Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Podobné dokumenty
ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

GDPR & CLOUD. Mgr. Jana Pattynová, LL.M

Kybernetická bezpečnost

GDPR ve zdravotnictví - dopad nových pravidel ochrany soukromí na zdravotnická zařízení

ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M

GDPR compliance v Cloudu. Jiří Černý CELA

Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Ochrana osobních údajů a bezpečnost dat - novinky v GDPR

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Nová pravidla ochrany osobních údajů

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Ochrana osobních údajů a kybernetické bezpečnosti s GINIS. Jan Dienstbier Garant platformy KYBEZ

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

JAK SE PŘIPRAVIT NA GDPR?

Obecné nařízení o ochraně osobních údajů. předpis, který nahradí zákon o ochraně osobních údajů

GDPR Modelová Situace z pohledu IT

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Dopady GDPR a jejich vazby

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

GDPR evoluce v ochraně osobních údajů.

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Seznam vzorů, které naleznete v publikaci:

GDPR RYCHLE A ZBĚSILE

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Ochrana osobních údajů - GDPR

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

GDPR. Přehled nejvýznamnějších změn. Viktor Dušek, KPMG Legal Praha, 28. února 2017

Představení služeb Konica Minolta GDPR

OCHRANA OSOBNÍCH ÚDAJŮ rok poté CESNET NÁRODNÍ TECHNICKÁ KNIHOVNA, PRAHA JUDr. Soňa Matochová, Ph.D.

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK

PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

Zásady ochrany osobních údajů pro společnost KEMPCHEN s.r.o.

Informace o zpracování a ochraně osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

GDPR Projekt GDPR Compliance

GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

GDPR a veřejná správa

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR Obecné nařízení o ochraně osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR.

Obecné nařízení o ochraně osobních údajů

Oznámení o ochraně osobních údajů podle Obecného nařízení o ochraně osobních údajů (GDPR)

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

1. Osobní údaje uvedené v internetové Samoobsluze nebo v Aplikaci

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

Právní výzvy v oblasti kybernetické bezpečnosti. Mgr. Petra Vrábliková advokát

PODMÍNKY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Informace o zpracování osobních údajů

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Změny v ochraně osobních údajů v souvislosti s novým nařízením GDPR. Mgr. Kristýna Delmar Barcamp Brno 2017

GDPR ochrana osobních údajů

Zabezpečení osobních údajů

#gdpr #gastro #hotel. 16. února Janka Brezániová

Obecné nařízení o ochraně osobních údajů (GDPR) FBMI Kladno Dagmar Brechlerová

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Informace o zpracování osobních údajů

GDPR v podmínkách statutárního města Karviné

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Kybernetická bezpečnost a GDPR. OBCE, MĚSTA, KRAJE a jiné organizace

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Farmakovigilance z pohledu ochrany osobních údajů

Zásady zpracování osobních údajů vydané v souladu s nařízením (EU) 2016/679, o ochraně fyzických osob souvislosti zpracováním

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

SROVNÁNÍ PRÁVNÍ ÚPRAVY DLE ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ A NAŘÍZENÍ GDPR

ALIS spol. s r.o., Česká Lípa říjen 2017

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI A NAVAZUJÍCÍ PROVÁDĚCÍ PŘEDPISY

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Zásady zpracování osobních údajů pro zákazníky společnosti NTS Computer, a.s.

Jak bojovat s GDPR? Martin 9. března 2017

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Záznam o zpracování osobních údajů

OBECNÁ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Transkript:

Mgr. Jana Pattynová, LL.M. 1. února 2017 Ochrana osobních údajů a bezpečnost dat novinky v GDPR

ÚVOD K OCHRANĚ ÚDAJŮ Proč je ochrana údajů tématem? Data jsou důležitým aktivem Data jsou klíčová v digitální transformaci Riziko vysokých sankcí dle GDPR

DATA JAKO AKTIVUM Data jako klíčové aktivum Data jsou zdarma, ale vyžadují právní titul a zabezpečení Právní titul: jak poznám, že data jsou moje. Zabezpečení není jen otázka komerční preference ale regulační požadavek,

Právní úprava dat PRÁVO EU GDPR x NIS APLIKACE Vertikální regulace ČESKÉ PRÁVO x Zákon o kybernetické bezpečnosti Novela zákona o kybernetické bezpečnosti Vertikální regulace Finanční instituce Telekomunikační operátoři Poskytovatelé zdr. služeb Veřejný sektor Poskytovatelé cloudu X X E-shopy X X Poskytovatelé služeb X X X Výrobní společnosti X X X Maloobchodní řetězce X X X

APLIKACE Dozorový orgán a sankce GDPR Zákon o kybernetické bezpečnosti NIS Novela zákona o kyber. bezpečnosti Dozorový úřad Vnitrostátní dozorový úřad (ÚOOÚ) Vedoucí dozorový úřad Národní bezpečnostní úřad (NBÚ) Národní bezpečnostní úřad (NBÚ) Maximální výše pokut 20.000.000 Eur nebo až 4 % celkového světového ročního obratu 100.000 Kč 5 mil. Kč Účinnost 25. května 2018 1. ledna 2015 do května 2018

GDPR

GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Kodexy jednání a doporučení teprve budou vydány

Co je regulováno jako osobní údaje? GDPR údaje identifikující fyzickou osobu Zřejmé: jméno, číslo dokladu totožností, kreditní karta, kontaktní údaje, informace o zdraví, lokalizační údaje, IP adresa, atd. Ale také: jakékoli informace o nákupech, užívaných službách či vlastněných zařízeních, (meta) data týkající se předchozího chování při užívání služby, fotografie

