Stručný popis obsahu nového Obecného nařízení o ochraně osobních údajů
|
|
- Anna Žáková
- před 7 lety
- Počet zobrazení:
Transkript
1 Stručný popis obsahu nového Obecného nařízení o ochraně osobních údajů Obecné nařízení o ochraně osobních údajů (2016/679/EU) představuje reformu ochrany osobních údajů v rámci Evropské unie. Obecné nařízení zasáhne většinu oblastí života státu a hospodářství, které podléhají právu EU (v podstatě s výjimkou činnosti policie a dalších orgánů činných v trestním řízení). Ochranu osobních údajů upravuje v ČR primárně zákon č. 101/2000 Sb., který implementuje evropskou směrnici z roku Z této směrnice koncepčně vychází i nové Obecné nařízení, takže jejich základní struktura a klíčové instituty jsou do značné míry podobné. Po stanovení působnosti a definicích jsou pojednány principy nebo zásady ochrany dat, pak práva subjektu údajů, povinnosti správců a zpracovatelů, mezinárodní transfery, dozorové úřady a jejich spolupráce, soudní a správní ochrana, odpovědnost a sankce, sektorová ustanovení. GDPR je nařízení EU, nahradí tedy český zákon č. 101/2000 Sb., o ochraně osobních údajů. Přestože bude přijat nový zákon o zpracování osobních údajů, primárním předpisem v oblasti ochrany osobních údajů bude přímo nařízení. Některé povinnosti zaváděné obecným nařízením jsou však zcela nové (mj. povinnost zpracovávat záznamy o činnostech zpracování osobních údajů a v některých případech jmenovat pověřence pro ochranu osobních údajů). Ministerstvo vnitra se v rámci metodické podpory adresátů právní úpravy zaměřilo především na oblast veřejné správy. Nejvýznamnější množinou cílových příjemců metodické podpory jsou územní samosprávné celky. Obecné porovnání nové a dosavadní právní úpravy Porovnáním Obecného nařízení o ochraně osobních údajů a platné směrnice z roku 1995 lze zjistit následující hlavní rozdíly: posílení působnosti (včetně silnější působnosti extrateritoriální) posílení ochrany dětí (podmínky souhlasu se zpracováním, podmínky výmazu dat) posílení informačních povinností správců (bezplatnost, lhůty) posílení některých práv subjektů údajů (bezplatnost, lhůty, rozsah) 1
2 Nové nebo nově upravené oblasti a hlavní změny: právo být zapomenut (čl. 17) právo na přenositelnost osobních údajů (čl. 20) podrobná úprava vztahu správce a zpracovatele posílení kontroly nad správci mimo území EU posílení řady požadavků na správce a zpracovatele, včetně hodnocení dopadů na soukromí a předběžných konzultací s dozorovým orgánem upuštění od notifikace všech nových zpracování osobních údajů dozorovému orgánu posílení pravidel o zabezpečení dat (zejm. technickém) a hlášení narušení bezpečnosti osobních dat pro veřejnou správu a pro část podniků povinný pověřenec pro ochranu osobních údajů podrobná úprava instrumentů soft law (kodexy chování, certifikace) zásadní sjednocení pravomocí dozorových úřadů (pro ochranu osobních údajů) podrobná úprava spolupráce dozorových úřadů zcela nová a principiálně nevyzkoušená úprava společného rozhodování dozorových úřadů v různých typech přeshraničních případů zavedení rozhodovací pravomoci pro Evropský sbor dozorových úřadů v konkrétních věcech sjednocení prostředků pro soudní ochranu před rozhodnutím či nečinností dozorového úřadu a pro soudní ochranu před nezákonným zpracováním, včetně náhrady škody sjednocení a zásadní zvýšení sankcí formou 2 %, nebo dokonce 4 % podílu z ročního globálního obratu podnikatele nebo absolutní částkou 20 mil. eur pro všechny ostatní sektorové úpravy pro smíření práva na ochranu údajů se svobodou projevu, s přístupem k úředním dokumentům, pro národní identifikační čísla (RČ apod.), pro zaměstnanecké vztahy atd. Naopak Obecné nařízení od platné směrnice v zásadě přebírá nebo jen mírně upravuje: většinu hlavních definic (osobní údaj, citlivé údaje, správce, koncept souhlasu atd.) většinu zásad ochrany osobních údajů (principy a zákonnost zpracování) 2
3 většinu práv subjektů údajů a základní povinnosti správců systém optout z přímého marketingu koncept bariéry u přenosů do třetích zemí s důkladnými restrikcemi a požadavky na ochranu osobních údajů zásadní prvky postavení nezávislých dozorových úřadů koncept výjimek pro privilegovaná zpracování (archivní, statistická, vědecká, historická) koncept výjimek pro ochranu veřejných zájmů (bezpečnost, ekonomika, ochrana práv jiných atd.). Deset otázek a odpovědí k Obecnému nařízení o ochraně osobních údajů (GDPR) 1. Co je GDPR, proč vzniklo a kdy začne platit? Obecné nařízení o ochraně osobních údajů (známé též pod anglickou zkratkou GDPR General Data Protection Regulation) je přímo použitelný předpis Evropské unie. To znamená, že místo stávajícího zákona o ochraně osobních údajů se práva a povinnosti při zpracování osobních údajů budou řídit přímo tímto Obecným nařízením. Nová pravidla o ochraně osobních údajů se tak zásadně nebudou přepisovat do českého práva. Obecné nařízení bude platit od 25. května 2018, a to ve všech členských státech EU. Cílem je totiž zajistit stejné podmínky ochrany osobních údajů v rámci celé EU, což mělo ušetřit podnikům právní náklady na plnění různých národních předpisů. Ochrana soukromí fyzických osob je základním právem občana EU. Zjednodušeně lze konstatovat, že o každém z nás se zpracovává v důsledku technologického pokroku velké množství osobních údajů, aniž si to uvědomujeme. Cílem jednotné evropské ochrany dat je zajistit, aby naše data byla chráněna stejně. 2. V čem je hlavní odlišnost od platného zákona o ochraně osobních údajů? Právní předpisy pro ochranu osobních údajů platí již dnes a již dnes se vztahují na každého správce. Nařízení stanoví na platné směrnici z roku 1995, kterou u nás provádí zákon o ochraně osobních údajů (101/2000 Sb.). Jinými slovy, při zpracování osobních údajů již platí řada povinností podle stávajících předpisů. Některé povinnosti Obecné nařízení rozšiřuje (zejm. ty informační) a další povinnosti stanov. Mezi ty hlavní patří: 3
