ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

Podobné dokumenty
GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

GDPR & CLOUD. Mgr. Jana Pattynová, LL.M

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Kybernetická bezpečnost

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

GDPR ve zdravotnictví - dopad nových pravidel ochrany soukromí na zdravotnická zařízení

ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M

GDPR. Požadavky na dokumentaci. Luděk Nezmar

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

GDPR compliance v Cloudu. Jiří Černý CELA

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Obecné nařízení o ochraně osobních údajů

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

JAK SE PŘIPRAVIT NA GDPR?

GDPR Aneb co se nedá stihnout včas

Nová pravidla ochrany osobních údajů

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

GDPR z pohledu ICT sekce MV. Ing.Robert Piffl

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

GDPR Projekt GDPR Compliance

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Dopady GDPR a jejich vazby

Systémová analýza a opatření v rámci GDPR

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

Představení služeb Konica Minolta GDPR

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR ochrana osobních údajů

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

GDPR a veřejná správa

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

GDPR Modelová Situace z pohledu IT

Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Harmonogram implementace GDPR

Ochrana osobních údajů a bezpečnost dat - novinky v GDPR

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Záznam o zpracování osobních údajů

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Jak bojovat s GDPR? Martin 9. března 2017

GDPR Obecné nařízení o ochraně osobních údajů

GDPR evoluce v ochraně osobních údajů.

Právní posouzení principů GDPR v rámci organizace

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

Seznam vzorů, které naleznete v publikaci:

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Farmakovigilance z pohledu ochrany osobních údajů

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

GDPR - příklad z praxe

Školení GDPR pro Cosmetics Atok International

Ochrana osobních údajů nová legislativa

GDPR v sociálních službách

Ochrana osobních údajů Implementace GDPR

GDPR v podmínkách statutárního města Karviné

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

GDPR RYCHLE A ZBĚSILE

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Projekt GDPR-CZ. innogy Přístup k projektu v oblasti HR. Agenda. 19/11/2017 Page 1. Praha 23. listopadu Úvod a cíle projektu.

S GDPR nepřijde konec světa

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR.

Očekávané dopady GDPR do pojišťovnictví

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

GDPR a Pověřenec pro ochranu osobních údajů. JUDr. Jakub Morávek, Ph.D.

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ

Transkript:

ÚVOD DO GDPR Mgr. Jana Pattynová, LL.M. 26.4.2017

ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Data jako potenciálně toxická aktiva

ÚVOD DO GDPR GDPR v kontextu širší právní úpravy dat PRÁVO EU GDPR x NIS Vertikální regulace ČESKÉ PRÁVO x Zákon o kybernetické bezpečnosti Novela zákona o kybernetické bezpečnosti Vertikální regulace Finanční instituce Telekomunikační operátoři Poskytovatelé zdr. služeb Veřejný sektor Poskytovatelé cloudu X X E-shopy X X Poskytovatelé služeb X X X Výrobní společnosti X X X Maloobchodní řetězce X X X

ÚVOD DO GDPR Dozorový orgán a sankce GDPR Zákon o kybernetické bezpečnosti NIS Novela zákona o kyber. bezpečnosti Dozorový úřad Vnitrostátní dozorový úřad (ÚOOÚ) Vedoucí dozorový úřad Národní bezpečnostní úřad (NBÚ) Národní bezpečnostní úřad (NBÚ) Maximální výše pokut 20.000.000 Eur nebo až 4 % celkového světového ročního obratu 100.000 Kč 5 mil. Kč Účinnost 25. května 2018 1. ledna 2015 do května 2018

ÚVOD DO GDPR Co je regulováno jako osobní údaje? údaje identifikující fyzickou osobu Zřejmé: jméno, číslo dokladu totožností, kreditní karta, kontaktní údaje, informace o zdraví, lokalizační údaje, IP adresa, atd. Ale také: jakékoli informace o nákupech, užívaných službách či vlastněných zařízeních, (meta) data týkající se předchozího chování při užívání služby, fotografie

NOVINKY V GDPR

NOVINKY V GDPR Změny v produktech a službách Posílení práv subjektů údajů Širší informační povinnosti Privacy by design a privacy by default Jednoznačný souhlas k jakémukoli zpracování údajů Ochrana nezletilých Online identifikátory Přenositelnost údajů Odvolání souhlasu a právo být zapomenut

NOVINKY V GDPR Interní změny Záznamy o činnostech zpracování (místo registrace) Vlastní vyhodnocení dopadů zpracování na ochranu údajů Notifikace neoprávněného přístupu k osobním údajům Pověřenec pro ochranu osobních údajů Vznik Evropského sboru pro ochranu osobních údajů Hlavní dozorový orgán jako jedno správní místo Nové požadavky na zpracovatelské smlouvy (vč. subdodavatelů) Specifická pravidla pro zpracovatele

NOVINKY V GDPR Životní cyklus údajů Požádat Vytvořit Aktualizovat Odstranit Bez souhlasu nebo zákonného titulu technická nemožnost postoupit k dalšímu kroku Spojit údaje s: subjektem, účelem, časovým rámcem Spojit údaje s: účelem, časovým rámcem Odstranit údaje: všude, splnění evidence, právo být zapomenut,

JAK PŘISTOUPIT K IMPLEMENTACI GDPR?

