Přednáška C. Počítačové a informační právo. Mgr. Jiří Jirsa jiri@jirsa.net Vysoká škola finanční a správní



Podobné dokumenty
OBČANSKÝ ZÁKONÍK (ZÁKON č. 40/1964 Sb.) HLAVA PÁTÁ SPOTŘEBITELSKÉ SMLOUVY

Ochrana osobních údajů

Ochrana osobních údajů

POKYN ŘEDITELE K ZAJIŠTĚNÍ ÚKOLŮ VYPLÝVAJÍCÍCH ZE ZÁKONA Č. 106/1999 SB., O SVOBODNÉM PŘÍSTUPU K INFORMACÍM

2000/101 Sb. Zákon o ochraně osobních údajů a o změně některých zákonů

o ochraně osobních údajů a o změně některých zákonů

552/1991 Sb. ZÁKON. o státní kontrole

552/1991 Sb. ZÁKON České národní rady ČÁST PRVNÍ. Základní ustanovení

Ochrana osobních údajů

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace

Převodní tabulka Zákon o ochraně osobní údajů Obecné nařízení o ochraně osobních údajů

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

O SVOBODNÉM PŘÍSTUPU K INFORMACÍM

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

ZÁKON ze dne 11. května 1999 o svobodném přístupu k informacím ČÁST PRVNÍ. 1 Účel zákona. 2 Povinnost poskytovat informace.

Směrnice ředitele školy k svobodnému přístupu k informacím

Pravidla ochrany osobních údajů

Zákon upravuje podmínky práva svobodného přístupu k informacím a stanoví základní podmínky, za nichž jsou informace poskytovány.

Vysoká škola finanční a správní

Státní technická knihovna Mariánské nám. 5, , Praha 1, pošt. přihr. 206

POSKYTOVÁNÍ INFORMACÍ

ORGANIZAČNÍ ŘÁD ŠKOLY

Bc. Jitka Oharková, ředitelka školy

MATEŘSKÁ ŠKOLA BORŠICE, PŘÍSPĚVKOVÁ ORGANIZACE SE SÍDLEM V BORŠICE 500, BORŠICE SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ. Č. j.

ORGANIZAČNÍ ŘÁD ŠKOLY

ORGANIZAČNÍ ŘÁD ŠKOLY část: 20. SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

Změny ve směrnici jsou prováděny formou číslovaných písemných dodatků, které tvoří součást tohoto předpisu

Směrnice pro poskytování informací

Hlava II: Trestní odpovědnost

ORGANIZAČNÍ ŘÁD část: 26. SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

Směrnice o poskytování informací

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Základní škola Mikoláše Alše

Zajištění svobodného přístupu k informacím

Základní škola a mateřská škola Měčín p.o. Školní 93, Měčín, Švihov

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Ochrana osobních údajů Vnitřní předpis, verze v01

Obsah. Směrnice č. 6 Poskytování informací účinnost Od Ing. Katarína Hurychová Mgr. Karolína Ranglová

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

ORGANIZAČNÍ ŘÁD ŠKOLY

POSKYTOVÁNÍ INFORMACÍ

Směrnice č. 2/2016 Svobodný přístup k informacím a jejich ochrana

7.4. Kupující tímto přebírá na sebe nebezpečí změny okolností ve smyslu 1765 odst. 2 občanského zákoníku.

PRÁVNÍ MANUÁL. programu AKTIVITY. (monitoring a sledování aktivit na PC)

Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice

V Uherském Hradišti dne Číslo vnitřního předpisu: 5/2013

/UOOUX008ECL0* Č.j. : UOOU 01254/15-16 V Praze dne 28. července Protokol o kontrole

SMĚRNICE ŘEDITELE ŠKOLY O POSKYTOVÁNÍ INFORMACÍ

ORGANIZAČNÍ ŘÁD ŠKOLY část: 56. SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

Právní základy ochrany soukromí

POSKYTOVÁNÍ INFORMACÍ

(1) Tato směrnice stanoví postup školy k zajištění úkolů vyplývajících ze zákona č. 106/1999 Sb., o svobodném přístupu k informacím.

ORGANIZAČNÍ ŘÁD ŠKOLY

SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

Základní škola Morkovice, příspěvková organizace

Obec Rybitví. pro poskytování informací na základě. k informacím.

Základní škola Škvorec, okres Praha-východ příspěvková organizace se sídlem Tyršova 130, Škvorec. Směrnice školy

Mateřská škola Srdíčko Říčany, příspěvková organizace, E. Beneše 204, , Říčany tel mobil.

Základní škola Kolín V., Ovčárecká 374

Konzervatoř, Plzeň, Kopeckého sady 10

ORGANIZAČNÍ ŘÁD ŠKOLY SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

Žadatelem může být fyzická či právnická osoba, orgán státní správy, která žádá o informaci, bez ohledu na důvod svého zájmu o danou informaci.

Informace o zpracování osobních údajů fyzických osob

Směrnice pro poskytování informací

56. SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

Žádosti o informace podle zákona 106/1999 Sb. o svobodném přístupu k informacím se podávají

ORGANIZAČNÍ ŘÁD ŠKOLY SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ 3/2014

Číslo: Datum: Změna: Provedl:

Zákon č. 106/1999 Sb.

Organizační struktura Ing. Josef Řehák, předseda svazku; Ing. Eva Šmoldasová, místopředsedkyně svazku; Ing. Michaela Marks, místopředsedkyně svazku

OBCHODNÍ PODMÍNKY Kupující není oprávněn umožnit využívání uživatelského účtu třetím osobám.

Směrnice ředitele školy o svobodném přístupu k informacím

ORGANIZAČNÍ ŘÁD ŠKOLY část: 29. SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

OBCHODNÍ PODMÍNKY. obchodní společnosti Belesa 21, s.r.o. se sídlem Vinohradská 3216/163, Praha 10, identifikační číslo:

Směrnice č. 23/2016 o postupu při poskytování informací podle zákona č. 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů

ORGANIZAČNÍ ŘÁD ŠKOLY

Zákon upravuje podmínky práva svobodného přístupu k informacím a stanoví základní podmínky, za nichž jsou informace poskytovány.

Vnitroorganizační směrnice o poskytování informací

Účel zákona. Zákon upravuje podmínky práva svobodného přístupu k informacím a stanoví základní podmínky, za nichž jsou informace poskytovány.

ZÁKON č. 106/1999 Sb. ze dne 11. května 1999 o svobodném přístupu k informacím. Změna: 101/2000 Sb. Změna: 159/2000 Sb. Změna: 39/2001 Sb.

Zákon o svobodném přístupu k informacím

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Žádost o pronájem bytu

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

1. ÚVODNÍ USTANOVENÍ. 1. (dále jen webová stránka ), a to prostřednictvím rozhraní webové stránky (dále jen webové rozhraní obchodu ).

