Co jsou zásady ochrany osobních údajů?

Co se považuje za osobní údaje

Odpověď Osobní údaje jsou jakékoli informace, které se týkají identifikované nebo identifikovatelné žijící osoby. K osobním údajům patří i různé jednotlivé informace, které společně jako celek mohou vést k identifikaci určité osoby.

Co znamená zásada zákonnosti zpracování osobních údajů

ZÁKLADNÍ ZÁSADY

Obecně Vaše osobní údaje zpracováváme vždy jen v rozsahu, který je nezbytný pro daný účel. Z hlediska zákonnosti zpracování je možné osobní údaje rozdělit do dvou skupin – osobní údaje, které můžeme zpracovávat bez Vašeho souhlasu, a osobní údaje, které bez Vašeho souhlasu zpracovávat nemůžeme.
Archiv

Co se považuje za zpracování osobních údajů

Zpracování je jakákoli operace nebo soubor operací, která je prováděna s osobními údaji nebo soubory osobních údajů pomocí či bez pomoci automatizovaných postupů, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, …

Co znamená posouzení vlivu na ochranu osobních údajů

Posouzení vlivu na ochranu osobních údajů je požadováno, když je pravděpodobné, že zpracování bude mít za následek vysoké riziko pro práva a svobody fyzických osob.

Co patří do kategorie osobních údajů

Zvláštní kategorie osobních údajů jsou takové osobní údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení, členství v odborech, zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby.

Kdo je správcem osobních údajů

Správcem může být jakýkoli subjekt. Správcem může být i fyzická osoba, pokud zpracovává osobní údaje způsobem, že tento způsob již vylučuje uplatnění výjimky osobní či domácí činnosti, resp. pokud nejde o nakládání s osobními údaji, které ještě nesplňuje definici jejich zpracování.

Kdo je příjemce osobních údajů GDPR

Příjemce – fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, kterým jsou osobní údaje poskytnuty, ať už se jedná o třetí stranu, či nikoli.

Kdo je příjemcem osobních údajů

Příjemce je jakýkoli subjekt, kterému jsou sdělovány osobní údaje. Příjemce není subjekt, který zpracovává osobní údaje za účelem inspekce, dohledu a regulace související s výkonem veřejné moci. Zákon o ochraně osobních údajů používá pojem „příjemce“, ale blíže jej nespecifikuje. Příjemce je obvykle správce údajů.

Kdy je nutné zpracovat DPIA

Z článku 35 odst. 1 GDPR vyplývá, že DPIA musí být provedeno v případě, kdy určitý druh zpracování údajů bude mít pravděpodobně za následek vysoké riziko pro práva a svobody fyzických osob, a to zejména při využití nových technologií.

Za jaké situace lze zpracovávat zvláštní kategorie osobních údajů

zpracování je nezbytné pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu nebo pro statistické účely.

Co musí obsahovat GDPR

Co musí obsahovat každá informační zprávaKdo jsem.Jaké údaje budu zpracovávat.Za jakým účelem údaje potřebuji.Kdo jsou další zpracovateléJak dlouho je budu zpracovávat.Jaké máte jako subjekt údajů (SÚ) práva.

Kdo může být správcem osobních údajů

Správcem může být jakýkoli subjekt. Správcem může být i fyzická osoba, pokud zpracovává osobní údaje způsobem, že tento způsob již vylučuje uplatnění výjimky osobní či domácí činnosti, resp. pokud nejde o nakládání s osobními údaji, které ještě nesplňuje definici jejich zpracování.

Jaký musí být souhlas se zpracováním osobních údajů

Pokud lze zpracování založit na souhlasu, musí být souhlas udělen pro každý jeden konkrétní účel. Souhlas tedy musí být konkrétním, svobodným, informovaným a jednoznačným projevem vůle, při jehož vyžadování musí správce počítat s tím, že souhlas může být kdykoliv odvolán.

Co je to DPIA

Správcům osobních údajů stanoví celou řadu povinností. Některým z nich například ukládá povinnost provést posouzení vlivu na ochranu osobních údajů, které se také označuje zkratkou DPIA, vycházející z anglického Data Protection Impact Assessment.

Co znamená zkratka DPIA

privacy impact assessment, PIA), nyní o posouzení vlivu na ochranu osobních údajů (angl. data protection impact assessment, DPIA).

Kdo může být označen za zpracovatele osobních údajů

Zpracovatel je fyzická nebo právnická osoba, orgán veřejné moci, agentura nebo jiný subjekt, který zpracovává osobní údaje pro správce. Pro získání postavení zpracovatele jsou dvě základní podmínky: jedná se o samostatný subjekt ve vztahu ke správci a osobní údaje zpracovává jménem správce.

Na koho se vztahuje GDPR

Obecné nařízení o ochraně osobních údajů (GDPR) se vztahuje na všechny úřady, podniky i jednotlivce, kteří zpracovávají na území Evropské unie osobní údaje nebo o takovém zpracování rozhodují.

Jak dlouho je možné zpracovávat osobní údaje

Nařízení GDPR ani jiný zákon žádnou konkrétní dobu uchování osobních údajů nestanoví. Je potřeba se zamyslet, proč soutěž dělám, jaké mají být výstupy a potom podle toho stanovit dobu, jak dlouho data budu potřebovat a zároveň je fér je uchovávat. Po uplynutí této doby je musíte smazat.

Jak dlouho může správce zpracovávat osobní údaje

Jak dlouho správce údaje zpracovává Osobní údaje zákazníků budou uchovávány pouze po dobu, po kterou existuje důvod k jejich uchovávání a po kterou je to povoleno nebo vyžadováno platnými právními předpisy České republiky.

Jaký je název funkce osoby jmenované správcem nebo zpracovatelem osobních údajů za účelem sledování souladu zpracování osobních údajů s GDPR

Jaké jsou úkoly pověřence pro ochranu osobních údajů Především poskytování informací a poradenství správci či zpracovateli, včetně zaměstnancům, kteří se na zpracování podílejí. Pověřenec dále monitoruje soulad zpracování s Obecným nařízením a dalšími předpisy.

Které z práv subjektů neupravuje nařízení GDPR

Ustanovení čl. 2 odst. 2 obecného nařízení o ochraně osobních údajů neupravuje osobní, ale věcnou působnost nařízení. Množina subjektů v ČR, na které se nařízení vztahuje, je tudíž neuzavřená a nařízení v zásadě bude dopadat na kterýkoli subjekt zabývající se činnostmi z oblasti věcné působnosti nařízení.

Co patří mezi osobní údaje GDPR

GDPR na této definici nic nemění. Osobní údaje se stále dělí na osobní (jméno, pohlaví, věk, datum narození, rodné číslo, adresa, podobizna) a citlivé a nově se rozšířily o kategorii organizačních osobních údajů, mezi které řadíme například IP adresu, lokační údaje, e-mail, telefonní číslo.

Jaké jsou hlavní cíle GDPR

Cílem Obecného nařízení je přizpůsobení právního rámce ochrany osobních údajů dnešní době, dosažení větší jednoty právního rámce ve všech zemích, na které dopadá, posílení práv subjektu údajů a v neposlední řadě je snahou dosáhnout sjednoceného výkladu Obecného nařízení a dozoru jednotlivými dozorovými úřady.

Kdo hlídá GDPR

Ač ochrana osobních údajů u nás platí od roku 1992, ač úřad zřízený zákonem o ochraně osobních údajů kontroluje povinnosti tímto zákonem uložené už téměř dvě desetiletí, pro mnohé, kteří si se zákonem starosti nedělali, jako by šlo o novou věc.

Kdy je třeba smazat osobní údaje

Obecné nařízení GDPR se promítne nejen do zpracování osobních údajů před uzavřením pracovního poměru, v jeho průběhu, ale i po jeho ukončení. Každý správce osobních údajů je povinen přestat osobní údaje zpracovávat v okamžiku, kdy uplyne poslední účel, který má pro jejich zpracování.