Ochrana osobních údajů a kyberbezpečnost

Popis služby
Ocenění a média
Tým

Big Data. AI. Datová ekonomika. Datová strategie. Kybernetická hrozba. Hackerský útok. Internet věcí. Inovace. Propojenost. Sdílení. Privacy by Design. Elektronizace. Data governance. Corporate governance. Business continuity.

Tyto pojmy, které se integrují v oblastech jako kyberbezpečnost, GDPR a data, spolu úzce souvisejí a jejich úspěšné propojování přináší nové příležitosti 21. století.

Jsme plně připraveni společně s vámi tyto nové příležitosti rozvíjet a zorientovat se ve stále komplexnější spleti regulačních pravidel. Pomůžeme vám s ochranou před riziky a umožníme vám vědomě pracovat s riziky nezbytnými. Jsme schopni vám být ihned k dispozici v případě jakéhokoliv problému. Jsme tu pro vás, ať už prodáváte zboží, poskytujete služby, zabýváte se logistikou, vyvíjíte nové léky, fúzujete se společností s klíčovým datovým byznysem, implementujete nové technologie anebo zatím netušíte, kam vás výzkum v příštích letech zavede. Naši odborníci mají zkušenosti s fungováním řady podnikatelských oborů, a rozumí tak obchodním vztahům a vašemu byznysu jako vaši obchodní partneři. Partneři, kteří umí naslouchat a pomoci dále rozvíjet vaše podnikání.

Dlouhodobě se věnujeme zejména těmto oblastem:

  • vybudování koncepce standardní a záměrné ochrany osobních údajů (Privacy by Design) a dat obecně v rámci organizace, pro řízení rizik s jasnými pravidly a odpovědností
  • komplexní, systematická, vzájemně provázaná a důsledně praktická implementace technických a organizačních opatření podporujících byznys a dodržující povinné náležitosti
  • hloubková kontrola dodržování principů GDPR i kyberbezpečnosti ze strany zaměstnanců i dodavatelů
  • audit bezpečnosti informací, plnění zákonných požadavků a dotčených norem ISO/IEC
  • řešení otázky Data Loss Prevention u zaměstnanců a předcházení odlivu informací a dat, problematika BYOD a Shadow IT
  • testy fungování pravidel v praxi (penetrační testy, mystery shopping, simulace kontroly dozorového orgánu – dawn raid), výsledky provážeme se strategií školení
  • dokumentační podpora jak v oblasti interní compliance (balanční testy, DPIA, archivační pravidla, směrnice), tak navenek vůči zákazníkům (oznámení, souhlasy)
  • nastavení správcovsko-zpracovatelských vztahů anebo společného správcovství v různých formách vertikální či horizontální spolupráce, smluvní úprava možnosti obchodního využití osobních údajů
  • úprava smluvních vztahů s IT dodavateli s ohledem na bezpečnost dat a odpovědnost
  • prevenční příprava i asistence v případě incidentů ohrožujících bezpečnost údajů a dat, následná mitigace negativních dopadů, kombinace s dostupnými pojistnými produkty
  • zastupování ve správních řízeních u dozorových orgánů (inspektoráty práce, Úřad pro ochranu osobních údajů, NÚKIB) a u soudů
  • předávání dat mimo Evropskou unii, ošetření rizik ve vztahu ke specifickým jurisdikcím
  • transakční podpora v oblasti M&A – od ošetření rizik souvisejících se sdílením dat mezi stranami po dobu transakce až po vyhodnocení kvality dat a kvality jejich zpracování u cílové společnosti z pohledu rizikovosti a jejich přínosu pro nabyvatele
  • podpora interních pověřenců pro ochranu osobních údajů (DPO) či externí poskytování této kompetence jakožto služby
  • provázání specifických požadavků českého/slovenského práva s libovolnou technologickou platformou pro podporu compliance, kterou vaše organizace používá i na globální úrovni, možnost outsourcingu správy těchto nástrojů

Nejobvyklejší riziková zpracování, s nimiž máme rozsáhlé zkušenosti

  • kamerové systémy a jiné monitorovací nástroje využívající biometrické technologie, NFC, BLE
  • cloudová řešení včetně zpracování dat mimo EU
  • zpracování osobních údajů v sektoru zdravotní péče a výzkumu
  • věrnostní programy, behaviorální analýza zákazníků, cookies, direct marketing & remarketing, retargeting

O své poznatky se dále dělíme v odborné literatuře, na specializovaných workshopech či oborových diskusních panelech a také na našem blogu.