Obchodní podmínky platné a účinné od

G y m n á z i u m, Ostrava Hrabůvka, příspěvková organizace

Adresa: Chotěboř, Jiráskova 637 Tel.: , www: ORGANIZAČNÍ ŘÁD ŠKOLY

Smluvní podmínky Jedu s dobou

Irena Kývalová.

pro prodej zboží prostřednictvím on-line elektronického obchodu umístěného na internetové adrese

Směrnice pro poskytování informací

OBCHODNÍ PODMÍNKY. Institutu pro křesťansko-demokratickou politiku, z. ú se sídlem Karlovo náměstí 317/5 Praha 2, identifikační číslo:

OBCHODNÍ PODMÍNKY. Fyzické osoby podnikatele, Anny Štohanzlové. identifikační číslo:

SMĚRNICE O SVOBODNÉM PŘÍSTUPU K INFORMACÍM

Základní škola a mateřská škola Juventa, příspěvková organizace, Komenského 578, Milovice Mladá SMĚRNICE PRO POSKYTOVÁNÍ INFORMACÍ

VŠEOBECNÉ OBCHODNÍ PODMÍNKY

Transkript:

Přednáška C Počítačové a informační právo Mgr. Jiří Jirsa jiri@jirsa.net Vysoká škola finanční a správní 1

Současný vývoj USA MGM Studios v. Grokster Nejvyšší soud USA (P2P sítě) rozsudek pravděpodobně v dubnu analogie s VHS videorekordéry v případu Sony v. Universal Studios (tzv. Betamax case 1984)? - rozdíl rozsudků: USA a Německo fair use doctrine (4 podmínky), tj. otevřený systém versus výjimky (v kontinetálním právu), tj. zavřený systém sekundární odpovědnost, odpovědnost internetových providerů, zjištění totožnosti v USA John Doe, business modely (6 z 10 filmů natočených v Holywoodu nevydělají na svou výrobu) 2

Současný vývoj Evropa směrnice o patentovatelnosti vynálezů realizovaných počítačem (3. 5. uzávěrka pro předložení pozměňovacích návrhů EP v 2. čtení, 2. polovina června hlasování Právního výboru EP, 1. polovina července hlasování plenárního shromáždění, poté zhruba 3 měsíce 2. čtení v Radě EU a případné pak 3. čtení tj. konec roku 2005) regulace kolektivních správců (předložení v 2. polovině 2005) celoevropská regulace uchovávání elektronických dat (projednávání 2. polovina 2005) Evropský kodex autorského práva (2008?) názor pracovní skupiny 18. 1. 2005 na IP adresy jedná se o osobní údaje či ne? ANO, jedná se o data, které lze shromažďovat jen na soudní příkaz (osobní data) 3

Současný vývoj Česká republika velká novela Autorského zákona od června na Vládě ČR Zákon o elektronických komunikacích, č. 127/2005 již účinný další předpisy dle e-česko 2006 Státní informační a komunikační politika rekodifikace inkorporace předpisů Evropských společenství 4

Trestní právo Evropa Úmluva Rady Evropy o počítačové kriminalitě 23. 11. 2001 (podpis ČR?, ratifikace?) Vybraná ustanovení trestního zákona (přichází však rekodifikace): 149 Nekalá soutěž Kdo jednáním, které je v rozporu s předpisy upravujícími soutěž v hospodářském styku nebo se zvyklostmi soutěže, poškodí dobrou pověst nebo ohrozí chod nebo rozvoj podniku soutěžitele, bude potrestán odnětím svobody až na jeden rok nebo peněžitým trestem nebo propadnutím věci. 150 Porušování práv k ochranné známce, obchodnímu jménu a chráněnému označení původu (1) Kdo doveze, vyveze nebo uvede do oběhu výrobky nebo služby neoprávněně označované ochrannou známkou, k níž přísluší výhradní právo jinému, nebo známkou snadno s ní zaměnitelnou, bude potrestán odnětím svobody až na dvě léta nebo peněžitým trestem nebo propadnutím věci. (2) Stejně bude potrestán, kdo pro dosažení hospodářského prospěchu a) neoprávněně užívá obchodní jméno nebo jakékoliv označení s ním zaměnitelné, nebo b) uvede do oběhu výrobky neoprávněně opatřené označením původu, k němuž přísluší výhradní právo jinému, nebo označením původu snadno s ním zaměnitelným. 5

Trestní právo 151 Porušování průmyslových práv Kdo neoprávněně zasáhne do práv k chráněnému vynálezu, průmyslovému vzoru, užitnému vzoru nebo topografii polovodičového výrobku, bude potrestán odnětím svobody až na dvě léta nebo peněžitým trestem. 178 Neoprávněné nakládání s osobními údaji (1) Kdo, byť i z nedbalosti, neoprávněně sdělí, zpřístupní, jinak zpracovává nebo si přisvojí osobní údaje o jiném shromážděné v souvislosti s výkonem veřejné správy, bude potrestán odnětím svobody až na tři léta nebo zákazem činnosti nebo peněžitým trestem. (2) Stejně bude potrestán, kdo osobní údaje o jiném získané v souvislosti s výkonem svého povolání, zaměstnání nebo funkce, byť i z nedbalosti, sdělí nebo zpřístupní, a tím poruší právním předpisem stanovenou povinnost mlčenlivosti. (3) Odnětím svobody na jeden rok až pět let nebo zákazem činnosti nebo peněžitým trestem bude pachatel potrestán, a) způsobí-li činem uvedeným v odstavci 1 nebo 2 vážnou újmu na právech nebo oprávněných zájmech osoby, jíž se údaj týká, b) spáchá-li čin uvedený v odstavci 1 nebo 2 tiskem, filmem, rozhlasem, televizí nebo jiným obdobně účinným způsobem, nebo c) spáchá-li čin uvedený v odstavci 1 nebo 2 porušením povinností vyplývajících z jeho povolání, zaměstnání nebo funkce. 6

Trestní právo 206 Pomluva (1) Kdo o jiném sdělí nepravdivý údaj, který je způsobilý značnou měrou ohrozit jeho vážnost u spoluobčanů, zejména poškodit jej v zaměstnání, narušit jeho rodinné vztahy nebo způsobit mu jinou vážnou újmu, bude potrestán odnětím svobody až na jeden rok. (2) Odnětím svobody až na dvě léta nebo zákazem činnosti bude pachatel potrestán, spáchá-li čin uvedený v odstavci 1 tiskem, filmem, rozhlasem, televizí nebo jiným obdobně účinným způsobem. 249b Neoprávněné držení platební karty Kdo si neoprávněně opatří nepřenosnou platební kartu jiného, identifikovatelnou podle jména nebo čísla, nebo předmět způsobilý plnit její funkci, bude potrestán odnětím svobody až na dvě léta, nebo peněžitým trestem nebo propadnutím věci. 7

Trestní právo 239 Porušování tajemství dopravovaných zpráv (1) Kdo úmyslně poruší tajemství a) uzavřeného listu nebo jiné písemnosti, při poskytování poštovní služby nebo jiným dopravním zařízením, nebo b) zprávy podávané telefonem, telegrafem nebo jiným takovým veřejným zařízením, bude potrestán odnětím svobody až na šest měsíců. (2) Pracovník provozovatele poštovních služeb nebo telekomunikační služby, který a) spáchá čin uvedený v odstavci 1, b) jinému úmyslně umožní spáchat takový čin, nebo c) pozmění nebo potlačí písemnost obsaženou v poštovní zásilce nebo dopravovanou dopravním zařízením anebo zprávu podanou telefonicky, telegraficky nebo jiným podobným způsobem, bude potrestán odnětím svobody až na jeden rok nebo zákazem činnosti. 8

Trestní právo 240 (1) Kdo v úmyslu způsobit jinému škodu nebo opatřit sobě nebo jinému neoprávněný prospěch a) prozradí tajemství, o němž se dozvěděl z písemnosti, telegramu nebo telefonního hovoru, které nebyly určeny jemu, nebo b) takového tajemství využije, bude potrestán odnětím svobody až na jeden rok. (2) Pracovník poštovní nebo telekomunikační služby, který a) spáchá čin uvedený v odstavci 1, nebo b) jinému úmyslně umožní spáchat takový čin, bude potrestán odnětím svobody až na dvě léta nebo zákazem činnosti. 249 Neoprávněné užívání cizí věci (1) Kdo se zmocní cizí věci nikoli malé hodnoty nebo motorového vozidla v úmyslu jich přechodně užívat, nebo kdo na cizím majetku způsobí škodu nikoli malou tím, že neoprávněně takových věcí, které mu byly svěřeny, přechodně užívá, bude potrestán odnětím svobody až na dvě léta nebo peněžitým trestem nebo zákazem činnosti. (2) Odnětím svobody na šest měsíců až tři léta nebo zákazem činnosti bude pachatel potrestán, způsobí-li činem uvedeným v odstavci 1 značnou škodu nebo jiný zvlášť závažný následek. 9

