Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Podobné dokumenty
SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Zásady zpracování osobních údajů.

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

Zásady zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Informační memorandum pro veřejnost

Seznam vzorů, které naleznete v publikaci:

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů. Úvodní informace

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Informování veřejnosti o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :

Informace o zpracování a ochraně osobních údajů

Informování veřejnosti o zpracování osobních údajů

Zásady a informace o zpracování osobních údajů

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ SUBJEKTŮ ÚDAJŮ VYUŽÍVAJÍCÍ HOTSPOTS OVANET INTERNET FREE ZONE

Okřínek 53, Poděbrady, IČO

Informace k ochraně osobních údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Informování veřejnosti o zpracování osobních údajů

Zpracování a ochrana osobních údajů ve společnosti SCASERV a.s.

Pověřence na ochranu osobních údajů pro správce společnost LINDSTRÖM s.r.o. je možné kdykoli kontaktovat na adrese

Máte právo na jejich opravu Vašich osobních údajů (v případě nepřesných osobních údajů a doplnění neúplných osobních údajů),

INFORMAČNÍ MEMORANDUM

O B E C H O S T Í N Hostín 56, Byšice

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

Informace o zpracování osobních údajů fyzických osob

Informování veřejnosti o zpracování osobních údajů

Poučení o ochraně osobních údajů

Sdělení ÚOOÚ k přístupu založenému na riziku

GDPR Obecné nařízení o ochraně osobních údajů

Informování veřejnosti o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Veškeré svěřené osobní údaje jsou zpracovávány důvěrným způsobem.

Informace o zpracování osobních údajů uchazečů o zaměstnání

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Informování veřejnosti o zpracování osobních údajů

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Pravidla ochrany osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

Informování veřejnosti o zpracování osobních údajů

Zásady zpracování osobních údajů fyzických osob

Informační povinnost správce osobních údajů vůči subjektu údajů

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Žádost subjektu údajů o přístup k osobním údajů

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ OBCHODNÍ SPOLEČNOSTI ARC-H HRADEC KRÁLOVÉ S.R.O.

NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Agenda Účel zpracování Kategorie osobních údajů Právní titul Doba uložení Kategorie příjemců nebo lhůta pro výmaz

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Telefonní číslo:

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL

Okresní soud v Ústí nad Labem

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

PŘÍRUČKA GDPR. General Data Protection Regulation Obecné nařízení o ochraně osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ FIRMOU PK62 a.s.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO UCHAZEČE O ZAMĚSTNÁNÍ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

Informace o zpracování osobních údajů společností ČESKÁ VČELA s r.o.

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Informování veřejnosti o zpracování osobních údajů

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ

ŽÁDOST SUBJEKTU ÚDAJŮ PODLE GDPR Penzion pro důchodce Rosice, příspěvková organizace, IČ: , sídlem Kaštanová 1223, Rosice, PSČ:

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

WEB portál justice ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ

Co všechno je zpracování osobních údajů podle GDPR

INFORMACE O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (zpracování osobních údajů na základě souhlasu uděleného subjektem údajů):

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Transkript:

Městské kamerové systémy v prostředí GDPR Petr Stiegler

Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od 25.5.2018 Nařízení GDPR Směrnice EU 2016/680 o ochraně fyzických osob v souv. se zpracováním osobních údajů za účelem prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, včetně ochrany před hrozbami pro veřejnou bezpečnost a jejich předcházení - GDPR trestněprávní směrnice. nejde o přímo použitelný právní předpis členské státy ji měly do své legislativy zapracovat do 6. května 2018 Zákon č.101/2000 Sb., ochraně osobních údajů (pokud není v rozporu s nařízením EU) V legislativním procesu návrh zákona o zpracování osobních údajů ( tisk 138 přerušeno 3. čtení) návrh zákona, kterým se mění některé zákony v souvislosti s přijetím zákona o zpracování osobních údajů (tisk 139, ukončeno 2 čtení) 2

Co se s GDPR mění? Znamená účinnost nařízení zásadní změny do fungování kamerových systémů? NE Všechny stávající MKS jsou provozovány na základě registrace u ÚOOÚ dle dosavadní dikce zákona Pro nové MKS či zpracování osobních údajů na základě MKS byla registrace dle 16 zák. č.101/2000 Sb. ukončena Je však vytvářet záznam o činnostech zpracování 3

Záznam o činnostech zpracování Označení správce Účel zpracování Popis kategorií subjektů údajů Popis kategorií osobních údajů Příjemci osobních údajů a informace o případném předání osobních údajů do třetích zemí Lhůta pro výmaz Technická a organizační bezpečnostní opatření Běžná identifikace správce, tj. subjektu, který provádí zpracování. Např. ochrana majetku správce, života a zdraví osob prostřednictvím stálého kamerového systému. Zaměstnanci a příležitostně vstupující osoby do monitorovaného prostoru (dodavatelé, návštěvy apod.) Podoba a obrazové informace o chování a jednání zaznamenaných osob. V odůvodněných případech orgány činné v trestním řízení, případně jiné zainteresované subjekty pro naplnění účelu zpracování (např. pojišťovna) Doba uchování záznamu je X dní. Záznam zachyceného incidentu je uchován po dobu nezbytnou pro projednání případu a pro právní ochranu. Bezpečnostní kryt, řízený přístup k datům, školení oprávněných osob, vedení záznamů o předání nahrávek oprávněným orgánům a osobám. 4

