Prezentace na konferenci CIIA. Ochrana osobních údajů

Podobné dokumenty
IDG Storage world, Ing. Miloš Šnytr

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Ochrana dat v cloudech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

PRÁVNÍ ASPEKTY OUTSOURCINGU

Informace o zpracování osobních údajů fyzických osob

Směrnice o ochraně osobních údajů

Nakládání s osobními údaji v prostředí internetu. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Právní úprava ochrany osobních údajů. Václav Stupka

Zpracování a sdílení dat v dopravních systémech. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Ochrana osobních údajů

Zásady zpracování osobních údajů fyzických osob

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

Dopady nepatrné změny insolvenčního zákona na uspokojení věřitelů

Restrukturalizovat nebo likvidovat?

Ochrana osobních údajů

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Osobní údaje získává Kuchař & Thein přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Zásady ochrany osobních údajů

Pravidla ochrany osobních údajů

Posnídejte s námi na semináři

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Ochrana osobních údajů

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

PRÁVNÍ MANUÁL. programu AKTIVITY. (monitoring a sledování aktivit na PC)

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

Nová pravidla ochrany osobních údajů

POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ

Informace o zpracování osobních údajů

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Směrnice starosty SH ČMS

/UOOUX009L0HW* Č.j. : UOOU 03261/ V Praze dne 26. května Protokol o kontrole

Ochrana osobních údajů aktuálně

Číslo: Datum: Změna: Provedl:

Data protection. Mgr. Mária Čuhelová, advokátka, Seznam.cz, a.s.

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Informování veřejnosti o zpracování osobních údajů

*UOOUX0084YG1* ROZHODNUTÍ. Čj. UOOU-03916/15-6

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Role elektronického dokumentu jako nosiče osobních údajů. Ing.Robert Piffl Mgr.Petr Habarta

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Směrnice o nakládání s osobními údaji uživatelů Odborné knihovny ONN a.s.

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Informování veřejnosti o zpracování osobních údajů

Ochrana osobních údajů a AML obsah

Oznámení o zpracování Osobních údajů

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

Reklamní právo v praxi. KONFERENCE DATA MARKETING Praktické tipy pro správce databází. Petr Kůta. Mgr. Libor Štajer, advokát

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

Zásady ochrany osobních údajů

Informování veřejnosti o zpracování osobních údajů

Okresní soud v Ústí nad Orlicí Husova 975, Ústí nad Orlicí, PSČ tel , fax ,

Informování veřejnosti o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů Vnitřní předpis, verze v01

1.3. Tyto podmínky jsou přístupné na webových stránkách Správce

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Informování veřejnosti o zpracování osobních údajů

Číslo: Datum: Změna: Provedl:

Informování veřejnosti o zpracování osobních údajů

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Právní aspekty externích cloudových řešení

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Článek 13. Informace uvedené v tomto dokumentu jsou platné od data jejich zpracování správcem.

INFORMACE O NAKLÁDÁNÍ S OSOBNÍMI ÚDAJI KLIENTŮ YIT STAVO

Informování veřejnosti o zpracování osobních údajů

Stanovisko Ministerstva práce a sociálních věcí

Politika ochrany osobních údajů

2 Pověřenec pro ochranu osobních údajů

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

UŽITÍ VEŘEJNÝCH LICENCÍ KE

Záchrana ČSA z pohledu pravidel EU

ORGANIZAČNÍ ŘÁD ŠKOLY

Transkript:

Prezentace na konferenci CIIA Ivo Janda 24. 3. 2010

Obsah Úvod Základní pojmy Forenzní audit a ochrana osobních údajů některé aspekty Předání osobních údajů do jiných států March 24, 2010 2

Poznámky na úvod Prameny práva na ochranu soukromí Článek 8 Evropské úmluvy o ochraně lidských práv a základních svobod právo na respektování soukromého a rodinného života, obydlí a korespondence Směrnice 95/46/EC zavedla standard ochrany osobních údajů v rámci Evropské unie Národní legislativa na ochranu osobních údajů může zavést přísnější pravidla Pracovní právo Telekomunikace a další normy na ochranu soukromí March 24, 2010 3

Základní pojmy - definice Směrnice EU se vztahuje na zpracování osobních údajů Osobní údaje široká definice s rozšiřujícím výkladem Jakákoliv informace o určené nebo určitelné osobě kterou lze přímo či nepřímo identifikovat, zejména na základě čísla, kódu nebo na základě jednoho či více prvků specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu Příklad: příjmení a křestní jméno poštovní adresa, e-mailová adresa číslo bankovního účtu, číslo kreditní karty telefonní číslo, číslo občanského nebo řidičského průkazu fotografie March 24, 2010 4

Základní pojmy - definice Zpracování jakákoli operace nebo soubor operací s osobními údaji, které jsou prováděny automatizovaně nebo jinými prostředky které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky Příklad: shromažďování, ukládání na nosiče informací uchovávání úprava nebo pozměňování používání předávání, šíření, zpřístupňování nebo zveřejňování blokování, výměna nebo likvidace Správce osobních údajů fyzická nebo právnická osoba, která určuje účel a prostředky zpracování osobních údajů Zpracovatel osobních údajů osoba, která zpracovává osobní údaje pro správce osobních údajů March 24, 2010 5

