Nařízení (EU) 2016/679 Obecné Nařízení o ochraně údajů (GDPR) Daniel Joksch, Michal Meliška
|
|
- Martin Tobiška
- před 5 lety
- Počet zobrazení:
Transkript
1 Nařízení (EU) 2016/679 Obecné Nařízení o ochraně údajů (GDPR) Daniel Joksch, Michal Meliška
2 Agenda Stručný úvod problematiky nařízení Práva a povinnosti podle GDPR Přístup k projektu splnění požadavků GDPR Praktická ukázka projektu z oblasti neziskových organizací 2
3 GDPR STRUČNĚ Vrátit osobní údaje (OÚ) těm, kterým patří! Účinné od (platné od ) Přímo závazné cca 50 oblastí pro národní úpravu Derogace dosavadní právní úpravy (směrnice č. 95/46/ES DPD) III Další posilování a precizace práv subjektů OÚ Podstatně náročnější administrace zpracování OÚ pro většinu osob a institucí (správci, zpracovatelé) Vysoké pokuty Až 2 % celosvětového ročního obratu anebo 10 mil. Až 4 % celosvětového ročního obratu anebo 20 mil. (při zvlášť závažném porušení povinností) 3 Akademie GDPR,
4 Věcná a místní působnost GDPR Všechny formy zpracování Zcela/částečně automatizované Manuální, jsou-li anebo mají-li OÚ být součástí evidence III Veškeré zpracování OÚ na území EU/EHP, občanů EU a pohyby OÚ v rámci EU/EHP, když: Správce / zpracovatel OÚ sídlí v zemích EU Správce / zpracovatel OÚ nesídlí v zemích EU, ale zpracovává data občanů EU za účelem nabídky zboží, služeb anebo za účelem monitoringu jejich chování na území EU Výluky působnosti GDPR Osoby bez ochrany + Právnické osoby ochrana OÚ zaměstnanců Zpracování OÚ v oblasti ochrany zákonnosti a bezpečnosti Anonymní a anonymizované údaje, (neidentifikující) údaje pro statistické a výzkumné účely 4 Akademie GDPR,
5 General Data Protection Regulation Platnost Implementace Rozpočet Účinnost Povinnosti plynoucí z Nařízení analyzovat dopady na současné zpracování údajů stanovit postupy pro jejich realizaci docílit souladu v roce
6 Požadavky na ochranu informačných aktív v európskej legislatíve Směrnice Evropského parlamentu a Rady (EU) 2016/1148 ze 6. července 2016 o opatřeních na zajištění vysoké společné úrovně bezpečnosti sítí a informací v Unii (The Network and Information Security Directive, dále jen NIS ) Nařízení Evropského parlamentu a Rady (EU) 2016/679 z 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (The General Data Protection Regulation, dále jen GDPR ) Směrnice Evropského parlamentu a Rady (EU) 2015/2366 z 25. listopadu 2015 o platebních službách na vnitřním trhu Unie (Payment Services Directive 2, dále jen PSD2 ) Nařízení Evropského parlamentu a Rady (EU) 910/2014 z 23. července 2014 o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním trhu (Regulation on Electronic identification and trust services for electronic transactions dále jen eidas ) 6
7 Data controller Správce Příjemci Data processor (Zpracovatel) Subjekt údajů 7 7
8 Nové zásady při ochraně údajů Zásada zákonnosti, korektnosti a transparentnosti: Osobní údaje musí být zpracovávány korektně a zákonným a transparentním způsobem Zásada omezení účelem: Osobní údaje musí být shromážděny pro určité, výslovně vyjádřené a legitimní účely Zásada minimalizace údajů: Osobní údaje nesmí být dále zpracovávány pro účely neslučitelné s původním účelem přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu zpracování Zásada přesnosti: Osobní údaje musí být přesné a v případě potřeby aktualizované; nepřesné údaje opravit nebo vymazat Zásada omezení uložení: Osobní údaje musí být uloženy ve formě umožňující identifikaci po dobu nezbytnou pro naplnění účelu Zásada zabezpečení zpracování: Osobní údaje musí být zpracovány způsobem, který zajistí náležité zabezpečení údajů, jejich ochranu pomocí vhodných technických a organizačních opatření před neoprávněným či protiprávním zpracováním, před náhodnou ztrátou, zničením nebo poškozením Zásada odpovědnosti: Správce odpovídá za dodržení zásad a musí být schopen to doložit 8