4 rozšíření práva na výmaz ( právo být zapomenut ) v některých případech zajistit, aby dotčená osoba mohla údaje přenést k jinému správci (přenositelnost) před zpracováním i při něm si počínat co nejšetrněji (záměrná ochrana osobních údajů) hlásit hackerské útoky a jiné případy, kdy bylo porušeno zabezpečení dat, ÚOOÚ a v některých případech i dotčeným osobám v některých případech jmenovat pověřence pro ochranu osobních údajů jiná výše pokut. Na zpracovatele tyto a další povinnosti budou dopadat v různé míře, v závislosti na tom, jak riziková zpracování osobních údajů provádějí. Oba předpisy mají hodně společného nemění se základní definice, základní povinnosti a práva ani dozorová role ÚOOÚ. 3. Na koho se vztahuje a na koho nevztahuje GDPR? Obecné nařízení o ochraně osobních údajů (GDPR) se vztahuje na všechny úřady, podniky i jednotlivce, kteří zpracovávají na území Evropské unie osobní údaje nebo o takovém zpracování rozhodují. Na některé důležité oblasti lidské činnosti se ale GDPR nevztahuje: čistě osobní nebo domácí zpracování (videa s rodinnými příslušníky, fotoalba, osobní adresáře a korespondence, bezpečnostní kamery zabírající jen vlastní soukromé prostory apod.) zpracování mimo působnost práva EU (např. činnost zpravodajských služeb a obranných zařízení) činnost orgánů činných v trestním řízení a podobných bezpečnostních orgánů (policie, státní zastupitelství, věznice apod.). GDPR se vztahuje i na osoby a podniky, které mimo území Evropské unie provádějí zpracování údajů o lidech, kteří se nacházejí v Evropské unii, pokud jim při tom nabízejí zboží nebo služby nebo monitorují jejich chování. 4. Co je osobní údaj, je někde jejich seznam? Osobním údajem je informace, která se týká určené nebo přímo či nepřímo určitelné fyzické osoby. Obecně se tak jedná o jakoukoliv informaci, která se určeného nebo určitelného člověka týká, na základě které ho dokáže správce, zpracovatel nebo kdokoliv jiný identifikovat. Není nikde kompletní seznam osobních údajů, např. se 4
5 však jedná o jméno, datum narození, ale i jednoznačný identifikátor osoby, fotografie. Údaj vždy směřuje k identifikaci osoby nebo se týká identifikované osoby. 5. Kdo je subjekt údajů a jaká práva má? Subjektem údajů je fyzická osoba, k níž se osobní údaje vztahují. Mezi nová práva patří právo na přenositelnost údajů mezi jednotlivými správci. Rozšířeno bylo právo na výmaz údajů. 6. Kdo je správce a kdo je zpracovatel? Správcem je osoba, která v rámci vykonávání své činnosti zpracovává osobní údaje. Musí proto mít prostředky pro jejich zpracování, tedy cíl dané činnosti (např. ochrana majetku pomocí kamerového systému). To znamená, že správce stanovuje důvod, proč se osobní údaje zpracovávají a jakým způsobem, tedy konkrétní způsoby zpracování (nástroj, který bude pro zpracování použit). Zpracovatel pak zpracovává osobní údaje pro správce, sám však neurčuje účel a prostředky zpracování údajů. 7. Kdy mohu zpracovávat osobní údaje? Obdobně jako ve stávajícím zákoně o ochraně osobních údajů bude i podle GDPR platit šest právních základů pro zpracování osobních dat: Souhlas subjektu údajů (tedy toho člověka, kterého se údaje týkají. Např. vyjádřím souhlas s tím, aby se pro marketingové účely zpracovávaly moje údaje). Pokud byl souhlas vyjádřen svobodně, konkrétně, informovaně a jednoznačně, není potřeba vyžadovat nové souhlasy se zpracováním osobních údajů Smlouva nebo příprava smlouvy na žádost subjektu údajů (např. pokud uzavírám kupní či jinou smlouvu nebo žádám o hypotéku) Právní povinnost správce (např. pokud správce údajů má v zákoně stanovenou povinnost údaje vést, např. banka má stanovené povinnosti uchovávat údaje o určitých typech bankovních transakcí) Životně důležitý zájem subjektu údajů nebo jiného člověka (např. zasahující zdravotník má právo získat moje osobní údaje v okamžiku, kdy mi poskytuje lékařskou pomoc a já nejsem schopen mu je říci sám) Úkol správce ve veřejném zájmu, výkon veřejné moci správcem (orgán veřejné moci zpracovává osobní údaje k plnění úkolů veřejné správy) 5
6 Oprávněný zájem správce či jiné osoby, pokud však nepřeváží zájem subjektu údajů (např. ochrana vlastního majetku typicky v případě instalování kamerového systému). Platí, že právní tituly ke zpracování osobních údajů jsou si rovnocenné a mohou se vzájemně překrývat. 8. Jaké hlavní nové povinnosti podle GDPR má správce (pověřenec, hlášení porušení zabezpečení, záměrná ochrana dat, záznamy o činnostech zpracování, posouzení vlivu, konzultace) Základní povinnosti správce se příliš nemění. Mezi nové povinnosti patří hlášení o porušení zabezpečení, pokud správce zjistí, že bylo narušeno zabezpečení osobních údajů, například hackerským útokem, vloupáním nebo ztrátou nosiče dat (ne dílčí neoprávněná využití údajů např. zaměstnanci správce). V takovém případě to musí vždy nahlásit na ÚOOÚ a navrhnout způsoby řešení rizik. V případě, že narušení vede k velkému riziku pro subjekty údajů (např. data nejsou šifrována), musí to oznámit subjektům údajů (případně veřejně). Posouzení vlivu na ochranu osobních údajů platí pro zpracování zahájená po květnu Pokud je pravděpodobné, že zpracování povede k vysokému riziku pro subjekt údajů, musí se provést hodnocení dopadů, posoudit rizika a kompenzovat je. Pokud ale bude zpracování osobních údajů probíhat na základě právního předpisu, nejsou nutná další hodnocení dopadů ani konzultace s ÚOOÚ Konzultace s ÚOOÚ lze u rizikových zpracování vést již dle současného znění zákona. Povinná konzultace bude platit pro zpracování zahájená po květnu 2018, pokud zpracování přináší vysoké riziko, má správce před jeho zahájením konzultovat s ÚOOÚ, který má na posouzení asi čtvrt roku a může doporučit další opatření. Záznamy o činnostech zpracování jsou povinni vést správci a zpracovatelé. Na žádost ÚOOÚ jsou pak povinni tyto údaje zpřístupnit. Součástí těchto záznamů mají být kontaktní údaje správce, účel a rozsah zpracování, informace o příjemcích osobních údajů a lhůty pro výmaz, dále pak popis přijatých technickoorganizačních opatření k zajištění ochrany osobních údajů. Pověřenec pro ochranu osobních údajů je jakýmsi svědomím správce. Jeho role má spočívat zejména v tom, že je na správci nezávislým rádcem pro oblast osobních údajů. Není tedy přímo odpovědný za stanovování účelu a prostředků při zpracování dat. Ruší se oznamovací povinnost úřadu, která je nyní zakotvena v 16 zákona o ochraně osobních údajů. Pokud tedy např. chce město zřídit kamerový systém, nemusí již tuto skutečnost oznamovat úřadu, musí ale posoudit vliv na ochranu osobních údajů. 6
