Ochrana osobních údajů nová legislativa

Podobné dokumenty
GDPR evoluce v ochraně osobních údajů.

GDPR adaptační zákon. JUDr. Kateřina Jamborová OBP MVČR

Výjezdní metodické zasedání manažerů prevence kriminality v ČR, Solenice, 20. duben 2018 Úvod do problematiky

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Úvodní slovo Spisová služba Ochrana osobních údajů v rezortu MV, dotazy

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Nová pravidla ochrany osobních údajů

Pověřenec pro ochranu osobních údajů

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

APLIKACE GDPR V PROSTŘEDÍ OBCÍ PRAKTICKY. Konference MV ČR GDPR ve veřejné správě Mgr. Tereza Šamanová

EVIDENCE. informačního systému osobních údajů. podle článku 30, Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále obecné nařízení )

GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Podmínky ochrany osobních údajů

Podmínky ochrany osobních údajů Obsah

Seznam vzorů, které naleznete v publikaci:

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Krajská setkání Svazu měst a obcí ČR únor březen 2018

Metodické doporučení MV a ÚOOÚ k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

INFORMAČNÍ MEMORANDUM

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

Správcem osobních údajů je: Obec Koclířov, IČ: , sídlem Koclířov 123, Koclířov (dále jen Správce ).

Směrnice č. 13/2018. Ochrana osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018

INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

EVIDENCE. informačního systému osobních údajů. podle článku 30, Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále obecné nařízení )

Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

INTERKOV CZ spol. s r.o.

Obecné nařízení o ochraně osobních údajů

INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s.

GDPR. Požadavky na dokumentaci. Luděk Nezmar

Okresní soud v Ústí nad Labem

Zákony pro lidi - Monitor změn ( IV. ODŮVODNĚNÍ

Informace o správci osobních údajů:

Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Zásady ochrany osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Zásady ochrany a zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Zásady zpracování osobních údajů

WEB portál justice ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

GDPR Obecný metodický pokyn pro školství

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Informování veřejnosti o zpracování osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

GDPR informace podle čl. 13 uvedeného nařízení

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Městská kulturní zařízení Hranice, příspěvková organizace Masarykovo náměstí 71, Hranice I Město,

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Úvodní přednáška: Pověřenec pro ochranu osobních údajů dle GDPR

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Ochrana osobních údajů Implementace GDPR

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

Informace o zpracování osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ KRAJSKÉHO SOUDU V ÚSTÍ NAD LABEM

ZPRACOVÁNÍ A OCHRANA OSOBNÍCH ÚDAJŮ V JUSTICI

Informování veřejnosti o zpracování osobních údajů

GDPR Aneb co se nedá stihnout včas

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

GDPR obecně Svaz měst a obcí

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR informace podle čl. 13 uvedeného nařízení

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY

Zásady ochrany osobních údajů DELTA Investiční společnosti, a.s. (a jí obhospodařovaných fondů) Americká 340/31, Praha - Vinohrady, 12000

Ochrana osobních údajů a AML obsah

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁPADOČESKÉ UNIVERZITĚ V PLZNI

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU

SPORTCENTRUM dům dětí a mládeže PROSTĚJOV

Informování veřejnosti o zpracování osobních údajů

Rozdílová tabulka (slučitelnost s právem EU)

Informace o zpracování osobních údajů stážista / student

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

Transkript:

Ochrana osobních údajů nová legislativa

Nařízení z pohledu právní formy Většina ustanovení platí přímo a nepřekládá se do vnitrostátních zákonů odchylky a rozdíly jen ve vymezených oblastech Cílem je zajistit jednotný právní režim v celé EU ušetřit podnikům právní náklady na plnění různých národních předpisů Povolené odchylky se ale vymezují různým způsobem (někdy vnitrostátní zákon prostě platí, jindy se oznamují dotčená ustanovení Komisi) vztah mezi nařízením a vnitrostátními předpisy může být poměrně nepřehledný

Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně osobních údajů, kterou implementoval zákon 101/2000 Sb. Obecné nařízení vychází z definic, zásad a struktury této směrnice Nemění se ani právní tituly ke zpracování údajů Proto je řada povinností správce a práv subjektu údajů stejná nebo podobná jako podle zákona 101/2000 Sb. Na rozdíl od směrnice je Obecné nařízení téměř celé přímo použitelné nepotřebuje český zákon

Zákon o zpracování osobních údajů Vládní návrh adaptačního zákona byl předložen Poslanecké sněmovně Nahradí zákon 101/2000 Sb., o ochraně osobních údajů 4 hlavní části: Adaptace na Obecné nařízení Transpozice větší části směrnice pro policejní a trestní zpracování Základní pravidla ochrany údajů v oblasti národní bezpečnosti (mimo působnost práva EU) Postavení a struktura ÚOOÚ, pravomoci a přestupky Změnový zákon řada dílčích úprav různých zákonů (cca 35) kvůli nařízení nebo směrnici

Zákon o zpracování osobních údajů Přináší některá upřesnění a vyjasnění, např.: Pokud má správce zákonem stanovenou povinnost, vykonává veřejnou moc nebo plní úkol ve veřejném zájmu, je oprávněn kvůli tomu zpracovávat osobní údaje Správce zajišťující některé chráněné zájmy nemusí posuzovat slučitelnost účelů Subsidiární výjimky z práv subjektu údajů kvůli zajištění některých chráněných zájmů kompenzovány dozorem ÚOOÚ Oznamovat změny a výmazy lze aktualizací evidence Věk pro samostatný on-line souhlas dítěte na 15 let Omezení zpracování nestaví zákonnou ohlašovací povinnost Prolomení některých mlčenlivostí pro kontrolní činnost ÚOOÚ Omezení pokut pro veřejnou sféru na současných 10 mil. Kč

Co zákon neobsahuje Vlastní definice základních pojmů z práva EU Zpřísňování pravidel Obecného nařízení nad rámec stávajícího zákona, např.: Kvalifikace pověřence, rozšíření povinnosti pověřence jmenovat Další omezení nakládání s údaji o zdravotním stavu aj. Další omezení přenosu osobních údajů do třetí země Další povinnosti provádět posuzování dopadů Další přestupky (přebírají se však delikty ze 101/2000) Kdo dodržuje zákon 101/2000 a je připraven na Obecné nařízení, je připraven i na nový zákon

Pověřenec pro ochranu osobních údajů Je povinný pro orgány veřejné moci a veřejné subjekty Povinnost jmenovat pověřence je pro veřejné subjekty zákonem omezena tak, aby nešlo o takovou šíři subjektů jako jsou veřejné instituce podle zákona o svobodném přístupu k informacím (nespadnou tam příspěvkové organizace, obecní s.r.o. apod.) Dále je povinný pro správce, kteří provádějí rozsáhlé monitorování (mobilní operátoři, banky), nebo zpracovávají citlivé údaje ve velkém rozsahu (např. krajské nemocnice) Lze jmenovat jednoho pověřence pro více orgánů nebo subjektů (například pro všechny základní školy v regionu), záleží na rozsahu a komplexnosti zpracování Může to být i externí subjekt (praktické spíše pro soukromý sektor)

Co na veřejnou správu prakticky nedopadne Na veřejnou správu se v rozsahu, v jakém provádí zpracování při plnění právní povinnosti, úkolu ve veřejném zájmu nebo výkonu veřejné moci, nebude vztahovat téměř nebo zcela: Právo na výmaz nebo likvidaci (článek 17) se uplatní až po předepsané skartační době Právo na přenositelnost (článek 18) většina zpracování je podle zákona nebo veřejného zájmu Právo na námitku (článek 21) jen ve výjimečných případech

Kontext a podrobnosti Ministerstvo vnitra Obecné nařízení o ochraně osobních údajů legislativně implementuje, ale nevykládá ani nekontroluje. Praktické vymáhání je v kompetenci ÚOOÚ Výklad spočívá zejména na Sboru, nyní na Pracovní skupině 29, která svá výkladová vodítka k jednotlivým oblastem zveřejňuje a jsou k dispozici i na www.uoou.cz