9 Práva pro subjekty údajů 9 Právo na informace a přístup k osobním údajům Právo na omezení zpracování Právo na zapomenutí (t. j. úplný výmaz osobních údajů) Právo vznést námitku a právo na opravu nepřesných o.ú., které se subjektu údajů týkají Mění se podmínky vyjádření souhlasu se zpracováním osobních údajů, který musí být: dotknutou osobou jasně a jednoznačně potvrzený odvolatelný Právo přenášet údaje k jinému poskytovateli služeb v standardním elektronickém formátu Právo dotknuté osoby dozvědět se o porušení práva na ochranu osobních údajů Nové specifické politiky ochrany osobních údajů - například ochrana osobních údajů dětí Omezení profilování - Subjekt údajů má právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování Posílení práv orgánu dozoru
10 Odpovědnosti pro správce (1/2) Odpovědnost za jakékoliv zpracování osobních údajů prováděné správcem nebo jeho jménem Povinnost doložit, že zpracování je prováděno v souladu s Nařízením Přímá odpovědnost správce (změna důkazného břemena) Výrazné zvýšení horných hraníc pokut (až 4 % z celkového celosvětového ročného obratu společnosti za předcházející účetní rok, resp. do 20 milionů EUR) Povinné zohlednění různě pravděpodobných a různě závažných rizik pro práva a svobody fyzických osob (risk-based přístup) Povinné posuzování dopadu na ochranu údajů (tzv. Data Protection Impact Assessment) Povinnost některých správců vyjmenovat Pověřence pro ochranu osobních údajů (tzv. Data Protection Officer-a) 10
11 Odpovědnosti pro správce (2/2) Povinnost přijmout vhodná a účinná vhodná technická a organizační opatření k ochraně údajů Povinnost doložit, že: opatření jsou aplikována v souladu s Nařízením opatření jsou podle potřeby revidována a aktualizována Povinná záměrná ochrana údajů již ve fázi návrhu (tzv. Privacy by Design ) Povinné standardní nastavení ochrany údajů (tzv. Privacy By Default ) Povinné ohlašování případů narušení bezpečnosti (notifikační povinnost) Nové pravidla přeshraničního přenosu osobních údajů Dodržování schválených Kodexů chování (Code of Conduct) 11
12 Ohlašování případů porušení zabezpečení osobních údajů Jakékoli porušení zabezpečení osobních údajů správce bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl, ohlásí dozorovému úřadu příslušnému, ledaže je nepravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob. Zpracovatel je povinen informovat správce o porušení zabezpečení osobních údajů okamžitě poté, co bylo porušení zjištěno, a na tuto skutečnost jej upozornit Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, oznámí správce toto porušení bez zbytečného odkladu subjektu údajů. 12
13 Podrobnosti nových zásad při ochraně údajů
14 CO JSOU vhodná technická a organizační opatření? Ochranná (bezpečnostní) opatření: Jsou praktiky, procedury a mechanismy, které mohou pomoci chránit před nějakou hrozbou, snížit zranitelnost, omezit vliv nechtěné události, odhalit nechtěnou událost a umožnit zotavení nebo odškodnění. Jejich přijetím je: neoprávněným osobám znemožněn nedovolený přístup k osobním údajům, manipulace s technickými zařízeními určenými pro zpracování osobních údajů a manipulace s nosiči osobních údajů oprávněným osobám zajištěn přístup k osobním údajům v rozsahu nezbytném pro plnění jejich povinností Generické dělení opatření: Technická opatření na snížení bezpečnostních rizik pomocí prostředků fyzické a technologické povahy Organizační - opatření na snížení bezpečnostních rizik pomocí změn procesů a úpravou dokumentace Dosažení efektivní bezpečnosti obvykle vyžaduje kombinaci různých opatření 14
15 Přístup k hodnocení identifikovaných rizik Metodiky použité pro úvodní hodnocení rizik LINDDUN privacy threat modeling ISO27001/
16 Matice pro stanovení úrovně rizika Pravděpodobnost hrozby Dopad Zanedbatelný (20) Malý (40) Střední (60) Značný (80) Katastrofický (100) Vysoká (1) Střední (0,7) Malá (0,4) Velmi malá (0,2) 20*1,0=20 40*1,0=40 60*1,0=60 80*1,0=80 100*1,0=100 20*0,7=14 40*0,7=28 60*0,7=42 80*0,7=56 100*0,7=70 20*0,4=8 40*0,4=16 60*0,4=24 80*0,4=32 100*0,4=40 20*0,2=4 40*0,2=8 60*0,2=12 80*0,2=16 100*0,2=20 16