Trestní právo 257a Poškození a zneužití záznamu na nosiči informací (1) Kdo získá přístup k nosiči informací a v úmyslu způsobit jinému škodu nebo jinou újmu nebo získat sobě nebo jinému neoprávněný prospěch a) takových informací neoprávněně užije, b) informace zničí, poškodí, změní nebo učiní neupotřebitelnými, nebo c) učiní zásah do technického nebo programového vybavení počítače nebo jiného telekomunikačního zařízení, bude potrestán odnětím svobody až na jeden rok nebo zákazem činnosti nebo peněžitým trestem nebo propadnutím věci. (2) Odnětím svobody na šest měsíců až tři léta bude pachatel potrestán, a) spáchá-li čin uvedený v odstavci 1 jako člen organizované skupiny, nebo b) způsobí-li takovým činem značnou škodu nebo získá-li sobě nebo jinému značný prospěch. (3) Odnětím svobody na jeden rok až pět let bude pachatel potrestán, způsobí-li činem uvedeným v odstavci 1 škodu velkého rozsahu nebo získá-li sobě nebo jinému prospěch velkého rozsahu. 10

Hledání patentů: Evropský patentový úřad: ep.espacenet.com www.european-patent-office.org Světová organizace duševního vlastnictví: http://www.wipo.int/classifications/ipc/en/ www.wipo.int United States Patent and Trademark Office: http://www.uspto.gov/patft/index.html www.uspto.gov 11

106/1999 Sb. - o svobodném přístupu k informacím Zákon č. 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů + doprovodné nařízení Vlády ČR č. 364/1999 Sb., kterým se upravuje součinnost orgánů státní správy s obcemi Listina čl. 17 odst. 5: Státní orgány a orgány územní samosprávy jsou povinny přiměřeným způsobem poskytovat informace o své činnosti. Podmínky a provedení stanoví zákon. 12

106/1999 Sb. - o svobodném přístupu k informacím Povinné subjekty: povinnost poskytovat informace vztahující se k jejich působnosti: a) státní orgány b) orgány územní samosprávy (kraje, obce) c) veřejné instituce hospodařící s veřejnými prostředky (Česká televize atd.) a subjekty, kterým zákon svěřil rozhodování o právech, právem chráněných zájmech nebo povinnostech fyzických nebo právnických osob v oblasti veřejné správy (např. profesní komory, vysoké školy), a to pouze v rozsahu této jejich rozhodovací činnosti. speciální úprava je na a) poskytování osobních údajů b) a informací podle zvláštního právního předpisu. 13

106/1999 Sb. - o svobodném přístupu k informacím Kdo může žádat? každá fyzická i právnická osoba Možností dálkového přístupu pro účel tohoto zákona je přístup k informaci neomezeného okruhu žadatelů pomocí telekomunikačního zařízení (například prostřednictvím sítě Internet). Poskytování informací: a) na základě žádosti b) zveřejněním Zveřejněnou informací pro účel tohoto zákona je taková informace, která může být vždy znovu vyhledána a získána, zejména vydaná tiskem nebo na jiném nosiči dat umožňujícím zápis a uchování informace, vystavená na úřední desce, s možností dálkového přístupu nebo umístěná ve veřejné knihovně. Doprovodná informace - například údaj o existenci, původu, počtu, důvodu odepření, době, po kterou důvod odepření trvá a kdy bude znovu přezkoumán, a dalších důležitých rysech souvisejících s požadovanou informací 14

106/1999 Sb. - o svobodném přístupu k informacím 5 Zveřejňování informací Každý povinný subjekt ve svém sídle a svých úřadovnách zveřejní: a) důvod a způsob založení povinného subjektu, b) popis své organizační struktury, místo a způsob, jak získat příslušné informace, kde lze podat žádost či stížnost, c) kde lze podat opravný prostředek proti rozhodnutí povinného subjektu, včetně požadavků d) postup při vyřizování všech žádostí, návrhů občanů, včetně lhůt e) přehled nejdůležitějších předpisů, f) sazebník úhrad za poskytování informací, g) výroční zprávu v oblasti poskytování informací. - též způsobem umožňujícím dálkový přístup (mimo FO). (3) Povinné subjekty, které vedou a spravují registry obsahující informace, které jsou na základě zvláštního zákona každému přístupné, jsou tyto údaje povinny zveřejňovat v přehledné formě způsobem umožňujícím i dálkový přístup. 15

106/1999 Sb. - o svobodném přístupu k informacím Povinnost odkázat na zveřejněnou informaci pokud žádost směřuje k poskytnutí zveřejněné informace, může povinný subjekt, nejpozději do sedmi dnů, místo poskytnutí informace sdělit údaje umožňující získání zveřejněné informace. utajované skutečnosti podle zákona se neposkytují totéž platí pro obchodního tajemství, ALE Při poskytování informace, která se týká používání veřejných rozpočtů či majetků, tak se nepovažuje poskytnutí informace o rozsahu a příjemci těchto prostředků za porušení obchodního tajemství. neposkytují se ani údaje o majetkových poměrech osob získané dle daní, penzijním, zdravotním pojištění atd. 16

106/1999 Sb. - o svobodném přístupu k informacím Další omezení práva na informace - 11 Povinný subjekt může omezit poskytnutí informace, pokud: např. by tím byla porušena ochrana duševního vlastnictví stanovená zvláštním předpisem Žádost o poskytnutí informace se podává ústně nebo písemně, a to i prostřednictvím telekomunikačního zařízení. Není-li žadateli na ústně podanou žádost informace poskytnuta (či ne dostačující), je třeba podat žádost písemně. U podání prostřednictvím telekomunikačního zařízení musí být uvedena rovněž příslušná identifikace žadatele (například elektronická adresa). odpověď do 15 dnů (prodloužení o 10 dnů při závažných důvodech) rozhodnutí nepodat informaci musí být odůvodněno žadatel má právo na odvolání 17

106/1999 Sb. - o svobodném přístupu k informacím 17 Hrazení nákladů úhradu ve výši, která nesmí přesáhnout náklady spojené s vyhledáváním informací, pořízením kopií, opatřením technických nosičů dat a s odesláním informací žadateli. Žadateli musí být na jeho žádost potvrzena předpokládaná výše úhrady nákladů. Povinný subjekt může podmínit vydání informací zaplacením úhrady nebo zálohy 18

106/1999 Sb. - o svobodném přístupu k informacím Výroční zpráva do 1. března, následující údaje: a) počet podaných žádostí o informace, b) počet podaných odvolání proti rozhodnutí, c) opis podstatných částí každého rozsudku soudu, d) výsledky řízení o sankcích za nedodržování tohoto zákona bez uvádění osobních údajů, e) další informace vztahující se k uplatňování tohoto zákona. 19

Spotřebitelské smlouvy inkorporace směrnice 97/7/ES z 20. května 1997 o ochraně spotřebitelů vzhledem k smlouvám uzavíraným na dálku Občanský zákoník - 52-57 definice: 1) Spotřebitelskými smlouvami jsou smlouvy kupní, smlouvy o dílo, případně jiné, pokud smluvními stranami jsou na jedné straně spotřebitel a na druhé straně dodavatel. Dodavatel: při uzavírání a plnění smlouvy jedná v rámci své obchodní nebo jiné podnikatelské činnosti Spotřebitel: při uzavírání a plnění smlouvy nejedná v rámci 20

