Nová pravidla ochrany osobních údajů

Podobné dokumenty
OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Zásady ochrany osobních údajů

Prohlášení o ochraně osobních údajů

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Ochrana osobních údajů

GDPR obecně Svaz měst a obcí

Ochrana osobních údajů - GDPR

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Školení GDPR pro Cosmetics Atok International

GDPR Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

ORGANIZAČNÍ ŘÁD ŠKOLY

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Ochrana osobních údajů aktuálně

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Copyright Gaudens s.r.o.

Informace k ochraně osobních údajů - GDPR

Zásady ochrany osobních údajů

GDPR ochrana osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Seznam vzorů, které naleznete v publikaci:

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Právní posouzení principů GDPR v rámci organizace

#gdpr #gastro #hotel. 16. února Janka Brezániová

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů. a jeho dopady do zdravotnictví

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

Oznámení o zpracování Osobních údajů

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

Praktické důsledky GDPR v e-learningu IS MU. Mgr. Veronika Smítková Právní odbor RMU 1

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů:

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

Seminář o GDPR

NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

GDPR Mgr. Tomáš Černý, LL.M., MBA. Mgr. Gabriela Jiráková

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

Ochrana osobních údajů Implementace GDPR

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů (GDPR) S přihlédnutím ke Smart Cities Petr Habarta, OBPPK MV

Podmínky ochrany osobních údajů. Základní ustanovení

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Záznam o zpracování osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

SPISOVÁ SLUŽBA A GDPR

Jak by se s tím měli vyrovnat podnikatelé v oboru elektro?

Informace o zpracování osobních údajů fyzických osob

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

Ochrana osobních údajů GDPR ŠÁRKA ŠPE CIÁNOVÁ

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

GAUDENS - 22 LET TRADICE V OBLASTI KURZŮ A PORADENSTVÍ PRO REALITNÍ KANCELÁŘE

Poučení o ochraně osobních údajů

Nařízení EP a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (GDPR) executive

Politika ochrany osobních údajů GJŠ Zlín

Podmínky ochrany osobních údajů portálu zbozizkonkurzu.cz

Představení služeb Konica Minolta GDPR

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

Poučení zaměstnance o právní úpravě ochrany osobních údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

1. Kdo je správcem Vašich osobních údajů

Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o

Jak zavést správně GDPR? Řekneme vám přesně jak na to!

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

(Snad) praktický pohled na GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

CENTRUM SOCIÁLNÍCH A ZDRAVOTNÍCH SLUŽEB MĚSTA PŘÍBRAM Brodská 100, Příbram VIII IČO: , datová schránka: dvdk62u

GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

Transkript:

HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017

PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku 1995 neodpovídá technologickému pokroku v oblasti ICT - sociální sítě, internetové nabídky a služby, online obchody = rozsáhlý sběr a zpracování OÚ, monitorování a profilování FO Nová evropská právní úprava: forma nařízení = přímo aplikovatelná pravidla Cílem zajistit jednotný režim ochrany v celé EU Příprava nových pravidel: 4 roky a přesto již zastarávají např. internet věcí zavádění chytrých zařízení denní potřeby zasahuje do osobních údajů Strana 2

GDPR General Data Protection Regulation Nařízení Evropského parlamentu a Rady o ochraně fyzických osob v souvislosti se zpracováváním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně osobních údajů), kterým se zrušuje směrnice 95/46/ES. Účinnost od 25. 5. 2018 Nejkomplexnější soubor pravidel na ochranu dat Novela zákona č. 101/2000 Sb., o ochraně osobních údajů - procesní norma, novelizace léto 2017? Strana 3

GDPR Základní principy právní úpravy beze změn Podrobnější a přísnější pravidla správcům a zpracovatelům Přesnější úprava fyzických osob Dozor Úřad na ochranu osobních údajů Strana 4

NA KOHO SE PRAVIDLA GDPR VZTAHUJÍ? SANKCE? všechny firmy v EU, které nabízí zboží a služby rezidentům EU a při své činnosti zpracovávají osobní údaje zpracování osobních údajů jakákoli operace (i automatizovaná) spočívající ve shromažďování, ukládání, strukturování, vyhledávání či výmazu sankce: dnes 10 mil. Kč x nově až 10/20 mil. eur, resp. 2/4% z celosvětového obratu Strana 5

KRITÉRIA PRO UKLÁDÁNÍ SANKCÍ Úmysl x nedbalost Závažnost a délka porušení s přihlédnutím k povaze, rozsahu, účelu zpracování Počet poškozených FO Vzniklá škoda První nebo opakované porušení Součinnost s dozorovým orgánem Opatření k nápravě technická, personální Strana 6

Nová definice osobních údajů? Osobními údaji se dle GDPR rozumí: veškeré informace o identifikované nebo identifikovatelné fyzické osobě; identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby. Strana 7

