jednání Rady města Ústí nad Labem dne: bod programu: 23.5.2018 věc: Informace o připravenosti úřadů a městských příspěvkových organizací k účinnosti nařízení GDPR dopad na rozpočet: ne zpracoval: Jiří Knápek - Předseda představenstva společnosti Metropolnet, a.s. Mgr. Jan Hofman Místopředseda představenstva společnosti Metropolnet, a.s. předkládá: PhDr. J. Müllerová, PhD., vedoucí OMOŠ projednáno: MUDr. Jiří Madar, 1. náměstek primátorky Představenstvo Metropolnet, a.s. Koordinační schůzka MUDr. Jiří Madar, 1. náměstek primátorky, Mgr. Jiří Javorčák, tajemník MmÚ, Mgr. Romana Habrová, vedoucí kanceláře tajemníka na vědomí: přizváni k jednání: J. Knápek, Mgr. J. Hofman, Ing. M. Kolář, P.Kučera
Návrh na usnesení: Rada města po projednání dle par. 102, odst. 2, písm. c zákona č. 128/2000 Sb., o obcích, ve znění pozdějších předpisů v působnosti valné hromady společnosti Metropolnet, a.s., A) b ere n a vědomí 1. zprávu představenstva společnosti Metropolnet, a.s., týkající se informací o připravenosti úřadů a městských příspěvkových organizací k účinnosti nařízení GDPR
Důvodová zpráva: Informace o připravenosti úřadů a městských příspěvkových organizací k účinnosti nařízení GDPR 1. Město a městské obvody Na základě usnesení Rady města Ústí nad Labem č. 448/17 ze dne 28. 6. 2017 byla mezi městem a společností Metropolnet, a.s. uzavřena smlouva na zpracování procesní a datové analýzy. Podstatou datové analýzy bylo právě zjištění stavu (procesů, oprávnění, opatření, dokumentace, vztahů) a návrh opatření na snížení rizik ve vztahu k ochraně osobních údajů. Společnost Metropolnet, a.s. zajistila realizaci uvedené zakázky prostřednictvím poddodavatele, zajišťovala koordinaci v potřebném rozsahu a vedla koncept analýzy v konkrétní situaci statutárního města. K předání díla došlo v dubnu 2018. Metropolnet, a.s. se z titulu své pozice nemůže vyjádřit k připravenosti města, k uvedenému nařízení ve smyslu realizace doporučení dle analýz, nicméně město obdrželo potřebné podklady tak, aby svou připravenost po uvedení do souladu mohlo deklarovat. Zároveň ze znalosti dokumentu můžeme konstatovat, že zpráva neobsahuje zásadní výhrady nebo nesoulad a doporučení v technické oblasti je možné realizovat. Metropolnet je připraven na realizaci opatření plně spolupracovat. 2. Příspěvkové organizace města Na základě usnesení Rady města Ústí nad Labem č. 800/17 ze dne 13. 12. 2017 byla mezi městem, společností Metropolnet, a.s. a příspěvkovými organizacemi města (vyjma - Městské služby Ústí nad Labem, p. o. a Domov pro seniory Velké Březno, p. o.) uzavřena vícestranná smlouva na vyhotovení datových analýz pro příspěvkové organizace a návrh příslušných opatření pro uvedení do souladu s nařízením. Ve všech dotčených příspěvkových organizací byly provedeny analýzy a byly připraveny návrhy opatření, zakázka vyvrcholí 21.05.2018 proškolením zástupců příspěvkových organizací. 3. Výkon pověřence pro ochranu osobních údajů Dne 23.04.2018 byla městu odeslána nabídka na výkon pověřence pro ochranu osobních údajů v souvislosti s účinností nařízení. Zákonná povinnost jmenování pověřence pro ochranu osobních údajů se týká Magistrátu, Městské policie, obvodů města a podstatné většiny příspěvkových organizací. Dle dosavadních jednání byla nabídka akceptována všemi příspěvkovými organizacemi, kterých se jmenování týká, kromě jedné (DDM). V současné době se vyřizují smluvní záležitosti s příspěvkovými organizacemi. Situace zatím není dořešena s Magistrátem, městskou policií a městskými obvody, kdy ze strany Metropolnetu je město chápáno jako celek, naproti tomu podle informací z dubnové porady tajemníků jsou názory o řešení dané situace za jednotlivé dotčené subjekty odděleně. Metropolnet, a.s. plánuje výkon pověřence vlastními zaměstnanci, tj. primárně bez přeprodeje těchto služeb třetím subjektům. Nicméně se předpokládá spolupráce s externím subjektem (subjekty), například kvůli zastupitelnosti, případně při řešení
komplikovanějších záležitostí. Z našeho pohledu je podstatné, že bude napříč městskými organizacemi udržována jednotná forma a přístup k uvedené problematice. Záměr Metropolnetu se soustředí především na plnění veškerých povinností, vyplývajících z nařízení GDPR v plném rozsahu, jak jsou definována v článku 39 a v pokynech pracovní skupiny WP29, a je kalkulována s minimální marží. Metropolnet dále předpokládá pořízení SW nástroje pro správu agendy pověřence pro ochranu osobních údajů, která zahrnuje trvalou správu: a) Záznamů o činnostech zpracování, kterých je v rámci města více než 100, v rámci příspěvkových organizací celkově téměř 1000. Správce je povinen záznamy trvale udržovat. b) Správy rizik dle DPIA, kterých je několik tisíc a to včetně jejich auditu. c) Správu požadavků dle článků 15-21 V neposlední řadě je vhodné zmínit, že maximální část příjmů z uvedené činnosti zůstane v organizaci vlastněné městem. Metropolnet v rámci vlastní činnosti jmenoval Pověřencem pro ochranu osobních údajů Ing. Martina Koláře. Informace o výkonu pověřence v příspěvkových organizacích města s povinností jmenování pověřence Název organizace Internátní MŠ, Čajkovského 1475/12, 400 01 UL MŠ U Plavecké haly, Na Spálence1022/27, 400 01 UL MŠ, Marxova 219/28, 400 01 UL MŠ, Škroupova 307/7, 400 01 UL MŠ Pohádka, Bezručova 323/7, 400 01 UL MŠ, Emy Destinové 2027/11, 400 01 UL MŠ Střekov, Sukova 1174/1, 400 03 UL MŠ Centrum, Velká Hradební 12/43, 400 01 UL MŠ Sluníčko, Jožky Jabůrkové 601/1, 400 01 UL MŠ Zvoneček, Školní 623/17, 400 01 UL MŠ Skřivánek, Stříbrnické Nivy 2429/6, 400 11 UL MŠ, Karla IV. 1241/41, 400 03 UL MŠ, Větrná 2799/1, 400 11 UL MŠ Stříbrníky, Stříbrnická 3032/6, 400 11 UL MŠ Kameňáček, Kamenná 1430/1, 400 03 UL MŠ, Vinařská 737/10, 400 01 UL MŠ, Vojanova 594/34, 400 07 UL MŠ Pomněnka, Přemyslovců 652/14, 400 07 UL MŠ, 5. května 53, 403 40 UL MŠ Motýlek, Keplerova 782/26, 400 07 UL MŠ Kytička, Pod Vodojemem 313/3B, 400 10 UL MŠ Neštěmice, Mlýnská 385, 403 31 UL MŠ Písnička, Studentská 6, 403 31 UL MŠ Vyhlídka, Rozcestí 786/2, 400 07 UL MŠ Pastelka, Horní 195, 403 31 UL Cena, Kč/měsíc bez DPH
MŠ Skalnička, Peškova 526, 403 31 UL MŠ Dobětice, Rabasova 3207/45, 400 11 UL MŠ V Zeleni, V Zeleni 530/4, 400 03 UL ZŠ Ústí na Labem, Palachova 400/37, 400 01 UL ZŠ Ústí nad Labem, E. Krásnohorské 3084/8, 400 11 UL ZŠ Ústí nad Labem, Školní Náměstí 100/5, 400 01 UL ZŠ a ZUŠ Ústí nad Labem, Husova 349/19, 400 07 UL ZŠ Ústí nad Labem, Karla IV. 1024/19, 400 03 UL ZŠ a MŠ Ústí nad Labem, SNP 2304/6, 400 11 UL ZŠ Ústí nad Labem, Vojnovičova 620/5, 400 01 UL ZŠ Ústí nad Labem, České Mládeže 230/2, 400 01 UL ZŠ Ústí nad Labem, Mírová 2734/4, 400 11 UL ZŠ Ústí nad Labem, Stříbrnická 3031/4, 400 11 UL ZŠ a MŠ Ústí nad Labem, Nová 1432/5, 400 03 UL ZŠ Ústí nad Labem, Vinařská 1016/6, 400 01 UL ZŠ Ústí nad Labem, A. České 702/17, 400 07 UL ZŠ Ústí nad Labem, Neštěmická 787/38, 400 07 UL ZŠ Ústí nad Labem, Pod Vodojemem 323/3A, 400 10 UL ZŠ Ústí nad Labem, Hlavní 193, 403 31 UL ZŠ Ústí nad Labem, Rabasova 3282/3, 400 11 UL ZŠ Ústí nad Labem, Hluboká 150, 403 31 UL ZŠ a MŠ Ústí nad Labem, Jitřní 277, 403 21 UL Dům dětí a mládeže, Velká Hradební 1025/19, 400 01 UL řeší pověřence sami 4. Závěr Z našeho pohledu se dá konstatovat obecná připravenost města a dotčených příspěvkových organizací k účinnosti nařízení. Konkrétní dopady a možnosti využití posílených práv subjektů údajů ukáže nejbližší praxe po 25.05.2018. Kromě města a městských organizací Metropolnet, a.s. nabízí uvedené služby i třetím subjektům, zatím v omezené míře i s ohledem na možnosti vlastních kapacit.