GDPR NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679

| Kategorie: Zákon, vyhláška  | Tento dokument chci!

... ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů)

Pro: Neurčeno
Vydal: Česká republika

Strana 12 z 88

Jak získat tento dokument?






Poznámky redaktora
Pokud jsou ikony prezentovány elektronické podobě, měly být strojově čitelné. Pokud jsou osobní údaje získávány subjektu údajů, měl subjekt údajů být rovněž informován, zda povinen tyto údaje poskytnout, důsledcích jejich případného neposkytnutí. Zohlednění těchto skutečností ovšem nemělo vést tomu, subjektu údajů bylo odepřeno poskytnutí všech informací. Subjekt údajů měl být dále informován profilování jeho důsledcích. Je-li možné, měl mít správce možnost poskytnout dálkový přístup bezpečnému systému, který subjektu údajů umožnil přímý přístup k jeho osobním údajům. Správce měl subjektu údajů poskytnout veškeré další informace nezbytné pro zajištění spravedlivého transparentního zpracování, přihlédnutím konkrétním okolnostem kontextu, v němž jsou osobní údaje zpracovávány. Subjekt údajů zejména měl mít právo to, aby jeho osobní údaje byly vymazány nebyly dále zpracovávány, pokud již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány, pokud subjekt údajů odvolal svůj souhlas zpracováním nebo pokud vznesl námitku proti zpracování osobních údajů, které jej týkají, anebo pokud zpracování jeho osobních údajů rozporu tímto nařízením jiných důvodů. (65) Fyzická osoba měla mít právo opravu osobních údajů, které týkají, „právo být zapomenuta“, pokud uchovávání těchto údajů porušuje toto nařízení nebo právo Unie členského státu, které správce vztahuje. (61) Informování subjektu údajů tom, jsou zpracovávány jeho osobní údaje, mělo proběhnout okamžiku jejich shromáždění subjektu údajů, nebo pokud jsou získávány jiného zdroje, přiměřené lhůtě závislosti na okolnostech případu. (63) Subjekt údajů měl mít právo přístup shromážděným osobním údajům, které týkají, měl moci toto právo snadno přiměřených odstupech uplatňovat, aby byl jejich zpracování informován mohl si ověřit jeho zákonnost.5. Správce neměl uchovávat osobní údaje pouze tím účelem, aby mohl reagovat případné žádosti. Pokud správce zpracovává velké množství informací týkajících subjektu údajů, měl mít možnost před poskytnutím informací požádat subjekt údajů, aby konkrétně uvedl, kterých informací nebo činností zpracování jeho žádost týká. Jestliže mohou být osobní údaje oprávněně sděleny jinému příjemci, měl být subjekt údajů informován jejich prvním sdělení tomuto příjemci. Pokud správce hodlá osobní údaje zpracovat pro jiný účel, než účel, pro který byly shromážděny, měl poskytnout subjektu údajů informace tomto jiném účelu a další nezbytné informace ještě před uvedeným dalším zpracováním. zahrnuje právo subjektů údajů přístup údajům svém zdravotním stavu, například údajům své lékařské dokumentaci, která obsahuje například informace diagnóze, výsledky vyšetření, posudky ošetřujících lékařů údaje veškeré léčbě provedených ošetřeních nebo zákrocích. (62) Povinnost poskytnout informace však není třeba ukládat případech, kdy subjekt údajů již uvedené informace má, nebo kdy zaznamenání zpřístupnění osobních údajů výslovně stanoveno právními předpisy, nebo kdy poskytnutí těchto informací subjektu údajů není možné nebo vyžadovalo neúměrné úsilí. Pokud důvodu využití různých zdrojů nemůže být subjektu údajů sdělen původ osobních údajů, měly být poskytnuty obecné informace. Tímto právem neměla být nepříznivě dotčena práva ani svobody ostatních, například obchodní tajemství nebo duševní vlastnictví zejména autorské právo chránící programové vybavení. Poskytnutí informací by mohlo vyžadovat neúměrné úsilí zejména tehdy, je-li zpracování prováděno pro účely archivace veřejném zájmu, pro účely vědeckého historického výzkumu nebo pro statistické účely.(60) Zásady spravedlivého transparentního zpracování vyžadují, aby byl subjekt údajů informován probíhající operaci zpracování jejích účelech. tomto ohledu mělo přihlédnout počtu subjektů údajů, stáří osobních údajů přijatým vhodným zárukám. Tyto informace mohou být doplněny standardizovanými ikonami cílem poskytnout snadno viditelným, srozumitelným jasně čitelným způsobem přehled zamýšleném zpracování.2016 L 119/12 Úřední věstník Evropské unie CS . (64) Správce měl využít všech vhodných opatření ověření identity subjektu údajů, který žádá přístup, zejména v souvislosti on-line službami síťovými identifikátory. Toto právo 4. Každý subjekt údajů proto měl mít právo vědět být informován zejména tom, jakým účelem osobní údaje zpracovávají, případně období, které budou uchovávány, kdo jsou příjemci osobních údajů, čem spočívá logika automatizovaného zpracování osobních údajů jaké mohou být důsledky takového zpracování přinejmenším případech, kdy zpracování založeno profilování