Zdeněk Höfler Ukey.one. Plzeňský Barcamp 2018 Pivovar ;)

Podobné dokumenty
Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

GDPR Modelová Situace z pohledu IT

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

GORDIC a GDPR? Připraveno!

Dopady GDPR a jejich vazby

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Ochrana osobních údajů Implementace GDPR

Právní úprava ochrany osobních údajů. Václav Stupka

GDPR RYCHLE A ZBĚSILE

Představení služeb Konica Minolta GDPR

Příloha Nezávislý pracovník

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

GDPR v sociálních službách

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Příloha Zákazník. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Bezpečností politiky a pravidla

Obecné nařízení o ochraně osobních údajů

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

EST STAGE TECHNOLOGY, a.s. OCHRANA OSOBNÍCH ÚDAJŮ

Kybernetická bezpečnost, ochrana dat - existuje? Zdeněk Blažek. Kybernetická bezpečnosť a ochrana osobných údajov

Podmínky ochrany osobních údajů. Základní ustanovení

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Informační memorandum ke zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Oznámení společnosti URBAN TRANSPORTE spol. s r.o. o ochraně osobních údajů GDPR

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Záznam o zpracování osobních údajů

GDPR Projekt GDPR Compliance

Ochrana osobních údajů

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Zásady ochrany osobních údajů

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Rozsah zpracování osobních údajů. Zdroje osobních údajů

GDPR v aplikaci Nabídky Plus

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Aktuální informace ze sběru a validace dat. Daniel Klimeš

S GDPR za hranice tradiční ICT bezpečnosti. Petr Stoklasa, AGORA Plus,

Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů

GDPR Obecný metodický pokyn pro školství

GDPR checklist pro marketéry

SMĚRNICE č. 1/2018 k ochraně osobních údajů

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

Mgr. Jan Jindra pověřenec pro ochranu osobních údajů UK

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

PROHLÁŠENÍ SPRÁVCE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Upozornění: Dne:

Ochrana osobních údajů

Ochrana osobních údajů a AML obsah

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Zájmové sdružení SOLUS ZÁSADY OCHRANY SOUKROMÍ

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Garantované uložení dat a GDPR nejčastější normativní požadavky dneška

ALIS spol. s r.o., Česká Lípa říjen 2017

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Poskytování údajů z KN a GDPR. David Legner Český úřad zeměměřický a katastrální

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DĚTÍ A JEJICH ZÁKONNÝCH ZÁSTUPCŮ ŠKOLOU

GDPR - pokyny a doporučení

2. Zpracování osobních údajů za účelem výkonu interních auditů dle zákona č. 320/2001 Sb.

Městská kulturní zařízení Hranice, příspěvková organizace Masarykovo náměstí 71, Hranice I Město,

GDPR a veřejná správa

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:

Informace o zpracování osobních údajů

Dopad GDPR na poskytování údajů KN zpracovatelům PÚ. David Legner Český úřad zeměměřický a katastrální

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Ochrana osobních údajů

STUPNICE PRO HODNOCENÍ DOPADU ZPRACOVÁNÍ / INCIDENTU

Seznamte se, prosím, se způsobem zpracování osobních údajů z naší strany a o Vašich právech.

PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Záznamy o činnostech zpracování osobních údajů

Systémová analýza a opatření v rámci GDPR

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

OCHRANA OSOBNÍCH ÚDAJŮ V PROSTŘEDÍ KNIHOVNY 13. SETKÁNÍ STAROSTŮ OBCÍ A KNIHOVNÍKŮ OKRESU ZLÍN

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Kybernetická bezpečnost

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Ručitelské prohlášení

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů ve společnosti HIPPO, spol. s r.o.

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

Transkript:

Zdeněk Höfler Ukey.one Plzeňský Barcamp 2018 Pivovar ;)

Mou vizí je bezpečnější internet. Takový, kde si je každý uživatel jistý, že jsou jeho osobní data v dobrých rukou. Bezpečnější internet.

ANO Víte, co je GDPR? NE Od 17:15 v Katedrále GDPR rychle a zběsile Petra Stupková

GDPR začíná 25 5 2018 za 48 dní

ANO Potřebujeme GDPR? NE

Medializace GDPR provází síla Nesnažme se GDPR obejít Je to konkurenční výhoda Obavy ze správních pokut

Zastaralá bezpečnostní opatření Osobní údaje se válí po stolech Proč potřebujeme GDPR? Nedostatečné bezpečnostní procesy Výmluvy v podobě veřejných zdrojů

Analýza Dokumentace procesů Technická opatření

Analýza

Identifikace zpracovatelů 5x analýza pro GDPR Umístění osobních údajů Analýza rizik Identifikace osobních údajů Analýza souladu s GDPR

Identifikace zpracovatelů Kdo má k osobním údajům přístup? Kdo pro vás poskytuje datová úložiště? Jaké služby třetích stran využíváte?

Umístění osobních údajů Kde máte uloženy osobní údaje? Jsou data umístěna na území EU?

Identifikace osobních údajů Které osobní údaje a kategorie údajů shromažďujete? Kde a jakým způsobem je shromažďujete? Za jakým účelem?

Analýza rizik Kybernetický útok Chyba nebo úmysl zpracovatele či zaměstnance Ztráta údajů

Analýza souladu s GDPR Právní základ Procesy týkající se práv jednotlivců Analýza technických opatření

Dokumentace procesů

Záznamy o činnostech zpracování Kontaktní údaje Kategorie subjektů údajů Kategorie osobních údajů Kategorie příjemců osobních údajů Účely jednotlivých zpracování Retenční kalendář Popis technických a organizačních opatření

Technická opatření

Šifrování Bezpečné heslo Anonymizace a pseudonymizace Technická opatření Portál přístupu k údajům Audit logy

Bezpečné heslo Heslo pro každý web zvlášť Hash algoritmus Argon2, příp. Bcrypt Ideálně se nestarejte o hesla vůbec

ANO k@4qd*z9 NE

k@4qd*z9 9 hodin Pamatujte, že silná hesla jsou ta, která se dobře pamatují... zelený strom ve slunečné Plzni 72 nonilionů let (1054)

Šifrování Počítačové disky i mobilní telefony Šifrované cloud služby Šifrování osobních údajů v databázích

...nymizace Nemažte data, anonymizujte Pseudonymizujte, když děláte exporty Programátorům umožněte přístup jen k pseudonymizovaným datům

Jméno Příjmení Email Petr Pavel Novák Novák petr.novak.test@email.cz pavel.novak.test@email.cz Petr Pavel Zks75alk Zks75alk mw5a1.zks75alk@mailinator.com zqopx2.zks75alk@mailinator.com mqels 5dUwl Tvrx71hj Qkasuze ---------

RIZIKO Osobní údaje

Audit logy Kdo, kdy a kde dal souhlas se zpracováním Kde, kdy a jak jste shromáždili osobní údaje Kdo, kdy a jak přistupuje k osobním údajům

Portál přístupu k údajům Deklarace transparentnosti Minimální administrativa v souvislosti s právy jednotlivců Konkurenční výhoda

MINIMALIZACE

Právní základy Souhlas subjektu Výkon smlouvy Oprávněný zájem Zákonné povinnosti

Tuty :) osobní údaje... zpracováváme za účelem... na základě právního základu...

Není souhlas jako souhlas

Problém odvolatelnosti souhlasu

Souhlas subjektu vs Oprávněný zájem

Prostor pro vaše dotazy

Hledáme partnery kreativní agentury a freelance programátory Zdeněk Höfler Zakladatel Ukey1 +420 604 731 334 (Telefon/WhatsApp) zdenek@ukey.one