Co je zpracování osobních údajů Pojem zpracování použití, zaznamenání, šíření, nahlédnutí, uchovávání, zničení, výmaz, Pojem osobní údaj jakákoliv informace k fyzické osobě, pokud lze podle ní tuto osobu identifikovat GDPR nepodléhá samotný kamerový systém (jako soubor technických prostředků), ale činnosti, které jsou s jeho pomocí prováděny 5

Účel zpracování Pro MKS připadají v úvahu pouze tyto důvody: zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje; zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce; zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem údajů dítě; zpracování je nezbytné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby 6

Správce a zpracovatel Správce osoba určující účel a způsob zpracování Zpracovatel ten, kdo na základě pokynu správce údaje zpracovává Jedna osoba může být zároveň správcem i zpracovatelem Kdo je kdo u MKS? 7

Obec jako správce MKS Stále ovšem platí stanovisko č.9/2002 ÚOOÚ, kde se mj. uvádí: Z ustanovení 35 odst. 2 zákona č. 128/2000 Sb. proto nelze nijak vyvozovat, že by snad měla sama obec, resp. její orgány či zaměstnanci (s výjimkou strážníků obecní policie, kteří jsou ze zákona zaměstnanci obce), dohlížet na veřejný pořádek, vyšetřovat a odhalovat přestupky nebo trestné činy Je ovšem možné využít právo chránit svůj zájem sledování objektů, které jsou ve vlastnictví obce a nejsou veřejným prostranstvím Obec ovšem může nakládat s takovými údaji, pocházejícími z provozu MKS, které nejsou osobními údaji 8

Informování subjektu údajů Subjekt údajů fyzická osoba, které se údaje týkají V okamžiku získání osobních údajů je nutno poskytnout informace: totožnost a kontaktní údaje správce a jeho případného zástupce; případně kontaktní údaje případného pověřence pro ochranu osobních údajů; účely zpracování, pro které jsou osobní údaje určeny, a právní základ pro zpracování oprávněné zájmy správce nebo třetí strany v případě, že je zpracování založeno na čl. 6 odst. 1 písm. f) (oprávněné zájmy správce); případné příjemce nebo kategorie příjemců osobních údajů případný úmysl správce předat osobní údaje do třetí země 9

Informování subjektu údajů A dále informace: doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit kritéria použitá pro stanovení této doby existence práva požadovat od správce přístup k osobním údajům týkajícím se subjektu údajů, jejich opravu nebo výmaz, popřípadě omezení zpracování, a vznést námitku proti zpracování, jakož i práva na přenositelnost údajů existence práva podat stížnost u dozorového úřadu V praxi alespoň jméno správce, kontakt na něj a kde lze získat zbytek údajů 10

Právo na přístup k údajům Subjekt údajů má právo získat od správce bezplatně potvrzení, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány, a pokud je tomu tak, má právo získat přístup k těmto osobním údajům a k následujícím informacím: účely zpracování kategorie dotčených osobních údajů; příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, zejména příjemci ve třetích zemích nebo v mezinárodních organizacích; plánovaná doba, po kterou budou osobní údaje uloženy, nebo není-li ji možné určit, kritéria použitá ke stanovení této doby; existence práva požadovat od správce opravu nebo výmaz osobních údajů týkajících se subjektu údajů nebo omezení jejich zpracování a nebo vznést námitku proti tomuto zpracování; právo podat stížnost u dozorového úřadu; veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů; skutečnost, že dochází k automatizovanému rozhodování, včetně profilování, uvedenému včl. 22 odst. 1 a 4, a přinejmenším v těchto případech smysluplné informace týkající se použitého postupu, jakož i významu a předpokládaných důsledků takového zpracování pro subjekt údajů.. 11

DPIA Posouzení vlivu na ochranu osobních údajů Posouzení je nutné v případech, kdy zpracování osobních údajů má za následek vznik vysokého rizika pro práva a svobody fyzických osob, a to s přihlédnutím k povaze, rozsahu, kontextu, účelům zpracování a využitím nových technologií Povinnost provádět DPIA se vztahuje na správce Z dokumentů ÚOOÚ se jeví velmi pravděpodobné, že u nových rozsáhlejších kamerových systému bude zpracování DPIA nezbytné. čl.35 odst. 3 písm. Nařízení: c) DPIA je nutno zpracovat, pokud dochází k rozsáhlému systematickému monitorování veřejně přístupných prostor 12

Ohlašovací povinnost zneužití Jakékoli porušení zabezpečení osobních údajů správce bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl, ohlásí dozorovému úřadu, ledaže je nepravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob. Pokud je pravděpodobné, že určitý případ porušení zabezpečení osobních údajů bude mít za následek vysoké riziko pro práva a svobody fyzických osob, oznámí správce toto porušení bez zbytečného odkladu subjektu údajů. Lze provést i veřejným oznámením. Není nutno činit v případě, že riziko bylo eliminováno (např. šifrování) 13

Pokročilé videoanalytické systémy Běžný způsob práce s kamerovým systémem: vidím jednám To všem může být (nejen) z pohledu GDPR problematické Pokročilé videoanalytické systémy mohou poskytnout informaci o události dané osobě bez toho, aby předávaly osobní údaje (anebo jen ty nezbytné) Pokud již nejde o osobní údaje (počet, osob, vozidel apod.), lze je zpracovávat bez omezení 14

Hodně štěstí s dalšími zákony!