17 Návrh opatření v závislosti na stanovené úrovni rizika Úroveň rizika Opatření Extrémně vysoké Velmi vysoké Nápravná opatření jsou bezpodmínečně nutná a je nutné přijmout je bezodkladně. Je vhodné zvážit i možnost odstavení systému. Vysoké Střední Nápravná opatření jsou potřebná a měla by být přijata v dohledné době. Systém nemusí být odstaven a může být i nadále provozován. Malé Vlastník aktiva musí stanovit, zda je nutné přijímat nápravná opatření, anebo v minulosti přijatá protiopatření jsou nadále potřebná. Případně je možné akceptovat riziko jako inherentní. Zanedbatelné Není nutné přijímat nápravná opatření 17
18 Zbytkové riziko Zbytkové riziko je takové riziko, jehož hodnota po komplexním ošetření rizik implementací původních, dodatečných a vylepšených opatření na ošetření rizika je tak nízká (tj. nepřekračuje referenční úroveň), že je pro organizaci přijatelné a není nutné uplatnit další opatření k jeho snížení. Referenční hodnota zbytkového rizika by měla být stanovena na takové úrovni, aby dopad hrozby byl tak nízký, že ho bude možné zanedbat. GDPR (Článek 36) vyžaduje tzv. předchozí konzultaci rizik (zatím není známo, jaká bude kompetence ÚOOÚ v řízení rizik ) Zbytkové riziko musí být vždy zásadně akceptováno vedením organizace 18
19 Posouzení vlivu na ochranu osobních údajů (Data Protection Impact Assessment) Pokud je pravděpodobné, že určitý druh zpracování, zejména při využití nových technologií, bude s přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování bude mít za následek vysoké riziko pro práva a svobody fyzických osob, provede správce před zpracováním posouzení vlivu zamýšlených operací zpracování na ochranu osobních údajů. Kdy se musí DPIA provádět? při změnách legislativních opatření při jakýchkoliv změnách v zpracování osobních dat pokud je pravděpodobné, že zpracování (zejména využitím nových technologií), bude představovat vysoké riziko pro práva a svobody jedince Např.: před zavedením nových IT systémů na zpracování dat před významnými změnami ve zpracování údajů: při stanovení nového účelu zpracování údajů při novém způsobu či prostředcích zpracování údajů při jakýchkoliv změnách dosavadního modelu zpracování údajů 19
20 PRINCIPY výkonu DPIA PODLE WP29 Pravděpodobnost vysokého rizika 35 (1) Posudek pověřence 35 (2) Monitorování souladu 39 (1) Dodržování kodexů chování 35 (8) Stanovisko subjektů údajů 35 (9) Ne Ano Výjimka? 35 (5) (10) DPIA není nutný Ano Ne DPIA 35 (7) Zpracování prozkoumané správcem 35 (11) Zbytkové vysoké riziko? 36 (1) Ne Předchozí konzultace není nutná Ano Předchozí Konzultace je nutná 20
21 Generický PROCES DPIA PODLE WP29 Popis zamýšleného zpracování Monitorování a prozkoumávání Posouzení nevyhnutelnosti a proporcionality Dokumentace Předpokládaná opatření pro prokázání souladu Opatření plánovaná k řešení rizika Posouzení rizik na práva a svobody 21
22 Implementace požadavků GDPR
23 Aktivity GDPR Framework: 5 fáz připravenosti Fáze Posouzení Návrh Transformace Provoz Soulad Zhodnocení souladu s GDPR Plán připravenosti na GDPR Klasifikace údajů Vykonávat běžné obchodní procesy v souladu s GDPR Monitoring Identifikace informačních aktiv Návrhy na SW redesign Změna postupů, a procesů Sledovat úroveň bezpečnosti a ochrany osobních údajů Vyhodnocování Identifikace osobních údajů v datech a procesech Posouzení stavu informační bezpečnosti Interní standardy Systémová a bezpečnostní architektura Tréningy a školení zaměstnanců v oblasti ochrany osobních údajů a informační bezpečnosti Spravovat přístupy pro subjekty údajů Zabezpečovat souhlasy se zpracovaním osobních údajů Řízení rizik Auditing Analýza rizik Datová architektura Vývoj a vylepšení interních standardů s použitím přístupu "Privacy by design" a Privacy by Default Projekty implementace technických protiopatření Compliance reporting Systém řízení bezpečnosti Výstup Posouzení vlyvu GDPR a roadmapa Definovaný plán implementace Návrhy na zlepšení procesů Provozní rámec Kontinuální monitoring a reporting 23
