GDPR - OCHRANA OSOBNÍCH ÚDAJŮ - ZeptejSeFilipa (100. díl)

แชร์
ฝัง
  • เผยแพร่เมื่อ 10 ก.ย. 2024
  • GDPR (General Data Protection Regulation) - je nové nařízení evropské unie, které vejde v platnost 25.5.2018 a bude se týkat každého, kdo s osobními údaji při svém podnikání či působení pracuje. Je to jedna z největších změn v ochraně osobních údajů za posledních 30 let, která má za cíl výrazné zlepšení ochrany osobních dat občanů.
    Nejnovější video o GDPR s JUDr. Lucií Radkovičovou je na Shoptet.TV: • GDPR PRO E-SHOPY - Sho... Vyzpovídal jsem paní advokátku a odpovídali jsme na vaše dotazy z Facebooku.

    Povinná četba k tomuto dílu:
    ➜ NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679
    ze dne 27. dubna 2016: eur-lex.europa....
    Základní pojmy v GDPR: www.uoou.cz/za...
    Dokumenty k GDPR: www.uoou.cz/do...
    Výkladové materiály, které jsou přeložené na webu ÚOOU a které se zabývají zejména takovými kritickými věcmi, jako např. Pověřenec na ochranu osobních údajů, právo na přenositelnost, apod. tak jsou velmi dobře rozpracovány a některé jsou dokonce přeloženy do češtiny.

    Záměrem zákonodárců bylo dát evropským občanům větší kontrolu nad tím, co se s jejich daty děje. Proto GDPR zavádí astronomické pokuty za porušování nových, přísnějších pravidel a nařizuje větším zpracovatelům dat zřídit nezávislou kontrolní funkci DPO (Data Protection Officer, tj. Pověřenec pro ochranu osobních údajů). Úkolem DPO bude dohlížet na řádné zacházení s osobními daty a hlásit možné úniky dat či porušení zákona.

    Další novinkou je nový institut tzv. pověřence pro ochranu osobních údajů. Jeho úkolem bude zajistit, aby aktivity firem a dalších subjektů, které zpracovávají osobní údaje jako správci, byly v souladu s GDPR.

    Nařízení staví pověřence do pozice odborníka na ochranu osobních údajů, který bude všem subjektům majícím povinnost jej ustanovit (např. orgány veřejné moci, subjekty zpracovávající tzv. citlivé údaje nebo provádějící monitorovací aktivity) poskytovat odborné poradenství v souvislosti s řádným plněním povinností GDPR, popř. komunikovat s Úřadem pro ochranu osobních údajů.

    Nařízení GDPR je založeno na dvou nových principech - odpovědnosti (dodržování stanovených zásad včetně schopnosti to prokázat formou kodexů, osvědčení a záznamů o činnostech zpracování) a rizika (zhodnocení existence rizika či vysokého rizika pro práva a svobody fyzické osoby jejíž data zpracovávám).

    Mezi hlavní novinky Nařízení GDPR patří:
    ➜ Povinnost vést záznamy o činnostech zpracování.
    ➜ Posouzení vlivu na ochranu osobních údajů.
    ➜ Předchozí konzultace.
    ➜ Ohlašování případu porušení zabezpečení osobních údajů Úřadu pro ochranu osobních údajů.
    ➜ Oznamování případu porušení zabezpečení osobních údajů subjektu údajů.
    ➜ Ustanovení pověřence pro ochranu osobních údajů.

    Líbí se ti moje marketingová show? Odebírej videa!
    ➜ bit.ly/ZeptejSe...
    ➜ Mrkni na můj web zsf.cz

ความคิดเห็น • 33

  •  6 ปีที่แล้ว +1

    Krásná práce ;)

  • @ZeptejSeFilipa
    @ZeptejSeFilipa  6 ปีที่แล้ว

    V tomto dílu a na semináři jsme k tomu přistupovali tak, že je na začátku nutné vysvětlit o co jde. Vysvětlit to srozumitelně, lidsky, ne odvolávkou na nějaké paragrafy, ale na konkrétních příkladech. Aby management organizace, nebo lidé, které mají GDPR zabezpečit, rozuměli tomu, co vlastně mají dělat. Na to samozřejmě navazuje, že je potřeba změnit spoustu procesů, směrnic a všeho ostatního. Kdybychom to měli rozebrat komplexně a skutečně do důsledku, nebude mít díl pouze 49 minut, ale násobně více.

