SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Podobné dokumenty
OCHRANA OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů nové nařízení EU. Mgr. Klára Valentová

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Politika ochrany osobních údajů

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

Seznam vzorů, které naleznete v publikaci:

Ochrana osobních údajů a AML obsah

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

OBSAH Seznam zkratek...17 Kapitola 1 Ú vod... 21

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

ORGANIZAČNÍ ŘÁD ŠKOLY

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

INFORMAČNÍ MEMORANDUM

GDPR Obecné nařízení o ochraně osobních údajů

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Právní posouzení principů GDPR v rámci organizace

Zásady zpracování osobních údajů.

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Informování veřejnosti o zpracování osobních údajů

Směrnice č. 13/2018. Ochrana osobních údajů

Právníaspekty inovací ochrana osobních dat

Zásady zpracování osobních údajů

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Politika ochrany osobních údajů GJŠ Zlín

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Informování veřejnosti o zpracování osobních údajů

Podmínky ochrany osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha

Informační memorandum pro veřejnost

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Informování veřejnosti o zpracování osobních údajů

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Ochrana osobních údajů aktuálně

GDPR evoluce v ochraně osobních údajů.

Informování veřejnosti o zpracování osobních údajů

Nová pravidla ochrany osobních údajů

Školení GDPR pro Cosmetics Atok International

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Informování veřejnosti o zpracování osobních údajů

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

Informování veřejnosti o zpracování osobních údajů

Ochrana osobních údajů Implementace GDPR

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

G D P R. Základní informace

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Zásady a informace o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Informování veřejnosti o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE. Úvodní informace

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Studijní materiál k e-learningovému kurzu. Ochrana osobních údajů

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Informace o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Informování veřejnosti o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ FIRMOU PK62 a.s.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE

Okresní soud v Ústí nad Labem

Transkript:

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR Úvod + Úvod ke kurzu + Informace ke kurzu + Použitá literatura Úvod do právní ochrany osobních údajů + Ke koncepci tohoto kurzu + Důvody ochrany osobních údajů + Ochrana soukromí + Tradice ochrany osobních údajů + Proč bylo třeba nové právní úpravy GDPR + Právní úprava ochrany osobních údajů + Ústavněprávní zakotvení ochrany osobních údajů + Mezinárodněprávní ochrana osobních údajů + Právní předpisy upravující ochranu osobních údajů v ČR + Působnost zákona č. 101/2000 Sb., o ochraně osobních údajů a GDPR + Působnost zákona - pozitivní vymezení + Působnost zákona a GDPR - negativní vymezení + Působnost zákona - částečné negativní vymezení + Zásady ochrany osobních údajů + Zásada účelovosti + Zásada přiměřenosti (minimalizace rozsahu) + Zásada přesnosti + Zásada otevřenosti (dle GDPR transparentnosti) + Zásada ochrany před nahodilým přístupem + Zásada mlčenlivosti + Zásada souhlasu subjektů údajů + Zásada informování subjektu údajů + Zásada oznamování zpracování osobních údajů + Zásada ochrany práv subjektů údajů + Princip proporcionality + Shrnutí zásad dle GDPR

Pojmy ochrany osobních údajů + Osobní údaj + Definice pojmu osobní údaj v právních předpisech + Určenost a určitelnost subjektu + Které informace jsou osobními údaji + Citlivý údaj + Definice pojmu citlivý údaj + Jednotlivé citlivé údaje + Rodné číslo + Rodné číslo jeho právní regulace + Budoucnost používání rodného čísla + Úřad pro ochranu osobních údajů + Zřízení a struktura Úřadu pro ochranu osobních údajů + Působnost Úřadu pro ochranu osobních údajů + Subjekty ochrany osobních údajů + Definice subjektů v zákoně o ochraně osobních údajů + Rozdíly mezi subjekty + Typičtí správci osobních údajů + Zpracování osobních údajů + Definice pojmu zpracování v zákoně o ochraně osobních údajů a GDPR + Definované způsoby zpracování Povinnosti správce osobních údajů + Rozdíly mezi ZOOU a GDPR ohledně formulování jednotlivých povinností správce + Povinnost stanovit účel, prostředky a způsob zpracování osobních údajů + Účel zpracování osobních údajů + Prostředky zpracování osobních údajů + Způsoby zpracování osobních údajů + Plnění povinnosti stanovit účel, prostředky a způsob zpracování osobních údajů + Povinnost zpracovávat osobní údaje se souhlasem subjektu údajů + Právní úprava povinnosti zpracovávat osobní údaje se souhlasem subjektu údajů + Zpracování osobních údajů se souhlasem subjektů údajů - obecné teze