24 Dimenze Dimenze hodnocení připravenosti na požadavky GDPR Strategie ochrany soukromí, politiky a standardy Řízení - governance 3. strany a zajišťování souladu s GDPR Monitoring a implementace požadavků GDPR, doporučení a vodítka Role a odpovědnosti, GDPR vzdělávání a práce se zaměstnanci Lidé a komunikace Sdílení dat a předávání vně organizace Procesy Provozní procesy, aktivity a služby Důvěrnost, integrita a dostupnost dat napříč organizací Data Katalogizace - strukturovaná i nestrukturovaná data Autorizace a přístupy k datům - včetně fyzického přístupu Bezpečnost Hlášení bezpečnostních incidentů - dozorový orgán 24
25 Náš přístup Analýza souladu Porovnání současného stavu prostředí společnosti a vyhodnocení souladu s GDPR Rozdílová analýza souladu s požadavky GDPR Identifikace informačních aktiv Identifikace současných procesů, které se mohou vázat na GDPR Seznam informačních aktiv souvisejících se zpracovatelskými operacemi Přehled identifikovaných informačních systémů v kontextu zpracování osobních údajů Zhodnocení vyspělosti procesů Identifikace osobních údajů Identifikace datových toků Seznam osobních údajů a klasifikovatelných atributů v datech a procesech Přehled identifikovaných kategorií subjektů osobních údajů Posouzení stavu ISMS Posouzení úrovně řízení bezpečnosti Posouzení stávajících bezpečnostních opatření Analýza hrozeb a rizik Identifikace zranitelností Posouzení hrozeb Kvantifikace rizik 25
26 Příklad interpretace analýzy připravenosti na požadavky GDPR Klíčové domény pro zajištění vyšší míry připravenosti na požadavky GDPR a) DPO, komunikace a vzdělávání Potřeba zavedení pozice DPO Pravidelná školení zaměstnanců Vytvoření jednotného komunikačního místa (včetně směrem k dozorovému orgánu) b) IT, bezpečnost a ochrana dat Bezpečnostní politiky / směrnice Procesy a nástroje pro řešení bezpečnostních incidentů Centralizace správy toku dat (včetně třetích stran a správy aplikací) c) Řízení rizik v oblasti správy dat d) Směrnice, správa dat a řízení životního cyklu informací Formalizace / standardizace komunikačních postupů včetně třetích stran Katalogizace dat a ucelené postupy pro nakládání s osobními údaji (včetně vykonatelnosti opatření, např. výmazy) Nastavení rolí a odpovědností v oblasti správy dat / osobních údajů 26
27 THANK YOU FOLLOW US ON: ibm.com/security securityintelligence.com youtube/user/ibmsecuritysolutions Copyright IBM Corporation All rights reserved. The information contained in these materials is provided for informational purposes only, and is provided AS IS without warranty of any kind, express or implied. Any statement of direction represents IBM's current intent, is subject to change or withdrawal, and represent only goals and objectives. IBM, the IBM logo, and other IBM products and services are trademarks of the International Business Machines Corporation, in the United States, other countries or both. Other company, product, or service names may be trademarks or service marks of others. Statement of Good Security Practices: IT system security involves protecting systems and information through prevention, detection and response to improper access from within and outside your enterprise. Improper access can result in information being altered, destroyed, misappropriated or misused or can result in damage to or misuse of your systems, including for use in attacks on others. No IT system or product should be considered completely secure and no single product, service or security measure can be completely effective in preventing improper use or access. IBM systems, products and services are designed to be part of a lawful, comprehensive security approach, which will necessarily involve additional operational procedures, and may require other systems, products or services to be most effective. IBM does not warrant that any systems, products or services are immune from, or will make your enterprise immune from, the malicious or illegal conduct of any party.
