Představení služeb Konica Minolta GDPR

Podobné dokumenty
Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR.

JAK SE PŘIPRAVIT NA GDPR?

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Systémová analýza a opatření v rámci GDPR

Nová pravidla ochrany osobních údajů

General Data Protection Regulation (GDPR) Jak na to?

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Ochrana osobních údajů Implementace GDPR

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

OBSAH Seznam zkratek...17 Kapitola 1 Ú vod... 21

Dopady GDPR a jejich vazby

Seznam vzorů, které naleznete v publikaci:

GDPR - příklad z praxe

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

GDPR Modelová Situace z pohledu IT

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Informatický pondělek FIT ČVUT. Jak pracovat s osobními daty od roku 2018?

GDPR v sociálních službách

GDPR compliance v Cloudu. Jiří Černý CELA

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Harmonogram implementace GDPR

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Obecné nařízení o ochraně osobních údajů

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

V Praze 4. dubna 2018

Očekávané dopady GDPR do pojišťovnictví

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

GDPR a veřejná správa

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy

#gdpr #gastro #hotel. 16. února Janka Brezániová

Implementace GDPR. Prioritní okruhy

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Zásady ochrany osobních údajů

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Informační memorandum Český hudební fond, o.p.s.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

General Data Protection Regulation. EY přístup a řešení. SAS Business Breakfast

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

KIS Mariánské Lázně s.r.o.

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Ochrana dat v pojišťovnictví

Záznam o zpracování osobních údajů

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO UCHAZEČE O ZAMĚSTNÁNÍ PODLE GDPR

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

JARNÍ ŠKOLA Zdravých měst

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Politika ochrany osobních údajů

GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2

Záznam o činnostech zpracování dle článku 30 nařízení GDPR

Rokytnice nad Jizerou

Směrnice č. 13/2018. Ochrana osobních údajů

GDPR RYCHLE A ZBĚSILE

33.1. Ochrana osobních údajů - webové stránky

Informace o zpracování osobních údajů KLIENTŮ A OBCHODNÍCH PARTNERŮ

GDPR ochrana osobních údajů

GDPR - příklad z praxe

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

ORGANIZAČNÍ ŘÁD ŠKOLY

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Oznámení společnosti URBAN TRANSPORTE spol. s r.o. o ochraně osobních údajů GDPR

Jak bojovat s GDPR? Martin 9. března 2017

Olga Přikrylová IT Security konzultant / ITI Seminář k GDPR. Ochrana osobních údajů

GDPR Projekt GDPR Compliance

Ochrana osobních údajů pro personalisty

Projekt GDPR-CZ. innogy Přístup k projektu v oblasti HR. Agenda. 19/11/2017 Page 1. Praha 23. listopadu Úvod a cíle projektu.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCÍ

Transkript:

Představení služeb Konica Minolta GDPR Praha 28. 6. 2017 Mgr. Karin Beňková, Mgr. Jiří Císek

Co je to GDPR? Obecné nařízení o ochraně osobních údajů (General data protection regulation) 25. 5. 2018 přímá účinnost

Čeho se týká? Osobní údaje FYZICKÝCH OSOB: - Spotřebitel - Zákazník - OSVČ - Zaměstnanci Evidence a zpracovávání osobních údajů fyzických osob - Náhled - Úprava - Změna - Použití - Výmaz

Na koho GDPR nejvíce dopadá? GDPR dopadá na všechny, kdo zpracovávají údaje o fyzických osobách, tzn. údaje zaměstnanců, zákazníků, obchodních partnerů Nejvýznamnější zásah však představuje pro společnosti, které: - zpracovávají citlivé údaje (zdravotnictví, odbory, bezpečnostní agentury ) - vedou rozsáhlé databáze (telekomunikace, energie, marketing, dopravci ) - společnosti s počtem zaměstnanců nad 250

Best practice Vhodná technická a organizační opatření Pseudonymizace Účel zpracovávání Šifrování

DPO pověřenec ochrany osobních údajů POVINNOST: veřejná správa (vyjma soudy) rozsáhlé, pravidelné a systematické monitorování rozsáhlé zpracování citlivých údajů nebo rozsudků v trestních věcech možná pluralita zakázaný střet zájmu

