GDPR aneb to chceme.

Slides:



Advertisements
Podobné prezentace
Koncepce organizace posudkové služby JUDr. Jiří Veselý, Ph.D. ředitel odboru výkonu posudkové služby MPSV.
Advertisements

Název školy Gymnázium, střední odborná škola, střední odborné učiliště a vyšší odborná škola, Hořice Číslo projektu CZ.1.07/1.5.00/ Název materiálu.
Vztah předpisů na ochranu osobních údajů a předpisů k právu na informace Odborný seminář STMOÚ 23. – 25. říjen 2011 Špindlerův mlýn.
Právo na informace Zák. č. 106/1999 Sb.,o svobodném přístupu k informacím.
Osobní údaje a jejich ochrana v České republice Praha Nemoforum.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Pojem a význam práva Souhrn norem, stanovených uznaných státem k dosažení určitých společenských účelů, jejichž zachování je vynucováno státní mocí Objektivní.
Uvedení autoři, není-li uvedeno jinak, jsou autory tohoto výukového materiálu a všech jeho částí. Tento projekt je spolufinancován ESF a státním rozpočtem.
© IHAS 2011 Tento projekt je financovaný z prostředků ESF prostřednictvím Operačního programu Vzdělávání pro konkurenceschopnost a státního rozpočtu ČR.
Zákon o kybernetické bezpečnosti č. 181/2014 Sb. Presentation title.
Číslo projektu školy CZ.1.07/1.5.00/ Číslo a název šablony klíčové aktivity III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo materiáluVY_32_INOVACE_OdP_S1_07.
Seminář pro žadatele k 3.,4. a 9. výzvě IROP Ing. Helena Mertová Výběrová a zadávací řízení
Krizové štáby. Zákon č. 240/2000 Sb., § 14 (1) Hejtman zajišťuje připravenost kraje na řešení krizových situací; ostatní orgány kraje se na této připravenosti.
Principy Základních registrů Ing. Ondřej Felix, CSc.
OCHRANA PROTI NESPRÁVNÉMU POSTUPU ZADAVATELE. PRAVOMOCI ÚOHS - § 112 vydává předběžná opatření, vydává předběžná opatření, rozhoduje, zda zadavatel při.
Vyhláška č. 326/2006 Sb., o atestačním řízení pro elektronické nástroje Mgr. Martin Plíšek.
Revoluce jménem GDPR Eduard Pavlar Risk Assurance.
Kontrolní činnost ve zdravotnictví
DIGITÁLNÍ UČEBNÍ MATERIÁL
General Data Protection Regulation
Pojem přeměna obchodní společnosti
Úřad práce České republiky
Informace a informační zdroje
Název opory – Právní předpisy – požární ochrana
Jednoduché účetnictví
Povinnosti provozovatele střešních instalací při dodávkách přímým vedením
eRecept – komunikace se základními registry
Pobyt dítěte v zařízení - vybrané možnosti a limity orgánu sociálně-právní ochrany dětí z pohledu veřejného ochránce práv konference „Rodina ohrožená.
Norma ČSN JUDr. Tomáš Koníček
Porada vedoucích Úřadů územního plánovaní
Odpovědnost za poškození životního prostředí
CyberCzech a kybernetická bezpečnost v ČR
Zákon o ochraně osobních údajů
Správa sociálního zabezpečení
kpt. Ing. Tomáš Hoffmann HZS Karlovarského kraje
Číslo projektu školy CZ.1.07/1.5.00/
Základy pracovního práva a sociálního zabezpečení v ES
Národní konference GDPR 2017, Praha, 23. listopadu 2017
Aktuální právní úprava činnosti školy a nové úkoly zástupce ředitele
NV č. 201/2010 Sb. ze dne 31. května 2010  o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu ve znění NV č. 170/2014 Sb. ze dne 6. srpna 2014.
GDPR: ochrana osobních údajů
Seminář ,,Právo a podnikání v digitálním věku” – Praha,
JUDr. Katarzyna Žák Krzyžanková, Ph.D.
Role a možnosti spolupráce s orgány sociálně-právní ochrany dětí
Legislativní změny na úseku EO, OP, CD (k datu )
Závaznost ÚPD pro orgány státní správy lesa
Živnostenské podnikání (správně-právní režim) III. část
Změny právní úpravy ochrany přírody a krajiny
Zákon č. 183/2006 Sb., ve znění pozdějších předpisů
Bublina jménem GDPR Petra Dolejšová, advokátka
STAVEBNÍ ZÁKON.
© 2012 STÁTNÍ ÚSTAV PRO KONTROLU LÉČIV
Účastníci výstavby
GDPR (General Date Protection Regulation)
KYC VE SVĚTLE GDPR Ing. Miroslav Červenka
GDPR (General Date Protection Regulation)
■■ ■■ Zlínský kraj Program RP18-18 na úpravu lyžařských běžeckých tras ve Zlínském kraji Katarína KOŇAŘÍKOVÁ Odbor strategického rozvoje kraje.
#GDPR SMĚRNICE Z ’95 ZJEDNODUŠENÍ REŽIMU SPRÁVCI A ZPRACOVATELÉ
GDPR v sociálních službách - metodika implementace
GDPR ve zdravotnictví a jeho dopady na práci nemocnic
Aktuálně o stavu příprav na účinnost GDPR
Práce na novelizaci odpadové legislativy v oblasti elektroodpadu
Národní rozvojový program mobility pro všechny (NRPM)
ZÁKON o ochraně osobních údajů
GDPR – vliv na poskytování informací veřejnosti
Seminář AMG, Písek 2018 GDPR.
Uskutečněné a očekávané změny právních předpisů důležité pro zástupce ředitele Praha
Podpora sociální práce na území Statutárního města Kladna
Obecné nařízení o ochraně osobních údajů
GDPR (General Date Protection Regulation)
Transkript prezentace:

GDPR aneb to chceme

Témata Co je GDPR? Co je osobní údaj? Kdy dochází ke zpracování? Kdo zpracovává osobní údaje? Jak lze zpracovávat osobní údaje? Zásady zpracování osobních údajů Práva subjektu údajů Práva a povinnosti správce Jak se připravit?

Co je GDPR? Obecné nařízení o ochraně osobních údajů neboli General Data Protection Regulation (Nařízení EU č. 2016/679) Účinnost od 25.5.2018 Soulad ke dni účinnosti Přímá použitelnost v celé EU Zatím v platnosti zůstává český zákon o ochraně osobních údajů (zákon č. 101/2000 Sb.) – bude nový?

Co je osobní údaj? Veškeré informace o identifikované nebo identifikovatelné fyzické osobě i nepřímo identifikace na základě identifikátoru např.: lokační údaje, IP adresa, e-mailová adresa, příjem, vzdělání, info o plnění smlouvy Kategorie tzv. citlivých údajů (zdravotní stav, náboženské vyznání, sexuální orientace)

Kdo zpracovává osobní údaje? Správce – fyzická/právnická osoba, orgán veřejné moci, jiný subjekt, který určuje účel a prostředky zpracování Zpracovatel – subjekt, který zpracovává osobní údaje pro správce Zpracovatelská smlouva

Kdy dochází ke zpracování? Činnosti: Zcela nebo částečně automatizované zpracování neautomatizované zpracování osobních údajů obsažených v evidenci nebo do ní zařazených Zpracováním dle GDPR není: Zpracování fyzickou osobou v průběhu výlučně osobních či domácích činností Vyloučené oblasti (veřejná bezpečnost, vnější politika, …) Území: Zpracování v souvislosti s činností provozovny správce/zpracovatele v EU Zpracování správcem/zpracovatelem údajů, který není usazen v EU, ale subjekty údajů se nachází v EU a dochází k nabídce zboží a služeb subjektům/monitorování jejich chování

Jak lze zpracovávat osobní údaje? Zpracování je dle GDPR nezbytné: K plnění smlouvy, jejíž stranou je subjekt osoba, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu; K plnění správcových právních povinností; Pro ochranu životně důležitých zájmů subjektu nebo jiné fyzické osoby; Pro splnění úkolu ve veřejném zájmu/ při výkonu veřejné moci, čímž je pověřen správce; Pro účely oprávněných zájmů správce/třetí osoby, kromě případů, kdy mají přednost zájmy subjektu (zejména dítěte). Souhlas se zpracováním pro konkrétní účel/y;

Zásadově Zásada zákonnosti – právní důvod Zásada účelového omezení – určitý a legitimní důvod zpracování, Zásada minimalizace údajů – zpracování v minimálním rozsahu a po minimální dobu, Zásada transparentnosti – informace subjektům o zpracování jejich údajů Zásada odpovědnosti – soulad s GDPR Zásada přesnosti – pouze přesné, resp. aktualizované údaje

Práva subjektu údajů Právo na informace o zpracování Právo na přístup k osobním údajům Právo na opravu Právo „být zapomenut“ Právo na omezení zpracování Právo na přenositelnost údajů Právo vznést námitku Právo nebýt předmětem automatizovaného zpracování

Práva a povinnosti správce Informační povinnost vůči subjektu Povinnost přijmout odpovídající technické a organizační zabezpečení Povinnost ohlašovat bezpečnostní incidenty Povinnost evidovat činnosti zpracování Povinnost konzultací s ÚOOÚ Povinnost provést posouzení vlivu na ochranu osobních údajů Povinnost ustanovit pověřence

Jak se připravit? Analýza současné situace zpracování osobních údajů Zabezpečení zpracování osobních údajů Organizační – plán zpracování, kompetence subjektů,.. Technické – zajištění IT systémů,.. Právní – revize smluvní dokumentace Norma ISO 27001

Děkuji za Vaši pozornost!

Bartolomějská 304/1 110 00 Praha 1 tel.: + 420 776 725 597 mailto: jan.barta@akjb.cz http: www.akjb.cz