Záměrná a standardní ochrana osobních údajů Vzorová ustanovení

Záměrná a standardní ochrana osobních údajů. Nařízení v čl. 25 odst. 1 zakotvuje koncept záměrné ochrany osobních údajů (tzv. „data protection by design“) a v čl. 25 odst. 2 požadavek standardní ochrany osobních údajů (tzv. „data protection by default“). Jedná se o významné prvky principu odpovědnosti upraveného v čl. 24 GDPR, podle něhož je správce povinen zavést vhodná technická a organizační opatření, aby 1) zajistil, že při zpracování osobních údajů postupuje v souladu s Nařízením, a zároveň 2) aby byl schopen tento soulad postupů s Nařízením doložit. Při zavedení vhodných technických a organizačních opatření přitom správce musí zohlednit povahu, rozsah, kontext a účely zpracování a zejména analyzovat rizika, s nimiž je zpracování spojeno, pro práva a svobody fyzických osob (čl. 24 odst. 1 GDPR). Jedná se zejména o nastavení vhodných koncepcí v oblasti ochrany osobních údajů (čl. 24 odst. 2 GDPR). Správce by proto měl přijmout interní předpisy na ochranu osobních údajů, případně pokud tyto předpisy a případně další interní předpisy, které se zpracování osobních údajů týkají, již přijal, měl by provést jejich revizi. Účelem těchto předpisů je stanovení jednoznačných a srozumitelných pokynů zaměstnancům správce, kteří se podílejí na činnostech zpracování osobních údajů.21 S tím souvisí provádění řádné dokumentace postupů správce při zpracování osobních údajů, která bude dokladovat plnění jednotlivých povinností správce a na základě níž správce bude schopen prokazovat soulad jeho postupů s GDPR. Princip odpovědnosti správce dle čl. 24 odst. 1 GDPR tak spočívá ve vytvoření komplexního systému opatření s cílem zajistit soulad postupů správce s Nařízením, který bude třeba v případě změny okolností (vnitřních i vnějších) revidovat a aktualizovat.22 Z článku 24 odst. 1 Nařízení dále plyne, že správce bude muset prokázat i zavedení opatření přijatých k zajištění záměrné a standardní ochrany osobních údajů. Koncept záměrné ochrany osobních údajů ukládá správci již při určování prostředků zpracování zavést vhodná technická a organizační opatření, a to za účelem provedení zásad ochrany osobních údajů a začlenění nezbytných záruk do zpracování tak, aby správce plnil požadavky Nařízení a ochránil práva subjektu údajů. Správce tato opatření zvolí na základě uvážení stavu techniky, nákladů na provedení opatření, povahy, rozsahu, kontextu a účelů zpracování a také pravděpodobnosti a závažnosti rizik pro práva a svobody fyzických osob, jež zpracování představuje. Xxxxxxx této úpravy je, aby správce ještě před samo...

