GDPR: Kedy ste povinní vypracovať DPIA – Posúdenie vplyvu na ochranu osobných údajov?

GDPR so sebou prináša viacero nových práv dotknutých osôb a postupov prevádzkovateľov viažucich sa k procesu spracúvania. Prostredníctvom nich musia preukázať administratívno-právnu dokumentáciu, ktorá slúži ako písomný právny základ pre „nakladanie“ s osobnými údajmi v rámci daného subjektu, ktorý ich spracúva. Základným dokumentom každého subjektu spracúvajúceho osobné údaje je Dátový plán, ktorý „mapuje“ jednotlivé dáta spracúvané vašou organizáciou, vrátane vymedzenia prostriedkov a účelov spracúvania, informačných systémov a následného „toku“ údajov voči sprostredkovateľom (napr. cloudové datacentrá) alebo voči tretím osobám. Doterajšia dokumentácia ochrany osobných údajov označovaná ako „Bezpečnostný projekt“ sa s účinnosťou od 25. 5. 2018 ruší.

Dátum publikácie:21. 2. 2018
Autor:JUDr. Filip Petrinec, PhD.
Oblasti práva:
Správne právo / Informácie, informačný systém / Ochrana údajov / GDPR
Občianske právo / Občianske právo / Ochrana práv občana; Ochrana spotrebiteľa
Obchodné právo / Obchod, podnikanie, obchodné právo / Marketing; Obchodno-záväzkové vzťahy všeobecne
Právny stav od:10. 2. 2018

Ochrana osobných údajov sa v poslednom čase stala jednou z horúcich tém v oblasti biznisu. Náš trh ovplyvnila hneď z dvoch biznisových hľadísk. Nielenže priniesla väčší rozvoj tzv. compliance služiebCompliance je anglický výraz používaný pre označenie procesov smerujúcich k zabezpečeniu súladu jednotlivých činností s právnymi predpismi. V zásade hovoríme najmä o poradenskej a konzultačnej činnosti, dohľade a vypracovaní dokumentácie tak, aby podnikanie, výkon kompetencií alebo akákoľvek činnosť regulovaná právnymi predpismi vyhovovala právnym normám., ale aj zasiahla svojich adresátov v podobe subjektov spracúvajúcich osobné údaje. Pojem subjekt používame práve preto, lebo GDPRGDPR (General Data Protection Regulation) je skratka pre NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov). Toto nariademie s účinnosťou od 25. 5. 2018 plnohodnotne nahradí dovtedajšiu Smernicu Európskeho parlamentu a Rady 95/46/EHS z 24. októbra 1995 o ochrane fyzických osôb pri spracovaní osobných údajov a voľnom pohybe týchto údajov. regulácia nezasiahne len samotných podnikateľov, ale aj verejnoprávne subjekty, akými sú úrady, ministerstvá, príspevkové a rozpočtové organizácie štátu, obecné či mestské úrady a množstvo iných subjektov štátnej správy a samosprávy. Práve verejnoprávne subjekty sú tie, ktoré budú reguláciou GDPR zasiahnuté najviac, pretože spracúvajú najväčšie množstvá osobných údajov, rôznymi prostriedkami a na rôzne účely. Súkromnoprávne subjekty na tom však nebudú o ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: JUDr. Filip Petrinec, PhD.

Súvisiace odborné články

Súvisiace usmernenia, pokyny, nariadenia

Súvisiace právne predpisy ZZ SR

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.