Práva subjektu údajů Transparentní jazyk Přesné a úplné zpracování Informace (na začátku, v průběhu, na konci) Přenositelnost Omezení zpracování, oprava, výmaz (právo být zapomenut ) námitky v případě správy

Zpráva o posouzení vlivu DPIA odpovědnost organizace vysoké riziko pro práva a svobody fyzických osob Povinnost: - systematické a rozsáhlé vyhodnocování automatizované zpracování - citlivé údaje - systematické monitorování veřejně přístupných prostor - atp. vyhodnocení rizika (původ, povaha, zvláštnost, závažnost) výsledek posouzení

Jak správně identifikovat osobní údaje a provést dopadovou analýzu?

Jak začít? Jaké řešení zvolit? Holding x jednotlivé společnosti Právní x procesní x IT Identifikace klíčových oblastí Zaměstnanci B2B kontakty na obchodní partnery/ údaje zákazníků pokud jsme zpracovatelé B2C zákazníci Dodavatelé (OSVČ), externí zpracovatelé (účetní, marketing, dopravci..)

Jsme připraveni? Víme jaké údaje zpracováváme? Máme je rozděleny podle účelu? (vliv na délku a možnosti zpracování) Vedeme o zpracování záznamy? (záznam o zpracování logování!) Jsme připraveni na práva subjektů? (informace, přenos, výmaz) Máme odpovídající zabezpečení? (reakční doba, procesy, oznámení porušení) Známe naše povinnosti? (DPO, DPIA)

Dopadová analýza GAP rozdíl mezi as is a GDPR Správné otázky na klíčové osoby Nutné posoudit přínos x náklady x čas Výsledkem nástroje pro budoucí rozvoj organizace Není to samé jako DPIA

Best practice v organizaci a požadavky na procesy

Best practice Záměrně neukotvitelný pojem Privacy by design Možnosti organizace x zpracovávané údaje Nejnovější stav techniky

Uvnitř organizace Zpracované záznamy o zpracování (znalost účelu, retenčních dob...) Poskytování informací, souhlasy, privacy by design Nastavení vnitropodnikové kultury a kodexy chování Procesy při nakládání s osobními údaji Accountability příjmutí odpovědnosti DPO, DPIA

Vnitřní nastavení a ochrana perimetru Nutná podpora IT Nastavení zabezpečení Rizikové oblasti emaily, zálohy, BYO zařízení Logování přístupů, pomoc IT při realizaci procesů (zj. odpovědi na práva subjektů) Nejnovější stav techniky

Nabízené služby v oblasti GDPR

GDPR audit 1. Úvodní seznámení 2. Zaslání dotazníku 3. Vstupní pohovor 4. Cenová nabídka 5. Uzavření smlouvy pojištění odpovědnosti 6. Pracovní skupiny na jednotlivých odděleních 7. Analytická část 8. GAP analýza 9. Implementace 10. Reaudit a závěrečná zpráva 1 2 3 4 5 6 7 8 9 10

GDPR úvodní seznámení Schůzka s organizací, kde probereme obecné požadavky kladené GDPR na konkrétní subjekt. 1 2 3 4 Zjistit přístup organizace k GDPR Nabídnout konkrétní řešení na míru Podklad pro cenovou nabídku 5 6 7 8 9 10

Zaslání dotazníku Po úvodní schůzce Vám je zaslán dotazník, který slouží jako podklad pro vstupní pohovor. 1 2 3 4 Dotazník obsahuje zejména: základní informace o organizaci (počet zaměstnanců, zaměření, oddělení zpracovávající o.ú.) počet a typy IT systémů informace o vnitropodnikových směrnicích základní informace z relevantních oddělení 5 6 7 8 9 10

Vstupní pohovor Vstupní pohovor slouží jako podklad pro cenovou nabídku. Pomáhá nám pochopit kulturu organizace, procesy na jednotlivých odděleních a klíčovým pracovníkům dává obrázek o možné budoucí spolupráci. Vstupní pohovor je zdarma. HR IT Marketing Obchodní oddělení, vývojové oddělení 1 2 3 4 5 6 7 8 9 10

