GDPR ve zdravotnictví - dopad nových pravidel ochrany soukromí na zdravotnická zařízení
|
|
- Dominik Štěpánek
- před 7 lety
- Počet zobrazení:
Transkript
1 GDPR ve zdravotnictví - dopad nových pravidel ochrany soukromí na zdravotnická zařízení ICT ve zdravotnictví Mgr. Lenka Suchánková, LL.M
2 ÚVOD Témata prezentace Aktuální stav legislativy Zpracování údajů ve zdravotnictví Proces implementace GDPR Případové studie
3 STAV LEGISLATIVY
4 ÚVOD DO GDPR Cílový stav legislativního vývoje (2018) PRÁVO EU GDPR eprivacy NIS ČESKÉ PRÁVO Implementační zákon o ochraně osobních údajů Novela ZEK a ZIS Novela zákona o kybernetické bezpečnosti Vertikální regulace Vertikální regulace Finanční instituce Telekomunikační operátoři Poskytovatelé zdr. sluţeb Veřejný sektor Energetika X Poskytovatelé cloudu X Poskytovatelé sluţeb X X Výrobní společnosti X X Maloobchodní řetězce X X
5 ÚVOD DO GDPR Související předpisy v České republice Návrh zákona o zpracování osobních údajů Metodiky Ministerstva zdravotnictví Nový zákon nahrazující zákon č. 101/2000 Sb., o ochraně osobních údajů Implementuje i směrnici (EU) 2016/680 Nevyuţívá derogace, pouze upřesňuje Souhlas mladistvého min. 15 let DPO mlčenlivost Definice subjektu veřejné správy Pro veřejné subjekty pokuta jen do Kč Vymáhání občanskoprávních nároků jako samostatný právní titul Metodika implementace GDPR Metodika implementace GDPR v ambulantní sféře
6 Metodika MZ konkrétní závěry ÚVOD DO GDPR DPIA Činnosti, v rámci kterých jsou údaje zpracovávány na základě zákona nepodléhají povinnosti provést DPIA (adaptační zákon) Časové hledisko Zdravotnická dokumentace Zdravotnické zařízení Právo na informace Přímé ohroţení ţivota X akutní/plánovaná péče Rozlišovat tituly Rozsah dle zákona o zdravotních sluţbách Doba uchování 5 let, výjimky stanoveny v příloze 3 k vyhlášce č. 98/2012 Sb. k zákonu o zdr. sluţbách Poskytovatel zdravotních sluţeb dle zákona o zdravotních sluţbách, povolení Ostatní zařízení není titul zákona (př. zubní hygiena) Výjimka v případě záchrany ţivota (ţivotně důleţité zájmy) Marketing Marketing vůči pacientům jen na základě souhlasu Veřejné subjekty Veřejnými subjekty jsou orgány ochrany veřejného zdraví (krajské hygienické stanice) a zdravotní pojišťovny DPO Poskytovatelé zdravotních sluţeb budou mít vţdy povinnost jmenovat DPO zpracovávání zvláštních kategorií údajů
7 ZPRACOVÁNÍ ÚDAJŮ VE ZDRAVOTNICTVÍ
8 ZDRAVOTNICKÉ ZAŘÍZENÍ LÉKAŘSKÁ PÉČE VĚDA & VÝZKUM SDÍLENÍ S DALŠÍMI SUBJEKTY INTERNÍ SPRÁVA (HR, FINANCE, AUDIT) PR A EXTERNÍ KOMUNIKACE, MARKETING Zákon, Záchrana ţivota Preventivní lékařství Smlouva Souhlas Vědecký výzkum (+ zákon) Souhlas Zákon Souhlas Zákon Smlouva Oprávněný zájem Souhlas Souhlas Mapování je zaloţeno především na analýze legislativy, mapují se odchylky od zák. postupů Mapování a ţivotní cyklus údajů dle skutečného stavu ZŘIZOVÁNÍ DALŠÍCH ORGANIZACÍ LÉKARNY LABORATOŘE ÚSTAVY ŠKOLÍCÍ CENTRA
9 Schéma datových toků dle Metodiky MZ
10 ÚVOD DO GDPR Ţivotní cyklus údajů Požádat Vytvořit Aktualizovat Odstranit Archivovat Bez souhlasu nebo zákonného titulu a splnění informační povinnosti technická nemoţnost postoupit k dalšímu kroku Spojit údaje se: subjektem, účelem, časovým rámcem, nastaveno dle zákona nebo testu přiměřenosti Implementace námitek vůči zpracování, zpřístupnění údaj subjektu údajů Po vypršení časového rámce Na ţádost subjektu, u údajů získaných na základě souhlasu, pokud není oprávněný zájem si ponechat Ponechat si nezbytné údaje k doloţení souladu s GDPR?
11 IMPLEMENTACE GDPR
12 IMPLEMENTACE GDPR Fáze implementace GDPR Rozdílová analýza (2 4 měsíce) Implementace poţadavků, včetně dodatečného mapování (4 měsíce aţ 1 rok) Reziduální rizika? Turnover based sanctions under GDPR Analýza rizik, DPIA, zajištění udrţitelnosti v čase, certifikace (1 měsíc)
13 IMPLEMENTACE GDPR Stav implementace GDPR na českém trhu Většina velkých a nadnárodních společností ukončila nebo ukončuje fázi mapování a zahajuje implementaci SMEs a veřejná správa a samospráva (včetně škol a nemocnic) zahajují mapování
14 Doporučený postup efektivní implementace GDPR IMPLEMENTACE GDPR Implementace zjevných poţadavků (3měsíce) Mapování nutné pro implementaci zjevných poţadavků (3 měsíce, paralelně) Rozdílová analýza (6 aţ 8 měsíců, podle disponibility interních zdrojů) Turnover based sanctions under GDPR Zajištění udrţitelnost v čase
15 IMPLEMENTACE GDPR Oblasti implementace GDPR Změny v IT systémech Dokumentace Změny v procesech Nastavení dob zpracování a správa údajů Zabezpečení Interní (záznamy zpracování, dokumentace interních procesů) Externí: (informační povinnost, práva subjektů údajů, dokumentace vztahů s dodavateli, marketing se souhlasem) Začlenění DPO do interních procesů Zavedení nových procesů (vyřizování ţádostí subjektů, hlášení incidentů) Omezení rozsahu zpracování nebo typů operací Změny vztahů s dodavateli a partnery
16 Implementace zjevných poţadavků IMPLEMENTACE GDPR DPO Vyřizování ţádostí subjektů údajů Pacienti Zaměstnanci Záznamy zpracování Zabezpečení Dodavatelé Projektový plán dalšího mapování Ustanovení DPO a jeho ukotvení do interních procesů Stanovení kontaktního místa a kompetencí Definice procesu, včetně nutných IT nástrojů Příprava vzorových dokumentů Zásady zpracování osobních údajů pacientů, Zásady zpracování osobních údajů návštěvníků areálu Revize a zrušení souhlasů Zásady zpracování osobních údajů zaměstnanců Souhlasy a zásady zpracování pro náborový proces Školící program pro vedoucí i řadové zaměstnance Příprava efektivního nástroje pro katalog údajů a záznamy zpracování, včetně právních základů, účelů a dob zpracování Revize přístupových práv Revize zranitelnosti koncových zařízení a aplikací instalovaných bez souhlasu nemocnice Úprava smluvních vztahů s klíčovými dodavateli Zaměřeno zejména na minimalizaci zpracování, zpřesnění záznamů zpracování a stanovení dob zpracování Automatizace vyřizování práv subjektů údajů
17 IMPLEMENTACE GDPR Gap analýza vs. Okamţitá implementace Gap analýza Okamţitá implementace, omez. mapování Okamžitá implementace = zajištění 80 % souladu s GDPR
