Základní informace o GDPR

Podobné dokumenty
Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Zásady ochrany osobních údajů

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

GDPR Obecné nařízení o ochraně osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Poučení o ochraně osobních údajů

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

fyzická osoba, podnikající fyzická osoba

GDPR ochrana osobních údajů

Co všechno je zpracování osobních údajů podle GDPR

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

Moravský rybářský svaz, z.s. pobočný spolek. spolek zapsaný ve spolkovém rejstříku vedeným Krajským soudem v Brně, oddíl L, vložka Sídlo:. IČ:.

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Zásady ochrany osobních údajů Nadace O2

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO UCHAZEČE O ZAMĚSTNÁNÍ

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Sloupec1 Sloupec2 Sloupec3 Sloupec4 Sloupec5 Sloupec6 Sloupec7 Sloupec8 Sloupec9 Sloupec10 Sloupec102 Sloupec11 Sloupec12 Sloupec13

Zásady ochrany a zpracování osobních údajů

INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Směrnice pobočného spolku ČRS, z. s., k ochraně osobních údajů

Zásady zpracování osobních údajů

1. KDO JE SPRÁVCEM VAŠICH OSOBNÍCH ÚDAJŮ?

Záznam o zpracování osobních údajů

Informace o zpracování a ochraně osobních údajů ve společnosti IPB Invest, a.s., PERFECT INVEST, a.s. a PERFECT CREDIT, a.s.

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby

Zásady zpracování osobních údajů

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

Zásady zpracování osobních údajů ve společnosti NOMISMA crypto management s.r.o.

Informace o zpracování osobních údajů

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Žádost o vyjádření ke vstupu do zeleně

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o.

fyzická osoba, podnikající fyzická osoba

Poskytování osobních údajů je povinností subjektu údajů klienta (dále jen "klient"), která vyplývá z výše zmíněné smlouvy.

Směrnice pobočného spolku ČRS k ochraně osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Směrnice pobočného spolku ČRS k ochraně osobních údajů

1. Kdo je správcem Vašich osobních údajů

DOMOV DŮCHODCŮ HORNÍ PLANÁ

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Směrnice pobočného spolku ČRS k ochraně osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

KIS Mariánské Lázně s.r.o.

Posouzení dopadu činnosti na ochranu osobních údajů. 1. Předmět ochrany osobních údajů. Hexpol Compounding s.r.o.

Prohlášení o nakládání s osobními údaji

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Směrnice pobočného spolku ČRS k ochraně osobních údajů

Pozemní komunikace a silniční správní úřady. fyzická osoba, podnikající fyzická osoba

Název: SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Zpracovala: Kateřina Popelková, Lucie Berná Datum: Počet stran: 1 Počet přílohy: 6

Zásady zpracování osobních údajů spolku Česká speleologická společnost

Registr vozidel a evidence stanic měření emisí. fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby

Žádost o přijetí k pobytu do Chráněného bydlení Domov sv. Josefa v Žirči

Zájemce/žadatel o sociální službu:

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

Informace o zpracování osobních údajů

Nová pravidla ochrany osobních údajů

Informační memorandum Český hudební fond, o.p.s.

Informace o zpracování osobních údajů KLIENTŮ A OBCHODNÍCH PARTNERŮ

Dobrovolný souhlas se zpracováním osobních údajů pro účely v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC či jinými účely

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁKAZNÍKŮ

OCHRANA OSOBNÍCH ÚDAJŮ

ATLETIKA STARÁ BOLESLAV, z.s. Houštka 375/3, Brandýs nad Labem Stará Boleslav,

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů SK Slavia Praha fotbal a. s.

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

O B E C H O S T Í N Hostín 56, Byšice

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC

Informace o zpracování osobních údajů

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

Směrnice pobočného spolku ČRS k ochraně osobních údajů

Ochrana osobních údajů I. Obsah a účel dokumentu

Směrnice pobočného spolku ČRS k ochraně osobních údajů

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ PRIVACY POLICY

OCHRANA OSOBNÍCH ÚDAJŮ dle Nařízení (EU) 2016/679 (GDPR)

Zásady ochrany a zpracování osobních údajů

Zásady zpracování osobních údajů ve Sportovním klubu Brno Žabovřesky z.s.

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

Zásady ochrany osobních údajů

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

OBECNÉ POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ POVINNOST podle nařízení Evropského parlamentu a Rady (EU) 2016/679 (GDPR) ZAMĚSTNANCI

Transkript:

Seznámení s evidencí dat, potřebných pro chod OMS Prostějov. V úvodu je uvedeno několik základních informací, co to vlastně GDPR je a proč náš OMS Prostějov musí tato data evidovat. Rozhodně nebudeme evidovat data, která nebudou sloužit pro konkrétní potřebu, činnosti. Věříme, že všichni chápou tuto asi již obecně známou potřebu, že znáte sankce, které nám hrozí v případě neplnění tohoto zákona. Co je GDPR? Základní informace o GDPR GDPR (General Data Protection Regulation) je Obecné nařízení o ochraně osobních údajů číslo 2016/679 Evropského parlamentu a Rady EU. Jde o novou sjednocující legislativu o ochraně osobních údajů platnou v celé EU. Byla schválena v dubnu 2016 s účinnosti nabývá 25. května 2018. V ČR nahrazuje dosud platný zákon o ochraně osobních údajů č. 101/2000 Sb. Jaké změny GDPR přinese? GDPR zásadně změní dosavadní přístup při zpracovávání osobních údajů. Týká se všech firem, institucí i jednotlivců, kteří nakládají s osobními údaji. Nařízení je rovnocenné ve všech státech EU a je vymahatelné bez ohledu na stát nebo velikost firmy. Přináší nová pravidla, která bude třeba dodržovat a také dokládat jejich plnění. GDPR je závazné pro všechny, kdo shromažďují nebo zpracovávají osobní údaje fyzických osob. GDPR usiluje o zvýšení bezpečnosti a důvěry občanů EU vůči správcům a zpracovavatelům jejich osobních dat. Co je považováno za osobní údaje? Za osobní údaje považuje GDPR veškeré informace, které mohou vést k identifikované nebo identifikovatelné fyzické osobě. Jde například o jméno, pohlaví, věk, datum narození, osobní stav, osobní údaje dětí, fotografie, videozáznam, čísla identifikačních průkazů, rodné číslo, občanství, IP adresu, e-mail, poloha, cookies, telefonní číslo, adresu, rasová, náboženská příslušnost, etnický původ, politické názory, filozofické vyznání, členství v odborech, zdravotní údaje, sexuální orientaci, genetické a biometrické údaje, trestní delikty, pravomocné odsouzení atd. Jaká jsou práva subjektů údajů (fyzických osob)? S GDPR dochází k výraznému posílení práv fyzických osob v oblasti jejich osobních údajů, zejména: - Subjekt údajů musí být o svých právech a o účelech zpracování dostatečně, přesně a srozumitelně informován před uskutečněním souhlasu se zpracováním svých osobních údajů - Subjekt údajů by měl mít přímý přístup ke svým údajům, nejlépe online - Subjekt údajů může vznést námitku proti zpracování svých údajů, má právo na omezené zpracování údajů - Subjekt údajů by měl mít možnost přenést údaje od jednoho správce k druhému

- Subjekt údajů má právo na vymazání svých osobních údajů a také na zapomenutí, tedy vymazání veškerých osobních údajů, jejich kopií a odkazů na tyto údaje Ve zkratce: - GDPR je nové byrokratické nařízení EU o ochraně osobních údajů (dále OÚ) - GDPR = General Data Protection Regulation, česky Obecné nařízení EU o ochraně osobních údajů - GDPR je již platné a v celé Evropské unii nabývá účinnosti bez vyjímky dne 25. května 2018 - GDPR nahrazuje veškerou dosavadní právní úpravu v oblasti nakládání s OÚ - GDPR sjednocuje pravidla práce s OÚ, vymahatelnost a sankce jednotně v celé EU - Týká se úplně každého živnostníka, firmy, spolku, organizace, kteří zpracovávají OÚ - Obecně se týká každého, kdo má nějaké zaměstnance, zákazníky, klienty, pacienty, členy, účastníky - Každý subjekt je povinen doložit a prokázat, že OÚ zpracovává v souladu s GDPR - Za nerespektování nařízení hrozí likvidační sankce, žaloby a mnohamilionové pokuty - Rozhodně se tedy nevyplatí nařízení ignorovat, je potřeba se na něj připravit - Naše osobní údaje je třeba chránit a v tom nám všem GDPR pomůže - Nařízení je napsáno poměrně obecně (musí být univerzální), umožňuje volnější výklad - GDPR veškerá rozhodnutí o bezpečnosti OÚ přenáší na správce údajů, stejně tak i všechna rizika - Je zdůrazněna zásada přiměřenosti přijatých opatření rozdíl mezi korporací a např. OSVČ Shrnutí a doporučení: Pokud zpracováváte jakékoliv OÚ, nařízení se nevyhnete. K zajištění souladu vaší práce s GDPR přistupte zodpovědně a se zdravým selským rozumem tak, abyste minimalizovali zpracovávané OÚ a zajistili jejich bezpečnost přiměřeně vaší velikosti a objemu zpracovávaných informací. Beru na vědomí, že OMS Prostějov, se sídlem Pod Kosířem 16, Prostějov 796 04, IČO: 67777619, zapsané v obchodním rejstříku vedeném v Praze, oddíl L, vložka 4114, (dále jen Správce ), eviduje mé osobní údaje, a to za níže uvedených podmínek: 1. Osobní údaje, které budou zpracovány: jméno, příjmení a titul, datum narození, rodné číslo, poštovní adresa, e-mailová adresa, telefonní číslo, rok vzniku členství, čísla LL, ZP, seznamy udělených vyznamenání, informace o LUP, fotografie a videozáznamy z akcí. 2. Účelem zpracování osobních údajů je: Vedení členské evidence a podklady pro vzdělávání, akce psů, zajištění služeb pro členskou základnu a MS OMS Prostějov

3. Doba zpracování osobních údajů je: po dobu trvání členství ve spolku a následně ještě jeden rok od jejího ukončení, a v souladu se skartačním řádem. 4. Osobní údaje mohou být poskytnuty následujícím třetím osobám: ČMMJ Praha z.s., Finanční úřad, Zpráva sociálního zabezpečení, Zdravotní pojišťovna, Policie ČR. 5. Správce nemá v úmyslu předat osobní údaje Subjektu údajů do třetí země, mezinárodní organizaci nebo jiným, než výše uvedeným třetím osobám. 6. Subjekt údajů má právo kdykoliv odvolat svůj souhlas se zpracováním osobních údajů, právo požadovat od Správce přístup ke svým osobním údajům, jejich opravu nebo výmaz, popřípadě omezení zpracování, a vznést námitku proti zpracování, má právo na přenositelnost těchto údajů k jinému správci, jakož i právo podat stížnost u Úřadu pro ochranu osobních údajů, má-li za to, že Správce při zpracování osobních údajů postupuje v rozporu s Nařízením na ochranu osobních údajů. Subjekt údajů bere na vědomí, že byl Správcem řádně poučen o zpracování a ochraně osobních údajů*, že výše uvedené osobní údaje jsou přesné a pravdivé a jsou Správci poskytovány dobrovolně. Beru na vědomí, že: 1) Všechny výše uvedené údaje je nutné zpracovávat za účelem vedení seznamu členů spolku, který je podle platných stanov spolku nutný pro chod spolku. Seznam členů je veden v písemné, tak i v elektronické podobě, která slouží jako záloha dat. Tento seznam je neveřejný, a je zpřístupněn pouze členům spolku, a to v sídle spolku nebo v jiném místě, které určí předseda spolku. Předseda je zároveň odpovědný za jeho ochranu a bezpečné uložení a je pověřen ke komunikaci s dozorovým úřadem. 2) Vybrané údaje ze seznamů členů spolku jsou dále použity za účelem splnění nezbytných právních povinností, především pro potřeby vedení účetnictví a sestavování účetních výkazů ve smyslu zákona o účetnictví č. 563/1991 Sb., ve znění pozdějších předpisů, a pro potřeby sestavování všech povinných mysliveckých výkazů ve smyslu zákona o myslivosti č. 449/2001 Sb. (dále jen ZoM ), ve znění pozdějších předpisů, které jsou důležité pro chod spolku. Jde například o mysliveckou evidenci a statistiku ( 38 ZoM). Za zpracování, evidenci, ochranu a bezpečné uložení těchto výkazů je zodpovědný jednatel spolku. 3) Fotografie členů z akcí mysliveckého spolku jsou pořizovány a zpracovávána z důvodu propagace myslivosti a mysliveckého spolku na jeho webových a facebookových stránkách. 4) Zpracování osobních údajů je prováděno pouze Správcem. 5) S výše uvedeným zpracováním a svým členstvím ve spolku uděluji svůj výslovný souhlas. Souhlas lze vzít kdykoliv zpět, a to písemným oznámením MR OMS Prostějov. 6) Podle zákona o ochraně osobních údajů máte právo: vzít souhlas kdykoliv zpět (právo na odvolání souhlasu), požadovat po vedení spolku informaci, jaké osobní údaje jsou v rámci seznamu členů spolku o Vás zpracovávány, požadovat po vedení spolku vysvětlení ohledně zpracování osobních údajů (účel a zákonnost zpracování), vznést námitku proti zpracování či právo na přenositelnost údajů,

vyžádat si u vedení spolku přístup k těmto údajům, požadovat po vedení spolku jejich aktualizaci či opravu, požadovat po vedení spolku výmaz těchto osobních údajů (právo být zapomenut), v případě pochybností o dodržování povinností souvisejících se zpracováním osobních údajů obrátit se ve věci ochrany osobních údajů na vedení spolku nebo na dozorový úřad (právo na vznesení námitky). Věřím, že výše uvedené informace, jak obecného charakteru, tak i konkrétní požadavky na řádné vedení požadavku na potřeby GDPR, jsou všem srozumitelné a budeme si navzájem vycházet vstříc a zamezíme do budoucna případným problémům. Osobně jsem přesvědčen, že časem možná poleví tento předpis a nebude nás všechny tolik zatěžovat. Děkuji za pochopení V Prostějově 25. 5. 2018 Správce: Jiří Procházka