Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Podobné dokumenty
OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

Sdělení ÚOOÚ k přístupu založenému na riziku

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Politika ochrany osobních údajů Společenství vlastníků jednotek Bratislavská 1488, Praha

Seznam vzorů, které naleznete v publikaci:

Nová pravidla ochrany osobních údajů

NOVÉ PŘÍSTUPY A NÁSTROJE OCHRANY OSOBNÍCH ÚDAJŮ V OBECNÉM NAŘÍZENÍ A PRÁVA SUBJEKTU ÚDAJŮ

Obecné nařízení o ochraně osobních údajů

Zabezpečení osobních údajů

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Co nového do ochrany osobních údajů přináší nařízení 2016/679

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

GDPR evoluce v ochraně osobních údajů.

Právní posouzení principů GDPR v rámci organizace

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

OSOBNÍ ÚDAJE GDPR ROK POTÉ

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Ochrana osobních údajů aktuálně

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

GDPR obecně Svaz měst a obcí

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

VÝNOS REKTORA Č. 6/2018 ŘEŠENÍ PŘÍPADŮ PORUŠENÍ ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Obecné nařízení o ochraně osobních údajů - GDPR

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Škola ochrany osobních údajů

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Představení služeb Konica Minolta GDPR

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Informace společnosti ohledně ochrany osobních údajů

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Informování veřejnosti o zpracování osobních údajů

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Elektrotechnická asociace ČR

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

10. Předávání a zpřístupnění osobních údajů subjektu údajů třetí straně

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

OBSAH Seznam zkratek...17 Kapitola 1 Ú vod... 21

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Ochrana osobních údajů GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Ochrana osobních údajů a AML obsah

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování a ochraně osobních údajů

Ochrana osobních údajů nová legislativa

Zpracování a ochrana osobních údajů ve společnosti SCASERV a.s.

SPISOVÁ SLUŽBA A GDPR

Informování veřejnosti o zpracování osobních údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

GDPR Obecné nařízení o ochraně osobních údajů

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Ochrana a zpracování osobních údajů (dle GDPR)

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

Informování veřejnosti o zpracování osobních údajů

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Politika ochrany osobních údajů

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

GDPR spisová služba a původci v předarchivní péči Národního archivu

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Informatický pondělek FIT ČVUT. Jak pracovat s osobními daty od roku 2018?

Systémová analýza a opatření v rámci GDPR

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

GDPR a veřejná správa

GDPR, osobní rozvoj a vzdělávání zaměstnanců

GDPR compliance v Cloudu. Jiří Černý CELA

Transkript:

Obecné nařízení o ochraně osobních údajů předpis, který nahradí zákon o ochraně osobních údajů

GDPR účinnost v květnu 2018 náhrada směrnice 95/46/ES regulace ochrany osobních údajů pro 21. století reakce na nové technologie revoluce i evoluce

Stav GDPR v ČR pracovní skupina - ÚV legislativní práce - MV a další(?) novela zákona č. 101/2000 Sb., a dalších(?) odborné skupiny profesními sdružení průmyslové svazy

Evoluce ochrany údajů v ČR zákon č. 256/1992 Sb. zákon č. 101/2000 Sb. novela 2004 novela 2007 zabezpečení, citlivá biometrika data breaches v zákonu č. 127/2005 Sb.

GDPR ve zkratce kontinuita s 95/ES/46 principy ochrany zpřesněné až rozšířené základní pojmy - bez zásadních změn práva subjektů podrobnější povinnosti správců a zpracovatelů - rozšířené nové nástroje ochrany údajů celoevropský dozor

Působnost GDPR správce, zpracovatel zpracování údajů / nabízení služeb či zboží v EU osobní údaje na internetu pseudonymizované údaje Výjimky: národní bezpečnost, law enforcement osobní potřeba

Staronové principy GDPR zákonnost férovost přiměřenost / omezení účelem minimalizace údajů přesnost odpovědnost transparentnost