18 DESATERO IMPLEMENTACE GDPR Desatero ve zdravotnictví Vytvořte záznamy zpracování osobních údajů včetně mechanismu jejich aktualizace přehled jaké údaje zpracováváte (rozsah), na základě jakého právního titulu, pro jaký účel a po jak dlouhou dobu. Nastavte vhodný vnitřní proces monitorování zabezpečení osobních údajů a stanovte postup hlášení úniku dat. Zaveďte agendu přístupu k osobním údajům vymezte okruh osob, které mají k osobním údajům přístup
19 DESATERO IMPLEMENTACE GDPR Desatero ve zdravotnictví Proškolte osoby pracující s osobními údaji a uchovejte doklad o tomto proškolení. Proveďte posouzení vlivu zpracování na ochranu osobních údajů inventuru jednotlivých procesů, jejich bezpečnost a potenciální dopad na subjekty údajů. Analyzujte a vyhodnoťte rizika spojené se zpracováním zjištěné rizika se pokuste pomocí přijatých technických a organizačních opatření minimalizovat nebo eliminovat
20 DESATERO IMPLEMENTACE GDPR Desatero ve zdravotnictví Zajistěte, aby subjekty (např. pacienti nebo jejich zákonní zástupci) údajů mohly uplatnit právo na přístup a další práva. Vyţádejte si od IT dodavatelů prohlášení o souladu jejich systémů s GDPR a uzavřete s nimi zpracovatelskou smlouvu. Připravte transparentní zásady ochrany osobních údajů pro zaměstnance a pacienty a zajistěte, ţe s nimi budou seznámeni. Připravte informovaný souhlas se zpracováním osobních údajů pro účely zpracování kdy není k dispozici jiný právní titul
21 PŘÍPADOVÉ STUDIE
22 PŘÍPADOVÉ STUDIE V zájmu zajištění poskytování navazujících zdravotních služeb jsou poskytovateli ZS předány osobní údaje pacienta (jiným poskytovatelem ZS). Má nový poskytovatel ZS informační povinnosti vůči pacientovi ve smyslu čl. 14 GDPR?
23 PŘÍPADOVÉ STUDIE Hospitalizovaný pacient je v ohrožení života a vyžaduje poskytnutí neodkladní zdravotní péče. Jak se tato skutečnost promítne do informační povinnosti poskytovatele?
24 PŘÍPADOVÉ STUDIE Poskytovatel zdravotních služeb využívá k rozboru biologických vzorků služby externí laboratoře, které zpřístupňuje osobní údaje pacientů. Jaké má v této souvislosti povinnosti vůči pacientům, případně vůči laboratoři?
25 PŘÍPADOVÉ STUDIE Poskytovatel ZS má podezření, že jeho dodavatel IT služeb (včetně případného poskytovatele cloudu) porušuje uzavřenou zpracovatelskou smlouvu. Jak může postupovat? Jaké má porušení zpracovatelské smlouvy důsledky?
26 PŘÍPADOVÉ STUDIE Pacient poskytovateli ZS oznámí, že si nepřeje aby dále zpracovával jeho osobní údaj a požaduje jejich výmaz. Jak má poskytovatel postupovat?
27 PŘÍPADOVÉ STUDIE Pacient dobrovolně souhlasil se svou účastí na klinickém výzkumu. Co musí poskytovatel ZS udělat, pokud chce pro účely tohoto výzkumu zpracovávat pacientovy osobní údaje?
