Metodický poradce nové úpravy pracovního práva - ukázka prémiové verze

15.8.2 – Strana 8 Metodický poradce nové úpravy pracovního práva opatření , a to zejména taková opatření, jež činí osobní údaje nesrozumitelnými pro kohokoliv, kdo není oprávněn mít k nim přístup, jako je například šifrování . Dalším takovým bezpečnostním prvkem může být pseudonymizace údajů. Praktický tip: Pokud by oznámení o porušení zabezpečení vyžadovalo nepřiměřené úsilí informovat každý subjekt údajů zvlášť, musejí být v takovém případě subjekty údajů informová- ny pomocí veřejného oznámení. V úvahu připadá napří- klad informace na internetových stránkách správce či v médiích. Jelikož zpracování osobních údajů může mnohdy výrazně zasahovat subjektu údajů do soukromí , pří- padně do jeho práv a svobod, stanovuje GDPR správci v některých případech povinnost provádět posouzení vlivu na ochranu osobních údajů. Posouzení vlivu na ochranu osobních údajů je nutné provést zejména v případech systematického a rozsáhlého vyhodnocování osobních aspektů týka- jících se fyzických osob, které je založeno na auto- matizovaném zpracování, včetně profilování . Dále je nutné posouzení vlivu na ochranu osobních údajů provést v případě rozsáhlého zpracování zvláštních kategorií údajů (v současné terminologii citlivých údajů), respektive systematického monitorování ve- řejně přístupných prostorů. Obsahem posouzení by měl být popis zpracování a jeho účely, včetně popisu oprávněných zájmů správce, posouzení nezbytnosti a přiměřenosti zpra- cování z hlediska stanovených účelů, posouzení rizik pro práva a svobody fyzických osob a plánovaná Posouzení vlivu na ochranu osobních údajů

RkJQdWJsaXNoZXIy MTE5NTAy