Pomoc obcím při naplňování GDPR - postřehy z konzultačních setkání. Právní konference SMO ČR duben 2018

Podobné dokumenty
Zpracování osobních údajů společenské a kulturní akce, vlastní propagace společnosti

Stanovisko č. 12/2012 aktualizace říjen 2017

Aktivity Ministerstva vnitra v oblasti GDPR

Směrnice č. 13/2018. Ochrana osobních údajů

SMĚRNICE TECHNICKÉHO MUZEA V BRNĚ PRO OCHRANU OSOBNÍCH ÚDAJŮ

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Krajská setkání Svazu měst a obcí ČR únor březen 2018

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů Implementace GDPR

GDPR Obecné nařízení o ochraně osobních údajů

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Směrnice SK Štětí, z.s. Ochrana osobních údajů Platnost směrnice: od

GDPR evoluce v ochraně osobních údajů.

Směrnice GDPR/01. Nakládání s osobními údaji

Směrnice pro ochranu osobních údajů

ALIS spol. s r.o., Česká Lípa říjen 2017

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. GDPR ve veřejné správě 16. května 2018

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

Směrnice pro ochranu osobních údajů Aktualizace směrnice: od 28/01/2019 Sdílená směrnice subjektů

APLIKACE GDPR V PROSTŘEDÍ OBCÍ PRAKTICKY. Konference MV ČR GDPR ve veřejné správě Mgr. Tereza Šamanová

APLIKACE GDPR V PROSTŘEDÍ OBCÍ. Tereza Šamanová GDPR školení pro obce Pardubický kraj

SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ 1. Obecná ustanovení. 2. Zásady nakládání s osobními údaji. nenadužívat,

1. DEFINICE ÚČEL A ROZSAH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DOBA ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRÁVA A POVINNOSTI STRAN...

1. Kdo je správcem Vašich osobních údajů

APLIKACE GDPR V PROSTŘEDÍ OBCÍ. Tereza Šamanová GDPR školení pro obce Kraj Vysočina

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Informace. o zpracování osobních údajů

Digitální fotografie II. Mgr. Milana Soukupová Gymnázium Česká Třebová

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Prohlášení o zásadách ochrany osobních údajů

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Základní umělecká škola Světlá nad Sázavou. Směrnice ke zpracování a zabezpečení osobních údajů

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Směrnice školy Gymnázium, základní škola a mateřská škola Hello s.r.o. pro ochranu osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR - pokyny a doporučení

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Seznam vzorů, které naleznete v publikaci:

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Povinnosti osob při zpracování osobních údajů

GDPR adaptační zákon. JUDr. Kateřina Jamborová OBP MVČR

Směrnice Gymnázia a Jazykové školy s právem státní jazykové zkoušky Zlín pro ochranu osobních údajů

Interní směrnice pro ochranu osobních údajů - GDPR

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

SMĚRNICE č. 26. Základní škola a Mateřská škola při nemocnici, Liberec, Husova 357/10, příspěvková organizace. I. Předmět úpravy

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Směrnice pro ochranu osobních údajů - GDPR

Ochrana osobních údajů GDPR

Střední průmyslová škola stavební a Obchodní akademie, Náchod, Pražská 931

Diagnostický ústav a Středisko výchovné péče, Praha 4, Na Dlouhé mezi 19 IČ Směrnice pro ochranu osobních údajů

Farmakovigilance z pohledu ochrany osobních údajů

OCHRANA SOUKROMÍ A OSOBNÍCH ÚDAJŮ VE VÝZKUMNÝCH PROJEKTECH

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Konference samospráv Olomouckého kraje 14. března 2018

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Základní škola Mladá Boleslav,

Ochrana osobních údajů Informace o zpracování a ochraně osobních údajů SLÚ AV ČR, v. v. i.

