OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Podobné dokumenty
Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

NOVÉ POVINNOSTI TÝKAJÍCÍ SE ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

GDPR Obecné nařízení o ochraně osobních údajů

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů

Organizační směrnice č. 6/2018 SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ

GDPR. Prohlášení o zpracování osobních údajů fyzických osob podle nařízení Evropského parlamentu a Rady(EU) číslo 2016/679. Str. 1

O B E C H O S T Í N Hostín 56, Byšice

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Prohlášení o zpracování osobních údajů fyzických osob podle nařízení Evropského parlamentu a Rady (EU) číslo 2016/679

ORGANIZAČNÍ ŘÁD ŠKOLY

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Stavební bytové družstvo České Budějovice

Obecné nařízení o ochraně osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

GDPR obecně Svaz měst a obcí

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Informace k ochraně osobních údajů - GDPR

Politika ochrany osobních údajů GJŠ Zlín

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů

Informace o zpracování osobních údajů

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

Zpracovatel osobních údajů Zpracovatelem je fyzická nebo právnická osoba, která na základě pokynů Správce zpracovává pro Správce osobní údaje.

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů:

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů Implementace GDPR

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Nová pravidla ochrany osobních údajů

Právní posouzení principů GDPR v rámci organizace

Seminář o GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů - GDPR

Praktické důsledky GDPR v e-learningu IS MU. Mgr. Veronika Smítková Právní odbor RMU 1

Prohlášení o zpracování osobních údajů a informační sdělení (GDPR)

Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC

Podmínky ochrany osobních údajů

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Základní informace o GDPR

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Kontaktní údaje. Obecní úřad Chudčice Chudčice Veverská Bítýška Telefonní číslo:

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Oznámení o zpracování Osobních údajů

Souhlas se zpracováním osobních údajů

ALIS spol. s r.o., Česká Lípa říjen 2017

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

Základní umělecká škola Iši Krejčího Olomouc, Na Vozovce 32

GDPR ochrana osobních údajů

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů

Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha

Ochrana osobních údajů v NFA

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL

Informace o zpracování osobních údajů

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

Informace o zpracování a ochraně osobních údajů

Podmínky ochrany osobních údajů Obsah

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Informace o zpracování osobních údajů

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

KEO-X GDPR ALIS spol. s r.o.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STRÁVNÍKŮ A TŘETÍCH OSOB

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Výkon práv subjektů údajů

Metodický pokyn ČMKOS

#gdpr #gastro #hotel. 16. února Janka Brezániová

Transkript:

01 OCHRANA OSOBNÍCH ÚDAJŮ pro bytová družstva ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

ZÁKLADNÍ POJMY OSOBNÍ ÚDAJ = JAKÁKOLI INFORMACE o identifikované nebo identifikovatelné fyzické osobě (= SUBJEKT ÚDAJŮ) jméno, adresa, datum narození, e-mail, telefon, osobní stav, občanství, fotografie, IP adresa (identifikátor počítače v síti) údaje o platbách, spotřebě služeb, pohybu citlivé údaje: o trestních deliktech nebo pravomocném odsouzení ZPRACOVÁNÍ = JAKÁKOLI OPERACE s osobními údaji získání, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení, pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření, zkombinování, omezení, výmaz, zničení..

KDY JSEM SPRÁVCEM a KDY ZPRACOVATELEM? JSEM SPRÁVCEM: určuji účel a prostředky zpracování (určuji jaké údaje zpracovávám, proč a jakým způsobem) JSEM ZPRACOVATELEM: zpracovávám osobní údaje pro správce (správce mi udělil pokyn) BD a SVJ ve vztahu ke svým členům, funkcionářům nebo zaměstnancům, tj. k fyzickým osobám, k nimž mají přímou vazbu BD ve vztahu k BD a SVJ (pro něž vykonává správu) dodavatelé ve vztahu k BD nebo SVJ (účetní a právní firmy, rozúčtovatelé, dodavatelé SW apod.)

ANO BD A SVJ ZPRACOVÁVAJÍ ÚDAJE O : - ČLENECH BD MUSÍ SE OCHRANOU OSOBNÍCH ÚDAJŮ ZABÝVAT TAKÉ BD A SVJ? - VLASTNÍCÍCH JEDNOTEK - ZAMĚSTNANCÍCH - FUNKCIONÁŘÍCH - NÁJEMNÍCÍCH a dalších fyzických osobách (smluvních partnerech) - KONTAKTNÍCH OSOBÁCH DODAVATELŮ BD a SVJ musí zajistit ochranu dat těchto osob.

CO ZNAMENÁ GDPR? General Data Protection Regulation Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů Bylo přijato jako reakce na rozsáhlé zpracování osobních údajů prostřednictvím nových technologií. Nabývá účinnosti 25.5.2018 Je přímo aplikovatelné v ČR Má přednost před zákonem - fakticky novelizuje (do značné míry ruší) zákon č. 101/2000 Sb., o ochraně osobních údajů PRÁVNÍ ÚPRAVA OCHRANY DAT V ČR BUDE OBSAŽENA V GDPR A ZÁKONĚ (prozatím zákoně 101/2000 Sb. a po přijetí nového zákona novým zákonem).

CO SE S GDPR MĚNÍ? Rozšíření práv subjektů údajů Rozšíření povinností správců vůči subjektům údajů vůči Úřadu pro ochranu osobních údajů (ÚOOÚ) Nové požadavky na souhlas se zpracováním (dosavadní souhlasy přestanou vyhovovat) Nové instituty pověřenec / posuzování vlivu / právo na přenositelnost / postupy při porušení ochrany Vysoké sankce (dříve 10 mil. Kč dnes 20 mil. EUR nebo 4% z obratu) Konec registrace a ohlašovací povinnosti u ÚOOÚ větší míra zodpovědnosti založená na riziku

CO SE S GDPR NEMĚNÍ? povinnost chránit osobní údaje fyzických osob rozsah dat, která smím zpracovávat

K ČEMU JE GDPR DOBRÉ? GDPR přináší ochranu dat jednotlivcům. Zároveň s sebou nese výraznou MEDIALIZACI a umožňuje uložení podstatně vyšších SANKCÍ. To jsou hlavní důvody, proč se ochranou dat zabývat a správně ji uvnitř BYTOVÝCH DRUŽSTEV a SPOLEČENSTVÍ VLASTNÍKŮ nastavit. Může být příležitostí provést úklid dat a vyjasnit si uvnitř BD a SVJ vnitřní organizaci, přístupy, procesy a odpovědnost zaměstnanců a funkcionářů.

JAKÉ HLAVNÍ POVINNOSTI MAJÍ BD A SVJ? Chránit osobní údaje a prokázat dodržování svých povinností, upravit své procesy uvnitř BD (oprávnění, odpovědnost, školení pracovníků) kanceláře a archivy (chránit proti přístupu neoprávněných osob) IT systémy (prověřit bezpečnost) smlouvy (smlouvy se SVJ, smlouvy s dalšími zpracovateli externími osobami, které se k osobním údajů dostávají) Poskytovat informace subjektům údajů a umožňovat výkon jejich práv (např. právo na přístup k osobním údajům) Hlásit únik nebo porušení ochrany dat ÚOOÚ a subjektu údajů

JAKÁ PRÁVA MAJÍ SUBJEKTY ÚDAJŮ? právo dostat informace o zpracování (zásada transparentnosti) právo na přístup k osobním údajům (získat potvrzení o rozsahu a přístup ke zpracovávaným údajům) právo na omezení zpracování, na informace o příjemcích právo na opravu právo být zapomenut a právo na výmaz veškerých údajů včetně záloh (nevztahuje se na údaje, která BD a SVJ pro svoji činnost potřebují) právo na přenositelnost údajů (přichází v úvahu při přechodu domu k jinému správci) právo na výmaz (pominul účel, byl odvolán souhlas) právo vznést námitku, podat stížnost, právo na soudní ochranu, na náhradu újmy

ZÁSADY ZPRACOVÁNÍ ÚDAJŮ zákonnost korektnost a transparentnost zpracovávám jen údaje, které potřebuji k plnění mé zákonné povinnosti, plnění smlouvy, mám ke zpracování oprávněný zájem nebo mám k dispozici souhlas zpracovávám údaje tak, jak tvrdím o zpracování srozumitelně informuji účelové omezení zpracovávám údaje jen pro jasné účely minimalizace přesnost omezení doby zpracovávám údaje jen v nezbytně nutném rozsahu a bráním tomu, aby byly údaje zpracovávány nadbytečně zpracovávám přesné a aktuální údaje nesprávné údaje opravím nebo vymažu zpracovávám údaje jen po nezbytně nutnou dobu dokud trvá účel po jejím uplynutí údaje zlikviduji integrita a důvěrnost chráním data před protiprávním zneužitím, ztrátou, zničením nebo poškozením, případy narušení bezpečnosti údajů hlásím

JAK SE PŘIPRAVIT NA GDPR zavést ochranu dat? I. ANALÝZA (AUDIT) II. VYHODNOCENÍ (PLÁN PRÁCE) III. OPATŘENÍ - organizační - technická - právní IV. ZAVEDENÍ PRAVIDEL A JEJICH KONTROLA

zpracovala: Mgr. Kateřina Horáková legislativně-právní oddělení SČMBD