Zvyšování připravenosti na požadavky GDPR - doporučení a návrh opatření k rozpracování
Zvyšování připravenosti na požadavky GDPR - doporučení a návrh opatření k rozpracování Asociace komunitních služeb v oblasti péče o duševní zdraví Fokus Praha, z. ú. IBM Česká republika, spol. s r.o. Security
Zajištění bezpečnosti privilegovaných účtů
Zajištění bezpečnosti privilegovaných účtů OBJEVTE, SPRAVUJTE, CHRAŇTE A ZAZNAMENEJTE PRIVILEGOVANÉ PŘÍSTUPY VE VAŠÍ ORGANIZACI David Hálek Client Technical Professional Central Region david.halek@ibm.com
IBM Security. Trusteer Apex. Michal Martínek 23.9.2015. 2014 IBM Corporation. 2014 1 IBM Corporation
Trusteer Apex Michal Martínek 23.9.2015 2014 1 IBM Corporation Proč útočit na koncová zařízení? Anti Virus Zaměstnanec Jednoduché Firewall IPS Antivirus Śifrování Jednoduché Malware Ukradené přihlašovací
GDPR compliance v Cloudu. Jiří Černý CELA
GDPR compliance v Cloudu Jiří Černý CELA Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Posílení práv jednotlivce: Přístup ke svým osobním údajům Oprava chyb Výmaz osobních údajů Omezení zpracování
NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ
NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ WORKSHOP OCHRANA OSOBNÍCH ÚDAJŮ Podnikatelské fórum Ústeckého kraje 6. 6. 2017, Ústí nad Labem WWW.SPCR.CZ PROGRAM 11:00 10:10 ZAHÁJENÍ A ÚVOD DO TÉMATU MGR. MILENA
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
Právní posouzení principů GDPR v rámci organizace
Právní posouzení principů GDPR v rámci organizace P R A H A B R A T I S L A V A O S T R A V A w w w. p r k p a r t n e r s. c o m Legislativní rámec GDPR Nařízení č. 2016/679 Všeobecné nařízení o ochraně
IBM QRadar, Guardium a Identity Governance v Česke Správě Sociálního Zabezpečení
IBM QRadar, Guardium a Identity Governance v Česke Správě Sociálního Zabezpečení PODPORA NAPLNĚNÍ ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Ludek Subrt IBM Security consultant, SIOC competency leader CEE April
POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Povodí Vltavy, státní podnik Platnost od 23. 5. 2018 Schválil: RNDr. Petr Kubala, generální ředitel Povodí Vltavy, státní podnik, Holečkova 3178/8, Praha 5 OBSAH I. Hlavní
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
GDPR. Požadavky na dokumentaci. Luděk Nezmar
GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ Správcem osobních údajů je Nadace Partnerství, sídlem Údolní 33, Brno-město, 602 00 Brno (dále jen
V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9
V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
Politika ochrany osobních údajů
Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
Elektrotechnická asociace ČR
Nařízení (EU) 2016/679 Obecné Nařízení o ochraně osobních údajů a o zrušení směrnice 95/46/ES Elektrotechnická asociace ČR RNDr. Karel Neuwirt 30. listopad 2017 74 % Evropanů považuje zveřejňování osobních
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica
Bratislava 4. 4. 2018 GDPR v systému KREDIT Ing. Jozef Kurica legislativní rámec Nařízení evropského parlamentu a Rady EU 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a
ORGANIZAČNÍ ŘÁD ŠKOLY
Základní škola Mikulov, Školní, příspěvková organizace ORGANIZAČNÍ ŘÁD ŠKOLY část: GDPR Politika ochrany osobních údajů Č.j.: zssp/ 69/2018 Vypracoval: A10 Mgr. Eva Divoká Směrnice nabývá účinnosti ode
Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Politika ochrany osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů... 7
Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha
Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha SEZNAM POUŽITÝCH POJMŮ A ZKRATEK GDPR nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických
Městské kamerové systémy v prostředí GDPR. Petr Stiegler
Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od
Sdělení ÚOOÚ k přístupu založenému na riziku
Sdělení ÚOOÚ k přístupu založenému na riziku Jednou z novinek, které obecné nařízení o ochraně osobních údajů (GDPR) přináší, je přístup založený na riziku (případně uváděný pod anglickou zkratkou RBA
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,
Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví
Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních
Informace o zpracování osobních údajů a poučení o právech subjektu údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní umělecká škola Dobříš, Mírové náměstí 69, 263 01 Dobříš, zastoupená Janem Voděrou, ředitelem školy E-mail: zusdobris@volny.cz
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Shromažďování a zpracování vašich osobních údajů probíhá v souladu s platnými právními předpisy o ochraně osobních údajů, zejména
PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Siemens Healthcare, s.r.o., se sídlem Budějovická 779/3b, Michle, 140 00 Praha 4, IČO: 04179960, zapsaná v obchodním rejstříku
INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ
INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních
ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC
ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)
GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017
GDPR Přehled nejvýznamnějších změn Viktor Dušek, KPMG Legal Praha, 28. února 2017 Co, kdy, kdo Co se mění? Obecné nařízení o ochraně osobních údajů EU 2016/679 ze dne 27. dubna 2016 a o zrušení směrnice
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ Městys Křižanov V textu Městys. Čl 1. ÚČEL SMĚRNICE 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů v Městysi. 1.2. Tato směrnice
Dopady GDPR a jejich vazby
GDPR Dopady GDPR a jejich vazby Algotech & Michal Medvecký 22. 7. 2017 Algotech Telefon: +420 225 006 555 Fax: +420 225 006 194 E-mail: Web: Adresa: info@algotech.cz www.algotech.cz FUTURAMA Business Park
Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.
Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci
GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.
GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní
OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)
01 OCHRANA OSOBNÍCH ÚDAJŮ pro bytová družstva ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) ZÁKLADNÍ POJMY OSOBNÍ ÚDAJ = JAKÁKOLI INFORMACE o identifikované nebo identifikovatelné fyzické osobě (= SUBJEKT
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Název organizace: Obec Francova Lhota, 756 14 Francova Lhota 325 1. Účel dokumentu Informace poskytované správcem Účelem tohoto dokumentu je poskytnout subjektu údajů (dále
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví
OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY
INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ
INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ Podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
Informace o zpracování osobních údajů a poučení o právech subjektu údajů
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní škola, Příbram Březové Hory, Prokopská 337 IČO: 47067641 DIČ: CZ47067641 sídlo: Příbram VI, Prokopská 337 spisová značka:
Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.
Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o. I. Údaje o správci osobních údajů 1. Tyto informace Vás seznamují s tím, jakým způsobem společnost FREE ARCHITECTS s.r.o., IČ 27635996,
Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová
Obecné nařízení o ochraně osobních údajů GDPR Telemedicína Brno 2018 12. března 2018 Alena Tobiášová Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních údajů trestní
Projekt GDPR-CZ. innogy Přístup k projektu v oblasti HR. Agenda. 19/11/2017 Page 1. Praha 23. listopadu Úvod a cíle projektu.
Projekt GDPR-CZ innogy v oblasti HR Praha. listopadu 07 Agenda Strana 9//07 Page Úvod do nařízení GDPR Správce je odpovědný za dodržení zásad GDPR a zároveň musí být schopen toto dodržení souladu doložit
NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ
Seminář - GDPR: jste již připraveni? Na poslední chvíli to nevyřešíte. Konferenční centrum Microsoft, Praha 4 NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ 26.4.2017
Nová pravidla ochrany osobních údajů
HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku
Prohlášení o ochraně osobních údajů
Prohlášení o ochraně osobních údajů Město Tanvald se sídlem MěÚ Tanvald, Palackého 359, 46841 Tanvald, IČ: 00262587, se při zpracování osobních údajů řídí zejména nařízením Evropského parlamentu a Rady
GDPR, osobní rozvoj a vzdělávání zaměstnanců
GDPR, osobní rozvoj a vzdělávání zaměstnanců GDPR - Nařízení (EU) 2016/679 představuje právní rámec ochrany osobních údajů platný na celém území EU hájí práva občanů proti neoprávněnému zacházení s jejich
Informace o zpracování osobních údajů. Úvodní informace
Informace o zpracování osobních údajů Úvodní informace Vážení, Statutární město Ostrava městský obvod Stará Bělá, Junácká 127/343, 724 00 Ostrava Stará Bělá, IČ 00845451, jako správce osobních údajů (dále
OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.
OCHRANA OSOBNÍCH ÚDAJŮ rok poté 21. 9. 2019 CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D. OSNOVA TÉMATU I. Kontext, ve kterém se pohybujeme, - důvody pro vznik nové právní úpravy,
Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb
Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Zlín 24.10.2017 JUDr. Pavla Hynčicová právník odboru sociálních věcí Dnešní stav Listina základních práv a svobod občanský zákoník
POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ
POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ V tomto dokumentu naleznete bližší specifikaci jednotlivých práv, která máte v oblasti ochrany Vašich osobních údajů zaručena dle čl. 15 22 a čl. 34 nařízení
1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.
