Copyright Gaudens s.r.o.

Podobné dokumenty
GAUDENS - 22 LET TRADICE V OBLASTI KURZŮ A PORADENSTVÍ PRO REALITNÍ KANCELÁŘE

Nová pravidla ochrany osobních údajů

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

General Data Protection Regulation (GDPR) Jak na to?

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Podmínky ochrany osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

Nakládání s osobními údaji

GDPR obecně Svaz měst a obcí

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Zásady ochrany osobních údajů pro společnost KEMPCHEN s.r.o.

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Obecné nařízení o ochraně osobních údajů

Ochrana osobních údajů

Zásady ochrany osobních údajů

Prohlášení o ochraně osobních údajů

ORGANIZAČNÍ ŘÁD ŠKOLY

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

1. Kdo je správcem Vašich osobních údajů

JAK SE PŘIPRAVIT NA GDPR?

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

VARONIS. Obecné nařízení EU o ochraně osobních údajů. Co musíte vědět, abyste ho dodrželi

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Podmínky ochrany osobních údajů portálu zbozizkonkurzu.cz

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Ochrana osobních údajů - GDPR

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

Role elektronického dokumentu jako nosiče osobních údajů. Ing.Robert Piffl Mgr.Petr Habarta

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Podmínky ochrany osobních údajů. Základní ustanovení

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

Oznámení o zpracování Osobních údajů

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Podmínky ochrany osobních údajů

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

ZÁZNAMY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SDRUŽENÍ ADVOKÁTŮ Tobiášek & Závada, advokátní kancelář

PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení

Dopady GDPR a jejich vazby

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Poučení zaměstnance o právní úpravě ochrany osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

*UOOUX00D1JMU* PŘÍKAZ. ÚŘAD PRO OCHRANU OSOBNÍCH ÚDAJŮ Pplk. Sochora 27, Praha 7 tel.: , fax:

Informace k ochraně osobních údajů - GDPR

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

OCHRANA OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů

Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR.

Podmínky ochrany osobních údajů. Základní ustanovení

Informace o zpracování osobních údajů

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.

Oznámení o zpracování Osobních údajů

Data protection. Mgr. Mária Čuhelová, advokátka, Seznam.cz, a.s.

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Příprava na legislativní změny a zkoušky odborné způsobilosti úvěrový specialista

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra

OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

Seminář o GDPR

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ OBCHODNÍ SPOLEČNOSTI ARC-H HRADEC KRÁLOVÉ S.R.O.

Jmenné Rejstříky. Novelizace zákona o archivnictví a spisové službě z zavádí novou povinnost pro určené původce vedení jmenných rejstříků

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Příprava IS na příchod GDPR změny je potřeba nastartovat včas. Jan Zahradníček AK Velíšek & Podpěra

Prohlášení o ochraně osobních údajů

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Podmínky ochrany osobních údajů a zpracovatelská smlouva

Informace o zpracování osobních údajů smluvních partnerů

Zákazník a Poskytovatel jsou dále taktéž označováni společně jako smluvní strany" nebo jednotlivě jako smluvní strana".

OSOBNÍ ÚDAJE GDPR ROK POTÉ

Informace o zpracování a ochraně osobních údajů

O B E C H O S T Í N Hostín 56, Byšice

SPISOVÁ SLUŽBA A GDPR

Přijatá opatření při zpracovávání osobních údajů. (Informace OÚ Hudlice)

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Základní umělecká škola Iši Krejčího Olomouc, Na Vozovce 32

STAMONT CZ s.r.o. GDPR INFORMACE GDPR Stránka 2

Transkript:

EBOOK PRO ADVOKÁTNÍ KANCELÁŘE GDPR V PRAXI GAUDENS - 22 LET TRADICE V OBLASTI KURZŮ A PORADENSTVÍ

MANUÁL PRO ADVOKÁTNÍ KANCELÁŘE O NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) Tento Manuál je zpracován v souladu s právními předpisy, soudními a správními rozhodnutími a veřejně známými názory odborné právní veřejnosti, platnými k 22.2.2018. Tento Manuál je odborným právním názorem autora, a jako takový není právně závazný. Všechna práva vyhrazena.

