Povinnosti

Z OOU

Prejsť na: navigácia, hľadanie

Obsah

[upraviť] Povinnosti prevádzkovateľov

Prvoradou povinnosťou prevádzkovateľov je samozrejme dodržiavať zákon č. 428/2002 Z. z. o ochrane osobných údajov v znení neskorších predpisov v plnom rozsahu. Táto skutočnosť však logicky predpokladá, že prevádzkovatelia poznajú jeho obsah (čo ale v neposlednom rade platí o každom zákone). Najviac povinností je sústredených v paragrafe 6 s názvom Základné povinnosti prevádzkovateľa. V tomto článku sa však v prvom rade sústredíme na povinnosti, ktoré prevádzkovateľ plní výslovne voči Úradu na ochranu osobných údajov SR, prípadne na také, ktorých plnenie vyžaduje určitý úkon vo vzťahu k úradu.

[upraviť] Bezpečnostný projekt a bezpečnostné smernice

Táto povinnosť sa viaže na spracúvanie osobitných kategórií osobných údajov. Sú to osobné údaje uvedené v paragrafe 8, teda hovoríme najmä o osobných údajoch, ktoré odhaľujú rasový alebo etnický pôvod, politické názory, náboženskú vieru alebo svetonázor, členstvo v politických stranách alebo politických hnutiach, členstvo v odborových organizáciách a údaje týkajúce sa zdravia alebo pohlavného života. Do osobitných kategórií osobných údajov tiež zaraďujeme rodné číslo ako aj údaj o porušení ustanovení predpisov trestného práva, priestupkového práva alebo občianskeho práva, ako aj o výkone právoplatných rozsudkov alebo rozhodnutí či tiež biometrika. Ďalej viď Bezpečnostný projekt.


[upraviť] Zodpovedná osoba

Podľa § 19 zákona je každý prevádzkovateľ, ktorý zamestnáva viac ako 5 osôb je povinný ustanoviť zodpovednú osobu. Táto osoba u neho vykonáva dohľad nad ochranou osobných údajov pri ich spracúvaní. Za výkon dohľadu nad ochranou osobných údajov spracúvaných podľa zákona o ochrane osobných údajov zodpovedá prevádzkovateľ. Ďalšie informácie z článku Zodpovedná osoba.


[upraviť] Evidovať, registrovať či dokonca osobitne registrovať?

Nie, to vôbec nemusí byť dilema. V zásade sa na všetky tri alternatívy dá použiť jeden a ten istý formulár nachádzajúci sa na stránkach úradu. Rozdiel je však očividný už pri bližšom pohľade. Evidenciu si vedie prevádzkovateľ sám u seba, kým formulár vyplnený za účelom registrácie alebo osobitnej registrácie sa úradu posiela. Spoločný pre všetky tri možnosti je asi len zoznam údajov, ktoré musí evidencia, registrácia a osobitná registrácia obsahovať. Určuje ho zákon a podľa neho je koncipovaný aj formulár zverejnený úradom, takže po jeho použití sa netreba obávať, že by tam niečo chýbalo. Kedy však použiť jednotlivé alternatívy. To si teraz povieme v jednotlivých článkoch registrácia, osobitná registrácia a evidencia.