1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR. Společenství vlastníků Holandská 2437, Kladno, se sídlem Holandská 2437, 272 01 Kladno, IČO: 26437261 (dále jen Společenství ) tímto jako
GDPR a veřejná správa
GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké
LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR
LETTER 5/2017 NEWSLETTER 5/2017 Nová právní úprava ochrany osobních údajů nařízení GDPR I. Nařízení GDPR Dne 25. května 2018 nabude účinnosti ve všech členských státech EU Obecné nařízení o ochraně osobních
#gdpr #gastro #hotel. 16. února Janka Brezániová
#gdpr #gastro #hotel 16. února 2018 Janka Brezániová Obecné Nařízení o ochraně osobních údajů G D P R General Data Protection Regulation Regulation (Nařízení) > Directive (Směrnice) 2 Čemu se chcete vyhnout
Podmínky ochrany osobních údajů
Podmínky ochrany osobních údajů Obsah 1. Identifikační a kontaktní údaje správce... 2 2. Principy zpracování osobních údajů... 2 3. Příjemci a kategorie subjektů osobních údajů... 2 4. Tituly zpracování
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla Prezident Českého institutu manažerů informační bezpečnosti ales.spidla@cimib.cz Vedoucí oddělení NAKIT,
Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum Městská policie Sedlčany CO JSOU OSOBNÍ ÚDAJE A JAK JSOU CHRÁNĚNÉ Ochrana fyzických osob v souvislosti se
PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL
PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL MT Legal s.r.o., advokátní kancelář, se sídlem Brno 2, Jakubská 121/1, PSČ 602 00, IČO: 28305043, zapsaná u Krajského
Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal
Podmínky ochrany osobních údajů Obsah
Podmínky ochrany osobních údajů Obsah 1. Identifikační a kontaktní údaje správce... 2 2. Kontaktní údaje na pověřence pro ochranu osobních údajů... 2 3. Principy zpracování osobních údajů... 2 4. Příjemci
GDPR Obecné nařízení o ochraně osobních údajů
GDPR Obecné nařízení o ochraně osobních údajů - se zaměřením na školy KRUTÁK PARTNERS, advokátní kancelář s.r.o. KRUTÁK PARTNERS Advokátní kancelář s.r.o. Revoluční 724/7, 110 00 Praha 1 Tel + 420 222
Informace k ochraně osobních údajů
Informace k ochraně osobních údajů Podle Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---
Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:
Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?
Mgr. Lenka Suchánková, LL.M. 28. března 2017 Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? forbes.com ÚVOD K OCHRANĚ OSOBNÍCH ÚDAJŮ Proč je GDPR / ochrana údajů tématem? Data jsou důležitým
ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M
ÚVOD DO GDPR Mgr. Jana Pattynová, LL.M. 26.4.2017 ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Data jako potenciálně toxická aktiva ÚVOD DO GDPR GDPR
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace
Zásady ochrany osobních údajů pro společnost KEMPCHEN s.r.o.
Zásady ochrany osobních údajů pro společnost KEMPCHEN s.r.o. Autor: Ing. Vlastislav Veselý Datum: 25.5.2018 1 Obsah Úvod... 2 Cíle... 3 Zásady zpracování osobních údajů... 3 Povolené zpracování osobních
ALIS spol. s r.o., Česká Lípa říjen 2017
GDPR a obce Tento materiál není úplným výkladem problematiky GDPR. Snažili jsme se vysvětlit základní pojmy a principy, které se týkají konkrétně obcí. Zajistit soulad s nařízením GDPR není pouze záležitost
Zásady zpracování osobních údajů společnosti SALTEN s.r.o.
Zásady zpracování osobních údajů společnosti SALTEN s.r.o. Tyto zásady vycházejí ze Směrnice pro nakládání s osobními údaji, přijaté společností SALTEN s.r.o. (dále jen Společnost ) pro zpracování osobních
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky:
Ochrana osobních údajů Implementace GDPR
Ochrana osobních údajů Implementace GDPR, advokátka AK Smetanova 8 602 00 Brno OSNOVA PREZENTACE 1) Úvod do GDPR a) Zásady zpracování OÚ v praxi b) Základní povinnosti správce při zpracování OÚ 2) Proces
Stavební bytové družstvo České Budějovice
INFORMACE PRO SUBJEKTY ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ nařízením Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.