Cenová nabídka zahrnuje audit implementaci - reaudit řešení na klíč x spolupráce x samostatné řešení outsourcing DPO 1 2 3 4 5 6 7 8 9 10

Uzavření smlouvy Pojištění odpovědnosti v současnosti 250mil. CZK NDA Podrobný popis auditu Časový harmonogram 1 2 3 4 5 6 7 8 9 10

Pracovní skupiny na jednotlivých odděleních Procesy ve Vaší organizaci znáte nejlépe sami. Proto ve spolupráci s klíčovými osobami na každém oddělení popisujeme současný stav. Tito pracovníci by měli být následně zodpovědní za uvedení procesů do souladu s GDPR. Nutné zvážit využití vlastních zdrojů x outsourcing Řešení na klíč x spolupráce x samostatné řešení 1 2 3 4 5 6 7 8 9 10

Analytická část identifikace uchovávaných údajů a jejich uložení (servery, cloud) analýza právního základu pro zpracování a poskytovaných informací o zpracování kontrola procesu profilování a jeho dopadu na jednotlivce právní revize: procesů udržování kvality osobních údajů připravenosti reagovat na právo na přístup, opravu a výmaz osobních údajů, právo na omezení jejich zpracování a na přenositelnost údajů zhodnocení bezpečnostních opatření při zpracování analýza nastavení IT systémů s ohledem na best practice, logování přístupů a minimalizace zpracování osobních údajů vyhodnocení správnosti použití cookies a sledovacích mechanismů využívání CCTV pro monitoring zaměstnanců, kontroly pracovních e-mailů a geolokačních zařízení praxe přímého marketingu, e-mailového marketingu, telemarketingu a digitální reklamy ochrany osobních údajů při náborech, sociálních médií 1 2 3 4 5 6 7 8 9 10

GAP analýza Cílem je identifikovat rozdíly mezi stavem as is a GDPR. Rozdělení na oblasti, které jsou v pořádku, rizikové oblasti a oblasti, které jsou v přímém rozporu. Výstupem je podklad pro rozhodování o tom, jaké opatření a v jakém časovém harmonogramu organizace musí přijmout. Podklad pro časovou a finanční investici. zjištění stavu ochrany osobních údajů společnosti v porovnání s GDPR tvorba doporučených kroků v oblasti: bezpečnosti systému řízení ochrany osobních údajů činností při zpracování osobních údajů interních předpisů řízení rizik třetích stran 1 2 3 4 5 6 7 8 9 10

Implementace Implementace v souladu s plánem přijatým na základě GAP analýzy. Během celé implementační fáze plná podpora v rámci přijímaných opatření. 1 2 3 4 Zatím nejkratší implementační fáze byla 6 měsíců Vhodné vzít v úvahu změnu smluvní dokumentace, tendry na IT řešení Nutné aby navrhovaná opatření přijali zaměstnanci čas na seznámení a implementaci dovnitř 5 6 7 8 9 10

Reaudit a závěrečná zpráva Po skončení implementační fáze nutné provést reaudit, na základě kterého je vyhotovena závěrečná zpráva osvědčující soulad organizace s GDPR. 1 2 3 4 Závěrečná zpráva = paper trail Odpovědnost za poskytnuté rady Samostatnost organizace Podklad pro budoucí konzultace 5 6 7 8 9 10

Outsourcing DPO DPO v rámci organizace může být zaměstnanec ovšem musí splnit povinnosti kladené na kvalifikaci + nezávislost. V případě, že organizace nemá kapacity DPO insourcovat, je možné jako DPO ustanovit externistu. Přehled a zkušenosti z více organizací = širší přehled Šetří náklady na vzdělávání DPO nutné vzdělání v oblasti IT, práva a dalších Odhad časové náročnosti 1-5 mandays/měsíc podle velikosti organizace/zpracovávaných údajů Pojištění odpovědnosti 1 2 3 4 5 6 7 8 9 10

Dotazy?

Děkujeme za pozornost.