Informatický pondělek FIT ČVUT. Jak pracovat s osobními daty od roku 2018?

Podobné dokumenty
Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Představení služeb Konica Minolta GDPR

Seznam vzorů, které naleznete v publikaci:

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Informace o zpracování a ochraně osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Směrnice č. 13/2018. Ochrana osobních údajů

Nová pravidla ochrany osobních údajů

Informace k ochraně osobních údajů

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

1. Kdo je správcem Vašich osobních údajů

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

Poučení o ochraně osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Zásady zpracování osobních údajů.

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů

Zásady zpracování osobních údajů pro zákazníky společnosti NTS Computer, a.s.

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Zásady zpracování osobních údajů pro zákazníky dle GDPR

Informace o zpracování osobních údajů

Pověřence na ochranu osobních údajů pro správce společnost LINDSTRÖM s.r.o. je možné kdykoli kontaktovat na adrese

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Žádost subjektu údajů o přístup k osobním údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů ve smyslu čl. 13 nařízení EU č. 2016/679 (GDPR) účinné od

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

S GDPR nepřijde konec světa

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů společností Besta Zápy spol. s r.o. dle GDPR Základní osobní identifikační údaje a adresní údaje

JAK SE PŘIPRAVIT NA GDPR?

Obecné nařízení o ochraně osobních údajů

1. Osobní údaje uvedené v internetové Samoobsluze nebo v Aplikaci

1.2. Správce nejmenoval pověřence pro ochranu osobních údajů.

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

Elite Care, s.r.o., se sídlem Bořivojova 878/35, Praha 3 vedená u: Městského soudu

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

Zeppelin CZ s.r.o. Lipová Modletice Česká republika

Zásady ochrany a zpracování osobních údajů

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ LocalBITMAN SE A PRÁVA SUBJEKTŮ ÚDAJŮ A JEJICH UPLATŇOVÁNÍ

Očekávané dopady GDPR do pojišťovnictví

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Zásady ochrany osobních údajů

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO AKCIONÁŘE KOMERČNÍ BANKY, A. S.

Prohlášení o ochraně osobních údajů Informace k ochraně osobních údajů podle článku 13 a 14 GDPR

GDPR ochrana osobních údajů

INFORMAČNÍ POVINNOST PRO HOSTY A POTENCIÁLNÍ HOSTY

Máte právo na jejich opravu Vašich osobních údajů (v případě nepřesných osobních údajů a doplnění neúplných osobních údajů),

Okřínek 53, Poděbrady, IČO

INFORMAČNÍ POVINNOST SPRÁVCE

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ FONTÁNA HOTEL, s.r.o. A PRÁVA SUBJEKTŮ ÚDAJŮ A JEJICH UPLATŇOVÁNÍ

Ochrana osobních údajů a AML obsah

Zásady ochrany osobních údajů

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Zásady ochrany a zpracování osobních údajů

Zásady zpracování osobních údajů

Zásady zpracování osobních údajů

Zásady ochrany osobních údajů a informace o zpracování osobních údajů (dále jen Zásady )

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Žádost Uplatňování práv Subjektem údajů

GDPR ochrana osobních údajů

Podmínky ochrany osobních údajů zákazníků společnosti Rosalie, s.r.o.

Ochrana osobních údajů Implementace GDPR

Transkript:

Informatický pondělek FIT ČVUT Jak pracovat s osobními daty od roku 2018? 30.10.2017 Zdeněk Kučera Vedoucí praxe TMT a litigací, Kinstellar Praha KSI FIT ČVUT

Program Much closer to your business than it seems O čem je GDPR? - What GDPR is about? Co jsou osobní údaje? - What does personal data mean? Vliv na Vaše podnikání - Impact on Ukrainian business - GDPR: a closer look GDPR: bližší pohled - How to get ready? Jak se připravit?

Program O čem je GDPR?

GDPR Komplexní úprava ochrany osobních údajů v EU Přímo účinné od 25.5.2018 Uplatní se rovněž lokální předpisy

Program Co je osobní údaj?

Co je osobní údaj? IP adresa Otisk prstu Tvář E-mailová adresa Rodné číslo Obrázek Cookie ID

Program Vliv na české společnosti

Proč by se měly slovenské společnosti připravit? Odpovědnost podle GDPR Marketing Úspora nákladů Spolupráce s ostatními Sankce

Dopad na subjekty mimo EU GDPR se vztahuje na zpracování osobních údajů subjektů uvnitř EU prostřednictvím mimounijního správce nebo zpracovatele, pokud je předmětem: Nabídka zboží a služeb bez ohledu na jejich zpoplatnění pro daný subjekt v EU; nebo Sledování subjektu v rozsahu jeho jednání a chování uvnitř EU

Program GDPR: bližší pohled

Důležité novinky v GDPR Nový právní rámec pro správu osobních údajů Organizační změny Celkový přístup Změny vyžadující IT řešení Povinnosti plynoucí z nové úpravy

Oprávněný zájem Přenos v rámci skupiny Prevence Direct marketing Zajištění síťové a pro administrativní účely informační bezpečnosti Pokrytí v rámci informační Právo podání námitek povinnosti

Změna souhlasu se zpracováním osobních údajů V řadě případů není vyžadován Pokud je vyžadován - - správce je povinen jej prokázat Udělen dobrovolně, konkrétně, informovaně, jendoznačně Prokazatelný prohlášením nebo jasným souhlasným úkonem Doporučuje se kontrola současných souhlasů

Změna prohlášení o ochraně osobních údajů Rozhodné, výstižné, jasné, srozumitelné a dostupné Popisující zpracovávané osobní údaje, účel zpracování, zamýšlené uchování, práva subjektu, zdroj údajů, podmínky zpracování

Nová práva subjektů údajů Právo na výmaz Přenositelnost údajů Automatizované zpracování

Profilování a direct mailing

Profilování Automatizova né zpracování Zahrnuje osobní údaje Profilování Hodnotí osobní aspekty Může zahrnout lidskou intervenci

Typy profilování Automatizované rozhodování Rozhodnutí o půjčce bez lidské intervence Rozhodnutí o pokutě na základě chování řidiče Blockchain? Profilování: Rozhodnutí o půjčce na základě vyhodnocených podkladů

Automatizované rozhodování Možnost odmítnout Rozhodnutí výhradně založeno na automatizovaném zpracování (včetně profilování) Má na něho právní účinky nebo se ho dotýká (vstup do země, zrušení smlouvy, poskytnutí půjčky) Nezbytné k uzavření smlouvy Povoleno právem EU nebo členského státu Souhlas

On-line marketing Významně se dotýká subjektů: - narušení procesu profilování - týká se očekávání a přání subjektů - způsob, jakým je reklama sdělena - cílí na zranitelnost subjektu - on-line gambling - finanční potíže

Direct mailing Vlastní zákazníci Splnění požadavků GDPR Souhlas Oprávněný zájem Direct mailing spotřebitelům Prodej výrobků nebo služby

Direct mailing OPT - OUT Námitka Při shromáždění i při zaslání každé zprávy Zdarma

Program Další novinky

Pověřenec (Data Protection Officer) musí být jmenován následujícími organizacemi: Veřejný subjekt Data Protection Officer Správci nebo zpracovatelé jejichž hlavní činnosti spočívají v operacích zpracování, jež vyžadují pravidelné a systematické monitorování subjektů údajů ve velkém rozsahu Správci nebo zpracovatelé jejichž hlavní činnosti spočívají ve zpracování citlivých osobních údajů ve velkém rozsahu

Porušení zabezpečení osobních údajů Povinnost správce uvědomit příslušné orgány ochrany osobních údajů / uvědomit dotčené subjekty Ne vždy pouze existuje-li riziko, že byla dotčena práva subjektu (např. krádež databáze zaměstnanců) Doporučené interní procesy a školení Lhůta 72 hodin

Záznamy o činnosti zpracování Každý správce, a případně také jeho zástupce, musí vést záznam o činnosti zpracování, za kterou zodpovídá. Záznam musí obsahovat všechny následující informace: jméno a kontaktní údaje správce důvody zpracování popis kategorií subjektů a kategorií jejich osobních údajů kategorie adresátů, kterým údaje byly nebo budou poskytnuty, včetně adresátů ze třetích zemí a mezinárodních v určitých případech i převody osobních údajů do třetích zemí nebo k mezinárodním organizacím pokud je to možné, tak i předpokládano u dobu, po které dojde k výmazu jednotlivých kategorií údajů pokud je to možné, tak i obecný popis technických a organizačních bezpečnostníc h opatření dle Článku 32 odst. 1 GDPR organizací

Sankce 20 000 000 4% Pokuty až 20 mil. Jedná-li se o podnik, až 4% celkového ročního obratu z předešlého účetního roku, dle toho, co je vyšší

Sankce (pokračování) Výše sankcí může být ovlivněna: Povaha a doba porušení Bylo-li porušení úmyslné nebo z nedbalosti Kroky učiněné správcem/ zpracovate lem ke zmírnění škod Všechna podstatná porušení, ke kterým došlo v minulosti Spolupráce s Úřadem pro ochranu osobních údajů

Program Jak se připravit?

Doporučený postup GDPR plánování Audit / seznam (určení činností, při kterých dochází ke správě osobních údajů a příprava data asset inventory ) GAP analysis (přezkum souladu s povinnostmi správce vůči údajům z data asset inventory a určení nedostatků) Přijetí opatření (příprava plánovaných změn na základě nedostatků pojmenovaných v GAP analysis) Podpora během zaváděcí fáze (provádění změn a podpora společnosti během této fáze) Závěrečný audit (přezkum zavedených opatření)

Domácí úkol, který si můžete udělat Data flow chart Audit / seznam Proč Kým Jaké Kdy Kde Jsou zpracováv ány osobní údaje

Dotazy Zdeněk Kučera Direct line : +420 221 622 178 Е-mail: zdenek.kucera@kinstellar.com