IT právoPrebehlo

Ročník 2018

Praktické skúsenosti s implementáciou GDPR

O konferencii

Čo sa na podujatí riešilo

S blížiacou sa účinnosťou Nariadenia EÚ o ochrane údajov (GDPR) sa zvyšuje nervozita manažmentu organizácií v súvislosti s typickou základnou otázkou: „ako uchopiť požiadavky GDPR, aby sme sa vyhli pokutám…?“ Táto otázka je veľmi na mieste. Jednak preto, že Nariadenie je platformovo nezávislá právna norma ktorá neprináša merateľné technické požiadavky, ale tiež aj preto, že výklady a odporúčania sa rôznia. Mnohí sa dnes vydávajú za odborníkov v ochrane údajov len na základe vlastného presvedčenia, že k získaniu kvalifikácie postačí prečítať si text Nariadenia a niektoré jeho výklady a odporúčania. Hroziace pokuty môžu byť doslova likvidačné, právomoci Úrad sa zvyšujú, pravdepodobne nie je plánovaný sadzobník pokút a ku slovenskej transpozícii GDPR zatiaľ nejestvujú žiadne vykonávacie predpisy.

Konferencia si dáva za cieľ naznačiť rôzne prístupy ku implementácii požiadaviek Nariadenia o ochrane údajov v rôznych typoch organizácií, najmä s ohľadom na rôzne právne základy spracúvania. Po hlavnej časti konferencie sa uskutoční (aj na základe vašich návrhov dlhšia než zvyčajná) panelová diskusia, v ktorej vystúpia uznávaní slovenskí profesionáli pre oblasť ochrany osobných údajov a informačnej bezpečnosti.

Program

Program podujatia

9 vystúpení, 11 rečníkov

I. Praktické skúsenosti s implementáciou GDPR

09:10 - 09:35

Ako rozoznať kvalitu od nekvality, alebo - roztrhlo sa vrece s „odborníkmi“…

Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej rady

Povinnosť dosiahnutia súladu a hrozba pokuty patria zvyčajne medzi hlavné zdôvodnenia, pri ktorých je vedenie podnikov ochotné vnímať potrebu zavádzania procesov informačnej bezpečnosti. Avšak doteraz máloktoré odvetvie, snáď s výnimkou bankovníctva, bolo zo zákona povinné zapodievať sa otázkami súladu a procesmi riadenia rizík v informačnej bezpečnosti. Táto prax sa zásadne mení príchodom Všeobecného nariadenia EÚ o ochrane údajov. Zároveň je všeobecne známym faktom, že svet sa bude v nasledujúcich rokoch musieť vysporiadať s akútnym nedostatkom profesionálov v informačnej bezpečnosti. V tejto situácii nie je nemožné očakávať, že by podniky dokázali v krátkej dobe prijať, alebo vychovať dostatočné množstvo zamestnancov, ktorí by sa postavili týmto novým výzvam. Čiastočným riešením nedostatku ľudských zdrojov je ich zdieľanie. Preto mnohé organizácie budú riešiť požiadavky informačnej bezpečnosti dodávateľským spôsobom. Prezentácia má ambíciu naznačiť spôsoby, ako vybrať dodávateľa, akým spôsobom oddeliť kvalitu od nekvality a aké sú odporúčané metódy pre rozhodovanie medzi tými, čo „vedia“ a tými, čo iba tvrdia, že vedia a chcú sa iba zviesť na aktuálnej vlne.

09:40 - 10:05

Možnosti identifikácie spracovateľských operácií a ich riziková analýza

Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka

• Typický právny základ: čl. 6.1 c) spracúvanie je nevyhnutné na splnenie zákonnej povinnosti prevádzkovateľa

V súčasnosti aj stredná firma má niekoľko desiatok, ba stoviek procesov a operácii, ktoré spadajú pod GDPR. Prezentácia navrhne niekoľko možností výber, ako vybrať vhodné operácie pre ktoré sa bude robiť následná hlboká riziková analýza. V druhej časti vysvetlí, metodiku, ako takúto rizikovú analýzu urobiť, na čo sa zamerať a ako si zjednodušiť pri nej život.

