Praxe plnění povinností plynoucích z GDPR

Slides:



Advertisements
Podobné prezentace
Koncepce organizace posudkové služby JUDr. Jiří Veselý, Ph.D. ředitel odboru výkonu posudkové služby MPSV.
Advertisements

Právní okénko Porada s řediteli škol a školských zařízení zřizovaných Libereckým krajem Liberec 3. dubna 2014.
Rozvojový program obce Tisá Úvodní prezentace zpracovatele pro veřejnost
Vztah předpisů na ochranu osobních údajů a předpisů k právu na informace Odborný seminář STMOÚ 23. – 25. říjen 2011 Špindlerův mlýn.
Založení firmy postup. Postup založení firmy 1) Výběr oboru podnikání a vymezení předmětu živnosti 2) Volba právní formy podnikání 3) Určení názvu a umístění.
1. PCP (pre-commercial procurement) Zkušenosti s PCP v České republice Pavel Slípek.
Mgr. Jiří Šimon Odbor práva veřejných zakázek a koncesí Praha, Nová směrnice EU pro zadávání veřejných zakázek v kontextu společensky odpovědného.
Datové schránky v praxi Lukáš Jelínek
Ing. Jan Bartoš Listopad 2010 Hodnocení smluv o poskytování služeb Liberecké informatické fórum.
Pilotní projekt základního registru územní identifikace a nemovitostí („PP ZRÚIN“) Vít Suchánek, ČÚZK.
Odbor veřejné správy, dozoru a kontroly 11 Porada Ministerstva vnitra se zástupci krajských úřadů, Kanceláře veřejného ochránce práv, Svazu.
Střednědobé plány krajů, sítě sociálních služeb a přechod financování sociálních služeb na kraje Konference Financování sociálních služeb pro města a obce.
Projekt “Zajištění místní a typové dostupnosti sociálních služeb”. Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České.
INFORMAČNÍ POLITIKA V PRAXI Účetní a daňová kancelář Pavla Mikésky Jíchová Renáta Podloucká Karolína Poláková Lucie Šedivá Klára.
PŘEHLED ZAJÍMAVOSTÍ Z KONFERENCE INTERNET VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ 2013 Mgr. Tomáš Lechner, VŠE v Praze.
Procesy ve veřejné správě Ivo Vašíček Proces veřejné správy Získávání zdrojů dané, poplatky, pokuty Vnitřní a vnější bezpečnost Správa zdrojů Údržba.
 2006  Ministerstvo průmyslu a obchodu Příprava aplikace zákona č. 179/2006 sb. o ověřování a uznávání výsledků dalšího vzdělávání do působnosti Ministerstva.
Zahájení tvorby Komunitního plánu sociálních služeb pro město Žatec Mgr. Petr Antoni Dne
Výzkum efektivnosti fungování veřejné správy Interní grant VŠP Jihlava Měrtlová - Nečadová - Kovář.
EGonovi tluče srdce!!!. Revoluce ve veřejné správě! Zákon o elektronických úkonech a autorizované konverzi dokumentů.
Jihlava 29. února Chci-li rozhodnout o tom jak a co mám měnit, zlepšovat, modernizovat, musím vědět PROČ TO DĚLÁM a PRO KOHO. Tedy znát ÚČEL……
Mgr. Bedřich Myšička vrchní ředitel sekce ekonomické Sekce ekonomická 10. dubna 2014.
Systémová podpora procesů transformace systému péče o ohrožené rodiny a děti Pardubice, 25. říjen 2012 MPSV.
Krizové štáby. Zákon č. 240/2000 Sb., § 14 (1) Hejtman zajišťuje připravenost kraje na řešení krizových situací; ostatní orgány kraje se na této připravenosti.
Ministerstvo vnitra ČR, leden 2012 Centrální nákup v resortu MV.
PROJEKT ISTI INFORMAČNÍ SYSTÉM TECHNICKÉ INFRASTRUKTURY VEŘEJNÉ SPRÁVY
Revoluce jménem GDPR Eduard Pavlar Risk Assurance.
Kontrolní činnost ve zdravotnictví
Zákon o obcích 128/2000 Sb. + znění pozdějších předpisů
Komplexní systém hodnocení
Agendy IISSDE z pohledu veřejnosti Možnosti využití internetu
Komplexní systém hodnocení
PODPORA KRAJSKÉHO AKČNÍHO PLÁNOVÁNÍ
Úřad práce České republiky
Zákon o sociálním podnikání
Vysoká škola technická a ekonomická v Českých Budějovicích
Podpora implementace služby péče o děti od šesti měsíců do čtyř let v tzv. mikrojeslích a pilotní ověření služby Reg.č. projektu CZ /0.0/0.0/15_009/
RASC Standardy řízení služeb
Název opory – Právní předpisy – požární ochrana
Aplikace Monitorovací systém
Podpora implementace služby péče o děti od šesti měsíců do čtyř let v tzv. mikrojeslích a pilotní ověření služby Reg.č. projektu CZ /0.0/0.0/15_009/
eRecept – komunikace se základními registry
Mobilní bezpečná platforma Policie ČR CZ / /17
Oblast: Dobré životní podmínky zvířat
VÝHLED IISSDE RNDr. Jiří Malátek Zástupce ředitele OIVS MV
Základy pracovního práva a sociálního zabezpečení v ES
Projekt realizace referenčního rozhraní
GDPR aneb to chceme.
Národní konference GDPR 2017, Praha, 23. listopadu 2017
Aktuální právní úprava činnosti školy a nové úkoly zástupce ředitele
GDPR: ochrana osobních údajů
Seminář ,,Právo a podnikání v digitálním věku” – Praha,
Bublina jménem GDPR Petra Dolejšová, advokátka
METODICKÁ PODPORA ŘÍZENÍ KVALITY V ÚZEMNÍCH SAMOSPRÁVNÝCH CELCÍCH
Centralizované rozvojové projekty 2017
Podnikové dětské skupiny Kristina Zapletalová
GDPR v sociálních službách - metodika implementace
GDPR ve zdravotnictví a jeho dopady na práci nemocnic
Aktuálně o stavu příprav na účinnost GDPR
Praktické zkušenosti s implementací GDPR ve školách
Dostupné vzdělání pro všechny kdo chtějí znát a umět víc…
Seminář AMG, Písek 2018 GDPR.
Ochrana osobních údajů Aktuální stav příprav MV
Podpora sociální práce na území Statutárního města Kladna
PODNIKATELSKÁ RADA, MINISTERSTVO PRŮMYSLU A OBCHODU
Obecné nařízení o ochraně osobních údajů
SPRÁVNÍ PRÁVO.
v kontextu změn a potřeb moderního trhu práce
Zákon o statusu veřejné prospěšnosti.
Mobilní bezpečná platforma Policie ČR CZ / /17
Transkript prezentace:

Praxe plnění povinností plynoucích z GDPR GDPR MÝTŮ ZBAVENÉ Praxe plnění povinností plynoucích z GDPR v obcích - 12.3.2018 - Helena Svatošová Iuridicum Remedium, z.s.

Co se od doby tvorby publikace změnilo? ! - Není jasná doba a podoba zZOÚ - Chybí dobré metodiky pro po sociální sféry (MPSV) - Otázka Metodiky MŠMT Zveřejněny systémové analýzy krajů (mvcr) Speciální metodická sekce webu mv Rezortní metodika MZdr

ÚPRAVA SMLUV SE ZPRACOVATELI TVORBA INTERNÍCH SMĚRNIC Výsledky prioritizace příprav na GDPR u obcí ŠKOLENÍ ZAMĚSTNANCŮ ÚPRAVA SMLUV SE ZPRACOVATELI TVORBA INTERNÍCH SMĚRNIC Následně PODPORA PŘI TVORBĚ ZÁZNAMŮ O ZPRACOVÁNÍ NA ZÁKLADĚ REVIZE ZPRACOVATELŮ A SMLUV S NIMI NA ZÁKLADĚ ZÁZNAMŮ O ZPRACOVÁNÍ (DATOVÉ ANALÝZY) 12. 3. 2018 Praha, PSP PČR

zajištění pozice pověřence (DPO) PLUS zajištění pozice pověřence (DPO) Zaměstnanecký vztah Zaměstnanecký vztah – část. úvazek Externí zajištění ze soukromé sféry Externí zajištění sdílením Aktualizovaná metodika MV