Obecné podmínky pro zpracování osobních údajů Předchozí oznámení o zpracování Úřadu pro ochranu osobních údajů ( Úřad ) Písemná smlouva mezi správcem a zpracovatelem osobních údajů (např., externí auditor) Osobní údaje musí být, inter alia: zpracovány zákonným způsobem zpracovány pro stanovené účely přiměřené, nezbytné pro naplnění stanoveného účelu přesné uchovávány pouze po nezbytně nutnou dobu zpracovány v souladu s právy subjektů údajů zpracovávány bezpečně Zpracování je povoleno, inter alia, pokud: subjekt údajů nezpochybnitelně udělil souhlas; nebo je zpracování nezbytné pro splnění právní povinnosti; nebo je nezbytné pro ochranu práv a právem chráněných zájmů správce March 24, 2010 6

Právní úprava týkající se prohlídek počítačů / korespondence Zpracování je nezbytné pro splnění právní povinnosti správcem Za právní povinnost se považuje právní závazek uložený právem EU nebo právem členského státu EU Příklad: Pracovní právo Právo v oblasti daní a sociálního zabezpečení Povinnost uložená právem třetí země se nemusí vždy kvalifikovat jako právní povinnost Příklad: US Sarbanes-Oxley Act March 24, 2010 7

Právní úprava týkající se prohlídek počítačů / korespondence Zpracování je nezbytné pro ochranu práv a právem chráněných zájmů správce (nebo třetí osoby, které jsou údaje sdělovány) Úzký výklad pojmu nezbytný Prevence podvodu, boj proti korupci, bankovní a finanční trestná činnost nebo insider trading mohou představovat oprávněné zájmy správce NICMÉNĚ Vyvažovací test zájmy společností (firem) proti základním právům subjektů údajů Je potřeba vzít v potaz: přiměřenost závažnost tvrzeného deliktu právo na informace zaručené příslušným osobám časový limit pro uchovávání osobních údajů March 24, 2010 8

Monitoring e-mailové pošty/ prohlížení internetu Zachycování (poštovní nebo elektronické) komunikace je obecně zakázáno není zahrnut přístup k již otevřeným e-mailům trestný čin výjimka oprávnění na základě soudního příkazu policie, soudy E-mailové a internetové sledování pouze pokud oprávněný účel (prevence) přiměřené statistické údaje, ne individualizace Individualizovaný monitoring pouze pokud statistických (anonymizované) údaje naznačují porušování právních povinností zaměstnanec byl předem informován o možnosti takového monitoringu obsah e-mailu je pracovní (zákaz čtení soukromých e-mailů) March 24, 2010 9

Předání osobních údajů do třetích zemí Volný pohyb osobních údajů v rámci EU Předání osobních údajů do třetích zemí je povoleno při zajištění odpovídající úrovně ochrany osobních údajů v těchto zemích Adekvátní ochrana: Kanada, Švýcarsko, Argentina Neadekvátní ochrana: USA March 24, 2010 10

Předání osobních údajů do třetích zemí Možná řešení US Safe Harbor Privacy Principles Americká společnost musí splňovat určité požadavky stanovené Ministerstvem obchodu USA Musí být zařazena na tzv. safe-harbor seznam Smlouva o předání osobních údajů je založena na standardních smluvních doložkách obsažených v rozhodnutích Evropské komise Souhlas subjektu údajů (v některých členských státech vyžadován i souhlas příslušného úřadu pro ochranu osobních údajů) Předání je nutné pro uplatnění důležitého veřejného zájmu vyplývajícího ze zvláštního zákona nebo z mezinárodní smlouvy; pro plnění smlouvy uzavřené v zájmu subjektu údajů mezi správcem a třetí stranou, nebo pro uplatnění jiných právních nároků, apod. (v některých členských státech vyžadován souhlas Úřadu pro ochranu osobních údajů) March 24, 2010 11

Poznámky na závěr Je nutné: před zahájením zpracování osobních údajů podat příslušné oznámení Úřadu pro ochranu osobních údajů uzavřít smlouvu na zpracování údajů se správcem osobních údajů (váš klient) zjistit, zda existují dostatečné právní podmínky pro zpracování údajů (souhlas, oprávněný zájem správce osobních údajů, atd.) zpracovávat osobní údaje pouze pro stanovený účel a způsobem chránícím práva subjektů údajů zajistit, aby předání osobních údajů proběhlo v souladu se zákonem March 24, 2010 12

Děkuji Vám za pozornost. In this document, means the international legal practice comprising LLP; a New York State registered limited liability partnership, LLP, a limited liability partnership incorporated under English Ochrana law and osobních all other affiliated údajůpartnerships, corporations and undertakings. www.whitecase.com March 24, 2010 13