Zpracování a sdílení dat v dopravních systémech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.



Podobné dokumenty
Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Nakládání s osobními údaji v prostředí internetu. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Ochrana osobních údajů

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Ochrana osobních údajů

Ochrana osobních údajů

PRÁVNÍ ASPEKTY OUTSOURCINGU

Posnídejte s námi na semináři

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

Pravidla ochrany osobních údajů

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Prezentace na konferenci CIIA. Ochrana osobních údajů

Ochrana osobních údajů Vnitřní předpis, verze v01

Informace o zpracování osobních údajů fyzických osob

IDG Storage world, Ing. Miloš Šnytr

UŽITÍ VEŘEJNÝCH LICENCÍ KE

K právní ochraně osobních údajů při jejich předávání v rámci cloudových služeb

/UOOUX009L0HW* Č.j. : UOOU 03261/ V Praze dne 26. května Protokol o kontrole

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

STANOVISKO č. 2/2010 listopad 2010

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

Osobní údaje získává Kuchař & Thein přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nové město nad Metují

POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ

Zásady zpracování osobních údajů fyzických osob

Právní úprava ochrany osobních údajů. Václav Stupka

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Jirousek, Skalník, Bernatík & partneř i advokátní kancelář

Číslo: Datum: Změna: Provedl:

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů a AML obsah

Směrnice o ochraně osobních údajů

Všem obchodním partnerům. V Praze dne Věc: informace o zpracování osobních údajů. Vážení obchodní partneři,

ZÁKON 101/2000 Sb., O OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

PŘÍKAZ. pokuta ve výši Kč (slovy sedm tisíc korun českých)

Reklamní právo v praxi. KONFERENCE DATA MARKETING Praktické tipy pro správce databází. Petr Kůta. Mgr. Libor Štajer, advokát

Informování veřejnosti o zpracování osobních údajů

PRÁVNÍ MANUÁL. programu AKTIVITY. (monitoring a sledování aktivit na PC)

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL

Aktuální otázky v právu cestovního ruchu

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Smluvní vztahy s klienty při poskytování Software as a Service

2000/101 Sb. Zákon o ochraně osobních údajů a o změně některých zákonů

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

ROZHODNUTÍ. pokuta ve výši Kč (slovy dva tisíce korun českých)

Zpřístupňování videozáznamu z jednání zastupitelstva

Regulace zpracování osobních údajů online v Evropské unii ochrana osobnosti, ochrana os. údajů

Město Milovice. Městská policie. nám. 30. června 508, Milovice - Mladá, PSČ , tel , SMĚRNICE č.

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

Směrnice starosty SH ČMS

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Číslo: Datum: Změna: Provedl:

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Město Dobruška. odbor rozvoje města nám. F. L. Věka Dobruška. Mgr. Jáchym Petřík advokát Říční 456/ PRAHA 1

Možnost přesunu identifikace a jednání s klientem do virtuálního prostředí

Ochrana osobních údajů

Zpracovatelská smlouva dle Nařízení GDPR

Ochrana osobních údajů

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

SOUHLAS SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ A POSKYTNUTÍ INFORMACÍ A POUČENÍ O PRÁVECH SUBJEKTU ÚDAJŮ

o ochraně osobních údajů a o změně některých zákonů

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Právní základy ochrany soukromí

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Role elektronického dokumentu jako nosiče osobních údajů. Ing.Robert Piffl Mgr.Petr Habarta

VŠECHNY NÍŽE UVEDENÉ CENY JSOU BEZ 21 % DPH.

Podmínky užití webového rozhraní

ZPŮSOB A PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

OBCHODNÍ PODMÍNKY 1. POSKYTOVANÉ SLUŽBY

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů aktuálně

STANOVISKO č. 5/2013 říjen 2013

Způsob zpracování osobních údajů

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

Transkript:

Zpracování a sdílení dat v dopravních systémech Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Zpracování dat z pohledu nových předpisů Z hlediska relevantního práva minimum změn Nová úprava právních jednání v elektronických systémech: 562 OZ: (1) Písemná forma je zachována i při právním jednání učiněném elektronickými nebo jinými technickými prostředky umožňujícími zachycení jeho obsahu a určení jednající osoby. (2) Má se za to, že záznamy údajů o právních jednáních v elektronickém systému jsou spolehlivé, provádějí-li se systematicky a posloupně a jsou-li chráněny proti změnám. Byl-li záznam pořízen při provozu závodu a dovolá-li se jej druhá strana k svému prospěchu, má se za to, že záznam je spolehlivý.