10:10 - 10:35

Špecifiká implementácie Nariadenia vo veľkých organizáciách štátnej správy

Michal DanilákFounder & CEO, Lewik

• Typický právny základ: čl. 6.1 e) spracúvanie je nevyhnutné na splnenie úlohy realizovanej vo verejnom záujme alebo pri výkone verejnej moci zverenej prevádzkovateľovi

Identifikácia všetkých IS v organizácii
Naplnenie informačných povinností.
Posudzovanie vplyvov v organizácii štátnej správy.
Spoloční prevádzkovatelia a sprostredkovatelia.
Určenie primeraných technických a organizačných opatrení na zabezpečenie súladu.
Implementácia opatrení.
Nové sankčné mechanizmy a ich manažment.
Manažment zostatkových rizík, ak plný súlad nie je dosiahnuteľný do 26.5.2018.

Vedomostná báza k ochrane osobných údajov

Vedomostná báza je vo forme tzv. stromov vedomostí, ktoré vzniknú z dokumentov tak, že v rámci procesu sémantickej dekompozície je identifikované, pomenované, klasifikované a adresované všetko dôležité v dokumente (napr. definície, práva, povinnosti, …) a zobrazené vo forme pre rýchlu a efektívnu prácu s takto dekomponovaným dokumentom. Súčasťou je aj sémantické vyhľadávanie, ako nadstavba nad full-textovým vyhľadávaním. Obsahuje stromy vedomostí zo všetkých relevantných dokumentov a webových sídiel tak, aby používateľ (napr. DPO) si vedel nájsť všetko dôležité do 3 sekúnd.

Slovenská verzia:
https://knowww.eu/search-tree?t=5a9039cbbe89100001ace34c

Anglická verzia, bola prezentovaná EK v rámci finále EU Datathon 2017 a vo februári 2018 pre EU Publication Office. Je vecne širšia, ako slovenská verzia..
https://knowww.eu/search-tree?t=59f06a9b34b5700001830f2a

10:35 - 11:05

Prestávka na kávu

11:05 - 11:30

Praktické skúsenosti z implementácie GDPR v stredne veľkých organizáciách - utility

• Typický právny základ: čl. 6.1 b) spracúvanie je nevyhnutné na plnenie zmluvy

Neexistuje spoločnosť, ktorá by sa v rámci implementácie GDPR nestretla s nezrovnalosťami v rozličných výkladoch tohto nariadenia. Naše skúsenosti v tejto oblasti smerujú najmä do oblasti IT riešení v energetike. Radi sa podelíme o praktické poznatky uplatniteľné nielen v tomto segmente. Zároveň načrtneme otvorené otázky, ktoré si ešte aj v súčasnosti vyžadujú odborné stanovisko kompetentných autorít.

11:35 - 12:00

Praktické skúsenosti z implementácie GDPR v malých a stredných podnikoch so zameraním na webové stránky, e-shopy a on-line marketing

Miroslav Ilavskýi-Secure

• Typické právne základy: čl. 6.1 a) dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely a čl. 6.1 b) spracúvanie je nevyhnutné na plnenie zmluvy

Informácia o spracúvaní osobných údajov na webových stránkach
Ako na cookies?
Kontaktné formuláre
Registrácia a objednávky v e-shope
Marketingové kampane a priamy marketing

12:05 - 12:30

Kedy, ako a aké informácie poskytnúť dotknutej osobe? Čo si od dotknutej osoby vyžiadať? Právne skúsenosti s implementáciou GDPR najmä v oblasti ľudských zdrojov a marketingu

Štefan Pilarpartner, AK SIGNUM legal

• Typický právny základ: čl. 6.1 a) dotknutá osoba vyjadrila súhlas so spracúvaním svojich osobných údajov na jeden alebo viaceré konkrétne účely

12:30 - 13:30

OBED/NETWORKING

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.