Směrnice školy pro ochranu osobních údajů. Mateřská škola Rosnička, Praha 13, Běhounkova Stránka 1

MĚSTSKÁ ČÁST PRAHA 3 Rada městské části U S N E S E N Í

MATEŘSKÁ ŠKOLA PŘEDBOJ, PŘÍSPĚVKOVÁ ORGANIZACE, HLAVNÍ 300, PŘEDBOJ Č.j. Spisový znak Skartační znak /201

Směrnice společnosti ILLKO s.r.o. pro ochranu osobních údajů Platnost směrnice: od

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

STŘEDNÍ ŠKOLA EDUCHEM a.s. Okružní 128, CZ Meziboří Tel:

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Směrnice pro ochranu osobních údajů

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

GDPR Obecný metodický pokyn pro školství

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

3. Postupy školy, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji

INFORMACE O PLNĚNÍ NAŘÍZENÍ (EU) 2016/679

MĚSTO NOVÉ STRAŠECÍ. INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 25. května 2018

24.mateřská škola Plzeň, Schwarzova 4, příspěvková organizace

Základní škola Jana Husa a Mateřská škola Písek, Husovo nám. 725

Ochrana osobních údajů a spisová služba úvod. PhDr. Jiří Úlovec odbor archivní správy a spisové služby MV

Směrnice školy Vysoká škola realitní Institut Franka Dysona s.r.o. pro ochranu osobních údajů. 1. Působnost. 2. Zásady nakládání s osobními údaji

Směrnice č. 1/2010 o zásadách hospodaření s byty a nebyty v objektech ve vlastnictví města Jílového. I. Úvodní ustanovení

Informace o zpracování osobních údajů- dítě a zákonní zástupci dítěte, dodavatelé

NCBI pro školy a bezpečnější internet

Směrnice pro ochranu osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ

1) Jméno a příjmení: EVČ: IČO: (dále jen Správce )

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

Registr agend obsahující osobní údaje

Zásady ochrany osobních údajů Nadace O2

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Transkript:

Pomoc obcím při naplňování GDPR - postřehy z konzultačních setkání Právní konference SMO ČR duben 2018

WP 29: Souhlas se zpracováním osobních Souhlas zůstává jedním ze šesti právních základů pro zpracování osobních údajů vyjmenovaných v článku 6 Obecného nařízení. Správce si při spouštění činnosti zahrnující zpracování osobních údajů musí vždy udělat čas na posouzení, zda je souhlas vhodným zákonným důvodem pro zamýšlené zpracování nebo jestli by měl být zvolen jiný právní základ. (Vodítka k souhlasu podle Nařízení 2016/679) 2

Čl. 6 odst. 1 GDPR - zákonnost zpracování: a) subjekt údajů udělil souhlas se zpracováním; b) zpracování je nezbytné pro splnění smlouvy, nebo pro provedení opatření před uzavřením smlouvy; c) zpracování je nezbytné pro splnění právní povinnosti správce; d) zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby; e) zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci; f) zpracování je nezbytné pro účely oprávněných zájmů. 3

Ministerstvo vnitra se v rámci informační kampaně (která je podobně jako antivirové programy vždy krok za dezinformační kampaní) potkává se zástupci obcí na seminářích a poradách, z nichž čerpá inspiraci a poznatky z praxe. V dubnu 2018 uspořádalo MV ČR 13 krajských seminářů za účasti ÚOOÚ a Akademie GDPR. Tato metodická setkání protříbila pohled na aplikaci souhlasů se zpracováním osobních údajů v praxi územních samosprávných celků. 4

Otázka Kdy obec potřebuje souhlas se zpracováním osobních údajů? se postupně mění na otázku Potřebuje obec vůbec souhlas se zpracováním osobních údajů? Již od počátku metodické kampaně se poměrně těžko hledala zpracování založená na souhlasu. Postupně však berou za své i dva nejoblíbenější příklady. 5

Fotografování na obecních akcích: Dlouho byla tradována konstrukce mlčky uděleného souhlasu se zpracováním osobních údajů podle GDPR v souvislosti s fotografováním na akcích pořádaných obcí. Nově se prosazuje představa, že zde k udělení souhlasu podle GDPR ve většině případů nemusí vůbec docházet. Odkazuje se na občanský zákoník: 84 Zachytit jakýmkoli způsobem podobu člověka tak, aby podle zobrazení bylo možné určit jeho totožnost, je možné jen s jeho svolením. 6

