FENOMÉN SOUHLAS TEHDY A TEĎ

Podobné dokumenty
ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Zásady zpracování osobních údajů

Zásady zpracování osobních údajů.

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Informace o zpracování a ochraně osobních údajů

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

Zásady a informace o zpracování osobních údajů

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

Informace o zpracování osobních údajů fyzických osob

Zásady zpracování osobních údajů pro zákazníky dle GDPR

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Prohlášení o zásadách ochrany osobních údajů

Poučení o ochraně osobních údajů

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Skupina společností AUSTIS

Registrační podmínky společnosti COOL CREDIT, s.r.o. společně se souhlasem se zpracováním osobních údajů

BTA industry a.s. IČ: Sídlem: K Velké Ohradě Praha 5. (dále jen společnost, nebo správce ),

Informační povinnost správce osobních údajů vůči subjektu údajů

Zásady zpracování osobních údajů SK Slavia Praha fotbal a. s.

Zásady zpracování osobních údajů pro klienty PR.Konektor dle GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Dobrovolný souhlas se zpracováním osobních údajů pro účely v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC či jinými účely

Souhlas subjektu údajů

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Záznamy o činnostech zpracování

Zásady zpracování osobních údajů

INTERKOV CZ spol. s r.o.

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE POSKYTOVANÉ SUBJEKTŮM OSOBNÍCH ÚDAJŮ VE SMYSLU GDPR

INFORMACE O PLNĚNÍ NAŘÍZENÍ (EU) 2016/679

Zásady zpracování osobních údajů společností Besta Zápy spol. s r.o. dle GDPR Základní osobní identifikační údaje a adresní údaje

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

VHV SPEED, spol. s r.o. Prohlášení o ochraně osobních údajů

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (zpracování osobních údajů na základě souhlasu uděleného subjektem údajů):

Informace o zpracování osobních údajů

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

STANOVISKO č. 5/2013 říjen 2013

Účastník je povinen vyplnit objednávkový formulář specifikující charakter a rozsah jeho účasti, jeho osobní údaje a údaje o jeho firmě.

KIS Mariánské Lázně s.r.o.

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

Informace o zpracování osobních údajů

OBECNÉ POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Rozsah zpracování osobních údajů. Zdroje osobních údajů

Zásady zpracování osobních údajů pro zákazníky společnosti NTS Computer, a.s.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SPOLEČNOSTÍ MEGAFLEX, SPOL. S R.O.

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Informace o zpracování osobních údajů

Zásady ochrany osobních údajů

INFORMACE O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ PRO UDĚLENÍ SOUHLASU S JEJICH ZPRACOVÁNÍM

Reklamní právo v prax Zpracování osobních údajů v zákaznických centrech CONTACT CENTER DAY

Poskytování osobních údajů je povinností subjektu údajů klienta (dále jen "klient"), která vyplývá z výše zmíněné smlouvy.

Informace o zpracování osobních údajů KLIENTŮ A OBCHODNÍCH PARTNERŮ

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Podmínky ochrany osobních údajů

Informace o zpracování osobních údajů pro zaměstnance

1. ÚVODNÍ USTANOVENÍ Čím se řídíme při nakládání s osobními údaji?

1.3. Tyto podmínky jsou přístupné na webových stránkách Správce

Záznamy o činnostech zpracování osobních údajů

Informační memorandum Společnosti UNITESTA, spol. s r.o.

Zásady zpracování a ukládání osobních údajůpro zákazníky společnosti 3ton s.r.o. dle GDPR, které vstoupí v platnost od

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STRÁVNÍKŮ A TŘETÍCH OSOB

Informace o zpracování osobních údajů

AUTOCENTRUM DAN A SYN s.r.o. Pražská 286, BOREK IČO: SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ DLE NAŘÍZENÍ EU 2016/679 (GDPR)

Zásady zpracování osobních údajů

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Zásady ochrany osobních údajů a informace o zpracování osobních údajů (dále jen Zásady)

Zásady zpracování osobních údajů fyzických osob

Zásady zpracování osobních údajů Mgr. Miriam Hejzlarové

Posouzení dopadu činnosti na ochranu osobních údajů. 1. Předmět ochrany osobních údajů. Hexpol Compounding s.r.o.

Zásady zpracování osobních údajů

Základní informace o zpracování osobních údajů

Preambule. Tato Pravidla dopadají i na www stránky Korporace. Korporace nemusí mít ve smyslu GDPR pověřence.

GDPR a informační memorandum jaké údaje o Vás zpracováváme a jak to děláme

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZPRACOVÁNÍ KLIENTSKÝCH ÚDAJŮ OTÁZKY A ODPOVĚDI

SOUHLAS SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ A POSKYTNUTÍ INFORMACÍ A POUČENÍ O PRÁVECH SUBJEKTU ÚDAJŮ

Zásady ochrany osobních údajů a informace o zpracování osobních údajů (dále jen Zásady )

ÚČELY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ZŠ MÁNESOVA OTROKOVICE

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Žádost subjektu údajů o přístup k osobním údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Zásady ochrany a zpracování osobních údajů

Informační povinnost správce osobních údajů pro zákazníky, smluvní partnery, pro uchazeče o zaměstnání, zaměstnance

Ochrana osobních údajů - GDPR

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Transkript:

1.12.2017 FENOMÉN SOUHLAS TEHDY A TEĎ

Co se dnes dozvíte? Jak to TEHDY vypadalo? Něco málo pro zopakování Dejte si pozor na ale má to i pozitivní stránku věci Jak by to tedy mělo vypadat TEĎ? strana 2

Jak to TEHDY vypadalo Objednáním zboží zákazník souhlasí se zpracováním osobních údajů v rozsahu: jméno, příjmení, adresa, email, tel. číslo zákazníka poskytnutých v objednávce prodávajícímu a jejich zařazením do databáze jakož i s tím, že poskytnuté osobní údaje mohou být poskytnuty třetím osobám na základě uzavřené smlouvy s těmito třetími osobami (např. dopravce) v souladu s příslušnými ustanoveními ZOOÚ. Souhlasím s tím, že zaměstnavatel bude zpracovávat mé osobní údaje, které získá monitorováním mé odchozí elektronické pošty a odchozích telefonických hovorů. Klient poskytuje správci své osobní údaje a souhlasí s tím, aby správce tyto údaje zavedl do své databáze, zpracovával je a nakládal s nimi v rozsahu nezbytném pro realizaci této smlouvy a dalších právních jednání v souvislosti s koupí předmětu budoucího převodu Souhlasím, aby můj zaměstnavatel zpracovával mnou poskytnuté osobní údaje pro pracovněprávní účely a pro plnění zákonem mu uložených povinností, a to ode dne jejich poskytnutí po celou dobu nezbytnou k zajištění práv a povinností z pracovněprávního vztahu a práv a povinností s tímto pracovněprávním vztahem souvisejících a zavazuji se mu proto bezodkladně oznamovat všechny změny v osobních údajích mnou poskytnutých. strana 3

Něco málo pro zopakování SOUHLAS je dle GDPR: jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení ke zpracování svých osobních údajů MINIMÁLNÍ OBSAHOVÉ NÁLEŽITOSTI SOUHLASU účel zpracování, rozsah zpracovávaných osobních údajů identifikace správce / správců (název, obchodní firma a IČO) informace o právu subjektu údajů odvolat souhlas v případě, že účelem zpracování je předávání údajů, musí být identifikován i příjemce údajů je povinnou náležitostí o doba zpracování? strana 4

Dejte si pozor na DEFINICI ÚČELU souhlas může obsahovat více účelů, ale tak, aby se subjekt údajů mohl vyjádřit k jednotlivým účelům (zaškrtávací políčka nebo separátní souhlas?) marketing jako jeden účel v rámci souhlasu? DOBROVOLNOST je vždy na subjektu údajů, jestli vám souhlas udělí nebo neudělí souhlas nesmí být podmínkou poskytnutí služby skutečně nepotřebujete s daty nijak pracovat (zpracovávat je), pokud vám subjekt údajů souhlas neudělí? ODVOLATELNOST budete schopní ve svých systémech a databázích evidovat, že subjekt údajů souhlas odvolal? do kdy jste schopní odvolání souhlasu zpracovat a údaje dále nezpracovávat? SOUHLAS UDĚLENÝ VÍCE SPRÁVCŮM máte v souhlasu uvedeny všechny správce osobních údajů, kterým se souhlas subjektem údajů udělován? máte připravené procesy, když subjekt údajů odvolá souhlas vůči všem správcům? strana 5

Dejte si pozor na SPLNĚNÍ INFORMAČNÍ POVINNOSTI klíčové informace přímo v textu souhlasu není nutné subjekt údajů přehlcovat, zbývající informace poskytnuty odkazem na informační dokument na webových stránkách / poskytnut e-mailem, pokud měl subjekt údajů možnost si při osobním jednání vybrat, zda chce informace poskytnout elektronicky nebo v papírové podobě. ZPŮSOB ZÍSKÁVÁNÍ SOUHLASU souhlas může být součásti jiného dokumentu, ale musí být odlišitelný od ostatního textu subjekt údajů musí mít možnost projevit svou vůli, že souhlas uděluje (např. zaškrtne zaškrtávací políčko) ne vždy je potřeba využívat písemnou formu souhlasu vždy ale musíte být schopní udělení souhlasu prokázat získávání souhlasu přes telefon jak široké by informace v souhlasu měly být? klientská zóna, internetová stránka log prokazující udělení souhlasu biometrické zařízení lze souhlas udělit biometricky? strana 6

ale má to i pozitivní stránku věci NENÍ POTŘEBA SPOLÉHAT JEN NA SOUHLAS, EXISTUJÍ I JINÉ PRÁVNÍ TITULY PRO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ, např. JEDNÁNÍ O UZAVŘENÍ A PLNĚNÍ SMLOUVY v případě žádosti o uzavření produktu osobně přes internet v rámci objednávky na e-shopu servis poskytovaný zákazníkovi OPRÁVNĚNÝ ZÁJEM SPRÁVCE NEBO TŘETÍ STRANY kamerové záznamy za účelem ochrany majetku výměna informací v rámci skupiny podniků pro administrativní účely PLNĚNÍ PRÁVNÍ POVINNOSTI relevantní pro regulované subjekty banky, obchodníky s cennými papíry, pojišťovny, investiční společnosti, povinné osoby dle AML zákona strana 7

Jak to TEHDY vypadalo Objednáním zboží zákazník souhlasí se zpracováním osobních údajů v rozsahu: jméno, příjmení, adresa, email, tel. číslo zákazníka poskytnutých v objednávce prodávajícímu a jejich zařazením do databáze jakož i s tím, že poskytnuté osobní údaje mohou být poskytnuty třetím osobám na základě uzavřené smlouvy s těmito třetími osobami (např. dopravce) v souladu s příslušnými ustanoveními ZOOÚ. Souhlasím s tím, že zaměstnavatel bude zpracovávat mé osobní údaje, které získá monitorováním mé odchozí elektronické pošty a odchozích telefonických hovorů. JEDNÁNÍ O UZAVŘENÍ A PLNĚNÍ SMLOUVY OPRÁVNĚNÝ ZÁJEM SPRÁVCE Klient poskytuje správci své osobní údaje a souhlasí s tím, aby správce tyto údaje zavedl do své databáze, zpracovával je a nakládal s nimi v rozsahu nezbytném pro realizaci této smlouvy a dalších právních jednání v souvislosti s koupí předmětu budoucího převodu Souhlasím, aby můj zaměstnavatel PLNĚNÍ PRÁVNÍ POVINNOSTI zpracovával mnou poskytnuté osobní údaje pro pracovněprávní PLNĚNÍ SMLOUVY účely a pro plnění zákonem mu uložených povinností, a to ode dne jejich poskytnutí po celou dobu nezbytnou k zajištění práv a povinností z pracovněprávního vztahu a práv a povinností s tímto pracovněprávním vztahem souvisejících a zavazuji se mu proto bezodkladně oznamovat všechny změny v osobních údajích mnou poskytnutých. strana 8

Jak by to tedy mělo vypadat TEĎ? SOUHLAS JEN TAM, KDE NELZE POUŽÍT JINÝ PRÁVNÍ TITUL MINIMÁLNÍ POŽADAVKY NA OBSAH SOUHLASU SPLNĚNÍ INFORMAČNÍ POVINNOSTI NE VŽDY JE NUTNÉ POUŽÍVAT PAPÍR NEZAPOMEŇTE NA DOBROVOLNOST UDĚLENÍ SOUHLASU A JEHO ODVOLATELNOST strana 9

Děkuji za pozornost Mgr. Margit Doležalová Data Protection Officer ČSOB Předsedkyně Pracovní skupiny k GDPR v rámci České bankovní asociace madolezalova@csob.cz