Ochrana osobních údajů



Podobné dokumenty
Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Ochrana osobních údajů

Právní úprava ochrany osobních údajů. Václav Stupka

Ochrana osobních údajů

Ochrana osobních údajů při provozování kamerových systémů

PRÁVNÍ ASPEKTY OUTSOURCINGU

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Ochrana osobních údajů Vnitřní předpis, verze v01

Nakládání s osobními údaji v prostředí internetu. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Právní základy ochrany soukromí

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů fyzických osob

Školy a ochrana osobních dat žáků

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Číslo: Datum: Změna: Provedl:

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nahořany

Město Milovice. Městská policie. nám. 30. června 508, Milovice - Mladá, PSČ , tel , SMĚRNICE č.

Právníaspekty inovací ochrana osobních dat

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

Pplk. Sochora 27, Praha 7, Tel.: , Fax: ;

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

Číslo: Datum: Změna: Provedl:

ROZHODNUTÍ. rozhodnutí:

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

Zásady zpracování osobních údajů fyzických osob

Pravidla ochrany osobních údajů

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů aktuálně

Stanovisko č. 12/2012 aktualizace říjen 2017

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

IDG Storage world, Ing. Miloš Šnytr

Regulace zpracování osobních údajů online v Evropské unii ochrana osobnosti, ochrana os. údajů

Tento materiál byl zpracován na základě konzultací s MV ČR.

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Směrnice o nakládání s osobními údaji uživatelů Odborné knihovny ONN a.s.

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

Poskytnutí informací ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím návrh územního plánu Nové město nad Metují

QP-28. Zpracoval: Ing. Radmila Sosnová. I. Účel a cíl

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

ZPŮSOB A PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

Způsob zpracování osobních údajů

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

Zpřístupňování videozáznamu z jednání zastupitelstva

Okresní soud v Ústí nad Orlicí Husova 975, Ústí nad Orlicí, PSČ tel , fax ,

Pravidla Rady Kraje Vysočina pro vedení Seznamu nemateriálních statků tradiční lidové kultury Kraje Vysočina. ze dne Č.

Co všechno je zpracování osobních údajů podle GDPR

Zpracování a sdílení dat v dopravních systémech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů

SMĚRNICE KE KAMEROVÉMU SYSTÉMU ŠKOLY

PŘÍKAZ. pokuta ve výši Kč (slovy sedm tisíc korun českých)

Informování veřejnosti o zpracování osobních údajů

Ochrana osobních údajů a AML obsah

Informování veřejnosti o zpracování osobních údajů

Zásady ochrany osobních údajů

Směrnice na ochranu osobních údajů

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

1. Příjmení a jméno Datum narození...rodné číslo Rodinný stav... číslo OP Manžel/ka (jméno, příjmení, datum narození)... 5.

Ochrana osobních údajů

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

MATEŘSKÁ ŠKOLA, STRAČOV SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ V MATEŘSKÉ ŠKOLE

/UOOUX009L0HW* Č.j. : UOOU 03261/ V Praze dne 26. května Protokol o kontrole

Směrnice na ochranu osobních údajů v MŠ

POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ

Žádost o přijetí k pobytu do Chráněného bydlení Domov sv. Josefa v Žirči

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Ochrana osobních údajů

Jirousek, Skalník, Bernatík & partneř i advokátní kancelář

UŽITÍ VEŘEJNÝCH LICENCÍ KE

ROZHODNUTÍ. pokuta ve výši Kč (slovy dva tisíce korun českých)

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Společenství vlastníků jednotek Pompova Lomená

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

Informování veřejnosti o zpracování osobních údajů

PRÁVNÍ MANUÁL. programu AKTIVITY. (monitoring a sledování aktivit na PC)

Zdravotnická dokumentace

Stanovisko Ministerstva práce a sociálních věcí

Žádost o poskytnutí sociální služby

Informování veřejnosti o zpracování osobních údajů

S t a n o vi s k o. odboru dozoru a kontroly veřejné správy Ministerstva vnitra č. 1/2012

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Prohlášení o ochraně osobních údajů

