Právní úprava ochrany osobních údajů. Václav Stupka

Podobné dokumenty
Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Ochrana osobních údajů

Ochrana osobních údajů

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Ochrana osobních údajů

PRÁVNÍ ASPEKTY OUTSOURCINGU

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Číslo: Datum: Změna: Provedl:

QP-28. Zpracoval: Ing. Radmila Sosnová. I. Účel a cíl

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Ochrana osobních údajů Vnitřní předpis, verze v01

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Číslo: Datum: Změna: Provedl:

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

SMĚRNICE KE KAMEROVÉMU SYSTÉMU ŠKOLY

Ochrana osobních údajů aktuálně

IDG Storage world, Ing. Miloš Šnytr

Právníaspekty inovací ochrana osobních dat

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

Informace o zpracování osobních údajů fyzických osob

Pravidla ochrany osobních údajů

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

GDPR Obecné nařízení o ochraně osobních údajů

Opatření děkana LF MU č. 5/2013 k zajištění ověřitelnosti výzkumných dat. Část I. Základní ustanovení

Pravidla Rady Kraje Vysočina pro vedení Seznamu nemateriálních statků tradiční lidové kultury Kraje Vysočina. ze dne Č.

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Školy a ochrana osobních dat žáků

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

Směrnice na ochranu osobních údajů v MŠ

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Město Milovice. Městská policie. nám. 30. června 508, Milovice - Mladá, PSČ , tel , SMĚRNICE č.

Směrnice na ochranu osobních údajů

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

MATEŘSKÁ ŠKOLA, STRAČOV SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ V MATEŘSKÉ ŠKOLE

Zásady zpracování osobních údajů fyzických osob

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Co všechno je zpracování osobních údajů podle GDPR

Zásady ochrany osobních údajů

Právní základy ochrany soukromí

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Informace o zpracování osobních údajů

Jak by se s tím měli vyrovnat podnikatelé v oboru elektro?

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

Zdravotnická dokumentace

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Informování veřejnosti o zpracování osobních údajů

Prohlášení o ochraně osobních údajů

GDPR a budoucí redakční praxe. Petr Tkadlec CZECH NEWS CENTER a.s.

Způsob zpracování osobních údajů

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Nakládání s osobními údaji v prostředí internetu. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

ZPŮSOB A PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Směrnice starosty SH ČMS

Stanovisko č. 12/2012 aktualizace říjen 2017

Prezentace na konferenci CIIA. Ochrana osobních údajů

Směrnice. pro nakládání s osobními údaji

Ochrana osobních údajů při provozování kamerových systémů

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

GDPR ochrana osobních údajů

Informace o zpracování osobních údajů

Společenství vlastníků jednotek Pompova Lomená

Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

1. Příjmení a jméno Datum narození...rodné číslo Rodinný stav... číslo OP Manžel/ka (jméno, příjmení, datum narození)... 5.

Mateřská škola Bruntál,Okružní 23, Tel.: 554/ Mobil: 601/

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

Prohlášení o ochraně osobních údajů

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Informace o zpracování osobních údajů

Sloupec1 Sloupec2 Sloupec3 Sloupec4 Sloupec5 Sloupec6 Sloupec7 Sloupec8 Sloupec9 Sloupec10 Sloupec102 Sloupec11 Sloupec12 Sloupec13

PROGRAM PRO PĚSTOUNSKÉ RODINY SLEZSKÉ DIAKONIE

Posnídejte s námi na semináři

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

VNITŘNÍ PŘEDPIS ZAMĚSTNAVATELE č. 1/2018. ze dne

SPISOVÁ SLUŽBA A GDPR

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Informování veřejnosti o zpracování osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Směrnice č. 44/2013 Kamerový systém CCTV

VI / Dokumentace o poskytování sociální služby

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů

POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ

Ochrana osobních údajů

Prohlášení o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Interní předpis o ochraně osobních údajů. Karate Mohelnice, z.s.

Transkript:

Právní úprava ochrany osobních údajů Václav Stupka 1

Vývoj ochrany osobních úadjů Od 2. poloviny 20. století 1980 Pravidla ochrany soukromí (OECD) 1981 Úmluva 108 (Rada Evropy) Aktuálně Listina základních práv EU a česká LZPS Data protection directive (a další) Zákon o ochraně osobních údajů Do budoucna GDPR 2

Základní pojmy Osobní údaje Subjekt údajů Zpracování Správce a zpracovatel Účel Souhlas se zpracováním 3

Osobní údaj jakákoliv informace týkající se určeného nebo určitelného subjektu údajů SDEU především široký výklad (Breyer) Anonymizace vs. pseudonymizace Zvláštní kategorie (citlivé údaje) vypovídající o národnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení, odsouzení za trestný čin, zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů; citlivým údajem je také biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu údajů 4

Subjekt údajů fyzická osoba, k níž se osobní údaje vztahují Náležejí mu práva ve vztahu k osobním údajům 5

Zpracování osobních údajů jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace 6

Správce a zpracovatel Správcem je každý subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj Zpracovatelem je každý subjekt, který na základě zvláštního zákona nebo pověření správcem zpracovává osobní údaje Odlišní od příjemce či třetí osoby 7

Účel zpracování Není nikde definován Klíčový pojem pro podmínky zpracování Limituje: Rozsah zpracovávaných údajů Způsoby zpracování Dobu zpracování 8

Souhlas se zpracováním Svobodný souhlas Informovaný souhlas Konkretizovaný souhlas 9

Základní principy Zákonného zpracování Omezení účelem Kvality údajů Transparentnosti Odpovědnosti 10

Princip zákonného zpracování Ke zpracování může docházet na základě souhlasu, nebo zákonného důvodu: Dodržení právní povinnosti Nezbytné pro plnění smlouvy se subjektem Ochrana zájmů subjektu, nebo jiné FO Veřejný zájem/výkon veřejné moci Oprávněné zájmy správce 11

Oprávněné zájmy správce Nejde o universální řešení Nutný test proporcionality: Legitimita zájmu Nutnost zpracování Vyvážení práv Uplatnění záruk Dokumentace compliance 12

Omezení účelem Neúčelné zpracování není dovoleno Účel musí být stanoven před zahájením zpracování Sekundární užití údajů za jiným účelem vyžaduje nový právní důvod Při transferu dat třetím osobám musí být nově stanoven účel a právní důvod 13

Princip kvality údajů Princip relevance Princip správnosti a aktuálnosti Princip omezené doby uchování 14

Princip transparentnosti Subjekty by měly vždy být informovány o zpracování údajů Měl by být zajištěn přístup k údajům Všechny informace o zpracování by měly být přístupné (pokud to nezakazuje zákon) 15

Princip odpovědnosti Je odpovědností správce zajistit soulad s právní úpravou a prokázat jej Měl by proto dokumentovat: Co, jak a proč zpracovává Souhlasy a zákonné důvody Uplatněné postupy zpracování Časové údaje Přijaté záruky a bezpečnostní opatření 16

Jak tedy postupovat? Stanovení účelu a zákonného důvodu Volba rozsahu a prostředků zpracování Zavedení mechanismů pro zajištění dokumentace, aktualizace a transparentnosti Volba a zavedení záruk a bezpečnostních opatření Zavedení kontrolních a revizních mechanismů 17

stupka@ics.muni.cz DOTAZY? 18