Nové principy GDPR accountability RBA / risk based assessment privacy by design privacy by default

Práva lidí dotčených zpracováním být informován mít přístup uplatnit námitky žádat opravu výmaz omezení přenesení údajů

Jak komunikovat s lidmi vysvětlit zpracování umožnit přístup k údajům / přenositelnost varovat při narušení bezpečnosti nadstandardně chránit citlivé údaje mít vyřešeno - výmaz údajů, profilování, souhlas, marketing, přenos dat mimo EU

Podpora důvěry ve zpracování accountability proaktivní opatření by design & by default RBA vylepšování bezpečnostních prvků pseudonymizace údajů minimalizace zpracování údajů

Pseudonymizace zpracování takovým způsobem, že osobní údaje již nemohou být přiřazeny konkrétnímu subjektu bez dodatečných informací záruka zpracování, snižuje rizika změkčuje povinnosti správců dodatečné informace uchovávat odděleně zajistit, aby nebyly přiřazeny identifikované či identifikovatelné osobě

Záměrná a standardní ochrana údajů aplikace zásad ochrany údajů účinným způsobem posuzovat vliv jednotlivých zpracování začlenit do zpracování potřebné záruky přihlížet k řadě faktorů účel, povaha, kontext, rozsah zpracování stav techniky náklady na provedení

Nové nástroje (a RBA!) zabezpečení zpracování - čl. 32 ohlášení a oznámení porušení zabezpečení - čl. 33 a 34 záznamy o činnostech zpracování - čl. 30 posuzování vlivu - čl. 35 předchozí konzultace - čl. 36 pověřenec pro ochranu osobních údajů - čl. 37

Zabezpečení Schopnost zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování. Schopnost obnovit dostupnost osobních údajů a přístup k nim v případě technických či fyzických incidentů. Proces pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování.

Zabezpečení (2) umožňuje zohlednit stav techniky, náklady na provedení, kontext, účel nová ohlašovací povinnost a oznamovací povinnost detailnější a pružnější ve srovnání s 13 zákona č. 101/2000 Sb. návod na vhodnou úroveň bezpečnosti

Data breaches každý případ s riziky pro práva dotčených lidí ohlásit dozorovému úřadu, pokud možno do 72 hodin u vysokého rizika také oznámit dotčeným (ohroženým) lidem oznámení se nevyžaduje, pokud ochranná opatření činí údaje pro neoprávněné osoby nesrozumitelnými následná opatření eliminují rizika by oznámení vyžadovalo nepřiměřené úsilí

Posouzení vlivu povinné vždy pro zpracování systematické a rozsáhlé, zahrnující vyhodnocování osobních aspektů, automatizovaná rozhodování, profilování, coby základ pro rozhodování s pr. účinky zvláštních kategorií údajů zahrnující systematické monitorování veřejně přístupných prostor

Záznamy o činnostech zpracování pro riziková zpracování pro zpracování citlivých údajů pro podniky s 250 a více zaměstnanci správce na požádání poskytne dozorovému úřadu

Pověřenec pro ochranu osobních údajů povinný pro zpracování prováděná orgány veřejné moci či veřejnými subjekty rozsáhlá a závažná zpracování zahrnující pravidelné a systematické monitorování lidí zvláštních kategorií údajů

Konzultace konzultace s dozorovým úřadem, pokud z posouzení dopadů vyplývá vysoké riziko upozornění na nedostatky, lhůta k odstranění Spec.: konzultace poskytovaná orgánům státu při přípravě legislativních opatření

A dále? revize unijní směrnice o soukromí v elektronických komunikacích přesnější pravidla pro služby informační společnosti zvláštní pravidla pro cookies on-line reklama vodítka pracovní skupiny podle čl. 29 (WP29) stanoviska Evropského sboru ochrany osobních údajů nárůst case-law novely zvláštních předpisů?

Děkuji za pozornost. Josef.Prokes@uoou.cz