o ochraně osobních Úvodní výklad Geneze 2005 2008 Michal Černý, Ph.D. www.michalcerny michalcerny.eueu



Podobné dokumenty
Ochrana osobních Michal Černý, Ph.D.

Ochrana osobních údajů

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Ochrana osobních údajů

Směrnice o nakládání s osobními údaji uživatelů Odborné knihovny ONN a.s.

Ochrana osobních údajů

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

Připravovaná novelizace zákona o veřejných. ejných. ezkumného. v oblasti přezkumnp listopadu 2008

o ochraně osobních údajů a o změně některých zákonů

Právní úprava ochrany osobních údajů. Václav Stupka

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Právní základy ochrany soukromí

vní a majetková charakteristika

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

2000/101 Sb. Zákon o ochraně osobních údajů a o změně některých zákonů

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Číslo: Datum: Změna: Provedl:

PRÁVNÍ ASPEKTY OUTSOURCINGU

Právníaspekty inovací ochrana osobních dat

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

Informace o zpracování osobních údajů

Zásady ochrany osobních údajů

Co všechno je zpracování osobních údajů podle GDPR

Úkoly ve školním m roce 2008/2009

Město Milovice. Městská policie. nám. 30. června 508, Milovice - Mladá, PSČ , tel , SMĚRNICE č.

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů aktuálně

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Transparentnost. financí. ejných. Projekt Otevřete. ete.cz

fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Opatření děkana LF MU č. 5/2013 k zajištění ověřitelnosti výzkumných dat. Část I. Základní ustanovení

Ochrana osobních údajů

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

VI / Dokumentace o poskytování sociální služby

je nový zákon z č.. 137/2006 Katedra veřejn ejné ekonomie

Poučení o ochraně osobních údajů

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

asné intervence v praxi sociáln ochrany dětíd

O B E C H O S T Í N Hostín 56, Byšice

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Informace o zpracování osobních údajů fyzických osob

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

Ochrana osobních údajů Vnitřní předpis, verze v01

Úvod do problematiky evního vlastnictví

Obchodní tajemství a další. druhy tajemství Michal Černý. Ph.D.

DOMOV DŮCHODCŮ HORNÍ PLANÁ

Informace o správci osobních údajů:

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

stanovených zákonem z o ochraně spotřebitele

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana dat ve zdravotnických IS Etická, právnía provozní specifika

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

GDPR evoluce v ochraně osobních údajů.

1 Úvod. 2 Základní pojmy

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

POKYN ŘEDITELE K ZAJIŠTĚNÍ ÚKOLŮ VYPLÝVAJÍCÍCH ZE ZÁKONA Č. 106/1999 SB., O SVOBODNÉM PŘÍSTUPU K INFORMACÍM

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Informace o zpracování osobních údajů

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

Odbor správních a vnitřních věcí

Informace o zpracování osobních údajů smluvních partnerů

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Nová pravidla ochrany osobních údajů

Směrnice o ochraně osobních údajů

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Podmínky ochrany osobních údajů Obsah

GDPR obecně Svaz měst a obcí

Informování veřejnosti o zpracování osobních údajů

Zákon č. 273/2001 Sb., o právech příslušníků národnostních menšin a o změně některých zákonů

Prohlášení o ochraně osobních údajů

Žádost o poskytnutí sociální služby

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere.

Data protection. Mgr. Mária Čuhelová, advokátka, Seznam.cz, a.s.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

INTERKOV CZ spol. s r.o.

O SVOBODNÉM PŘÍSTUPU K INFORMACÍM

Stanovisko č. 12/2012 aktualizace říjen 2017

Podnik a jeho funkce, segmentech. TASE ednáška. Prvky okolí podniku:

Zásady zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

fyzická osoba, podnikající fyzická osoba

Školy a ochrana osobních dat žáků

poskytovatele zdravotnických služeb Fares SHIMA Ministerstvo zdravotnictví Ředitel odboru informatiky

Transkript:

