Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Podobné dokumenty
Obecné nařízení o ochraně osobních údajů (GDPR) ve veřejné správě Mgr. Michal Nulíček, LL.M. ROWAN LEGAL

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

Nová pravidla ochrany osobních údajů

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

GDPR ochrana osobních údajů

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

GDPR obecně Svaz měst a obcí

APLIKACE GDPR V PROSTŘEDÍ OBCÍ. Tereza Šamanová GDPR školení pro obce Kraj Vysočina

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Informatický pondělek FIT ČVUT. Jak pracovat s osobními daty od roku 2018?

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Právní posouzení principů GDPR v rámci organizace

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

Obecné nařízení o ochraně osobních údajů

APLIKACE GDPR V PROSTŘEDÍ OBCÍ. Tereza Šamanová GDPR školení pro obce Pardubický kraj

SPISOVÁ SLUŽBA A GDPR

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

Informování veřejnosti o zpracování osobních údajů

GDPR evoluce v ochraně osobních údajů.

JAK SE PŘIPRAVIT NA GDPR?

Informování veřejnosti o zpracování osobních údajů

Povinnosti obce nebo města jako správce podle GDPR. Jarní celostátní odborný seminář STMOÚ Valeč Přednášející JUDr.

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

OBSAH Seznam zkratek...17 Kapitola 1 Ú vod... 21

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Informování veřejnosti o zpracování osobních údajů

Co všechno je zpracování osobních údajů podle GDPR

Informování veřejnosti o zpracování osobních údajů

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

Ochrana osobních údajů aktuálně

Informování veřejnosti o zpracování osobních údajů

GDPR. Požadavky na dokumentaci. Luděk Nezmar

#gdpr #gastro #hotel. 16. února Janka Brezániová

Ochrana osobních údajů nová legislativa

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

Informování veřejnosti o zpracování osobních údajů

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

Pověřenec pro ochranu osobních údajů

Informování veřejnosti o zpracování osobních údajů

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Informování veřejnosti o zpracování osobních údajů

Směrnice č. 13/2018. Ochrana osobních údajů

Ochrana osobních údajů - GDPR

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

O B E C H O S T Í N Hostín 56, Byšice

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

ALIS spol. s r.o., Česká Lípa říjen 2017

Harmonogram implementace GDPR

Okresní soud v Ústí nad Labem

Informace o zpracování osobních údajů. Úvodní informace

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

Článek 13. Informace uvedené v tomto dokumentu jsou platné od data jejich zpracování správcem.

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

Zásady ochrany osobních údajů

Informace k ochraně osobních údajů - GDPR

Obecné nařízení o ochraně osobních údajů

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Informování veřejnosti o zpracování osobních údajů

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

Informace o zpracování osobních údajů fyzických osob

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

OSOBNÍ ÚDAJE GDPR ROK POTÉ

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Informování veřejnosti o zpracování osobních údajů

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

Ochrana osobních údajů pro personalisty

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR - příklad z praxe

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Transkript:

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR Mgr. Kristýna Delmar Barcamp Brno 2017

Přehled přednášky OSOBNÍ ÚDAJE POVINNOSTI SPRÁVCE A ZPRACOVATELE POVĚŘENEC PRO OCHRANU OSOBNÍCH ÚDAJŮ VHODNÝ POSTUP PRO PŘÍPRAVU NA ÚČINNOST

Kdo jste? Týká se Vás GDPR? Markeťáci Personalisté Dodavatelé software Zákazníci 4

Chráněné osobní údaje

Definice Osobní údaj Citlivý osobní údaj 6

Name of presentation 7

Příklady osobních údajů Obecné Zvláštní *Genetické údaje: *Biometrické údaje: 8

Údaje nepožívající ochranu při zpracování Právnické osoby Anonymizované údaje pozor na pseudonymizované údaje Osobní údaje zemřelých osob Údaje získané v rámci činnosti čistě osobní povahy, které nemají obchodní či institucionální charakter. 9

Správce/zpracovatel osobních údajů Správcem se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který sám nebo společně s jinými určuje účely a prostředky zpracování osobních údajů; jsou-li účely a prostředky tohoto zpracování určeny právem Unie či členského státu, může toto právo určit dotčeného správce nebo zvláštní kritéria pro jeho určení Zpracovatelem se rozumí fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce 10

Povinnosti správce a zpracovatele dle GDPR

Povinnosti správce Oznamovací povinnost bude zrušena a nahrazena povinností provést tzv. posouzení dopadu na ochranu osobních údajů. Povinnost oznámit dozorovému orgánu k posouzení neboli k předběžné konzultaci. Povinnost vést záznamy o všech zpracováních, za která nesou odpovědnost. Povinnost ohlašování případů narušení bezpečnosti osobních údajů (tzv. data breaches). Pověřenec 12

Práva subjektů OÚ Právo na přístup Právo na opravu Právo na přenositelnost údajů ( portabilita ) Právo vznést námitku Právo na omezení zpracování Právo na výmaz (právo být zapomenut ) Omezení práv a povinností 13

Pověřenec pro ochranu osobních údajů DATA PROTECTION OFFICER

Pověřenec Nezávislý garant správného nakládání s osobními údaji Forma spolupráce Komu odpovídá? Zvláštní ochrana pověřence 15

KDO MUSÍ POVĚŘENCE MÍT? Orgán veřejné moci Hlavní činnosti jsou operace vyžadující rozsáhlé pravidelné a systematické monitorování osob. Hlavní činnosti spočívají v rozsáhlém zpracování zvláštních kategorií údajů, Ostatní pověřence mít mohou. 16

ÚKOLY POVĚŘENCE Sleduje soulad Školí Organizuje interní audity 17

Co musí pověřenec umět? Profesní kvality Požadavek minimálního vzdělání? Další vhodné znalosti 18

Zpracování osobních údajů

Účel zpracování a omezení Omezení účelem stanoven před zpracováním Další zpracování (za jiným účelem, než za jakým byla data shromážděna) - při slučitelnosti Automaticky slučitelný účel: Vědeckého či historického výzkumu nebo pro statistické účely Archivace ve veřejném zájmu 20

Souhlas se zpracováním Je titulem pro zpracování osobních údajů GDPR upravuje definici a je obtížnější jej získat pravená definice: svobodný, výslovný, vědomý a jednoznačný projev vůle, daný prostřednictvím prohlášení, nebo jasnou souhlasnou akcí (affirmative action) Souhlas nelze udělit mlčky, konkludentně 21

Jiné důvody pro zpracování OÚ kromě souhlasu Plnění smlouvy Splnění právní povinnosti, Ochrana životně důležitých zájmů SÚ, Veřejný zájem, výkon veřejné moci, 22

JAK SE PŘIPRAVIT na GDPR

Audit stávající práce s osobními údaji Vytvoření nebo aktualizace interních procesů a předpisů Nastavení zabezpečení práce se stávajícími údaji Technické řešení Revize dokumentace Revize vztahů s externími zpracovateli 24

Vynucování a sankce Velké množství pravomocí dozorových úřadů Sankce: Současný stav = max. 10 mil. Kč GDPR = Výrazné zpřísnění sankcí až do 20 mil. EUR nebo 4 % celosvětového ročního obratu 25

26

Mgr. Kristýna Delmar, právnička a vedoucí sekce inovací kristyna.delmar@fbadvokati.cz www.fbadvokati.cz www.frankbold.org