Prezentácia sa nahráva. Prosím počkajte

Prezentácia sa nahráva. Prosím počkajte

JUDr. Miroslava Benediková

Podobné prezentácie


Prezentácia na tému: "JUDr. Miroslava Benediková"— Prepis prezentácie:

1 JUDr. Miroslava Benediková
PRAKTICKÉ ASPEKTY GDPR PRE SAMOSPRÁVY JUDr. Miroslava Benediková

2 POKUTY Až do 10.000.000 Eur vo vzťahu k samospráve PORUŠENIA:
Získanie súhlasu k spracúvaniu OÚ od dieťaťa Špecificky navrhnutá a štandardná ochrana Vzťahy so sprostredkovateľom Vedenie záznamom Oznámenie porušení ochrany OÚ Posúdenie vplyvu na ochranu OÚ Ustanovenie zodpovednej osoby

3 NOVÉ POVINNOSTI PREVÁDZKOVATEĽOV
obligatórna zodpovedná osoba (DPO) vedenie záznamov o spracovateľských činnostiach špecificky navrhnutá a štandardná ochrana OÚ posúdenie vplyvu /predchádzajúca konzultácia oznámenie porušenia ochrany OÚ (data breach)

4 ZODPOVEDNÁ OSOBA Zapojenie do všetkých záležitostí ochrany OÚ Potrebné zdroje (fin., infraštruktúra, zamesnanci) Nezávislý výkon – konflikt záujmov Zákaz postihu za výkon úloh zodpovednej osoby Priama podriadenosť najvyššiemu vedeniu prevádzkovateľa

5 ÚLOHY ZODPOVEDNEJ OSOBY
Monitorovanie dodržiavania právnych predpisov ochrany OÚ Poskytovanie poradenstva (DPIA pri kamerových systémoch) Spolupráca s dozorným orgánom Kontaktné miesto pre dozorný orgán/dotknuté osoby Vedenie záznamov

6 POVINNOSTI PREVÁDZKOVATEĽA VOČI FO
informačné povinnosti pri zbere OÚ povinnosti vyplývajúce z výkonu práv dotknutých FO: právo na prístup k údajom právo na opravu právo na vymazanie (tzv. zabudnutie) právo na prenosnosť, právo namietať spracúvanie (na účely priameho marketingu a profilovaniu) a automatizované individuálne rozhodovanie vrátane profilovania Uplatnenie si práva FO na základe žiadosti je potrebné vybaviť do 1 mesiaca bezplatne.

7 VEDENIE ZÁZNAMOV Nahrádza oznamovanie/registráciu IS/evidenciu IS O každej spracovateľskej činnosti ŠPECIFICKY NAVRHNUTÁ OCHRANA OÚ povinnosť v čase určenia prostriedkov spracúvania ako aj v čase spracúvania prijať primerané technické a organizačné opatrenia na zabezpečenie základných zásad: zákonnosti, transparentnosti, obmedzenia účelu, minimalizácie OÚ, ich správnosti, minimalizácie doby uchovávania, dôvernosti a bezpečnosti ŠTANDARDNE NAVRHNUTÁ OCHRANA OÚ technické a organizačné opatrenia zabezpečujúce spracúvanie OÚ pre každý konkrétny účel – obmedziť množstvo OÚ, rozsah spracúvania , dobu uchovávania a dostupnosť. OÚ prístupné obmedzenému počtu osôb

8 POSÚDENIE VPLYVU Ak plánovaná spracovateľská operácia (SO) bude na zozname SO , na ktoré sa bude povinne aplikovať posúdenie vplyvu prevádzkovateľ je povinný ho vykonať a to: opisom plánovanej spracovateľskej operácie posúdením nutnosti a primeranosti SO vo vzťahu k účelu posúdením rizika pre fyzické osoby navrhnutím (bezpečnostných) opatrení na riešenie rizík

9 OZNÁMENIE PORUŠENIA OCHRANY OÚ
V prípadoch porušenia ochrany OÚ (napr. hackerský útok, strata dát) je prevádzkovateľ povinný bez odkladu/najneskôr do 72 hod od jeho vedomosti o porušení, oznámiť porušenie dozornému orgánu – ÚOOÚ, ibaže nevznikne riziko pre fyzické osoby. V prípade vysokého rizika pre fyzické osoby sa porušenie oznamuje aj priamo dotknutým fyzickým osobám. Nesplnenie si tejto povinnosti bude viesť k uloženiu pokuty zo strany ÚOOÚ až do 10 mil €.

10 REVÍZIA ZMLÚV SO SPROSTREDKOVATEĽMI
GDPR upravuje nové náležitosti zmluvy medzi prevádzkovateľom a sprostredkovateľom (externá firma na mzdovú agendu, externá IT firma) z uvedeného vzniká povinnosť pre prevádzkovateľa modifikovať/doplniť existujúce písomné zmluvy so sprostredkovateľmi.

11 Nové súdne prostriedky, ktoré si môžu uplatniť FO:
žaloba priamo voči prevádzkovateľovi/sprostredkovateľovi na náhradu majetkovej alebo nemajetkovej ujmy nóvum tzv. “skupinových žalôb” v menej dotknutých FO

12 Ďakujem za pozornosť Priestor na otázky


Stiahnuť ppt "JUDr. Miroslava Benediková"

Podobné prezentácie


Reklamy od Google