správa nemovitostí

pouze silný může být stabilní a levný

GDPR - jak je nařízeno od 25.5.2018 nakládat s osobními daty

24 Duben, 2018 - 13:09 -- ZEN
Převzato ze stránek Úřadu pro ochranu osobních údajů 
Základní informace

Nařízení (EU) 2016/679 (GDPR)představuje právní rámec ochrany osobních údajů platný na celém území EU, který hájí práva jejích občanů proti neoprávněnému zacházení s jejich daty a osobními údaji. GDPR přebírá všechny dosavadní zásady ochrany a zpracování údajů, na nichž unijní systém ochrany osobních údajů stojí a potvrzuje, že ochrana cestuje přes hranice současně s osobními údaji.

V souladu s tím dále obecné nařízení rozvíjí a posiluje práva lidí dotčených zpracováním, a to v obou složkách: mít (získávat) informace o tom, které jejich údaje jsou zpracovávány a proč, a domáhat se dodržování pravidel, včetně nápravy stavu. GDPR klade systematicky důraz na vymahatelnost práv lidí a povinností správců (odpovědných za zpracování). Obsahuje proto propracovanější a náročnější pravidla pro zvláštní kategorie údajů a zpracování  a současně vymáhá od správců a zpracovatelů výrazně aktivnější přístup, zejména se jedná o to, že před zahájením nového zpracování je třeba posoudit vliv jednotlivých zpracování na ochranu osobních údajů (DPIA) a zvolit vhodné nástroje ochrany údajů, za určitých podmínek si vyžádat předběžnou konzultaci u dozorového úřadu. Klíčem k nastavování povinností pro správce je rizikovost, která je dovozována z rozsahu zpracování, zpracovávaných osobních údajů a používaných technologií.

Správci a zpracovatelé jsou za určitých podmínek povinni jmenovat pověřence pro ochranu osobních údajů. Podrobněji jsou stanoveny povinnosti při zabezpečení zpracování a nově je zavedena povinnost ohlašovat případy porušení zabezpečení osobních údajů dozorovému úřadu a občanům, jichž se porušení zabezpečení týká.

Obecné nařízení výslovně upravuje nezávislost, obecné podmínky pro členy, úkoly a pravomoci dozorových úřadů v členských státech Evropské unie, EHP i Švýcarska a vzájemnou spolupráci těchto dozorových úřadů. Jednotný je také přístup k sankcím.

 

Rubriky

  • Základní příručka
    Přehled základních pojmů a informací vztahujících se k obecnému nařízení.
  • GDPR stručně
    O ochraně osobních údajů stručně a jasně
  • Desatero zpracování pro správce
    Desatero zpracování pro správce je zestručnění základních pravidel ochrany osobních údajů, využitelné malými správci údajů, živnostníky či menšími podniky, coby základní jednoduchý návod, jak zacházet s osobními údaji.
  • Desatero omylů
    Úřad pro ochranu osobních údajů zpracoval desatero nejčastějších omylů či zavádějících tvrzení o obecném nařízení o ochraně osobních údajů (GDPR).
  • Dokumenty k GDPR
    Dokumenty vztahující se k obecnému nařízení (směrnice, návrhy zákonů, brožury).
  • Otázky a odpovědi
    Nejčastější otázky k obecnému nařízení, na které je dotazován Úřad pro ochranu osobních údajů.
  • Pokyny Pracovní skupiny WP29
    Pracovní skupina WP29 vydává a veřejně diskutuje materiály, které mají čtenáři maximálně vysvětlit a co nejblíže ho seznámit s jednotlivými částmi a oblastmi obecného nařízení.
  • GDPR nově
    Důležité novinky související s GDPR, na které chce Úřad upozornit.
  • Role ÚOOÚ
    Shrnutí role Úřadu pro ochranu osobních údajů v souvislosti s obecným nařízením.
  • Důležité odkazy
    V této rubrice naleznete odkazy na metodiky a instituce, kde je oblast GDPR důležitým tématem.
 
 
Rozbalit celý strom složek dokumentů