IMPLEMENTACE GDPR Fáze implementace GDPR Rozdílová analýza Implementace požadavků Posouzení vlivu na ochranu osobních údajů (DPIA) Turnover based sanctions under GDPR Zajištění udržitelnost v čase

Obchodní partneři, dodavatelé IMPLEMENTACE GDPR Dopady GDPR Dopady GDPR se prolínají celou organizací a všemi úrovněmi její činnosti. Požadavky GDPR dopadají na produkty, procesy a informační systémy. OSOBNÍ ÚDAJE Zajištění souladu s GDPR proto vyžaduje multidisciplinární přístup, kombinující znalost práva, procesů, produktů a IT.. Data is at the heart of digital transformation Turnover based sanctions under GDPR 1. 2. 3. 4. Data nerespektují hranice právnických osob Většina společností nemá podrobný popis datových toků Co s nestrukturovanými daty? Do jaké míry je nutné kontrolovat dodavatele? Externí data Interní data 5. Jak pracovat s různou mírou rizikovosti zpracování?

IMPLEMENTACE GDPR Co jsou scénáře zpracování? Scénáře, které jsou relevantní ve vztahu ke zpracování osobních údajů Data is at the heart of digital transformation Příklady scénářů zpracování: HR/personální údaje Produkty/zákaznické vztahy Dodavatelské vztahy Turnover based sanctions under GDPR Marketing Interní/externí komunikace Fyzické zabezpečení objektu

IMPLEMENTACE GDPR Průběh rozdílové analýzy Definice relevantních scénářů zpracování pro danou společnost Data is at the heart of digital transformation Vymezení požadavků GDPR pro každý scénář zpracování Turnover based sanctions under GDPR Identifikace rozdílů skutečného a požadovaného stavu

IMPLEMENTACE GDPR Implementace výsledků rozdílové analýzy Quick wins Data is at the heart of digital transformation Prioritizované projekty (náklady vs. pokrytá rizika) Turnover based sanctions under GDPR Residuální rizika

DPIA A UDRŽITELNOST V ČASE

DPIA ROZDÍLOVÁ ANALÝZA vs DPIA Rozdílová analýza Předběžné hodnocení DPIA Uvede produkty, procesy a datové toky do souladu s GDPR, upraví dokumentaci, doplní chybějící instituty Posoudí, zda je vysoká pravděpodobnost rizika zpracování pro práva a svobody fyzických osob Vyhodnocení rizik zpracování pro práva a svobody subjektů údajů a stanovení opatření záruk a mechanismů pro eliminaci rizika

DPIA Udržitelnost v čase Aktualizace DPIA Proces testování zabezpečení Přezkum DPIA při změně rizika, jež představují konkrétní operace WP 29: Posouzení by se mělo provádět pravidelně každé tři roky Zavést proces pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování.

GDPR a IT dodavatelé Mohou s GDPR pomoci IT dodavatelé? Role IT dodavatelů jako zpracovatelů údajů Potřeba přiřadit IT dodavatele k jednotlivým scénářům zpracování Standardizované požadavky na IT dodavatele Lze aplikovat stejné standardní požadavky na všechny IT dodavatele? Je potřeba kontrolovat tvrzené skutečností SW nástrojů? Turnover based sanctions under GDPR?

Spolu s kancelářemi v Londýně, Bruselu a Moskvě jeden z největších specializovaných právních týmů zaměřených na právo technologií, médií a komunikací Hlavní oblasti praxe: Ochrana osobních údajů IT smlouvy, včetně smluv na cloudové produkty IoT M&A transakce v technologickém sektoru Podpora start-upů při vstupu na zahraniční trhy Pracovní právo (včetně technologických aspektů smluv zaměstnanců, BYOD) IP právo Média Telekomunikační právo Více informací: www.pierstone.com Jana Pattynová Na Příkopě 9 110 00 Praha 1 +420 777 738 040 jana.pattynova@pierstone.com