Vnitropodniková dokumentace ke zpracování a zabezpečení osobních údajů

Z pravidel pro zpracování osobních údajů obsažených v obecném nařízení o ochraně osobních údajů (GDPR) přímo či nepřímo vyplývají povinnosti správce směřující ke zpracování a následnému dodržování vnitřní dokumentace. Přinášíme vám přehled základních bodů, které by tato vnitropodniková úprava měla zahrnovat.

Osobní údaje pod zámkem: Jak ve skutečnosti realizovat organizační a technická opatření podle GDPR?

GDPR stanovuje správcům a zpracovatelům množství obecných kritérií, podle nichž mají sami určit, jak zajistit kvalitní zabezpečení osobních údajů. Pro nemalou část z nich přitom daná povinnost zmutovala do mantry „musíme pořídit uzamykatelné skříně“, případně „musíme zavést clean desk policy“, protože to vyžaduje GDPR. Jaká je ale pravda?

Jak se změní předávání osobních údajů do Británie po brexitu?

Velká Británie přejde po vystoupení Evropské unie z režimu členského státu EU do režimu třetí země. U těchto zemí je nutné úroveň ochrany osobních údajů před jejich předáním posoudit a případně použít některý z povinných nástrojů pro zajištění minimálního standardu ochrany. Pro zachování volného pohybu dat do Velké Británie i po brexitu je nutné vyřešit nejen přijetí pravidel obecného nařízení do britského právního řádu, ale také vzájemný vztah s ostatními státy a možnosti, případně mechanismy předávání osobních údajů.