Ochrana osobních 2005 2008 Michal Černý, Ph.D. www.michalcerny michalcerny.eueu Úvodní výklad Shromažď žďování je jedna z nejčast astějších činností na Internetu Tato činnost se týká úpravy ochrana osobnosti a odvozených práv Autorského práva vytvářen ení databází Geneze První úprava již zákon 256/1992 Sb., o ochraně osobních v informačních systémech V roce 2000 Zrušen a nahrazen zákonem z 101/2000 Sb., o ochraně osobních Z vychází z práva ES: Směrnice EPaR 95/46/ES.. O ochraně jednotlivců v souvislosti se zpracováním osobních a o volném m pohybu těchto t Respektuje mezinárodn rodní závazky CZ: Úmluva o ochraně osob se zřetelem z na automatizované zpracování osobních dat č.108, vyhláš ášená pod č.. 115/2001 Sb.m.s. 1

zákon se vztahuje - chrání pouze osobní údaje o fyzických osobách vztahuje na vešker keré zpracování osobních, ať již se děje d automatizovaně nebo manuáln lně, ledaže e zvláš áštní zákon stanoví režim jiný. stanoví práva a povinnosti při p i zpracování takových osobních. upravuje téžt podmínky, za kterých je možné předávat osobní údaje o fyzických osobách do jiných států. Na ochranu právnických osob se ZOOÚ nevztahuje a nemůž ůžeme jej použít t ani analogicky. Osobní údaj "jakýkoliv údaj týkající se určen eného nebo určiteln itelného subjektu.. Subjekt se považuje za určený nebo určitelný, jestliže e lze na základz kladě jednoho či i více v osobních přímo či i nepřímo zjistit jeho identitu. O osobní údaj se nejedná, pokud je třeba t ke zjištění identity subjektu nepřim iměřené množstv ství času, úsilí či materiáln lních prostředk edků" " ( ( 4 písm. p a) ZOOÚ). Citlivý osobní údaj "osobní údaj vypovídaj dající o národnostn rodnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, ch, náboženství a filozofickém přesv esvědčení, odsouzení za trestný čin, zdravotním stavu a sexuáln lním životě subjektu a genetický údaj subjektu ; citlivým údajem je také biometrický údaj, který umožň žňuje přímou identifikaci nebo autentizaci subjektu ( 4 písm. b) ZOOÚ). 2

Zveřejn ejněný ný údaj údaj "zpřístupn stupněný ný zejména hromadnými sdělovac lovacími prostředky, jiným veřejným ejným sdělen lením m nebo jako součást st veřejn ejného seznamu" ( ( 4 písm l) ZOOÚ). O osobní údaj jde tehdy, pokud: jakákoliv koliv informace nebo kombinace informací o určit ité fyzické osobě (subjektu ), pokud je alternativně: známa identita fyzické osoby, nebo pokud lze identitu fyzické osoby určit z takové informace či i kombinace informací. po zjištění identity i takové údaje, které by bez zjištění totožnosti samostatně osobními údaji nebyly. Zpracování os.údaj dajů jednotlivá operace nebo souvislá soustava operací (tzn. úkonů) ) s osobními údaji, která je systematická. subjekt se považuje fyzická osoba, jejíž totožnost která je nadána vlastnostmi popisovanými osobními údaji. Právn vně je nevýznamné,, zda-li identitu můžm ůžeme určit přímo p či i nepřímo. O osobní údaj se nejedná,, pokud by k určen ení totožnosti osoby bylo zapotřeb ebí vynaložit nepřim iměřené množstv ství času, úsilí či materiáln lních prostředk edků. 3

Základní principy nakládání s osobními údaji České právo (ZOOÚ) ) stanoví jako základ princip opt-in, doplňkov kově a výjimečně se pak uplatňuje uje princip opt-out out.. Stejně výjimečně jsou některn která zpracování výslovně přikázaná. obecně pouze tehdy, pokud s tím m subjekt vysloví svůj j souhlas. Účel zpracování a jeho význam Osoba, která je oprávn vněna na nakládat s osobními údaji, se nazývá správce. Správci je uloženo několik n povinností. Především musí stanovit účel, ke kterému osobní údaje zpracovává. Zpracování může e být prováděno přímo p správcem, můžm ůže e být ale prováděno třett etí osobou, kterou správce touto činností pověř ěří nebo která ji pro něj n j vykonává. Před zahájen jením m nakládání s os. Údaji je nutná registrace u ÚOOÚ Oznámen mení. Úřad o oznámen mení rozhodne ve lhůtě 30 dnů. Pokud oznamovatel splňuje všechny v požadavky, které zákon klade na zpracování osobních, pak žadateli v písemné formě sdělí, že e oznámen mení registruje. 4

