GDPR evoluce v ochraně osobních údajů.

Podobné dokumenty
Ochrana osobních údajů nová legislativa

GDPR adaptační zákon. JUDr. Kateřina Jamborová OBP MVČR

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Výjezdní metodické zasedání manažerů prevence kriminality v ČR, Solenice, 20. duben 2018 Úvod do problematiky

Úvodní slovo Spisová služba Ochrana osobních údajů v rezortu MV, dotazy

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Nová pravidla ochrany osobních údajů

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Krajská setkání Svazu měst a obcí ČR únor březen 2018

Seznam vzorů, které naleznete v publikaci:

Pověřenec pro ochranu osobních údajů

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Obecné nařízení o ochraně osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

GDPR. Požadavky na dokumentaci. Luděk Nezmar

Směrnice č. 13/2018. Ochrana osobních údajů

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Metodické doporučení MV a ÚOOÚ k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

APLIKACE GDPR V PROSTŘEDÍ OBCÍ PRAKTICKY. Konference MV ČR GDPR ve veřejné správě Mgr. Tereza Šamanová

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Stanovisko č. 12/2012 aktualizace říjen 2017

ALIS spol. s r.o., Česká Lípa říjen 2017

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Informování veřejnosti o zpracování osobních údajů

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra

SMĚRNICE TECHNICKÉHO MUZEA V BRNĚ PRO OCHRANU OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů a spisová služba úvod. PhDr. Jiří Úlovec odbor archivní správy a spisové služby MV

JAK SE PŘIPRAVIT NA GDPR?

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Metodické pokyny ke zpracovatelským smlouvám

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

SPISOVÁ SLUŽBA A GDPR

Zabezpečení osobních údajů

INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s.

SPORTCENTRUM dům dětí a mládeže PROSTĚJOV

OSOBNÍ ÚDAJE GDPR ROK POTÉ

Škola ochrany osobních údajů

Ochrana osobních údajů Implementace GDPR

Správcem osobních údajů je: Obec Koclířov, IČ: , sídlem Koclířov 123, Koclířov (dále jen Správce ).

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

GDPR a veřejná správa

GDPR z pohledu ICT sekce MV. Ing.Robert Piffl

Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

Městská kulturní zařízení Hranice, příspěvková organizace Masarykovo náměstí 71, Hranice I Město,

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M

Okresní soud v Ústí nad Labem

Podmínky ochrany osobních údajů

Informování veřejnosti o zpracování osobních údajů

Obecné nařízení o ochraně osobních údajů, Vy a dozor. PhDr. Miroslava Matoušová, Úřad pro ochranu osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INTERKOV CZ spol. s r.o.

GDPR Obecný metodický pokyn pro školství

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

INFORMAČNÍ MEMORANDUM

Farmakovigilance z pohledu ochrany osobních údajů

Podmínky ochrany osobních údajů Obsah

WEB portál justice ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

Sdělení ÚOOÚ k přístupu založenému na riziku

Název organizace: SOŠ dopravy a cestovního ruchu v Krnově, p. o. Datum účinnosti: Verze: 1

Workshop Whistleblowing Postup při prošetřování Sekce pro státní službu MV Praha

Transkript:

GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr

Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně osobních údajů, kterou implementoval zákon 101/2000 Sb. Obecné nařízení vychází z definic, zásad a struktury této směrnice Nemění se ani právní tituly ke zpracování údajů Proto je řada povinností správce a práv subjektu údajů stejná nebo podobná jako podle zákona 101/2000 Sb. Na rozdíl od směrnice je Obecné nařízení téměř celé přímo použitelné nepotřebuje český zákon

Nařízení z pohledu právní formy Většina ustanovení platí přímo a nepřekládá se do vnitrostátních zákonů odchylky a rozdíly jen ve vymezených oblastech Nařízení vychází v Úředním věstníku EU, ne v naší Sbírce Cílem je zajistit jednotný právní režim v celé EU ušetřit podnikům právní náklady na plnění různých národních předpisů Povolené odchylky se ale vymezují různým způsobem (někdy vnitrostátní zákon prostě platí, jindy se oznamují dotčená ustanovení Komisi) vztah mezi nařízením a vnitrostátními předpisy může být poměrně nepřehledný