Varianty záznamů o zpracování „Naše“ („obohacené záznamy o zpracování“) – Otevřená města Systémová analýza krajů („Kontrolní záznamy o zpracování“ Záznam o zpracování od BDO IT + Luděk Nezmar „Katalog osobních údajů„ – Metodika MZdr pro ambulantní sféru

Druhy řešení smluv se zpracovateli Stávající smlouvy s doložkou o legislativní maintenance Dodatky stávající smlouvy - iniciativy a návrh správcem/zprac. Nové funkcionality dodavatelů IS (+ VP, volba služeb) Změny všeobecných podmínek (cloudoví poskytovatelé aj.) Nové smlouvy, noví zpracovatelé Modely společného zajištění zpracování (?)

Možnost porovnání, získání informací na základě Registru smluv Datová analýza Vlastními silami Externí službou Jako testovací obec pro SA Možnost porovnání, získání informací na základě Registru smluv

Test proporcionality vůči svobodám osoby Co doporučujeme pohlídat v dalším sledu: Nestrukturované osobní údaje (e-maily, pevné disky) Posouzení podmínek pro DPIA (časový dopad, výjimka u titulů práv.pov….) Informační povinnost online, kde je možné (ZZOÚ) Potřeba extra řešení při realizaci práva na přístup Dobrá praxe privacy by design a by default Titul oprávněných zájmů správce nebo 3. osoby Test proporcionality vůči svobodám osoby

Problematické otázky PŘECHODNÁ USTANOVENÍ - INFORMAČNÍ POVINNOST ZEJM. REALIZACE PRÁVA NA PŘÍSTUP K VIDEOZÁZNAMŮM VZTAHY UVNITŘ STATUTÁRNÍCH MĚST Různé právní pohledy na některé FAQs: Např. – použití fotografií v bulletinech - právní titul souhlasu/smlouvy DEFINICE ZPRACOVÁNÍ RESP. EVIDENCE (KARTOTÉKY)

Co si pohlídat při zpracování osobních údajů: Fyzická bezpečnost neautomatizov. osobních údajů (papíry na stole) Nedostatečné řízení přístupů (víc lidí než je třeba) Emailová komunikace - vyvarovat se citlivých údajů Úzus dokumentace kopiemi ověřovaných OÚ Falešná bezpečnost technologicky pokročilých řešení (kamery) Nedostatečná pravidla pro služeb./soukromé používání mobilních zařízení

Legislativa GDPR ZÁKON O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ + „změnový“ SOUVISEJÍCÍ SMĚRNICE : Bezpečnost a vnitro (LEA) E-privacy (elektronické komunikace)

Návrh zákona o zpracování OÚ: Informační povinnost lze splnit online u titulu výkonu veřejné moci a práv.povinnosti Slučitelnost účelů netřeba zkoumat u bezpečnosti a ochrany práv osob Nebude nutná DPIA u titulu plnění právní povinnosti Velké výjimky mj. pro městské policie (?) (incidenty, práva subjektů), ale spec. požadavky na zpracovatele Novinařina, výzkum a umělecká činnost mají zvl.režim Pokuty pro veřejnou správu omezeny na 10 mil.

Kde hledat zdroje informací Online: →ÚOOÚ – GDPR sekce →MV - GDPR sekce → MŠMT – metodika GDPR → Svaz měst a obcí, Sdružení místních samospráv → Otevřená města → WP 29, ICO (.org.uk), CNIL (.fr), CIPL (.org) Odborné publikace: → Beckův komentář – 2. vydání → Luděk Nezmar – Implementace GDPR (Grada) → Bartík, Janečková – OOÚ u obcí + prac. právo

SVATOSOVA@IURE.ORG GDPR není SAMOÚČELNá ZÁTĚŽ, NAOPAK MŮŽE POMOCI ZEFEKTIVNIT PROCESY + BEZPEČNOST + SPRÁVU DAT. SVATOSOVA@IURE.ORG NA ZÁVĚR: