Ochrana údajů SHROMAŽĎUJETE UCHOVÁVÁTE POUŽÍVÁTE ÚDAJE? Co jsou to osobní údaje? Lepší pravidla pro malé podniky. Leden 2017 CS

Podobné dokumenty
Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

GDPR: nové příležitosti, nové povinnosti

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Pokyny k funkci pověřence pro ochranu osobních údajů (dokument WP 243, ze dne ) Příloha Často kladené otázky

Školení GDPR pro Cosmetics Atok International

Základní informace o GDPR

Příloha Zákazník. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Jsou to vaše údaje mějte je pod kontrolou

WP243 PŘÍLOHA ČASTO KLADENÉ OTÁZKY

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO UCHAZEČE O ZAMĚSTNÁNÍ

FENOMÉN SOUHLAS TEHDY A TEĎ

Oznámení o ochraně osobních údajů pro zaměstnance, pracovníky a dodavatele

GDPR checklist pro marketéry

Příloha Nezávislý pracovník

Poskytování osobních údajů je povinností subjektu údajů klienta (dále jen "klient"), která vyplývá z výše zmíněné smlouvy.

Jak by se s tím měli vyrovnat podnikatelé v oboru elektro?

Informatický pondělek FIT ČVUT. Jak pracovat s osobními daty od roku 2018?

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Zásady ochrany osobních údajů

GDPR ochrana osobních údajů

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

Obecné nařízení o ochraně osobních údajů

Poučení o ochraně osobních údajů

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

63, 64 a 65 zákona č. 111/2006 Sb., o pomoci v hmotné nouzi, ve znění pozdějších předpisů. Hlava II

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Informace o zpracování osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Záznam o zpracování osobních údajů

Zásady zpracování osobních údajů

Zásady zpracování osobních údajů.

Prohlášení o ochraně osobních údajů pro externí uchazeče

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Co všechno je zpracování osobních údajů podle GDPR

Registrační podmínky společnosti COOL CREDIT, s.r.o. společně se souhlasem se zpracováním osobních údajů

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

GLOBÁLNĚ PLATNÝ DOKUMENT PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ

Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

SPISOVÁ SLUŽBA A GDPR

Obecné nařízení o ochraně osobních údajů

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

Žádost subjektu údajů o omezení zpracování osobních údajů

Zásady zpracování osobních údajů

Ochrana osobních údajů aktuálně

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

#gdpr #gastro #hotel. 16. února Janka Brezániová

Představení služeb Konica Minolta GDPR

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o ochraně osobních údajů klienta

ŽÁDOST SUBJEKTU ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ PRIVACY POLICY

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

Nakládání s osobními údaji

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

EST STAGE TECHNOLOGY, a.s. OCHRANA OSOBNÍCH ÚDAJŮ

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Manuál pro ochranu dat pro skupinu Saferoad Group

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Posouzení dopadu činnosti na ochranu osobních údajů. 1. Předmět ochrany osobních údajů. Hexpol Compounding s.r.o.

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO OBCHODNÍ PARTNERY, KONTAKTNÍ OSOBY A NÁVŠTĚVY

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Veškeré svěřené osobní údaje jsou zpracovávány důvěrným způsobem.

DOMOV DŮCHODCŮ VELKÉ HAMRY příspěvková organizace Velké Hamry 600 IČ:

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Nová pravidla ochrany osobních údajů

CS Jednotná v rozmanitosti CS B8-0286/23. Pozměňovací návrh. Julia Reda, Michel Reimon za skupinu Verts/ALE

GDPR obecně Svaz měst a obcí

Zásady zpracování osobních údajů pro zákazníky dle GDPR

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Informace k ochraně osobních údajů - GDPR

Zásady zpracování osobních údajů

Ochrana osobních údajů (GDPR)

Jak funguje ochrana osobních údajů

PROSAZOVÁNÍ OCHRANY ŽIVOTNÍHO PROSTŘEDÍ. Proč je to pro vás důležité? Hrozby pro životní prostředí se neohlížejí na naše hranice

Etický kodex zaměstnance ČD Cargo

Podmínky ochrany osobních údajů

PŘÍRODA A BIOLOGICKÁ ROZMANITOST. Proč jsou pro vás důležité?

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Záznamy o činnostech zpracování osobních údajů

Žádost subjektu údajů o přístup k osobním údajů

Transkript:

Ochrana údajů 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Lepší pravidla pro malé podniky Silnější pravidla ochrany údajů od května 2018 znamenají, že občané získávají větší kontrolu nad svými údaji a podniky mají prospěch z rovných podmínek. Jeden soubor pravidel pro všechny společnosti působící v EU, ať sídlí kdekoliv. Přečtěte si, co to znamená pro váš MSP. Co jsou to osobní údaje? Leden 2017 CS Jméno Adresa Poloha Elektronický identifikátor Zdravotní údaje Příjem Kulturní profil a další SHROMAŽĎUJETE UCHOVÁVÁTE POUŽÍVÁTE ÚDAJE? Musíte se řídit pravidly. Zpracováváte údaje pro jiné společnosti? Pak se toto týká i vás. Spravedlnost a spotřebitelé

Proč měnit pravidla? Jde o důvěru... Nedůvěra ve starou ochranu údajů brzdila digitální ekonomiku a je dost dobře možné, že i vaše podnikání. Pouhých 15% lidí se domnívá, že má informace, které zadává online, naprosto pod kontrolou. A pomoc firmám k růstu... Jeden soubor pravidel pro všechny společnosti zpracovávající údaje v EU Podnikání je odteď jednodušší a spravedlivější Nový systém udržuje nízké náklady a pomáhá podnikům růst 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 130 milionů eur náklady podniků v EU na informování 28 různých úřadů pro ochranu údajů ve starém systému 2,3 miliardy eur odhadovaný hospodářský přínos jednotných právních předpisů Nová pravidla by měla nastartovat důvěru spotřebitelů a potažmo i podniky.

Co musí vaše společnost udělat Chránit práva lidí, kteří vám poskytují své údaje Varování Komunikace Komunikujte jednoduše. Až po nich budete údaje vyžadovat, sdělte jim, kdo jste. Hrozí-li lidem v souvislosti s narušením bezpečnosti údajů vážné riziko, informujte je o tom. Uveďte, proč údaje zpracováváte, jak dlouho je budete uchovávat a kdo je získá. Souhlas Obstarejte si od nich jednoznačný souhlas se zpracováním údajů. Přístup a přenosnost Umožněte lidem, aby měli ke svým údajům přístup a mohli je poskytnout jiné společnosti. Shromažďujete údaje od dětí ze sociálních sítí? Ověřte si věkovou hranici, kdy potřebujete souhlas rodičů. Ochrana citlivých údajů Na informace o zdraví, rase, sexuální orientaci a náboženském a politickém přesvědčení uplatňujte nadstandardní ochranu.

Marketing Vymazání údajů Dejte lidem právo být zapomenut. Požádají li o to, jejich osobní údaje vymažte [ndash] avšak pouze v případě, že to nenaruší svobodu projevu či možnosti zkoumání. Dejte lidem právo nepřistoupit na přímý marketing, který využívá jejich údaje. Profilování Přenos údajů mimo EU Pokud při zpracovávání žádostí vedoucích k uzavření právně závazné smlouvy, např. v případě půjček, využíváte profilování, musíte: o tom své zákazníky informovat; v případě, že bude žádost zamítnuta, zajistit, aby celý postup kontroloval člověk, nikoli přístroj; dát žadateli právo rozhodnutí napadnout. Přenášíte-li údaje do zemí neprověřených orgány EU, přijměte příslušná právní opatření. Chránit údaje koncepčně Začleňujte opatření na ochranu údajů do svých produktů a služeb již od nejranějších stádií vývoje. Zpracováváte údaje pro jinou společnost? Ujistěte se, že máte nenapadnutelnou smlouvu, kde jsou uvedeny povinnosti každé strany.

Ověřit, zda nepotřebujete na ochranu údajů vyčlenit zvláštního pracovníka Není to vždy povinnost. Záleží to na druhu a množství údajů, které shromažďujete, na tom, zda jejich zpracovávání představuje vaši hlavní činnost a jestli je zpracováváte ve velkém. Zpracováváte osobní údaje jako podklad pro reklamu ve vyhledávačích, která se utváří podle toho, jak se lidé chovají na internetu. Jednou ročně svým klientům posíláte reklamu, v níž propagujete svůj potravinářský podnik. Ano Ne Jste praktický lékař a shromažďujete údaje o zdraví svých pacientů. Ne Zpracováváte osobní údaje genetického a zdravotního charakteru pro nemocnici. Ano Uchovávat záznamy probíhá pravidelně MSP musejí záznamy uchovávat, jen pokud zpracovávání údajů ohrožuje práva a svobody osob nakládá s citlivými údaji či trestními záznamy Záznamy by měly obsahovat: Název a kontaktní údaje podniku Důvod zpracování údajů Popis kategorií subjektů údajů a osobních údajů Kategorie organizací, které údaje obdrží Přenos údajů do jiné země či organizace Lhůtu pro odstranění údajů, je-li to možné Popis bezpečnostních opatření uplatňovaných při zpracovávání, je-li to možné

Předvídat posuzováním dopadů V případě VYSOCE RIZIKOVÉHO zpracovávání může být zapotřebí využít posuzování dopadů. Nové technologie Automatické, systematické zpracovávání a hodnocení osobních údajů Velkokapacitní monitorování veřejného prostoru (např. kamerový systém) Velkokapacitní zpracovávání citlivých údajů, jako jsou biometrické prvky Náklady v případě nedodržení pravidel Dodržování pravidel monitorují místní úřady pro ochranu údajů; jejich působení je koordinováno na úrovni EU. Nedodržení pravidel může dotyčnému přivodit vysoké náklady. Varování Napomenutí Pozastavení zpracovávání údajů Pokuta až 20 milionů eur nebo 4 % globálního ročního obratu 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 Chraňte údaje, chraňte své podnikání 01001001010000110101000100010101101011011110001 Více o právních předpisech EU o ochraně údajů http://ec.europa.eu/justice/data-protection/ Obraťte se na svůj úřad pro ochranu údajů http://ec.europa.eu/justice/data-protection/bodies/ authorities/index_en.htm Tento dokument nemůže být považován za oficiální stanovisko Evropské komise a nenahrazuje právní předpisy. Evropská unie, 2017 Reprodukce povolena pod podmínkou uvedení zdroje. ISBN 978-92-79-65165-6 doi:10.2838/4167 DS-04-17-046-CS-N