Data protection. Mgr. Mária Čuhelová, advokátka, Seznam.cz, a.s.

Podobné dokumenty
IDG Storage world, Ing. Miloš Šnytr

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

COOKIES V ČESKÉ REPUBLICE. 1.1 Česká republika zákon o elektronických komunikacích

INFORMACE PRO KLIENTY O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Nová pravidla ochrany osobních údajů

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

DOMOV DŮCHODCŮ HORNÍ PLANÁ

Informace o zpracování osobních údajů smluvních partnerů

Ochrana osobních údajů - GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Oznámení o zpracování Osobních údajů

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ SUBJEKTŮ ÚDAJŮ VYUŽÍVAJÍCÍ HOTSPOTS OVANET INTERNET FREE ZONE

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

GDPR obecně Svaz měst a obcí

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Zásady zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCÍ

POUČENÍ O PRÁVECH NA OCHRANU OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ OBCHODNÍCH PARTNERŮ

Prohlášení o ochraně osobních údajů

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOSTI profiq s.r.o.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Poučení zaměstnance o právní úpravě ochrany osobních údajů

Obecné nařízení o ochraně osobních údajů

LETTER 5/2017 NEWSLETTER 5/2017. Nová právní úprava ochrany osobních údajů nařízení GDPR

Informace o zpracování osobních údajů. Úvodní informace

Článek 13. Informace uvedené v tomto dokumentu jsou platné od data jejich zpracování správcem.

Informace o zpracování osobních údajů

Zásady zpracování osobních údajů.

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Informace o zpracování osobních údajů

Problematika právní regulace cookies a její aspekty v behaviorální reklamě. Mgr. Mária Čuhelová á, advokátka

Ochrana osobních údajů aktuálně

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

Podmínky ochrany osobních údajů zákazníků společnosti Rosalie, s.r.o.

Informace k ochraně osobních údajů - GDPR

Zásady ochrany osobních údajů

Zásady ochrany osobních údajů ve společnosti HIPPO, spol. s r.o.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY A ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO OBCHODNÍ PARTNERY

Podmínky ochrany osobních údajů

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Informace o zpracování osobních údajů

Zásady ochrany osobních údajů

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

ORGANIZAČNÍ ŘÁD ŠKOLY

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Poučení o ochraně osobních údajů

Zásady zpracování osobních údajů ve Sportovním klubu Brno Žabovřesky z.s.

Žádost o poskytnutí dotace z programu města Sokolova pro poskytování dotací na podporu poskytovatelů sociálních služeb

Informace o zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace společnosti VR Group a.s. o zpracování osobních údajů uchazečů o zaměstnání VR Group, a.s. společnost OBSAH DOKUMENTU:

Zásady ochrany osobních údajů pro společnost KEMPCHEN s.r.o.

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

Souhlas se zpracováním osobních údajů

ZÁVAZNÁ PODNIKOVÁ PRAVIDLA PRO OCHRANU SOUKROMÍ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Telefonní číslo:

INFORMAČNÍ MEMORANDUM SPOLEČNOSTI SURFIN TECHNOLOGY S.R. O.

Zásady zpracování a ochrany osobních údajů

Ochrana osobních údajů

Zásady ochrany osobních údajů

Prohlášení o ochraně osobních údajů

Směrnice společností ATEsystem s.r.o. a ATEsystem Jablonec s.r.o.

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

vnitřní směrnici: Správce osobních údajů (osoba odpovědná za správu domu podle občanského zákoníku) :

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ POUČENÍ O PRÁVECH V SOUVISLOSTI S OCHRANOU OSOBNÍCH ÚDAJŮ ÚVODNÍ INFORMACE

GDPR Obecné nařízení o ochraně osobních údajů

Informace o zpracování a ochraně osobních údajů

Transkript:

Data protection Aktuální stav připravované evropské legislativy ve věci osobních údajů na internetu a nejdůležitější otázky ovlivňující obsahové společnosti Mgr. Mária Čuhelová, advokátka, Seznam.cz, a.s.

