Hledejte v chronologicky řazené databázi studijních materiálů (starší / novější příspěvky).

Zákon o ochraně osobních údajů

1.5. Zákon o ochraně osobních údajů
Zákon 101/2000 Sb. o ochraně osobních údajů a o změně některých zákonů.

Zákon upravuje ochranu osobních údajů o fyzických osobách, práva a povinnosti při zpracování těchto údajů a stanoví podmínky, za nichž se uskutečňuje jejich předávání do jiných států.
Na základě zákona byl zřízen Úřad pro ochranu osobních údajů, kterému jsou svěřeny kompetence ústředního správního úřadu pro oblast ochrany osobních údajů a částečně pro oblast elektronického podpisu (způsob ověřování údajů, které dokladují splnění podmínek pro certifikační autority, bezpečnost IS pro certifikační služby, postup při vydávání kvalifikovaných certifikátů).
Zákon se vztahuje na osobní údaje, které zpracovávají státní orgány, orgány územní samosprávy, jiné orgány veřejné moci, jakož i fyzické a právnické osoby.
Zákon se vztahuje na veškeré zpracovávání osobních údajů, ať k němu dochází automatizovaně nebo jinými prostředky.
Zákon se nevztahuje na zpracování osobních údajů, které provádí fyzická osoba výlučně pro osobní potřebu a .na nahodilé shromažďování osobních údajů, pokud tyto údaje nejsou dále zpracovávány.
Zákon se rovněž nevztahuje na zpracování osobních údajů zpravodajskými službami, Policií ČR, MF, NBÚ a MV.

Zákon vymezuje následující pojmy:
osobním údajem jakýkoliv údaj týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze na základě jednoho či více osobních údajů přímo či nepřímo zjistit jeho identitu. O osobní údaj se nejedná, pokud je třeba ke zjištění identity subjektu údajů nepřiměřené množství času, úsilí či materiálních prostředků,
dále pak citlivý ú., anonymní ú., subjekt údajů, zpracování OÚ, shromažďování OÚ, uchovávání OÚ, blokování OÚ, likvidace OÚ, správce, zpracovatel, zveřejněný OÚ.

Práva a povinnosti při zpracování OÚ
Správce je povinen:
1. stanovit účel, k němuž mají být osobní údaje zpracovány,
2. stanovit prostředky a způsob zpracování osobních údajů,
3. shromažďovat osobní údaje odpovídající pouze stanovenému účelu a v rozsahu nezbytném pro naplnění stanového účelu,
4. uchovávat osobní údaje pouze po dobu, která je nezbytná k účelu jejich zpracování,
5. nesdružovat osobní údaje, které byly získány k rozdílným účelům,

Správce může zpracovávat osobní údaje pouze se souhlasem subjektu údajů (jsou stanoveny výjimky, kdy lze údaje zpracovávat i bez souhlasu),
Zpracovává-li správce údaje za pomoci zpracovatele, nesmi zpracovatel poskytnout data třetí osobě.

Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů.

Ten, kdo hodlá zpracovávat osobní údaje, je povinen tuto skutečnost oznámit Úřadu před započetím zpracovávání osobních údajů

Správce nebo na základě jeho pokynu zpracovatel je povinen provést likvidaci osobních údajů, jakmile pomine účel, pro který byly osobní údaje zpracovány nebo na základě žádosti subjektu údajů.
Správce je povinen požádat Úřad o povolení k předání nebo předávání osobních údajů do jiných států.
Údaje o povolených zpracování osobních údajů se zapisují do Registru. Registr je veřejně přístupný s výjimkou údajů identifikujících žadatele o zpracování

Žádné komentáře:

Okomentovat