Zákon o zpracování osobních údajů MV ve spolupráci s ÚOOÚ předložilo vládě 22. ledna 2018 návrh adaptačního zákona Vláda jej schválila 21. března 2018 Nahradí zákon 101/2000 Sb., o ochraně osobních údajů 4 hlavní části: Adaptace na Obecné nařízení Transpozice větší části směrnice pro policejní a trestní zpracování Základní pravidla ochrany údajů v oblasti národní bezpečnosti (mimo působnost práva EU) Postavení a struktura ÚOOÚ, pravomoci a přestupky Změnový zákon řada dílčích úprav různých zákonů (cca 35) kvůli nařízení nebo směrnici

Struktura návrhu zákona Hlava I základní ustanovení Působnost zákona, subjekt údajů Hlava II adaptace na GDPR Výjimky z GDPR, vyjasnění některých pravidel GDPR Zvláštní výjimky pro novinářské, umělecké, akademické účely Hlava III transpozice Trestněprávní směrnice Hlava IV pravidla pro zpravodajské služby aj. Hlava V postavení ÚOOÚ Přístup k informacím chráněným mlčenlivostí Hlava VI přestupky a pokuty

Výjimky a vyjasnění GDPR Pokud má správce zákonem stanovenou povinnost, vykonává veřejnou moc nebo plní úkol ve veřejném zájmu: je oprávněn kvůli tomu zpracovávat osobní údaje může informace o zpracování poskytnout zveřejněním na internetu Správce zajišťující některé chráněné zájmy nemusí posuzovat slučitelnost účelů Povinnost jmenovat pověřence mají orgány veřejné moci a jim se blížící úzká skupina veřejných subjektů Subsidiární výjimky z práv subjektu údajů za kvůli zajištění některých chráněných zájmů kompenzovány dozorem ÚOOÚ Oznamovat změny a výmazy lze aktualizací evidence Věk pro samostatný on-line souhlas dítěte na 15 let Omezení zpracování nestaví zákonnou ohlašovací povinnost

Pravomoci ÚOOÚ a pokuty Prolomení některých zákonem stanovených mlčenlivostí pro kontrolní činnost ÚOOÚ (nadále platí ochrana utajovaných informací) Kompenzováno mlčenlivostí zaměstnanců ÚOOÚ Omezení pokut pro veřejnou sféru na současných 10 mil. Kč Nové ustanovení, podle kterého ÚOOÚ ani nemusí zahájit řízení o přestupku např. z neznalosti, pokud je správce ochoten věc napravit

Co zákon neobsahuje Vlastní definice základních pojmů z práva EU Zpřísňování pravidel Obecného nařízení nad rámec stávajícího zákona, např.: Kvalifikace pověřence, rozšíření povinnosti pověřence jmenovat Další omezení nakládání s údaji o zdravotním stavu aj. Další omezení přenosu osobních údajů do třetí země Další povinnosti provádět posuzování dopadů Další přestupky (přebírají se však delikty ze 101/2000) Kdo dodržuje zákon 101/2000 a je připraven na Obecné nařízení, je připraven i na nový zákon

Co když zákon nebude 25. května? GDPR platí přímo, u většiny pravidel se to vůbec nepozná U některých povinností, kde zákon přináší výjimky, je možné je i nyní splnit alternativně (oznamování informací o zpracování oběžníky) Pro běžnou praxi obcí nepůjde o zásadní problémy

Praktické dopady podobné nynějším Standardní povinnosti správce nebo zpracovatele zůstávají zachovány (bezpečnost, technicko organizační opatření) Správce musí být schopen splnění svých povinností doložit Standardní práva subjektu údajů (na přístup, na opravu apod.) se použijí podobně jako nyní Důraz na zabezpečení osobních údajů