Zpracování dat z pohledu nových předpisů Významný posun v odpovědnosti statutárních orgánů nutno maximalizovat tzv. péči řádného hospodáře i ve vztahu k digitálním datům Neustále se rozšiřuje ochrana osobních údajů

Doporučení I co bychom měli mít? Kategorizace dat firmy / organizace Určení hodnoty dat, škody při ztrátě a nákladů na jejich obnovu Stanovení povinností ve vztahu k různým kategoriím Určení způsobu uchovávání dat Vnitřní předpisy pro ochranu dat Kontrola nad dodržováním vnitřních předpisů Recovery plan (Business Continuity Management) Životopis dat

Specifické kategorie dat Vlastní obchodní tajemství (vnitřní odpovědnost) Osobní údaje (vnitřní i vnější odpovědnost) Autorská díla (vnitřní i vnější odpovědnost) Obchodní tajemství a informace třetích osob (vnitřní a vnější odpovědnost) Specificky chráněná data (vnitřní a vnější odpovědnost) Organizace musí vědět, jak smí (musí) s daty nakládat.

Doporučení II předání dat 3. osobám, anebo na co musíme znát odpověď? Jaká data budou předávána a jaká je jejich regulace? Jaké služby mají být dodávány? Kdo a jak bude měřit aktuálně dodávané služby? (rozsah, kvalitu apod.) Záruky a jak se domoci odpovědnosti z vad? Kdo je (sub)dodavatelem? Kde sídlí? (např. kvůli vymahatelnosti práva) Kde sídlí infrastruktura a kdo ji má pod kontrolou? (např. kvůli osobním údajům) Odpovědnost za újmu a za prodlení? Systém technické ochrany dat? (i kvůli možné liberaci vůči správním deliktům při úniku) Jak budeme postupovat při ukončení smlouvy (i. konsenzuálním dohoda, výpověď, uplynutí doby; ii. konfliktním odstoupení, iii. vlivem vnějších okolností insolvence)

Rizika ukládání dat u 3. osob Možnost porušení zákona, nejsou-li proto splněny podmínky Možná odpovědnost za porušení povinností třetí osobou Neprávní rizika zejména riziko nedostupnosti, neautentičnosti či ztráty dat

Rizika ukládání dat u 3. osob Zdroj: www.megaupload.com (2013)

Doporučení III obsah smluv se 3. osobou Při předání dat 3. osobě je smlouva hlavním nástrojem ochrany dat Smlouvy související se zpracováním dat by měly zejména obsahovat: Přesná specifikace předmětu smlouvy Způsob určení ceny Profesionální SLA, vč. způsobu dohledu Odpovědnost za újmu Komunikace stran, eskalační procesy Rozhodné právo a řešení sporů Ošetření rizik (ochrana dat, zabezpečení, kontinuita apod.) Řešení nejen sankční (ex post), ale i preventivní (certifikace, standardy, penetrační testy, zálohování) Aktualizovaný Exit plán

Exit plán Vrácení dat z hlediska fyzického i právního Cena součinnosti Zajištění součinnosti (escrow / bankovní záruka apod.) Neustálý soulad Exit plánu s aktuálním nastavením projektu

Několik poznámek k osobním údajům Osobní údaj Jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu.

