Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
ZveřejnilBedřich Fišer
1
Obecné nařízení o ochraně osobních údajů (GDPR) - podpůrné aktivity MPO pro podnikatele
Ing. Pavel Vinkler, Ph.D.
2
Cíl prezentace Informovat o opatřeních MPO k GDPR
Připomínky MPO k připravovanému zákonu o zpracování osobních údajů
3
GDPR – hlavní znaky Obecné nařízení o ochraně osobních údajů (General Data Protection Regulation) nabude účinnost dne 25. května 2018. Je jednotně aplikovatelné v celé EU. Zpřesňuje souhlas se zpracováním osobních údajů. Při rozsáhlém a systematickém zpracování osobních údajů požaduje jmenování pověřence na ochranu osobních údajů (DPO - Data Protection Officer). Zavádí novou povinnost - vést záznamy o činnostech zpracování - zde existuje výjimka pro firmy do 250 zaměstnanců. Porušení ochrany dat musí být oznámeno do 72 hodin ÚOOÚ, bez zbytečný prodlev i fyzické osobě. Zavádí vyšší sankce za porušení ochrany osobních údajů. Při rizikových zpracováních osobních údajů požaduje předchozí provedení posouzení vlivu na ochranu osobních údajů (DPIA - Data Protection Impact Assessment) a případně též konzultaci s ÚOOÚ.
4
Meziresortní připomínkové řízení
V rámci meziresortního připomínkového řízení k Návrhu zákona o zpracování osobních údajů, jehož předkladatelem je Ministerstvo vnitra, MPO uplatnilo několik zásadních připomínek: Požadovali jsme lépe kvantifikovat finanční a administrativní zátěž s příklady dopadů na firmy různé velikosti v různých sektorech. Požadovali jsme jasně a zřetelně definovat „pověřence pro ochranu osobních údajů“ (ne nutně přímo v zákoně). Požadovali jsme od předkladatele identifikovat formou komentáře, zda nedošlo k tzv. gold – platingu.
5
Konzultace MPO V návaznosti na 19. zasedání Podnikatelské rady MPO (poradního orgánu meziresortního charakteru v oblasti zlepšování podnikatelského prostředí v České republice), které se konalo dne 13. června 2017, odbor podnikatelského prostředí a vnitřního obchodu MPO analyzoval možnosti co nejefektivnějšího přenosu informací směrem k podnikatelským subjektům, zejména pak k těm nejmenším podnikatelům. V této souvislosti proběhlo několik konzultací s Úřadem pro ochranu osobních údajů (ÚOOÚ), komunikovali jsme s MV ČR (meziresortní přípomínkové řízení, Podnikatelská rada). MPO v této problematice úzce spolupracuje rovněž se zástupci Evropské sítě pro podporu podnikání, Hospodářské komory ČR, Asociace malých a středních podniků a živnostníků ČR, Svazu průmyslu a dopravy a Agentury CzechInvest. Probíhá spolupráce se Svazem průmyslu a dopravy ČR (Akademie GDPR).
6
Problematika GDPR - téma Podnikatelské rady
Problematika GDPR byla i jedním z témat 19. zasedání pléna Podnikatelské rady (dále jen „Rada“) 13. června 2017. Na programu jubilejního 20. zasedání pléna Rady, které se uskutečnilo dne 5. října 2017 a jenž bylo celé věnováno problematice GDPR, přítomné o této problematice informovali z různých úhlů pohledu jak zástupci státního sektoru – Ministerstva vnitra, Úřadu pro ochranu osobních údajů, tak námi oslovení zástupci soukromého sektoru – Hospodářské komory ČR, Svazu průmyslu a dopravy ČR, Asociace malých a středních podniků a živnostníků ČR a Svazu obchodu a cestovního ruchu ČR. Ministerstvo průmyslu a obchodu informovalo o připravovaných aktivitách. Zápisy z jednání pléna Podnikatelské rady naleznete na webových stránkách MPO v sekci Podnikání pod záložkou Podnikatelská rada.
7
Aktivity MPO Na základě provedeného rozboru a konzultací s partnery byla vypracována následující strategie pro zesílenou komunikaci problematiky GDPR s podnikateli: Vytvoření nových stránek GDPR na webu MPO Cíl: Rozšíření informací o GDPR pro podnikatele vč. prolinků na webové prezentace ÚOOÚ a hospodářských partnerů 2. Zařazování tématu GDPR i na další jednání Podnikatelské rady Cíl: Kontinuální diskuse a informování hospodářských partnerů
8
Ukázka webových stránek MPO k problematice GDPR I.
9
Ukázka webových stránek MPO k problematice GDPR II.
10
Ukázka webových stránek MPO k problematice GDPR III.
11
Aktivity MPO 3. GDPR v kostce – stručná metodika
Pro usnadnění a rychlou orientaci v problematice GDPR byla odborem podnikatelského prostředí a vnitřního obchodu MPO vytvořena stručná metodika (leták), která je k volnému stažení na webových stránkách MPO v sekci Podnikání/Ochrana osobních údajů (GDPR). GDPR v kostce – stručná metodika GDPR – základní pojmy
12
Aktivity MPO 4. Podpora osvěty na seminářích a konferencích:
hospodářských partnerů – domluvena spolupráce s ÚOOÚ, b. MPO prostřednictvím Evropské sítě pro podporu podnikání (uskutečnil se seminář v Ostravě dne 28. listopadu 2017 a dne prosince 2017 v Praze), c. MPO ve spolupráci s Agenturou pro podporu podnikání a investic CzechInvest a dalšími partnery – např. Hospodářskou komorou ČR, Asociací malých a středních podniků a živnostníků ČR - zahájilo sérii třinácti regionálních seminářů (Liberec dne 19. března 2018, Praha dne 20. března 2018, České Budějovice dne 22. března 2018…..).
13
Aktivity MPO 5. Podpora hospodářských partnerů při zpracování metodik, vysvětlovacích textů a příruček pro podnikatele Cíl: Usnadnění přechodu zejména malým a středním firmám na pravidla GDPR.
14
Aktivity MPO 6. Předávání informací o GDPR prostřednictvím RK Agentury pro podporu podnikání a investic CzechInvest Cíl: Předávání informací o GDPR podnikatelům prostřednictvím regionálních kanceláří Agentury.
15
Aktivity MPO 7. Předávání informací o GDPR prostřednictvím portálu BusinessInfo.cz Cíl: Předávání informací o GDPR a jeho dopadech na podnikatele prostřednictvím portálu BusinessInfo.cz .
16
Pomoc zdarma Placená pomoc
regionální semináře MPO a CI semináře a poradenství komerčních firem web MPO Akademie GDPR (SP ČR) metodika MPO GDPR v kostce gdprbezobav.cz(AMSP ČR) semináře HK ČR ÚOOÚ metodická příručka HK ČR BusinessInfo.cz podnikatel si vytvoří sám podnikatel využije placenou službu individuální řešení na míru firmy
17
Shrnutí/Doporučení MSP, které působí v souladu se současně platným zákonem č.101/2000 Sb., o ochraně osobních údajů, se nemusí obávat GDPR Drtivá většina podnikatelských subjektů nebude potřebovat pověřence (DPO) MPO se snaží se o maximální informovanost podnikatelů přímo v regionech a v těchto aktivitách chce pokračovat i po květnu, kdy začne platit nové Nařízení GDPR Doporučujeme podnikatelům prioritně využití bezplatných služeb státu a hospodářských partnerů (AMSP, HK, SP ČR) a až následně je možné zvážit využití komerčních produktů
18
Děkuji za pozornost
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.