GDPR ochrana osobních údajů

Podobné dokumenty
Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Zásady ochrany osobních údajů

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Poučení o ochraně osobních údajů

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Záznam o zpracování osobních údajů

Nová pravidla ochrany osobních údajů

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

GDPR Obecné nařízení o ochraně osobních údajů

Základní informace o GDPR

fyzická osoba, podnikající fyzická osoba

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby

Registr vozidel a evidence stanic měření emisí. fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby

Ochrana osobních údajů - GDPR

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Pozemní komunikace a silniční správní úřady. fyzická osoba, podnikající fyzická osoba

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

#gdpr #gastro #hotel. 16. února Janka Brezániová

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

fyzická osoba, podnikající fyzická osoba

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Interní předpis o ochraně osobních údajů. Karate Mohelnice, z.s.

Prohlášení o ochraně osobních údajů

Školení GDPR pro Cosmetics Atok International

Co všechno je zpracování osobních údajů podle GDPR

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Právní úprava ochrany osobních údajů. Václav Stupka

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMĚRNICE č. 1/2018 k ochraně osobních údajů

Informace o zpracování osobních údajů

GDPR neboli General Data Protection Regulation je nové legislativní nařízení Evropské unie, které vstupuje v platnost 25. května 2018.

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

Informace o zpracování osobních údajů

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Zásady zpracování osobních údajů

Ochrana osobních údajů

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Praktické důsledky GDPR v e-learningu IS MU. Mgr. Veronika Smítková Právní odbor RMU 1

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere.

Informace o zpracování osobních údajů

Poskytování osobních údajů je povinností subjektu údajů klienta (dále jen "klient"), která vyplývá z výše zmíněné smlouvy.

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů:

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Ochrana osobních údajů v NFA

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Zásady ochrany osobních údajů

Informace o zpracování osobních údajů fyzických osob

Přijatá opatření při zpracovávání osobních údajů. (Informace OÚ Hudlice)

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ORGANIZAČNÍ ŘÁD ŠKOLY

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZAMĚSTNANCE

Evidence obyvatel. Fyzická osoba:

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Záznam o činnostech zpracování dle článku 30 nařízení GDPR

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Informace o zpracování osobních údajů

GDPR obecně Svaz měst a obcí

SPISOVÁ SLUŽBA A GDPR

Sloupec1 Sloupec2 Sloupec3 Sloupec4 Sloupec5 Sloupec6 Sloupec7 Sloupec8 Sloupec9 Sloupec10 Sloupec102 Sloupec11 Sloupec12 Sloupec13

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

STAMONT CZ s.r.o. GDPR INFORMACE GDPR Stránka 2

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO UCHAZEČE O ZAMĚSTNÁNÍ

Vnitřní směrnice obce Dřetovice pro práci s osobními údaji č. 4 /2018

GDPR základní informace pro zaměstnance škol. květen 2018

Obecné nařízení o ochraně osobních údajů

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

Ochrana osobních údajů Implementace GDPR

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Základní informace o ochraně osobních údajů pro zaměstnance školy

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Zásady zpracování osobních údajů.

Informace o zpracování a ochraně osobních údajů

Transkript:

GDPR ochrana General Data Protection Regulation Nařízení Evropské komise, které vstoupí v účinnost 25. 5. 2018. Jeho cílem je zvýšit úroveň ochrany osobních údajů a posílit práva občanů Evropské unie v této oblasti

Co vše o mě víte? Co mi garantujete?

Vstupní datová analýza A. Účel shromažďování údajů B. Čí data se zpracovávají C. Jaká data se zpracovávají D. Právní důvod shromažďování a zpracování E. Časové hledisko zpracovávání informací F. Místo uložení a zpracování

Jak na to Datový audit Analýza zpracování Bezpečnost dat, aplikací a služeb Řízení procesu GDPR Posouzení vlivu na ochranu Pověřenec pro ochranu

Jak na to Datový audit Analýza Datový audit Jaká data eviduji zpracování a zpracovávám? Potřebuji skutečně všechna data? Co jsou to osobní údaje? Mohu je legálně zpracovávat? Kde jsou uložena a kdo má přístup? Jaké hrozí riziko Posouzení v případě vlivu úniku? Řízení procesu na ochranu GDPR Bezpečnost dat, aplikací a služeb Pověřenec pro ochranu

Jak na to Analýza zpracování Analýza Datový audit zpracování Jak data zpracovávám? Podléhají všechny operace nařízení GDPR? Mám veškeré potřebné souhlasy? Jak jsou data zabezpečena? Musím hlásit bezpečnostní incidenty? Posouzení vlivu Řízení procesu Jaká jsou rizika a na sankce? ochranu GDPR Bezpečnost dat, aplikací a služeb Pověřenec pro ochranu