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Směrnice. pro nakládání s osobními údaji

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

Ochrana osobních údajů

Poskytování informací, vyřizování stížností, podnětů a oznámení

Transkript:

Ochrana osobních údajů a právo na informace Úřad pro ochranu osobních údajů JUDr. Alena Kučerová Březen 2011

Ústavní zakotvení ochrany osobních údajů, právo na ochranu soukromí Listina základních práv a svobod jako součást ústavního pořádku České republiky právo na nedotknutelnost osoby a jejího soukromí (čl. 7 odst. 1) právo na ochranu před neoprávněným zasahováním do soukromého a rodinného života (čl. 10 odst. 2) právo na ochranu před neoprávněným shromažďováním, zveřejňováním nebo jiným zneužíváním údajů o své osobě (čl. 10 odst. 3) zákon č. 40/1964 Sb., občanský zákoník ochrana osobnosti ( 11 až 16) Zákon č. 40/2009 Sb., trestní zákoník Neoprávněné nakládání s osobními údaji ( 180) 2

Zpřístupnění informací a ochrana osobních údajů Svoboda projevu včetně v ní obsažená svoboda přijímat informace představuje jeden z nejdůležitějších základů demokratické společnosti (US 2/10) V případě kolize práv je nutné stanovit podmínky, za splnění kterých má prioritu jedno základní právo či svoboda, a za splnění kterých jiné (US 15/96) V případě práva na ochranu osobních údajů či soukromí obsahuje ustanovení poskytující dostatečnou ochranu těchto práv již samotný zákon o svobodném přístupu k informacím v 8a, který odkazuje na právní předpisy upravující jejich ochranu. (US 2/10) Při střetu základního politického práva na informace a jejich šíření s právem na ochranu osobnosti a soukromého života, tedy základních práv, které stojí na stejné úrovni, bude vždy věcí nezávislých soudů, aby zvážily, zda jednomu právu nebyla bezdůvodně dána přednost před právem druhým. 3

Ochrana osobních údajů vs právo na informace Právo požadovat informace v režimu 8a zákona č. 106/1999 Sb. 8b Informace týkající se osobnosti, projevů osobní povahy, soukromí fyzické osoby a osobní údaje povinný subjekt poskytne jen v souladu s právními předpisy, upravujícími jejich ochranu4a). poskytování údajů o veřejně činné osobě podle 5 odst. 2 zákona č. 101/2000 Sb. Příjemci veřejných prostředků (1) Povinný subjekt poskytne základní osobní údaje4b) o osobě, které poskytl veřejné prostředky. (2) Ustanovení odstavce 1 se nevztahuje. (3) Základní osobní údaje podle odstavce 1 se poskytnou pouze v tomto rozsahu: jméno, příjmení, rok narození, obec, kde má příjemce trvalý pobyt, výše, účel a podmínky poskytnutých veřejných prostředků. 4

Právní podmínky pro zpracování osobních údajů podle zákona č. 101/2000 Sb. Osobním údajem je jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Osobní nebo citlivý údaj: O národnostním, rasovém nebo etnickém původu O politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení O odsouzení za trestný čin O zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů Biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu Anonymní nebo pseudonymní údaj údaj, který buď v původním tvaru nebo po provedeném zpracování nelze vztáhnout k určenému nebo určitelnému subjektu údajů 5

Právní podmínky pro zpracování osobních údajů podle zákona č. 101/2000 Sb. Zpracováním jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, základní zásady: Jakákoliv operace nebo soustava operací Provádí správce nebo zpracovatel systematicky s osobními údaji Automatizovaně nebo jinými prostředky Zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace, 6

Právní titul pro zpracování osobních údajů podle 5 odst. 2 zákona č. 101/2000 Sb. Osobní údaje náleží subjektu údajů, kterého se týkají, proto s nimi lze v zásadě nakládat pouze s jeho souhlasem. základní zásada: ke zpracování osobních údajů je nezbytný právní titul (souhlas nebo výjimka) souhlas subjektu údajů je projevem vůle každého jednotlivce Svobodný Vědomý informovaný Odvolatelnost souhlasu 7

