Monitoring chování klienta bankou z pohledu ochrany osobních údajů

Podobné dokumenty
Ochrana osobních údajů a AML obsah

Informace o zpracování osobních údajů

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ SUBJEKTŮ ÚDAJŮ VYUŽÍVAJÍCÍ HOTSPOTS OVANET INTERNET FREE ZONE

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Co všechno je zpracování osobních údajů podle GDPR

Pravidla ochrany osobních údajů

Informace o zpracování osobních údajů

Stanovisko č. 12/2012 aktualizace říjen 2017

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Okresní soud v Ústí nad Labem

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

Zásady zpracování osobních údajů

FENOMÉN SOUHLAS TEHDY A TEĎ

Informace o zpracování osobních údajů

Rozdílová tabulka (slučitelnost s právem EU)

ZPRACOVÁNÍ KLIENTSKÝCH ÚDAJŮ OTÁZKY A ODPOVĚDI

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ručitelské prohlášení

Zásady zpracování osobních údajů.

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

2 Pověřenec pro ochranu osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů

INFORMAČNÍ MEMORANDUM

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

300/2016 Sb. ZÁKON. ze dne 24. srpna o centrální evidenci účtů. Předmět a účel úpravy

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Ústavní soud České republiky - Pl ÚS 24/10 zcela zvláštní respekt a ochranu požívá v liberálních demokratických státech základní právo na nerušený

WEB portál justice ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ

Seznam vzorů, které naleznete v publikaci:

Rada Evropské unie Brusel 28. dubna 2017 (OR. en)

FAÚ Finanční analytický útvar. Ministerstvo financí ČR Mgr. René Urban

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

Projekt SONIA Aktuální stav z právního pohledu. JUDr. Josef Donát, LL.M., CIPP/E, ROWAN LEGAL, advokátní kancelář s.r.o.

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Přednáška pro VIII. jarní semestr magisterského studia. Prof. JUDr. Jaroslav Fenyk, Ph.D., DSc

OCHRANA OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

LETTER 4/2017 NEWSLETTER 4/2017. Skutečný majitel právnické osoby Novela tzv. AML zákona

Parlament se usnesl na tomto zákoně České republiky:

Poskytování údajů z KN a GDPR. David Legner Český úřad zeměměřický a katastrální

Příloha Nezávislý pracovník

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

Příloha Zákazník. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Ochrana osobních údajů

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

B1 SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ. (smluvních partnerů) ZERAS a.s.

Právní posouzení principů GDPR v rámci organizace

VII. ROZDÍLOVÁ TABULKA NÁVRHU PRÁVNÍHO PŘEDPISU S PŘEDPISY EU. Zákon o zpracování osobních údajů

INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Věstník ČNB částka 9/2011 ze dne 4. srpna ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 28. července 2011

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

29 odst. 2 písm. f) zákona č. 17/2012 Sb., o Celní správě České republiky

Informace o zpracování osobních údajů

Příprava na legislativní změny a zkoušky odborné způsobilosti úvěrový specialista

PODPISOVÝ VZOR/IDENTIFIKACE KLIENTA právnické osoby

Identifikace Investora - právnická osoba EUR

VYSOKÁ ŠKOLA FINANČNÍ A SPRÁVNÍ, O.P.S. Výzkumný projekt

Městské Kamerové Systémy vs plnění povinností odpovědných subjektů. REGIONSERVIS IX. Konference o bezpečnosti v obcích a městech Praha 16.

Oznámení o zpracování Osobních údajů

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

Ochrana pred praním špinavých peňazí v kontexte novej právnej úpravy v Európskej únii

Politicky exponovaná osoba zákonná definice

PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

I banku můžete mít rádi Informace o zpracování osobních údajů Účel dokumentu

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Rada Evropské unie Brusel 17. dubna 2015 (OR. fr)

Souhlas není ani jedinou, ani nejdůležitější podmínkou zákonného zpracování údajů

Prohlášení o ochraně osobních údajů

Zásady zpracování a ukládání osobních údajůpro zákazníky společnosti 3ton s.r.o. dle GDPR, které vstoupí v platnost od

Předmět úpravy. Osobní působnost

Zásady ochrany osobních údajů DELTA Investiční společnosti, a.s. (a jí obhospodařovaných fondů) Americká 340/31, Praha - Vinohrady, 12000

Úřední věstník EU: Databáze Pre-Lex:

legalizaci výnosů z trestné činnosti a financování terorismu,

STANOVISKO č. 5/2013 říjen 2013

a obcí, práva a povinnosti, návrh nového

Poučení o ochraně osobních údajů

Ochrana osobních údajů

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Metodický list pro první soustředění kombinovaného studia předmětu KOMERČNÍ BANKOVNICTVÍ 2

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Data KN a GDPR. David Legner Český úřad zeměměřický a katastrální

Informace o ochraně osobních údajů

Oznámení o výkonu činnosti v hostitelském členském státě

Transkript:

Monitoring chování klienta bankou z pohledu ochrany osobních údajů Mgr. Alžběta Krausová, LL.M. České právo a informační technologie 23. 9. 2016

Problém při zpracování osobních údajů Mnohost důvodů a režimů zpracování osobních údajů Zpracovávání osobních údajů na základě různých důvodů a právních titulů může vést k nepřehledné situaci v určování limitů zpracování a tím pádem i k porušování zákona.