1. ÚVOD DO PROBLEMATIKY OCHRANY OSOBNÍCH ÚDAJŮ (str. 4) 1.1. Co jsou to osobní údaje 1.2. Co nejsou osobní údaje 1.3. Správce a zpracovatel 1.4. Anonymizace a pseudonymizace 2. NAŘÍZENÍ GDPR (str. 7) 2.1. Zákon č. 101/2000 Sb. 2.2. Zákonnost zpracování osobních údajů 2.3. Souhlas se zpracováním osobních údajů 2.4. Oprávněný zájem 2.5. Informační povinnost 3. NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI (str. 11) 3.1. Společnost a zaměstnanci 3.2. Společnost a klienti 4. PORUŠENÍ POVINNOSTÍ SPRÁVCE ÚDAJŮ (str. 16) 4.1. Evropský sbor pro ochranu osobních údajů 4.2. Sankce za porušení GDPR 5. KONCEPČNÍ ŘEŠENÍ OCHRANY OSOBNÍCH ÚDAJŮ (str. 18) 5.1. Ochrana analogových dokumentů 5.2. Ochrana elektronických dokumentů 5.3. Revize smluvních dokumentů 6. ZÁVĚREČNÉ SHRNUTÍ (str. 22)

1. ÚVOD DO PROBLEMATIKY OCHRANY OSOBNÍCH ÚDAJŮ Dnešní svět kvůli rozvoji moderních technologií čelí mnoha novým výzvám, a to zejména na poli elektronické komunikace, všeobecného sdílení dat a možností identifikace subjektů v reálném čase prostřednictvím jejich jedinečných identifikátorů. Problematika ochrany osobních údajů se ocitla v hledáčku evropských legislativních orgánů před poměrně dávnou dobou, dosud však v rámci Evropské unie (dále jako Unie ) neexistovala jednotná právní úprava, kterou by nejen jednotlivým koncovým zákazníkům či všeobecně těm, kteří své osobní údaje poskytují (dále jako Subjekt údajů ), ale také osobám tyto údaje shromažďujícím a využívajícím (dále jako Správce ), byla poskytnuta nutná dávka právní jistoty. Z těchto, a také z mnoha dalších, níže uvedených důvodů bylo dne 27.4.2016 po dlouhém vyjednávání v rámci evropských orgánů přijato nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES, neboli General Data Protection Regulation (dále jako GDPR ), které si klade za cíl sjednotit rozdílné právní úpravy ochrany osobních údajů na území Unie a poskytnout všem dotčeným subjektům právní jistotu, a to nejen při přeshraničních jednáních. 1.1. Co jsou to osobní údaje? Hlavní otázkou, která musí být pro úspěšné zvládnutí problematiky ochrany osobních údajů zvládnuta, je otázka: Co jsou to vlastně osobní údaje? Z výslovné dikce GDPR vyplývá, že osobními údaji jsou: veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby;. Je zřejmé, že tato definice je poměrně rozsáhlá a někdy nebude na první pohled možné říci, zda je předmětný údaj údajem osobním či nikoliv. Zjednodušeně řečeno však lze říci, se osobním údajem je jakýkoli údaj, na základě kterého je možno identifikovat konkrétní osobu (může jít tedy například i o unikátní fyziologický znak, ale i o vlastnictví předmětu, který je v daném společenství osob unikátní).

Jak z výše uvedeného vyplývá, proces souladu interních postupů a vnějších vztahů společností je poměrně složitým procesem probíhajícím na několika úrovních. Ačkoliv některé oblasti bude schopna společnost vyřešit svépomocí, budou existovat i ty, na které vlastní kapacity mnohdy nebudou postačovat. Ať už se jedná o vytváření vnitřních směrnic pro nakládání s osobními údaji či obdoby skartačního řádu, nastavení zabezpečení interního software společnosti nebo úpravu smluvních vztahů se zaměstnanci či klienty, lze vždy doporučit, aby se společnost obrátila na odborníka, který disponuje dostatečným vědomostním, zkušenostním a personálním zázemím tak, aby pomohl každému Správci nastavit na míru potřebná pravidla. Účinnost nařízení GDPR se nezadržitelně blíží a jedinou skutečnost jistotou v souvislosti s ním je datum, kdy se tak stane. Nelze proto udělat nic jiného než doporučit, aby společnosti věnovaly přípravám a zajištění souladu dostatečný časový rámec a odpovídající finanční prostředky. Je totiž jasné, že v případě jakýchkoliv porušení GDPR bude dozorový orgán postupovat tak, aby Správce údajů od dalšího porušení odradil.