Sml.. Mezi správcem a zpracovatelem o zpracování osobních.. Jejími obligatorními nálen ležitostmi ( ( 6 ZOOÚ) ) jsou: písemná forma (pod sankcí absolutní neplatnosti) výslovně uvedení rozsahu a účelu, pro který se uzavírá, uvedení doby, na kterou se uzavírá poskytnutí dostatečných záruk z technického ho a organizačního zabezpečen ení ochrany osobních (opět t nešťastn astně pod sankcí neplatnosti takové smlouvy), účel a souhlas účel zpracování - souhlas se vždy v váže v k určit itému účelu, který musí být znám m předem p subjektu. Ze souhlasu musí být patrné,, v jakém m rozsahu je poskytován, komu a k jakému účelu, na jaké období a kdo jej poskytuje. Subjekt může e jednou daný souhlas kdykoliv odvolat, ledaže e správci poskytne souhlas neodvolatelný. Výjimka bez souhlasu Statistické a vědeckv decké účely, Na základz kladě zvl. zákona z např. školství, zaměstnavatel, ObZ (seznam společníků s s.r.o. apod.), politické strany, odborové organizace apod. též v případě, že e je to nezbytně třeba k ochraně důležitých zájmz jmů subjektu - souhlas však v musí být získz skán, jakmile je to možné. 5

Povinnosti správc vců a zpracovatelů Informační povinnost je stanovena v 11 ZOOÚ rozsah a účel zpracovávání, způsob zpracování osobu provádějící zpracování určen ení osobních a jejich event.. zpřístupn stupnění třetím osobám m včetnv etně vymezení (např.. společnosti, ve kterých má správce XY, s.r.o. majetkovou účast alespoň 10% obchodního podílu apod.). Tato informace není totožná s poučen ením m o právech při p zpracování citlivých osobních.. U citlivých musí být subjekt poučen o právu odvolat svůj j souhlas apod. Informační povinnost se nevztahuje na správce, pokud: zpracovává výlučně zveřejn ejněné osobní údaje, zpracovává osobní údaje se souhlasem subjektu podle 5 odst. 5 ZOOÚ a 9 písm. p a) (citlivé osobní údaje) zpracovává údaje pouze pro vědeckv decké,, statistické nebo archivní účely zpracování osobních ukládá zákon nebo je takových třeba k uplatnění práv v a povinností vyplývajících ch ze zvláš áštních zákonz konů, zvláš áštní zákon stanoví, že e není povinen osobní údaje poskytovat, Další povinnosti povinnost chránit osobní údaje před p ztrátou, tou, zničen ením, neoprávn vněným ným přístupem apod. povinnost zajistit zachování mlčenlivosti, kterou mají ze zákona z fyzické osoby vykonávaj vající činnost v pracovním m nebo obdobném m poměru ke správci či zpracovateli oznamovací povinnost vůčv ůči Úřadu. 6

Nároky subjektů osobních zdržovac ovací nárok vůčv ůči i rušiteli, právo na odstranění závadného stavu, právo na omluvu a na poskytnutí zadostiučin inění (zadostiučin inění je satisfakce, není primárn rně potřeba dokazovat výši škody), právo na zaplacení újmy vzniklé porušen ením m práva subjektu na ochranu osobnosti (ochrana jména, ochrana lidské důstojnosti, ochrana osobní cti subjektu oproti zadostiučin inění je potřeba prokázat výši újmy), právo na likvidaci osobních (tzn. většinou v vymazání z databáze) aby zlikvidovala osobní údaje, které neoprávn vněně zpracovává, Úřad na ochranu osobních www.uoou.cz provádění dozoru nad dodržov ováním m povinností stanovených ZOOÚ vedení evidence oznámen mení dle 16 ZOOÚ a registru povolených zpracování osobních (dále jen "registr"),[1] přijímání podnětů a stížnost ností občan anů na porušen ení ZOOÚ, vydávání výroční správy o činnosti[2] a její zpřístup stupňování veřejnosti ejnosti [1] Registrace a jejich zrušen ení se zveřej ejňují ve VěstnV stníku Úřadu, a to nejdéle do 2 měsícům - 35 ZOOÚ [2] Výroční zpráva obsahuje předevp edevším m informace o provedené kontrolní činnosti, hodnocení,, informace a zhodnocení stavu v oblasti zpracovávání a ochrany osobních v ČR, hodnocení další činnosti Úřadu. Zveřej ejňuje se ve VěstnV stníku ku Úřadu a pro informaci se předkládá jak Poslanecké sněmovn movně Parlamentu ČR, tak Senátu Parlamentu ČR - 36 ZOOÚ projednávání přestupků a správn vních deliktů a udělov lování pokut podle ZOOÚ zajišťov ování plnění požadavk adavků vyplývajících ch z mezinárodn rodních smluv, jimiž je Česká republika vázána, v poskytování konzultací v oblasti ochrany osobních, spolupráce s obdobnými úřady jiných států. 7

