Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Podobné dokumenty
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Připravte se na GDPR doporučenou revizí svého stavu

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Směrnice o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů

IDG Storage world, Ing. Miloš Šnytr

OCHRANA OSOBNÍCH ÚDAJŮ V PROSTŘEDÍ KNIHOVNY 13. SETKÁNÍ STAROSTŮ OBCÍ A KNIHOVNÍKŮ OKRESU ZLÍN

Zásady ochrany osobních údajů

KEO-X GDPR ALIS spol. s r.o.

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

1. Kdo je správcem Vašich osobních údajů

Poučení zaměstnance o právní úpravě ochrany osobních údajů

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

GDPR v sociálních službách

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Nová pravidla ochrany osobních údajů

Zpracovatel osobních údajů Zpracovatelem je fyzická nebo právnická osoba, která na základě pokynů Správce zpracovává pro Správce osobní údaje.

Ochrana osobních údajů - GDPR

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

SLOVNÍK POJMŮ GDPR UPLATŇOVANÝCH VE SPOLEČNOSTI TECHNICKÉ SÍTĚ BRNO, A.S.

Ochrana osobních údajů

Informace o zpracování osobních údajů fyzických osob

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

O B E C H O S T Í N Hostín 56, Byšice

GDPR v IVF. JUDr. Ondřej Dostál, Ph.D., LL.M. Společnost medicínského práva ČLS JEP PriceWaterhouseCoopers Legal, s.r.o.

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

ORGANIZAČNÍ ŘÁD ŠKOLY

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Zásady ochrany osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Informace o zpracování osobních údajů smluvních partnerů

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

GDPR Obecné nařízení o ochraně osobních údajů

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

GDPR obecně Svaz měst a obcí

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Prohlášení o zpracování osobních údajů a informační sdělení (GDPR)

Příloha k Průvodci pro přípravu obcí na požadavky GDPR Právo na informace o zpracování údajů

GDPR Obecný metodický pokyn pro školství

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Ochrana osobních údajů

Oznámení o zpracování Osobních údajů

GDPR ochrana osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ SPOLEČNOSTI PAVEL DUŠEK (DÁLE JEN PROHLÁŠENÍ ) ČL. I ÚVODNÍ USTANOVENÍ A DEFINICE POJMŮ

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Kontaktní údaje. Obecní úřad Chudčice Chudčice Veverská Bítýška Telefonní číslo:

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra

Informace o zpracování osobních údajů (GDPR)

GDPR a veřejná správa

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Nakládání s osobními údaji

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

Ochrana osobních údajů

Podmínky ochrany osobních údajů. Základní ustanovení

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO UCHAZEČE O ZAMĚSTNÁNÍ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

KEO4 GDPR ALIS spol. s r.o.

Informace o zpracování osobních údajů

Copyright Gaudens s.r.o.

Zásady zpracování osobních údajů.

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

SPISOVÁ SLUŽBA A GDPR

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

OCHRANA OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Systémová analýza a opatření v rámci GDPR

Informace o zpracování osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Informace o zpracování osobních údajů

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Metodický pokyn ČMKOS

Transkript:

Implementace GDPR v obcích Benešov,8.3.2018 Mgr. Miroslava Sobková sobkova@smocr.cz

Povinnosti správce (obce) Více chránit osobní údaje fyzických osob Zřídit funkci pověřence pro ochranu osobních údajů Vést záznamy o zpracování osobních údajů Dokládat soulad s GDPR Hlásit porušení zabezpečení osobních údajů

Definice pojmů dle GDPR Osobním údajem je jméno a příjmení konkrétní osoby, příp. jakýkoli jiný údaj, který umožní konkrétní osobu ztotožnit např. telefonní číslo, emailová adresa, bydliště, tedy veškeré údaje na základě kterých je fyzická osoba identifikovatelná, lze ji přímo či nepřímo identifikovat

Definice pojmů dle GDPR Správcem je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů Zpracovatelem je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce Zpracováním jakákoliv operace s osobními údaji např. ukládání, nahlédnutí, vyhledávání

Definice pojmů dle GDPR Pseudonymizace osobních údajů - proces skrytí identity, jehož účelem je mít možnost sbírat další údaje týkající se stejného jednotlivce, aniž by bylo nutné znát jeho totožnost. Údaje kódované pomocí klíče jsou klasickým příkladem pseudonymizace. Informace se týkají jednotlivců, kteří jsou označeni kódem, přičemž klíč spojující kódy s běžnými identifikátory těchto jednotlivců (jméno, datum narození, adresa apod.) se uchovává odděleně. Pseudonymizované osobní údaje nejsou anonymizovanými údaji, proto se na ně vztahuje obecné nařízení.

Postup při implementaci GDPR Realizovat audit osobních údajů Doporučení na základě analýzy je nutné realizovat v praxi a vytvořit si plán postupu nasazení ověřte, zda opatření, která budete pro ochranu osobních údajů používat jsou dostačující Zajistit pravidelné testování informačního systému, pravidelnou revizi a školení zaměstnanců

Postup při implementaci GDPR Organizační řád Provozní řád informačního systému Spisový řád, který by měl obsahovat i seznam razítek Seznam osob, které mají přístup k osobním údajům ze ZR obyvatel a popis opatření, dle kterých lze určit, komu byly a jsou tyto údaje předávány. Osoby, které mají přístup k CzP např. formou tabulky

Postup při implementaci GDPR Pravidla pro přijímání petic a vyřizování stížností Pro elektronické zdroje resp. informační systémy a programy je nutné ověřit: existenci dokumentace k IS a programům, které obecní úřad používá uživatelská a systémová příručka ověřit, zda systémová příručka obsahuje: popis implementovaného systému nebo programu

Postup při implementaci GDPR licenční podmínky popis podpory uživatele (hot-line, postupy při pomoci) bezpečnostní podmínky popisy systémem vytvářených logů zprávy a výsledky testů a certifikací pokud úřad používá cloudové služby, měl by mít seznam aplikací, které obsahují osobní údaje

Postup při implementaci GDPR smluvní dokumenty s poskytovatelem cloudových služeb Výše uvedené body s informacemi uvedenými v systémové příručce jsou důležité pro činnost pověřence pro ochranu osobních údajů

Postup při implementaci GDPR Obecné nařízení stanoví povinnosti i pro subjekty, které nejsou povinny vést spisovou službu Při zpracování spisového a skartačního řádu doporučujeme využít konzultace s příslušným archivem Oprávněné zničení dokumentu se prokazuje protokolem o provedeném skartačním řízení nebo protokolem o provedeném výběru archiválií mimo skartační řízení

Mgr. Miroslava Sobková sobkova@smocr.cz