Related to Záměrná a standardní ochrana osobních údajů

  • Ochrana osobních údajů 1. Provozovatel v okamžiku sjednání této smlouvy získává ke zpracování osobní údaje Zákazníka a to Jméno a příjmení, Datum narození, Adresu bydliště, Adresu pro doručování v listinné formě, Adresu pro doručování elektronické pošty, telefonní číslo a informace o datových spojeních zákazníka. V případě telefonických hlášení získává provozovatel ke zpracování osobní údaj – telefonní číslo pro řešení daného požadavku. Ochrana těchto osobních údajů podléhá nařízením Evropského parlamentu a rady EU č. 2016/679. Provozovatel se stává Správcem uvedených osobních údajů. 2. Správce osobních údajů je tedy Společnost HCNET s.r.o., tel.: 000 000 000, kontaktní osobou je Xxx Xxxxxx, jednatel, mail: xxxxxx@xxxxx.xx 3. Osobní údaje Jméno a příjmení, Datum narození, Adresa bydliště a Adresa pro doručování v listinné formě jsou zpracovávány na základě tohoto smluvního vztahu a na základě zákona č. 127/2005 Sb. za účelem poskytování služeb dle této smlouvy, zejména pak kvůli zákonem daných povinností pro tento typ smluvního vztahu a za účelem realizace vzájemné komunikace mezi Provozovatelem a Zákazníkem nutné pro plnění této smlouvy. Poskytnutí těchto osobních údajů je zákonným požadavkem. V případě neposkytnutí těchto údajů není možné tento smluvní vztah realizovat. Tyto osobní údaje jméno a příjmení, datum narození, adresa bydliště a adresa pro doručování v listinné formě budou u Správce uloženy po dobu trvání tohoto smluvního vztahu a dalších 10 let počínajících koncem účetního období, ve kterém smluvní vztah skončil. Toto je nutné zejména kvůli požadavkům zákona o účetnictví č. 563/1991. Osobní údaje Adresa pro doručování elektronické pošty a telefonní čísla jsou zpracovávány na základě oprávněného zájmu provozovatele souvisejícím s účelem poskytování služeb dle této smlouvy, zejména pak kvůli možnosti přiměřené vzájemné komunikace mezi Provozovatelem a Zákazníkem potřené pro plnění této smlouvy. V případě neposkytnutí těchto údajů není možné tento smluvní vztah realizovat. Osobní údaje Adresa pro doručování elektronické pošty a telefonní číslo budou u Správce zpracovávány po dobu trvání tohoto smluvního vztahu a další 2 roky. 4. Osobní údaje informace o datových spojeních zákazníka jsou zpracovávány na základě zákona číslo 127/2005 Sb., o elektronických komunikacích v § 97, odst. 3 a vyhlášky 357/2012 Sb., o uchovávání, předávání a likvidaci provozních a lokalizačních údajů. Zpracovávání těchto osobních údajů je zákonným požadavkem. Tyto osobní údaje informace o datových spojeních zákazníka jsou u Správce uloženy po dobu 6 měsíců od svého vzniku. Žádné osobní údaje nebudou předávány žádným dalším příjemcům, pokud o to Zákazník výslovně nepožádá. Zákazník má v souladu s nařízením Evropského parlamentu a rady EU č. 2016/679 právo požadovat od Správce přístup ke svým osobním údajům, jejich opravu nebo výmaz, popřípadě omezení zpracování, i právo na přenositelnost údajů. Tyto žádosti lze směrovat na službu servisní podpory. 5. Nárok na výmaz údajů ze strany zákazníka nelze uplatňovat v případech, kdy zákon provozovateli ukládá povinnost údaje shromažďovat. 6. Zákazník má dále právo podat stížnost u dozorového úřadu, kterým je Úřad pro ochranu osobních údajů.

  • Účel zpracování osobních údajů Na základě této smlouvy bude Zpracovatel zpracovávat Osobní údaje za účelem plnění této smlouvy, a to zejména za účelem zpracování osobních údajů subjektů klinického hodnocení pro Prvého Zpracovatele a v konečném důsledku pro Správce, v rozsahu a v souladu s podmínkami této smlouvy. Zpracování Osobních údajů je nezbytné pro splnění právních povinností, která se vztahují na Správce.

  • Souhlas se zpracováním osobních údajů § 1 Podpisem smlouvy výslovně souhlasíte, abychom v našem informačním systému shromažďovali a zpracovávali Vaše osobní údaje včetně rodného čísla (v souladu se zák. č. 101/2000 Sb., o ochraně osobních údajů v platném znění a právním řádem ČR).

  • Zpracování osobních údajů 17.1. V souvislosti s touto smlouvou dochází ke zpracování osobních údajů uvedených v této smlouvě, a to na základě čl. 6 odst. 1 písm. b) nařízení Evropského parlamentu a Rady (EU) č.2016/679 a v souladu se zák. č. 110/2019 Sb. o zpracování osobních údajů (dále jen „GDPR“). Jde o zpracování nezbytné pro plnění smlouvy. Jde o zákonný požadavek, bez kterého není možné smlouvu uzavřít, neboť by nebyly dostatečně identifikovány smluvní strany. 17.2. Správcem osobních údajů je statutární město Brno, městská část Brno-střed. Aktuální informace o pověřenci pro ochranu osobních údajů a kontaktní údaje na něj lze najít na webových stránkách Úřadu městské části Brno-střed. V okamžiku podpisu této smlouvy jde o Mgr. Víta Křížku, advokáta, se sídlem Xxxxx 000/0, Xxxx, telefon: +000 000 000 000, e-mail: xxxxxxx@xxxxxxx.xx. 17.3. Správce deklaruje, že nebude předávat osobní údaje do třetích zemí nebo mezinárodních organizací. Nedochází rovněž k žádnému automatizovanému zpracování ani profilování. 17.4. Osobní údaje budou zpracovávány po donu trvání smlouvy. Může ovšem dojít k dalšímu zpracovávání z důvodu oprávněného zájmu, který spočívá ve výkonu práv plynoucích z této smlouvy (např. v případě soudního sporu), popř. v souvislosti se zadávacím řízením. V takovém případě budou osobní údaje uchovávány po dobu nezbytně nutnou (po dobu soudního sporu, po dobu, kterou zvláštní právní předpis stanoví pro archivaci zadávací dokumentace).

  • Zabezpečení osobních údajů 5.1 S přihlédnutím ke stavu techniky, nákladům na provedení, povaze, rozsahu, kontextu a účelům zpracování i k různě pravděpodobným a různě závažným rizikům pro práva a svobody fyzických osob, provede Zpracovatel vhodná technická a organizační opatření (příloha č. 2 této Smlouvy), aby zajistil úroveň zabezpečení odpovídající danému riziku, případně včetně: 5.1.1 pseudonymizace a šifrování osobních údajů; 5.1.2 schopnosti zajistit neustálou důvěrnost, integritu, dostupnost a odolnost systémů a služeb zpracování; 5.1.3 schopnosti obnovit dostupnost osobních údajů a přístup k nim včas v případě fyzických či technických incidentů; 5.1.4 procesu pravidelného testování, posuzování a hodnocení účinnosti zavedených technických a organizačních opatření pro zajištění bezpečnosti zpracování. 5.2 Při posuzování vhodné úrovně bezpečnosti se zohlední rizika, která představuje zpracování, zejména náhodné nebo protiprávní zničení, ztráta, pozměňování, neoprávněné zpřístupnění předávaných, uložených nebo jinak zpracovávaných osobních údajů, nebo neoprávněný přístup k nim. 5.3 V případě zpracování osobních údajů více správců je Zpracovatel povinen zpracovávat takové osobní údaje odděleně. 5.4 Konkrétní podmínky zabezpečení jsou uvedeny v příloze č. 2 této Smlouvy a dále v Pokynech.

  • Kontaktní osoby smluvních stran Kontaktní osoby smluvních stran uvedené v této smlouvě jsou oprávněny vést vzájemnou komunikaci smluvních stran, zejména odesílat a přijímat oznámení a jiná sdělení na základě této smlouvy, a jednat za smluvní strany v záležitostech, které jsou jim touto smlouvou výslovně svěřeny. Jako kontaktní osoba může za smluvní stranu v rozsahu tohoto odstavce jednat i jiná či další osoba, a to na základě písemného oznámení smluvní strany o jiné či další kontaktní osobě doručeného druhé smluvní straně.

  • OSOBNÍ ÚDAJE ZÁSTUPCŮ A KONTAKTNÍCH OSOB, ZÁVAZEK MLČENLIVOSTI 16.1. Smluvní strany berou na vědomí, že v souvislosti s uzavřením a plněním této smlouvy dochází za účelem zajištění komunikace při plnění smlouvy k vzájemnému předání osobních údajů zástupců a kontaktních osob smluvních stran v rozsahu: jméno, příjmení, akademické tituly apod., telefonní číslo a e-mailová adresa. 16.2. Smluvní strany se zavazují informovat fyzické osoby, jejichž osobní údaje uvedly ve smlouvě, případně v souvislosti s plněním této smlouvy poskytly druhé smluvní straně o takovém způsobu zpracování jejich osobních údajů a současně o jejich právech, jež jako subjekt údajů v souvislosti se zpracováním svých osobních údajů mají, tj. zejm. podat kdykoli proti takovému zpracování námitku. 16.3. Smluvní strany se zavazují dodržovat mlčenlivost o osobních údajích, o kterých se dozví v souvislosti s plněním této smlouvy nebo s nimi v souvislosti s touto smlouvou přijdou do styku. Smluvní strany jsou rovněž povinny zachovávat mlčenlivost o všech bezpečnostních opatřeních, jejichž zveřejnění by ohrozilo zabezpečení osobních údajů. Smluvní strany se současně zavazují zajistit, že budou v rámci smluvního vztahu založeného touto smlouvou uplatňovat zásady stanovené v zákoně č. 110/2019 Sb., o zpracování osobních údajů a nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů), které nabylo účinnosti dne 25. 5. 2018 (dále jen „GDPR“). Povinnost mlčenlivosti trvá i po ukončení účinnosti této smlouvy. 16.4. Smluvní strany se zavazují zajistit, že jejich zaměstnanci a další osoby, které přijdou do styku s osobními údaji v souvislosti s plněním této smlouvy, budou zavázáni k mlčenlivosti ve stejném rozsahu, jakou jsou povinností mlčenlivosti zavázány smluvní strany dle této smlouvy. 16.5. Za porušení závazku mlčenlivosti dle této smlouvy se nepovažuje poskytnutí osobních údajů třetí straně, které je nezbytné pro plnění smlouvy nebo plnění povinnosti stanovené právním předpisem nebo které bylo učiněno se souhlasem subjektu údajů. 16.6. Postupy a opatření se objednatel zavazuje dodržovat po celou dobu trvání skartační lhůty ve smyslu § 2 písm. s) zákona č. 499/2004 Sb., o archivnictví a spisové službě a o změně některých zákonů, ve znění pozdějších předpisů. 16.7. V případě, že druhou smluvní stranou je fyzická osoba, platí také následující: a) objednatel jako správce osobních údajů dle zákona č. 110/2019 Sb., o zpracování osobních údajů, a GDPR, tímto informuje druhou smluvní stranu jako subjekt osobních údajů, že jeho údaje uvedené v této smlouvě zpracovává pro účely realizace, výkonu práv a povinností dle smlouvy. b) Uvedený subjekt osobních údajů si je vědom svého práva přístupu ke svým osobním údajům, práva na opravu osobních údajů, jakož i dalších práv vyplývajících z výše uvedené legislativy. Další informace je možné nalézt na internetových stránkách objednatele: xxxx://xxx.xxxxx.xx/x-xxx-x/xxxxxxxxx-xxxxxxx-xxxx/. 16.8. Smluvní strany se zavazují, že při správě a zpracování osobních údajů budou dále postupovat v souladu s aktuální platnou a účinnou legislativou.

  • Ochrana osobných údajov Poskytovateľ týmto berie na vedomie a zaväzuje sa, že bol riadne informovaný v zmysle zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „Zákon o ochrane OÚ“) a Nariadenia Európskeho parlamentu a Rady EU 2016/679 o tom, že BKIS ako prevádzkovateľ spracúva jeho osobné údaje v rozsahu tejto zmluvy za účelom uzatvorenia zmluvného vzťahu ako aj realizácie plnenia vyplývajúceho z tejto zmluvy v informačnom systéme Zmluvy. Súhlas so spracúvaním osobných údajov dotknutej osoby sa nevyžaduje, osobné údaje dotknutej osoby sa spracúvajú bez súhlasu; právny základ, na základe ktorého dochádza k spracovaniu osobných údajov je v zmysle ust. § 13 ods. 1 písm. b) Zákona o ochrane OÚ zmluva. Osobné údaje udelené na základe tejto zmluvy môžu byť poskytnuté tretím stranám (napr. Hlavnému mestu SR Bratislave, súdom SR, exekútorovi, daňovému úradu, NKÚ). Zároveň dotknutá osoba vyhlasuje, že bola prevádzkovateľom riadne poučená o právach dotknutej osoby v zmysle zákona o ochrane osobných údajov a Nariadenia Európskeho parlamentu a Rady EU 2016/679, najmä o svojom práve kedykoľvek vyžadovať likvidáciu alebo opravu svojich nesprávnych, neúplných alebo neaktuálnych osobných údajov, ktoré sú predmetom spracúvania, požadovať potvrdenie o tom, či sú alebo nie sú jej osobné údaje spracúvané a pod.