7 9. Kdo potřebuje jmenovat pověřence? Povinnost jmenovat pověřence je ve třech případech: u soukromých subjektů: 1. pokud dochází ke zpracování osobních údajů, které vyžaduje rozsáhlé, pravidelné a systematické monitorování subjektu údajů (telefonní operátor) 2. činnost je zaměřena na rozsáhlé zpracování citlivých údajů u veřejných subjektů: 3. je povinný pro orgány veřejné moci a veřejné subjekty bez ohledu na rozsah zpracování Zákon zužuje definici veřejných subjektů tak, aby nedopadala např. na příspěvkové organizace či jiné pomocné instituce. Zákon upřesňuje, že tato povinnost se vztahuje na instituce podobné orgánům veřejné moci, nikoli na příspěvkové organizace či jiné pomocné instituce. Příklad: Jsem majitelem malé stavební společnosti. Vedu si seznam svých klientů, a to včetně jejich požadavků na dodávky. Rovněž si vedu osobní údaje o svých zaměstnancích. Musím mít pověřence pro ochranu osobních údajů? Vzhledem k tomu, že hlavní činností stavební firmy není rozsáhlé zpracování citlivých údajů ani rozsáhlé, pravidelné a systematické monitorování subjektů údajů, nemusí mít pověřence pro ochranu osobních údajů. 10. Budou skutečně ukládány likvidační pokuty? Horní hranice pokut je podle GDPR stanovena velmi vysoká aby se globálním technologickým firmám dlouhodobě nevyplácelo předpisy porušovat nebo obcházet pomocí malých firem. Pokuty jsou vždy ukládány s přihlédnutím na přiměřenost sankce stejně jako dosud. GDPR samo říká, že pokuty mají být odstrašující, nikoliv likvidační. Ostatně již ve stávajícím zákoně o ochraně osobních údajů jsou pokuty ve výši několika milionů. Likvidační pokuty ukládány být nesmějí, to by bylo protiústavní, což vyplývá i ze stávající judikatury jak správních soudů, tak Ústavního soudu. 7
8 Modelové příklady aplikace Obecného nařízení Název: Osobní údaje uváděné na certifikátu o vzdělání Popis situace vyžadující ochranu osobních údajů: Vzdělávací agentura v rámci prohlubování kvalifikace úředníků územních samosprávných celků uvádí na certifikátu pro účastníka jméno, příjmení, datum a místo narození. Je možné všechny tyto osobní údaje na certifikátu uvádět? Řešení: Osobní údaje se na certifikát uvádějí proto, aby se zamezilo záměně osob při případné shodě jmen. Datum narození tedy může být údajem, který právě riziku záměny osob zamezí. Zpravidla je tento údaj postačující. Situace, kdy bude shodné datum narození, jméno i příjmení u účastníků téhož kurzu, pravděpodobně nenastane. V souladu s principem minimalizace zpracování osobních údajů na nezbytnou míru tedy již není důvod uvádět údaj o místu narození. Název: Zveřejnění osobních údajů žadatele o informaci podle zákona č. 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů Popis situace vyžadující ochranu osobních údajů: Podle 5 odst. 3 zákona č. 106/1999 Sb. povinný subjekt do 15 dnů od poskytnutí informací na žádost tyto informace zveřejní způsobem umožňujícím dálkový přístup. Má/může povinný subjekt při zveřejnění poskytnuté informace zveřejnit i osobní údaje žadatele o informaci? Řešení: Při zveřejnění poskytnuté informace nesmějí být bez souhlasu žadatele fyzické osoby zveřejněny jeho osobní údaje. Zveřejnění těchto údajů spolu s poskytnutou informací by bylo porušením práva na ochranu osobních údajů. Podle 14 odst. 2 zákona č. 106/1999 Sb. žadatel fyzická osoba uvede v žádosti o poskytnutí informace jméno, příjmení, datum narození, adresu místa trvalého pobytu nebo, neníli přihlášen k trvalému pobytu, adresu bydliště a adresu pro doručování, lišíli se od adresy místa trvalého pobytu nebo bydliště. Povinný subjekt, který vyřizuje žádost o poskytnutí informace, je správcem těchto osobních údajů žadatele, tyto osobní údaje je však oprávněn zpracovávat pouze pro účely vyřízení žádosti o poskytnutí informace, nikoliv již pro účely zveřejnění těchto osobních údajů podle 5 odst. 3 zákona č. 106/1999 Sb. se zveřejňují poskytnuté informace, nikoliv údaje o žadateli. 8
9 Název: Zpracování osobních údajů obcí v souvislosti s životními jubilei občanů Popis situace vyžadující ochranu osobních údajů: Starosta obce by rád poblahopřál k narozeninám občanům obce, kteří dosáhli významného životního jubilea (70 let). Je možné, aby obec pro tyto účely zjišťovala potřebné osobní údaje? Řešení: Ano, zjišťování osobních údajů pro tento účel je možné. Podle ustanovení 36a obecního zřízení obec může ocenit významné životní události svých občanů. I pro tento účel, který se nachází v působnosti obce, může obec v nezbytném rozsahu zjišťovat údaje ze základního registru obyvatel a dalších informačních systémů veřejné správy stanovených v 149a obecního zřízení (mj. jméno a příjmení, datum narození a adresa místa trvalého pobytu). Pokud jde o možnost zveřejnit blahopřání v obecním zpravodaji, lze doporučit postup uvedený ve stanovisku Úřadu pro ochranu osobních údajů (srov. Úřad považuje za přípustné, jestliže jsou ve společenských rubrikách, např. Blahopřejeme jubilantům naší obce nebo Vítáme nové občánky naší obce v určitém měsíci i bez souhlasu zveřejněna pouze jména a příjmení bez jakýchkoliv dalších údajů. Pokud se obec pouze pro tuto formu ocenění významné životní události rozhodne, mělo by jít v případě blahopřání seniorům o významná životní jubilea, nikoli o každoroční zveřejňování jmen a příjmení v měsíci narození bez souhlasu jejich nositelů. K zveřejňování dalších údajů, např. věku, data narození, části obce, je však nutné, aby obec disponovala souhlasem