Spotřebitelské smlouvy 53 1) Pro uzavření smlouvy mohou být použity prostředky komunikace na dálku, které umožňují uzavřít smlouvu bez současné fyzické přítomnosti smluvních stran. Prostředky komunikace na dálku se rozumí prostředky, s výjimkou písemného styku, provozované podnikatelem, k jehož předmětu činnosti náleží poskytování jednoho nebo více prostředků komunikace na dálku, zejména neadresovaný tisk, adresovaný tisk, typový dopis, reklama v tisku s objednávkovým tiskopisem, katalog, telefon s (lidskou) obsluhou, telefon bez (lidské) obsluhy (automatický volací přístroj, audiotext), rozhlas, videotelefon (telefon s obrazovkou), videotext (mikropočítač a televizní obrazovka), elektronická pošta, faxový přístroj, televize (televizní nákup, teleshopping). (3) Při použití prostředků komunikace na dálku musí být obsahem návrhu informace nutné k uzavření smlouvy ve smyslu obecných náležitostí smlouvy upravených v této části a podstatných náležitostí smlouvy stanovených v části osmé zákona. Tyto informace musí být poskytnuty určitým a srozumitelným způsobem s přihlédnutím k zásadám dobré víry a k ochraně osob, zejména nezletilých nebo spotřebitelů. 21

Spotřebitelské smlouvy (4) Při jednání prostřednictvím některého prostředku komunikace na dálku musí být spotřebiteli s dostatečným předstihem před uzavřením smlouvy poskytnuty zejména tyto informace: a) obchodní firma nebo jména a příjmení a identifikační číslo dodavatele, sídlo právnické osoby a bydliště v případě fyzické osoby, u zahraniční osoby rovněž adresu podniku nebo organizační složky na území České republiky, byly-li zřízeny, údaj o zápisu v obchodním rejstříku nebo jiné obdobné evidenci, včetně spisové značky, pokud je přidělena, a kontaktní údaje, zejména poštovní adresu pro doručování, telefonní číslo, případně adresu pro doručování elektronické pošty, b) údaje o příslušném kontrolním orgánu, podléhá-li činnost dodavatele režimu povolování, c) název a hlavní charakteristiky zboží nebo služeb, d) cena zboží nebo služeb, z níž jednoznačně vyplývá, zda je uvedena včetně všech daní a poplatků, mají-li k ní být připočítávány, e) náklady na dodání, f) způsob platby, dodání nebo plnění, g) poučení o právu na odstoupení, s výjimkou případů podle odstavce 8, h) náklady na použití komunikačních prostředků na dálku, i) doba, po kterou zůstává nabídka nebo cena v platnosti. K informacím podle písmen a) a b) zajistí dodavatel trvalý veřejný přístup; jinak možnost odstoupit od smlouvy po 3 měsíce od koupě 22

Spotřebitelské smlouvy (5) Podá-li spotřebitel objednávku prostřednictvím některého prostředku komunikace na dálku, je dodavatel povinen prostřednictvím některého prostředku komunikace na dálku neprodleně potvrdit její obdržení; to neplatí při uzavírání smlouvy výlučně výměnou elektronické pošty nebo obdobnou individuální komunikací. Objednávka a potvrzení jejího obdržení jsou považovány za doručené, pokud se s nimi strany, jimž byly určeny, mohou seznámit. (6) Po uzavření smlouvy při použití prostředků komunikace na dálku, nejpozději však před plněním, musí být spotřebiteli písemně poskytnuty tyto informace: a) obchodní jméno a identifikační číslo dodavatele, sídlo právnické osoby a bydliště v případě fyzické osoby, b) informace o podmínkách a postupech pro uplatnění práva odstoupit od smlouvy, c) informace o službách po prodeji a o zárukách, d) podmínky pro zrušení smlouvy, pokud není určena doba platnosti nebo platnost je delší než 1 rok. 23

Spotřebitelské smlouvy (7) Byla-li smlouva uzavřena při použití prostředků komunikace na dálku, má spotřebitel právo od smlouvy odstoupit do 14 dnů od převzetí plnění. V případě, že dodavatel nepředal spotřebiteli informace, které je povinen předat písemně nebo jiným obdobným způsobem podle ustanovení odstavců 4 a 6, činí tato lhůta pro odstoupení 3 měsíce od převzetí plnění. Jestliže však jsou informace řádně předány v jejím průběhu, dochází k ukončení tříměsíční lhůty a počíná od té doby běžet lhůta čtrnáctidenní. (8) Kromě případů, kdy je odstoupení od smlouvy výslovně ujednáno, nemůže spotřebitel odstoupit podle odstavce 7 od smluv a) na poskytování služeb, jestliže s jejich plněním bylo s jeho souhlasem započato před uplynutím lhůty 14 dnů od převzetí plnění, b) na dodávku zboží nebo služeb, jejichž cena závisí na výchylkách finančního trhu nezávisle na vůli dodavatele, c) na dodávku zboží upraveného podle přání spotřebitele nebo pro jeho osobu, jakož i zboží, které podléhá rychlé zkáze, opotřebení nebo zastarání, d) na dodávku audio a video nahrávek a počítačových programů, porušil-li spotřebitel jejich originální obal, e) na dodávku novin, periodik a časopisů, f) spočívajících ve hře nebo loterii. 24

Spotřebitelské smlouvy (9) Poskytuje-li dodavatel plnění spotřebiteli bez objednávky, není spotřebitel povinen dodavateli jeho plnění vrátit ani jej o tom vyrozumět. 53a (1) Při použití elektronických prostředků musí být součástí návrhu kromě informací podle 53 odst. 3 rovněž informace o tom, zda je smlouva po svém uzavření dodavatelem archivována a zda je přístupná, informace o jednotlivých technických krocích vedoucích k uzavření smlouvy, informace o jazycích, v nichž lze smlouvu uzavřít, informace o možnosti zjištění a opravování chyb vzniklých při zadávání dat před podáním objednávky a informace o kodexech chování, které jsou pro něj závazné nebo které dobrovolně dodržuje, a jejich přístupnosti při použití elektronických prostředků; to neplatí při jednání výlučně výměnou elektronické pošty nebo obdobnou individuální komunikací. (2) Před podáním objednávky musí být při použití elektronických prostředků spotřebiteli umožněno zkontrolovat a měnit vstupní údaje v ní obsažené, které do objednávky vložil; to neplatí při jednání výlučně výměnou elektronické pošty nebo obdobnou individuální komunikací. (3) Smlouva a všeobecné obchodní podmínky musí být spotřebiteli poskytnuty ve formě, která umožňuje archivaci a reprodukci. 25

Spotřebitelské smlouvy 54 Ustanovení o smlouvách sjednávaných podle 53 odst. 2 až 9 a 53a se nevztahují na smlouvy a) o finančních službách podle zvláštních zákonů, b) uzavírané prostřednictvím prodejních automatů nebo automatizovaných obchodních provozoven, c) uzavírané provozovateli prostředků komunikace na dálku prostřednictvím veřejných telefonů, d) uzavírané na výstavbu či prodej nemovitosti nebo týkající se jiných práv k nemovitosti, s výjimkou nájmu, e) uzavírané na základě dražeb, f) na dodávku potravin, nápojů nebo jiného zboží běžné spotřeby dodávaného stálými doručovateli do domácnosti nebo sídla spotřebitele, g) o ubytování, dopravě, stravování nebo využití volného času, pokud dodavatel poskytuje tato plnění v určeném termínu nebo době. 26

Spotřebitelské smlouvy 55 (1) Smluvní ujednání spotřebitelských smluv se nemohou odchýlit od zákona v neprospěch spotřebitele. Spotřebitel se zejména nemůže vzdát práv, které mu zákon poskytuje, nebo jinak zhoršit své smluvní postavení. (2) Ujednání ve spotřebitelských smlouvách ve smyslu 56 se považují za platná, pokud se spotřebitel nedovolá jejich neplatnosti ( 40a). Ovlivňuje-li však takové ujednání přímo i další ujednání smlouvy, může se spotřebitel dovolat neplatnosti celé smlouvy. (3) V pochybnostech o významu spotřebitelských smluv platí výklad pro spotřebitele příznivější. 27

