Obecné nařízení o ochraně osobních údajů. Nejčastější problémy při implementaci GDPR

Podobné dokumenty
Registrace nových vozidel v ČR

Registrace nových vozidel v ČR

Ve zdravé firmě zdravý SAP

Registrace nových vozidel v ČR

Registrace nových vozidel v ČR

Řízení zaměstnanců pěti generací Daniel Soukup

Postavení a role externího auditora ve správě a řízení korporací. CORPORATE GOVERNANCE 20. září 2018 PETR KŘÍŽ

Registrace nových vozidel v ČR

Setkání interních auditorů z finanční oblasti. Nové výzvy pro interní audit Big Data a socialní sítě

Akvizice společností Financování akvizic Jan Hladký

Registrace nových vozidel v ČR

Vývoj českého automobilového trhu Q2 2014

Registrace nových vozidel v ČR

Vývoj automobilového trhu Q1 2013

21. září Mapování potenciálu a spolupráce v oblasti VaVaI v Ústeckém a Karlovarském kraji

Jak vytvořit fungující spolupráci mezi státní správou a soukromým sektorem?

Reforma daňového systému

Dopad legislativních změn v informační bezpečnosti na interní audit Tomáš Pluhařík

Daňové aspekty čerpání pobídek vliv předpokládaných změn 30. září 2014

Registrace nových vozidel v ČR

Klíčové změny legislativy v oblasti firemních vozidel Petra Šafková 26. dubna 2012 Mobility Management Congress

Registrace nových vozidel v ČR

Novela zákona o DPH 2011

Návrh standardu na leasing nájemce. Martina Chrámecká

Dopad GDPR na zákaznické databáze obchodníků

Podpora rizikového kapitálu z veřejných zdrojů

Seznamte se s nadacemi, trusty a svěřenskými fondy novinkou v českém právu

Pročse polovina transakcí nepovede aneb jak být v té úspěšnějšípůlce

Prodat, nebo dále rozvíjet akvizicemi?

Akvizice společností Transakční dokumentace Jan Hladký

Registrace nových vozidel v ČR

Zaměstnávánívysoce kvalifikovaných pracovníků cizinců v Česku

Jsou inovace náhoda? Hradec Králové 18. října 2012

Udržitelnost a reporting. Workshop v rámci Fóra pro udržitelné podnikání

Právní a daňové aspekty financování vozidel Den s Fleetem

Důsledky porušení pravidel pro převodní ceny pro manažery firem Červen 2014

Daňová partie. Aktuality z oblasti řešení daňových sporů. 27. ledna Slovo úvodem 1. Slovo úvodem 2. Specializovaný finanční úřad

Model výkonnosti hokejových reprezentačních týmů

Nový zákon o korporacích Na co se těšit, čeho se bát

Jak se registrovat k Mini One Stop Shop 4. února Martin Diviš Tomáš Vlk

Novela zákona o investičních pobídkách

Registrace nových vozidel v ČR

HR Pulse. Role HR při řízení změn. Průzkum společnosti PwC

Daňová partie. Aktuality z oblasti řešení daňových sporů. 25. dubna Úvodem 2. Zkrácení daně - bude i příprava trestná? 3.

Český průzkum názorů generálních ředitelů 2018

Informace o projektu Skolkovo Festival Česká inovace 22. února 2011

Nový zákon o korporacích Na co se těšit, čeho se bát

Petra Štogrová Jedličková

Ekonomický výhled evropského hotelnictví 2014 a 2015

Brno

Digital Tipping Point Zákaznická loajalita a akvizice ve finančních službách

Oddělení forenzních služeb. Identifikace subjektů podléhajících sankcím ve finančních transakcích Říjen 2014

Směrnice(EU) ATAD Anti Tax Avoidance Directive o17

Novela stavebního zákona krok vpřed nebo přešlapování na místě? 2018 Pro více informací kontaktujte Deloitte Česká republika. 2

Čtyři pilíře strategického CSR Případová studie PwC ČR 16. prosince 2010

General Data Protection Regulation (GDPR) Jak na to?

GDPR Modelová Situace z pohledu IT

FX risk management Martin Pleška duben 2011

Ochrana osobních údajů Implementace GDPR

Mezinárodní advokátní kancelář PwC Legal

Prezentace pro Sdružení Automobilového Průmyslu Trendy v automobilovém průmyslu a vliv na dodavatelský řetězec

Školení GDPR pro Cosmetics Atok International

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Konsolidace, samostatná účetní závěrka Mezinárodní účetní standardy IPSAS v prostředí ČR

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D.

Představení služeb Konica Minolta GDPR

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

Obecné nařízení o ochraně osobních údajů

GAUDENS - 22 LET TRADICE V OBLASTI KURZŮ A PORADENSTVÍ PRO REALITNÍ KANCELÁŘE

EMS - Systém environmentálního managementu. Jiří Vavřínek CENIA

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Agenda DPO po implementaci GDPR Československá obchodní banka, a.s Interní

Petra Štogrová Jedličková

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Kyberbezpečnost a my

Elektrotechnická asociace ČR

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Rodinné kanceláře se stávají stále oblíbenějšími. Co je to rodinná kancelář? A jak se hodí do ekosystému soukromého majetku?

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška

GORDIC a GDPR? Připraveno!

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Novinky v oblasti dotací

GDPR a veřejná správa

General Data Protection Regulation. EY přístup a řešení. SAS Business Breakfast

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Dopady GDPR a jejich vazby

Informování veřejnosti o zpracování osobních údajů

Systémová analýza a opatření v rámci GDPR

BYOD 2 Wearables. Co společnostem přináší a co jim berou

NAKUPOVÁNÍ

GDPR a rizika ochrany osobních údajů jinak. Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky

Očekávané dopady GDPR do pojišťovnictví

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

PRG:

Nová pravidla ochrany osobních údajů

Transkript:

Obecné nařízení o ochraně osobních údajů Nejčastější problémy při implementaci GDPR

Kdo jsme a co děláme 2

Kdo jsme Ondřej Výborný Senior konzultant Ne Ján Bača Senior konzultant 3 3

Kdo jsme Multidisciplinární tým Data Protection Global Network Ne GDPR dedikované nástroje Zkušenosti s implementací GDPR 4

Co děláme 01 01 Příprava Příprava a školení 02 02 Analýza 03 03 Detailní Návrh návrh řešení opatření Ne 04 04 Implementac Implementace e opatření 05 05 Provoz Projektová příprava Školení Data Discovery GAP Analýza Technická specifikace Byznys specifikace Projektové řízení Revize implementace DPO Audit a mock testy 5

Co trápí naše klienty 6

Co trápí naše klienty Chybějící interpretace nařízení Technologická neutralita (risk based approach) Firemní kultura nezohledňuje aspekt ochrany osobních údajů Chybějící zdroje (personální i finanční) Ne Podceňování implementačních opatření Podceňování multidisciplinárního aspektu 7

10 nejčastějších nedostatků 8

Nedostatek č. 1 Neidentifikované účely a právní Netituly 9

Nedostatek č. 2 Princip minimalizace údajů není vždy respektován Ne 10

Nedostatek č. 3 Chybějící funkcionalita pro výmaz osobních Ne údajů 11

Nedostatek č. 4 Nedostatky ve smlouvách o zpracování osobních údajů Ne 12

Nedostatek č. 5 Chybějící funkcionalita pro omezení zpracování Ne osobních údajů 13

Nedostatek č. 6 Souhlas nesplňuje požadavky Ne GDPR 14

Nedostatek č. 7 Nedostatky v plnění informační Ne povinnosti 15

Nedostatek č. 8 Nedostatečný proces pro ohlášení porušení zabezpečení Ne osobních údajů 16

Nedostatek č. 9 Chybějící záznamy o zpracování osobních Ne údajů 17

Nedostatek č. 10 Nedostatečné povědomí zaměstnanců Ne 18

Děkujeme za pozornost. Ondřej Výborný Senior konzultant +420 733 169 167 ondrej.vyborny@cz.pwc.com Ján Bača Senior konzultant +420 735 701 498 jan.baca@cz.pwc.com Informace obsažené v této publikaci mají obecný charakter a neslouží jako zdroj odborného poradenství. Nedoporučujeme, abyste na základě těchto informací podnikali konkrétní kroky bez dodatečné odborné konzultace. Neposkytujeme žádná prohlášení ani záruky (výslovné ani učiněné mlčky), pokud jde o úplnost a přesnost informací obsažených v této publikaci. PricewaterhouseCoopers Česká republika, s.r.o., její členové, zaměstnanci a spolupracovníci, v rozsahu povoleném příslušnými právními předpisy, neodpovídají za jakékoliv následky způsobené případným jednáním, zdržením se jednání, spoléháním se na informace obsažené v této publikaci či jakýmkoliv rozhodnutím učiněným na základě informací v této publikaci. 2017 PricewaterhouseCoopers Česká republika, s.r.o. Všechna práva vyhrazena. je značka, pod níž členské společnosti PricewaterhouseCoopers International Limited (IL) podnikají a poskytují své služby. Společně tvoří světovou síť společností. Každá společnost je samostatným právním subjektem a jednotlivé společnosti nezastupují síť IL ani žádnou jinou členskou společnost. IL neposkytuje žádné služby klientům. IL neodpovídá za jednání či opomenutí jednotlivých společností sítě, ani nemůže kontrolovat výkon jejich profesionální činnosti či je jakýmkoli způsobem ovlivňovat.