subjektu údajů či zákonného zástupce. Název: Používání osobních údajů v obecních kronikách Popis situace: Obec je podle zákona č. 132/2006 Sb., o kronikách obcí, povinna vést kroniku obce, do níž se zaznamenávají zprávy o důležitých a pamětihodných událostech v obci pro informaci i poučení budoucím generacím. Co může být v obecních kronikách uvedeno, aby nedošlo k porušení obecného nařízení o ochraně osobních údajů? Jak postupovat při zveřejnění kroniky na internetu? Řešení: Účel vedení kroniky obce vyžaduje, aby v kronice byly uváděny osobní údaje. Jestliže za aktéry důležitých a pamětihodných událostí považujeme především lidi (nikoli jen přírodní živly), neobejde se kronika bez informací o lidech, kteří v kronikářově době žijí a konkrétně jednají. Je ovšem nutné mít na paměti, že kronika má sloužit pro informaci a poučení budoucím generacím, jde tedy o historický pramen, nikoli o společenskou kroniku. Na jedné straně z toho plyne využití některých speciálních ustanovení obecného nařízení o ochraně osobních údajů (například možnost zpracovávat osobní údaje o politických názorech pro účely historického výzkumu podle čl. 9 odst. 1 písm. j)), na druhou stranu nelze ospravedlnit jakýkoli 9
10 zásah do soukromí fyzické osoby. Lze tedy například uvést údaj o tom, že starosta obce vyjádřil podporu zahraniční politice prezidenta republiky při jeho návštěvě spojené se zprovozněním spojeneckého radaru, není však již přiměřené uvést, že z tohoto důvodu došlo v domácnosti starosty k ostré roztržce završené rozvodem, byť to je možná ještě zajímavější informace. V obecních kronikách se pravidelně uvádějí zápisy o některých rodinných událostech, tyto záznamy však nesmí rozsahem uváděných osobních údajů zasahovat nepřiměřeným způsobem do soukromého života dotčených osob. Častým obsahem historických obecních kronik bývá zejména v malých obcích historie jednotlivých obydlí. Bývalo zvykem uvádět, kdo se kdy usadil na kterém gruntu, od koho jej nabyl nebo propachtoval, komu jej odkázal atd. Zřejmě ani dnes nic nebrání tomu uvést, že určitá nemovitost změnila vlastníka, a přiměřeně to zdokumentovat identifikací dřívějšího a nového majitele. Jako nepřiměřené by se již mohlo jevit uvedení údaje o kupní ceně (byť by ji kronikář zjistil zcela legálně z inzerátu realitní kanceláře). Podobně je potřeba pojímat s přiměřeností záznam o narození dětí tedy lze uvést, že v tom a tom roce se narodily děti identifikované jménem a příjmením (lze případně i v souladu s tradicí uvádět, v kterém čísle popisném), není však již přiměřené uvádět konkrétní data narození, natožpak třeba údaje o zdravotním stavu. V případě pochybností, zda určitý údaj lze v souladu s obecným nařízením o ochraně osobních údajů uvádět, lze doporučit, aby si kronikář opatřil souhlas subjektu údajů. Pro úplnost se pak patří zdůraznit, že ochrana osobních údajů podle obecného nařízení se netýká zesnulých osob. Velmi obecně formulovanou zákonnou povinnost vést kroniku obce je tedy potřeba ve vztahu k čl. 6 odst. 1 písm. c) obecného nařízení vykládat s citem a se zřetelem k účelu stanovenému zákonem o kronikách obcí. Pokud jde o zveřejnění kroniky na internetových stránkách obce, je nutné zdůraznit, že zákon obci zveřejňování kroniky na internetu neukládá. Na zpracování osobních údajů v kronice jejich zveřejněním na internetu tedy nelze použít důvod plnění právní povinnosti podle čl. 6 odst. 1 písm. c) obecného nařízení. Zveřejnění by bylo možné považovat za zpracování prováděné ve veřejném zájmu nebo pro účely oprávněných zájmů obce (prezentace obce navenek), zásada přiměřenosti zde však bude velet k anonymizování osobních údajů. V případě zveřejňování obecních kronik na internetu v zásadě nemusejí být anonymizována toliko jména osob, která jsou přiměřeně použita jako jména účastníků pamětihodných událostí obce a netýkají se soukromého života těchto osob. 10
11 Název: Osobní údaje na podpisové listině k návrhu na konání místního referenda právo na výmaz Popis situace vyžadující ochranu osobních údajů: Občan obce se podepsal na podpisovou listinu k návrhu na konání místního referenda o přesunutí místního autobusového nádraží. Následně si podpis rozmyslí a chce využít práva být zapomenut. Může požadovat po zmocněnci přípravného výboru a po obci, které byl doručen návrh na konání referenda s podpisovou listinou, aby jeho údaje z listiny vymazali? Řešení: Rozsah osobních údajů, který je třeba uvést na podpisovou listinu k návrhu na konání místního referenda, je stanoven v 11 odst. 2 zákona o místním referendu (jde o jméno, příjmení, datum narození, adresu a vlastnoruční podpis). Všechny tyto údaje je v souladu se zákonem třeba uvést, aby návrh přípravného výboru na konání místního referenda neobsahoval neúplné údaje a aby občanův podpis mohl být započítán do počtu podpisů nutných podle zákona ke konání místního referenda. Je zde tudíž dán zákonný titul pro zpracování osobních údajů, obec zpracovává osobní údaje při výkonu veřejné správy ve veřejném zájmu a zpracování osobních údajů ve veřejném zájmu lze shledat i na straně zmocněnce přípravného výboru. Údaje jsou nadále potřebné pro účely, ke kterým byly shromážděny (ať už pro účely konání referenda, nebo následně pro účely archivace), nejedná se o zpracování na základě souhlasu a údaje jsou zpracovávány oprávněně (srov. čl. 17 odst. 1 obecného nařízení o ochraně osobních údajů). Navíc se zde uplatní výjimka z práva být zapomenut stanovená v čl. 17 odst. 3 písm. b) plnění právní povinnosti, plnění úkolu ve veřejném zájmu. Občan subjekt údajů zde tudíž nebude mít právo na výmaz svých údajů na podpisové listině. Název: Osobní údaje dárce politické strany či hnutí uváděné ve výroční finanční zprávě právo na výmaz Popis situace vyžadující ochranu osobních údajů: Fyzická osoba uvedená jako dárce ve výroční finanční zprávě politické strany se domáhá výmazu osobních údajů z toho důvodu, že skutečným dárcem byla obchodní společnost, jejímž je jednatelem. Řešení: Politická strana či politické hnutí musí ve výroční finanční zprávě uvést podle 19h odst. 1 písm. g) zákona č. 424/1991 Sb., o sdružování v politických stranách a v politických hnutích, přehled o dárcích a jejich darech s uvedením výše peněžitého daru a obvyklé ceny nepeněžitého daru, jména, příjmení a data narození; jeli dárcem právnická osoba, uvede se její obchodní firma nebo název a identifikační číslo. 11
