Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Podobné dokumenty
Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

SPISOVÁ SLUŽBA A GDPR

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Poučení o ochraně osobních údajů

Informace o zpracování osobních údajů

Co všechno je zpracování osobních údajů podle GDPR

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Poskytování osobních údajů je povinností subjektu údajů klienta (dále jen "klient"), která vyplývá z výše zmíněné smlouvy.

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Zásady ochrany osobních údajů

GDPR Obecné nařízení o ochraně osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY

Informování veřejnosti o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

A. OBECNÁ ČÁST ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ FYZICKÝCH OSOB

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Informování veřejnosti o zpracování osobních údajů

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Pověřence na ochranu osobních údajů pro správce společnost LINDSTRÖM s.r.o. je možné kdykoli kontaktovat na adrese

PŘÍRUČKA GDPR. General Data Protection Regulation Obecné nařízení o ochraně osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

Zásady a informace o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů. Úvodní informace

GDPR a budoucí redakční praxe. Petr Tkadlec CZECH NEWS CENTER a.s.

Informace k ochraně osobních údajů - GDPR

G D P R. Základní informace

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

Informování veřejnosti o zpracování osobních údajů

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

INFORMAČNÍ POVINNOST SPRÁVCE

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Informace o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů (GDPR)

INFORMACE O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :

Tento dokument je veřejně přístupný na internetových stránkách správce na adrese: Definice základních pojmů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Očekávané dopady GDPR do pojišťovnictví

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ společnosti FERMATA, a.s.

INFORMAČNÍ POVINNOST SPRÁVCE

Zásady ochrany osobních údajů

INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

ŽÁDOST SUBJEKTU ÚDAJŮ PODLE GDPR Penzion pro důchodce Rosice, příspěvková organizace, IČ: , sídlem Kaštanová 1223, Rosice, PSČ:

Nová pravidla ochrany osobních údajů

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

B1 SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ. (smluvních partnerů) ZERAS a.s.

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

O B E C H O S T Í N Hostín 56, Byšice

Prohlášení o ochraně osobních údajů Informace k ochraně osobních údajů podle článku 13 a 14 GDPR

Informace o zpracování a ochraně osobních údajů

Informace o zpracování osobních údajů fyzických osob

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - PERSONALISTIKA A MZDY

ŠKOLENÍ KE SPISOVÉ SLUŽBĚ

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů:

tímto podle čl. 12 a násl. GDPR informujeme o zpracování osobních údajů a o právech subjektů údajů.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Transkript:

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb Zlín 24.10.2017 JUDr. Pavla Hynčicová právník odboru sociálních věcí

Dnešní stav Listina základních práv a svobod občanský zákoník zákon o ochraně osobních údajů trestní zákoník zákon o sociálních službách ( 30 informační systém o příjemcích PNP) zákon o zdravotních službách zákon o veřejném zdravotním pojištění zákoník práce

Budoucí stav Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation, zkr. GDPR) nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES publikováno v ÚV EU dne 4. května 2016 čl. 99 odst. 2: Toto nařízení se použije ode dne 25. května 2018

S účinností ode dne 25. května 2018: - bude zrušen zákon č. 101/2000 Sb., o ochraně osobních údajů - nabude účinnosti zákon č. /2018 Sb., o zpracování osobních údajů - nabudou účinnosti novely některých souvisejících zákonů - zpřísnění podmínek pro evidenci a zpracování osobních údajů

zákonnost zpracování souhlas subjektu údajů splnění smlouvy splnění právní povinnosti ochrana životně důležitých zájmů splnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci pro účely oprávněných zájmů příslušného správce či třetí strany (proporcionalita, minimalizace zpracovávaných údajů)

zvláštní kategorie osobních údajů zakazuje se zpracování osobních údajů, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení nebo členství v odborech, a zpracování genetických údajů, biometrických údajů za účelem jedinečné identifikace fyzické osoby a údajů o zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby

zvláštní kategorie osobních údajů lze zpracovat pokud subjekt údajů udělil výslovný souhlas prohlášením, samostatně od ostatních podmínek předkládaných ke schválení, nemůže být podmínkou pro poskytnutí služby, možnost odvolat udělený souhlas pro účely plnění povinností v oblasti pracovního práva a práva v oblasti soc. zabezpečení a sociální ochrany pro účely zdravotní nebo sociální péče z důvodů veř. zájmu v oblasti veř. zdraví pro účely archivace ve veřejném zájmu, pro účely vědeckého výzkumu nebo pro statistické účely

právo na opravu Subjekt údajů má právo na to, aby správce bez zbytečného odkladu opravil nepřesné osobní údaje, které se ho týkají S přihlédnutím k účelům zpracování má subjekt údajů právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení

právo na výmaz osobní údaje již nejsou potřebné subjekt údajů odvolá souhlas subjekt údajů vznese námitky proti zpracování osobní údaje byly zpracovány protiprávně osobní údaje musí být vymazány ke splnění právní povinnosti

právo na výmaz se neuplatní, pokud je zpracování nezbytné pro splnění právní povinnosti z důvodů veřejného zájmu v oblasti veřejného zdraví pro účely archivace ve veřejném zájmu, pro účely vědeckého výzkumu či pro statistické účely pro určení, výkon nebo obhajobu právních nároků

ochrana osobních údajů s přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, jež s sebou zpracování nese, zavede správce vhodná technická a organizační opatření vzniká právo na přenositelnost osobních údajů mezi poskytovateli služeb ve strukturovaném, běžně používaném a strojově čitelném formátu

zpracovatel pokud má být zpracování provedeno pro správce, využije správce pouze ty zpracovatele, kteří poskytují dostatečné záruky zavedení vhodných technických a organizačních opatření tak, aby dané zpracování splňovalo požadavky GDPR a aby byla zajištěna ochrana práv subjektu údajů

zpracovatel zpracování zpracovatelem se řídí smlouvou nebo právním předpisem, které zavazují zpracovatele vůči správci a v nichž je stanoven předmět a doba trvání zpracování, povaha a účel zpracování, typ osobních údajů a kategorie subjektů údajů, povinnosti a práva správce minimální náležitosti smlouvy o povinnostech zpracovatele stanoví (viz čl. 28 odst. 3)

záznamy o činnostech zpracování jméno a kontaktní údaje správce a pověřence pro ochranu osobních údajů účely zpracování popis kategorií subjektů údajů a kategorií osobních údajů kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny

Další klíčové body ohlašování porušení zabezpečení osobních údajů dozorovému úřadu oznamování porušení zabezpečení osobních údajů subjektu údajů posouzení vlivu na ochranu osobních údajů povinnost zřídit roli Pověřence pro ochranu osobních údajů

Příprava v organizacích ustanovení osoby odpovědné za ochranu osobních údajů audit osobních údajů, jehož výstupem bude katalog osobních údajů audit procesů zpracování osobních údajů, jehož výstupem bude katalog operací analýza souladu operací s GDPR analýza rizik, jejímž výstupem bude seznam opatření k zajištění souladu s GDPR výběr vhodných technických prostředků specifikace konkrétních organizačních opatření realizace technických a organizačních opatření

Děkuji za pozornost.