Odpov ěď: Univerzální vzor neexistuje, ale souhlas by měl obsahovat vše co požaduje nařízení (viz. čl 4 bod 11).

Podobné dokumenty
Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

ALIS spol. s r.o., Česká Lípa říjen 2017

Informace o zpracování osobních údajů fyzických osob

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Záznamy o činnostech zpracování

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:

Informace o zpracování osobních údajů

Okresní soud v Ústí nad Labem

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR informace podle čl. 13 uvedeného nařízení

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

GDPR informace podle čl. 13 uvedeného nařízení

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

GDPR informace podle čl. 13 uvedeného nařízení

Zásady zpracování osobních údajů

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Informace o zpracování osobních údajů pacientů Kontaktní údaje Správce: Kontaktní údaje pověřence pro ochranu osobních údajů: Účely zpracování:

Informace o zpracování osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

Informace o zpracování osobních údajů

INFORMACE K ÚČELŮM ZPRACOVÁNÍ

Informace o zpracování osobních údajů ve škole

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Pověřence na ochranu osobních údajů pro správce společnost LINDSTRÖM s.r.o. je možné kdykoli kontaktovat na adrese

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

Informace o zpracování osobních údajů (GDPR)

Vnitřní směrnice GDPR Výkon práv subjektů údajů

GDPR v sociálních službách

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Záznamy o činnostech zpracování osobních údajů

Informace o zpracování a ochraně osobních údajů

WEB portál justice ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. podle čl. 13 a 14 Obecného nařízení 2016/679 (GDPR)

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

DOMOV DŮCHODCŮ HORNÍ PLANÁ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

INFORMAČNÍ POVINNOST PRO HOSTY A POTENCIÁLNÍ HOSTY

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

Zpracování osobních údajů

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ OBCHODNÍ SPOLEČNOSTI ARC-H HRADEC KRÁLOVÉ S.R.O.

Zásady a informace o zpracování osobních údajů

OCHRANA OSOBNÍ CH Ú DAJÚ MS SÚDOMĚ R SKA

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

Záznamy o činnostech zpracování

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO UCHAZEČE O ZAMĚSTNÁNÍ

INFORMAČNÍ POVINNOST K ÚČELŮM ZPRACOVÁNÍ

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (zpracování osobních údajů na základě souhlasu uděleného subjektem údajů):

Základní informace o zpracování osobních údajů školy

Základní informace o zpracování osobních údajů

Informace o zpracování osobních údajů. Úvodní informace

Oznámení o ochraně osobních údajů pro dodavatele a poskytovatele služeb

ORGANIZAČNÍ ŘÁD ŠKOLY

Zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Farmakovigilance z pohledu ochrany osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

Zásady ochrany osobních údajů DELTA Investiční společnosti, a.s. (a jí obhospodařovaných fondů) Americká 340/31, Praha - Vinohrady, 12000

Informování veřejnosti o zpracování osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ

GDPR Obecný metodický pokyn pro školství

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

Zásady zpracování osobních údajů.

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI. Kdo je správce Vašich osobních údajů a jaké jsou jeho kontaktní údaje?

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů)

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů fyzických osob

Záznamy o činnostech zpracování

GDPR informace podle čl. 13 uvedeného nařízení

Podmínky zpracování osobních údajů

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

1. Kdo je správcem Vašich osobních údajů

Vážení klienti, Vaše osobní údaje jsou zpracovávány v zákaznických kartách v rozsahu nezbytném pro individuální zhotovení optického korekčního

Prohlášení o ochraně osobních údajů

Příspěvková organizace. Městské divadlo Kolín

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

2 Pověřenec pro ochranu osobních údajů

GDPR a veřejná správa

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM OCHRANA OSOBNÍCH ÚDAJŮ V DRUŽSTVU DRUCHEMA

ÉĎ Ř É Ý Ó Ý

Transkript:

Zaslané dotazy přihlášených účastník ů: 1. Jak se nařízení GDPR vztahuje k sociální agend ě služby - spisy v elektronické i papírové podob ě; k dovozu oběd ů (označení jídlonosi čů jménem uživatele); k papírové evidenci vztahující se ke každodennímu evidování doručených oběd ů apod. Odpov ěď: GDPR je omezena na zpracování osobních údaj ů živých fyzických osob. Listinné podklady jsou dotčené GDPR pouze pokud jsou uchovávány v podob ě evidence a v takovém případ ě (s uplatněním principu přiměřenosti) se na n ě vztahují všechny části nařízení. Osobn ě se domnívám, že označení jídlonosi čů přispívá ke zvýšení kvality služby a pokud je omezeno pouze na jméno, nedomnívám se, že by se jednalo o porušení GDPR. V tomto případ ě bych to označil za oprávněný zájem poskytovatele pro zvýšení kvality služby a zjednodušení operace s nádobami. V ideálním případ ě bych doporučil nahrazení jmen identifikačními čísly klient ů, nebo jiným bezvýznamovým identifikátorem. Při respektování zvláštního charakteru sociálních služeb není ale tento (z pohledu GDPR) ideální postup nejvhodnější, protože z principu sociální interakce je vhodnější navazovat i nepřímý kontakt s klientem použitím jeho jména, místo jeho redukce na bezvýznamové číslo. Papírová evidence k obědům, pokud je vedena systematicky a obsahuje osobní údaje, musí být vedena v souladu s GDPR, pokud je její vedení omezeno pouze na uživatele služby, tj. strávníky. 2. Ustanovení pověřence? Odpov ěď: Lze dodatkem k zaměstnanecké smlouv ě, doplněním pracovní nápln ě, nebo jmenovacím dekretem. V případ ě externích pracovník ů smluvním vztahem. 3. Zajímá nás problém s pověřencem. Musíme ho mít? Může to být náš zaměstnanec? (v souvislosti s případným střetem zájm ů). Když to bude někdo cizí, kde ho seženeme. Komunikace uvnit ř organizace, komunikace s úřady. Poskytování informací a údaj ů nesvéprávných osob. Data zaměstnanc ů a práce s nimi. Odpov ěď: Povinnost mít pověřence se teoreticky dotýká pouze poskytovatel ů, jejichž velikost je srovnatelná s nemocnicí, včetn ě množství zpracovávaných záznam ů. DPO může být zaměstnancem, ale nesmí vykonávat zpracování osobních údaj ů, a to ani zprostředkovan ě prostřednictvím svých podřízených. Pro zajištění DPO (pokud se dobrovoln ě rozhodnete ho ustavit) bych primárn ě doporučil využít pověřence kraje, ale osobn ě bych jmenování DPO nedoporučoval a místo toho navrhuji vytvořit zaměstnaneckou pozici obsahov ě srovnatelnou, ale de jure odlišnou od DPO. 4. Musí mít příspěvková organizace externího pověřence? Odpov ěď: Podle aktuálního výkladu nemusí. 5. Jak by měl vypadat informovaný souhlas, existuje univerzální vzor?? Odpov ěď: Univerzální vzor neexistuje, ale souhlas by měl obsahovat vše co požaduje nařízení (viz. čl 4 bod 11). 6. Jak ošetřit osobní údaje rodinného příslušníka - kontaktní osoby při podepisování smlouvy pro poskytování pečovatelské služby Odpov ěď: Obecn ě jsou údaje poskytnuty pro účely poskytnutí služby, tj. jedná se o oprávněný zájem. Při extrémním výkladu se dokonce nemusí jednat o osobní údaje, protože nejsou poskytnuty subjektem údaj ů a nelze tak ověřit jejich relevanci. Je ale třeba v rámci předběžné opatrnosti s nimi pracovat tak jako by to osobní údaje byly a přiměřen ě je zabezpečit proti ztrát ě a zneužití. 7. Jak je to z hlediska GDPR v p ípadech, kdy máme se souhlasem klienta uveden v ř dokumentaci popis jeho zdravotní situace:

a) všeobecný popis stavu: dušnost, zhoršená mobilita, pln ě upoutaný na lůžko, je potřeba jej polohovat,... b) tam, kde by opisování stavu nebylo na míst ě a pro správné poskytnutí služby je potřeba se bavit terminologicky přesn ě, se souhlasem nám klient poskytne a do dokumentace uvedeme ""diagnózu"" se vztahem k poskytované služb ě a výkonům: stravování - má cukrovku, použití pomůcek, zajišťování přesun ů - je kvadruplegik, má dekubit, rizikové situace ve služb ě má epilepsii... apod." Odpov ěď: Pokud jsou zdravotní údaje nezbytné pro poskytnutí služby jedná se v případ ě jejich zpracování o oprávněný zájem. 8. Je osoba pověřená k výkonu sociálně-právní ochrany dětí, konkrétn ě zařízení pro děti vyžadující okamžitou pomoc (pozn.: ředitel jako fyzická osoba v postavení správního orgánu rozhoduje ve správním řízení, organizace má mén ě než 250 zaměstnanc ů) povinna mít pověřence? Odpov ěď: Ne, viz. stanovisko WP29 i ÚOOÚ. 9. Kdy je povinné udělení souhlasu se zpracováním osobních údaj ů? Odpov ěď: Když neexistuje jiný než nařízením definovaný zájem. 10. Máme uživatelku na chráně ním bydlení, která má dceru v USA (jiná má syna ve Vídni), která chce být samozřejm ě se souhlasem maminky informována o jejím zdravotním stavu nebo jiných podstatných změ nách, které by u maminky nastaly. K této komunikaci používáme e-mail. Jak s tímto vzhledem k GDPR naložit? Odpov ěď: Obecn ě lze konstatovat, že informace jsou oprávněn ě poskytovány kontaktní osob ě na základ ě smluvního vztahu s klientem a je irelevantní zda je příjemce v ČR, EU, nebo mimo EU. Otázkou tedy zůstává pouze kanál, kterým jsou informace přenášeny (tj. email) a v tomto případ ě závisí na tom, jak je formulována informace a jaká rizika hrozí při jejich vyzrazení, tj. jaké jsou možnosti jejich zneužití. Pokud je tedy informace sdělována velmi obecn ě (nap ř. maminka byla převezena do nemocnice na pozorování a není to nic vážného), tak tento kanál lze bez obav použít. Problematičtější by bylo pokud by informace nesla osobní údaje (nap ř. paní Jana Nováková byla dnes převezena do nemocnice u sv. Anny s podezřením na mrtvici). Potom bych doporučoval spíše zvolit jinou formu komunikace (nap ř. telefon). 11. Každoročn ě nás žádá Magistrát města Olomouce prostřednictvím odboru vnějších vztah ů a informací, komise pro občanské záležitosti, o zaslání jmen uživatelům na chráněném bydlení, kteří se dožijí kulatého životního jubilea v příslušném roce, nebo ť město Olomouc pro tyto občany má připraveny dárkové balíčky, které jsou jim předávány. U nás je praxe taková, že se každého uživatele ptáme, zda jej můžeme na seznam uvést a dle toho tyto seznamy poř izujeme. V případě úmrtí informujeme Magistrát o této změn ě. Můžeme takto pokračovat i po 25.5.2018? Odpov ěď: Ano, toto je přesn ě případ, kdy je vhodné institut souhlasu použít, pouze je potřeba od 25. 5. zajistit jeho písemnou formu.