12 Pokud politická strana při vyplňování výroční finanční zprávy udělala chybu a místo právnické osoby, která byla dárcem, uvedla jejího jednatele, má jednatel právo jako subjekt údajů na výmaz osobních údajů ve výroční zprávě podle čl. 17 odst. 1 písm. d) obecného nařízení o ochraně osobních údajů, neboť údaje byly zpracovány protiprávně. Toto právo má jak vůči politické straně, která je autorem výroční zprávy, tak vůči Úřadu pro dohled nad hospodařením politických stran a politických hnutí, jemuž jsou zprávy předávány a jenž je zveřejňuje na svých internetových stránkách. Název: Rozsah práva na výmaz Popis situace vyžadující ochranu osobních údajů: Správce byl požádán o výmaz všech osobních údajů, které o žadateli shromažďuje. Je povinen žádosti v plném rozsahu vyhovět? Řešení: Na žádost je správce povinen odstranit údaje, které shromažďuje na základě souhlasu subjektu údajů. Nicméně to neplatí, pokud má správce povinnost uchovávat údaje na základě platných zákonů, např. účetních, daňových či pro archivační účely. Pokud tedy např. bývalý zaměstnanec požádá o výmaz veškerých údajů, které o něm jeho bývalý zaměstnavatel uchovává, je zaměstnavatel povinen smazat ty údaje, které nemusí uchovávat ze zákonných důvodů a k nimž mu dal souhlas zaměstnanec např. osobní či telefonní číslo. Název: Ohlašování porušení zabezpečení osobních údajů (čl. 33 obecného nařízení) Popis situace vyžadující ochranu osobních údajů: Úředník obce potřeboval vypomoci s přípravou správních rozhodnutí a chtěl zaslat kolegovi em seznam účastníků pěti správních řízení v rozsahu obecných identifikačních údajů účastníka řízení podle správního řádu. Omylem odeslal osobě mimo obecní úřad. Je potřeba do 72 hodin provést ohlášení tohoto případu Úřadu pro ochranu osobních údajů podle čl. 33 obecného nařízení o ochraně osobních údajů? Řešení: Pochybení úředníka sice naplňuje znaky porušení zabezpečení osobních údajů, nicméně není pravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob. Údaje, které z úřadu unikly, nejsou způsobilé ke zneužití, které by mohlo subjektům údajů způsobit újmu, poškodit je na cti nebo ohrozit jiná jejich práva a svobody. Hlášení podle čl. 33 se tudíž neprovede. (Je však vhodné ohlásit toto pochybení pověřenci pro ochranu osobních údajů, aby mohl případ zadokumentovat podle čl. 33 odst. 5 obecného nařízení.) 12
13 Název: Posouzení vlivu na ochranu osobních údajů (čl. 35 obecného nařízení) Popis situace vyžadující ochranu osobních údajů: Obec o 2000 obyvatelích hodlá pro občany zřídit informační SMS kanál. Prostřednictvím webové aplikace a v osobním kontaktu bude shromažďovat do databáze čísla mobilních telefonů občanů, kteří budou mít zájem dostávat informace o dění v obci SMS zprávami. Poskytování telefonních čísel bude dobrovolné a spojené se souhlasem subjektu údajů. Telefonní čísla nebudou přímo v databázi spojena s jinými osobními údaji občanů obce. Budou využívána pouze k hromadnému rozesílání SMS zpráv. Je potřeba provést posouzení vlivu na ochranu osobních údajů (tzv. DPIA)? Řešení: Obcí zamýšlené zpracování osobních údajů nesplňuje znaky podle čl. 35 odst. 1 obecného nařízení o ochraně osobních údajů. Není totiž pravděpodobné, že daný druh zpracování, zejména při využití nových technologií, bude mít s přihlédnutím k povaze, rozsahu, kontextu a účelům zpracování za následek vysoké riziko pro práva a svobody fyzických osob. Posouzení vlivu na ochranu osobních údajů ve smyslu čl. 35 obecného nařízení tudíž není potřeba provést. Název: Možnost propuštění pověřence pro ochranu osobních údajů Popis situace: Pověřenec pro ochranu osobních údajů, který je v pracovním poměru, opakovaně a dlouhodobě neplní své úkoly, neposkytuje správci vyžádané informace, odmítá poskytovat poradenství zaměstnancům, kteří provádějí zpracování, o povinnostech v souvislosti s právní úpravou ochrany osobních údajů, odmítá dodržovat stanovenou pracovní dobu s odůvodněním, že je nezávislý. Jakým způsobem lze tuto situaci řešit, když obecné nařízení o ochraně osobních údajů v čl. 38 odst. 3 uvádí, že pověřenec nesmí být v souvislosti s plněním svých úkolů správcem nebo zpracovatelem propuštěn ani sankcionován? Řešení: Zákaz sankcionování či propuštění pověřence upravený obecným nařízením má za cíl posílit samostatné postavení pověřence a pomoci zajistit, aby pověřenec jednal nezávisle a požíval dostatečnou ochranu při plnění svých úkolů v oblasti ochrany osobních údajů. Sankcionování či propuštění pověřence je obecným nařízením zapovězeno, jen pokud je následkem výkonu povinností pověřence. Například: pokud by pověřenec dospěl k názoru, že zpracovávání určitých osobních údajů zpracovatelem není účelné a není kryto žádným z právních titulů, a doporučil v tomto smyslu zpracovateli řešení této situace, se kterým by zpracovatel nesouhlasil, nebylo by možné v této souvislosti nesoulad názorů řešit tím, že by zpracovatel pověřence jakýmkoliv způsobem (přímým či nepřímým) sankcionoval, hrozil mu propuštěním, nebo ho dokonce skutečně propustil. Pověřenec však může být sankcionován nebo propuš13
