Prezentace se nahrává, počkejte prosím

Prezentace se nahrává, počkejte prosím

Obecné nařízení o ochraně osobních údajů

Podobné prezentace


Prezentace na téma: "Obecné nařízení o ochraně osobních údajů"— Transkript prezentace:

1 Obecné nařízení o ochraně osobních údajů
Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D.

2 Právní rámec Ústavní pořádek České republiky
Právní rámec Ústavní pořádek České republiky Obecné nařízení o ochraně osobních údajů Zákon o zpracování osobních údajů Občanský zákoník a zvláštní právní předpisy

3 Postup při zavádění Audit/mapování zpracování osobních údajů
Postup při zavádění Audit/mapování zpracování osobních údajů Analýza z hlediska povinností správce osobních údajů Analýza rizik – bezpečnostní opatření Zpracování dokumentace a určení procesů Implementace dokumentace a procesů, včetně školení zaměstnanců Pravidelný audit a školení

4 „veškeré zpracování osobních údajů“
Působnost a pojmy „veškeré zpracování osobních údajů“ Osobní údaj – jakákoli informace o určeném nebo určitelném žijícím člověku Citlivý údaj (čl. 9/1) Rodné číslo (občanský průkaz, cestovní doklad) Zpracování osobních údajů

5 Pojmosloví Správce osobních údajů Zpracovatel osobních údajů
Pojmosloví Správce osobních údajů společní správci řetězení zpracovatelů Zpracovatel osobních údajů Třetí osoby Smlouva o zpracování – smlouva o zabezpečení

6 Smlouva o zpracování Náležitosti čl. 28 odst. 3
Smlouva o zpracování Náležitosti čl. 28 odst. 3 Nastavení komunikace - bezpečnost Zabezpečení zpracování Zásada odpovědnosti – dokumentace Odpovědnost za plnění povinností vůči subjektu údajů Proces – bezpečnostní incidenty Proces – zajištění přesnosti Proces - uplatnění práv subjektu údajů Standardní smluvní doložky

7 Základní schéma a povinnosti
Základní schéma a povinnosti účel, prostředky a způsob zpracování právní důvod zpracování osobních údajů (čl. 6 a 9) minimalizace zásahu do soukromí účelové omezení (čl. 5/1/b) údaje přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu (čl. 5/1/c); zpracovávat pouze přesné osobní údaje z hlediska účelu zpracování (čl. 5/1/d) uchovávat pouze po nezbytnou dobu (čl. 5/1/e) zpracovávat údaje transparentně (čl. 5/1/a a čl. 12 an.), včetně informační povinnosti zabezpečení čl. 32 (posouzení vlivu a předchozí konzultace – čl. 35-6) práva subjektu údajů a jejich realizace (právo na přístup, kopii, výmaz)

8 Právní důvody zpracování
Právní důvody zpracování Souhlas subjektu údajů Plnění právní povinnosti správce Plnění smlouvy, jejíž stranou je subjektu údajů, provedení opatření přijatých před uzavřením smlouvy na žádost subjektu údajů Oprávněný zájem správce nebo třetí osoby Životně důležité zájmy subjektu údajů či jiné F.O. Plnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci

9 Práva subjektů údajů Informační povinnost/právo na informace (čl. 12 an.) Právo na přístup k osobním údajům (čl. 15) Právo na opravu a výmaz, právo být zapomenut atp. Právo na omezení zpracování (čl. 18) Právo na přenositelnost údajů (čl. 20) Automatizované rozhodnutí (čl. 21 – 22)

10 Zabezpečení Záměrná a standardní ochrana (čl. 25)
Zabezpečení Záměrná a standardní ochrana (čl. 25) Zabezpečení zpracování (čl. 32) Oznámení bezpečnostního incidentu (čl ) __________________________________________ Osobní bezpečnost Prostorová bezpečnost IT bezpečnost

11 Oznámení porušení zabezpečení
Oznámení porušení zabezpečení Podmínky pro vznik povinnosti Forma a způsob oznámení porušení zabezpečení Možné negativní důsledky

12 Povinnosti zaměstnanců
Mlčenlivost Oprávnění k nakládání s údaji Úkoly - zajištění zabezpečení Úkoly – uplatnění práv subjektu údajů

13 VE SPOLUPRÁCI S Kontaktní informace +420 251 081 111
VE SPOLUPRÁCI S Kontaktní informace JUDr. Jakub Morávek, Ph.D.


Stáhnout ppt "Obecné nařízení o ochraně osobních údajů"

Podobné prezentace


Reklamy Google