Spotřebitelské smlouvy 56 (1) Spotřebitelské smlouvy nesmějí obsahovat ujednání, která v rozporu s požadavkem dobré víry znamenají k újmě spotřebitele značnou nerovnováhu v právech a povinnostech stran. (2) Ustanovení odstavce 1 se nevztahuje na smluvní ujednání, která vymezují předmět plnění smlouvy nebo cenu plnění. (3) Nepřípustná jsou zejména smluvní ujednání, která a) vylučují nebo omezují odpovědnost dodavatele za jednání či opomenutí, kterým byla spotřebiteli způsobena smrt či újma na zdraví, b) vylučují nebo omezují práva spotřebitele při uplatnění odpovědnosti za vady či odpovědnosti za škodu, c) stanoví, že smlouva je pro spotřebitele závazná, zatímco plnění dodavatele je vázáno na splnění podmínky, jejíž uskutečnění je závislé výlučně na vůli dodavatele, d) dovolují dodavateli, aby spotřebiteli nevydal jím poskytnuté plnění i v případě, že spotřebitel neuzavře smlouvu s dodavatelem či od ní dstoupí, 28

Spotřebitelské smlouvy e) opravňují dodavatele odstoupit od smlouvy bez smluvního či zákonného důvodu a spotřebitele nikoli, f) opravňují dodavatele, aby bez důvodů hodných zvláštního zřetele vypověděl smlouvu na dobu neurčitou bez přiměřené výpovědní doby, g) zavazují spotřebitele k plnění podmínek, s nimiž se neměl možnost seznámit před uzavřením smlouvy, h) dovolují dodavateli jednostranně změnit smluvní podmínky bez důvodu sjednaného ve smlouvě, i) stanoví, že cena zboží či služeb bude určena v době jejich splnění, nebo dodavatele opravňují k zvýšení ceny zboží či služeb, aniž by spotřebitel byl oprávněn od smlouvy odstoupit, je-li cena sjednaná v době uzavření smlouvy při splnění podstatně překročena, j) přikazují spotřebiteli, aby splnil všechny závazky i v případě, že dodavatel nesplnil závazky, které mu vznikly, k) dovolují dodavateli převést práva a povinnosti ze smlouvy bez souhlasu spotřebitele, dojde-li převodem ke zhoršení dobytnosti nebo zajištění pohledávky spotřebitele. 29

Spotřebitelské smlouvy 57 (1) Byla-li spotřebitelská smlouva uzavřena mimo prostory obvyklé k podnikání dodavatele nebo nemá-li dodavatel žádné stálé místo k podnikání, může spotřebitel od smlouvy písemně odstoupit do 7 dnů od jejího uzavření; nedošlo-li dosud ke splnění dodávky zboží či služeb dodavatelem, může od smlouvy odstoupit do 1 měsíce. To neplatí ohledně smluv, u nichž si spotřebitel výslovně sjednal návštěvu dodavatele za účelem objednávky. (2) Dodavatel musí spotřebitele písemně upozornit na právo odstoupit od smlouvy nejpozději při uzavření smlouvy; písemné upozornění musí obsahovat i označení osoby, u níž je třeba toto právo uplatnit, včetně bydliště či sídla takové osoby. (3) Při porušení povinnosti stanovené v předchozím odstavci má spotřebitel právo odstoupit od smlouvy do 1 roku od jejího uzavření. (4) Ustanovení předchozích odstavců se nevztahují na smlouvy a) jejichž předmětem je výstavba, prodej, nájem nebo jiné právo k nemovitosti, s výjimkou smluv o jejích opravách a o dodávce zařízení do ní začleněných, b) na dodávku potravin nebo jiného zboží běžné spotřeby dodávaného stálými doručovateli do domácnosti spotřebitele nebo do jiného jím určeného místa, c) na dodávku zboží nebo služeb, které byly uzavřeny podle katalogu dodavatele, s nímž se spotřebitel měl možnost seznámit v nepřítomnosti dodavatele, za předpokladu, že mezi stranami má pokračovat spojení při plnění uzavřené nebo jiné smlouvy, a za předpokladu, že spotřebitel má právo odstoupit od smlouvy nejméně do 7 dnů od převzetí zboží a je s tímto právem seznámen v katalogu nebo ve smlouvě, d) pojistné a o cenných papírech. 30

Smlouvy - Úprava v občanském a obchodním právu (rozlišení subjektů - B2B, B2C, C2C) - Smluvní typy a inominátní (nepojmenované) smlouvy - Obecné náležitosti právních úkonů - 34-51 Občanského zákoníku - Obecná ustanovení o závazcích - 488-587 Občanského zákoníku - Jednotlivé smluvní typy a jejich povinné náležitosti - 588 a násl. - Odpovědnost za škodu 420-450 Občanského zákoníku 31

Ochrana osobních údajů - ústavněprávní úprava - Čl.10 Listiny: (1) Každý má právo, aby byla zachována jeho lidská důstojnost, osobní čest, dobrá pověst a chráněno jeho jméno. (2) Každý má právo na ochranu před neoprávněným zasahováním do soukromého a rodinného života. (3) Každý má právo na ochranu před neoprávněným shromažďováním, zveřejňováním nebo jiným zneužíváním údajů o své osobě. - směrnice: 95/46/ES z 24. října 1995 o ochraně jednotlivců v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů - Úmluva o ochraně osob se zřetelem na automatizované zpracování osobních dat č. 108, vyhlášená pod č. 115/2001 Sb. m. s. - zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů 32

Ochrana osobních údajů - zákonem zřízen Úřad pro ochranu osobních údajů sídlo v Praze (nezávislý orgán, řídí se pouze právními předpisy) - zákon se vztahuje na osobní údaje, které pracovávají státní orgány, orgány územní samosprávy, jiné orgány veřejné moci, jakož i fyzické a právnické osoby - veškeré zpracovávání osobních údajů, ať k němu dochází automatizovaně nebo jinými prostředky. - NEvztahuje se na zpracování osobních údajů, které provádí fyzická osoba výlučně pro osobní potřebu, také se nevztahuje na nahodilé shromažďování osobních údajů, pokud tyto údaje nejsou dále zpracovávány - vztahuje se na zpracování osobních údajů, i když správce není usazen na území ČR (ale podmínky) 33

Ochrana osobních údajů - vyjmuty oblasti se specifickou úpravou: a) bezpečnosti České republiky, b) obrany České republiky, c) veřejného pořádku a vnitřní bezpečnosti, d) předcházení, vyhledávání, odhalování trestné činnosti a stíhání trestných činů, e) významného hospodářského zájmu České republiky nebo Evropské unie, f) významného finančního zájmu České republiky nebo Evropské unie, kterým je zejména stabilita finančního trhu a měny, fungování peněžního oběhu a platebního styku, jakož i rozpočtová a daňová opatření, g) výkonu kontroly, dozoru, dohledu a regulace spojených s výkonem veřejné moci v případech uvedených v písmenech c), d), e) a f), nebo h) činností spojených se zpřístupňováním svazků bývalé Státní bezpečnosti. 34

Ochrana osobních údajů Pojmy: 4 a) osobním údajem jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu, b) citlivým údajem osobní údaj vypovídající o národnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení, odsouzení za trestný čin, zdravotním stavu a sexuálním životě subjektu údajů a jakýkoliv biometrický nebo genetický údaj subjektu údajů, 35

Ochrana osobních údajů c) anonymním údajem takový údaj, který buď v původním tvaru nebo po provedeném zpracování nelze vztáhnout k určenému nebo určitelnému subjektu údajů, d) subjektem údajů fyzická osoba, k níž se osobní údaje vztahují, e) zpracováním osobních údajů jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky. Zpracováním osobních údajů se rozumí zejména shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace, f) shromažďováním g) uchováváním h) blokováním osobních údajů vytvoření takového stavu, při kterém je osobní údaj určitou dobu nepřístupný a nelze jej jinak zpracovávat, i) likvidací j) správcem každý subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj. Zpracováním osobních údajů může správce zmocnit nebo pověřit zpracovatele, pokud zvláštní zákon nestanoví jinak, 36

