Poradenství GDPR
Dne 25. května 2018 vstoupilo v platnost Nařízení Evropského parlamentu a Rady (EUU) 2016/679 ze dne 27.
dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto
údajů (dále jen „Nařízení“), podle kterého jsou všechny fyzické i právnické osoby, orgány veřejné moci,
agentury i další subjekty, povinny zpracovávat osobní údaje fyzických osob v souladu s uvedeným Nařízením.
V rámci zajištění ochrany osobních údajů podle Nařízení, poskytuji komplexní i dílčí služby pro všechny typy
organizací, od komerčních, přes neziskové až po veřejné subjekty, zejména :
Provedení vstupní analýzy zpracovávaných osobních údajů
Mapování veškerých procesů zpracování v rámci organizace, v rozdělení dle jednotlivých účelů zpracování
osobních údajů. Nařízení vyžaduje, aby organizace měla přesnou evidenci osobních údajů obsahující informaci
o účelech a souvisejících operacích zpracování, zpracovaných kategoriích osobních údajů,
subjektech údajů atd. Zpracovánní vstupní analýzy je nezbytným předpokladem pro to, aby organizace mohla
zajistit soulad s Nařízením.
Systémová směrnice GDPR
Na základě vstupní analýzy popíše směrnice všechny procesy při zpracování a ochraně osobních
údajů, stanoví odpovědnosti a specifikuje rozsah řízených záznamů. Směrnice zohlední rozsah datových toků
a procesů zpracování v organizaci. Systémová směrnice GPDR je nezbytným dokumentem pro zajištění
souladu činností v organizaci s poožadavky Nařízení.
Směrnice provádění Posouzení vlivu na ochranu osobních údajů (DPIA)
Systémová směrnice je určena pouze pro organizace, které jsou povinny nebo chtějí dobrovolně provádět
Posouzení vlivu na ochranu osobních údajů (DPIA). Případná povinnost provádění DPIA vyplyne z analýzy. Pro většinu organizací není tato povinnost nezbytná.
Směrnice pro funkci DPO (Pověřence pro ochranu osobních údajů)
Systémová směrnice je určena pouze pro organizace, které jsou povinny nebo chtějí dobrovolně ustanovit
funkci Pověřence pro ochranu osobních údajů (DPO). Případná povinnost ustanovit DPO vyplyne z analýzy. Pro většinu organizací není tato povinnost nezbytná
Audit zavedeného systému
Provedení dobrovolného auditu nezávislým subjektem, s cílem ověření souladu zavedeného systému s Nařízením.
Poradenská činnost a dozor nad systémem GDPR
Poskytování návazného poradenství v oblasti ochrany osobních údajů v souladu s Nařízením a dalšími
předpisy v oblasti ochrany osobnních údajů.
Outsourcing DPO (Pověřenec pro ochranu osobních údajů)
Externí zajištění služeb vyplývajících z požadavků Nařízení vztahujících se k ustanovené funkci DPO, mezi
které patří zejména :
- poskytování informací a poradenství;
- monitorování souladu s Nařízením, dalšími předpisy v oblasti ochrany údajů a s koncepcemi správce nebo zpracovatele;
- rozdělení odpovědnosti za zpracování osobních údajů;
- zvyšování povědomí a odborné přípravy pracovníků zapojených do operací zpracování;
- posouzení vlivu na ochranu osobních údajů a monitorování jeho uplatňování;
- spolupráce s dozorovým úřadem;
- působení jako kontaktní místo pro dozorový úřad v záležitostech týkajících se zpracování, včetně předchozích konzultací;
- komunikace se SOOÚ