Výjimky z povinnosti zpracovávat osobní údaje pouze se souhlasem subjektu údajů dodržení právní povinnosti 5 odst. 2 písm. a) až g) plnění smlouvy životně důležitý zájem subjektu údajů oprávněně zveřejněné údaje ochrana práv a právem chráněných zájmů poskytování údajů o veřejně činné osobě pokud poskytuje osobní údaje o veřejně činné osobě, funkcionáři či zaměstnanci veřejné správy, které vypovídají o jeho veřejné anebo úřední činnosti, o jeho funkčním nebo pracovním zařazení, archivnictví 8

Základní povinnosti správce a zpracovatele Respektování soukromí, lidské důstojnosti a rodinného života platí při každém zpracování 5 odst. 3, 10 bez ohledu na právní titul zpracování (souhlas nebo naplnění některé z výjimek) je vždy nutno respektovat práva dotčených osob právo na zachování lidské důstojnosti ochrana před neoprávněným zasahováním do soukromého a osobního života 9

Základní povinnosti správce a zpracovatele Informační a další významné povinnosti podle 11 Automatizované rozhodnutí při shromažďování přímo od subjektu údajů povinnost subjekt údajů informovat a poučit: O rozsahu a účelu zpracování kdo a jak bude osobní údaje zpracovávat komu mohou být zpřístupněny, o právu přístupu k osobním údajům, právu na opravu osobních údajů, jakož i o dalších právech stanovených v 21. zda je poskytnutí osobního údaje povinné či dobrovolné. při zpracování podle 5 odst. 2 písm. e) a 9 písm. h). (6) Žádné rozhodnutí správce nebo zpracovatele, jehož důsledkem je zásah do právních a právem chráněných zájmů subjektu údajů, nelze bez ověření vydat nebo učinit výlučně na základě automatizovaného zpracování osobních údajů. To neplatí v případě, že takové rozhodnutí bylo učiněno ve prospěch subjektu údajů a na jeho žádost. 10

Práva subjektů údajů Zákon předpokládá aktivní přístup subjektů údajů, kterých se zpřístupňované informace týkají druhá strana mince práva osob problém projednávaných a následně zpřístupňovaných informací a dokumentů: stěžovatel zastupitelstvu dovolil, aby pan XX přečetl usnesení o podmíněném zastavení jeho trestního stíhání Kopie usnesení byla následně 250 kopírována a připojena k výtisku obecního zpravodaje Rada města XY projednala odvolání z funkce vedoucí odboru magistrátu Osobní údaje této osoby včetně podrobností týkajících se odvolání byly zveřejněny na internetu 11

Práva subjektů údajů Nedostatečná anonymizace údajů Podle 39 odst. 1 zákona o obcích záměr obce prodat, směnit nebo darovat nemovitý majetek, pronajmout jej nebo poskytnout jako výpůjčku obec zveřejní Na webových stránkách městské části byly uváděny osobní údaje 200 osob často s uvedením podrobností o sociální situaci kupujících, jejich závazků, zdravotním postižení (pokuta 60 tis Kč) Podle 38 je obec je povinna pečovat o zachování a rozvoj svého majetku. Na webových stránkách obce byly zveřejněny prostřednictvím zpravodaje informace z Radnice = registr dlužníků osobní údaje 41 osob ( pokuta 20 tis Kč.) 12

Ochrana práv subjektu údajů Právo požadovat nápravu stavu 21 subjekt údajů může: 1. požádat správce nebo zpracovatele o vysvětlení 2. požadovat odstranění nezákonného stavu (blokování, oprava, doplnění nebo likvidace osobních údajů) 3. obrátit se na Úřad pro ochranu osobních údajů ad 1. a 2. - správce je povinen vyhovět, je-li žádost oprávněná 13

Závěr Další informace lze získat na www.uoou.cz (právní předpisy, stanoviska) Nebo prostřednictvím posta@uoou.cz (žádosti o vyjádření či konzultace) Děkuji Vám za pozornost alena.kucerova@uoou.cz 14