GDPR – General Data Protection Regulation
Obecné nařízení o ochraně osobních údajů,
označované jako GDPR (General Data Protection Regulation),
představuje právní rámec ochrany osobních údajů platný na celém území
Evropské unie. Obecné nařízení o ochraně osobních údajů je přímo
použitelné. Platí tedy na území členských států Evropské unie, včetně
České republiky bezprostředně. Nařízení Evropského parlamentu a Rady EU
2016/679 o ochraně fyzických osob v souvislosti se zpracováním
osobních údajů a o volném pohybu těchto údajů, vstoupí
v účinnost dne 25. května 2018.
Nařízení Evropského parlamentu je přímo závazné
pro členské státy EU, je nadřazené národní legislativě.
Reguluje zpracování osobních údajů fyzických osob
(občanů). Do stávajících systémů ochrany osobních dat zavádí řadu nových
povinností a zpřísňuje pravidla jejich správy. Nová právní úprava určuje,
jak se mají shromažďovat, ukládat, zpracovávat a sdílet data
o zaměstnancích a fyzických osobách.
Celé znění Nařízení Evropského parlamentu a Rady
(EU) 2016/679 v češtině >>ZDE<<
Rozsah shromažďování osobních údajů a doby jejich uložení Městským úřadem Jesenice (orgán města Jesenice) naleznete v přehledové tabulce >>ZDE<<
Povinně zveřejněné informace podle Obecného
nařízení o ochraně osobních údajů na webových stránkách města Jesenice od 25.5.2018:
INFORMAČNÍ WEBOVÉ STRÁNKY
Ministerstvo vnitra připravilo
pro zájemce z řad veřejné správy nové internetové stránky
k problematice ochrany osobních údajů. Na webových stránkách
naleznete kromě právních předpisů, metodická doporučení, odpovědi
na nejčastější otázky stejně jako odkazy na další relevantní
informace a zainteresované instituce. Zveřejněny jsou také vzdělávací
pomůcky.
DALŠÍ UŽITEČNÉ ODKAZY
Webové stránky Úřadu pro ochranu
osobních údajů (obsahují příručku GDPR, otázky a odpovědi,
dokumenty k GDPR a další užitečné informace).
Webové stránky Evropské komise obsahující
základní informace o GDPR, informační letáky k různým aspektům
a dopadům GDPR a přehledovou infografiku (vše v češtině).
CHATBOT GDPR
Ministerstvo vnitra iniciovalo vznik robota
na chatování tzv. Chatbota GDPR. Univerzální automatický
komunikátor, neboli chatbot jménem Michal je schopen odpovídat na vaše
otázky ohledně GDPR. Otázky k obecnému nařízení o ochraně
osobních údajů lze klást na stránkách Svazu průmyslu a dopravy České
republiky, kde byl uveden do provozu automatický komunikátor disponující
databází otázek a odpovědí k obsahu a podstatě nařízení.
Co je účelem GDPR?
Chránit práva osob, které správcům
a zpracovatelům poskytují své osobní údaje.
Co přináší nového?
Co jsou osobní údaje?
Osobním údajem jsou veškeré informace vztahující
se k identifikované nebo identifikovatelné osobě:
Veškeré informace vztahující
se k identifikované nebo identifikovatelné fyzické osobě
Co jsou osobní citlivé údaje?
Citlivými osobními údaji jsou údaje osob, které
spadají do zvláštních kategorií osobních údajů. Jsou to údaje, které
vypovídají o:
Kdy mohou být zpracovávány vaše osobní údaje?
Zpracováním jsou jakákoliv operace nebo soubor
operací s osobními údaji, který je prováděn pomocí nebo bez pomoci
automatizovaných postupů spočívajících ve:
Kdy mohou být zpracovávány vaše citlivé osobní
údaje?
Kdo je správce nebo zpracovatel?
Správce
Zpracovatel
Správce a zpracovatel je povinen vést tyto
záznamy, které by měly obsahovat:
Komunikace:
Komunikace by měla probíhat srozumitelně
a jednoduše. Když po vás někdo požaduje vaše údaje, musí vám
sdělit, kdo je, proč vaše údaje zpracovává, jak dlouho je budete uchovávat
a kdo konkrétně je získá.
Souhlas:
Pokud je k získání a dalšímu zpracování
vašich údajů nutný váš souhlas, musí si od vás vyžádat jednoznačný souhlas
se zpracováním údajů. Souhlas není požadován pouze při plnění
zákonných povinností, typicky pro potřeby úřadů a dalších orgánů
veřejné moci
Přesnost a přenositelnost:
Nově nařízení umožňuje lidem, aby měli ke svým
údajům přístup a mohli je poskytnout jiné společnosti.
V případě hrozby rizik:
Hrozí-li občanovi v souvislosti
s narušením bezpečnosti údajů vážné riziko, musí o tom být
informován.
Právo na vymazání údajů:
Občané mají nově právo „být zapomenut“. Požádají-li
o to, jejich osobní údaje musí být vymazány – avšak pouze v případě,
že to nenaruší svobodu projevu či možnosti zkoumání nebo plnění smluvních
závazků a právních povinností.
Profilování:
Pokud při zpracovávání žádostí vedoucích
k uzavření právně závazné smlouvy (např. v případě půjček) využívají
komerční nebo jiné společnosti profilování, musí o tom své zákazníky
informovat. V případě, že bude žádost zamítnuta, musí společnost
zajistit, aby celý postup kontroloval člověk, nikoli přístroj. Žadatel bude mít
právo rozhodnutí napadnout.
Marketing:
Nařízení GDPR dává občanům právo nepřistoupit
na přímý marketing, který využívá jejich údaje.
Ochrana citlivých údajů:
Na citlivé osobní informace o občanovi
např. o zdraví, rase, sexuální orientaci, náboženském
a politickém přesvědčení, je uplatňována vysoká ochrana těchto údajů.
Přenos údajů mimo EU:
Pokud kdokoliv přenáší údaje občana EU do zemí
neprověřených orgány EU, musí k tomu mít důvod, o této skutečnosti
musí občana informovat a přijmout příslušná právní opatření, kterými budou
údaje zabezpečeny proti neoprávněnému užití.
Zobrazit aktuální dokumenty | archiv dokumentů | dokumenty včetně archivu
Zobrazit vyhledávací formulář »
Protože váš prohlížeč zřejmě dostatečně nepodporuje CSS2, vidíte tuto stránku bez formátování. Veškerý její obsah je však plně přístupný i pro vás.