Nová definice osobních údajů? Zůstává zachována kategorie citlivých osobních údajů: př. rasový původ, náboženské vyznání, zdravotní stav Jsou součástí definice biometrické údaje (např. scan sítnice, otisk prstu), genetické údaje (např. DNA) Nejsou součástí definice údaje zesnulých osob a anonymizované údaje Nově též ochrana osobních údajů dětí (13/16/18 let) Vždy je třeba osobní údaje zpracovávat v souladu s účelem zpracování! Nepotřebné údaje smazat! Strana 8

OSOBNÍ ÚDAJE ZÁSADY ZPRACOVÁNÍ zákonnost, korektnost, transparentnost pouze pro daný účel právní tituly k nakládání s OÚ: souhlas: vědomý, svobodný, konkrétní NE předvyplněná políčka plnění smlouvy NE souhlas vložit do smlouvy právní povinnost (např. zaměstnavatel) veřejný zájem (např. policie) Strana 9

Správce x zpracovatel správce = ten (FO/PO), kdo určuje účel a způsob zpracování zpracovatel = FO/PO, která zpracovává osobní údaje jménem správce typicky poskytovatel služeb: mzdová agenda, IT a cloudové služby stávající pravidla nejsou povinnosti pro zpracovatele, plná odpovědnost správce nová pravidla správce i zpracovatel přímá odpovědnost za řádné zpracování osobních údajů Strana 10

Nové povinnosti správců I. zabezpečení osobních údajů - porušení ochrany dat musí být oznámeno do 72 hodin ÚOOÚ + FO (např. hackerský útok na zabezpečení bankovních hesel) vnitřní předpisy kodexy chování, záznamy o činnostech, pověřenec, školení zaměstnanců, kontrola nastavení technických opatření např. šifrování dat, pseudonymizace (nahrazení jména číslem) oznámení není nutné, pokud by porušení zabezpečení OÚ pravděpodobně nemělo za následek riziko pro práva a svobody FO Strana 11

Nové povinnosti správců II. vést záznamy o činnostech zpracování povinnost pouze pro firmy zaměstnávající nad 250 osob, pokud jejich hlavní činnosti není zpracovávání OÚ posouzení vlivu na ochranu OÚ před zahájením zpracování + pravděpodobnost vysokého rizika pro práva a svobody FO (možnost konzultace s ÚOOÚ) systematické a rozsáhlé vyhodnocování osobních aspektů FO založené na automatizovaném zpracování rozsáhlé systematické monitorování typicky telekomunikační společnosti, dodávky energií Strana 12

Nové povinnosti správců III. pověřenec pro ochranu OÚ - výklad. stanovisko ÚOOÚ Povinnost jmenovat pouze pro orgány veřejné moci metodika Ministerstva vnitra Hlavní činnosti správce spočívají v operacích zpracování, které kvůli povaze, rozsahu nebo účelům vyžadují rozsáhlé pravidelné a systematické monitorování FO úkoly pověřence: poskytování informací a poradenství, monitorování souladu s GDPR, odborná příprava pracovníků, spolupráce s ÚOOÚ Strana 13

Nejen nová práva fyzických osob právo na přístup k OÚ + na informace od správce právo na opravu + právo vznést námitku právo na výmaz vždy, když pomine účel zpracování, při odvolání souhlasu, při protiprávním zpracování právo na přenositelnost OÚ k jinému správci ve strukturovaném, běžně používaném a strojově čitelném formátu (včetně metadat) výkladové stanovisko ÚOOÚ POZOR! Porušení práv FO ze strany správců = porušení, za která jsou nejvyšší sankce. Strana 14

e-privacy I. Návrh nařízení Evropského parlamentu a Rady o respektování soukromého života o ochraně osobních údajů v elektronických komunikacích a o zrušení směrnice 200/58/ES (nařízení o soukromí a elektronických komunikacích) předložen EK 10.1.2017, přidělen výborům v EP účinnost květen 2018? nahradí stávající směrnici o soukromí a elektronických komunikacích, která se vztahuje na tradiční telekomunikační operátory Strana 15

e-privacy II. předsednictví Estonska v Radě 2. pol. 2017 zřejmě politický tlak na rychlé projednání novela zákona č. 480/2004 Sb., o některých službách informační společnosti novela zákona č. 127/2005 Sb., o elektronických komunikacích Strana 16

e-privacy III. Nová pravidla pro poskytovatele služeb elektronických komunikací např. Facebook, Skype, Viber, WhatsApp Ochrana dat nejen u obsahu, ale též u metadat odvozených od elektronické komunikace (např. čas a místo hovoru) Jednodušší pravidla týkající se cookies nebude vyžadován souhlas, neboť cookies nezasahují do soukromí a zlepšují služby internetu Výraznější ochrana proti spamu Strana 17

VÍCE INFORMACÍ NA WEBU HK ČR: http:///pro-podnikani/legislativa-a-normy/aktuality-z-legislativy/obecne-narizeni-na-ochranu-osobnich-udaju.aspx Děkuji za pozornost. Hospodářská komora České republiky, Florentinum (recepce A), Na Florenci 2116/15, 110 00 Praha 1 T: 266 721 300, F: 266 721 690, E: office@komora.cz