Ochrana osobních údajů k) zpracovatelem každý subjekt, který na základě zvláštního zákona nebo pověření správcem zpracovává osobní údaje podle tohoto zákona, l) zveřejněným osobním údajem osobní údaj zpřístupněný zejména hromadnými sdělovacími prostředky, jiným veřejným sdělením nebo jako součást veřejného seznamu, m) evidencí nebo datovým souborem osobních údajů (dále jen "datový soubor") jakýkoliv soubor osobních údajů uspořádaný nebo zpřístupnitelný podle společných nebo zvláštních kritérií, n) souhlasem subjektu údajů svobodný a vědomý projev vůle subjektu údajů, jehož obsahem je svolení subjektu údajů se zpracováním osobních údajů, o) příjemcem každý subjekt, kterému jsou osobní údaje zpřístupněny; za příjemce se nepovažuje subjekt, který zpracovává osobní údaje podle 3 odst. 6 písm. g). 37

Ochrana osobních údajů 5 - Správce i zpracovatel jsou povinni: a) stanovit účel, k němuž mají být osobní údaje zpracovány, b) stanovit prostředky a způsob zpracování osobních údajů, c) zpracovat pouze přesné osobní údaje, které získal v souladu s tímto zákonem. Je-li to nezbytné, osobní údaje aktualizuje. d) shromažďovat osobní údaje odpovídající pouze stanovenému účelu a v rozsahu nezbytném pro naplnění stanového účelu, e) uchovávat osobní údaje pouze po dobu, která je nezbytná k účelu jejich zpracování. Po uplynutí této doby mohou být osobní údaje uchovávány pouze pro účely státní statistické služby, pro účely vědecké a pro účely archivnictví... osobní údaje anonymizovat, jakmile je to možné, f) zpracovávat osobní údaje pouze v souladu s účelem, k němuž byly shromážděny. Zpracovávat k jinému účelu lze... pokud k tomu dal subjekt údajů předem souhlas, g) shromažďovat osobní údaje pouze otevřeně; je vyloučeno shromažďovat údaje pod záminkou jiného účelu nebo jiné činnosti, h) nesdružovat osobní údaje, které byly získány k rozdílným účelům. 38

Ochrana osobních údajů Bez souhlasu subjektu údajů je může zpracovávat: a) jestliže provádí zpracování nezbytné pro dodržení právní povinnosti správce, b) jestliže je zpracování nezbytné pro plnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro jednání o uzavření nebo změně smlouvy uskutečněné na návrh subjektu údajů, c) pokud je to nezbytně třeba k ochraně životně důležitých zájmů subjektu údajů. V tomto případě je třeba bez zbytečného odkladu získat jeho souhlas. Pokud souhlas není dán, musí správce ukončit zpracování a údaje zlikvidovat, e) pokud je to nezbytné pro ochranu práv a právem chráněných zájmů správce, příjemce nebo jiné dotčené osoby; takové zpracování osobních údajů však nesmí být v rozporu s právem subjektu údajů na ochranu jeho soukromého a osobního života,... (3) Provádí-li správce zpracování osobních údajů na základě zvláštního zákona, je povinen dbát práva na ochranu soukromého a osobního života subjektu údajů. (4) Subjekt údajů musí být při udělení souhlasu informován o tom, pro jaký účel zpracování a k jakým osobním údajům je souhlas dáván, jakému správci a na jaké období. Souhlas subjektu údajů se zpracováním osobních údajů musí být správce schopen prokázat po celou dobu zpracování. 39

Ochrana osobních údajů (5) Provádí-li správce nebo zpracovatel zpracování osobních údajů za účelem nabízení obchodu nebo služeb subjektu údajů, lze pro tento účel použít jméno, příjmení a adresu subjektu údajů, pokud tyto údaje byly získány z veřejného seznamu nebo v souvislosti se svojí činností jakožto správce nebo zpracovatele. Správce nebo zpracovatel však nesmí uvedené údaje dále zpracovávat, pokud s tím subjekt údajů vyslovil nesouhlas. Nesouhlas se zpracováním je nutné vyjádřit písemně. Bez souhlasu subjektu údajů nelze k uvedeným údajům přiřazovat další osobní údaje. (6) Správce, který zpracovává osobní údaje podle odstavce 5, může tyto údaje předat jinému správci pouze za splnění těchto podmínek: (je nutné splnit všechny 3) a) údaje subjektu údajů byly získány v souvislosti s činností správce nebo se jedná o zveřejněné osobní údaje, b) údaje budou využívány pouze za účelem nabízení obchodu a služeb, c) subjekt údajů byl o tomto postupu správce předem informován a nevyslovil s tímto postupem nesouhlas. (odmítnutí písemně) 40

Ochrana osobních údajů (7) Jiný správce, nesmí tyto údaje předávat jiné osobě. (9) Za účelem vyloučení možnosti, že jméno, příjmení a adresa subjektu údajů budou opakovaně použity k nabídce obchodu a služeb, je správce oprávněn dále zpracovávat pro svoji vlastní potřebu jméno, příjmení a adresu subjektu údajů přesto, že subjekt údajů vyslovil nesouhlas podle odstavce 5. 6 Pokud zmocnění nevyplývá z právního předpisu, musí správce se zpracovatelem uzavřít smlouvu o zpracování osobních údajů. Smlouva musí mít písemnou formu. Musí v ní být zejména výslovně uvedeno, v jakém rozsahu, za jakým účelem a na jakou dobu se uzavírá a musí obsahovat záruky zpracovatele o technickém a organizačním zabezpečení ochrany osobních údajů. 41

Ochrana osobních údajů 8 Jestliže zpracovatel zjistí, že správce porušuje povinnosti stanovené tímto zákonem, je povinen jej na to neprodleně upozornit a ukončit zpracování osobních údajů. Pokud tak neučiní, odpovídá za škodu, která subjektu údajů vznikla, společně a nerozdílně se správcem údajů. Tím není dotčena jeho odpovědnost podle tohoto zákona. 11 1) Správce je při shromažďování osobních údajů povinen subjekt údajů informovat o tom, v jakém rozsahu a pro jaký účel budou osobní údaje zpracovány, kdo a jakým způsobem bude osobní údaje zpracovávat a komu mohou být osobní údaje zpřístupněny, nejsou-li subjektu údajů tyto informace již známy. Správce musí subjekt údajů informovat o jeho právu přístupu k osobním údajům, právu na opravu osobních údajů,... (2) V případě, kdy správce zpracovává osobní údaje získané od subjektu údajů, musí subjekt údajů poučit o tom, zda je poskytnutí osobního údaje povinné či dobrovolné. Je-li subjekt údajů povinen podle zvláštního zákona osobní údaje pro zpracování poskytnout, poučí jej správce o této skutečnosti, jakož i o následcích odmítnutí poskytnutí osobních údajů.... 42

Ochrana osobních údajů 9 Citlivé údaje je možné zpracovávat, jen jestliže: a) subjekt údajů dal ke zpracování výslovný souhlas.... b) je to nezbytné v zájmu zachování života nebo zdraví subjektu údajů nebo jiné osoby nebo odvrácení bezprostředního závažného nebezpečí hrozícího jejich majetku, pokud není možno jeho souhlas získat zejména z důvodů fyzické, duševní či právní nezpůsobilosti, v případě, že je nezvěstný nebo z jiných podobných důvodů.... c) při zajišťování zdravotní péče,... d) v oblasti pracovního práva a zaměstnanosti,... e) jde o zpracování, které sleduje politické, filosofické, náboženské nebo odborové cíle, prováděné v rámci oprávněné činnosti občanského sdružení,... f) nemocenského pojištění,... g) se zpracování týká osobních údajů zveřejněných subjektem údajů, h) je zpracování nezbytné pro zajištění a uplatnění právních nároků 43

