Ochrana osobných údajov. Ochrana osobných údajov s účinnosťou od

Podobné dokumenty
GDPR 2016/679 ) 18/2018 Z.

NOVÉ NARIADENIE EÚ O OCHRANE OSOBNÝCH ÚDAJOV v kontexte kybernetickej bezpečnosti. Brno, 31. mája 2017

Postupy na uplatnenie práv dotknutých osôb

BÁRDI AUTO SLOVAKIA, s.r.o. Gazdovský rad 41, Šamorín, spoločnosť zapísaná v Obchodnom registri OS Trnava, Oddiel: Sro, Vložka číslo: 12744/T

Pravidlá ochrany osobných údajov

Pravidlá ochrany osobných údajov

ZÁSADY SPRACOVANIA OSOBNÝCH ÚDAJOV DODAVATEĽOV SPOLOČNOSTI 2people s.r.o.

Zabezpečenie priebehu volieb a ochrana osobných údajov dotknutých osôb. Prevádzkovateľ: Obec Beňuš Adresa: Beňuš 355 Beňuš, IČO:

Ochrana osobných údajov v spoločnosti HYDAC, s.r.o.

OCHRANA OSOBNÝCH ÚDAJOV

I. Pramene práva. Právny stav do

Základná škola Ul. 17. novembra 31, Sabinov

Informácie o ochrane osobných údajov

ORGANIZAČNÁ SMERNICA PRE SPRACÚVANIE A OCHRANU OSOBNÝCH ÚDAJOV V ORGANIZÁCII

Ochrana osobných údajov

Informácie o ochrane osobných údajov

ZBIERKA ZÁKONOV SLOVENSKEJ REPUBLIKY. Ročník Vyhlásené: Časová verzia predpisu účinná od:

Informácie o spracúvaní osobných údajov pre uchádzačov o zamestnanie

INFORMÁCIE O SPRACÚVANÍ OSOBNÝCH ÚDAJOV

Oboznámenie so spracúvaním osobných údajov

Ochrana osobných údajov v samospráve v kontexte nového zákona o ochrane osobných údajov JUDr. Lucia Kopná

INFORMÁCIE O SPRACÚVANÍ OSOBNÝCH ÚDAJOV

Zabezpečenie ochrany osobných údajov Rímskokatolíckou cirkvou v Slovenskej republike

o používaní kamerového systému v zmysle zákona č. 122/2013 Z.z. o ochrane osobných údajov a Vyhlášky Úradu na ochranu osobných údajov č. 164/2013 Z.z.

GDPR Nové Nariadenie EÚ o ochrane údajov

Informácie o spracúvaní osobných údajov a súhlas so spracúvaním osobných údajov pre účely marketingu a reklamy

Smernica pre výkon finančnej kontroly na Mestskom úrade v Lipanoch

Zmluva o poverení spracovaním osobných údajov

Vaše osobné údaje použijeme iba vtedy, keď nám to zákon dovoľuje. Najčastejšie použijeme Vaše osobné údaje za nasledujúcich okolností:

ŽIADOSŤ. o registráciu autoškoly. Meno Priezvisko Titul pred menom DIČ. Kraj. Číslo. Meno Priezvisko Titul pred menom Titul za menom Typ štatutára

OZNÁMENIE O SPRACÚVANÍ OSOBNÝCH ÚDAJOV. pre žiadateľov Nadácie VÚB, a ich zástupcov. pripravené v súlade s čl. 13 a 14

Smernica Fondu na podporu umenia o vnútornej finančnej kontrole

Zodpovednú osobu prevádzkovateľa možno kontaktovať na mailovej adrese alebo písomne na adresu sídla Auxerre.

ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV

INFORMÁCIE POSKYTOVANÉ V SÚVISLOSTI SO SPRACÚVANÍM OSOBNÝCH ÚDAJOV SPOLOČNOSŤOU PK Academy, s.r.o. Prevádzkovateľom spracúvania osobných údajov

Smernica o používaní kamerového systému v objekte školy v zmysle zákona č. 428/2002 Z.z. o ochrane osobných údajov

Zákon o ochrane osobných údajov

Ochrana utajovaných skutočností a ochrana osobných údajov

Obec Jablonov Obecný úrad Jablonov 165

Osoba podľa 8 zákona finančné limity, pravidlá a postupy platné od

INFORMÁCIE O SPRACÚVANÍ VAŠICH OSOBNÝCH ÚDAJOV SPOLOČNOSŤOU TOWER FINANCE A.S. (KOMPLEXNÉ INFORMÁCIE)

ZBIERKA ZÁKONOV SLOVENSKEJ REPUBLIKY. Ročník Vyhlásené: Časová verzia predpisu účinná od: do:

Zákon č. 122 / 2013 Z. z. Zákon o ochrane osobných údajov a o zmene a doplnení niektorých zákonov

ZÁSADY SPRACÚVANIA OSOBNÝCH ÚDAJOV INFORMÁCIE PRE UCHÁDZAČOV O ZAMESTNANIE

Informácie o spracúvaní osobných údajov zmluvných partnerov

Podmienky spracovania osobných údajov na Kariéra.sk. Spoločnosť Zoznam, s.r.o., so sídlom Viedenská cesta 3-7, Bratislava, IČO : ,

EVIDENCIA INFORMAČNÉHO SYSTÉMU OSOBNÝCH ÚDAJOV

VÝZVA NA PREDLOŽENIE CENOVEJ PONUKY V ZADÁVANÍ ZÁKAZKY S NÍZKOU HODNOTOU

Informácia o spracúvaní osobných údajov

Vzor PRÍDELOVÝ LÍSTOK KATEGÓRIE A

(Legislatívne akty) NARIADENIA

Informácia o spracúvaní osobných údajov Tretie strany

Voľné miesto: Referent režimu úseku režimovej činnosti oddelenia výkonu trestu

PREDSEDA NÁRODNEJ RADY SLOVENSKEJ REPUBLIKY. vyhlasuje ZÁKON

Informácia o výberovom konaní

INFORMÁCIE / spracúvanie osobných údajov

O B V O D N Ý Ú R A D Ž I L I N A Janka Kráľa 4, Žilina

Ministerstvo školstva Slovenskej republiky

Univerzita sv. Cyrila a Metoda v Trnave Smernica č. 1/2010

Súhlas so spracúvaním osobných údajov

Záznam o spracovateľských činnostiach prevádzkovateľa HYDAC, s.r.o.

TECHNICKÁ UNIVERZITA VO ZVOLENE TECHNICKÁ UNIVERZITA VO ZVOLENE

Národný inšpektorát práce. nostno- technickými požiadavkami na výrobky -

Článok 1 Zmluvné strany

Mzdové zvýhodnenie za prácu vo sviatok 122

Smernica primátora č. 2/2011 o vykonávaní kontroly požívania alkoholu, omamných látok alebo psychotropných látok

12 OPATRENIE Národnej banky Slovenska z 25. septembra 2018

NOVÁ PRÁVNA ÚPRAVA OCHRANY OSOBNÝCH ÚDAJOV A MARKETING. Úrad na ochranu osobných údajov Slovenskej republiky Mgr. Rebeka Šťastná

Informácie o spracovaní osobných údajov v spoločnosti Broker Consulting, a. s.

Rada Európskej únie V Bruseli 6. apríla 2016 (OR. en)

Ako postupovať pri spracovaní súboru example_summary_procedure_tem plate_sk.xls

ŽIADOSŤ O GRANT. Zaradenie projektu do oblasti. Názov projektu. Žiadateľ. Číslo projektu

ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV

21 6 ods. 2 písm. a) zákona o ochrane osobných údajov, ktorý upravuje podmienky vymedzenia účelu spracúvania osobných údajov.

SOCIÁLNY ASPEKT VO VEREJNOM OBSTARÁVANÍ : SKÚSENOSTI ZO SLOVENSKA

Kybernetická bezpečnosť vo svetle novej právnej úpravy

Informácie o spracúvaní osobných údajov cestujúcich/klientov/zmluvných partnerov

Implementácia v praxi

Zákon č. 428/2002 Z. z. 428 Z Á K O N

Obec Nitrianska Blatnica

ŽIADOSŤ O PREVOD ZMLUVY O ÚVERE - FO NEPODNIKATEĽ č...

Ochrana osobných údajov podľa zákona č. 122/2013 Z.z. v aktuálnom znení.

Zásady odmeňovania zamestnancov obce Slovenské Nové Mesto

SMERNICA O MONITOROVANÍ KAMEROVÝM SYSTÉMOM PRE LAKESIDE PARK PHASE01

Protokol o zápise dieťaťa do 1. ročníka ZŠ

Ako dosiahnuť reálny súlad s GDPR, alebo stručný návod na projekt. Jaroslav Oster

NÁVRH NA ZÁPIS ZMENY ZAPÍSANÝCH ÚDAJOV O EURÓPSKOM ZOSKUPENÍ HOSPODÁRSKYCH ZÁUJMOV DO OBCHODNÉHO REGISTRA

NÁVRH NA ZÁPIS ZMENY ZAPÍSANÝCH ÚDAJOV O PODNIKATE OVI FYZICKEJ OSOBE DO OBCHODNÉHO REGISTRA

U S M E R N E N I E č. 1/ k odbornej spôsobilosti a odbornej príprave v radiačnej ochrane podľa zákona č. 87/2018 Z. z. o radiačnej ochrane

Príloha číslo 1 k Metodickému usmerneniu vo veci dohôd o prácach vykonávaných mimo pracovného pomeru zo dňa :

Ministerstvo zdravotníctva SR

Cestovné náhrady z titulu dočasného pridelenia. Kontakty: Tel.: Web:

Ochrana osobných údajov

Obec Sklené Sklené 97, IČO: , DIČ:

Ochrana osobných údajov a súhlas s uložením a spracovaním osobných údajov v spoločnosti HEUREKA Brokerage & Consulting, s.r.o.

Zákon č. 122/2013 Z. z. o Ochrane osobných údajov v znení zákona 84/2014 Z. z. PhDr. Anna Miklošová

Obsah zákona: Zákon sa nevzťahuje na spracúvanie osobných údajov podnikateľov aj keby sa jednalo o fyzické osoby podnikateľov.

Zásada špeciality. Alica Kováčová PhD. Generálna Prokuratúra Slovenská republika

Podlimitná zákazka Verejný obstarávateľ

Referenčná ponuka na prístup ku káblovodom a infraštruktúre. Príloha 7 Poplatky a ceny

Transkript:

Ochrana osobných údajov s účinnosťou od 25. 5. 2018

Nariadenie EPaR (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (všeobecné nariadenie o ochrane údajov) známe pod skratkou GDPR (General Data Protection Regulation) prináša unifikáciu pravidiel na ochranu osobných údajov platných v celom EÚ priestore. - Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov

Najpodstatnejšie zmeny, ktoré prinášajú GDPR a ZOOÚ Zavádzajú sa nové opatrenia a pojmy (pseudonymizácia, profilovanie, genetický údaj a pod.) za istých okolností budú považované za osobné údaje aj IP adresy, cookies, e-mailové adresy, lokalizačné údaje, identifikačné prvky RFID a pod. bude možné napadnúť rozhodnutie organizácie vykonané na základe profilovania osobných údajov (napr. kategorizácia zákazníka na základe príjmu, pohlavia, lokalizácie a pod.) zavádzajú sa osobitné požiadavky pri spracúvaní osobných údajov detí rozširujú sa povinnosti a zodpovednosť sprostredkovateľov zavádza sa nová povinnosť vo vzťahu k dozornému orgánu a dotknutým osobám (porušenie ochrany osobných údajov je treba oznámiť dozornému orgánu do 72 hodín) právo na prenosnosť osobných údajov právo byť informovaný o všetkých osobných údajoch spracúvaných u prevádzkovateľa právo na opravu nesprávnych osobných údajov právo na zabudnutie, vymazanie osobných údajov

Vymedzenie základných pojmov osobné údaje sú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby. Identifikovateľná fyzická osoba je osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä odkazom na identifikátor ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkazom na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby. Napr. meno, priezvisko, adresa, rodné číslo, dátum narodenia, fotografická podobizeň, národnosť, evidenčné číslo vozidla, IP adresa... spracúvanie osobných údajov je operácia alebo súbor operácií s osobnými údajmi alebo súbormi osobných údajov, napríklad získavanie, zaznamenávanie, usporadúvanie, štruktúrovanie, uchovávanie, prepracúvanie alebo zmena, vyhľadávanie, prehliadanie, využívanie, poskytovanie prenosom, šírením alebo poskytovanie iným spôsobom, preskupovanie alebo kombinovanie, obmedzenie, vymazanie alebo likvidácia, bez ohľadu na to, či sa vykonávajú automatizovanými alebo neautomatizovanými prostriedkami pseudonymizácia je spracúvanie osobných údajov spôsobom, že ich nie je možné priradiť ku konkrétnej dotknutej osobe bez použitia dodatočných informácií, ak sa takéto dodatočné informácie uchovávajú oddelene a vzťahujú sa na ne technické a organizačné opatrenia na zabezpečenie toho, aby osobné údaje nebolo možné priradiť identifikovanej fyzickej osoby alebo identifikovateľnej fyzickej osobe. profilovanie je akákoľvek forma automatizovaného spracúvania osobných údajov spočívajúceho v použití osobných údajov na vyhodnotenie určitých osobných znakov alebo charakteristík týkajúcich sa fyzickej osoby, najmä na analýzu alebo predvídanie znakov alebo charakteristík dotknutej osoby súvisiacich s jej výkonnosťou v práci, majetkovými pomermi, zdravím, osobnými preferenciami, záujmami, spoľahlivosťou, správaním, polohou alebo pohybom.

Vymedzenie základných pojmov tretia strana je fyzická alebo právnická osoba, orgán verejnej moci, agentúra alebo iný subjekt než dotknutá osoba, prevádzkovateľ, sprostredkovateľ a osoby, ktoré sú na základe priameho poverenia prevádzkovateľa alebo sprostredkovateľa poverené spracúvaním osobných údajov súhlas dotknutej osoby je akýkoľvek slobodne daný, konkrétny, informovaný a jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týka genetické údaje sú osobné údaje týkajúce sa zdedených alebo nadobudnutých genetických charakteristických znakov fyzickej osoby, ktoré poskytujú jedinečné informácie o fyziológii alebo zdraví tejto fyzickej osoby a ktoré vyplývajú najmä z analýzy biologickej vzorky danej fyzickej osoby biometrické údaje sú osobné údaje, ktoré sú výsledkom osobitného technického spracúvania, ktoré sa týka fyzických, fyziologických alebo behaviorálnych charakteristických znakov fyzickej osoby a ktoré umožňujú alebo potvrdzujú jedinečnú identifikáciu tejto fyzickej osoby, ako napríklad vyobrazenia tváre alebo daktyloskopické údaje dozorný orgán je nezávislý orgán verejnej moci zriadený členským štátom (v SR je to Úrad na ochranu osobných údajov)

Základné zásady pri spracúvaní osobných údajov zákonnosť a transparentnosť OÚ majú byť spracúvané zákonným a transparentným spôsobom vo vzťahu k dotknutej osobe účel spracúvania a obmedzenie účelu OÚ majú byť získavané na konkrétne určené, výslovne uvedené a legitímne účely a nesmú sa ďalej spracúvať spôsobom, ktorý nie je zlučiteľný s týmito účelmi; ak sa OÚ spracúvajú na účely archivácie vo verejnom záujme, na účely vedeckého alebo historického výskumu či štatistické účely, nepovažuje sa to za nezlučiteľné s pôvodnými účelmi minimalizácia OÚ majú byť spracúvané len v rozsahu primeranom rozsahu, ktorý je nevyhnutný na konkrétny a výslovne určený účel spracúvania správnosť OÚ majú byť správne a podľa potreby aktualizované integrita, dôvernosť a bezpečnosť povinnosť prevádzkovateľa zabezpečiť ochranu OÚ pomocou primeraných technických a organizačných opatrení pred ich neoprávneným či nezákonným spracúvaním, náhodnou stratou, zničením či poškodením zodpovednosť prevádzkovateľ zodpovedá za dodržiavanie zásad spracúvania OÚ

Zákonnosť spracúvania osobných údajov dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely spracúvanie je nevyhnutné na plnenie zmluvy, ktorej zmluvnou stranou je dotknutá osoba, alebo aby sa na základe žiadosti dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa spracúvanie je nevyhnutné, aby sa ochránili životne dôležité záujmy dotknutej osoby alebo inej fyzickej osoby spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi spracúvanie je nevyhnutné na účely oprávnených záujmov, ktoré sleduje prevádzkovateľ alebo tretia strana, s výnimkou prípadov, keď nad takýmito záujmami prevažujú záujmy alebo základné práva a slobody dotknutej osoby, ktoré si vyžadujú ochranu osobných údajov, najmä ak je dotknutou osobu dieťa; oprávnený záujem sa nevzťahuje na spracúvanie vykonávané orgánmi verejnej moci pri výkone ich úloh

