GDPR a Smlouva o zpracování osobních údajů

Slides:



Advertisements
Podobné prezentace
Jednání MZ ČR JUDr. Mgr. Marek Hodulík ZÁKON O UN.
Advertisements

Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
DIRECT MAIL – LEGISLATIVNÍ OMEZENÍ
Reklamní právo v prax Oi Mgr. Libor Štajer, advokát CALL CENTRA NA PRAHU ROKU 2014 Petr Kůta
Ministerstvo průmyslu a obchodu Prezentace k nařízení 764/2008 o vzájemném uznávání
Facility management ČSN EN
Legislativa a dokumenty Informační systémy ve státní správě a samosprávě.
Elektronická spisová služba a zákon o ochraně osobních údajů
Smluvní vztahy a registrace Jaroslav Žákovčík Praha
Smluvní vztahy a registrace u Operátora trhu s elektřinou, a. s
Osobní údaje při registraci domén Praha září 2007 Mgr. Martina Šnajderová, DiS. Úřad pro ochranu osobních údajů.
Principy SPIS pro legislativu eGovernmentu Aleš Kučera – NOVELL eGovernment Expert Forum , ISSS, Hradec Králové.
Právo na informace Tereza Danielisová,
1 Brno, Ing. Petr Fajmon Dopady liberalizace a legislativních změn na JMP,a.s.
EGovernment Zpracoval: Ing. Tomáš Vašica 1 Datum: Aktuální informace k zavádění eGovernmentu Zpracoval: Ing. Tomáš Vašica Dne:
Systém kontrolní činnosti SEI
1 PORADA ŘEDITELŮ DĚTSKÝCH DOMOVŮ ZŘIZOVANÝCH MORAVSKOSLEZSKÝM KRAJEM A CÍRKEVNÍMI SUBJEKTY ODDĚLENÍ SPRÁVY ŠKOL 4. června 2009.
Informační bezpečnost jako rámec ochrany osobních údajů v orgánech veřejné správy Hradec Králové
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
Současnost a vize Integrovaného registru znečišťování životního prostředí Úsek informační podpory, oddělení IRZ/CO.
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Nakládání s daty v prostředí internetu Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.
Ochrana práv spotřebitelů v energetických odvětvích JUDr. Petr Scholz, Ph.D. ředitel sekce legislativně správní Praha, květen 2013.
Změny v průběhu kontrol (kontrolní řád) kpt. Mgr. Blanka Kliková Oddělení stavební prevence, kontrolních činností a ZPP HZS Karlovarského kraje kpt. Mgr.
Vybrané otázky nového ZÁKONÍKU PRÁCE Zákon č. 262/2006 Sb.
SIKP – Státní informační a komunikační politika Prezentace 2. část aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková.
Návrh nařízení Evropského parlamentu a Rady o elektronické identifikaci a důvěryhodných službách pro elektronické transakce na vnitřním trhu (eIDAS) Lucie.
Kamerové systémy metodika Plzeňský kraj 7. března 2013 ÚOOÚ.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Advokátní kancelář Pokorný, Wagner & spol. Karolíny Světlé 301/8, Praha 1 tel.: , fax:
Síť sociálních služeb Ústeckého kraje Setkání s poskytovateli sociálních služeb v Ústeckém kraji.
PREZENTUJÍCÍ Registry ve veřejné správě Mgr. David Marek
Správní trestání I..
General Data Protection Regulation GDPR
Cloud computing v praxi
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
Obsah prezentace Požadavky u kterých dochází ke změně v procesu
Důvodová zpráva a RIA 2. listopadu 2016 doc. JUDr. Radim Boháč, Ph.D.
WS s obchodníky Termíny spuštění nových služeb
Obecné nařízení o ochraně osobních údajů (GDPR)
GDPR General Data Protection Regulation
Webové portály LDS/MDS
Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27
Výbor pro audit ing. Bohuslav Poduška, CIA, CRMA
GDPR v praxi Kdy a proč to bez klíčové analýzy dopadů na osobní údaje (DPIA) nepůjde a jak na ni Marian Němec
Městská část Praha 6 Postup příprav GDPR Ing. Jan Holický, MBA
Seminář ,,Právo a podnikání v digitálním věku” - Ostrava,
Seminář ,,Právo a podnikání v digitálním věku” - Ostrava,
Vybrané právní aspekty podnikání v digitálním věku
Obce a implementace GDPR
Problematické aspekty patient summary optikou právníka
PODPORA SOCIÁLNĚ-PRÁVNÍ OCHRANY DĚTÍ NA KRAJSKÉM ÚŘADĚ JIHOMORAVSKÉHO KRAJE II Metodické setkání na téma „Standardy kvality sociálně-právní ochrany na.
Procesy ČEZ Distribuce
GDPR ve školství Pavel Škarban Tábor,
GDPR a obec Praha Mgr. Jan Vobořil, Ph.D. 1.
SPISOVÁ SLUŽBA A GDPR Mgr. Pavel Šrámek, Ph.D.
Projekt „Rozvoj řízení kvality včetně strategického řízení na Praze 13“ (reg. č. CZ /0.0/0.0/16_034/ ) GDPR Problematika stanovení zásad zpracování.
Výrobny a mikrozdroje Ing. Martin Kříž
GDPR v sociálních službách
Marketing technických a řemeslných oborů
Pověřenec pro ochranu osobních údajů – povinně zřizovaná pracovní pozice nebo externí spolupracovník? JUDr. Jakub Morávek, Ph. D.
GDPR Spolek veřejně prospěšných služeb
Obecné nařízení o ochraně osobních údajů
Výukový materiál zpracovaný v rámci projektu
Ochranou osobních dat jiných chráníte před potížemi sebe
GDPR Detective Jste připraveni na novou právní úpravu v oblasti ochrany osobních údajů?
GDPR pro knihovny JUDr. Tomáš Doležal advokát
GDPR - náhled po 133 dnech JUDr
GDPR JUDR. Mgr. Barbora Vlachová
V. Setkání se starosty obcí
Transkript prezentace:

GDPR a Smlouva o zpracování osobních údajů 22. - 23. 5. 2018, Říčany u Prahy JUDr. Tomáš Ščerba, Ph.D. – Advokát, Advokátní kancelář Pokorný, Wagner & partneři, s.r.o.

Obsah PREZENTACE GDPR Smlouva o zpracování osobních údajů Změna Podmínek zajištění služby distribuční soustavy

GDPR I. - General Data Protection Regulation Obecné nařízení o ochraně osobních údajů V celé EU nabývá účinnosti jednotně od 25. května 2018; Dotýká se každého, kdo shromažďuje nebo zpracovává osobní údaje Evropanů, včetně společností a institucí mimo území EU, které působí na evropském trhu - míří na společnosti, instituce i jednotlivce, kteří zacházejí s osobními údaji (zaměstnanců, zákazníků, klientů či dodavatelů), a to napříč segmenty a odvětvími; V případě porušení pravidel vyplývajících z GDPR, nezavedení či nepřipravenosti opatření požadovaných GDPR hrozí povinným subjektům vysoké pokuty; Nařizuje některým správcům nebo zpracovatelům osobních údajů zřídit nezávislou kontrolní funkci tzv. DPO (Data Protection Officer, tj. Pověřenec pro ochranu osobních údajů); Úřadu pro ochranu osobních údajů (ÚOOÚ) přibydou pravomoci odrážející závažnost celé reformy a zároveň bude částečně podřízen Evropskému sboru pro ochranu osobních údajů (EDPB);

GDPR II – vybrané podstatné změny Platnost a dodržování pravidel, jež přináší GDPR, bude muset každý správce i zpracovatel osobních údajů prokazatelně doložit po celou dobu zpracování osobních údajů příslušných subjektů údajů; Subjekt osobních údajů by měl mít přístup k osobním údajům, které jsou o něm shromažďovány, a tento přístup by měl být přímý a pokud možno okamžitý; Rozšíření definice osobních údajů (nově sem spadají i technické parametry jako e-mail, IP adresa nebo tzv. cookie v zařízení uživatele; nová je kategorie taktéž biometrických údajů); Oznamovací povinnost v případě narušení bezpečnosti, integrity osobních údajů;

GDPR III. – VYBRANÉ ZÁKLADNÍ POVINNOSTI REGULOVANÝCH SUBJEKTŮ Povinnost správců a zpracovatelů údajů bez ohledu na jejich velikost nebo počet zaměstnanců zavést technická, organizační a procesní opatření za účelem prokázání souladu s požadavky GDPR; to se týká především následujících oblastí: Implementace technických a organizačních opatření nezbytných k ochraně bezpečnosti, důvěrnosti a integrity osobních údajů; vypracování posouzení vlivu na ochranu osobních údajů, v angličtině DPIA (Data Protection Impact Assessment); jmenování pověřence pro ochranu osobních údajů neboli DPO (Data Protection Officer); Minimalizace zpracovávání osobních údajů s ohledem na účel zpracování; vedení záznamů o činnostech zpracování, za které správci/zpracovatelé zodpovídají; Povinnost správců uzavřít smlouvu o zpracování osobních údajů se zpracovateli.

Smlouva o zpracování osobních údajů Vzhledem k tomu, že: Obchodníci s elektřinou mají se společností ČEZd uzavřenou Rámcovou smlouvu o zajištění služby distribuční soustavy (dále jen „RSD“); součástí RS jsou Podmínky zajištění služby distribuční soustavy, které dále specifikují jednotlivé obchodní procesy probíhající mezi Obchodníky s elektřinou a ČEZd (dále jen „Podmínky“); na základě RSD a Podmínek se uskutečňují právní jednání v digitální formě (elektronické podobě) prostřednictvím systémů ESB a DIP, v rámci nichž dochází ke zpracování osobních údajů na straně Obchodníků s elektřinou Obchodníci s elektřinou jsou dle GDPR vůči ČEZd v postavení Zpracovatele ve smyslu článku 4 odst. 8 GDPR; Dle článku 28 odst. 3 GDPR mají ČEZd jakožto Správce a Obchodník s elektřinou jakožto Zpracovatel povinnost uzavřít smlouvu o zpracování osobních údajů.

Smlouva o zpracování osobních údajů II. Ze strany ČEZd byl rozeslán návrh smlouvy o zpracování osobních údajů k rámcové smlouvě o zajištění služby distribuční soustavy (dále jen „Návrh smlouvy“); Návrh smlouvy je standardní, obsahově stručný a textově minimalistický, přičemž reflektuje pouze jednotlivá relevantní ustanovení GDPR; Návrh smlouvy neobsahuje žádná ustanovení nad rámec základních povinností, které dle ustanovení článku 28 odst. 3 GDPR musí být obsahem smlouvy mezi Správcem a Zpracovatelem; Obsahem Návrhu smlouvy tedy nejsou žádná nepředpokládatelná či nepřiměřená ustanovení, která by Zpracovatel osobních údajů nemohl v Návrhu smlouvy očekávat.

Změna podmínek zajištění služby distribuční soustavy I. Vzhledem k tomu, že: na základě RSD a Podmínek se uskutečňují právní jednání v digitální formě prostřednictvím systémů ESB a DIP, v rámci nichž dochází ke zpracování osobních údajů na straně Obchodníků s elektřinou; obchodníci s elektřinou jsou dle GDPR vůči ČEZd v postavení Zpracovatele ve smyslu článku 4 odst. 8 GDPR; dle článku 28 odst. 3 GDPR mají ČEZd jakožto Správce a Obchodník s elektřinou jakožto Zpracovatel povinnost uzavřít smlouvu o zpracování osobních údajů; při nedodržení povinností dle GDPR hrozí jak Správci, tak Zpracovateli pokuty až do výše 20 000 000 € nebo 4 % celkového celosvětového ročního obratu; společnost ČEZd s ohledem na povinnost předcházet škodám a péčí řádného hospodáře:

Změna podmínek zajištění služby distribuční soustavy II. … drobně upravila textaci Podmínek, kde je nově zakotveno ustanovení čl. III. C odst. 15, že bez řádně uzavřené smlouvy o zpracování osobních údajů nemůže Obchodník od 25. května 2018 s elektřinou kontrahovat s ČEZd prostřednictvím elektronických prostředků komunikace, tzn. ESB a DIP. Jestliže tedy Obchodník s elektřinou nebude mít s ČEZd řádně uzavřenu smlouvu o zpracování osobních údajů dle předloženého Návrhu smlouvy, vyhrazuje si ČEZd možnost znepřístupnit od 25. května 2018 kontraktaci s Obchodníky prostřednictvím tzv. „checkboxů“ a použitím scanů pro zasílání příloh pro uzavření eSoP.

DOTAZY Nyní je prostor pro Vaše dotazy.

Děkuji za pozornost