GDPR V KOSTCE Novinky v GDPR Posílení práv subjektů údajů Jednoznačný souhlas ke zpracování údajů Privacy by design a privacy by default State of the art Ochrana mladistvých Online identifikátory Přenositelnost údajů Odvolání souhlasu a právo být zapomenut

GDPR V KOSTCE Novinky v GDPR Záznamy o činnostech zpracování (místo registrace) Vlastní vyhodnocení dopadů zpracování na ochranu údajů Notifikace neoprávněného přístupu k osobním údajům Pověřenec pro ochranu osobních údajů Konzultace s dozorovým orgánem a kodexy chování Hlavní dozorový orgán jako jedno správní místo Nové požadavky na zpracovatelské smlouvy (vč. subdodavatelů) Specifická pravidla pro zpracovatele

SOUHLAS JAKO PRÁVNÍ TITUL Souhlas nezletilých < 13 Pouze se souhlasem rodiče 13 15 Pouze se souhlasem rodiče, ale může podléhat vnitrostátní úpravě 16+ Bez souhlasu rodiče

SOUHLAS JAKO PRÁVNÍ TITUL Životní cyklus údajů Požádat Vytvořit Aktualizovat Odstranit Bez souhlasu nebo zákonného titulu technická nemožnost postoupit k dalšímu kroku Spojit údaje s: subjektem, účelem, časovým rámcem Spojit údaje s: účelem, časovým rámcem Odstranit údaje: všude, splnění evidence, právo být zapomenut,

SOUHLAS JAKO PRÁVNÍ TITUL Právo být zapomenut Všechny údaje týkající se příslušné osoby musí být nezvratně a kompletně vymazány Potvrzení osobě, že její údaje byly vymazány Musí být zajištěno pro celý ekosystém zpracovatelů? Některé údaje by mohly být uchovány k prokázání souladu, vymáhání nároků

PSEUDONYMIZACE A ANONYMIZACE Anonymizované vs pseudonymizované údaje Anonymizované údaje (nevratně oddělené od osoby) Informace, které nesouvisejí s identifikovanou nebo identifikovatelnou osobou, nebo osobní údaje poskytnuté anonymně takovým způsobem, že subjekt údajů již není identifikovatelný Pseudonymizované údaje (dočasně oddělené od osoby) Nemohou být přičitatelné konkrétní osobě bez použití dodatečných informací Dodatečné informace jsou uchovávány odděleně Technická a organizační opatření zajišťují, že osoba nebude identifikována Pouze správce může určit identifikaci

PSEUDONYMIZACE A ANONYMIZACE Výhody pseudonymizovaných údajů Mohou být zpracovány nad rámec původně definovaného účelu Mírnější regulace: výjimky ohledně notifikace a dalších povinností Pseudonymizace splňuje požadavek ochrany soukromí již od návrhu Pseudonymizace jako bezpečnostní opatření

OZNAMOVÁNÍ PŘÍPADŮ PORUŠENÍ Hlášení dle GDPR Porušení zabezpečení osobních údajů Zpracovatel oznámí správci Oznámení ÚOOÚ Oznámení subjektu údajů Do 72 hodin, předepsaný minimální obsah Výjimka: je nepravděpodobné, že způsobí ohrožení práv a svobod osob Pokud je riziko ohrožení práv a svobod Bezodkladně Výjimky: šifrování údajů, jiná opatření, nepřiměřené úsilí veřejné oznámení

PRÁVO PROVÁDĚT AUDIT Právo provádět audit Úřad pro ochranu osobních údajů Zákazník (správce) Dodavatel (zpracovatel) př. poskytovatel cloudu Subdodavatel (subzpracovatel) Subdodavatel (subzpracovatel)

PŘÍNOS GDPR Příležitosti a výzvy GDPR Příležitosti Výzvy Transformační potenciál Dodavatelé IT řešení Poradenské a auditorské služby Zajištění souladu s GDPR Úprava obchodního modelu Změna statusu quo

Co by měly mít společnosti pod kontrolou? Datové toky Základní mapa, odkud data přicházejí, kam jsou posílána a jak jsou tyto datové toky podloženy právně Analýza největších rizik a základní krizový plán Pochopení oblastí, ve kterých společnost není schopna nebo ochotna zajistit soulad s požadavky GDPR a komunikace souvisejících rizik Představu základních kroků v případě krizového scénáře, zejména úniku dat, případně auditu regulátora

Co pro Vás můžeme udělat? Analýza datových toků a procesů Analýza dopadů GDPR Příprava interní a externí dokumentace implementující požadavky GDPR

Spolu s kancelářemi v Londýně, Bruselu a Moskvě, jeden z největších specializovaných týmů zabývající se právem technologií, médií a komunikací. Hlavní oblasti působení: IT smlouvy, včetně smluv na cloud produkty Ochrana soukromí a osobních údajů IoT M&A transakce v technologickém sektoru Podpora pro start-upy při vstupu na zahraniční trhy Outsourcing Pracovní právo (včetně technologických aspektů pracovních smluv a dohod, BYOD) Právo duševního vlastnictví Média Telekomunikační právo Jana Pattynová Na Příkopě 9 110 00 Praha 1 +420 777 738 040 jana.pattynova@pierstone.com