ochrana osobních údajů

Články pro štítek ochrana osobních údajů

ÚOOÚ zahltily stížnosti, od zavedení GDPR jich přišlo přes šest stovek

Přes šest stovek stížností poslali Úřadu pro ochranu osobních (ÚOOÚ) údajů lidé od květnového zavedení nařízení GDPR. Podnětů tak meziročně přibylo asi trojnásobně. Nejčastěji si lidé stěžují kvůli pořizování kamerových záznamů nebo na nevyžádané telefonáty obchodníků.

Platnost GDPR se blíží. Mnohé obce to nechává chladnými

Problematice ochrany osobních údajů se věnuji již několik let a musím přiznat, že mě vždy překvapovalo, jak malý důraz se ve většině organizací – a netýká se to ani zdaleka pouze orgánů veřejné správy – na tuto problematiku klade. Přitom většina skutečných průšvihů se netýkala nejobvyklejších krádeží či prodejů databází velkých poskytovatelů služeb – telekomunikačních operátorů, dodavatelů energie...

Sběr podkladů pro analýzu zpracování osobních údajů

Prvním krokem (a současně jedním z nejdůležitějších) při přípravě na Implementaci GDPR do praxe úřadu je sběr informací o zpracování osobních údajů od relevantních zaměstnanců. Pokud nemá úřad kompletně popsané (a v ideálním případě i zmapované) procesy, představuje tato cesta nejsnazší způsob, jak získat podklady pro analýzu rizik ohrožujících osobní údaje a návrh nejvhodnějších protiopatření. Zpracování osobních údajů je nutné mít pod...

Posouzení vlivu na ochranu osobních údajů, část 2.

Jedním z opatření, která nově zavedlo Nařízení Evropského parlamentu a Rady EU č. 2016/679 o ochraně osobních údajů, je povinnost správců a zpracovatelů zpracovat Posouzení vlivu (konkrétních zpracování) na ochranu osobních údajů (DPIA). Jak má posouzení vlivu probíhat a co musí zahrnovat? Tak přesně to vám sdělíme v následujícím textu. Jak má posouzení vlivu probíhat? Proces posouzení (DPIA) musí proběhnout vždy před...

Posouzení vlivu na ochranu osobních údajů, část 1.

Jedním z opatření, která nově zavedlo Nařízení Evropského parlamentu a Rady EU č. 2016/679 o ochraně osobních údajů, je povinnost správců a zpracovatelů zpracovat Posouzení vlivu (konkrétních zpracování) na ochranu osobních údajů (DPIA). Kdy je toto posouzení nezbytné zpracovat, definuje čl. 35 Nařízení, a to následovně: “… v případě, kdy určitý druh zpracování údajů bude mít pravděpodobně za následek vysoké riziko pro práva...