Obsah prezentace 1) Právní úprava 2) Vývoj nařízení 3) Definice subjektu údajů a její problémy 4) Cookies 5) Profilování 6) Přenositelnost údajů 7) Inspektor ochrany údajů 8) Právo vznést námitku 9) Nové zásady zpracování údajů 10)Některé povinnosti správců

Právní úprava ochrany osobních údajů Stávající: zákon č. 101/2000 Sb., o ochraně osobních údajů směrnice Evropského parlamentu a Rady 95/46/ES, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů v ČR implementována zákonem o ochraně osobních údajů Plánovaná: nařízení Evropského parlamentu a Rady o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně údajů) @Twitter účet

Vývoj nařízení Data protection 25. 1. 2012 představen návrh nařízení 10. 1. 2013 pozměňovací návrh zpravodaje Jana Phillipa Albrechta březen 2013 pozměňovací návrh projednán ministry spravedlnosti členských států, kteří jej podpořili konec dubna 2013 - hlasování ohledně nařízení v Evropském parlamentu irské předsednictví schválení nařízení jako jedna z hlavních priorit 2014 -??? účinnost nařízení???

Definice subjektu údajů Zákon o ochraně osobních údajů: určená nebo určitelná fyzická osoba, jestliže jej lze přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu. Nařízení: identifikovaná fyzická osoba nebo fyzická osoba, kterou lze přímo či nepřímo identifikovat prostředky, o nichž lze důvodně předpokládat, že je správce nebo jakákoli jiná fyzická nebo právnická osoba použijí pro identifikaci dané osoby, zejména s odkazem na identifikační číslo, lokalizační údaje, elektronický identifikátor nebo s odkazem na jeden či více zvláštních prvků její fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo sociální identity. Pozměňovací návrh: identifikovaná fyzická osoba nebo fyzická osoba, kterou lze přímo či nepřímo identifikovat a odlišit, samostatně či spolu s přidruženými daty prostředky, o nichž lze důvodně předkládat, že je správce či jakákoli jiná fyzická nebo právnická osoba použijí pro identifikaci dané osoby, zejména s odkazem na jedinečný identifikátor, lokalizační údaje, elektronický identifikátor nebo s odkazem na jeden či více zvláštních prvků její fyzické, fyziologické, genetické, psychické, ekonomické, kulturní, sociální či genderové identity či sexuální orientace této osoby.

Definice subjektu údajů - problémy do kategorie osobních údajů se pozměňovacím návrhem dostávají i data umožňující samostatně nebo i s přidruženými daty odlišení fyzické osoby možnost interpretace technických údajů jako jsou cookies, IP adresy atd. jako osobních údajů hrozba přechodu registračních údajů uživatelů pod osobní údaje automatické navýšení odpovědnosti a administrativy správců údajů

Cookies Zákon o ochraně osobních údajů: není považováno za osobní údaj Nařízení: nejasné, zda jsou cookies osobní údaj či nikoliv, návrh uvádí, že nemusejí být nezbytně za všech okolností považovány za osobní údaj. Osobním údajem jsou dle nařízení jen tehdy, zanechávají-li stopy, které mohou být s jedinečnými identifikátory a dalšími informacemi získávanými servery použity k vytvoření profilů jednotlivých osob a jejich identifikaci. Pozměňovací návrh: cookies (ale i IP adresa) jsou osobní údaj vždy, ledaže se prokazatelně nevztahují k fyzické osobě (např. firemní IP). Společnosti tedy s cookies budou muset operovat jako s osobním údajem nebo prokázat, že zpracování cookies není zpracováním osobních údajů. Cookies rešeny pouze v recitativu nařízení, nikoliv v článkovém znění. Definici cookies nařízení neobsahuje.

Profilování Nařízení: obecný zákaz profilování s výjimkou případů, a) kdy je prováděno v rámci uzavírání/plnění smlouvy, b) povoleno právem EU/členského státu nebo c) založeno na souhlasu subjektu údajů. nesmí se opírat pouze o zvláštní kategorie osobních údajů subjekt musí být o profilování informován a upozorněn na účinky zpracování osobních údajů profilování je považováno za zpracování osobních údajů musí splňovat podmínky zákonného zpracování.

Profilování Pozměňovací návrh: přidána definice profilování: Profilováním je jakýkoli způsob automatického zpracování osobních údajů, které je prováděno za účelem vyhodnocení některých osobních aspektů vztahujících se k fyzické osobě nebo za účelem analýzy a předpovědění určitého konání fyzické osoby v zaměstnání, ekonomické situaci, lokaci, zdraví, osobních preferencí, spolehlivosti nebo chování.

