SAFEGUARDING THE DIGITAL FUTURE: CYBER SECURITY & DATA PROTECTION

Podobné dokumenty
Obecné nařízení o ochraně osobních údajů (GDPR) Podpůrné aktivity MPO pro podnikatele

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

GDPR. Požadavky na dokumentaci. Luděk Nezmar

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Dopady GDPR a jejich vazby

SEMINÁŘ EXISTUJE JINÁ EKONOMIKA, NEŽ DIGITÁLNÍ?

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Farmakovigilance z pohledu ochrany osobních údajů

GDPR evoluce v ochraně osobních údajů.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Právní posouzení principů GDPR v rámci organizace

Krátké ohlédnutí za projektem Udržitelnost sociálního dialogu

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Školení GDPR pro Cosmetics Atok International

MEMORANDUM O SPOLUPRÁCI

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Aktivity Ministerstva vnitra v oblasti GDPR

Nová pravidla ochrany osobních údajů

S GDPR nepřijde konec světa

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů

GAUDENS - 22 LET TRADICE V OBLASTI KURZŮ A PORADENSTVÍ PRO REALITNÍ KANCELÁŘE

Kybernetická bezpečnost

GDPR - Obecné nařízení o ochraně osobních údajů

Ochrana osobních údajů nová legislativa

PROCES ŘEŠENÍ PROBLEMATIKY GDPR

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

GDPR a rizika ochrany osobních údajů jinak. Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky

GDPR adaptační zákon. JUDr. Kateřina Jamborová OBP MVČR

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Konference samospráv Olomouckého kraje 14. března 2018

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

PRACOVNÍ SKUPINA PRO IMPLEMENTACI PRŮMYSLU 4.0 VE FIRMÁCH

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Metodické doporučení MV a ÚOOÚ k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

General Data Protection Regulation (GDPR) Jak na to?

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

GDPR: Aktuálně a prakticky

PRACOVNÍ SKUPINA PRO IMPLEMENTACI PRŮMYSLU 4.0 VE FIRMÁCH

KONFERENCE ROK PRŮMYSLU A TECHNICKÉHO VZDĚLÁVÁNÍ"

Projekt GDPR-CZ. innogy DPO/Pověřenec. Agenda. 06/03/2018 Page 1. Praha 13. března Úvod. Představení kanceláře DPO/pověřence v innogy

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

15. jednání Pracovní skupiny pro Smart Cities

CESTA K DIGITÁLNÍ EKONOMICE A SPOLEČNOSTI. Cesta k digitální ekonomice a společnosti

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Krajská setkání Svazu měst a obcí ČR únor březen 2018

Směrnice č. 13/2018. Ochrana osobních údajů

GDPR Modelová Situace z pohledu IT

JAK SE PŘIPRAVIT NA GDPR?

Řešení. Východiska řešení. Rizika

GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M

Výjezdní metodické zasedání manažerů prevence kriminality v ČR, Solenice, 20. duben 2018 Úvod do problematiky

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

Druhé setkání Platformy zainteresovaných stran CSR

Implementace GDPR. Prioritní okruhy

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

Je GDPR a eprivacy pro nás hrozbou nebo příležitostí? Cui bono

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Principy a základní teze k profesní komoře vzniklé ze zákona včetně reflexe konzultačního procesu

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Kybernetická bezpečnost MV

(Snad) praktický pohled na GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Organizační struktura Místního akčního plánu rozvoje vzdělávání II

Pomoc obcím při naplňování GDPR - postřehy z konzultačních setkání. Právní konference SMO ČR duben 2018

Systémová analýza a opatření v rámci GDPR

GDPR RYCHLE A ZBĚSILE

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra

GDPR Aneb co se nedá stihnout včas

VODÍTKA K HODNOCENÍ DOPADŮ NA OCHRANU OSOBNÍCH ÚDAJŮ A HODNOCENÍ MÍRY RIZIKA

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

PRACOVNÍ SKUPINA PRO IMPLEMENTACI PRŮMYSLU 4.0 IMPLEMENTACE VE FIRMÁCH SMART BUSINESS FESTIVAL, WELLNESSHOTEL STEP, PRAHA

APLIKACE GDPR V PROSTŘEDÍ OBCÍ. Tereza Šamanová GDPR školení pro obce Pardubický kraj

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

GDPR a veřejná správa

Konference Jak v podpořit rozvoj českých firem? Mobilita a prosperita

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

Rámec pro Smart City. Podpora českých měst a obcí na cestě ke Smart City ze strany SMOČR David Bárta, CityOne

PRACOVNÍ SKUPINA PRO IMPLEMENTACI PRŮMYSLU 4.0 VE FIRMÁCH

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Dr. Ing. František Klufa. Finanční arbitr České republiky. Čtvrtek 26. května Konferenční centrum City, Praha, Praha

Příprava na GDPR. Metodická podpora, pracovní skupiny, systémové analýzy. Petr Vokáč Oddělení civilně-správní legislativy Ministerstvo vnitra

ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

APLIKACE GDPR V PROSTŘEDÍ OBCÍ PRAKTICKY. Konference MV ČR GDPR ve veřejné správě Mgr. Tereza Šamanová

vypracovaná pro: Městská část Praha Ďáblice zpracoval: kolektiv RELSIE spol. s r. o. platnost nabídky: do v Praze dne:

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

Příprava IS na příchod GDPR změny je potřeba nastartovat včas. Jan Zahradníček AK Velíšek & Podpěra

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Program rozvoje venkova

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ SUBJEKTŮ ÚDAJŮ, včetně informační povinnosti správce, v rámci sportovního triatlonového závodu XTB

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

PRACOVNÍ SKUPINA PRO IMPLEMENTACI PRŮMYSLU 4.0 VE FIRMÁCH

Podpora digitalizace české ekonomiky

Transkript:

SAFEGUARDING THE DIGITAL FUTURE: CYBER SECURITY & DATA PROTECTION KONFERENCE AMCHAM, BRATISLAVA 3. 10. 2017 www.spcr.cz

GDPR česká cesta, role SPČR Aktivní účast při vyjednávání GDPR spolupráce MV, EK, MEPs, UOOU (od 2014), při SPCR speciální PS na ochranu dat (od 2015) Po přijetí GDPR SPCR ihned inicioval spolupráci na adaptaci: SPCR inicioval diskusi na RVIS (MV) a výboru pro Digi ekonomiku (ÚV) Založena Pracovní skupina ÚV ČR pro legislativu v oblasti ochrany dat: 09/2016 06/2017 9 jednání MV a ÚOOÚ: adaptační zákon - diskuse ještě před připomínkovým řízením Cílem vyvážený text, interpretace a adaptace na nařízení, které: a) spolehlivě ochrání práva subjektů údajů b) nezatíží správce a zpracovatele více, než je nutné

: Problémy adaptace na GDPR v ČR Vláda řeší pouze přípravu státní správy Požadavky SPČR Plán podpory pro firmy v rámci Expertní skupiny MPO pro snižování administrativní zátěže Zakotvit do Akčního plánu na podporu MSP Prosadili jsme do Akčního plánu pro Společnost 4.0 Realizujeme Akademii GDPR

NÁVRH ZOOÚ Intenzivní spolupráce s ÚOOÚ při přípravě návrhu Požadavky SP ČR ve fázi přípravy : Mlčenlivost DPO a jeho zaměstnanců Co nejvolnější podmínky pro výkon funkce pověřence Znalostní a personální připravenost ÚOOÚ Spolehlivé výjimky pro přístup, opravu a výmaz OÚ Upřesnění definice výkonu veřejné moci Připomínky SP ČR do textu návrhu navrhujeme doplnit: Omezení šikanozních žádostí o informace, přenos, výmaz či opravu údajů Posílení postavení správce při hlášení případů porušení zabezpečení OÚ (možnost dodatečného doplnění informací bez sankcí)

GDPR AKADEMIE Hlavní realizátor projektu: Svaz průmyslu a dopravy ČR Odborná garance: Úřad pro ochranu osobních údajů Partneři: IBM Česká republika, AK PRK Partners, KPMG Česká republika Zatím přihlášeno více než 120 firem a organizací V r. 2017 celkem 12 výukových modulů a 1 regionální výjezd: školení plně obsazena Nutnost opakovat řady výukových modulů Příprava dalších opakovacích a prohlubovacích seminářů plánovány regionální výjezdy do krajských měst oborové konference a semináře, semináře pro pokročilé a na míru oborových asociací Celkem k 30. 9. objednáno téměř 500 výukových modulů: Výstupy projektu: Komplexní příprava na zavedení GDPR ve firmách a organizacích Osvědčení o absolvování kurzů (pokud si objednají alespoň 4 semináře)

Historie se opakuje NÁVRH NAŘÍZENÍ O eprivacy Aktuální stav: NávrhEKz10.1.2017=>NávrhEEPRESz8.9.2017 Problémy: 1. Definice: důležité definice bude obsahovat Evropský kodex el. komunikací, ale pro správný výklad a vyhodnocení dopadů jsou stěžejní (= je třeba, aby byly ustáleny co nejdříve) 2. Rozsah osobní působnosti: ochrana práva na soukromí fyzických i právnických osob 3. Rozsah věcné působnosti: OTTs (bez ohledu na osobní/neosobní charakter dat), M2M komunikace a internet věcí 4. Důvody pro zákonnost zpracování: akcent výhradně na souhlas, opomíjeny jiné důvody pro zákonnost zpracování 5. Vztah ke GDPR: eprivacy deklaruje, že je lex specialis, v řadě případů ale prolamuje principy GDPR a jinde je vztah obou nařízení nejasný 6. Účinnost: v žádném případě nelze uvažovat o tom, že eprivacy vstoupí v účinnost spolu s GDPR ke 25. 5. 2018, je třeba dát po schválení nařízení byznysu nejméně 2 roky na přípravu(podobně jako u GDPR)

DĚKUJI ZA POZORNOST Mgr. Milena Jabůrková, M.A. viceprezidentka pro digitální ekonomiku a vzdělávání Svaz průmyslu a dopravy ČR mjaburkova@spcr.cz 3/10/17 7