Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Podobné dokumenty
GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

Seznam vzorů, které naleznete v publikaci:

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Zásady zpracování osobních údajů.

Politika ochrany osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Ochrana osobních údajů a AML obsah

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Nová pravidla ochrany osobních údajů

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ORGANIZAČNÍ ŘÁD ŠKOLY

Ochrana osobních údajů Implementace GDPR

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Správcem osobních údajů je: Obec Koclířov, IČ: , sídlem Koclířov 123, Koclířov (dále jen Správce ).

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Informování veřejnosti o zpracování osobních údajů

Podmínky ochrany osobních údajů

GDPR a veřejná správa

Zásady zpracování osobních údajů

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

ALIS spol. s r.o., Česká Lípa říjen 2017

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY

Informování veřejnosti o zpracování osobních údajů

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

Farmakovigilance z pohledu ochrany osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU

Informační memorandum pro veřejnost

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

Informování veřejnosti o zpracování osobních údajů

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Informování veřejnosti o zpracování osobních údajů

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Podmínky ochrany osobních údajů Obsah

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Informační povinnost správce osobních údajů vůči subjektu údajů

Informování veřejnosti o zpracování osobních údajů

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Informace o zpracování osobních údajů. Úvodní informace

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - PERSONALISTIKA A MZDY

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů fyzických osob

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

Informace o zpracování osobních údajů pro zaměstnance

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

Informace o zpracování osobních údajů KLIENTŮ A OBCHODNÍCH PARTNERŮ

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

Zásady zpracování osobních údajů ECONET OPENFUNDING s.r.o.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů uchazečů o zaměstnání

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Máte právo na jejich opravu Vašich osobních údajů (v případě nepřesných osobních údajů a doplnění neúplných osobních údajů),

OBSAH Seznam zkratek...17 Kapitola 1 Ú vod... 21

SPRÁVCE OSOBNÍCH ÚDAJŮ Správcem osobních údajů v rámci notářské kanceláře Mgr. Magdaleny Iliadisové je:

SPISOVÁ SLUŽBA A GDPR

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace k ochraně osobních údajů

Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o.

Informování veřejnosti o zpracování osobních údajů

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚSEK PERSONALISTIKY A MEZD

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

Informace o zpracování osobních údajů

Transkript:

Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D.

Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes hranice států jednotná aplikace jednotné trestání zásada odpovědnosti moderní technologie ochrana práv dětí zejména v prostředí moderních technologií zdůraznění práv subjektů údajů právo na informační sebeurčení

Zásada odpovědnosti Označení zpracování Účel zpracování Prostředky a způsob zpracování Právní titul zpracování Doba uchování Zabezpečení Informační povinnost Uplatnění práv Subjektů údajů (.) Personální a mzdová agenda Kamerový sytém Marketing Dodavatelé

Právní rámec ochrany osobních údajů

Nový právní rámec Ústavní pořádek České republiky Obecné nařízení o ochraně osobních údajů Zákon o zpracování osobních údajů Občanský zákoník a zvláštní právní předpisy

Výkladová stanoviska WP 242 právo na přenositelnost údajů WP 243 k pověřencům pro ochranu osobních údajů WP 244 k určování vedoucího dozorového úřadu pro správce a zpracovatele WP 248 k posouzení vlivu na ochranu osobních údajů WP 249 ochrana osobních údajů v souvislosti se zaměstnáním WP 250 k oznamování bezpečnostních incidentů WP 251 k automatizovanému rozhodování a profilování WP 252 ke zpracování osobních údajů v souvislosti s kooperativními inteligentními dopravními systémy WP 253 k ukládání správních sankcí WP 254 zásady zpracování update WP12 WP 256 a WP 257 zásady BCR WP 259 souhlas se zpracováním osobních údajů WP 260 zásada transparentnosti

Působnost a pojmosloví

Působnost Věcná (čl. 2) Osobní Místní (čl. 3) veškeré zpracování osobních údajů

Osobní údaj Pojmosloví Citlivý údajů (čl. 9 odst. 1) Správce osobních údajů Zpracovatel osobních údajů Zpracování osobních údajů

Správce - zpracovatel Vztah správce zpracovatel (čl. 24 an.) společní správci osobních údajů (čl. 26) řetězení zpracovatelů (čl. 28/2 4) Smlouva o zpracování osobních údajů