Povinnosti obce nebo města jako správce podle GDPR Jarní celostátní odborný seminář STMOÚ Valeč 22.5.2017 Přednášející JUDr. Alena Kučerová Povinnosti které známe již dnes: Dodržovat zásady pro zpracování
tímto podle čl. 12 a násl. GDPR informujeme o zpracování osobních údajů a o právech subjektů údajů.
Informace o ochraně osobních údajů podle čl. 12 nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (nařízení
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
Základní škola T.G. Masaryka a Mateřská škola Písek, Čelakovského 24 ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Správce osobních údajů Základní škola T.G. Masaryka a Mateřská škola Písek, Čelakovského 24 Čelakovského
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ SUBJEKTŮ ÚDAJŮ VYUŽÍVAJÍCÍ HOTSPOTS OVANET INTERNET FREE ZONE
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ SUBJEKTŮ ÚDAJŮ dle Nařízení Evropského Parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR
Vzorové analýzy rizik zpracování v cloudu Zdeněk Jiříček National Technology Officer Microsoft ČR Článek 32 Zabezpečení zpracování (os. údajů) (1) S přihlédnutím ke stavu techniky... povaze... rozsahu...
Informace o zpracování a ochraně osobních údajů
Informace o zpracování a ochraně osobních údajů Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních
Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL
Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL Plenární zasedání Raday vlády pro informační společnost, Praha, 9. 9. 2016 Působnost GDPR Nakládání
Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager
Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení
Dopady GDPR na elektronizaci zdravotnictví
Dopady GDPR na elektronizaci zdravotnictví TELEMEDICÍNA BRNO 2019 Alena Tobiášová Vymezení tématu Smlouva o zpracování Zabezpečení zpracování Posouzení vlivu na ochranu osobních údajů Kodex chování Smlouva
Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:
Informace o zpracování osobních údajů Společnost REOL Financial s.r.o.zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v
Skupina společností AUSTIS
Skupina společností AUSTIS do níž patří mimo jiné AUSTIS a.s. IČ: 005 50 655 AUSTIS správa s.r.o. IČ: 275 73 974 AUSTIS REAL, s.r.o. IČ: 257 02 548 AUSTIS Praha spol. s.r.o. IČ: 614 56 543 AUSTIS stavební
Jak by se s tím měli vyrovnat podnikatelé v oboru elektro?
Jak by se s tím měli vyrovnat podnikatelé v oboru elektro? V současné době je ochrana osobních údajů požadována především zákonem č. 101/2000 Sb., ve znění pozdějších předpisů. GDPR navazuje na tento zákon.
Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR
Mgr. Jana Pattynová, LL.M. 1. února 2017 Ochrana osobních údajů a bezpečnost dat novinky v GDPR ÚVOD K OCHRANĚ ÚDAJŮ Proč je ochrana údajů tématem? Data jsou důležitým aktivem Data jsou klíčová v digitální
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR Dělat věci správně? Nebo dělat správné věci? Miloslav LUJKA, MSc, MBA Channel Team Leader +420 775 012 043 mlujka@checkpoint.com 2017 Check
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STAROBĚLSKÝ PIVOVAR, a.s. se sídlem Proskovická 1169, 724 00 Ostrava - Stará Bělá IČO: 28658043 společnost zapsaná v obchodním rejstříku vedeném u Krajského soudu v Ostravě
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DLE NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 O OCHRANĚ FYZICKÝCH OSOB V SOUVISLOSTI SE ZPRACOVÁNÍM OSOBNÍCH
SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů
SKUPINA 1 Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů Předběžný časový rozvrh pracovních skupin 13 14:30 h 1. blok: představení tématu a diskuze Představení
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA Hotel Olšanka s.r.o. dále jen "Organizace", usiluje o dodržování platných zákonů a předpisů týkajících se ochrany osobních údajů. Tyto zásady vycházejí z
JAK SE PŘIPRAVIT NA GDPR?
JAK SE PŘIPRAVIT NA GDPR? Jan Sůra a Nikola Antlová Reálné zkušenosti z implementace legislativních požadavků GDPR Praha, 17. ledna 2018 CO JE TO GDPR? GDPR = General Data Protection Regulation Nařízení
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Společnost FINE REALITY, a.s. zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti