Jednotný digitální trh: přeshraniční obchodování na Internetu z pohledu ochrany osobních údajů

Podobné dokumenty
o ochraně osobních údajů a o změně některých zákonů

2000/101 Sb. Zákon o ochraně osobních údajů a o změně některých zákonů

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

SDĚLENÍ KOMISE EVROPSKÉMU PARLAMENTU A RADĚ

Návrh NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY

Návrh NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY

SMĚRNICE EVROPSKÉHO PARLAMENTU A RADY 2009/136/ES

GDPR. Požadavky na dokumentaci. Luděk Nezmar

OCHRANA SPOTŘEBITELE V EU

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

PŘÍLOHA. Provádění strategie pro jednotný digitální trh

GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M

POZMĚŇOVACÍ NÁVRHY. CS Jednotná v rozmanitosti CS 2012/2030(INI) Návrh stanoviska Angelika Niebler (PE v01-00)

Navrhovaný právní předpis (resp. jiný právní předpis) Odpovídající předpis EU. Ustanovení (čl., odst., písm., bod., apod.) 32014L0040 Čl. 2 odst.

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Internetové právo. Praktický průvodce. Simon Pe Gabathuler

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

OBCHODNÍ PODMÍNKY 1. ÚVODNÍ USTANOVENÍ

USNESENÍ výboru pro evropské záležitosti ze 44. schůze ze dne 18. února 2016

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Nová strategie obchodní a investiční politiky

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Seznam vzorů, které naleznete v publikaci:

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

JEDNOTNÝ DIGITÁLNÍ TRH Přeshraniční internetový obchod

Produktový list dle smernice komise EU 65/2014

HODNOCENÍ VĚDECKO-TECHNICKÝCH MOŽNOSTÍ PŘEHLED MOŽNOSTÍ č Leden 2014

216 Úřední věstník Evropské unie ÚŘEDNÍ VĚSTNÍK EVROPSKÉ UNIE

PŘÍLOHY SDĚLENÍ KOMISE EVROPSKÉMU PARLAMENTU, EVROPSKÉ RADĚ, RADĚ, EVROPSKÉMU HOSPODÁŘSKÉMU A SOCIÁLNÍMU VÝBORU A VÝBORU REGIONŮ

Obecné nařízení o ochraně osobních údajů

ČESKÁ ASOCIACE STOLNÍHO TENISU

Co nového do ochrany osobních údajů přináší nařízení 2016/679

Obchodní podmínky ADEON

Rada Evropské unie Brusel 12. května 2017 (OR. en)

EVROPSKÝ PARLAMENT. Výbor pro kulturu a vzdělávání. Navrhovatelka(*): Sylvia-Yvonne Kaufmannová, Výboru pro ústavní záležitosti

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

KOMISE EVROPSKÝCH SPOLEČENSTVÍ PRACOVNÍ DOKUMENT ÚTVARŮ KOMISE. - Shrnutí -

GDPR compliance v Cloudu. Jiří Černý CELA

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

INFORMACE POSKYTOVANÉ SUBJEKTŮM OSOBNÍCH ÚDAJŮ VE SMYSLU GDPR

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Vzor citace: ONDREJOVÁ, D. Právní prostředky ochrany proti nekalé soutěži. Wolters Kluwer ČR, a. s., 2010, s. 328

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

OBCHODNÍ PODMÍNKY. obchodní společnosti

ČÁST PRVNÍ ELEKTRONICKÉ KOMUNIKACE HLAVA I. Úvodní ustanovení. Předmět úpravy

Obchodní podmínky pro poskytování služby Pohlednice Online

Závěrečná zpráva prvního kola Iniciativy Společenství EQUAL České republiky

ČÁST PRVNÍ ELEKTRONICKÉ KOMUNIKACE HLAVA I. Úvodní ustanovení. Předmět úpravy

P7_TA(2014)0281 Jednotný evropský trh elektronických komunikací ***I

SENÁT. Parlament České republiky

ZÁSADY PRO NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI

1. ÚVODNÍ USTANOVENÍ 2. OBJEDNÁVKA

ZPRÁVA O IMPLEMENTACI SMĚRNIC OECD O MEZINÁRODNÍCH NEKALÝCH A PODVODNÝCH PRAKTIKÁCH Z ROKU 2003 SHRNUTÍ

Příprava na vystoupení z EU není pouze záležitostí orgánů EU a vnitrostátních orgánů, ale i soukromých subjektů.

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

S GDPR nepřijde konec světa

PRÁVO EU - ÚVOD. Prezentace VŠFS 2015

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

Ochrana osobních údajů a spisová služba úvod. PhDr. Jiří Úlovec odbor archivní správy a spisové služby MV

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Věříme, že se Vám podaří včas se na chystané změny připravit. Přitom Vám budeme rádi nápomocni.

Zásady zpracování osobních údajů pro klienty PR.Konektor dle GDPR

Obchodní podmínky Úvodní ustanovení Objednávka a uzavření kupní smlouvy Dodací podmínky Uloženka DPD

127/2005 Sb. ZÁKON. ze dne 22. února o elektronických komunikacích a o změně některých souvisejících zákonů

NÁVRH ZPRÁVY. CS Jednotná v rozmanitosti CS 2013/2180(INI) Vstříc plně integrovanému audiovizuálnímu světu (2013/2180(INI))

PRAVIDLA SOUTĚŽE Tipni, kam dojede Škoda Superb

PROVÁDĚCÍ ROZHODNUTÍ KOMISE. ze dne ,

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

RADA EVROPSKÉ UNIE. Brusel 27. července 2011 (OR. en) 13263/11 CONSOM 133

PŘÍLOHA SDĚLENÍ KOMISE EVROPSKÉMU PARLAMENTU, RADĚ, EVROPSKÉMU HOSPODÁŘSKÉMU A SOCIÁLNÍMU VÝBORU A VÝBORU REGIONŮ. Pracovní program Komise na rok 2015

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Delegace naleznou v příloze dokument Komise KOM(2011) 556 v konečném znění.

1.3. Tyto podmínky jsou přístupné na webových stránkách Správce

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

513. plenární zasedání Evropského hospodářského a sociálního výboru (Brusel, )

OBCHODNÍ PODMÍNKY Kupující není oprávněn umožnit využívání uživatelského účtu třetím osobám.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

OCHRANA OSOBNÍCH ÚDAJŮ V PROSTŘEDÍ KNIHOVNY 13. SETKÁNÍ STAROSTŮ OBCÍ A KNIHOVNÍKŮ OKRESU ZLÍN

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Žádost o převod úvěrové smlouvy č.

2. Subjektem údajů se rozumí ve smyslu čl. 4 odst. 1 Nařízení osoba, jejíž osobní údaje jsou zpracovávány, tj. pacient.

SEMINÁŘ EXISTUJE JINÁ EKONOMIKA, NEŽ DIGITÁLNÍ?

Příručka pro podnikání v roce 2009

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Ochrana osobních údajů (GDPR)

Podmínky užití webového rozhraní webové rozhraní provozovatel Funkce webového rozhraní

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

KOMISE EVROPSKÝCH SPOLEČENSTVÍ. Návrh NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY

Obchodní podmínky společnosti Střešní nosiče BöHM s.r.o. účinné k datu Provozovatel obchodu:střešní nosiče BöHM s.r.o.

KOMISE EVROPSKÝCH SPOLEČENSTVÍ ROZHODNUTÍ KOMISE. ze dne 25-VI-2007

POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

Transkript:

Jednotný digitální trh: přeshraniční obchodování na Internetu z pohledu ochrany osobních údajů Vít Zvánovec, vedoucí oddělení legislativního České Budějovice, 17. 3. 2016

Základní regulace 1/2 mezinárodní právo soukromé zákon č. 91/2012 Sb., o mezinárodním právu soukromém cizí prvek ( mezinárodní prvek podle 1 ZMPS) 2

Základní regulace 2/2 nařízení EU č. 593/2008 o právu rozhodném pro smluvní závazkové vztahy (Řím I) nařízení EU č. 864/2007 o právu rozhodném pro mimosmluvní závazkové vztahy (Řím II) nařízení EU č. 1215/2012 o příslušnosti a uznávání a výkonu soudních rozhodnutí v občanských a obchodních věcech (Brusel I) 3

Iniciativa Evropské unie strategie pro jednotný digitální trh z 6. května 2015: úsilí o reformy elektronického obchodu: smluvní právo ochrana spotřebitele 4

Smluvní právo předloha nařízení Evropského parlamentu a Rady o společné evropské právní úpravě prodeje (CESL), CELEX: 52011PC0635, uvízlo na mělčině pokus o redukci na nákup on-line: také není příliš slibný (předloha směrnice Evropského parlamentu a Rady o některých aspektech smluv o prodeji zboží online a jinými prostředky na dálku, CELEX: 52015PC0635 5

Ochrana spotřebitele předloha směrnice Evropského parlamentu a Rady o některých aspektech smluv o poskytování digitálního obsahu, CELEX: 52015PC0634 předloha nařízení Evropského parlamentu a Rady o zajištění přeshraniční přenositelnosti on-line služeb poskytujících obsah v rámci vnitřního trhu, CELEX: 52015PC0627 audiovise 6