Ochrana osobních údajů 12 Přístup subjektu údajů k informacím (1) Požádá-li subjekt údajů o informaci o zpracování svých osobních údajů, je mu správce povinen tuto informaci bez zbytečného odkladu předat. (2) Obsahem informace je vždy sdělení o a) účelu zpracování osobních údajů, b) osobních údajích, případně kategoriích osobních údajů, které jsou předmětem zpracování, včetně veškerých dostupných informací o jejich zdroji, c) povaze automatizovaného zpracování v souvislosti s jeho využitím pro rozhodování, jestliže jsou na základě tohoto zpracování činěny úkony nebo rozhodnutí, jejichž obsahem je zásah do práva a oprávněných zájmů subjektu údajů, d) příjemci, případně kategoriích příjemců. (3) Správce má právo za poskytnutí informace požadovat přiměřenou úhradu nepřevyšující náklady nezbytné na poskytnutí informace. 44

Ochrana osobních údajů Povinnosti osob při zabezpečení osobních údajů 13 (1) Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů. (2) Správce nebo zpracovatel je povinen zpracovat a dokumentovat přijatá a provedená technicko-organizační opatření k zajištění ochrany osobních údajů v souladu se zákonem a jinými právními předpisy. 15 (1) Zaměstnanci správce nebo zpracovatele,... jsou povinni zachovávat mlčenlivost o osobních údajích a o bezpečnostních opatřeních... Povinnost mlčenlivosti trvá i po skončení zaměstnání nebo příslušných prací. 45

Ochrana osobních údajů 16 Oznamovací povinnost (1) Ten, kdo hodlá jako správce zpracovávat osobní údaje... je povinen tuto skutečnost písemně oznámit Úřadu před zpracováváním osobních údajů. (2) Oznámení musí obsahovat tyto informace: a) identifikační údaje správce, u fyzické osoby, která není podnikatelem, jméno, popřípadě jména, příjmení, datum narození a adresu místa trvalého pobytu, u jiných subjektů obchodní firmu nebo název, sídlo a identifikační číslo, pokud bylo přiděleno, a jméno, popřípadě jména, a příjmení osob, které jsou jejich statutárními zástupci, b) účel nebo účely zpracování, c) kategorie subjektů údajů a osobních údajů, které se těchto subjektů týkají, d) zdroje osobních údajů, e) popis způsobu zpracování osobních údajů, f) místo nebo místa zpracování osobních údajů, g) příjemce nebo kategorie příjemců, h) předpokládaná předání osobních údajů do jiných států, i) popis opatření k zajištění ochrany osobních údajů podle 13. 46

Ochrana osobních údajů 3) Obsahuje-li oznámení všechny náležitosti (tj. nezahájí-li Úřad řízení), lze po uplynutí lhůty 30 dnů ode dne doručení oznámení zahájit zpracování osobních údajů. Úřad v takovém případě zapíše informace uvedené v oznámení do registru. 4) Neobsahuje-li oznámení všechny náležitosti, Úřad neprodleně zašle oznamovateli výzvu, v níž upozorní na chybějící nebo nedostatečné informace a stanoví lhůtu k doplnění oznámení. 5) O provedení registrace vydá Úřad na žádost správce osvědčení, které obsahuje datum vyhotovení, číslo jednací, jméno, příjmení a podpis osoby, která osvědčení vydala, otisk úředního razítka, identifikační údaje správce a účel zpracování. 47

Ochrana osobních údajů 18 1) Oznamovací povinnost se nevztahuje na zpracování osobních údajů, a) které jsou součástí datových souborů veřejně přístupných na základě zvláštního zákona, b) které správci ukládá zvláštní zákon nebo je takových osobních údajů třeba k uplatnění práv a povinností vyplývajících ze zvláštního zákona, nebo c) jde-li o zpracování, které sleduje politické, filosofické, náboženské nebo odborové cíle, prováděné v rámci oprávněné činnosti sdružení, a které se týká pouze členů sdružení, nebo osob, se kterými je sdružení v opakujícím se kontaktu souvisejícím s oprávněnou činností sdružení, a osobní údaje nejsou zpřístupňovány bez souhlasu subjektu údajů. 2) Správce, který provádí zpracování podle 18 odst. 1 písm. b), je povinen zajistit, aby informace... byly zpřístupněny, a to i dálkovým přístupem nebo jinou vhodnou formou. 48

Ochrana osobních údajů Ochrana práv subjektů údajů - 21 (1) Každý subjekt údajů, který zjistí nebo se domnívá, že správce nebo zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromého a osobního života subjektu údajů nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, může a) požádat správce nebo zpracovatele o vysvětlení, b) požadovat, aby správce nebo zpracovatel odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo likvidaci osobních údajů. (2) Je-li žádost subjektu údajů podle odstavce 1 shledána oprávněnou, správce nebo zpracovatel odstraní neprodleně závadný stav. (3) Nevyhoví-li správce nebo zpracovatel žádosti subjektu údajů podle odstavce 1, má subjekt údajů právo obrátit se přímo na Úřad. (4) Postup podle odstavce 1 nevylučuje, aby se subjekt údajů obrátil se svým podnětem na Úřad přímo. 49

Ochrana osobních údajů Úřad: Do činnosti Úřadu lze zasahovat jen na základě zákona. 29 (1) Úřad a) provádí dozor nad dodržováním povinností stanovených tímto zákonem, b) vede registr zpracování osobních údajů, c) přijímá podněty a stížnosti na porušení tohoto zákona a informuje o jejich vyřízení, f) projednává přestupky a jiné správní delikty a uděluje pokuty h) poskytuje konzultace v oblasti ochrany osobních údajů, Organizace: - předseda 30 2) Kontrolní činnost Úřadu provádějí inspektoři (7) a pověření zaměstnanci. 31 Kontrolní činnost Úřadu se provádí na základě kontrolního plánu nebo na základě podnětů a stížností. 50

Ochrana osobních údajů 33 3) Inspektor vykonává kontrolu, řídí kontrolu, vypracovává kontrolní protokol a provádí další úkony, jež souvisejí s úkoly Úřadu. ČINNOST ÚŘADU 35 Registr - informace z oznámení, je veřejně přístupný, zejména způsobem umožňujícím dálkový přístup. Zrušení registrace oznamuje ve Věstníku Úřadu. 36 Výroční zpráva 51

Ochrana osobních údajů 37 Kontrolující jsou při provádění kontroly oprávněni a) vstupovat do objektů, zařízení a provozů, na pozemky a do jiných prostor kontrolovaných správců a zpracovatelů nebo každého, kdo zpracovává osobní údaje, (dále jen "kontrolovaný"), pokud to souvisí s předmětem kontroly; do obydlí mohou vstupovat pouze v případě, že tato slouží také k provozování podnikatelské činnosti, b) požadovat na kontrolovaných a na jiných osobách, aby ve stanovených lhůtách předložily originální doklady a další písemnosti, záznamy dat na paměťových médiích, výpisy a zdrojové kódy programů, pokud je vlastní, výpisy a opisy dat (dále jen "doklady"), pokud to souvisí s předmětem kontroly, a provádět vlastní dokumentaci, d) požadovat na fyzických i právnických osobách poskytnutí pravdivých a úplných informací o zjišťovaných a souvisejících skutečnostech, e) zajišťovat v odůvodněných případech doklady; jejich převzetí musí kontrolovanému písemně potvrdit a na jeho žádost mu ponechat kopie převzatých dokladů, f) pořídit kopie obsahu paměťových médií, obsahujících osobní údaje, nacházejících se u kontrolovaného, g) požadovat, aby kontrolovaní podali ve stanovené lhůtě písemnou zprávu o odstranění zjištěných nedostatků, 52