Souhlas (GDPR) x Svolení (občanský zákoník) 84 (1) Rozšiřovat podobu člověka je možné jen s jeho svolením. (2) Svolí-li někdo k zobrazení své podoby za okolností, z nichž je zřejmé, že bude šířeno, platí, že svoluje i k jeho rozmnožování a rozšiřování obvyklým způsobem, jak je mohl vzhledem k okolnostem rozumně předpokládat. Zpětvzetí svolení může být spojeno s úhradou nákladů. 7

Novinářská licence: 89 - Podobizna nebo zvukový či obrazový záznam se mohou bez svolení člověka také pořídit nebo použít přiměřeným způsobem též k vědeckému nebo uměleckému účelu a pro tiskové, rozhlasové, televizní nebo obdobné zpravodajství. Občanský zákoník řeší většinu situací souvisejících s fotografováním obecních akcí do obecního zpravodaje, jak v tištěné, tak on-line formě. 8

Prosazuje se názor, že výše uvedené situace nejsou zpracováním osobních údajů, a tedy ani nemá smysl hovořit o souhlasu. O zpracování osobních údajů naopak půjde tam, kde třeba obec jako zaměstnavatel pořizuje fotografie zaměstnanců pro účely zveřejnění v sekci kontaktů na internetových stránkách nebo pro účely přístupu do budovy úřadu. Ani zde však nebude zapotřebí souhlasu, pokud vycházíme z toho, že se tak děje ve veřejném zájmu nebo v oprávněném zájmu obce jako správce osobních údajů. 9

SMS zpravodajství SOUBOJ PRÁVNÍCH DŮVODŮ Čl. 6 odst. 1 písm. a) GDPR souhlas. Čl. 6 odst. 1 písm. b) GDPR plnění smlouvy. Požadavky na prokazatelnost však v zásadě budou pro obě varianty znamenat obdobné náležitosti. Jasně vymezené subjekty, rozsah údajů a účel forma a rozsah poskytované služby. I výsledek je podobný, včetně odvolatelnosti souhlasu = vypověditelnosti smlouvy. 10

Vztah správce a zpracovatele Vztah správce a zpracovatele zná již zákon č. 101/2000 Sb. Pokud zmocnění nevyplývá z právního předpisu, musí správce se zpracovatelem uzavřít smlouvu o zpracování osobních údajů. Smlouva musí mít písemnou formu. Musí v ní být zejména výslovně uvedeno, v jakém rozsahu, za jakým účelem a na jakou dobu se uzavírá a musí obsahovat záruky zpracovatele o technickém a organizačním zabezpečení ochrany osobních údajů. GDPR nově upravuje náležitosti smlouvy správce a zpracovatele (čl. 28 odst. 3). Pokud obec má takové smlouvy uzavřeny, je vhodné provést jejich revizi. 11

Vztah správce a zpracovatele Smlouva zejména stanoví, že zpracovatel: a) zpracovává údaje pouze dle doložených pokynů správce; b) zajišťuje mlčenlivost; c) přijme všechna opatření k zabezpečení zpracování; d) dodržuje podmínky pro zapojení dalšího zpracovatele; e) a f) je správci nápomocen pro splnění povinností; g) v souladu s rozhodnutím správce všechny osobní údaje buď vymaže, nebo je vrátí správci po ukončení služeb; h) poskytne správci informace potřebné k doložení toho, že byly splněny povinnosti, a umožní audity, včetně inspekcí. 12

Vztah správce a zpracovatele Externí personalistika/mzdová agenda/bozp ANO Dodavatel software helpdesk NE Tiskárna při zpracování obecního zpravodaje NE Správa kanalizací, a.s., uzavírá-li svým jménem a na svůj účet smlouvy k užívání majetku města NE Poskytování GPS dat o vozech obecní policie obci NE Zastoupení města při uzavírání nájmů hrobových míst NE Sjednávání nájemních smluv na obecní byty pro město, včetně vedení evidence zájemců - ANO 13

DĚKUJEME ZA POZORNOST