Z oblasti el.komunikace pak: Kompetence ÚOOÚ provádění dozoru nad dodržov ováním m povinností stanovených ZNSIS. vydávání prováděcích ch právn vních předpisp edpisů podle zvláš áštního zákona, z Dřívější kompetence (od 1.1.2003 přeneseny p Zákonem 517/2002 Sb. na Ministerstvo informatiky) udělov lování a odnímání akreditace k působen sobení jako akreditovaný poskytovatel certifikačních ch služeb, provádění dozoru nad dodržov ováním povinností stanovených ZEP, Stanoviska ÚOOÚ k problémům m z praxe Stanovisko č. 1/2000 - Vedení dokumentace pacientů ve zdravotnictví Stanovisko č. 1/2001 - Zveřej ejňování jmen dlužníků Stanovisko č. 2/2001 - Zpracování citlivého osobního údaje členství v odborových organizacích ch v souvislosti s odváděním členských příspěvků členů odborových organizací Stanovisko č. 1/2002 - Zpracování osobních v souvislosti se zajišťov ováním m zdravotní péče Stanovisko č. 2/2002 - Zpracovávání osobních v souvislosti s činností knihovny Stanovisko č. 1/2004 - Evidence při p i vstupech do budov Stanovisko č. 2/2004 - Zpřístup stupňování a zveřej ejňování osobních z jednání zastupitelstev a rad obcí a krajů Stanovisko č. 3/2004 - Zpracování osobních v souvislosti s prováděním m klinického hodnocení léčiv a léčivých přípravkp pravků Stanovisko č. 4/2004 - Aplikační výklad k části zákona z č.. 133/2000 Sb. o evidenci obyvatel a rodných číslech a o změně některých zákonz konů Stanovisko č. 5/2004 - Uplatnění částky zaplacených odborových příspp spěvků jako odečitateln itatelné položky od daně z příjmu p Stanovisko č. 6/2004 - Kopírov rování dokladů z pohledu zákona o ochraně osobních Stanovisko č. 1/2005 - Činnost pojišťovac ovacích ch zprostředkovatel edkovatelů a oznamovací povinnost 8

Vyjádřen ení k problémům m z praxe č.. 1/2001 - K pojmu osobní údaj č.. 2/2001 - Ke zpracování osobních v souvislosti s poplatkem za komunáln lní odpad č.. 3/2001 - Předávání osobních Policii České republiky č.. 4/2001 - Nahlížen ení do spisů podle správn vního řádu č.. 5/2001 - Mohou se studenti při p i své praxi seznamovat s osobními údaji pacientů nebo klientů? č.. 6/2001 - Nepřípustn pustné propojování databází pro marketingové účely č.. 7/2001 - Prokázání státn tního občanstv anství České republiky pro zápis z do matriky studentů č.. 1/2002 - Výpisy ze zdravotní dokumentace č.. 2/2002 - Evidence ubytovaných č.. 3/2002 - Místní poplatky za lázel zeňský nebo rekreační pobyt č.. 4/2002 - Používání rodného čísla č.. 5/2002 - Služby soukromých detektivů č.. 6/2002 - Poskytování osobních o zaměstnanc stnancích ch č.. 7/2002 - Zpracování osobních zemřelých elých osob č.. 1/2003 - Monitorování elektronické pošty a ochrana soukromí a osobních zaměstnanc stnanců č.. 1/2004 - Poskytnutí informací a získz skání souhlasu subjektu v elektronické komunikaci č.. 1/2005 - Sdělen lení Úřadu k informacím m o šířen ení TBC č.. 2/2005 - Zpracování osobních zaměstnanc stnanců ve vztahu k oznamovací povinnosti správce podle 16 zákona z o ochraně osobních č.. 3/2005 - Banky a telefonické poskytování informací o RPSN č.. 4/2005 - Evidence ubytovaných osob Exkurs do slovenské právn vní úpravy 9

