Reklamní právo v praxi. KONFERENCE DATA MARKETING Praktické tipy pro správce databází. Petr Kůta. Mgr. Libor Štajer, advokát



Podobné dokumenty
Reklamní právo v prax Zpracování osobních údajů v zákaznických centrech CONTACT CENTER DAY

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Oi INTERNET POD DROBNOHLEDEM STRÁŽCŮ SOUKROMÍ

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Směrnice o ochraně osobních údajů

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Zásady ochrany osobních údajů

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC

Podmínky ochrany osobních údajů. Základní ustanovení

IDG Storage world, Ing. Miloš Šnytr

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Jak a proč se vyhnout spamování?

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Zpracování a sdílení dat v dopravních systémech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Prezentace na konferenci CIIA. Ochrana osobních údajů

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Podmínky ochrany osobních údajů

Ochrana osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ FIRMOU PK62 a.s.

Směrnice o nakládání s osobními údaji uživatelů Odborné knihovny ONN a.s.

Registrační podmínky společnosti COOL CREDIT, s.r.o. společně se souhlasem se zpracováním osobních údajů

Ochrana osobních údajů Vnitřní předpis, verze v01

GDPR RYCHLE A ZBĚSILE

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

GDPR Obecné nařízení o ochraně osobních údajů

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Podmínky ochrany osobních údajů. Základní ustanovení

Dobrovolný souhlas se zpracováním osobních údajů pro účely v souvislosti s příměstským táborem se SPORT PARKEM LIBEREC či jinými účely

Posnídejte s námi na semináři

OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Nakládání s osobními údaji

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Číslo: Datum: Změna: Provedl:

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁKAZNÍKŮ

Oznámení o zpracování Osobních údajů

Zpracovatel osobních údajů Zpracovatelem je fyzická nebo právnická osoba, která na základě pokynů Správce zpracovává pro Správce osobní údaje.

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Ochrana osobních údajů ve společnosti LIFTEC CZ a.s.

ÚPLNÁ PRAVIDLA SPOTŘEBITELSKÉ SOUTĚŽE Kolik chutí, tolik Gervais Fiat 500 (dále jen pravidla )

GDPR v IVF. JUDr. Ondřej Dostál, Ph.D., LL.M. Společnost medicínského práva ČLS JEP PriceWaterhouseCoopers Legal, s.r.o.

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů Společnosti SKI areál Bubákov, s.r.o. - návštěvníci (lyžaři) skiareálu Herlíkovice-Bubákov

OCHRANA OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

1. Kdo je správcem Vašich osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCHODNÍCH PARTNERŮ

GDPR v sociálních službách

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

POSTUP PŘI POSKYTOVÁNÍ INFORMACÍ SM - 29

Ochrana osobních údajů

Nová pravidla ochrany osobních údajů

Za sady zpracova nı osobnıćh u daju spolec nosti Performica s.r.o.

INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s.

Obecné nařízení o ochraně osobních údajů

Ochrana osobních údajů

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Pravidla ochrany osobních údajů

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

Ochrana osobních údajů aktuálně

Informace o zpracování osobních údajů smluvních partnerů

COOKIES V ČESKÉ REPUBLICE. 1.1 Česká republika zákon o elektronických komunikacích

Obecné nařízení o ochraně osobních údajů

Příloha č. 4 Obchodní podmínky pro poskytování služby DopisOnline

Podmínky ochrany osobních údajů portálu zbozizkonkurzu.cz

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

INFORMACE O NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI KLIENTŮ YIT STAVO

Interní směrnice o zpracování osobních údajů dle GDPR

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

PRÁVNÍ ASPEKTY OUTSOURCINGU

Informace o zpracování osobních údajů

Copyright Gaudens s.r.o.

Zásady ochrany osobních údajů pro společnost KEMPCHEN s.r.o.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Ochrana osobních údajů

Ochrana osobních údajů a AML obsah

Obecné zásady ochrany osobních údajů

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

Transkript:

Reklamní právo v praxi KONFERENCE DATA MARKETING Praktické tipy pro správce databází Petr Kůta Mgr. Libor Štajer, advokát 16.4.2010

OBSAH Základní definice Praktické tipy Sankce a činnost ÚOOÚ Diskuse

ZÁKLADNÍ DEFINICE Osobním údajem je: jakýkoliv údaj týkající se určené nebo určitelné fyzické osoby =subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu. Základní otázka v rámci každé databáze!

ZÁKLADNÍ DEFINICE Správce: určuje účel zpracování osobních údajů registruje se u ÚOOÚ Zpracovatel: pověřená osoba správcem, která jedná dle pokynů správce, nestanoví účel zpracování neregistruje se u ÚOOÚ Příklad: Zadavatel = správce pověří agenturu = zpracovatel uspořádáním SMS soutěže, v jejímž rámci budou shromažďovány osobní údaje.

OCHRANA OSOBNÍCH ÚDAJŮ - DATABÁZE Základní podmínky pro zpracování osobních údajů: I. SOUHLAS SUBJEKTU ÚDAJŮ VČETNĚ TZV. INFORMAČNÍ POVINNOSTI - 11 II. REGISTRACE U ÚOOÚ III. SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ pokud je zpracování prováděno prostřednictvím zpracovatele

MALÝ TEST 1. Jsou iniciály P.K. s adresou trvalého bydliště osobním údajem? a) ano, vždy se jedná o osobní údaj; b) o osobní údaj jde pouze v případě, že na adrese bydlí pouze jediná osoba s těmito iniciály; c) o osobní údaj se nikdy nemůže jednat, potřeboval bych znát ještě další údaje.

