GdprPříručka Pověřence pro ochranu osobních údajů

Praktická příručka

Pověřence pro ochranu osobních údajů

Nové evropské nařízení o ochraně osobních údajů (General Data Protection Regulation, GDPR), které bude plně účinné od května 2018, řadě organizací ukládá zcela novou povinnost, vytvořit pozici pověřence pro ochranu osobních údajů a obsadit ji dostatečně kvalifikovanou osobou. 

Tato povinnost dopadá v prvé řadě na soukromé organizace, které zpracovávají osobní údaje ve větším rozsahu, využívají nástrojů pro profilování či analýzu chování svých klientů nebo zpracovávají citlivé údaje. 

Příručka je užitečným nástrojem jak pro pověřence pro ochranu osobních údajů, tak pro každého zaměstnance, který se při své činnosti zpracováním osobních údajů zabývá, nastavuje pro ně pravidla a kontroluje jejich dodržování. 

Praktickým jazykem popisuje základní pravidla vyplývající z GDPR, upozorňuje na důležité související rozhodnutí dozorových úřadů a soudů a na další právní předpisy, které mohou vstupovat do hry. 

Příručka rovněž přináší návod na plnění dalších nových povinností, které GDPR přináší, ať už se jedná o povinnost vést záznamy o zpracování osobních údajů, provádět dopadovou analýzu či informovat dozorový úřad o bezpečnostních incidentech. A v neposlední řadě se zabývá tím, jaké má být postavení pověřence a co vše by mělo či mohlo spadat do jeho agendy, aby mohl svoji funkci vykonávat efektivně a důsledně a tím chránit celou organizaci před porušením GDPR.

Stáhnout ukázku

1. Úvod o obecném nařízení o ochraně osobních údajů (GDPR)

2. Právní základ ochrany osobních údajů
- Stručná historie práva oblasti ochrany osobních údajů
- Důvody pro modernizaci právního rámce zpracování osobních údajů
- Základní koncepční změna, kterou GDPR přináší 
- Trestní odpovědnost za neoprávněné nakládání s osobními údaji
- Další právní předpisy upravující zpracování osobních údajů

3. Základní pojmy a pravidla GDPR
- Místní působnost
- Osobní údaj
- Citlivý osobní údaj
- Rodné číslo
- Zpracování údajů
- Správce
- Zpracovatel
- Účel zpracování
- Zákonnost zpracování
- Transparentnost
- Účelové omezení
- Minimalizace údajů
- Přesnost údajů
- Omezení uložení osobních údajů
- Bezpečnost dat
- Odpovědnost správce

4. Práva dotčených osob
- Společná pravidla pro výkon práv
- Právo na informace a přístup k osobním údajům
- Právo na opravu osobních údajů
- Právo na výmaz ("právo být zapomenut")
- Právo na omezení zpracování údajů
- Oznamovací povinnost o změnách
- Právo na přenositelnost osobních údajů
- Právo na námitku
- Právo na přezkum automatizovaného rozhodnutí

5. Nové procesní náležitosti pro dokládání souladu s GDPR
- Záznamy o činnostech zpracování
- Ověření zpracovatele osobních údajů
- Zpracovatelská smlouva
- Předávání osobních údajů do zahraničí
- Záměrná a standardní ochrana osobních údajů (Privacy by Design, Privacy by Default)
- Posouzení vlivu na ochranu osobních údajů
- Povinná konzultace s Úřadem pro ochranu osobních údajů
- Řízení bezpečnostních incidentů
- Kodexy a certifikáty

6. Pověřenec pro ochranu osobních údajů
- Kteří správci a zpracovatelé musí pověřence povinně jmenovat
- Kvalifikační předpoklady pověřence pro ochranu osobních údajů
- Nezávislost a postavení pověřence
- Úkoly pověřence
- Interní a externí pověřenec pro ochranu osobních údajů
- Společný pověřenec
- Další agenda vhodná pro pověřence pro ochranu osobních údajů

7. Další nástroje pro zajištění řádné správy osobních údajů
- Interní rozdělení odpovědnosti
- Nastavení a dokumentování vnitřních pravidel
- Key Risk Indicators
- Audit

8. Veřejnoprávní dozor nad zpracováním osobních údajů
- Úřad pro ochranu osobních údajů, kompetence a sankce
- Mezinárodní dozor dle GDPR
- Státní úřad inspekce práce a ochrana soukromí zaměstnanců
- Kybernetická bezpečnost

9. Závěr

10. Příloha - GDPR Self Assessment
- Nástroj pro základní posouzení souladu činnosti organizace s GDPR

Příručku zpracoval František Nonnemann, který se tématice práva a praxe zpracování a ochrany osobních údajů věnuje již déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy v Praze působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mj. jako vedoucí právního oddělení. Podílel se rovněž na činnosti evropských pracovních skupin pro ochranu osobních údajů i na mezinárodních kontrolních aktivitách. Od roku 2017 řeší problematiku ochrany osobních údajů a implementaci GDPR také v auditorském týmu TAYLLORCOX. Krom toho se věnuje přednáškové činnosti v České republice i v zahraničí a také publikační činnosti. Je spoluautorem komentáře k zákonu č. 101/2000 Sb., o ochraně osobních údajů, i komentáře k GDPR, stejně jako řady odborných článků.

Nejžádanější materiály

Chcete získat dárek k narozeninám?