Smlouva o zpracování Náležitosti čl. 28 odst. 3 Nastavení komunikace - bezpečnost Zabezpečení zpracování Zásada odpovědnosti dokumentace Odpovědnost za plnění povinností vůči subjektu údajů Proces bezpečnostní incidenty Proces zajištění přesnosti Proces- uplatnění práv subjektu údajů Standardní smluvní doložky

Základní rámec a povinnosti

Základní schéma a povinnosti účel, prostředky a způsob zpracování právní důvod zpracování osobních údajů (čl. 6 a 9) minimalizace zásahu do soukromí účelové omezení (čl. 5/1/b) údaje přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu (čl. 5/1/c); zpracovávat pouze přesné osobní údaje z hlediska účelu zpracování (čl. 5/1/d) uchovávat pouze po nezbytnou dobu (čl. 5/1/e) zpracovávat údaje transparentně (čl. 5/1/a a čl. 12 an.), včetně informační povinnosti zabezpečení čl. 32 (posouzení vlivu a předchozí konzultace čl. 35-6) práva subjektu údajů a jejich realizace (právo na přístup, kopii, výmaz)

Právní důvody zpracování Souhlas subjektu údajů Plnění právní povinnosti správce Plnění smlouvy, jejíž stranou je subjektu údajů, provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů Oprávněný zájem správce nebo třetí osoby Životně důležité zájmy subjektu údajů či jiné F.O. Plnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci

Práva subjektů údajů Informační povinnost/právo na informace (čl. 12 an.) Právo na přístup k osobním údajům (čl. 15) Právo na opravu a výmaz, právo být zapomenut atp. Právo na přenositelnost údajů (čl. 20) Automatizované rozhodnutí (čl. 21 22)

Informační povinnost Označení jednotlivých zpracování osobních údajů Zaměstnanci (základní charakteristika a ikony) Klienti (základní charakteristika a ikony) Marketing (základní charakteristika a ikony) Kamerový systém (základní charakteristika a ikony) komplexní informace, včetně označení práv subjektu údajů komplexní informace, včetně označení práv subjektu údajů komplexní informace, včetně označení práv subjektu údajů komplexní informace, včetně označení práv subjektu údajů Práva subjektů údajů - Stručná charakteristika - Podrobný podpis práva, důsledky jeho uplatnění a podmínky pro jeho uplatnění Popis způsobu uplatnění práv

Zabezpečení Záměrná a standardní ochrana (čl. 25) Zabezpečení zpracování (čl. 32) Oznámení bezpečnostního incidentu (čl. 33-34) Osobní bezpečnost Prostorová bezpečnost IT bezpečnost

Posouzení vlivu Průběh zpracování Fáze zpracování Možná rizika, včetně pravděpodobnosti Možné negativní důsledky pro práva a svobody, včetně závěru o potřebě eliminace rizika v návaznosti na závažnost důsledku a pravděpodobnost Opatření k odstranění rizika, včetně závěru o zbytkovém riziku Opaření k odstranění zbytkového rizika nebo závěr o tom, že jej nelze odstranit, včetně důvodů Shromáždění Uložení Zpracování Likvidace

Oznámení porušení zabezpečení Podmínky pro vznik povinnosti Forma a způsob oznámení porušení zabezpečení Možné negativní důsledky

Pověřenec pro ochranu os. údajů Ustanovení pověřence Úkoly pověřence Předpoklady pro výkon funkce Postavení, odpovědnost a další aspekty

Záznamy o činnostech zpracování Záznamy o činnostech zpracování (čl. 30) Správce označení a kontakt správce účely zpracování popis kategorií subjektů údajů a kategorií osobních údajů kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny informace o předávání do třetích zemí a vhodných zárukách lhůty pro výmaz, je-li to možné obecný popis technicko-organizačních opatření, je-li to možné Zpracovatel kontakt zpracovatele a označení kontakt a označení správce kategorie zpracování prováděného pro správce informace o předávání do třetích zemí a vhodných zárukách obecný popis technicko-organizačních opatření, je-li to možné

VE SPOLUPRÁCI S Kontaktní informace +420 251 081 111 info@gdpr-certifikace.cz www.akf.cz www.gdpr-certifikace.cz JUDr. Jakub Morávek, Ph.D. jakub.moravek@akf.cz