SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D.
Práva subjektů údajů Vybraná témata s obtížným řešením opatření 1. Souhlas subjektů údajů 2. Právo být zapomenut 3. Právo na přenositelnost údajů 4. Technická a organizační opatření, výkon funkce DPO 2017. Pro více informací kontaktujte Deloitte Česká republika GDPR vybraná témata 2
Souhlas subjektů údajů Multidimenzionální problém: Jednotný souhlas pro více společností ve skupině versus separátní pro každou společnost Povinně možnost snadno odvolat souhlas pro konkrétní subjekt, způsob zpracování a kanál Přesné doby platnosti souhlasu Uchovávání časové historie Potřeba jednotného ID subjektů (napříč lokální systémy, ale i v rámci skupiny) nejednoznačné spárování entit Souhlas možný i pro jiný subjekt (dítě do 16 let) nové vazby mezi subjekty Nutná on-line aktualizace odvolání on-line kanálem je okamžité Přístupová práva k DB souhlasů - přímo i přes systémy typu CRM V případě námitky okamžité zastavení zpracování po dobu řešení označování záznamů? NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ CENTRÁLNÍ DB 2017. Pro více informací kontaktujte Deloitte Česká republika GDPR vybraná témata 3
Právo být zapomenut Spouštěcí faktor manuální žádost o výmaz od subjektu údajů ale také automatický pozbyl účel zpracování vypršel čas souhlasu Konflikt s ostatní legislativou Problém, jak se s vymazáním záznamů vyrovnají stávající systémy často jde o primární klíče mnohdy jde o data dříve nepovažovaná za osobní konzistence výmazu napříč systémy ovlivnění reportů, ETL, DWH batch zpracování může způsobit porušení účetní zákon a úschova 10 let AML skartační řád Povinnost oznámit příjemcům výmaz report, fyzická kontrola (log) ZÁSAH DO VŠECH SYSTÉMŮ, MOŽNÁ NOVÁ MDM VRSTVA 2017. Pro více informací kontaktujte Deloitte Česká republika GDPR vybraná témata 4
Právo na přenositelnost údajů Strukturovaný, běžně používaný a strojově čitelný formát jak bude vypadat? Povinnost předat data přímo jinému zpracovateli a nebránit takovému přenosu API - formát, validace, rozšiřitelnost Zabezpečení přístupu Problém autentizace subjektu Veřejný seznam certifikovaných služeb subjektů? NOVÁ TECHNICKÁ A POTENCIÁLNĚ ZRANITELNÁ SLUŽBA, PŘÍSTUPNÁ ZVENČÍ 2017. Pro více informací kontaktujte Deloitte Česká republika GDPR vybraná témata 5
Technická a organizační opatření Podmínky pro výkon funkce DPO DPO musí dostat potřebnou součinnost od organizace on říká, co a jak potřebuje a co je třeba dělat, ale odpovědnost je na Správci/Zpracovateli Musí mít přesné a aktuální údaje co se děje, kde všude data leží, koho, jak a kde se s nimi pracuje nastavení celkového řízení dat - Enterprise data model monitoruje jak elektronické tak manuální zpracování co se změnami v procesech a technologiích? Musí přesně a včas reagovat na podněty od subjektů i ÚOOÚ Jakékoli porušení zabezpečení osobních údajů musí správce ohlásit ÚOOÚ, ledaže je nepravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob - bez zbytečného odkladu, pokud možno do 72 hodin NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ DB 2017. Pro více informací kontaktujte Deloitte Česká republika GDPR vybraná témata 6
Mobilní aplikace Deloitte CZ Zpravodaje l Studie l Semináře l Novinky l Videa Ing. Jiří Slabý, Ph.D. Deloitte JiSlaby@deloittece.com Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited, britské privátní společnosti s ručením omezeným zárukou ( DTTL ), jejích členských firem a jejich spřízněných subjektů. Společnost DTTL a každá z jejích členských firem představuje samostatný a nezávislý právní subjekt. Společnost DTTL (rovněž označovaná jako Deloitte Global ) služby klientům neposkytuje. Podrobné informace o společnosti Deloitte Touche Tohmatsu Limited a jejích členských firmách jsou uvedeny na adrese www.deloitte.com/cz/onas. Společnost Deloitte poskytuje služby v oblasti auditu, poradenství, právního a finančního poradenství, poradenství v oblasti rizik a daní a související služby klientům v celé řadě odvětví veřejného a soukromého sektoru. Díky globálně propojené síti členských firem ve více než 150 zemích a teritoriích má společnost Deloitte světové možnosti a poznatky a poskytuje svým klientům, mezi něž patří čtyři z pěti společností figurujících v žebříčku Fortune Global 500, vysoce kvalitní služby v oblastech, ve kterých klienti řeší své nejkomplexnější podnikatelské výzvy. Chcete-li se dozvědět více o způsobu, jakým zhruba 244 000 odborníků dělá to, co má pro klienty smysl, kontaktujte nás prostřednictvím sociálních sítí Facebook, LinkedIn či Twitter. Společnost Deloitte ve střední Evropě je regionální organizací subjektů sdružených ve společnosti Deloitte Central Europe Holdings Limited, která je členskou firmou sdružení Deloitte Touche Tohmatsu Limited ve střední Evropě. Odborné služby poskytují dceřiné a přidružené podniky společnosti Deloitte Central Europe Holdings Limited, které jsou samostatnými a nezávislými právními subjekty. Dceřiné a přidružené podniky společnosti Deloitte Central Europe Holdings Limited patří ve středoevropském regionu k předním firmám poskytujícím služby prostřednictvím téměř 6 000 zaměstnanců ze 41 pracovišť v 18 zemích. 2017 Pro více informací kontaktujte Deloitte Česká republika.