Posnídejte s námi na semináři



Podobné dokumenty
Aktuální otázky v právu cestovního ruchu

Nakládání s osobními údaji v prostředí internetu. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Ochrana osobních údajů

Records Management. Úvod do problematiky správy dokumentů a informací

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Ochrana osobních údajů

ZÁKONNÁ POVINNOST UCHOVÁVAT DOKLADY. Povinnost přechází i na právního nástupce, potažmo likvidátora či insolvenčního správce.

Informace o zpracování osobních údajů fyzických osob

Zpracování a sdílení dat v dopravních systémech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Číslo: Datum: Změna: Provedl:

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

Informace o zpracování osobních údajů

PRÁVNÍ ASPEKTY OUTSOURCINGU

Číslo: Datum: Změna: Provedl:

Zásady zpracování osobních údajů fyzických osob

Informační memorandum o zpracování osobních údajů v Domu sociální péče Kralovice, p. o. (Informace o ochraně osobních údajů zaměstnanců)

INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Právní úprava ochrany osobních údajů. Václav Stupka

Směrnice o ochraně osobních údajů

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

ROZHODNUTÍ. pokuta ve výši Kč (slovy dva tisíce korun českých)

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

Prezentace na konferenci CIIA. Ochrana osobních údajů

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

SPORTCENTRUM dům dětí a mládeže PROSTĚJOV

Záznamy o činnostech zpracování

Pravidla ochrany osobních údajů

Informace o zpracování osobních údajů

Ochrana osobních údajů

Současná legislativa v ČR a správa dokumentů v soukromém sektoru

Informování veřejnosti o zpracování osobních údajů

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

IDG Storage world, Ing. Miloš Šnytr

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ

Směrnice. pro nakládání s osobními údaji

Informování veřejnosti o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

Mateřská škola Bruntál,Okružní 23, Tel.: 554/ Mobil: 601/

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Postup při vyřazování dokumentů a podrobnosti skartačního řízení

Informování veřejnosti o zpracování osobních údajů

Zásady zpracování osobních údajů pro zákazníky. dle GDPR. Kategorie osobních údajů

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

MZDOVÉ ÚČETNICTVÍ PRO PRAXI

Informace o zpracování osobních údajů městem Semily v souvislosti se zaměstnaneckou agendou

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI. Kdo je správce Vašich osobních údajů a jaké jsou jeho kontaktní údaje?

SMLOUVA O ZPRACOVÁNÍ MZDOVÉ AGENDY. Milevský software s.r.o. - účetní a poradenská kancelář

Kontaktní údaje na Správce: - telefon:

Ochrana osobních údajů Vnitřní předpis, verze v01

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

Informace o zpracování osobních údajů. Mateřská škola, Kubičko Ostrava Hrabová, Příborská 28

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

Účetnictví bez papíru

Zpracovatelská smlouva dle Nařízení GDPR

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Žádost o pronájem bytu

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Okresní soud v Ústí nad Labem

MATEŘSKÁ ŠKOLA, STRAČOV SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ V MATEŘSKÉ ŠKOLE

Informace o zpracování osobních údajů

Směrnice na ochranu osobních údajů

Posouzení dopadu činnosti na ochranu osobních údajů. 1. Předmět ochrany osobních údajů. Hexpol Compounding s.r.o.

Záznamy o činnostech zpracování

Účel zpracování. Kategorie subjektu údajů (fyzických osob, jichž se údaje týkají) Mzdová a personální agenda. Bytové a nebytové hospodářství

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

Pedagogická dokumentace ve školských zařízeních pro zájmové vzdělávání (platné ke dni )

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

HARMONOGRAM KROKŮ SPOJENÝCH SE ZRUŠENÍM PŘÍSPĚVKOVÉ ORGANIZACE

Zpracování osobních údajů

Ochrana osobních údajů

Pojmenování a popis agendy / parametr zpracování Osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Směrnice starosty SH ČMS

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Informování veřejnosti o zpracování osobních údajů

Zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O PLNĚNÍ NAŘÍZENÍ (EU) 2016/679

Právní aspekty archivace elektronických dokumentů. Praha, 3/4/2014 Mgr. et Mgr. Petr Mališ, advokát

Směrnice na ochranu osobních údajů v MŠ

INFORMACE PRO PACIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Platné znění zákona č. 582/1991 Sb., o organizaci a provádění sociálního zabezpečení, ve znění pozdějších předpisů, s vyznačením navrhovaných změn

Informace o zpracování osobních údajů

OBEC BLAZICE Evidence obyvatel Volby

Transkript:

Posnídejte s námi na semináři Mgr. Ondřej Nejedlý, advokát Mgr. Marie Adamová, LL.M., advokát 24. února 2015