Praktické dopady - nové Standardní a záměrná ochrana osobních údajů Hlášení porušení zabezpečení osobních údajů Posouzení vlivu na ochranu osobních údajů Konzultace s ÚOOÚ Pověřenec pro ochranu osobních údajů Více podmínek pro udělení souhlasu Věk pro on-line souhlas Akreditace certifikačních orgánů Kodexy chování

Hlášení porušení zabezpečení Pokud správce zjistí, že bylo narušeno zabezpečení osobních údajů, například hackerským útokem, nebo vloupáním, nebo ztrátou nosiče dat Musí to vždy a co nejdříve ohlásit na ÚOOÚ a navrhnout způsoby řešení rizik V případě, že narušení vede k velkému riziku pro subjekty údajů (např. data nejsou šifrována), musí to oznámit subjektům údajů (případně veřejně)

Posouzení vlivu na ochranu osobních údajů Platí pro zpracování zahájená po 25. květnu 2018 Pokud je pravděpodobné, že zpracování povede k vysokému riziku pro subjekt údajů, musí se provést hodnocení dopadů, posoudit rizika a kompenzovat je Pokud ale bude již návrh právního předpisu, který zpracování upravuje, doplněn o analýzu rizik pro soukromí, nejsou nutná další hodnocení dopadů ani konzultace s ÚOOÚ

Konzultace s ÚOOÚ Není tak úplně nové, ÚOOÚ u rizikových zpracování může vést řízení z vlastního podnětu již nyní Platí pro zpracování zahájená po květnu 2018 Pokud zpracování přináší vysoké riziko, má správce před jeho zahájením konzultovat s ÚOOÚ, který má na posouzení asi ¼ roku a může doporučit další opatření

Pověřenec pro ochranu osobních údajů Je povinný pro orgány veřejné moci a veřejné subjekty Povinnost jmenovat pověřence je pro veřejné subjekty zákonem omezena tak, aby nešlo o takovou šíři subjektů jako jsou veřejné instituce podle zákona o svobodném přístupu k informacím (nespadnou tam příspěvkové organizace, obecní s.r.o. apod.) Dále je povinný pro správce, kteří provádějí rozsáhlé monitorování (mobilní operátoři, banky), nebo zpracovávají citlivé údaje ve velkém rozsahu (např. krajské nemocnice) Lze jmenovat jednoho pověřence pro více orgánů nebo subjektů (například pro všechny základní školy v regionu), záleží na rozsahu a komplexnosti zpracování Může to být i externí subjekt (praktické spíše pro soukromý sektor)

Pověřenec pro ochranu osobních údajů Má jít o svědomí správce z hlediska ochrany osobních údajů, jeho role je: Poradní, informační a metodická Kontrolní ohledně předpisů na ochranu údajů Kontaktní pro ÚOOÚ a částečně pro subjekty údajů Pověřenec má rozumět ochraně osobních údajů, ale nemusí to mít jako jedinou činnost

Co na veřejnou správu prakticky nedopadne Na veřejnou správu se v rozsahu, v jakém provádí zpracování při plnění právní povinnosti, úkolu ve veřejném zájmu nebo výkonu veřejné moci, nebude vztahovat téměř nebo zcela: Právo na výmaz nebo likvidaci (článek 17) se uplatní až po předepsané skartační době Právo na přenositelnost (článek 18) většina zpracování je podle zákona nebo veřejného zájmu Právo na námitku (článek 21) jen ve výjimečných případech

Kontext a podrobnosti Ministerstvo vnitra Obecné nařízení o ochraně osobních údajů legislativně implementuje, ale nevykládá ani nekontroluje. Praktické vymáhání je v kompetenci ÚOOÚ Výklad spočívá zejména na Sboru, nyní na Pracovní skupině 29, která svá výkladová vodítka k jednotlivým oblastem zveřejňuje a jsou k dispozici i na www.uoou.cz