Seznámení s evidencí dat, potřebných pro chod OMS Prostějov. V úvodu je uvedeno několik základních informací, co to vlastně GDPR je a proč náš OMS Prostějov musí tato data evidovat. Rozhodně nebudeme evidovat data, která nebudou sloužit pro konkrétní potřebu, činnosti. Věříme, že všichni chápou tuto asi již obecně známou potřebu, že znáte sankce, které nám hrozí v případě neplnění tohoto zákona. Co je GDPR? Základní informace o GDPR GDPR (General Data Protection Regulation) je Obecné nařízení o ochraně osobních údajů číslo 2016/679 Evropského parlamentu a Rady EU. Jde o novou sjednocující legislativu o ochraně osobních údajů platnou v celé EU. Byla schválena v dubnu 2016 s účinnosti nabývá 25. května 2018. V ČR nahrazuje dosud platný zákon o ochraně osobních údajů č. 101/2000 Sb. Jaké změny GDPR přinese? GDPR zásadně změní dosavadní přístup při zpracovávání osobních údajů. Týká se všech firem, institucí i jednotlivců, kteří nakládají s osobními údaji. Nařízení je rovnocenné ve všech státech EU a je vymahatelné bez ohledu na stát nebo velikost firmy. Přináší nová pravidla, která bude třeba dodržovat a také dokládat jejich plnění. GDPR je závazné pro všechny, kdo shromažďují nebo zpracovávají osobní údaje fyzických osob. GDPR usiluje o zvýšení bezpečnosti a důvěry občanů EU vůči správcům a zpracovavatelům jejich osobních dat. Co je považováno za osobní údaje? Za osobní údaje považuje GDPR veškeré informace, které mohou vést k identifikované nebo identifikovatelné fyzické osobě. Jde například o jméno, pohlaví, věk, datum narození, osobní stav, osobní údaje dětí, fotografie, videozáznam, čísla identifikačních průkazů, rodné číslo, občanství, IP adresu, e-mail, poloha, cookies, telefonní číslo, adresu, rasová, náboženská příslušnost, etnický původ, politické názory, filozofické vyznání, členství v odborech, zdravotní údaje, sexuální orientaci, genetické a biometrické údaje, trestní delikty, pravomocné odsouzení atd. Jaká jsou práva subjektů údajů (fyzických osob)? S GDPR dochází k výraznému posílení práv fyzických osob v oblasti jejich osobních údajů, zejména: - Subjekt údajů musí být o svých právech a o účelech zpracování dostatečně, přesně a srozumitelně informován před uskutečněním souhlasu se zpracováním svých osobních údajů - Subjekt údajů by měl mít přímý přístup ke svým údajům, nejlépe online - Subjekt údajů může vznést námitku proti zpracování svých údajů, má právo na omezené zpracování údajů - Subjekt údajů by měl mít možnost přenést údaje od jednoho správce k druhému
- Subjekt údajů má právo na vymazání svých osobních údajů a také na zapomenutí, tedy vymazání veškerých osobních údajů, jejich kopií a odkazů na tyto údaje Ve zkratce: - GDPR je nové byrokratické nařízení EU o ochraně osobních údajů (dále OÚ) - GDPR = General Data Protection Regulation, česky Obecné nařízení EU o ochraně osobních údajů - GDPR je již platné a v celé Evropské unii nabývá účinnosti bez vyjímky dne 25. května 2018 - GDPR nahrazuje veškerou dosavadní právní úpravu v oblasti nakládání s OÚ - GDPR sjednocuje pravidla práce s OÚ, vymahatelnost a sankce jednotně v celé EU - Týká se úplně každého živnostníka, firmy, spolku, organizace, kteří zpracovávají OÚ - Obecně se týká každého, kdo má nějaké zaměstnance, zákazníky, klienty, pacienty, členy, účastníky - Každý subjekt je povinen doložit a prokázat, že OÚ zpracovává v souladu s GDPR - Za nerespektování nařízení hrozí likvidační sankce, žaloby a mnohamilionové pokuty - Rozhodně se tedy nevyplatí nařízení ignorovat, je potřeba se na něj připravit - Naše osobní údaje je třeba chránit a v tom nám všem GDPR pomůže - Nařízení je napsáno poměrně obecně (musí být univerzální), umožňuje volnější výklad - GDPR veškerá rozhodnutí o bezpečnosti OÚ přenáší na správce údajů, stejně tak i všechna rizika - Je zdůrazněna zásada přiměřenosti přijatých opatření rozdíl mezi korporací a např. OSVČ Shrnutí a doporučení: Pokud zpracováváte jakékoliv OÚ, nařízení se nevyhnete. K zajištění souladu vaší práce s GDPR přistupte zodpovědně a se zdravým selským rozumem tak, abyste minimalizovali zpracovávané OÚ a zajistili jejich bezpečnost přiměřeně vaší velikosti a objemu zpracovávaných informací. Beru na vědomí, že OMS Prostějov, se sídlem Pod Kosířem 16, Prostějov 796 04, IČO: 67777619, zapsané v obchodním rejstříku vedeném v Praze, oddíl L, vložka 4114, (dále jen Správce ), eviduje mé osobní údaje, a to za níže uvedených podmínek: 1. Osobní údaje, které budou zpracovány: jméno, příjmení a titul, datum narození, rodné číslo, poštovní adresa, e-mailová adresa, telefonní číslo, rok vzniku členství, čísla LL, ZP, seznamy udělených vyznamenání, informace o LUP, fotografie a videozáznamy z akcí. 2. Účelem zpracování osobních údajů je: Vedení členské evidence a podklady pro vzdělávání, akce psů, zajištění služeb pro členskou základnu a MS OMS Prostějov
3. Doba zpracování osobních údajů je: po dobu trvání členství ve spolku a následně ještě jeden rok od jejího ukončení, a v souladu se skartačním řádem. 4. Osobní údaje mohou být poskytnuty následujícím třetím osobám: ČMMJ Praha z.s., Finanční úřad, Zpráva sociálního zabezpečení, Zdravotní pojišťovna, Policie ČR. 5. Správce nemá v úmyslu předat osobní údaje Subjektu údajů do třetí země, mezinárodní organizaci nebo jiným, než výše uvedeným třetím osobám. 6. Subjekt údajů má právo kdykoliv odvolat svůj souhlas se zpracováním osobních údajů, právo požadovat od Správce přístup ke svým osobním údajům, jejich opravu nebo výmaz, popřípadě omezení zpracování, a vznést námitku proti zpracování, má právo na přenositelnost těchto údajů k jinému správci, jakož i právo podat stížnost u Úřadu pro ochranu osobních údajů, má-li za to, že Správce při zpracování osobních údajů postupuje v rozporu s Nařízením na ochranu osobních údajů. Subjekt údajů bere na vědomí, že byl Správcem řádně poučen o zpracování a ochraně osobních údajů*, že výše uvedené osobní údaje jsou přesné a pravdivé a jsou Správci poskytovány dobrovolně. Beru na vědomí, že: 1) Všechny výše uvedené údaje je nutné zpracovávat za účelem vedení seznamu členů spolku, který je podle platných stanov spolku nutný pro chod spolku. Seznam členů je veden v písemné, tak i v elektronické podobě, která slouží jako záloha dat. Tento seznam je neveřejný, a je zpřístupněn pouze členům spolku, a to v sídle spolku nebo v jiném místě, které určí předseda spolku. Předseda je zároveň odpovědný za jeho ochranu a bezpečné uložení a je pověřen ke komunikaci s dozorovým úřadem. 2) Vybrané údaje ze seznamů členů spolku jsou dále použity za účelem splnění nezbytných právních povinností, především pro potřeby vedení účetnictví a sestavování účetních výkazů ve smyslu zákona o účetnictví č. 563/1991 Sb., ve znění pozdějších předpisů, a pro potřeby sestavování všech povinných mysliveckých výkazů ve smyslu zákona o myslivosti č. 449/2001 Sb. (dále jen ZoM ), ve znění pozdějších předpisů, které jsou důležité pro chod spolku. Jde například o mysliveckou evidenci a statistiku ( 38 ZoM). Za zpracování, evidenci, ochranu a bezpečné uložení těchto výkazů je zodpovědný jednatel spolku. 3) Fotografie členů z akcí mysliveckého spolku jsou pořizovány a zpracovávána z důvodu propagace myslivosti a mysliveckého spolku na jeho webových a facebookových stránkách. 4) Zpracování osobních údajů je prováděno pouze Správcem. 5) S výše uvedeným zpracováním a svým členstvím ve spolku uděluji svůj výslovný souhlas. Souhlas lze vzít kdykoliv zpět, a to písemným oznámením MR OMS Prostějov. 6) Podle zákona o ochraně osobních údajů máte právo: vzít souhlas kdykoliv zpět (právo na odvolání souhlasu), požadovat po vedení spolku informaci, jaké osobní údaje jsou v rámci seznamu členů spolku o Vás zpracovávány, požadovat po vedení spolku vysvětlení ohledně zpracování osobních údajů (účel a zákonnost zpracování), vznést námitku proti zpracování či právo na přenositelnost údajů,
vyžádat si u vedení spolku přístup k těmto údajům, požadovat po vedení spolku jejich aktualizaci či opravu, požadovat po vedení spolku výmaz těchto osobních údajů (právo být zapomenut), v případě pochybností o dodržování povinností souvisejících se zpracováním osobních údajů obrátit se ve věci ochrany osobních údajů na vedení spolku nebo na dozorový úřad (právo na vznesení námitky). Věřím, že výše uvedené informace, jak obecného charakteru, tak i konkrétní požadavky na řádné vedení požadavku na potřeby GDPR, jsou všem srozumitelné a budeme si navzájem vycházet vstříc a zamezíme do budoucna případným problémům. Osobně jsem přesvědčen, že časem možná poleví tento předpis a nebude nás všechny tolik zatěžovat. Děkuji za pochopení V Prostějově 25. 5. 2018 Správce: Jiří Procházka