Režimy zpracování osobních údajů bankami Režimy zpracování dle zákona o ochraně osobních údajů: Speciální režim zpracování dle 3 odst. 6 písm. d) předcházení, vyhledávání, odhalování trestné činnosti a stíhání trestných činů (neuplatní se základní zásady pro zpracování osobních údajů, absentuje informační povinnost a povinnost umožnit přístup subjektu ke zpracovávaným údajům) Standardní režim zpracování Souhlas subjektu údajů Jiný právní titul pro zpracování

Předcházení, vyhledávání a odhalování trestné činnosti Povinnosti stanoveny zákonem č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu Implicitní povinnost banky monitorovat klienty Specifické povinnosti: Povinnost provádění identifikace klienta ( 7 a 8) Povinnost kontrolování klienta ( 9) Povinnost uchovávat údaje o klientech ( 16 a 17) Povinnost zpracovat systém vnitřních zásad ( 21) Principy: přiměřenost, transparentnost, ochrana osoby, zabezpečení, povinnost podat vysvětlení

Souhlas klienta banky Získáván typicky pomocí všeobecných obchodních podmínek banky nebo odkazem na samostatný dokument (zásady zpracování osobních údajů / informace o zpracovávání údajů) Problém: široká formulace souhlasu a omezení smluvní svobody klienta možná neplatnost souhlasu z důvodu nesvobody souhlasu (viz Stanovisko Úřadu na ochranu osobních údajů č. 2/2011) Nutnost poskytnout klientovi prostor vyjádřit svou vůli

Jiný právní titul pro zpracování Zpracování údajů bez souhlasu klienta na základě jiného právního titulu dle 5 odst. 2 zejména: Zpracování nezbytné pro dodržení právní povinnosti banky ( 5 odst. 2 písm. a) ZOOÚ) Zpracování nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro jednání o uzavření nebo změně smlouvy uskutečněné na návrh subjektu údajů ( 5 odst. 2 písm. b) ZOOÚ) Zpracování nezbytné pro ochranu práv a právem chráněných zájmů banky, příjemce nebo jiné dotčené osoby ( 5 odst. 2 písm. e) ZOOÚ)

Vztah režimů zpracování Zájem na analýze informací o majetkových poměrech a chování v obchodních vztazích (snížení nákladů a zajištění nových zdrojů příjmů) Legalita zpracování shromážděných osobních údajů však závisí na tom, zda jejich zpracování odpovídá účelu, pro který byly tyto údaje primárně získány Ideální řešení: oddělení údajů získaných v rámci jednotlivých režimů Praxe: legalizace zpracování široce formulovaným souhlasem risk neplatnosti souhlasu

Evropská reforma ochrany osobních údajů Nařízení EP a Rady (EU) 2016/679 obecné nařízení o ochraně osobních údajů čl. 7 odst. 2: souhlas musí být jasně odlišitelný od jiných skutečností (od 25. května 2018) Směrnice EP a Rady (EU) 2016/680 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů příslušnými orgány za účelem prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů zásady zpracování osobních údajů (čl. 4) zákaz zpracování údajů pro jiné účely, než pro který byly shromážděny (recitál 29), možno zpracovat pouze pro účely prevence, vyšetřování, odhalování či stíhání trestných činů, včetně ochrany před hrozbami pro veřejnou bezpečnost a jejich předcházení, pokud tak určí právu Unie nebo čl. státu (čl. 4 odst. 2) (od 6. května 2018)

Závěr Od jara 2018 transparentnější situace a jasnější pravidla pro režimy zpracování osobních údajů bankami Nutnost specifického souhlasu, zákaz podmínění poskytnutí služby souhlasem se zpracováním osobních údajů Zákaz zpracovávat osobní údaje získané v rámci Směrnice 2016/680 a příslušných národních předpisů pro komerční účely Přetrvává otázka nutnosti oddělit údaje shromážděné v jednotlivých právních režimech

Otázky? Mgr. Alžběta Krausová, LL.M. a l z beta.krausova@il aw.cas.c z České právo a informační technologie 23. 9. 2016