Osobitné situácie zákonného spracúvania osobných údajov (bez súhlasu dotknutých osôb) spracúvanie osobných údajov je nevyhnutné na akademický účel, umelecký účel alebo literárny účel pre potreby informovania verejnosti masovokomunikačnými prostriedkami a ak osobné údaje spracúva prevádzkovateľ, ktorému to vyplýva z predmetu činnosti osobné údaje o dotknutej osobe možno získať od inej fyzickej osoby a spracúvať v informačnom systéme len vtedy, ak poskytnutím osobných údajov o dotknutej osobe do informačného systému iná fyzická osoba chráni svoje práva alebo právom chránené záujmy, oznamuje skutočnosti, ktoré odôvodňujú uplatnenie právnej zodpovednosti dotknutej osoby, alebo sa osobné údaje spracúvajú na základe osobitného zákona; ten, kto takéto osobné údaje spracúva, musí vedieť preukázať úradu na jeho žiadosť, že ich získal v súlade so zákonom prevádzkovateľ, ktorý je zamestnávateľom dotknutej osoby, je oprávnený poskytovať jej osobné údaje alebo zverejniť jej osobné údaje v rozsahu titul, meno, priezvisko, pracovné zaradenie, služobné zaradenie, funkčné zaradenie, osobné číslo zamestnanca alebo zamestnanecké číslo zamestnanca, odborný útvar, miesto výkonu práce, telefónne číslo, faxové číslo, adresu elektronickej pošty na pracovisko a identifikačné údaje zamestnávateľa, ak je to potrebné v súvislosti s plnením pracovných povinností, služobných povinností alebo funkčných povinností dotknutej osoby; poskytovanie osobných údajov alebo zverejnenie osobných údajov nesmie narušiť vážnosť, dôstojnosť a bezpečnosť dotknutej osoby pri spracúvaní osobných údajov na účel archivácie, na vedecký účel, na účel historického výskumu alebo na štatistický účel je prevádzkovateľ a sprostredkovateľ povinný prijať primerané záruky pre práva dotknutej osoby (zavedenie primeraných a účinných technických a organizačných opatrení najmä na zabezpečenie dodržiavania zásady minimalizácie údajov a pseudonymizácie) pri spracúvaní osobných údajov možno využiť na účely identifikovania fyzickej osoby všeobecne použiteľný identifikátor len vtedy, ak jeho využitie je nevyhnutné na dosiahnutie daného účelu spracúvania a jeho spracúvanie je na právnom základe; zverejňovať všeobecne použiteľný identifikátor sa zakazuje; to neplatí, ak všeobecne použiteľný identifikátor zverejní sama dotknutá osoba

Práva dotknutých osôb právo na informácie právo na prístup k OÚ právo na opravu právo na vymazanie právo na obmedzenie spracúvania právo na prenosnosť údajov právo namietať spracúvanie právo namietať profilovanie

Základné odporúčania zaviazať mlčanlivosťou fyzické osoby (oprávnené osoby u prevádzkovateľa a sprostredkovateľa), ktoré prídu do styku s osobnými údajmi; povinnosť mlčanlivosti musí trvať aj po skončení pracovného pomeru, štátnozamestnaneckého pomeru, služobného pomeru alebo obdobného pracovného vzťahu tejto fyzickej osoby zamedziť úniku osobných údajov, k neautorizovanému prístupu k nim, zamedziť ich neautorizovanej zmene zabezpečiť včasnú obnovu údajov vybudovať infraštruktúru pre monitorovanie a vyhodnocovanie porušení ochrany osobných údajov (splnenie oznamovacej povinnosti voči dozornému orgánu a dotknutej osobe)

Spracoval: Ing. Juraj Kobela manažér informačnej bezpečnosti Ministerstvo školstva, vedy, výskumu a športu Slovenskej republiky č. tel. : 02-59374371 e-mail: juraj.kobela@minedu.sk web : www.minedu.sk Ochrana osobných údajov