Zveřejněn návrh akreditačních a certifikačních kritérií
Úřad pro ochranu osobních údajů zveřejnil návrh kritérií pro akreditaci subjektů pro vydávání osvědčení a návrh kritérií pro vydávání osvědčení. Úřad nyní od odborné veřejnosti očekává podněty a připomínky pro projednávání agendy v rámci pracovní skupiny WP29.
Nařízení EP a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES ve svých článcích 42 a 43 zavedlo mezi novými nástroji ochrany osobních údajů mechanismus pro vydávání pečetí, známek a osvědčení o ochraně údajů.
Úřad projednává proces a podobu akreditací s Českým institutem pro akreditaci. V rámci této spolupráce a po konzultaci s dalšími odbornými subjekty připravil tento návrh, který nyní předkládá k připomínkám odborné veřejnosti a zájemcům o problematiku certifikací a standardizací v oblasti ochrany osobních údajů.
Případné připomínky, návrhy či podněty k uvedenému materiálu přijímá Úřad do 20. ledna 2018.
Obdržená vyjádření využije Úřad v nejbližší době na pracovní skupině WP29 jako podklad k přípravě pokynů WP29 k problematice akreditací a certifikací viz seznam pokynů WP29.
Jako předběžný termín publikace těchto pokynů WP29 je stanoven únor 2018. V návaznosti pak bude, i s přihlédnutím k výsledné podobě procesních pravidel pro akreditace v zákonu o zpracování osobních údajů, materiál dále upravován a doplňován o konkrétní požadavky týkající se určité oblasti, procesu či technologie zpracování osobních údajů.
Přiložené soubory
Související
Pokuta uložená Ministerstvu vnitra ČR ve výši 975 000 Kč za plošné zpracovávání údajů o osobách, kterým byla...
vydáno 25.04.2023
Téma: Zákony a GDPR
Úřad pro ochranu osobních údajů zahájil veřejnou konzultaci k metodickému doporučení pro posouzení dopadů na...
vydáno 10.03.2023
Téma: Zákony a GDPR
Rada EU ve formátu pro telekomunikace schválila obecný přístup, tj. mandát pro vyjednávání s Evropským...
vydáno 13.12.2022
Téma: Evidence zpracování
Související dotazy
Odpovídá Mgr. Martin Leskovjan
Kodexy chování a osvědčení o ochraně osobních údajů jsou dva odlišné nástroje v oblasti ochrany osobních údajů, které jsou uznány podle obecného...
Odpovídá Vladimír Paclík
Pověřenec pro ochranu osobních údajů nemusí mít povinně žádný specifický certifikát dle GDPR. Nicméně, aby mohl pověřenec pro ochranu osobních údajů...
Odpovídá Mgr. Nikola Dohnalová
Pověřenec pro ochranu osobních údajů vykonává úkoly dle čl. 39 GDPR. Dle čl. 38 odst. 3 GDPR musí správce a zpracovatel zajistit, aby pověřenec...