Ochrana osobních údajů Aktuální stav příprav MV Příprava adaptačních zákonů JUDr. PhDr. Petr Mlsna, Ph.D. náměstek ministra vnitra Zasedání pléna Podnikatelské rady 17. dubna 2018
Role Ministerstva vnitra Ministerstvo vnitra podle kompetenčního zákona má koordinační úlohu pro organizaci a výkon veřejné správy a pro spisovou službu MV bylo předsedou vlády pověřeno sjednocováním informační kampaně resortů. GDPR jako celek však není v gesci MV. GDPR je úprava nadresortní povahy. MV se ujalo úkolu poskytovat metodickou podporu při zavádění GDPR do praxe zejména vůči územním samosprávným celkům. Máme vlastní webové stránky www.mvcr.cz/gdpr Realizujeme ve spolupráci s ÚOOÚ a Akademií GDPR RoadShow ve všech krajích Připravujeme eLearning s modelovými situacemi a praktickými příklady MV je spolupředkladatelem adaptačních zákonů.
Obecné nařízení – přímá použitelnost Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018. Nahrazuje směrnici 95/46(ES) o ochraně osobních údajů, kterou implementoval zákon č. 101/2000 Sb. Obecné nařízení vychází z definic, zásad a struktury směrnice. Nemění se ani právní tituly ke zpracování údajů. Proto je řada povinností správce a práv subjektu údajů stejná nebo podobná jako podle zákona č. 101/2000 Sb. Na rozdíl od směrnice je Obecné nařízení téměř celé přímo použitelné – nepotřebuje český zákon.
Adaptační zákony - obsah Zákon o zpracování osobních údajů: Adaptace na obecné nařízení. Transpozice větší části směrnice pro policejní a trestní zpracování. Základní pravidla ochrany údajů v oblasti národní bezpečnosti (mimo působnost práva EU). Postavení a struktura ÚOOÚ, pravomoci a přestupky. Zrušení zákona č. 101/2000 Sb. Změnový zákon – řada dílčích úprav různých zákonů (cca 35) kvůli nařízení nebo směrnici.
Zákon o zpracování osobních údajů Zákon přináší některá upřesnění a vyjasnění, popř. upravuje výjimky připuštěné obecným nařízením: Správce zajišťující některé chráněné zájmy nemusí posuzovat slučitelnost účelů. Informaci o zpracování osobních údajů vycházejícím ze zákona lze subjektům údajů podat obecně např. na internetu. Posouzení vlivu zpracování na ochranu osobních údajů (DPIA) není potřeba tam, kde se jedná o zpracování vyplývající ze zákona. Oznamovat změny a výmazy lze aktualizací evidence. Věk pro samostatný on-line souhlas dítěte je stanoven na 15 let.
Zákon o zpracování osobních údajů Vylučuje se povinnost jmenovat pověřence pro ochranu osobních údajů např. u obslužných příspěvkových organizací. Upravuje se zpracování osobních údajů pro účely novinářské, umělecké, akademické a literární. Dále se upravuje postavení Úřadu pro ochranu osobních údajů. Nově bude úřad monokratický. Prolomení některých mlčenlivostí pro kontrolní činnost ÚOOÚ. V úpravě výše pokut vláda neschválila snížení horní hranice pokut pro malé obce na 5000 Kč. Zákon obsahuje omezení pokut pro veřejnou sféru na současných 10 mil. Kč, přičemž nadále platí, že pokuty nesmí být likvidační.
Adaptační zákony - projednávání Vládní návrhy adaptačních zákonů byly předloženy Poslanecké sněmovně (tisky 138 a 139). Projednávání návrhů je zařazeno na pořad 12. schůze Poslanecké sněmovny (zahájena 10. dubna 2018). Vláda navrhla Poslanecké sněmovně schválení zákonů v prvním čtení, aby nabyly účinnosti co nejdříve. Vzhledem k tomu, že již jsou známy některé pozměňovací návrhy, a rovněž z živé veřejné diskuse o GDPR a adaptačních zákonech lze soudit, že schválení v prvním čtení není pravděpodobné. Pozdější účinnost adaptačních zákonů však nepůsobí zásadní potíže, neboť obecné nařízení je přímo použitelné.
Přehled informační kampaně Základem informační kampaně je neustále aktualizovaná internetová prezentace, mikroweb spuštěný na podzim 2017 – www.mvcr.cz/gdpr. Obsahuje informace o připravovaných právních předpisech, metodické materiály, časté otázky a odpovědi, sekci dokumentů, zápisy z pracovních skupin, rozcestník na informace jiných resortů. Na internetových stránkách jsou zveřejněny checklisty pro malé obce, systémové analýzy výkonu působnosti ÚSC z hlediska GDPR, metodika ke jmenování pověřence pro ochranu osobních údajů, metodika ke spisovým službám, vzorové dokumenty (záznamy o zpracování, směrnice apod.).
Web GDPR a rozcestník
Cíle informační kampaně Cíle informační kampaně vůči obcím: poskytnutí objektivního náhledu na novou úpravu ochrany osobních údajů, bez mýtů, strašení a potřeby vytvářet zisk, prevence před nákupem zbytečných a drahých služeb, nabídka nástrojů k přípravě na GDPR vlastními silami vysvětlení zásad GDPR a poskytnutí srozumitelného výkladu právní úpravy důležité pro praxi územních samosprávných celků, upozornění na oblasti, kterým by se měla obec věnovat v rámci přípravy na účinnost GDPR.
DĚKUJI ZA POZORNOST