zuzkaga
11.11.13,13:40
Ďakujem Vám veľmi pekne za odpoved, ale môžem poprosiť ešte o radu? Zaevidovať IS to je na tej stránke pod záložkou Evidencia informačného systému prevádzkovateľov? Tlačivo Evidencia IS os.údajov? To máme len vypísať, založiť si a nikam neposielať??
A ďalej k tomu vyhotoveniu bezpečnostnej dokumentácie, to znamená bezpečnosť pri práci a k tomu tie smernice?? Alebo o čom mám informovať zamestnancov a dohodárov? Inak prenos údajov do EÚ ani do USA nemáme. Ďakujem Vám za odpovede.
tictac7
11.11.13,13:27
Bezpečnosť pri práci a bezpečnostná smernica v zmysle zákona o ochrane osobných údajov sú dve diametrálne odlišné veci. Odporúčam Ti naštudovať si zákon č. 122/2013, pozrieť info na stránke ÚnOOÚ a možno aj absolvovať školenie by nebolo zlé....
Ing. Ľubomír Janoška
11.11.13,13:45
Dobrý deň,
1/ vzor evidenčného listu pre PaM nájdete na odkaze
http://www.dataprotection.gov.sk/buxus/docs/Evidencny_list_personalistika_a_mzdy.pdf
Treba odtiaľ vymazať štátnozamestnanecké pomery a podobné veci, ktoré sa netýkajú podnikateľov. Vypísať a založiť, neposielať. Na požiadanie sprístupniť každému.
2/ Bezpečnostnou dokumentáciou som myslel bezpečnostný projekt alebo smernicu. Musíte určiť podmienky spracovania osobných údajov a k tomu príslušné organizačné a technické opatrenia. Rovnako musíte určiť konkrétne kompetencie jednotlivých pozícií podľa toho, aké činnosti (operácie) s osobnými údajmi majú vykonávať a ktoré majú, naopak, zakázané. Oprávnené osoby musíte poučiť podľa ich konkrétnych kompetencií. Zamestnancov aj dohodárov.
3/ Zákon vyslovene nehovorí o školení oprávnených osôb, ale hovorí napríklad o oboznámení s podmienkami spracovania, a tie sú v smernici. Aj vzor poučenia ráta s tým, že oprávnená osoba bola oboznámená s internými riadiacimi aktmi prevádzkovateľa (sprostredkovateľa). Takže buď školenie v rozsahu smernice alebo samoštúdium smernice. Vzor poučenia (nezľaknite sa počtu strán) - odkaz:
www.dataprotection.gov.sk/buxus/docs/Zaznam_o_pouceni_opravnenej_osoby.rtf
S pozdravom
ĽJ
Centrum
11.11.13,15:30
veru, veru tak, presne pomenované v odpovedi tictac7
zuzkaga
12.11.13,06:17
Ďakujem za odporúčanie, tušila som, že je to každé o inom, ale zmiatla ma tam jedna poznámka a tak som verila, že sa niekto ako pán Ing. Janoška ešte ozve a poradí. Nie každý má totiž 20-30 ročnú prax a je mu všetko hned jasné. Ja napríklad potrebujem viac ako len prečítať si zákon. Tak som rada, že sa tu na porade nájde niekto kto pomôže a nevadí mu to.
zuzkaga
12.11.13,08:20
Ďakujem Vám veľmi pekne. Máme čo robiť. Ešte taká otázočka do kedy to musí byť spracované?? Alebo už "včera" bolo neskoro??
Zákon má účinnosť od 1.7 a zdá sa mi, že som niekde čítala, že do konca roka. Ale už akosi nie som si ničím istá po všetkom čo som si prečítala.
Ďakujem Vám za Váš čas a za všetky odpovede.
Ing. Ľubomír Janoška
12.11.13,11:15
Ak sa dá veriť poznámkam, ktoré som si robil na skúšku :), tak termíny sú:

bezodkladne = do včera:
** súhlas dotknutých osôb (ak je to právny základ pre spracovanie),

do 1.1.2014:
** uviesť do súladu so zákonom informačné systémy (= všetko, čo sa týka spracovania a nie je výslovne uvedené inde),
** poučiť oprávnené osoby,
** obnoviť registráciu a osobitnú registráciu,

do 1.4.2014:
** bezpečnostné opatrenia,
** bezpečnostná smernica,
** bezpečnostný projekt,

do 1.7.2014:
** nová zmluva so sprostredkovateľom,
** prepoveriť zodpovednú osobu,

(nemusia sa týkať každého)
Janka1909
12.05.14,05:31
dobrý deň
mozem sa vás opýtať akos te postupovali a co vsetko ste spravili a zalozili ohladom oou? budem vam velmi vdacna za radu. U nas vo firme to niekto nerobil a teraz som bola aj na skoleni, ale ja to potrebujem vysvetlit polopate co je nutne a co nie :( asi viete co mam na mysli.....Budem vam vdacna za kazdu radu
Dakujem
zuzkaga
12.05.14,05:49
Dobrý deň,
tak nakoniec sme si dali vypracovať bezpečnostný projekt na ochranu osobných údajov, kde nám všetko vypracovali. Ja som už len dala každému zamestnancovi podpísať súhlas dotknutej osoby so spracovaním osobných údajov a vyplnila evidenciu informačného systému osobných údajov.