Prosazování ochrany osobních údajů v prostředí podnikatelského subjektu 14. sympozium EDI(FACT a eB) 17. dubna 2008.

Slides:



Advertisements
Podobné prezentace
Kybernetické trestné činy v českém trestním zákoníku
Advertisements

Úřad pro technickou normalizaci, metrologii a státní zkušebnictví
Zákon č. 255/2012 Sb., o kontrole (kontrolní řád)
PRACOVNÍ PRÁVO ZÁKONÍK PRÁCE Zákon č. 262/2006 Sb., účinný od
Revize Nového přístupu
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
DIRECT MAIL – LEGISLATIVNÍ OMEZENÍ
Reklamní právo v prax Oi Mgr. Libor Štajer, advokát CALL CENTRA NA PRAHU ROKU 2014 Petr Kůta
E-Česko 2006 Státní informační a komunikační politika Praha Vladimír Mlynář.
Vnímání označení CE ze strany Hospodářské komory ČR František Holec viceprezident Hospodářské komory České republiky Seminář Označení CE vám otevře evropský.
Stavební zákon a územní plánování
Celostátní síť pro venkov
Ochrana osobních údajů při poskytování informací
Zákon o ochraně osobních údajů č. 101/2000 Sb
Člen USBS ČR a SP ČR Unie soukromých bezpečnostních služeb ČR Svaz průmyslu a dopravy České Republiky
Ochrana osobních údajů v České republice
Legislativa a dokumenty Informační systémy ve státní správě a samosprávě.
3. přednáška, Informační systémy veřejné správy (ISVS) Situace v ČR Úvod do eGovernmentu Výběrová přednáška.
Strategické plánování při zakládání spin-off
Současná situace zpracování citlivých genetických údajů v České republice: Specifika zdravotního, forenzního, výzkumného a rekreačního testování z pohledu.
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
Jiří Pospíšil, ministr spravedlnosti tisková konference
Elektronická spisová služba a zákon o ochraně osobních údajů
Návrh nového zákona o elektronických komunikacích Hradec Králové 30. března 2004.
Aktuální situace nejen v oblasti legislativy ÚNMZ
Poskytování služeb na vnitřním trhu EU. Obsah I.Směrnice o službách na vnitřním trhu. II.Způsob implementace v ČR. III.Přínosy zákona o volném pohybu.
Osobní údaje při registraci domén Praha září 2007 Mgr. Martina Šnajderová, DiS. Úřad pro ochranu osobních údajů.
Otázky a odpovědi k zákonu č. 300/2008 Sb. Zpracoval: Mgr. René Pleva Datum:
ELearningové kurzy o daňových a celních otázkách.
Legislativní řešení registru územní identifikace, adres a nemovitostí Vladimír Weis ISSS 2006 Hradec Králové –
Právo na informace Tereza Danielisová,
Příprava zákona o elektronických komunikacích Jaromír Šiška, CSc. náměstek ministra - ředitel sekce elektronických komunikací a poštovních služeb Konference.
Správní řízení J.Kožiak. Proces realizace veřejné správy Proces realizace veřejné správy –Upravuje postup správních orgánů při výkonu veřejné správy Předpis.
Informační bezpečnost jako rámec ochrany osobních údajů v orgánech veřejné správy Hradec Králové
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Technické řešení PostSignum QCA
Evidence obyvatel podle z.č. 133/2000 Sb., v plat. znění.
Evropské environmentální právo Osnova Úvod: hlavní změny v EU po ratifikaci LS Ochrana ŽP jako cíl EU Pravomoci EU Prameny EP + legislativní.
Evropské právo životního prostředí Přednáška č. 2 Úvod: hlavní změny v EU po ratifikaci LS Ochrana ŽP jako cíl EU Pravomoci EU Prameny EP.
Ochrana osobních práv zaměstnanců a majetkových zájmů zaměstnavatele Ústav práva a humanitních věd , Brno Bc. Jiří Krupník.
Začínáme podnikat aneb podnikatelský plán v praxi Lucie Vaigertová Střední škola KNIH, o.p.s.
Konference Městské kamerové dohlížecí systémy a ochrana osobních údajů, Praha 18. února 2011 PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů.
Nakládání s daty v prostředí internetu Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.
Ochrana práv spotřebitelů v energetických odvětvích JUDr. Petr Scholz, Ph.D. ředitel sekce legislativně správní Praha, květen 2013.
SIKP – Státní informační a komunikační politika Prezentace 2. část aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková.
Kamerové systémy metodika Plzeňský kraj 7. března 2013 ÚOOÚ.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Firemní data mimo firmu: z pohledu zákoníku práce JUDr. Josef Donát, LLM, ROWAN LEGAL ISSS 2014, Hradec Králové.
Účinnosti nabyl ke dni 1. srpna 2016
Institut ochránce práv dětí
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Cloud computing v praxi
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
Rozkrývání vlastnických struktur a skutečných majitelů
eLearningové kurzy o daňových a celních otázkách
Založení a vznik podniku II. – III. r./ Hotelnictví a turismus
Etické kodexy v Evropské unii
Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27
Další vnitrostátní předpisy
GDPR v praxi Kdy a proč to bez klíčové analýzy dopadů na osobní údaje (DPIA) nepůjde a jak na ni Marian Němec
Seminář ,,Právo a podnikání v digitálním věku” - Ostrava,
Seminář ,,Právo a podnikání v digitálním věku” - Ostrava,
Problematické aspekty patient summary optikou právníka
GDPR a obec Praha Mgr. Jan Vobořil, Ph.D. 1.
GDPR a Smlouva o zpracování osobních údajů
Obecné nařízení o ochraně osobních údajů
Výukový materiál zpracovaný v rámci projektu
GDPR pro knihovny JUDr. Tomáš Doležal advokát
GDPR - náhled po 133 dnech JUDr
GDPR a budoucí redakční praxe
Transkript prezentace:

Prosazování ochrany osobních údajů v prostředí podnikatelského subjektu 14. sympozium EDI(FACT a eB) 17. dubna 2008

prosazování ochrany osobních údajů Rámec a obsah: - deklarace (vč. právního zakotvení) - nástroje (právní instituty, postupy při výkonu) - používání nástrojů a postupů ve světle interpretace legislativy

Trendy ve zpracování osobních údajů v podnikatelské sféře Praxe a právní otazníky

Dva systémy ochrany osobních údajů založený na povinnostech ukládaných těm, kdo s osobními údaji nakládají a regulaci z moci úřední („evropský“) založený na důvěrnosti os. údajů a autoregulaci subjektů odpovědných za zpracování („americký“) Co je účinnější?

Etické kodexy Členské státy EU jsou povinny stanovit, že profesní sdružení a další organizace subjektů odpovědných za zpracování, které vypracovaly návrhy vnitrostátních pravidel chování, je mohou předložit k posouzení vnitrostátnímu orgánu. Možnost předkládat návrhy takových pravidel v Evropské unii skupině podle článku 29; Komise může zajistit vhodné zveřejnění pravidel, která skupina schválila.

Subjekty údajů se hlásí o práva Stížností na porušení práva subjektu údajů → povinnost podat informace (§ 12 zosú), povinnost podat vysvětlení nebo odstra- nit napadený stav (§ 21 zosú) povinnost podle § 10 zosú

Novinky z pokroku … technické novinky + právní rámec → nezadržitelné monitorování soukromého a osobního života lidí ekonomicky motivované profilování fakticky neomezené zaznamenávání projevů osobní povahy v rozporu s občanským zákoníkem (ČR) Neomezené sledování a profilování ?

Formy sledování obyčejných lidí plošné monitorování prostor (i s lidmi) vstupní systémy (docházkové a jiné) víceúčelové využití identifikačních předmětů (nejen RFID)

Některé trendy v přístupu dozorových orgánů ke zpracování osobních údajů Praxe a právní rámec

Aktuální problémy mezinárodně vybrané biometrické údaje (cestovní doklady, profily DNA) údaje o zákaznících používajících některých služeb: cestující v osobní letecké přepravě – předávání osobních údajů („API+PNR data“) osoby používající prostředky elektronické komunikace – uchovávání provozních údajů IP adresa jako osobní údaj

Z rozhodovací činnosti ÚOOÚ fenomén „kamerové systémy“: 2007: zahájeno 23 kontrol, 14 ukončeno) Registrované systémy: 5 (2005),380 (2006),790 (2007). ve správním řízení dominují provádění exekucí, vymáhání pohledávek, zasílání obchodních sdělení a finanční služby – a to i v nebankovním sektoru.

Na co si dát pozor … aneb úsporný přehled legislativních novinek Část III závěr

Novelizovaná povinnost přijmout bezpečnostní opatření Povinnost mají správce i zpracovatel ( § 13 odst. 1 a 2); Rozšíření od 1. září 2007 : posuzování rizik ( § 13 odst. 3) specifická opatření v automatizovaném zpracování ( § 13 odst. 4);

Bezpečnostní opatření při automatizovaném zpracování používání systémů pouze oprávněnými osobami zvláštní uživatelská oprávnění, pořizování auditních záznamů o zpraco- vání osobních údajů zabránění neoprávněnému přístupu k datovým nosičům

Omezení podnikatelů jako zaměstnavatelů (Nový) zákoník práce: § 316 zákaz podrobovat bez závažného důvodu spočívajícího ve zvláštní povaze činnosti zaměstnavatele zaměstnance otevřenému nebo skrytému sledování, odposlechu a záznamu jeho telefonických hovorů, kontrole elektronické pošty nebo kontrole listovních zásilek adresovaných zaměstnanci, zákaz vyžadovat od zaměstnance informace, které bezprostředně nesouvisejí s výkonem práce a s pracovněprávním vztahem

… Část IV závěr

Důsledky dodržování ochrany osobních údajů Zvýšené náklady a přínos: Náklady materiálové i finanční Přínosy vč. vedlejších produktů: - vyšší kvalita osobních údajů a informací obecně, - zlepšené postupy - unifikace/standardizace přístupu - sdílení znalostí - lepší ochrana fyzických osob - vyšší transparentnost celé činnosti

Děkuji za spolupráci.