MALÝ TEST 2. Je samotné mobilní telefonní číslo osobním údajem? a) ano, je nutné je považovat za osobní údaj; b) ne, o osobní údaj se nejedná; c) o osobní údaj se jedná pouze v případě, že jsem jej získal z veřejného telefonního seznamu.

OSOBNÍ ÚDAJE - TELEFONNÍ ČÍSLO Pozor na nové rozhodnutí Nejvyššího správního soudu ÚOOÚ revidoval stanoviska ve Věstníku v říjnu 2009 Rozhodující faktory: -Je samotné telefonní číslo osobní údaj? Nejvyšší správní soud x ÚOOÚ

MALÝ TEST 3. Je záznam telefonního hovoru osobním údajem? a) ano, vždy; b) pouze v případě, že je osoba s níž je hovor zaznamenán identifikovatelná; c) o osobní údaj se nemůže v tomto případě jednat.

MALÝ TEST 4. E-mail s obchodní nabídkou mohu partnerovi zaslat pouze v případě, že: a) jsem e-mailovou adresu získal z veřejných zdrojů (např. web); b) mám jeho předchozí souhlas; c) jsem e-mailovou adresu získal v rámci smluvního vztahu s partnerem

MALÝ TEST 5. E-mail obsahující blahopřání k narozeninám zákazníkovi odesílatele: a) je obchodním sdělením; b) není obchodním sdělením; c) obchodním sdělením je pouze v případě, že obsahuje zároveň konkrétní nabídku produktu.

MALÝ TEST 6. Souhlas se zasíláním obchodních sdělení mohu získat elektronicky: a) pokud jej získám na základě prokliku na webové stránky uvedené v e-mailu s uvedením dalších informací; b) pokud žádost neobsahuje jakékoli konkrétní informace a zároveň je v ní vyjádřen tzv. informovaný souhlas; c) elektronicky nelze souhlas získat, protože samotná žádost je již obchodním sdělením.

OBCHODNÍ SDĚLENÍ O souhlas se zasíláním obchodních sdělení je možné požádat i v rámci e-mailové zprávy - podmínky: žádost nesmí obsahovat žádné konkrétní informace. zásada mlčení neznamená souhlas! následná registrace na webu a potvrzení souhlasu e- mailem. Dobrý den, Máte-li zájem o zasílání našich novinek, jsme povinni mít dle zákona č. 480/2004 Sb. váš souhlas, který můžete udělit registrací na www.kmvs.cz.

OBCHODNÍ SDĚLENÍ Výroční zpráva ÚOOÚ celkem 2261 stížností (nárůst o cca 30%) Pokuty v celkové výši: 797.000,- Kč (v rámci 112 správních řízení) Do budoucna lze očekávat příznivější přístup ÚOOÚ zkušenosti ze zahraničí (zejména Nizozemí) trestat podle 2 kritérií: Hromadnost Závažnost (fiktivní nabídky, viry, atd.) x seriózní nabídky živnostníků

ŘÍZENÍ ÚOOÚ ZABEZPEČENÍ DATABÁZÍ Názor Úřadu: Prokáže-li správce, že vynaložil veškeré úsilí, které bylo možno požadovat, aby porušení právní povinnosti zabránil, nebude za případný správní delikt odpovědný. Je nutné minimalizovat faktory lidského selhání. Správní řízení se státním podnikem - Únik nahrávky operátora s klientem zveřejnění na webu + odvysílání v rádiích

ŘÍZENÍ ÚOOÚ ZABEZPEČENÍ DATABÁZÍ Správní řízení se státním podnikem účastník nebyl informován o pořízení nahrávky chybějící informace o poskytnutí souhlasu se zpracováním osobních údajů + splnění informační povinnosti podnik nebyl schopen doložit, jak k úniku nahrávky došlo (obrana podniku=selhání lidského faktoru)

ŘÍZENÍ ÚOOÚ ZABEZPEČENÍ DATABÁZÍ Závěry ÚOOÚ: Nahrávka telefonního hovoru byla osobním údajem, byť chyběla bližší identifikace účastníka (hlas+sdělené informace) Správce nezajistil identifikaci osob, které měly přístup k nahrávce princip tzv. logování. Pokuta: 100.000,- Kč

ŘÍZENÍ ÚOOÚ ZABEZPEČENÍ DATABÁZÍ Plnění povinnosti dle 13 odst. ZOOÚ, tj. zdokumentovat opatření vedoucí k ochraně osobních údajů. Je dobré přijmout interní dokumenty (směrnice, apod.), které tuto oblast upravují, včetně povinností zaměstnanců. Dbát na formální i faktické zabezpečení Autorizace zaměstnanců včetně záznamů o tom, kdo s údaji pracoval (jde-li o automatizované zpracování) Zabezpečení při předávání databází Bezpečná likvidace atd..

PROBLÉMY Z PRAXE PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NEDOCHÁZÍ K ŘETĚZENÍ ZPRACOVATELŮ U TELEMARKETINGU JE NÁROČNÉ RELEVANTNĚ ZÍSKÁVAT SOUHLASY SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ VIRÁLNÍ MARKETING VYJÁDŘENÍ ÚOOÚ (2009)

Reklamní právo v praxi Děkuji za pozornost! www.kmvs.cz Mgr. Libor Štajer, advokát 16.4.2010