Další EU regulace směrnice Evropského parlamentu a Rady 2002/58/ES, o zpracování osobních údajů a ochraně soukromí v odvětví elektronických komunikací (směrnice o soukromí a elektronických komunikacích, CELEX 32002L0058) směrnice Evropského parlamentu a Rady 2006/24/ES, o uchovávání údajů [angl. data retention] vytvářených nebo zpracovávaných v souvislosti s poskytováním veřejně dostupných služeb elektronických komunikací nebo veřejných komunikačních sítí a o změně směrnice 2002/58/ES (CELEX 32006L0024) 7

Rozhodnutí ESD Digital Rights Ireland v. Irsko z 8. dubna 2014, sp. zn. C-293/12 Google v. Costeja z 13. května 2014, sp. zn. C- 131/12 Schrems v. irský DPA z 6. října 2015, sp. zn. C- 362/14 8

Česká právní úprava zákon č. 101/2000 Sb., o ochraně osobních údajů zákon č. 40/1995 Sb., o regulaci reklamy zákon č. 480/2004 Sb., o některých službách informační společnosti: spam zákon č. 127/2005 Sb., o elektronických komunikacích: oznamování porušení ochrany osobních údajů podle 88 ZEK 9

Data zákazníků zásady bezpečnosti 13 ZOOÚ pokud možno nesdružovat uchovávat odděleně: fysicky i softwarově pro archivaci platí stejná pravidla jako pro jiné smlouvy: ihned (ke dni skončení smlouvy) zlikvidovat vše, co není potřeba ponechat si vše, co: po dobu promlčení (v zásadě 3 nebo 4 roky) je nezbytné pro vymáhání nároků nebo pro úspěšné bránění práv je uloženo zákonem (zde nic, pokud se nejedná o dobrovolný archiv) po dobu promlčení v registrech údaje zablokovat, nebo převést do jiné database 10

Profilování zákaz rozhodnutí/opatření na základě automatisovaných zpracování osobních údajů, až na výjimky 11 odst. 6 ZOOÚ: Žádné rozhodnutí správce nebo zpracovatele, jehož důsledkem je zásah do právních a právem chráněných zájmů subjektu údajů, nelze bez ověření vydat nebo učinit výlučně na základě automatisovaného zpracování osobních údajů. To neplatí v případě, že takové rozhodnutí bylo učiněno ve prospěch subjektu údajů a na jeho žádost. 11

Přímý marketing 5 odst. 5 ZOOÚ: Provádí-li správce nebo zpracovatel zpracování osobních údajů za účelem nabízení obchodu nebo služeb subjektu údajů, lze pro tento účel použít jméno, příjmení a adresu subjektu údajů, pokud tyto údaje byly získány z veřejného seznamu nebo v souvislosti se svojí činností jakožto správce nebo zpracovatele. Správce nebo zpracovatel však nesmí uvedené údaje dále zpracovávat, pokud s tím subjekt údajů vyslovil nesouhlas. Nesouhlas se zpracováním je nutné vyjádřit písemně. Bez souhlasu subjektu údajů nelze k uvedeným údajům přiřazovat další osobní údaje. 12

GDPR předloha nařízení Evropského parlamentu a Rady o ochraně fysických osob v souvislosti se zpracováváním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně údajů) CELEX: 52012PC0011 25. ledna 2012 173 bodů preambule 99 článků 13

Novinky v GDPR technologická neutralita sociální sítě osobní a domácí potřeba MSMEs zpracovatel: nepodařilo se ho zrušit citlivé údaje přístup založený na risiku (RBA) přenositelnost: článek 18 GDPR oprávnění na kopii dat ve strukturovaném a běžně používaném formátu oprávnění být zapomenut pověřenec ochrany dat kodexy chování a dobrovolná pečeť kvality WP-29 přetvořena na EDPB cizí prvek: hraniční určovatel: hlavní provozovna jednotné kontaktní místo mechanismus jednotnosti 14

Úspěchy ČR na návrh ÚOOÚ prosazovala ČR změnu formy souhlasu se zpracováním osobních údajů (článek 4 odst. 8 GDPR). Předsednictví EU explicitnost zrušilo, s čímž se lze spokojit, oprávnění na přístup (článek 15 odst. 1a GDPR) informace o předávání údajů do třetích zemí, prokazování plnění povinností (článek 22 odst. 2b GDPR) ČR navrhla, aby k tomu nemohly sloužit auditorské zprávy. 15

ÚOOÚ nesouhlasí jedná-li se o historické, statistické a přírodovědecké účely, není oprávnění na přístup (článek 15 odst. 5 GDPR) oprávnění na námitku není v případě veřejnoprávních zpracování (článek 19 odst. 1 GDPR) 16

Konec Děkuji za pozornost. 17