Profilování Pozměňovací návrh: obecný zákaz profilování s výjimkou případů nezbytných pro uzavření/plnění smlouvy -> omezení zákonných výjimek na jedinou výjimku, zpřísnění výjimky uzavření/plnění smlouvy jen na nezbytné případy vyloučeno profilování zahrnující nebo generující zvláštní kategorii osobních údajů -> dle předchozího znění nařízení mohly být tyto kategorie použity, pokud nebylo profilování založeno výhradně jen na jejich použití nelze použít k identifikaci nebo odlišení dětí profilování mající právní dopady nebo jiné výrazné dopady na subjekt údajů nesmí být prováděno plně automaticky novinka, chybí definice výrazných dopadů musí splňovat podmínky zákonného zpracování osobních údajů

Přenositelnost údajů poskytl-li subjekt údajů osobní údaje a je-li zpracování založené na souhlasu nebo smlouvě, má subjekt údajů právo převést tyto údaje uchovávané v automatizovaném systému zpracování do jiného systému v běžně používaném elektronickém formátu, aniž by mu správce bránil pozměňovací návrh dodal podmínku proveditelnosti a přiměřenosti přenosu technicky obtížně realizovatelné řešení, otázkou zůstává, kdo má pravomoc rozhodovat o technické proveditelnosti a přiměřenosti přenosu správci často v konkurenčním postavení riziko zneužití v konkurenčním boji

Inspektor ochrany údajů Zákon na ochranu osobních údajů: není upraveno Nařízení: povinnost jmenovat inspektora vázána na počet zaměstnanců zpracovatele nad 250 osob jmenován na dobu minimálně 2 let, prakticky neodvolatelný Pozměňovací návrh: povinnost jmenovat inspektora vázána na četnost zpracování osobních údajů zpracování osobních údajů více než 500 subjektů ročně jmenován na dobu minimálně 4 let, prakticky neodvolatelný může být subjektem údajů zbaven mlčenlivosti povinnost inspektora v případě pochybností souladností postupu s nařízením konzultovat v rizikových případech orgán dozoru nová možnost nepřikročit ke jmenování inspektora je třeba orgánu dozoru sdělit důvody pro toto rozhodnutí

Právo vznést námitku Zákon na ochranu osobních údajů: neupraveno, možnost žádosti o vysvětlení a odstranění nežádoucího stavu Nařízení: právo subjektu údajů vznést kdykoliv v průběhu zpracování námitku, neprokáže-li správce závažné legitimní důvody zpracování převažující nad základními právy a svobodami subjektu. Je-li vznesena námitka nelze dále údaje používat nebo zpracovávat. Pozměňovací návrh: v případě vznesení námitky povinnost správce údaje vymazat odstraněna výjimka pro případy, kdy správce prokáže legitimnost zpracování

Nové zásady zpracování nový zákonný základ zpracování, doplněný pozměňovacím návrhem: zpracování je zákonné, jsou-li údaje zpracovávány v souvislosti s právním nárokem správce vůči subjektu údajů, vznikl-li tento nárok před zahájením zpracováním základní práva subjektu údajů vždy převáží nad zájmy správce v případech, kdy už subjekt nepředpokládá další zpracovávání Není-li zákonný důvod pro zpracování, platí domněnka zákonnosti zpracování, pokud probíhá za účelem sledování oprávněných zájmů správce a nepřeváží-li ochrana základních práv subjektu údajů je-li souhlas subjektu poskytnut v rámci služeb informační společnosti, v jejímž rámci jsou osobní data zpracovávána výlučně ve formě pseudonymů, může být souhlas dán automatizovanými prostředky při dodržení technických standardů obecně v EU platných

Některé povinnosti správců údajů povinnost nahlašovat narušení bezpečnosti údajů lhůta pro nahlašování prodloužena z 24 hod. na 72 hod. promítnuto jen v recitativu, nově má orgán dozoru vést veřejný rejstřík všech oznámených případů narušení bezpečnosti povinnost informovat subjekt o poskytnutí jeho osobních údajů orgánům veřejné moci na základě žádosti tohoto orgánu a informaci o tom, zda bylo žádosti vyhověno a v jakém rozsahu výjimky: vyšetřování trestných činů, veřejná bezpečnost apod.

Děkuji za pozornost!

Mgr. Mária Čuhelová, advokátka