28 Spolu s kancelářemi v Londýně, Bruselu a Moskvě jeden z největších specializovaných právních týmů zaměřených na právo technologií, médií a komunikací Hlavní oblasti praxe: Ochrana osobních údajů IT smlouvy, včetně smluv na cloudové produkty IoT M&A transakce v technologickém sektoru Podpora start-upů při vstupu na zahraniční trhy Pracovní právo (včetně technologických aspektů smluv zaměstnanců, BYOD) IP právo Média Telekomunikační právo Více informací: Partneři odpovědní za GDPR projekty : Jana Pattynová jana.pattynova@pierstone.com let nejvyšší nezávislá hodnocení pro oblast technologie Lenka Suchánková lenka.suchankova@pierstone.com
GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M
GDPR A KRAJSKÉ ÚŘADY Mgr. Jana Pattynová, LL.M. 2.10.2017 GDPR A CLOUD GDPR a cloudové služby Úvod k GDPR Proces implementace GDPR Specifika Krajských úřadů ÚVOD K GDPR ÚVOD DO GDPR GDPR Obecný přehled
ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M
ICT ve školství 2018 8. ročník konference Mgr. Jana Pattynová, LL.M. 28. 3. 2018 ÚVOD Témata prezentace Aktuální stav legislativy Implementace GDPR ve vzdělávacím zařízení Případové studie STAV LEGISLATIVY
Kybernetická bezpečnost
Kybernetická bezpečnost Konference Cyber Security 2018 Mgr. Jana Pattynová, LL.M. 15. 2. 2018 ÚVOD Témata prezentace Stav legislativního vývoje Regulované osoby a systémy Novinky v úpravě VÝVOJ LEGISLATIVY
ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M
ÚVOD DO GDPR Mgr. Jana Pattynová, LL.M. 26.4.2017 ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Data jako potenciálně toxická aktiva ÚVOD DO GDPR GDPR
GDPR & Cloud. Mgr. Jana Pattynová, LL.M
GDPR & Cloud Mgr. Jana Pattynová, LL.M. 30.5.2017 ÚVOD DO GDPR Úvod do GDPR GDPR jako příležitost pro cloud GDPR jako výzva pro cloud ÚVOD DO GDPR ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné
Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR
Mgr. Jana Pattynová, LL.M. 1. února 2017 Ochrana osobních údajů a bezpečnost dat novinky v GDPR ÚVOD K OCHRANĚ ÚDAJŮ Proč je ochrana údajů tématem? Data jsou důležitým aktivem Data jsou klíčová v digitální
Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?
Mgr. Lenka Suchánková, LL.M. 28. března 2017 Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? forbes.com ÚVOD K OCHRANĚ OSOBNÍCH ÚDAJŮ Proč je GDPR / ochrana údajů tématem? Data jsou důležitým
GDPR & CLOUD. Mgr. Jana Pattynová, LL.M
GDPR & CLOUD Mgr. Jana Pattynová, LL.M. 31.8.2017 GDPR A CLOUD GDPR a cloudové služby GDPR proč, co a jak implementovat Cloud jako nástroj souladu s GDPR Požadavky GDPR na poskytovatele cloudu ÚVOD K GDPR
Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?
Mgr. Lenka Suchánková, LL.M. 25. dubna 2017 Ochrana osobních údajů a bezpečnost dat - co přinese GDPR? forbes.com ÚVOD K OCHRANĚ OSOBNÍCH ÚDAJŮ Proč je GDPR / ochrana údajů tématem? Data jsou důležitým
GDPR Obecný metodický pokyn pro školství
GDPR Obecný metodický pokyn pro školství Vydáno 19. 2. 2018 Zpracovala: Mgr. Eva Kleiberová ÚVOD Od 25. května 2018 je povinností každého statutárního orgánu organizace (ředitele školy) naplnit ustanovení
Očekávané dopady GDPR do pojišťovnictví
Očekávané dopady GDPR do pojišťovnictví Praha 6.3.2018 JUDr. Darina Jašíčková, compliance officer/útvar DPO Kooperativa pojišťovna, a.s., Vienna Insurance Group Česká podnikatelská pojišťovna, a.s., Vienna
JAK SE PŘIPRAVIT NA GDPR?
JAK SE PŘIPRAVIT NA GDPR? Jan Sůra a Nikola Antlová Reálné zkušenosti z implementace legislativních požadavků GDPR Praha, 17. ledna 2018 CO JE TO GDPR? GDPR = General Data Protection Regulation Nařízení
Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.
Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci
GDPR Modelová Situace z pohledu IT
1 GDPR Modelová Situace z pohledu IT MICHAL MACOUN 20.6.2018 2 KONTAKT A DODATEČNÉ ODKAZY MICHAL.MACOUN@GDPRCONSULT.CZ WWW.GDPRCONSULT.CZ/SEMINAR-GDPR PREZENTACE KE STAŽENÍ (PDF) POKYNY A VODÍTKA K GDPR
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem
Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace
GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.
GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní
Systémová analýza a opatření v rámci GDPR
Systémová analýza a opatření v rámci GDPR Kraje a právnické osoby zřizované kraji 1. března 2018 Cíle systémové analýzy Dne 25. května 2018 nabývá účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu
GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection
Seznam vzorů, které naleznete v publikaci:
Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.
Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních
GDPR a veřejná správa
GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké
GDPR. Požadavky na dokumentaci. Luděk Nezmar
GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv
Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.
Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví 1. prosince 2017 Konference Datový audit mamografického screeningu v praxi, hotel International Brno Postup
Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví
Obecné nařízení o ochraně osobních údajů 550 SC-002 a jeho dopady do zdravotnictví JUDr. Radek Policar 27. září 2017 Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních
Představení služeb Konica Minolta GDPR
Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá
S GDPR nepřijde konec světa
S GDPR nepřijde konec světa Mgr. Michal Nulíček, LL.M., CIPP/E, ROWAN LEGAL Osobní údaje 2018, 8. 3. 2018, Praha Obsah GDPR bez obalu Dopady GDPR na: HR Marketing Odhad vývoje po 25. 5. 2018 rizika zpracovatel
Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017
Novartis s.r.o. NBS Implementace GDPR JUDr. Klára Novotná, Ph.D. Praha 14. června 2017 Je opravdu GDPR revolucí v ochraně osobních údajů? Evropské právo Úmluva o ochraně osob se zřetelem na automatizované
Ochrana dat v pojišťovnictví
Ochrana dat v pojišťovnictví Praha 30.01.2019 Ing. Petr Brabenec, MBA, Kooperativa, a.s. Vienna Insurance Group Česká podnikatelská pojišťovna, a.s. Vienna Insurance Group 1 Obsah Subjekty údajů v pojišťovně
Zdravotnické laboratoře. MUDr. Marcela Šimečková
Zdravotnické laboratoře MUDr. Marcela Šimečková Český institut pro akreditaci o.p.s. 14.2.2006 Obsah sdělení Zásady uvedené v ISO/TR 22869- připravené technickou komisí ISO/TC 212 Procesní uspořádání normy
GDPR Aneb co se nedá stihnout včas
GDPR Aneb co se nedá stihnout včas e-government 20:10, Mikulov, 5. 6. 9. 2017 Mgr. Michal Nulíček, LL.M. ROWAN LEGAL Plán prezentace Dopady GDPR GDPR a veřejná správa co čekat a na co se připravit? Pomůže
Školení GDPR pro Cosmetics Atok International
1 Školení GDPR pro Cosmetics Atok International MICHAL MACOUN 7. 6. 2018 2 AGENDA ÚVOD GDPR OBECNĚ CO SE MĚNÍ DŮSLEDKY NERESPEKTOVÁNÍ SOUHLASY A OSOBNÍÚDAJE ROLE DPO NAŘÍZENÍ EPRIVACY POSTUP IMPLEMENTACE
Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)
Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, 162 00 Praha 6, (dále jen Správce OÚ) CO JSOU OSOBNÍ ÚDAJE A JAK JSOU
GDPR compliance v Cloudu. Jiří Černý CELA
GDPR compliance v Cloudu Jiří Černý CELA Jaké klíčové změny přináší GDPR? Soukromí jednotlivce Posílení práv jednotlivce: Přístup ke svým osobním údajům Oprava chyb Výmaz osobních údajů Omezení zpracování
HODNOCENÍ KVALITY A BEZPEČÍ ZDRAVOTNÍCH SLUŽEB 4. ČERVNA 2016
HODNOCENÍ KVALITY A BEZPEČÍ ZDRAVOTNÍCH SLUŽEB 4. ČERVNA 2016 HODNOCENÍ KVALITY A BEZPEČÍ ZDRAVOTNÍCH SLUŽEB V ČR Zakotveno v zákoně č. 372/2011 Sb., o zdravotních službách a podmínkách jejich poskytování
GDPR v sociálních službách
GDPR v sociálních službách - Doporučení k implementaci Karel Švarc 1 Zásada přiměřenosti Všechna opatření zavedená pro zabezpečení osobních údajů a jejich zpracování musí (dle čl. 24 a 25): - odpovídat
Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR.
Proč do toho jít s námi? Co Vám můžeme nabídnout? Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR. Jsme členy tří expertních
do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1
Stav imoplementace GDPR do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1 Analogie Lze na GDPR nahlížet jako na zákon o požární ochraně? Nabytí účinnosti Legisvakanční
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O. Tyto zásady ochrany osobních údajů (dále jen Zásady ) Vás informují o tom, jak RADIUM s.r.o., se sídlem nám. Chuchelských bojovníků 18/1, 150 00 Praha
Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.
