajů je společnost Plavec & Partners, advokátní kancelář s.r.o., IČO: 24786012, se sídlem Praha 1 - Staré

Více

Zásady zpracování osobních údajů ECONET OPENFUNDING s.r.o.

Zásady zpracování osobních údajů ECONET OPENFUNDING s.r.o. Zásady zpracování osobních údajů Ochranu soukromí a osobních údajů považujeme za svou důležitou povinnost. S osobními údaji nakládáme výhradně v souladu s platnou legislativou. Přečtěte si prosím Zásady

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL Plenární zasedání Raday vlády pro informační společnost, Praha, 9. 9. 2016 Působnost GDPR Nakládání

Více

Zásady ochrany a zpracování osobních údajů

Zásady ochrany a zpracování osobních údajů Zásady ochrany a zpracování osobních údajů TĚRCHOVSKÝ KÁMEN S.R.O. Sídlem: Hodolany 1233, 779 00 Olomouc IČ: 049 21 411 Zápis: Společnost je zaspána v obchodním rejstříku vedeném Krajským soudem v Ostravě,

Více

Zásady ochrany osobních údajů

Zásady ochrany osobních údajů Zásady ochrany osobních údajů dle: nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto

Více

Sdělení ÚOOÚ k přístupu založenému na riziku

Sdělení ÚOOÚ k přístupu založenému na riziku Sdělení ÚOOÚ k přístupu založenému na riziku Jednou z novinek, které obecné nařízení o ochraně osobních údajů (GDPR) přináší, je přístup založený na riziku (případně uváděný pod anglickou zkratkou RBA

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Informace ke zpracování osobních údajů Zahrada v misce s.r.o., IČ 07953101, se sídlem Purkyňova 2873/19a, Jižní Předměstí, 301 00 Plzeň, spisová značka C 37570 vedená u Krajského

Více