(SK) Nakládání s osobními údaji na Slovensku upravuje zákon z 428/2002 Z.z., o ochrane osobných údajov (dále jen "SK-ZOO ZOOÚ"). Ochrana osobních se obdobně jako v ČR R poskytuje m m o fyzických osobách. osobní údaj se považuje údaj týkající se určen ené nebo určiteln itelné fyzické osoby. Takovou osobou je osoba, jejíž identitu je možno přímo p nebo nepřímo určit na základz kladě všeobecně použiteln itelného identifikátoru toru nebo na základz kladě jedné nebo více v charakteristik nebo znaků,, které tvoří její fyzickou, fyziologickou, psychickou, mentáln lní, ekonomickou, kulturní nebo sociáln lní identitu. Subjekt se ve slovenské terminologii nazývá "dotknutá osoba", Obdobně jako v ZOOÚ je zpracovávání osobních vázáno na souhlas osoby, pokud SK-ZOO ZOOÚ nestanoví jinak. Souhlasem můžm ůže e být jakýkoliv svobodně daný výslovný a srozumitelný projev vůle, v kterým osoba vyjadřuje svůj j souhlas se zpracováním m ( ( 4 odst.1 písm. p i.) SK-ZOO ZOOÚ). Oproti české úpravě se striktně vyžaduje souhlas výslovný, odpadají tedy možné právn vní problémy ohledně interpretace konkludentního jednání subjektu. Elektronické souhlasy Provozovatel systému je zákonem z zavázán uchovávat vat souhlasy a prokázat je podáním důkazu. Písemný souhlas musí být podepsán vlastnoručním m podpisem, jinak je neplatný. Pro souhlasy dané v elektronické podobě je povoleno použít t elektronického podpisu podle zvláš áštního zákona z (SK-ZEP). Elektronické souhlasy podepsané jinak jsou neplatné. 10

bez souhlasu údaje: Za účelem výlučně vědeckým, uměleckých nebo literárn rních děl, d pro potřeby informování veřejnosti ejnosti prostředky masové komunikace (média), avšak ak jen za podmínky, že e zpracoval je k těmto t činnostem oprávn vněn n v rámci r mci předmp edmětu činnosti (předm edmětu podnikání) ) podle zvláš áštního zákona, z Za účelem statistickým, avšak ak jen anonymizovaně, Je-- --li to nezbytné na ochranu životně důležitých zájmz jmů subjektu. Bez souhlasu subjektu je dále d možno zpracovávat vat údaje v rozsahu jméno a příjmenp jmení,, titul, bydliště,, je-li předmp edmětem činnosti zpracovatele přímý p marketing. K takto zpracovávaným vaným osobním m m není možno bez souhlasu subjektu přiřazovat azovat další údaje. Shromážděné údaje je možné poskytnou jiné osobě, která provozuje přímý p marketing, avšak ak bez možnosti jejich zpřístupn stupnění nebo zveřejn ejnění. Takové zpracovávání je navíc c dovoleno jen do uplatnění námitky subjektem,, která odpovídá výslovnému nesouhlasu podle českého zákona. z Z hlediska rozsahu je navíc c oproti českému zákonu z dovoleno zařadit adit akademický titul. Shromážděné údaje tak mohou mít m t vyšší vypovídac dací schopnost s ohledem na výkon určit ité činnosti (např.. u titulu MVDr. je jisté, že jeho držitel je promovaným veterinárn rním m lékal kařem). Kromě takových mohou být zpracovávány podle SK-ZOO ZOOÚ již jen osobní údaje, které již byly zveřejn ejněné, avšak ak v těchto t případech p padech musí zpracovatel prokázat skutečnost zveřejn ejnění. Použity mohou být pouze údaje, které byly zveřejn ejněné v souladu se zákonem. z Každý, kdo hodlá osobní údaje zveřejnit, ejnit, musí dodržovat ovat právo na ochranu osobnosti a soukromí dotčen ené osoby. 11