+ Výjimky z povinnosti zpracovávat osobní údaje se souhlasem (u "běžných" osobních údajů) + Výjimky z povinnosti zpracovávat osobní údaje se souhlasem (u citlivých osobních údajů) + Formy souhlasu při zpracování osobních údajů + Požadavky GDPR na kvalitu souhlasu (čl. 7 GDPR) + Požadavky GDPR na souhlas dítěte v rámci služeb informační společnosti (čl. 8 GDPR) + Povinnosti oznamovat zpracování osobních údajů veřejnosti + Právní úprava povinnosti oznamovat zpracování osobních údajů veřejnosti + Oznamovací povinnost vůči Úřadu pro ochranu osobních údajů + Výjimky z plnění oznamovací povinnosti vůči Úřadu pro ochranu osobních údajů + Oznamovací povinnost sui generis dle & 18 odst. 2 ZOOU + GDPR a zveřejňování informací o zpracování + Informační a poučovací povinnosti + Informační povinnost správce při shromažďování osobních údajů + Výjimky z plnění informační povinnosti správce při shromažďování osobních údajů + Poučovací povinnost správce při zpracování osobních údajů získaných od subjektu + Informační povinnost správce při zpracování osobních údajů za účelem ochrany + Informační povinnosti v GDPR + Organizační povinnosti při zabezpečení osobních údajů + Právní úprava organizačních povinností + Technicko-organizační opatření k zajištění ochrany osobních údajů + Technické a organizační opatření k zajištění ochrany osobních údajů dle GDPR + Koncepce rizika při zavádění technických a organizačních opatření + Technická a organizační opatření za některých zvláštních situací + Záznamy o činnostech zpracování (čl. 30 GDPR) + Posouzení vlivu zamýšlených operací zpracování na ochranu osobních údajů (čl. 35 GDPR) + Předchozí konzultace s ÚOOÚ (čl. 36 GDPR) + Využití pověřence pro ochranu osobních údajů (čl 37-39 GDPR) + Kodexy chování a vydávání osvědčení + Faktické povinnosti správce + Povinnosti deklarotorní a faktické

+ Povinnost zpracovávat pouze přesné osobní údaje získané v souladu se zákonem + Povinnost zpracovávat osobní údaje pouze v rozsahu nezbytném pro naplnění stanoveného účelu + Povinnost uchovávat osobní údaje pouze po dobu, která je nezbytná k účelu jejich zpracování + Povinnost zpracovávat osobní údaje v souladu s účelem, k němuž byly shromážděny + Povinnost shromažďovat osobní údaje pouze otevřeně + Povinnost nesdružovat osobní údaje, které byly získány k rozdílným účelům + Povinnost dbát, aby při zpracování osobních údajů subjekt údajů neutrpěl újmu na svých právech + Jak plnit povinnosti správce + Audit osobních údajů + Nástroje k ochraně osobních údajů + Předání osobních údajů do cizích států + Předání osobních údajů do států EU + Předání osobních údajů do "bezpečných" států + Předávání osobních údajů na základě povolení ÚOOÚ + Předávání založené na vhodných zárukách (čl. 46-47 GDPR) Práva subjektu údajů + Práva obsažená v ZOOU i GDPR + Právo na přístup k informacím o zpracování osobních údajů + Právo na přístup k informacím o automatizovaném zpracování (určeném k hodnocení určitých rysů osobnosti) + Právo na vysvětlení a na odstranění závadného stavu + Další práva, která nejsou obsažena v ZOOU, ale jen GDPR + Právo na výmaz ("právo být zapomenut") (čl. 17 GDPR) + Právo na omezení zpracování (čl. 18 GDPR) + Právo na přenositelnost údajů (čl. 20 GDPR) + Právo vznést námitku (čl. 21 GDPR) + Realizace práv subjektů údajů Zpracování osobních údajů prostřednictvím osob odlišných od správce + Povinnosti správce při zpracování osobních údajů prostřednictvím zaměstnanců

+ Povinnosti osob provádějící vlastní zpracování osobních údajů + Zpracování osobních údajů prostřednictvím zpracovatele + Vztah správce a zpracovatel osobních údajů + Smlouva o zpracování osobních údajů + Společný správce a zástupci správců nebo zpracovatelů Sankce za porušení povinností při zpracování osobních údajů + O sankcích obecně + Přestupky zaměstnanců a dalších osob provádějící faktické zpracování osobních údajů + Přestupky správců a zpracovatelů osobních údajů + Přestupky právnických nebo podnikajících fyzických osob jako správců a zpracovatelů osobních údajů + Trestné činy páchané v souvislosti s ochranou osobních údajů Příklady plnění povinností správce v různých situacích + Konkrétní příklady - vedení knihy úrazů + Vedení knihy úrazů - povinnosti + Vedení knihy úrazů - situace dle GDPR + Konkrétní příklady - kamerový systém + Kamerový systém - obecně + Právní úprava kamerového systému + Kamerový systém - povinnosti, které je správce povinen plnit v případě monitorování domu pana Ryneše, kde došlo i k monitorování veřejného prostranství + Situace dle GDPR + Konkrétní příklady - Internetová prezentace firmy vylepšená fotografiemi pracovníků + Internetová prezentace - obecně + Internetová prezentace - povinnosti, které je správce povinen plnit dle ZOOÚ + Internetová prezentace - situace dle GDPR Závěrečný test a hodnotící anketa