Projekt GDPR-CZ. innogy DPO/Pověřenec. Agenda. 06/03/2018 Page 1. Praha 13. března Úvod. Představení kanceláře DPO/pověřence v innogy

Podobné dokumenty
Projekt GDPR-CZ. innogy Přístup k projektu v oblasti HR. Agenda. 19/11/2017 Page 1. Praha 23. listopadu Úvod a cíle projektu.

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Agenda DPO po implementaci GDPR Československá obchodní banka, a.s Interní

GDPR. Požadavky na dokumentaci. Luděk Nezmar

Pověřenec pro ochranu osobních údajů

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

JARNÍ ŠKOLA Zdravých měst

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

GDPR a veřejná správa

General Data Protection Regulation (GDPR) Jak na to?

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Politika ochrany osobních údajů

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Farmakovigilance z pohledu ochrany osobních údajů

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů

GDPR A JEHO IMPLEMENTACE DO KRAJSKÉHO ÚŘADU

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

GDPR Modelová Situace z pohledu IT

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

ALIS spol. s r.o., Česká Lípa říjen 2017

SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D.

EnviHELP. poskytování informační podpory v rámci resortu životního prostředí. Ing. Monika Syrovátková CENIA, vedoucí projektu

OZNAČENÍ SLUŽBY ITSM/HELPDESK-PROVOZ TYP KL: PAUŠÁLNÍ. Služba zajištění obsluhy HelpDesku Objednatele

ČESKÁ ASOCIACE STOLNÍHO TENISU

ORGANIZAČNÍ ŘÁD ŠKOLY

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

CISAŽP. Celostátní informační systém pro sběr a hodnocení informací o znečištění životního prostředí

Projekt ISPOP. Integrovaný systém plnění ohlašovacích povinností v oblasti životního prostředí. Jan Nepimach

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

Prohlášení o ochraně osobních údajů

Informace o zpracování osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

O2 a jeho komplexní řešení pro nařízení GDPR

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

GDPR informace podle čl. 13 uvedeného nařízení

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

GDPR Obecný metodický pokyn pro školství

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ

Metodika pro plnění povinností vůči subjektům údajů. Mateřská škola U plavecké haly, Ústí nad Labem, Na Spálence 1022/27, příspěvková organizace

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Varovný systém ochrany obyvatel před povodněmi pro město Hrádek nad Nisou- digitální povodňový plán

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Zdravotnické registry pro 21. století

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

S GDPR nepřijde konec světa

Č. j.: MPSV-2019/28072

Školení GDPR pro Cosmetics Atok International

Konečný příjemce OP RLZ odbor 42

GDPR informace podle čl. 13 uvedeného nařízení

Zásady zpracování osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

1. ÚVODNÍ USTANOVENÍ. Politika zpracování a ochrany OÚ externích SÚ informační povinnost detailní 2018_05_22_OVANET_a.s. Strana č. 1 z počtu stran 18

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZAMĚSTNANCE

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR RYCHLE A ZBĚSILE

Politika ochrany osobních údajů GJŠ Zlín

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

Informace o zpracování osobních údajů ve škole

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

JAK SE PŘIPRAVIT NA GDPR?

WP243 PŘÍLOHA ČASTO KLADENÉ OTÁZKY

PŘÍKLADY (Z)REALIZOVANÝCH PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI PODPOŘENÝCH Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Příspěvková organizace. Městské divadlo Kolín

Zásady zpracování osobních údajů

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO AKCIONÁŘE KOMERČNÍ BANKY, A. S.

Jaké informace Vám jako případnému uchazeči o zaměstnání sdělujeme?