14 těn (stejně jako ostatní zaměstnanci) z důvodů jiných než v souvislosti s výkonem jeho povinností pověřence. Pokud pověřenec vůbec své povinnosti neplní, plní je prokazatelně nedostatečné či porušuje jiné povinnosti zaměstnance, které nemají přímou souvislost s výkonem funkce pověřence, způsobem, jenž je podle zákoníku práce důvodem ukončení pracovního poměru ze strany zaměstnavatele, je možné, aby byl pověřenec legitimně propuštěn. Je však třeba upozornit na to, že důkazní břemeno ohledně legitimního důvodu propuštění bude nést zaměstnavatel. Obdobně lze uvedené vztáhnout i na případ, kdy pověřenec plní své úkoly na základě smlouvy o poskytování služeb. Zvědavý soused Soused má z protějšího domu namířenou kameru na můj dům. Sleduje všechny, kdo přichází a odchází, co se děje v mém domě, a záznamy si ukládá. Je mi to nepříjemné, považuji to za zásah do svého soukromí. Jde o neoprávněné zpracovávání osobních údajů bez souhlasu, které je i pro případ ochrany majetku souseda nepřiměřené. Odmítneli soused žádost o nápravu, lze se obrátit na Úřad pro ochranu osobních údajů. Ten může situaci prošetřit, uložit opatření k nápravě nebo souseda potrestat. Cesta na dovolenou Při objednávání cesty na dovolenou v zahraničí požaduje cestovní kancelář množství osobních údajů o každém účastníkovi. Musí mít jejich souhlas ke zpracování? Nemusí mít souhlas, pokud údaje potřebuje k uzavření a splnění smlouvy (včetně případné rezervace letenky, vnitrostátní dopravy, hotelu, zajištění první lékařské pomoci atd.). Nemusí mít ani jejich souhlas s předáním údajů do zahraničí, pokud je to nutné pro plnění smlouvy. Toto přece není osobní údaj! Často není jasné, jaké údaje kromě jména, příjmení, data narození apod. se mají chránit. Pojem osobních údajů ale zůstává velmi široký a může zahrnovat i IP adresy, stejně jako zahrnuje různá evidenční čísla (RČ, SPZ). Postačí, pokud někdo (kdokoliv) dokáže pomocí takového údaje identifikovat člověka nebo pokud je údaj připojen k identifikované osobě. (Jde např. o situace Karel Novák narozený má nemoc xy.) Správci a zpracovatelé musí jako doposud přihlédnout k šíři pojmu osobní údaje. 14
15 Nápis na hrobě a úmrtní oznámení Pozůstalí chtějí uvést jméno, příjmení a data narození a úmrtí zesnulého na náhrobku. Chtějí také vyvěsit oznámení o úmrtí a pozvánku na obřad v místě bydliště a na bývalém pracovišti. Jaké povinnosti mají? GDPR se na osobní údaje zesnulých osob nevztahuje, žádné zvláštní povinnosti pozůstalí nemají. (Čest a důstojnost zesnulého dále chrání občanský zákoník, ochrany jeho osobnosti se mohou domáhat jemu blízké osoby.) Údaje o jiných lidech (manžel, rodina) se uvádějí podle jejich souhlasu. Jak dlouho budou moje osobní údaje uloženy? Často není jasné, jak dlouho bude nějaký podnik nebo úřad zpracovávat osobní údaje. Musí být doba uložení osobních údajů pevně stanovena? Nemusí. Úřad zpravidla používá osobní údaje tak dlouho, jak podle zákona má, a po vyřešení věci začne běžet několikaletá skartační lhůta. Jinak záleží na situaci a na tom, k čemu správce osobní údaje potřebuje. Každý člověk má ale právo se na předpokládanou dobu uložení údajů správce zeptat. 15
GDPR evoluce v ochraně osobních údajů.
GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně
Informace k ochraně osobních údajů - GDPR
Informace k ochraně osobních údajů - GDPR Nařízení Evropského parlamentu a rady (EU) 2016/679, ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Nová pravidla ochrany osobních údajů
HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)
Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR) V Ostravě Porubě dne 3. 9. 2018 Mgr. Rostislav Galia ředitel školy 1. Úvodní informace 1.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,
Zásady ochrany osobních údajů
Zásady ochrany osobních údajů Informace ke zpracování osobních údajů Obec Žitenice jako právnická osoba i jako orgán veřejné moci zpracovává osobní údaje a plní při tom povinnosti správce, případně zpracovatele,
Zásady zpracování osobních údajů.
Dokument GDPR č. 2 Domov pro seniory Trutnov, R. Frimla 936, 541 01 Trutnov Zásady zpracování osobních údajů. Domov pro seniory Trutnov usiluje o dodržování platných zákonů a předpisů týkajících se ochrany
Zásady zpracování osobních údajů
Zásady zpracování osobních údajů Domov pro seniory Pilníkov, příspěvková organizace Královéhradeckého kraje, IČO 001 95 031, se sídlem,, jakožto správce osobních údajů, tímto dokumentem informuje zájemce
Obecné nařízení o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů 17. 6. 2016 Obecné nařízení o ochraně osobních údajů Dne 4. května 2016 bylo v Úředním věstníku Evropské unie publikováno nařízení Evropského parlamentu a Rady
Ochrana osobních údajů nová legislativa
Ochrana osobních údajů nová legislativa Nařízení z pohledu právní formy Většina ustanovení platí přímo a nepřekládá se do vnitrostátních zákonů odchylky a rozdíly jen ve vymezených oblastech Cílem je zajistit
GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.
GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní
S t a n o vi s k o. odboru dozoru a kontroly veřejné správy Ministerstva vnitra č. 1/2012
S t a n o vi s k o odboru dozoru a kontroly veřejné správy Ministerstva vnitra č. 1/2012 Označení stanoviska: Zveřejňování poskytnuté informace podle zákona o svobodném přístupu k informacím Právní předpis:
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA Hotel Olšanka s.r.o. dále jen "Organizace", usiluje o dodržování platných zákonů a předpisů týkajících se ochrany osobních údajů. Tyto zásady vycházejí z
Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017
Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR Mgr. Kristýna Delmar Barcamp Brno 2017 Přehled přednášky OSOBNÍ ÚDAJE POVINNOSTI SPRÁVCE A ZPRACOVATELE POVĚŘENEC PRO OCHRANU OSOBNÍCH
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví
OCHRANA OSOBNÍCH ÚDAJŮ Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví Projekt Zřízení centra transferu technologií v rámci VÚPP, v.v.i. CZ.02.2.69/0.0/0.0/16_014/0000625 PRÁVNÍ PŘEDPISY
Žádost o poskytnutí dotace z programu města Sokolova pro poskytování dotací na podporu poskytovatelů sociálních služeb
Žádost o poskytnutí dotace z programu města Sokolova pro poskytování dotací na podporu poskytovatelů sociálních služeb 1. IDENTIFIKACE ŽADATELE 1.1 Fyzická osoba 1.1.1 Jméno a příjmení: 1.1.2 Datum narození:
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV
Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25.
zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;
GDPR Informace o zpracování osobních údajů Úvodní informace Základní škola a mateřská škola Ostrava Lhotka, p. o., Těsnohlídkova 99, jako správce osobních údajů, za účelem naplnění zásady transparentnosti
O B E C H O S T Í N Hostín 56, Byšice
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ, POUČENÍ O PRÁVECH SUBJEKTŮ ÚDAJŮ V SOUVISLOSTI S OCHRANOU OSOBNÍCH ÚDAJŮ I. ÚVODNÍ INFORMACE Obec v souvislosti s výkonem své působnosti zpracovává osobní údaje fyzických
Zásady zpracování osobních údajů společnosti SALTEN s.r.o.
Zásady zpracování osobních údajů společnosti SALTEN s.r.o. Tyto zásady vycházejí ze Směrnice pro nakládání s osobními údaji, přijaté společností SALTEN s.r.o. (dále jen Společnost ) pro zpracování osobních
Ochrana osobních údajů a AML obsah
Ochrana osobních údajů a AML 10. - 12. 4. 2018 Praha conforum Konferenceseminare.cz Ochrana osobních údajů a AML obsah Základní právní rámec Základní podmínky zpracování osobních údajů Výjimky z pravidel
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Maříková Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník
GDPR (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů Pracovní setkání starostů ORP UH Hotel Skanzen, Modrá 22.6. 23.6.2017 Mgr. Josef Botek tajemník GDPR: Nařízení
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI
WEB portál justice obecná informace ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016
OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)
01 OCHRANA OSOBNÍCH ÚDAJŮ pro bytová družstva ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně) ZÁKLADNÍ POJMY OSOBNÍ ÚDAJ = JAKÁKOLI INFORMACE o identifikované nebo identifikovatelné fyzické osobě (= SUBJEKT
vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :
Vnitřní směrnice k ochraně osobních údajů společenstvím vlastníků (jako správcem osobních údajů) a o právech členů společenství - vlastníků jednotek (jako subjektu údajů), přijaté v souvislosti se zpracováváním
Příloha k Průvodci pro přípravu obcí na požadavky GDPR
Modelové situace obce Příloha k Průvodci pro přípravu obcí na požadavky GDPR 11. Uzavírání majetkových transakcí a jejich uveřejňování např. nájemní smlouvy, pachty, prodej movitých i nemovitých věcí Popis
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR
LETTER 5/2017 NEWSLETTER 5/2017 Nová právní úprava ochrany osobních údajů nařízení GDPR I. Nařízení GDPR Dne 25. května 2018 nabude účinnosti ve všech členských státech EU Obecné nařízení o ochraně osobních
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.
SECAR BOHEMIA, a.s. Štěpánská 650/23, 110 00 Praha 1, Česká republika IČ: 47115467 DIČ: CZ47115467 sp. zn. B1753 vedená u Městského soudu v Praze Korespondenční a fakturační adresa: SECAR BOHEMIA, a.s.
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ
K R A J S K Á H Y G I E N I C K Á S T A N I C E OLOMOUCKÉHO KRAJE SE SÍDLEM V OLOMOUCI Wolkerova 74/6, 779 11 Olomouc, tel. 585 719 111, e-mail: epodatelna@khsolc.cz, ID: 7zyai4b INFORMACE O ZPRACOVÁVÁNÍ
SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR
SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR Úvod + Úvod ke kurzu + Informace ke kurzu + Použitá literatura Úvod do právní ochrany osobních údajů + Ke koncepci tohoto kurzu
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY
SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
Informace o zpracování a ochraně osobních údajů
Informace o zpracování a ochraně osobních údajů Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)
Bytové družstvo Šerák, Seifertova 660/13, 790 01 Jeseník Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů) GDPR - nařízení Evropského parlamentu a Rady (EU) č. 2016/679
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ Správcem osobních údajů je Nadace Partnerství, sídlem Údolní 33, Brno-město, 602 00 Brno (dále jen
Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.
Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o. Společnost SML AUTOCENTRUM, s.r.o. tímto na základě požadavků Nařízení Evropského parlamentu a Rady (EU) 2016/679, o
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických
INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ
INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ Nakládání s osobními údaji se řídí platnými právními předpisy, zejména zákonem o ochraně osobních údajů a nařízením Evropského parlamentu
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů
Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
Zásady zpracování a ukládání osobních údajůpro zákazníky společnosti 3ton s.r.o. dle GDPR, které vstoupí v platnost od
Zásady zpracování a ukládání osobních údajůpro zákazníky společnosti 3ton s.r.o. dle GDPR, které vstoupí v platnost od 25.05.2018 Účelem níže uvedených Zásad zpracování osobních údajů pro zákazníky společnosti
Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.
Vážení klienti a obchodní partneři, tento dokument obsahuje základní informace o tom, jak zpracováváme vaše osobní údaje. Vzhledem k nové legislativě Evropské unie, byl tento text připraven v souladu s
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
Základní škola T.G. Masaryka a Mateřská škola Písek, Čelakovského 24 ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ Správce osobních údajů Základní škola T.G. Masaryka a Mateřská škola Písek, Čelakovského 24 Čelakovského
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:
PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection
Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.
INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ Společnost Golferia House, a.s., IČO 05278121, se sídlem Čeladná 741, 739 12, (dále jen Golferia House ), jakožto správce osobních údajů, si tímto dovoluje informovat
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
WEB portál justice ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ
WEB portál justice https://portal.justice.cz/justice2/soud/soud.aspx?j=32&o=22&kat=364&d=8810 ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ Okresního soudu v Děčíně Následující informace podle ustanovení čl. 13
Okresní soud v Ústí nad Labem
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ OKRESNÍHO SOUDU V ÚSTÍ NAD LABEM V souladu s ustanovením čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v
INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s.
INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s. 1. Základní informace o zpracování osobních údajů Smyslem tohoto informačního memoranda je v
Městské kamerové systémy v prostředí GDPR. Petr Stiegler
Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Za účelem naplnění podmínek a pravidel stanovených Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Seznam vzorů, které naleznete v publikaci:
Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,
Vnitřní směrnice GDPR Výkon práv subjektů údajů
Vnitřní směrnice GDPR Výkon práv subjektů údajů 1.Úvod 1.1 Úvodní ustanovení Dům dětí a mládeže, Uherské Hradiště, Purkyňova 494, příspěvková organizace, vydává tuto směrnici v souladu s těmito předpisy:
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky:
Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany
Městský úřad Nové Město nad Metují Odbor výstavby a regionálního rozvoje náměstí Republiky 6 549 01 Nové Město nad Metují NAHOŘANSKÁ a.s. 549 07 Nahořany 112 Váš dopis značky/ze dne Naše značka Vyřizuje/linka
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ Městys Křižanov V textu Městys. Čl 1. ÚČEL SMĚRNICE 1.1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů v Městysi. 1.2. Tato směrnice
Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová
Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová Důvody Směrnice Evropského parlamentu a Rady 95/46/ES o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.
1 Informace o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení
POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ
POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ V tomto dokumentu naleznete bližší specifikaci jednotlivých práv, která máte v oblasti ochrany Vašich osobních údajů zaručena dle čl. 15 22 a čl. 34 nařízení
GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.
GDPR a Pověřenec pro ochranu osobních údajů JUDr. Jakub Morávek, Ph.D. Principiální základ Tvůrci naší Ústavy na sebe vzali odpovědnost vytvořit příznivé podmínky pro usilování o štěstí (...) Přiznali
PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ
PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ TESTCAR s.r.o. tímto na základě požadavků Nařízení Evropského parlamentu a Rady (EU) 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních
ALIS spol. s r.o., Česká Lípa říjen 2017
GDPR a obce Tento materiál není úplným výkladem problematiky GDPR. Snažili jsme se vysvětlit základní pojmy a principy, které se týkají konkrétně obcí. Zajistit soulad s nařízením GDPR není pouze záležitost
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
Příloha k Průvodci pro přípravu obcí na požadavky GDPR
Modelové situace Příloha k Průvodci pro přípravu obcí na požadavky GDPR 15. Požadavky na uveřejňování informací na webu obce Popis životní situace: Obec disponuje řadou osobních údajů nejen jejího statutárního
O SVOBODNÉM PŘÍSTUPU K INFORMACÍM
SMĚRNICE č.2 O SVOBODNÉM PŘÍSTUPU K INFORMACÍM GYMNÁZIUM VODŇANY www.gymnaziumvodnany.cz Tel./fax 383 383 743, kancelar@gymnaziumvodnany.cz 1 GYMNÁZIUM VODŇANY Směrnice o svobodnému přístupu k informacím
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace
Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace, Liberec 3, 460 01 Pokyn ředitelky školy k svobodnému přístupu k informacím a k ochraně informací Č.j.: 5/14 Účinnost od: 1. 1. 2014 Spisový
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - PERSONALISTIKA A MZDY
ZÁKLADNÍ ŠKOLA EDVARDA BENEŠE A MATEŘSKÁ ŠKOLA PÍSEK, MÍROVÉ NÁM. 1466 ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - PERSONALISTIKA A MZDY Správce osobních údajů Základní škola Edvarda Beneše a Mateřská škola Písek,
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Úvodní informace Vážení zákonní zástupci dětí plnících předškolní vzdělávání, zaměstnanci a zástupci spolupracujících organizací, Mateřská škola Ostrava, Křižíkova
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI. Kdo je správce Vašich osobních údajů a jaké jsou jeho kontaktní údaje?
ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI Následující informace podle ustanovení čl. 13 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚSEK PERSONALISTIKY A MEZD
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚSEK PERSONALISTIKY A MEZD Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky:
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:
Mateřská škola U Uranie. Směrnice č.1 o zpracování osobních údajů podle nařízení EU 2016/679 (GDPR)
Směrnice č.1 o zpracování osobních údajů podle nařízení EU 2016/679 (GDPR) 1. Údaje zpracovávané a uchovávané v listinné formě Zpracováváme a uchováváme a) Přihlášky k předškolnímu vzdělávání a evidenční
Informace o zpracování osobních údajů fyzických osob
Informace o zpracování osobních údajů fyzických osob pro odběratele a dodavatele společnosti ARDAT Systems s.r.o. vypracováno 1. 5. 2018 poslední změna 25. 5. 2018 platnost od 25. 5. 2018 platnost do Společnost
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů
Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů Průvodce obsahem Mgr. Andrea Bartošová odbor veřejné správy, dozoru a kontroly MV (kontakt do zaměstnání: tel. 974 816
Stanovisko odboru veřejné správy, dozoru a kontroly Ministerstva vnitra č. 3/2017
Stanovisko odboru veřejné správy, dozoru a kontroly Ministerstva vnitra č. 3/2017 Označení stanoviska: Veřejné zakázky malého rozsahu Právní předpis: zákon č. 134/2016 Sb., o zadávání veřejných zakázek
Informování veřejnosti o zpracování osobních údajů
Informování veřejnosti o zpracování osobních údajů V zájmu zachování transparentnosti, která přispívá k ochraně osobních údajů, správce osobních údajů zveřejňuje informace o zpracování osobních údajů.
Informace o zpracování osobních údajů. Úvodní informace
Informace o zpracování osobních údajů Úvodní informace Vážení, Statutární město Ostrava městský obvod Stará Bělá, Junácká 127/343, 724 00 Ostrava Stará Bělá, IČ 00845451, jako správce osobních údajů (dále
Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, 162 00 Praha 6, (dále jen Správce OÚ) CO JSOU OSOBNÍ ÚDAJE A JAK JSOU
INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ v souladu se zák. č. 101/2000 Sb., o ochraně osobních údajů, ve znění pozdějších předpisů, a Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne
Úvodní slovo Spisová služba Ochrana osobních údajů v rezortu MV, dotazy
Program 10:00 10:10 Úvodní slovo ředitele odboru bezpečnostní politiky Mgr. Davida Chovance 10:10 10:50 Spisová služba PhDr. Jiří Úlovec, ředitel odboru archivní správy 10:50 11:00 přestávka 11:00 13:00
GDPR obecně Svaz měst a obcí
GDPR obecně Svaz měst a obcí 23. 11. 2017 JUDr. Soňa Matochová, Ph.D. Osnova prezentace Proč je v současné době aktuální ochrana osobních údajů? Je naše právo na soukromí dotčené v digitálním věku? Potřebujeme
GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná
GDPR analýza Název subjektu: Renospond s.r.o. IČ: 46506012 Adresa: Zderaz 119, 539 44 Proseč Pověřenec pro ochranu osobních údajů: Sabina Shorná Vytvořeno dne: 22.5.2018 Zpracovatel analýzy: ABX software
Ochrana osobních údajů
Ochrana osobních údajů 1. Účel informace V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o