Zkušenosti z implementace GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Standardní výchozí stav Často první kontakt s ochranou OÚ Neznalost nových povinností Neznalost vlastního prostředí
Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
Ochrana osobních údajů nová legislativa
Ochrana osobních údajů nová legislativa Nařízení z pohledu právní formy Většina ustanovení platí přímo a nepřekládá se do vnitrostátních zákonů odchylky a rozdíly jen ve vymezených oblastech Cílem je zajistit
Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.
Ochrana osobních údajů v oblasti školství 1 Mgr. et Mgr. Dana Prudíková, Ph.D. 2 Co nového GDPR přinese? Není revoluce, ale evoluce! Tj. nejedná se o zásadní předěl v pojetí ochrany osobních údajů, právní
DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014
DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014 Praha 17.09.2014 Jiří Voves Proč otazník v názvu přednášky? Nové technologie Nové přístrojové vybavení Nové postupy Nová data Data
GDPR evoluce v ochraně osobních údajů.
GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně
Záznam o zpracování osobních údajů
Záznam o zpracování osobních údajů Číslo záznamu: 1 Název zpracování (agenda): Elektronická školní matrika Vymezení vztahů organizace ke zpracování: Definice rolí při zpracování osobních údajů: SPŠT je
GDPR - příklad z praxe
GDPR - příklad z praxe M I C H A L KO P E C K Ý, TA J E M N Í K Ú M Č P 2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. novela, adaptační zákon, nařízení evropské komise
Záznamy o činnostech zpracování
Záznamy o činnostech zpracování Správce poskytovatel zdravotních služeb Název: Psychosomatická klinika s.r.o. Sídlo: Patočkova 712/3, Praha 6 169 00 Tel. 731 620 200 e-mail: klinika@psychosomatika.cz zdravotnická
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli
Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů
Olga Přikrylová IT Security konzultant / ITI 2 0 1 7 GDPR Ochrana osobních údajů Program - co nás dnes čeká? Ochrana osobních údajů podle GDPR - oč se jedná, pro koho je závazné, co obnáší 2 Představení
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR
POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR
POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR Bc. Radek Kubíček, MBA Praha 26. 03.2018 ROLE POVĚŘENCE (DPO) ZPRACOVATEL SPRÁVCE ZAMĚSTNANCI POVĚŘENEC CO VŠE SOUVISÍ
Zásady ochrany osobních údajů pro jednotlivé subjekty
Zásady ochrany osobních údajů pro jednotlivé subjekty Společnost Merck spol. s r. o., IČ 18626971, sídlem Na Hřebenech II 1718/10, Praha 4 Nusle, PSČ 140 00, zapsaná v obchodním rejstříku u Městského soudu
Dopady GDPR a jejich vazby
GDPR Dopady GDPR a jejich vazby Algotech & Michal Medvecký 22. 7. 2017 Algotech Telefon: +420 225 006 555 Fax: +420 225 006 194 E-mail: Web: Adresa: info@algotech.cz www.algotech.cz FUTURAMA Business Park
Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb
Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Zlín 24.10.2017 JUDr. Pavla Hynčicová právník odboru sociálních věcí Dnešní stav Listina základních práv a svobod občanský zákoník
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla
Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla Prezident Českého institutu manažerů informační bezpečnosti ales.spidla@cimib.cz Vedoucí oddělení NAKIT,
CZ-DRG ve Sdělení ČSÚ a právní aspekty nastupující implementace. V. Těšitelová Ústav zdravotnických informací a statistiky ČR, Praha
CZ-DRG ve Sdělení ČSÚ a právní aspekty nastupující implementace V. Těšitelová Ústav zdravotnických informací a statistiky ČR, Praha 21. 11. 2018 Zákon o veřejném zdravotním pojištění 41a Klasifikace akutní
2. Konference o.s. Lékaři pro reformu. Standardizace odborné zdravotní péče v České republice. Dnešní stav v oblasti standardizace
2. Konference o.s. Lékaři pro reformu Standardizace odborné v České republice Mgr. Petr Panýr Brno, Kongresové centrum v areálu Výstaviště 25.4.2009 Dnešní stav v oblasti standardizace Existence množství
V Praze 4. dubna 2018
Ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím, žádám o zpřístupnění následujících informací: - veškeré dokumenty, které byly vytvořeny v souvislosti s Nařízením (EU) 2016/679 (GDPR)
Implementace GDPR ve zdravotnictví legislativní pohled praktické implementační kroky
Implementace GDPR ve zdravotnictví legislativní pohled praktické implementační kroky Konference Moderní veřejná správa 24.5.2018 Mgr. JUDr. Vladimíra Těšitelová statutární zástupce ředitele ÚZIS ČR Obsah
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ FIRMOU PK62 a.s.
INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ FIRMOU PK62 a.s. I. Bereme ochranu Vašich osobních údajů vážně. Ochrana Vašeho soukromí při zpracování osobních údajů je pro nás velmi důležitá. V tomto dokumentu
Záznamy o činnostech zpracování osobních údajů
Záznamy o činnostech zpracování osobních údajů vydané v souladu s Nařízením (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR), níže uvedeným správcem osobních údajů
Informace o zpracování a ochraně osobních údajů
Informace o zpracování a ochraně osobních údajů Prohlášení o zpracování osobních údajů dle nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních
Harmonogram implementace GDPR
Harmonogram implementace GDPR Obecné nařízení EU o ochraně osobních údajů (GDPR) nabude účinnosti dne 25. 5. 2018. Abyste dodrželi všechna pravidla a podmínky stanové GDPR, je dobré se dostatečně připravit
Zásady ochrany údajů v evropském regionu
Zásady ochrany údajů v evropském regionu Tyto zásady ochrany údajů v evropském regionu (dále jen Evropské zásady ) tvoří součást Zásad ochrany údajů společnosti Gates Corporation (dále jen Firemní zásady
Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.
Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes
Shoda s GDPR do 4-6 měsíců! Sen či utopie?
Shoda s GDPR do 4-6 měsíců! Sen či utopie? Tomáš Veselý 14. 9. 2017 Praha Od cíle jste jen 8 kroků Základní audit řízení IT Datová inventura Audit zabezpečení Technická Organizační Smluvní Schválení Realizace
Politika ochrany osobních údajů
Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika
Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Page 1 PŘEDSTAVENÍ PREZENTUJÍCÍHO STANISLAV KLIKA Senior manažer Česká republika M: +420 604 226 734 E-mail: stanislav.klika@bdo.cz
Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC
Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC V tomto dokumentu naleznete informace o zpracování osobních údajů společností S group SPORT FACILITY MANAGEMENT,
Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace
Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 1 / 7 Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, Cílem tohoto dokumentu je shrnutí
Zásady zpracování osobních údajů společnosti SALTEN s.r.o.
Zásady zpracování osobních údajů společnosti SALTEN s.r.o. Tyto zásady vycházejí ze Směrnice pro nakládání s osobními údaji, přijaté společností SALTEN s.r.o. (dále jen Společnost ) pro zpracování osobních
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Za účelem naplnění podmínek a pravidel stanovených Nařízením Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018
Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů Školení pro zástupce obcí duben 2018 Přehled metodických nástrojů Ministerstvo vnitra zveřejnilo metodické nástroje, které jsou
SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů
SKUPINA 1 Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů Předběžný časový rozvrh pracovních skupin 13 14:30 h 1. blok: představení tématu a diskuze Představení
Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra
Příprava na GDPR Metodická podpora, pracovní skupiny, systémové analýzy Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra Činnost Ministerstva vnitra Pracovní skupiny - meziresortní spolupráce,
VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě
VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě JUDr. Josef Donát, LL.M. ROWAN LEGAL advokátní kancelář s.r.o. eidas a osobní
Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Konference samospráv Olomouckého kraje 14. března 2018
Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra Konference samospráv Olomouckého kraje 14. března 2018 Rychlý přehled Pokračuje informační kampaň. Na webu mvcr.cz/gdpr byly zveřejněny
Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager
Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení
Městská nemocnice Ostrava, příspěvková organizace
Městská nemocnice Ostrava, Informace o zpracování dle čl. 13 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním a o volném pohybu těchto a o zrušení
Ochrana osobních údajů
MERO ČR, a.s. Veltruská 748, Kralupy nad Vltavou SP-GŘ-99 A Ochrana osobních údajů 3. JUDr. Gabriela Smetáková, LL.M v. r. 13. dubna 2018 Hana Fuxová, MBA v. r. Ing. Stanislav Bruna v. r. - změna zpracovatele
Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát
Právní výzvy v oblasti kybernetické bezpečnosti Mgr. Petra Vrábliková advokát Zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů Účinný od 1. 1. 2015 Prováděcí předpisy: vyhláška
Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina
Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem
Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:
Informace o zpracování osobních údajů Společnost REOL Financial s.r.o.zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v
Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková
Co obce mohou udělat pro GDPR už nyní Medlov, 23.10.2017 Mgr. Miroslava Sobková sobkova@smocr.cz Aktuální otázky menších samospráv I. Úvod Stručný popis postupu při implementaci GDPR Vytvořit si přehledy
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.
GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,
GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná
GDPR analýza Název subjektu: Renospond s.r.o. IČ: 46506012 Adresa: Zderaz 119, 539 44 Proseč Pověřenec pro ochranu osobních údajů: Sabina Shorná Vytvořeno dne: 22.5.2018 Zpracovatel analýzy: ABX software
PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---
Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STAROBĚLSKÝ PIVOVAR, a.s. se sídlem Proskovická 1169, 724 00 Ostrava - Stará Bělá IČO: 28658043 společnost zapsaná v obchodním rejstříku vedeném u Krajského soudu v Ostravě
Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist
Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Kategorie osobních údajů a subjektů údajů Prvky osobních údajů obsažené v každé kategorii dat Zdroj osobních údajů Účely, pro které
Pověřence na ochranu osobních údajů pro správce společnost LINDSTRÖM s.r.o. je možné kdykoli kontaktovat na adrese
Informace o zpracování osobních údajů Společnost LINDSTRÖM s.r.o. a ostatní společnosti skupiny Lindström Group zpracovávají osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne
SPISOVÁ SLUŽBA A GDPR
SPISOVÁ SLUŽBA A GDPR Mgr. Pavel Šrámek, Ph.D. sramek@mza.cz GDPR Podrobně viz www.mvcr.cz odkaz GDPR Jde zejména o tyto nové povinnosti: - povinnost vést záznamy o činnostech zpracování, - posouzení vlivu
Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.
Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s. Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 1. Účelem této směrnice je stanovit základní pravidla zpracování osobních údajů ve Společnosti. Tato směrnice je jedním z organizačních opatření ochrany
GDPR v podmínkách statutárního města Karviné
GDPR v podmínkách statutárního města Karviné Mgr. Lenka Feberová Mgr. Jiří Jarema Ochrana osobních údajů v SMK Ochrana osobních údajů je řešena v širším kontextu řízení informační a kybernetické bezpečnosti
Informatický pondělek FIT ČVUT. Jak pracovat s osobními daty od roku 2018?
Informatický pondělek FIT ČVUT Jak pracovat s osobními daty od roku 2018? 30.10.2017 Zdeněk Kučera Vedoucí praxe TMT a litigací, Kinstellar Praha KSI FIT ČVUT Program Much closer to your business than
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.
Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s. V tomto Prohlášení o ochraně osobních údajů, společnosti ZPS MECHANIKA, a. s. uvádí, jakým způsobem zpracovává osobní údaje fyzických
Informace o zpracování osobních údajů
Informace o zpracování osobních údajů Společnost FINE REALITY, a.s. zpracovává osobní údaje podle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do
Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal
Jaké představy má o rozvoji. Ministerstvo zdravotnictví? září 2012 Ing. Petr Nosek
Jaké představy má o rozvoji elektronického zdravotnictví Ministerstvo zdravotnictví? září 2012 Ing. Petr Nosek Formální rámec elektronického zdravotnictví byl v rámci egovernment dán Usnesením vlády ČR