I. Obsah Archivace a zabezpečení dokumentů 1. Archivace obecné povinnosti 2. Archivace pracovněprávní dokumenty 3. Zabezpečení dokumentů II. Zpracování osobních údajů zaměstnavatelem 1. Ochrana osobních údajů 2. Zpracování osobních údajů 3. Ochrana osobních údajů při náboru 4. Ochrana osobních údajů a jejich zpracování zaměstnavatelem 5. Zpracování osobních údajů zaměstnavatelem bez souhlasu 6. Zpracování osobních údajů zaměstnavatelem se souhlasem 7. Předávání osobních údajů v koncernu 8. Předání osobních údajů do zahraničí bez povolení ÚOOÚ 2

I. Archivace a zabezpečení dokumentů

1. Archivace obecné povinnosti Obecné povinnosti upravují zejména: zákon č. 499/2004 Sb., o archivnictví a spisové službě (podnikatelské subjekty zapsané v OR) zákon č. 563/1991 Sb., o účetnictví (účetní jednotky) zákon č. 235/2004 Sb., o dani z přidané hodnoty (plátci daně) zákon č. 582/1991 Sb., o organizaci a provádění sociálního zabezpečení Ve vztahu k podnikatelům se povinně archivují zejména dokumenty: o vzniku, zániku, přeměně podnikatele (korporátní dokumenty) o řízení a majetku (výroční zprávy, převod nemovitostí atd.) finanční dokumenty (účetní závěrky) vztahující se k předmětu podnikání podnikatele (podnikatelské záměry, vývojové studie, dokumentace výrobků prospekty, katalogy) 4

1. Archivace obecné povinnosti (pokrač.) během skartační lhůty je dokument uložen ve spisovně podnikatelského subjektu a po jejím uplynutí se zařadí do skartačního řízení podnikatelský subjekt není ze zákona povinen vést spisovou službu; pokud se tak rozhodne musí však splňovat veškeré zákonem stanovené náležitosti; Z povahy věci a ve vlastním zájmu společnosti se však doporučuje odborná správa dokumentů, tak aby byla zajištěna dostatečná kontrola jejich oběhu a manipulace s nimi v případě dokumentů v digitální podobě se jejich uchováváním rozumí rovněž zajištění věrohodnosti původu dokumentů, neporušitelnosti jejich obsahu a čitelnosti 5

2. Archivace pracovněprávní dokumenty zákoník práce neukládá zaměstnavateli povinnost uchovávat dokumenty týkající se zaměstnanců (zaměstnavatel je však oprávněn vést osobní spis zaměstnance) zákon o organizaci a provádění sociálního zabezpečení ukládá uložení: evidenční listy (3 roky) záznamy o pojistném na sociální zabezpečení a příspěvku na státní politiku zaměstnanosti (6 let) mzdové listy a účetní záznamy pro účely důchodového pojištění, např. doklady o vzniku, druhu nebo skončení PP, záznamy o pracovních úrazech a nemocech z povolání, záznamy o evidenci pracovní doby včetně doby pracovního volna bez náhrady příjmu atd. (30 let) 6

2. Archivace pracovněprávní dokumenty (pokrač.) pracovněprávní dokumenty obsahující osobní údaje by měly být uchovávány pouze dokud trvá účel, pro který byly údaje zpracovány po dobu trvání PP za účelem vedení mzdové a personální agendy po skončení PP pokud je to nezbytné pro ochranu práv zaměstnavatele tzn. po skončení pracovního poměru je možné uchovávat dokumenty obsahující osobní údaje pro potřeby ochrany práv a oprávněných zájmů zaměstnavatele (riziko neplatnosti výpovědi z PP, nároky z pracovního úrazu, odpovědnost za škodu na svěřených hodnotách atd.) po odpadnutí důvodu (účelu) zpracování dokumentů obsahujících osobní údaje povinnost zlikvidovat 7

3. Zabezpečení dokumentů Dokumenty je nutné zabezpečit s ohledem na: zákon č. 101/2000 Sb., o ochraně osobních údajů ochranu osobních údajů zákon č. 89/2012 Sb., občanský zákoník ochranu obchodního tajemství zákon č. 148/1998 Sb., o ochraně utajovaných skutečností ochranu utajovaných skutečností Možné následky nedostatečného zabezpečení dokumentů: uložení sankce za porušení povinnosti při zpracovávání osobních údajů správní delikt ÚOOÚ žaloba pro porušení obchodního tajemství nekalá soutěž uložení sankce za porušení povinnosti při ochraně utajovaných skutečností správní delikt NBÚ 8

II. Zpracování osobních údajů zaměstnavatelem (rizika & výzvy)

1. Ochrana osobních údajů Co jsou to osobní údaje č. 101/2000 Sb. zákon o ochraně osobních údajů jakákoli informace, která určuje nebo umožňuje určit subjekt údaje např. emailová adresa zaměstnance (kterou má ale zaměstnavatel v určitých případech právo zveřejnit), ale i přihlašovací jméno zaměstnance do systému (např. MarieAdamova/SAMAK) je třeba posuzovat v souvislostech, i anonymizované údaje mohou umožňovat určit subjekt údaje 10

