Nakládání s osobními údaji v prostředí internetu. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.



Podobné dokumenty
Zpracování a sdílení dat v dopravních systémech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Ochrana osobních údajů

Ochrana osobních údajů

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Posnídejte s námi na semináři

Pravidla ochrany osobních údajů

Ochrana osobních údajů

UŽITÍ VEŘEJNÝCH LICENCÍ KE

Informace o zpracování osobních údajů fyzických osob

K právní ochraně osobních údajů při jejich předávání v rámci cloudových služeb

STANOVISKO č. 2/2010 listopad 2010

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Osobní údaje získává Kuchař & Thein přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Právní úprava ochrany osobních údajů. Václav Stupka

Prezentace na konferenci CIIA. Ochrana osobních údajů

Informování veřejnosti o zpracování osobních údajů

Zásady zpracování osobních údajů fyzických osob

ZÁKON 101/2000 Sb., O OCHRANĚ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů Vnitřní předpis, verze v01

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ

IDG Storage world, Ing. Miloš Šnytr

Informace o zpracování osobních údajů

PRÁVNÍ ASPEKTY OUTSOURCINGU

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Informování veřejnosti o zpracování osobních údajů

Směrnice starosty SH ČMS

VŠECHNY NÍŽE UVEDENÉ CENY JSOU BEZ 21 % DPH.

Jirousek, Skalník, Bernatík & partneř i advokátní kancelář

/UOOUX009L0HW* Č.j. : UOOU 03261/ V Praze dne 26. května Protokol o kontrole

Podmínky užití webového rozhraní

Informace o zpracování osobních údajů

Způsob zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nové město nad Metují

Informování veřejnosti o zpracování osobních údajů

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Informování veřejnosti o zpracování osobních údajů

ZPŮSOB A PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Informování veřejnosti o zpracování osobních údajů

Směrnice o ochraně osobních údajů

Ochrana osobních údajů

Informování veřejnosti o zpracování osobních údajů

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Vysvětlivky: D - smlouva České republiky o zamezení dvojímu zdanění v oboru daní z příjmu, resp. z příjmu a z majetku

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Číslo: Datum: Změna: Provedl:

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Ceny jsou uvedeny v Kč za minutu. Účtuje se první minuta celá, dále je spojení účtováno po vteřinách. Ceník tarifů T 30 T 30 HIT T 80 T 80 HIT

ROZHODNUTÍ. pokuta ve výši Kč (slovy dva tisíce korun českých)

PŘÍKAZ. pokuta ve výši Kč (slovy sedm tisíc korun českých)

1/ Memorandum o zpracování osobních údajů dle článku 13 a 14 GDPR.

Informování veřejnosti o zpracování osobních údajů

Prohlášení o nakládání s osobními údaji

Informační povinnost správce uchazeči o zaměstnání

Finanční zpravodaj MINISTERSTVO FINANCÍ ISSN

INFORMACE O NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI KLIENTŮ YIT STAVO

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

Seznam smluvních států a rozhodných dnů zveřejňovaný podle 13b odst. 2, 13g odst. 5 a seznam pro účely plnění informační povinnosti podle

Ceník tarifů T 30 T 30 HIT T 80 T 80 HIT. Měsíční paušál Cena volné jednotky 0,33 0,33 0,33 0,33

Informování veřejnosti o zpracování osobních údajů

Osvobození od požadavku superlegalizace listin pro použití v ČR

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Žádost o vyjádření ke vstupu do zeleně

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Zeppelin CZ s.r.o. Lipová Modletice Česká republika

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

Zásady ochrany osobních údajů

SOUHLAS SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ A POSKYTNUTÍ INFORMACÍ A POUČENÍ O PRÁVECH SUBJEKTU ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ

f) přímý marketing (informační a produktové kampaně) EŽP a.s.; g) ochrana majetku a osob.

Zpracovatelská smlouva dle Nařízení GDPR

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

1.2. Dále je na webovém rozhraní prostor pro další služby, které aktuálně webové rozhraní nabízí.

Informace o zpracování osobních údajů. Úvodní informace

Transkript:

Nakládání s osobními údaji v prostředí internetu Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Co sem spadá? Jaké nakládání je regulováno zákonem? Jak správně sbírat osobní údaje? Ukládání dat u třetích osob Osobní údaje a marketingové soutěže

Nakládání s osobními údaji Zpracování jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky. Zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace

Podmínky zpracování osobních údajů Prokazatelný informovaný souhlas subjektu údajů Subjekt musí být informován zejména o: Účelu zpracování Osobních údajích, jichž se souhlas týká Osobě správce Osobě, která bude údaje zpracovávat (např. zpracovatel ) Období zpracování údajů Právu na přístup k údajům, jejich opravu, na informace o zpracování Možnosti předat údaje jinému správci (je-li to záměrem) Předání údajů do třetích zemí V prostředí internetu dále doporučujeme poskytnout následující informace: Kontaktní údaje pro vyžádání si informací o zpracování či zajištění opravy Kontaktní údaje na ÚOOÚ

Kdy není souhlas potřeba? Jestliže provádí zpracování nezbytné pro dodržení právní povinnosti správce Jestliže je zpracování nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro jednání o uzavření nebo změně smlouvy uskutečněné na návrh subjektu údajů Pokud je to nezbytně třeba k ochraně životně důležitých zájmů subjektu údajů. V tomto případě je třeba bez zbytečného odkladu získat jeho souhlas. Pokud souhlas není dán, musí správce ukončit zpracování a údaje zlikvidovat Jedná-li se o oprávněně zveřejněné osobní údaje v souladu se zvláštním právním předpisem. Tím však není dotčeno právo na ochranu soukromého a osobního života subjektu údajů Pokud je to nezbytné pro ochranu práv a právem chráněných zájmů správce, příjemce nebo jiné dotčené osoby; takové zpracování osobních údajů však nesmí být v rozporu s právem subjektu údajů na ochranu jeho soukromého a osobního života Pokud poskytuje osobní údaje o veřejně činné osobě, funkcionáři či zaměstnanci veřejné správy, které vypovídají o jeho veřejné anebo úřední činnosti, o jeho funkčním nebo pracovním zařazení, nebo Jedná-li se o zpracování výlučně pro účely archivnictví podle zvláštního zákona

Kdy není souhlas potřeba? (2) Použití jména, příjmení a adresy za účelem nabízení obchodu nebo služeb, jsou-li získány z veřejných zdrojů a subjekt údajů s tím nevyslovil písemně nesouhlas Použití elektronického kontaktu pro šíření obchodních sdělení stávajících zákazníků, pokud s tím zákazník nevyslovil nesouhlas Vyplývá-li souhlas se zvláštního právního předpisu (zákon o elektronických komunikacích apod.)

Z (nejen) internetové praxe Souhlas by měl být poskytován samostatně (ne schválením obchodních podmínek apod.) Doporučujeme nepředvyplněný check-box Odvolání souhlasu lze podmínit písemnou formou, nejde-li o šíření obchodních sdělení dle zákona o některých službách informační společnosti Je nezbytné archivovat doklad o tom, že souhlas byl poskytnut

Ukládání dat u 3. osob Většinou jde o zpracovatele ve smyslu ZOOÚ vyžaduje písemnou smlouvu Export do zahraničí: EU bez problémů Třetí země na základě mezinárodní smlouvy či rozhodnutí Komise bez problémů (Andorra, Argentina, Arménie, Albánie, Azerbajdžán, Bosna a Hercegovina, Černá Hora, Faerské ostrovy, Gruzie, Guernsey, Chorvatsko, Island, Izrael, Jersey, Kanada, Lichtenštejnsko, Makedonie, ostrov Man, Moldavsko, Monako, Norsko, Nový Zéland, Srbsko, Švýcarsko, Ukrajina, Uruguayská východní republika + USA safe harbor dohoda) Jiné třetí země nutné povolení Úřadu při splnění některé z dalších podmínek dle 27 odst. 3 ZOOÚ typicky může jít o vhodné smluvní zajištění (např. standardní smluvní doložky dle přílohy rozhodnutí Komise 2010/87/EU, BCR apod.)

Rizika ukládání dat u 3. osob Možnost porušení zákona, nejsou-li proto splněny podmínky Možná odpovědnost za porušení povinností třetí osobou Neprávní rizika zejména riziko nedostupnosti, neautentičnosti či ztráty dat

Rizika ukládání dat u 3. osob Zdroj: www.megaupload.com

Marketingové soutěže Zpracování údajů podléhá stejné úpravě, jako jiné formy Často vztah správce zpracovatel (jde-li o externího poskytovatele soutěží) Nutno ošetřit vazbu mezi možností zpracovávat osobní údaje soutěžících a nárokem na účast v soutěži či na výhru (práva odvolat souhlas se totiž nelze vzdát) Je nutné zajistit ochranu pro případy, kdy osoba vkládá osobní údaje třetí osoby Při využití sociálních sítí nespoléhat na jejich pravidla

Pevné zázemí v právu www.nielsenmeinl.cz Kontakt Tomáš Nielsen +420 602 463 507 tnielsen@nielsenmeinl.com NIELSEN MEINL, advokátní kancelář, s.r.o. Žatecká 55/14, Praha 1