Metodické doporučení MV a ÚOOÚ k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

EVIDENCE. informačního systému osobních údajů. podle článku 30, Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále obecné nařízení )

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 9

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Politika ochrany osobních údajů TESSELA HOLDING SE

Implementace GDPR. Prioritní okruhy

INFORMAČNÍ MEMORANDUM

Směrnice č. 13/2018. Ochrana osobních údajů

PRAVIDLA PRO PŘIJÍMÁNÍ A VYŘIZOVÁNÍ PETIC A STÍŽNOSTÍ

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Pokyny k funkci pověřence pro ochranu osobních údajů (dokument WP 243, ze dne ) Příloha Často kladené otázky

Posouzení dopadu činnosti na ochranu osobních údajů. 1. Předmět ochrany osobních údajů. Hexpol Compounding s.r.o.

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Transkript:

Projekt -CZ innogy DPO/Pověřenec Praha. března 08 Strana 0/0/08 Page

Cíle projektu nejsou jen o souladu s požadavky, ale také o příležitosti posílení jména innogy v ČR Navrhované cíle projektu Dosažení souladu s pravidly a eliminace / minimalizace rizika pokut Zvýšení důvěry u našich zákazníků a zaměstnanců Zavedení principů řízení dat (Data governance) do praxe Zvýšení vnímání významu a hodnoty dat ve společnosti. Posun od řízení aplikačního využití k samostatnému řízení dat Strana Strana 0/0/08 Page

Navrhovaná struktura DPO- Navrhovaná struktura spočívá v jednom v každé společnosti, což umožní dostatečnou podporu DPO Postupy navrhovaného modelu Kancelář Data Protection Officer (DPO) centrálně řídí a koordinuje všechny činnosti týkající se Kancelář DPO definuje odpovědnosti týkající se požadavků pro každou společnost Každá společnost má svého Data Protection Partner (). se ve spolupráci s Kanceláří DPO zaměřuje na implementaci opatření je v jednotlivých společnostech primárním kontaktním místem pro Správce a Zpracovatele osobních Data Protection Officer Podpůrný personál FTE specialist FTE Exec. support Kancelář DPO Data Protection Officer Podpůrný personál FTE specialist FTE Exec. support Zdroj: PMO Strana Strana 0/0/08 Page

Postavení a odpovědnost DP0 Data Protection Officer/Pověřenec Navrhované činnosti a odpovědnosti Oblast Činnosti Požadované schopnosti a ochrana Mezi hlavní svěřené úkoly patří sledování souladu vnitřní praxe podniku (vnitřní procesy) s právní úpravou ochrany osobních. Základním úkolem pověřence je poskytovat poradenství jaksprávci a zpracovateli, tedy nejvyššímu vedení těchto subjektů, tak i jednotlivýmzaměstnancům,kteří osobníúdaje zpracovávají Kontroluje, zda jsou osobní údaje používány v souladu s, zda jsou aktuální a zda jsou platné souhlasysubjektů se zpracovánímosobníchdat Ověřuje, zda je funkční proces řešící práva subjektů dané a zda je proces i v souladu s právním nárokem na zpracování osobních. Je odborným poradcem při řešení sporných požadavků subjektů na uplatněnípráv daných DPO se podílí na tvorbě vnitřních předpisů, procesů a technologií, které zabezpečí práci s osobními údaji Operujesamostatně, je nezávislýa nemůžebýt postižen, pokud plníúkolyvyplývajícíz jeho role Mák dispozicidostatečné zdroje, aby mohlsledovata monitorovatprocesy, kterépoužívajíosobníúdaje Úkoly plněné v rámci pozice DPO nesmí být v rozporu s jinými úkoly a obráceně (DPO by tedy neměl vykonávat administrátor databáze, kde jsou uloženy osobní údaje, protože pak by dohlížel sám na svou práci) DPO nepřijímá rozhodnutí, ale doporučuje případné úpravy procesů tak aby byly v souladu s Pověřenec po celou dobu monitoruje, zda je činnost správce či zpracovatele v souladu s nařízením a další legislativou, přičemž musí spolupracovat s dozorovým orgánem Vede záznamy o případných změnách a vnitřních kontrolách problematiky jednotlivých společností Schopnost řídit projekt DPO není odpovědný za dodržování souladu s právními předpisy, tato odpovědnost zůstává na správci nebo zpracovateli Je kontakt pro kontroly práce s osobními údaje orgány státní moci Je kontakt pro subjekty (fyzické osoby) při uplatnění některých práv, definovaných Reportuje nejvyššímu managementu o procesech zpracování osobních dat a použitých bezpečnostních pravidlech Zdroj: PMO Strana 7 Postavení a odpovědnost Data Protection Partner/ Navrhované činnosti a odpovědnosti Oblast Činnosti Požadované schopnosti a ochrana Zajišťuje propojení mezi jednotlivými společnostmi a Kanceláří DPO Koordinuje a implementuje opatření pro naplnění požadavků Řeší dotazy týkající se problematiky ochrany ; třídí požadavky na DPO Poskytuje podporu přidělenému DPO prostřednictvím analýz, reportů a udržování souladu s požadavky problematiky jednotlivých společností Schopnost řídit projekt Ostatní agenda ochrany Data for Business Řídí agendu ochrany a zajišťuje její soulad s požadavky EU, národními požadavky a požadavky společnosti (např: eprivacy} Udržuje přehled o všech dostupných údajích a poskytuje jednotlivým businessům pravidelné aktualizace Zkoumá příležitosti, jak využít údaje innogy Specializuje se na problematiku správy dat a podporuje v odvětví osvědčené postupy tématu ochrany businessu a obchodního zaměření innogy Zdroj: PMO Strana 8 0/0/08 Page

Strana 9 Návrh modelu Základní činnosti nástroje pro DPO Oblast a ochrana Činnosti Cílem je dodat jednoduchý systém pro evidenci žádostí subjektů, funkci HD pro interní zaměstnancea nástroj pro evidencikomunikacekanceláředpos externímisubjekty. Řešení žádostí subjektu integrováno jednosměrnou integrací ve formě strukturovaného mailu na určenou email adresu. Jedná se o zajištění základního komunikačního kanálu, tak aby byla zajištěna informovanost DPO kanceláře Budou řešeny standardní požadavky ze strany subjektu. Budou použity standardní nástroje, které si kancelář DPO nakonfiguruje dle svých potřeb na základě reálných dat. Standardní požadavek bude řešen do 0 dnů. U nestandardního požadavku bude lhůta k řešení prodloužena o dalších 0 dnů. Do budoucna je plánováno s rozšíření oblastí, které jsou definovány v Zdroj: PMO Strana 0 0/0/08 Page

Strana zavádí nová práva subjektů osobních Obecný průběh cesty požadavku Vstup požadavku Odpovědnost businessu Podání Komunikační kanál Řešení Vyřízení, vyrozumění, reporting Subjekt podá požadavek Interní/externí ÚOOÚ Automatické Telefon E-mail/DS Zák. centrum Podatelna HelpDesk Case Management Validace v eventualitě sporných případů Informování zpracovatelů o potřebě součinnosti Informování subjektu o vyřízení žádosti Reporting na měsíční bázi Zalogování vyřízené žádosti DPO Otevřené otázky na business Žadatele je třeba ztotožnit jakou formou bude totožnost ověřena? Jak bude proces nastaven? Na koho budou žádosti směřovány? Kdo žádost vyřídí? Kdo zaručí kompletnost vyřízení žádosti? Bude subjekt informován stejnou formou, kterou zadal požadavek? Jakou formou se budou logovat vyřízené žádosti? Nutno archivovat historii dotazu a odpovědi Zdroj: PMO požadavek může přijít od zaměstnance (bývalého, současného), uchazeče o zaměstnání, či jiného subjektu Stránka 0/0/08 Page

Ukázka možně nastavených procesů v souvislosti se zpracováním práv SÚ Strana DOTAZY? Děkuji za pozornost Marcel Med innogy Česká republika a.s. Security DPO/Pověřenec M +0 07 78 E marcel.med@innogy.com 0/0/08 Page 7