    Právě díky šířce tématu se to protáhne, protože u každé situace je potřeba odpovědět specificky. Čas výkladu by se zkrátil, pokud by se řešila jen jedna firma, jedna situace se správou osobních údajů, ale účelem byla osvěta, nikoli rozebrat GDPR na součástky, na tak dlouhé video by se nikdo nedíval a po 20 minutách byste se unudili k smrti.

    Narážím například na tuto oficiální směrnici: eur-lex.europa.eu/legal-content/CS/TXT/PDF/?uri=CELEX:32016R0679&from=EN

  • @SeemaGames
    @SeemaGames 6 ปีที่แล้ว +2

    Jen kdyby se do toho tak nekecalo každých 40s ... :) Zajímala mě fakta, ne že prachy jsou v letadle a pouze v nich jsou černé skříňky.

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว +1

      Jasný, chápu, je to slabší, protože to byl jako bonusový program na mém semináři. V pondělí natáčím přímo pro Shoptet.TV rozhovor s právničkou na téma GDPR, takže tam už to bude mít strukturu, jasné dotazy a žádné rušivé elementy ;) Mám pak poslat video?

    • @SeemaGames
      @SeemaGames 6 ปีที่แล้ว

      ZeptejSeFilipa Budu ráda, díky! :)

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว

      15.3.2018 bude video o GDPR na www.shoptet.tv

  • @ZeptejSeFilipa
    @ZeptejSeFilipa  6 ปีที่แล้ว

    Nejnovější video o GDPR s JUDr. Lucií Radkovičovou je na Shoptet.TV: th-cam.com/video/RB3fOA_mJek/w-d-xo.html Vyzpovídal jsem paní advokátku a odpovídali jsme na vaše dotazy z Facebooku.

  • @eliskacekelska2406
    @eliskacekelska2406 6 ปีที่แล้ว +2

    Ok no .... vydržela jsem na to koukat do 1:15 😅

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว +1

      Jasny, nedivím se, je to tam hůř slyšet a není to tak svižné. Doporučuji mrknout sem th-cam.com/video/RB3fOA_mJek/w-d-xo.html

  • @fuciktomas
    @fuciktomas 6 ปีที่แล้ว +1

    Ochrana je důležitá! Přesně tak! :D

  • @mirek857
    @mirek857 6 ปีที่แล้ว +2

    Filipe, dost rušíš svou blbosti poměrně zajímavý výklad.

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว

      Bohužel až v průběhu přednášky jsem si uvědomil, že by bylo lepší dát mikrofonní port Petře. Moje řeči při této přednášce nebyli tím, co mělo být nejvíc slyšet. Určitě to je podnět pro zlepšení na příště. Díky že jsi mrknul. Doporučuji i tohle povedené video o GDPR: th-cam.com/video/aduLx54YcqQ/w-d-xo.html

  • @StyleMate
    @StyleMate 6 ปีที่แล้ว

    Ještě další výjimka GDPR bude doručovací adresa ne ? Pokud si ji neuložíme do DB (což je nesmysl) ale vytiskneme ji pouze na balík a pošleme ho, nemělo by to podléhat GDPR. Protože je to nezbytné pro naplnění smluvního vztahu Zákazník - Eshop. A asi bude více takových sporných událostí , nicméně to asi v praxi bude vypadat tak, že dostaneme pokutu od úředníka a pak to budeme soudně rozporovat a dokazovat :D A také jsem někde četl, že toho zmocněnce nemusíme mít pokud nezpracováváme citlivá osobní data, jinak musí být. To vypadá že vznikne spousty pracovních pozic pro takové zmocněnce GDPR na volné noze :D protože citlivá data zpracují třeba všichni obvodní doktoři a samozřejmě spousty dalších firem.

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว

      Doručovací adresa je osobní údaj jak vyšitý.
      Osobní údaj = Veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen „subjekt údajů“); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.
      Co je to osobní údaj:

      Zákon o ochraně osobních údajů
      osobní údaj = Jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu.
      citlivý osobní údaj = Citlivým údajem osobní údaj vypovídající o národnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení, odsouzení za trestný čin, zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů; citlivým údajem je také biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu údajů.

      Směrnice 95/46/ES
      osobní údaj = Veškeré informace o identifikované nebo identifikovatelné osobě (subjekt údajů); identifikovatelnou osobou se rozumí osoba, kterou lze přímo či nepřímo identifikovat, zejména s odkazem na identifikační číslo nebo na jeden či více zvláštních prvků její fyzické, fyziologické, psychické, ekonomické, kulturní nebo sociální identity

      GDPR
      osobní údaj = Veškeré informace o identifikované nebo identifikovatelné fyzické osobě (dále jen „subjekt údajů“); identifikovatelnou fyzickou osobou je fyzická osoba, kterou lze přímo či nepřímo identifikovat, zejména odkazem na určitý identifikátor, například jméno, identifikační číslo, lokační údaje, síťový identifikátor nebo na jeden či více zvláštních prvků fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby.

    • @StyleMate
      @StyleMate 6 ปีที่แล้ว +1

      Osobní udaj to je, ale nám třeba tvrdili na školení v gopasu, že jak jsem psal že to gdpr nereguluje (pokud si je neukládáte do DB, pro pozdější využití), protože pokud chce někdo něco zaslat nezbývá mu nic jiného než tu adresu i bez souhlasu dát, to samé faktury tak na to není třeba souhlas se zpracování osobních údajů. Protože bez těchto údajů nemůžete dostát smlouvy. Totiž zatím nikdo moc neví jak to opravdu je a každý říká že neví přesně jak to je, protože nikde není nějaký seznam toho co do toho spadá, a všechno to jsou +- domněnky a to si myslím rozseknou až právnici při nějakém rozporování. Bude to sranda :D

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว +1

      No přesně, jen doufám, že u toho prokazování a dokazování nebudu osobně figurovat :D

  • @Argenius79
    @Argenius79 3 ปีที่แล้ว

    A zpět do budoucnosti: Jakpak to s tím ÚOOŮ funguje :D

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  3 ปีที่แล้ว

      Asi tak :D pěknej gol do vlastní brány.

  • @hanapavlickova9593
    @hanapavlickova9593 6 ปีที่แล้ว +2

    Filipe, u tohohle tématu nevadí, že to má skoro hodinu. :)

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว

      A taky to je změna u páteční show :) Když už je 100 dílů žejo :)

  • @patrikjakubec2551
    @patrikjakubec2551 6 ปีที่แล้ว +1

    100! Si nejlepší! :D

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว +1

      Nejlepší jste vy co sledujete a lajkujete :) 100x Díííík

  • @jiriottmar2255
    @jiriottmar2255 6 ปีที่แล้ว

    Není tedy každý, kdo používá firemní mobilní telefon takovým zpracovatelem osobních údajů? Jak docílím toho, aby bylo moje telefonní číslo po skončení hovoru s kýmkoliv smazáno z uvedeného telefonu? Každý telefon má log hovorů. Nařízení hezké, ale uvedení do praxe je nerealizovatelné. Tak že bych to spíše pojmenoval jako návod na legální likvidaci firem, neboť nebude v silách žádné společnosti, aby vyhověla tomuto nařízení. Tak že, jak bylo ve videu uvedeno, je jen otázka kdo vás kdy napráská.

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว

      Je důležité, aby měl každý zaměstnanec, co používá firemní CMR aplikaci na mobilu alespoň zaheslovaný přístup do mobilu.

  • @martinsubie9669
    @martinsubie9669 6 ปีที่แล้ว

    Filipe, a vztahuje sa to aj na zabezpecovaci system v predajni ? Nemozem teraz predsa pytat od kazdeho zakaznika co vojde dnu povolenie ze ho snima bezpecnostna kamera :D

    • @martinsubie9669
      @martinsubie9669 6 ปีที่แล้ว

      A taktiez ak si zakaznika objedna tovar u mna v predajni a potrebujem od neho napriklad cislo , tiez mi musi podpisat ze mi zveril jeho telefone cislo za ucelom kontaktu ?

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว

      To je dotaz spíš už na právníka.

  • @hanapavlickova9593
    @hanapavlickova9593 6 ปีที่แล้ว +1

    Och bože, to bude děsivé. Všichni se z toho po.... Malí živnostníčci ještě snad budou v pohodě, ale velké firmy si hodně máknou.

    • @ZeptejSeFilipa
      @ZeptejSeFilipa  6 ปีที่แล้ว

      Např. Česká spořitelna zaplatí za přípravu k GDPR 100 milionů, protože musí měnit systém. Více v článku: ictrevue.ihned.cz/c3-65965600-0ICT00_d-65965600-pripravy-na-gdpr-budou-stat-banky-stamiliony