Několik poznámek k osobním údajům Zpracování Jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky. Zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace

Kdy můžeme zpracovávat osobní údaje? Oznámení Úřadu Stanovení účelu, způsobu, doby zpracování údajů Souhlas subjektu údajů (nejde-li o výjimky)

Souhlas Prokazatelný informovaný souhlas subjektu údajů Subjekt musí být informován zejména o: Účelu zpracování (vč. předání zpracovateli) Osobních údajích, jichž se souhlas týká Osobě správce Osobě, která bude údaje zpracovávat (např. zpracovatel ) Období zpracování údajů Právu na přístup k údajům, jejich opravu, na informace o zpracování Možnosti předat údaje jinému správci (je-li to záměrem) Předání údajů do třetích zemí V prostředí internetu dále doporučujeme poskytnout následující informace: Kontaktní údaje pro vyžádání si informací o zpracování či zajištění opravy Kontaktní údaje na ÚOOÚ

Kdy není souhlas potřeba? Jestliže provádí zpracování nezbytné pro dodržení právní povinnosti správce Jestliže je zpracování nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro jednání o uzavření nebo změně smlouvy uskutečněné na návrh subjektu údajů Pokud je to nezbytně třeba k ochraně životně důležitých zájmů subjektu údajů. V tomto případě je třeba bez zbytečného odkladu získat jeho souhlas. Pokud souhlas není dán, musí správce ukončit zpracování a údaje zlikvidovat Jedná-li se o oprávněně zveřejněné osobní údaje v souladu se zvláštním právním předpisem. Tím však není dotčeno právo na ochranu soukromého a osobního života subjektu údajů Pokud je to nezbytné pro ochranu práv a právem chráněných zájmů správce, příjemce nebo jiné dotčené osoby; takové zpracování osobních údajů však nesmí být v rozporu s právem subjektu údajů na ochranu jeho soukromého a osobního života Pokud poskytuje osobní údaje o veřejně činné osobě, funkcionáři či zaměstnanci veřejné správy, které vypovídají o jeho veřejné anebo úřední činnosti, o jeho funkčním nebo pracovním zařazení, nebo Jedná-li se o zpracování výlučně pro účely archivnictví podle zvláštního zákona

Kdy není souhlas potřeba? (2) Použití jména, příjmení a adresy za účelem nabízení obchodu nebo služeb, jsou-li získány z veřejných zdrojů a subjekt údajů s tím nevyslovil písemně nesouhlas Použití elektronického kontaktu pro šíření obchodních sdělení stávajících zákazníků, pokud s tím zákazník nevyslovil nesouhlas Vyplývá-li souhlas se zvláštního právního předpisu (zákon o elektronických komunikacích apod.)

Zpracování OÚ 3. osobou Většinou jde o zpracovatele ve smyslu ZOOÚ vyžaduje písemnou smlouvu Export do zahraničí: EU bez problémů Třetí země na základě mezinárodní smlouvy či rozhodnutí Komise bez problémů (Andorra, Argentina, Arménie, Albánie, Azerbajdžán, Bosna a Hercegovina, Černá Hora, Faerské ostrovy, Gruzie, Guernsey, Chorvatsko, Island, Izrael, Jersey, Kanada, Lichtenštejnsko, Makedonie, ostrov Man, Moldavsko, Monako, Norsko, Nový Zéland, Srbsko, Švýcarsko, Ukrajina, Uruguayská východní republika + USA safe harbor dohoda) Jiné třetí země nutné povolení Úřadu při splnění některé z dalších podmínek dle 27 odst. 3 ZOOÚ typicky může jít o vhodné smluvní zajištění (např. standardní smluvní doložky dle přílohy rozhodnutí Komise 2010/87/EU, BCR apod.)

Nejčastější chyby v případě zpracování OÚ Neoznámení úřadu Absence účelu, prostředků, doby zpracování apod. Nedostatečný souhlas se zpracováním údajů Vynucování souhlasu pro zpracování nesouvisející se smlouvou Podmiňování odvolání souhlasu písemnou formou Absence smlouvy se zpracovatelem (či jiné neoprávněné předání dat 3. osobě) Porušení povinností při export dat Nezabezpečení likvidace osobních údajů

Pevné zázemí v právu www.nielsenmeinl.cz Kontakt Tomáš Nielsen +420 602 463 507 tnielsen@nielsenmeinl.com NIELSEN MEINL, advokátní kancelář, s.r.o. Žatecká 55/14, Praha 1