Ochrana osobních údajů 38 Povinnosti kontrolujících (1) Kontrolu nesmějí provádět ti kontrolující, u nichž se zřetelem na jejich vztah ke kontrolovaným nebo k předmětu kontroly jsou důvodné pochybnosti o jejich nepodjatosti. (3) O námitce podjatosti kontrolujícího rozhodne předseda (5) Kontrolující jsou povinni a) prokázat se kontrolovanému průkazem, jehož vzor upraví nařízení vlády, b) oznámit kontrolovanému zahájení kontroly, c) šetřit práva a právem chráněné zájmy kontrolovaných, d) předat neprodleně převzaté doklady, jakož i kopie paměťových médií kontrolovanému, pominou-li důvody jejich převzetí, e) řádně ochraňovat zajištěné doklady proti jejich ztrátě, zničení, poškození nebo zneužití, f) pořizovat o výsledcích kontroly kontrolní protokol, g) zachovávat mlčenlivost o skutečnostech zjištěných při výkonu kontroly a nezneužít znalosti těchto skutečností. Povinností mlčenlivosti není dotčena oznamovací povinnost podle zvláštních zákonů. Povinnost mlčenlivosti přetrvává i po skončení pracovněprávního vztahu k Úřadu. Povinnosti mlčenlivosti může kontrolujícího zbavit předseda Úřadu. Povinnost mlčenlivosti se nevztahuje na anonymizované a zobecněné informace. 53

Ochrana osobních údajů (6) Kontrolní protokol obsahuje... (7) Povinností kontrolujících je seznámit kontrolované s obsahem kontrolního protokolu a předat jim jeho tejnopis. Seznámení s kontrolním protokolem a jeho převzetí potvrzují kontrolovaní podpisem kontrolního protokolu. Odmítne-li kontrolovaný seznámit se s kontrolním protokolem nebo toto seznámení potvrdit, vyznačí se tyto skutečnosti v kontrolním protokolu. 39 (1) Každý je povinen v souvislosti s výkonem kontroly poskytnout kontrolujícím při výkonu jejich činnosti potřebnou součinnost. (pokuta do výše 25 000 Kč, a to i opakovaně). Opatření k nápravě (napravení zjištěných nedostatků do učité doby, blokace či likvidace osobních údajů) - 40 54

Ochrana osobních údajů SANKCE: 44 Přestupky FO (zaměstnanec správce či zpracovatel atd.) - do výše 100 000 Kč. FO (správce či zpracovatel) - do výše 1 000 000 Kč a (při větším rozsahu či u citlivých osobních údajů) do výše 5 000 000 Kč. 45 - Jiné správní delikty FO či PO - do výše 5 000 000 Kč a (při větším rozsahu či u citlivých osobních údajů) do výše 10 000 000 Kč. 46 1) Právnická osoba za správní delikt neodpovídá, jestliže prokáže, že vynaložila veškeré úsilí, které bylo možno požadovat, aby porušení právní povinnosti zabránila. 2) Při rozhodování o výši pokuty se přihlíží zejména k závažnosti, způsobu, době trvání a následkům protiprávního jednání a k okolnostem, za nichž bylo protiprávní jednání spácháno. Promlčení: 3) Odpovědnost právnické osoby za správní delikt zaniká, jestliže správní orgán o něm nezahájil řízení do 1 roku ode dne, kdy se o něm dozvěděl, nejpozději však do 3 let ode dne, kdy byl spáchán. Trestní zákon 178. 55

Elektronický podpis - Zákon č. 227/2000 Sb., o elektronickém podpisu, ve znění pozdějších předpisů - Směrnice 1999/93/ES z 13. prosince 1999 o zásadách Společenství pro elektronické podpisy - Nařízení vlády č. 495/2004 Sb., o elektronickém podpisu - Vyhláška č. 496/2004 Sb., o elektronických podatelnách - identifikace a autentizace, integrita datové zprávy, soukromý a veřejný klíč 2 Vymezení některých pojmů a) elektronickým podpisem údaje v elektronické podobě, které jsou připojené k datové zprávě nebo jsou s ní logicky spojené a které slouží jako metoda k jednoznačnému ověření identity podepsané osoby ve vztahu k datové zprávě, b) zaručeným elektronickým podpisem elektronický podpis, který splňuje následující požadavky 1. je jednoznačně spojen s podepisující osobou, 2. umožňuje identifikaci podepisující osoby ve vztahu k datové zprávě, 3. byl vytvořen a připojen k datové zprávě pomocí prostředků, které podepisující osoba může udržet pod svou výhradní kontrolou, 4. je k datové zprávě, ke které se vztahuje, připojen takovým způsobem, že je možno zjistit jakoukoliv následnou změnu dat, 56

Elektronický podpis c) elektronickou značkou údaje v elektronické podobě, které jsou připojené k datové zprávě nebo jsou s ní logicky spojené a které splňují následující požadavky 1. jsou jednoznačně spojené s označující osobou a umožňují její identifikaci prostřednictvím kvalifikovaného systémového certifikátu, 2. byly vytvořeny a připojeny k datové zprávě pomocí prostředku pro vytváření elektronických značek, které označující osoba může udržet pod svou výhradní kontrolou, 3. jsou k datové zprávě, ke které se vztahují, připojeny takovým způsobem, že je možné zjistit jakoukoli následnou změnu dat, d) datovou zprávou elektronická data, která lze přenášet prostředky pro elektronickou komunikaci a uchovávat na záznamových médiích, používaných při zpracování a přenosu dat elektronickou formou, e) podepisující osobou fyzická osoba, která je držitelem prostředku pro vytváření elektronických podpisů a jedná jménem svým nebo jménem jiné fyzické či právnické osoby, 57

Elektronický podpis e) podepisující osobou fyzická osoba, která je držitelem prostředku pro vytváření elektronických podpisů a jedná jménem svým nebo jménem jiné fyzické či právnické osoby, f) označující osobou fyzická osoba, právnická osoba nebo organizační složka státu, která drží prostředek pro vytváření elektronických značek a označuje datovou zprávu elektronickou značkou, g) držitelem certifikátu fyzická osoba, právnická osoba nebo organizační složka státu, která požádala o vydání kvalifikovaného certifikátu nebo kvalifikovaného systémového certifikátu pro sebe nebo pro podepisující nebo označující osobu a které byl certifikát vydán, h) poskytovatelem certifikačních služeb fyzická osoba, právnická osoba nebo organizační složka státu, která vydává certifikáty a vede jejich evidenci, případně poskytuje další služby spojené s elektronickými podpisy, 58

Elektronický podpis i) kvalifikovaným poskytovatelem certifikačních služeb poskytovatel certifikačních služeb, který vydává kvalifikované certifikáty nebo kvalifikované systémové certifikáty nebo kvalifikovaná časová razítka nebo prostředky pro bezpečné vytváření elektronických podpisů (dále jen kvalifikované certifikační služby ) a splnil ohlašovací povinnost podle 6, j) akreditovaným poskytovatelem certifikačních služeb poskytovatel certifikačních služeb, jemuž byla udělena akreditace podle tohoto zákona, k) certifikátem datová zpráva, která je vydána poskytovatelem certifikačních služeb, spojuje data pro ověřování elektronických podpisů s podepisující osobou a umožňuje ověřit její identitu, nebo spojuje data pro ověřování elektronických značek s označující osobou a umožňuje ověřit její identitu, 59

Elektronický podpis l) kvalifikovaným certifikátem certifikát, který má náležitosti podle 12 a byl vydán kvalifikovaným poskytovatelem certifikačních služeb, m) kvalifikovaným systémovým certifikátem certifikát, který má náležitosti podle 12a a byl vydán kvalifikovaným poskytovatelem certifikačních služeb, n) daty pro vytváření elektronických podpisů jedinečná data, která podepisující osoba používá k vytváření elektronického podpisu, o) daty pro ověřování elektronických podpisů jedinečná data, která se používají pro ověření elektronického podpisu, p) daty pro vytváření elektronických značek jedinečná data, která označující osoba používá k vytváření elektronických značek, q) daty pro ověřování elektronických značek jedinečná data, která se používají pro ověření elektronických značek, 60