Před získz skáním m souhlasu subjektu ke zpracování je nutno vymezit účel zpracování a zabezpečit, aby nebyly zpracovávan vané údaje, u kterých to nedovoluje zákon z (včetn etně nesouvisejících). ch). Účel zpracování musí být jasný a zákonem z dovolený. Přiřazovat ke získaným z m m další údaje je možné jen po předchozp edchozím m upozornění a s následným n písemným p souhlasem subjektu. Pokud vzniknou pochybnosti ohledně rozsahu, obsahu, časové a věcnv cné souvislosti a další ších otázk zkách vymezených v zákonz koně ohledně zpracovávání,, mám Úřad pravomoc vydat stanovisko ohledně rozsahu zpracování,, které je závaznz vazné. Významnou odlišnost ností slovenské úpravy jsou také legáln lně definované pojmy "všeobecn eobecně použitelný identifikátor" tor" a "biometrické údaje". Za všeobecně použitelný identifikátor tor se považuje "trvalý identifikační údaj subjektu,, který zabezpečuje její jednoznačnost nost v informačních systémech". Pod tuto definici bez problémů zařad adíme rodné číslo, jehož samostatné považov ování za osobní údaj je podle české právn vní úpravy sporné. Za biometrický údaj se pak považuje "osobní údaj fyzické osoby, na základz kladě kterého můžm ůže e být osoba jednoznačně a nezaměniteln nitelně určiteln itelná,, a to zejména otisk prstu, otisk dlaně,, analýza DNA, profil DNA." (SK) KATEGORIZACE SK-ZOO ZOOÚ rozděluje osobní údaje do několika n kategorií. Absolutně chráněné jsou údaje vypovídaj dající o etnickém či i rasovém m původu, p politických názorech nebo nábon boženském m přesvp esvědčení, členství v politických stranách nebo hnutích, a dále údaje o zdraví nebo pohlavním životě subjektu.. Tyto údaje, které až na výjimky odpovídaj dají citlivým m m podle českého ZOOÚ, není možné podle SK-ZOO ZOOÚ zpracovávat vat vůbec v LEDAŽE E STANOVÍ ZVL. ZÁKONZ 12

několik další ších skupin, které reguluje zvláš áštním způsobem. biometrické údaje, které mohou být zpracovávány jen pokud to buď provozovateli výslovně povoluje zákon, z nebo k tomu dal subjekt výslovný souhlas. Bez souhlasu mohou být některn které takové údaje podle SK-ZOO ZOOÚ zpracovávány jen v uzavřených systémech pro vnitřní potřebu provozovatele a se použije výlučně jen na evidenci vstupu ( ( 9 odst.3 SK- ZOOÚ). údaje o psychické identitě fyzické osoby nebo údaje o psychické pracovní způsobilosti. Tyto údaje smí zpracovávat vat pouze psycholog nebo osoba oprávn vněná zvláš áštním m zákonem. z V praxi se toto kogentní ustanovení dotýká asi nejvíce zprostředkovatel edkovatelů práce a slovenská úprava opět t obsahuje vyšší míru ochrany práv subjektu,, než právn vní úprava česká. (SK) - získávání os. zásady otevřenosti enosti získz skávání a přiměřenosti použit ití ve vztahu k danému účelu. právo na získz skávání za účelem evidence vstupu osob do objektů.. Toto právo vyplývá přímo ze zákona, z avšak ak je také zákonem kogentně omezeno na: Jméno a příjmenp jmení,, titul, číslo průkazu totožnosti (občanský průkaz, služebn ební průkaz, cestovní pas). Toto právo také zahrnuje povinnost subjektu prokázat pravdivost poskytnutých předložením průkazu totožnosti. 13

získávání osobních kopírov rováním, skenováním m nebo jiným zaznamenáváním m obsahu úředních dokladů na nosič informací. Takové zpracovávání je povoleno jen tehdy, pokud s tím t m subjekt výslovně písemně souhlasí nebo pokud takové počínání dovoluje zvláš áštní zákon. Výslovně je také upraven monitoring veřejných ejných prostranství a pořizov izování audiovizuáln lních záznamz znamů. Monitoring je možné provádět t jen za účelem ochrany veřejn ejného pořádku nebo bezpečnosti (atd.) a prostor navíc c musí být zřetelnz etelně označen jako monitorovaný. (SK) Registrace a event. inf. syst. Povinnost registrace je uložena těm t m provozovatelům systémů,, kteří: Zpracovávaj vají osobní údaje zvláš áštní povahy podle 8 SK- ZOOÚ (viz výše), Zpracovávaj vají osobní údaje, které jsou předmp edmětem přeshraniční výměny, Zpracovávaj vají osobní údaje prostřednictv ednictvím zprostředkovatel edkovatelů (dle české terminologie by se jednalo o zpracovatele ). skupins výluk z registrační povinnosti, které v konečném důsledku znamenají zvláš áštní režim pro zaměstnavatele, církve, politické strany apod. (viz 25 odst.3 SK-ZOO ZOOÚ). Rozdělen lení systémů na registrované a s evidenční povinností podle slovenského předpisu, které v konečném m důsledku d znamená, že e skupina systémů s evidenční povinností je úřadu neznámá,, a to aža do případného šetření vedeného úřadem. 14

Veřejn ejná správa na úseku osobních Úřad na ochranu osobních. Jeho sídlem s je Bratislava. Činnost vykonává vrchní inspektor a inspektoři. i. Kompetence odpovídaj dají českému ÚOOÚ 15