  • Ochrana osobních údajů a důvěrných informací V případě, že při plnění předmětu Xxxxxxx bude docházet ke zpracování osobních údajů, je tato Smlouva zároveň smlouvou o zpracování osobních údajů ve smyslu § 6 zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů (dále jen „ZOOÚ“). Poskytovatel je oprávněn zpracovávat osobní údaje pouze za účelem plnění účelu Smlouvy. Poskytovatel je oprávněn zpracovávat osobní údaje v rozsahu nezbytně nutném pro plnění Smlouvy, za tímto účelem je oprávněn osobní údaje zejména ukládat na nosiče informací, upravovat, uchovávat po dobu nezbytnou pro realizaci plnění dle Smlouvy, nejdéle však do okamžiku splnění předmětu Smlouvy, vést řádnou evidenci o těchto datech včetně jejich likvidace, předávat zpracované osobních údaje Objednateli, osobní údaje likvidovat. S osobními údaji je Poskytovatel oprávněn nakládat výhradně pro účely realizace plnění dle Smlouvy a se zachováním všech předpisů o bezpečnosti ochrany osobních údajů a jejich zpracování. Poskytovatel učiní v souladu s platnými právními předpisy dostatečná organizační a technická opatření zabraňující přístupu neoprávněných osob k osobním údajům. Poskytovatel zajistí, aby jeho zaměstnanci i další osoby podílející se na jeho straně na plnění předmětu Smlouvy byli v souladu s platnými právními předpisy poučeni o povinnosti mlčenlivosti a o možných následcích pro případ porušení této povinnosti. O splnění této povinnosti je Poskytovatel povinen pořídit písemný záznam. Veškeré skutečnosti obchodní, ekonomické a technické povahy související se smluvními stranami, které nejsou běžně dostupné v obchodních kruzích, a se kterými se smluvní strany seznámí při realizaci předmětu Smlouvy nebo v souvislosti se Smlouvou, se považují za důvěrné informace. Za důvěrné informace se pro účely Xxxxxxx rovněž považují jakékoliv další skutečnosti, které si Smluvní strany v úvodních fázích projektu jako „důvěrné informace“ vydefinovaly a vzájemně písemně odsouhlasily, ostatní skutečnosti pak Smluvní strany považují za informace, které nemají povahu důvěrných informací. Poskytovatel se zavazuje, že důvěrné informace jiným subjektům nesdělí, nezpřístupní, ani nevyužije pro sebe nebo pro jinou osobu. Zavazuje se zachovat je v přísné tajnosti a sdělit je výlučně těm svým zaměstnancům nebo subdodavatelům, kteří jsou pověřeni plněním Smlouvy a za tímto účelem jsou oprávněni se s těmito informacemi v nezbytném rozsahu seznámit. Poskytovatel se zavazuje zabezpečit, aby i tyto osoby považovaly uvedené informace za důvěrné a zachovávaly o nich mlčenlivost. Povinnost plnit ustanovení tohoto článku Smlouvy se nevztahuje na informace, které: mohou být zveřejněny bez porušení Smlouvy, byly písemným souhlasem obou Smluvních stran zproštěny těchto omezení, jsou známé nebo byly zveřejněny jinak, než následkem porušení povinnosti jedné ze Smluvních stran, příjemce je zná dříve, než je sdělí Smluvní strana, jsou vyžádány soudem, státním zastupitelstvím nebo příslušným správním orgánem na základě zákona, popřípadě, jejichž uveřejnění je stanoveno zákonem, Smluvní strana sdělí osobě vázané zákonnou povinností mlčenlivosti (např. advokátovi nebo daňovému poradci) za účelem uplatňování svých práv. Povinnost ochrany osobních údajů a důvěrných informací trvá bez ohledu na ukončení účinnosti či platnosti Smlouvy. Poskytovatel výslovně prohlašuje, že žádné ustanovení Smlouvy nepodléhá z jeho strany obchodnímu tajemství a souhlasí se zveřejněním smluvních podmínek obsažených ve Smlouvě nejen za podmínek vyplývajících z příslušných právních předpisů, zejména zák. č. 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů a ustanovení § 147a Zákona, ale i dle rozhodnutí Objednatele.

  • Jaké osobní údaje zpracováváme? Zpracováváme následující osobní údaje: a) Identifikační údaje, kterými se rozumí zejména jméno, příjmení, titul, rodné číslo, bylo‑li přiděleno, jinak datum narození, adresa trvalého poby‑ tu, státní příslušnost, číslo a platnost průkazu totožnosti, obchodní firma, místo podnikání a identifikační číslo podnikající fyzické osoby, bankovní spojení