Jak na to Bezpečnost dat, Analýza Datový audit Bezpečnost aplikací a zpracování dat, aplikací a služeb služeb Penetrační testy aplikací a služeb Analýza rizik při správě a zpracování Bezpečnostní audit a směrnice Havarijní plán Řízení procesu GDPR Posouzení vlivu na ochranu Pověřenec pro ochranu

Jak na to Datový audit Analýza Řízení zpracování procesu GDPR Bezpečnost dat, aplikací a služeb Analýza současného stavu Plán implementace opatření Směrnice ochrany Školení pro správce a zpracovatele Posouzení vlivu Řízení procesu Monitoring a kontrola na ochranu GDPR Pověřenec pro ochranu

Jak na to Bezpečnost dat, Analýza Datový audit aplikací a Posouzení vlivu zpracování na ochranu služeb Analýza rizikových operací Zpracování citlivých údajů Monitoring veřejných prostor Stanovisko Posouzení pověřencevlivu Řízení procesu na ochranu GDPR Pověřenec pro ochranu

Jak na to Bezpečnost dat, Analýza Datový audit aplikací a Pověřenec pro zpracování ochranu služeb Externí výkon manažera Monitoring souladu s GDPR Komunikace s dozorovými orgány Kontaktní místo Posouzení pro subjekty vlivu údajů Řízení procesu na ochranu GDPR Odborné poradenství a školení Pověřenec pro ochranu

Typy veškeré informace vztahující se k identifikovatelné fyzické osobě. Obecné osobní údaje jméno, pohlaví, věk a datum narození, osobní stav, e-mailová adresa, telefonní číslo, IP adresa, podpis, fotografický záznam + identifikační údaje vydané státem Zvláštní osobních údaje Údaje o rasovém či etnickém původu, politických názorech, náboženském nebo filozofickém vyznání, členství v odborech, o zdravotním stavu, sexuální orientaci a trestních deliktech či pravomocném odsouzení. Citlivé osobní údaje Genetické (snímek obličeje, otisk prstu, podpis), biometrické údaje, osobní údaje dětí. Vyloučené anonymizované údaje Údaje zemřelých osob, údaje, které zpracováváme pro osobní potřebu a s nikým je nebudeme sdílet!

Kdo je kdo? Souhlas Svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení ke zpracování svých. Správce Fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování. Zpracovatel Fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce. Zpracování Jakákoliv operace nebo soubor operací s osobními údaji, který je prováděn pomocí či bez pomoci automatizovaných postupů.

Proč chránit osobní údaje? Soukromí je vzácným statkem, tím vzácnějším, čím více náš život prostupují a usnadňují výdobytky moderní doby, které tak rádi užíváme k práci i zábavě. Rozsáhlé shromažďování osobních dat využívají různí podnikatelé na své obohacení. Poskytování dat se stalo téměř zvykem, ať už při nakupování on-line, registraci do aplikací a služeb, či sdělováním údajů o platebních kartách a osobních dokladech. Od 25. 5. 2018 už NE!

Jak na GDPR v ČASPV Potřebuje se ČASPV řídit směrnicí GDPR? resp. novelou Zákona o ochraně? Pracujeme s osobními údaji na všech stupních? Musíme se zabývat ochranou podle nových předpisů? Provedeme audit toku dat Připravíme patřičnou směrnici a to jak pro ústředí tak pro nižší články. Nejběžnější postupy -> procesy zpracujeme do vhodné struktury

Kdo za to ve spolku odpovídá? Na každém stupni spolku - jednoznačně statutární orgán

Co si musíme uvědomit? Definovat, kdo s daty pracuje Ekonom, účetní, organizátor akce, Forma zpracování a uložení Elektronická forma PC účetní program, seznamy Papírová forma Způsob uložení, archivace Způsob předávání údajů, výmaz údajů,

Co již nyní děláme špatně! Volně ležící dokumenty DPP, DPČ, pracovní smlouvy Množství tabulek a seznamů s kontakty = osobními údaji Podmíněné souhlasy se zpracováním os. údajů na webu a v e-shopech Dle nové směrnice již nevyslovení souhlasu nebude příčinou neposkytnutí služby, zboží Současný způsob evidence členské základny Jednání s ČUS o centrální evidenci

Náznak procesu zpracování DPP

Náznak procesu zpracování DPP

Vydržme a připravme se!