2. Zpracování osobních údajů Správce vs. zpracovatel správce = každý subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj zpracovatel = každý subjekt, který na základě zvláštního zákona nebo pověření správcem zpracovává osobní údaje Zpracování osobních údajů operace či systematická soustava operací s osobními údaji automatizovaně kterou prování zpracovatel či správce 11

2. Zpracování osobních údajů (pokrač.) shromažďování vyhledávání ukládání na nosiče informací blokování používání šíření zpřístupňování předávání úprava nebo pozměňování likvidace výměna uchovávání zveřejňování třídění nebo kombinování 12

3. Ochrana osobních údajů při náboru Zpracování osobních údajů při náboru není třeba souhlas uchazečů po dobu výběrového řízení ke zpracování zpracování je dle 5 odst. 2 písm. b) zákona nezbytné pro jednání o uzavření (pracovní) smlouvy uskutečněné na návrh subjektu údajů uchazeče (přihláška do výběrového řízení) vždy je třeba splnit informační povinnost dle 11 zákona zpracovávat osobní údaje uchazečů lze pouze do okamžiku, kdy je jim sděleno, že nebyli na pracovní místo vybráni pro další zpracování osobních údajů je nutné předchozí oznámení ÚOOÚ a souhlas uchazečů 13

4. Ochrana osobních údajů a jejich zpracování zaměstnavatelem Jaké osobní údaje zaměstnavatel zpracovává osobní údaje zaměstnanců, které potřebuje k plnění svých povinností dle zvláštních zákonů např. platby sociálního, zdravotního pojištění, daní nepotřebuje souhlas zaměstnanců, nemusí notifikovat ÚOOÚ Osobní údaje, které jdou nad rámec je třeba vyžádat si souhlas zaměstnanců ke zpracování je třeba notifikovat na ÚOOÚ Může se jednat o ty samé osobní údaje, ale účel zpracování je odlišný 14

5. Zpracování osobních údajů zaměstnavatelem bez souhlasu Účelem zpracování OÚ je vedení personální a mzdové agendy dle zákona zpracovávání ÚO za účelem splnění právní povinnosti nepotřebuje souhlas dotčených zaměstnanců není třeba předchozího oznámení ÚOOÚ informační povinnost dle 11 zákona ÚOOÚ stanovisko č. 3/2014 (srpen 2014) nadbytečné vyžadování souhlasu zaměstnanců se zpracováním osobních údajů je klamavé, nesplňuje informační povinnost dle 11 odst. 2 zákona pokuta PO až 5.000.000 CZK, FO až 1.000.000 CZK 15

6. Zpracování osobních údajů zaměstnavatelem se souhlasem Účelem zpracování OÚ není splnění právní povinnosti např. ekonomický zájem zaměstnavatele typicky při přípravě transakce, předání daňovým či finančním poradcům apod. postup oznámení záměru zpracovávat osobní údaje ÚOOÚ podle 16 zákona splnění informační povinnost dle 11 zákona získání souhlasu subjektu osobních údajů dle 5 odst. 2 zákona, a pokud již tak neučinil, tak ho informovat dále ve smyslu 5 odst. 4 zákona o tom, pro jaký účel zpracování a k jakým osobním údajům je souhlas dáván, jakému správci a na jaké období 16

7. Předávání osobních údajů v koncernu účelem je např. vyhodnocení výkonnosti pobočky, příprava transakce zpravidla se nejedná o zpracování osobních údajů za účelem splnění právní povinnosti společnosti koncernu = zpracovatelé smlouva o zpracování dle 6 zákona postup předání do zahraničí volný pohyb osobních údajů v EU vs. povolovací řízení ÚOOÚ notifikace ÚOOÚ informační povinnost vůči subjektům údajů souhlas subjektu údajů 17

8. Předání osobních údajů do zahraničí bez povolení ÚOOÚ Povolení ÚOOÚ není třeba při předávání osobních údajů do následujících zemí členové EU na základě mezinárodní smlouvy, např. Úmluva Rady Evropy o ochraně osob (ETS 108, 1981) na základě rozhodnutí orgánu EU o potvrzení úrovně ochrany do USA, Kanady za předpokladu zahrnutí na tzv. safe harbour list (konzultace s ÚOOÚ) Další výjimky Binding Corporate Rules standardní smluvní doložky 18

Děkujeme za pozornost! Za tým SAMAK připravili: Mgr. Ondřej Nejedlý Mgr. Marie Adamová, LL.M. 19

Švehlík & Mikuláš advokáti s.r.o. Mgr. Ondřej Nejedlý Mgr. Marie Adamová, LL.M. Purkyňova 74/2 110 00 Praha 1 Tel.: +420 211 222 244 E-mail: ondrej.nejedly@samak.cz marie.adamova@samak.cz IČO: 242 91 943 DIČ: CZ 242 91 943