Články - Rubriky
Autoři: Robert Nešpůrek, Pavel Amler, Tomáš Chmelka Nařízení MiCA a jeho vliv na kryptoaktiva Evropští zákonodárci se v posledních letech prostřednictvím rozličných legislativních balíčků snaží reagovat na současný technologický stav společnosti, a nemohl jim tak uniknout ani rozvíjející se trend kryptoměn. Bylo jen otázkou času, kdy deklarované návrhy nařízení a směrnic získají reálnou podobu a jednotlivé subjekty […]
Autor: Robert Nešpůrek, Richard Otevřel Loni v létě jsme vás informovali, že pro výměnu osobních údajů s mimoevropským zahraničím je potřeba počítat s novými standardními smluvními doložkami („SSD“), které v červnu 2021 přijala Evropská komise. Přechodné období jeden a půl roku se zdálo jako dostatečné i pro komplexní smluvní vztahy, které mohou zahrnovat globálně desítky společností. Nuže čas pokročil […]
Zdroj: Právní rádce (červen 2022) Autoři: Jitka S. Ivančíková (FairData Professionals), Jaroslav Šuchman Kvůli nesprávně nastaveným pravidlům pro výkon funkce pověřence v rámci GDPR může společnost přijít o statisíce korun. Jaká jsou základní pravidla pro fungování pověřence ve firmě? Po účinnosti nařízení GDPR jsme se mohli setkat s názorem, že pro image společnosti je lepší, pokud jmenuje pověřence pro ochranu osobních údajů, a to i […]
Autor: Richard Otevřel                                                  Spolupracoval: Robert Nešpůrek Zatímco v lednu můžeme slavit mezinárodní den ochrany osobních údajů, tak koncem května si připomínáme výročí vstoupení GDPR v účinnost – letos už počtvrté. A stejný počet let je tu s vámi naše společnost FairData Professionals, které GDPR koluje v žilách. A jak bychom to „hranaté“ výročí, kromě decentního přípitku ze čtyřhranných skleniček, […]
Autoři: Robert Nešpůrek, Richard Otevřel Téměř až do konce loňského roku nikdo z nás neměl tušení, jak bude vypadat dohoda mezi Spojeným královstvím a EU ohledně vystoupení z EU a zda k takové dohodě vůbec dojde. Od 1. 1. 2021 je účinná sada dohod mezi EU a Spojeným královstvím, která obsahuje i úpravu osobních údajů. Zda a jak lze dále […]
Zdroj: CZECHCRUNCH (15. 6. 2020)Autor: Ivan Rámeš Obchodníci, kteří doteď působili jen v kamenných prodejnách, v posledních měsících ve velkém přesouvali svoje aktivity také na internet. Kvůli zavřeným provozovnám to totiž byla často jediná možnost, jak zachovat alespoň část byznysu v běhu a udržet poptávku zákazníků. Trend potvrzují také data – během letošního března a […]
Adaptační zákon k GDPR, brexit z pohledu dopadů na zpracování osobních údajů, pozvánka na seminář AKADEMIE HAVEL & PARTNERS.
Autoři: Robert Nešpůrek (partner), Jaroslav Šuchman (senior advokát), Ján Jaroš (advokátní koncipient) Zdroj: EPRAVO.CZ (9. 4. 2018) S účinností obecného nařízení o ochraně osobních údajů[1] („GDPR“[2] nebo „nařízení“) vznikne správcům i zpracovatelům osobních údajů řada nových povinností. Jednou z nich je dle nového právního rámce stanovená povinnost jmenovat pověřence pro ochranu osobních údajů („pověřenec“ nebo „DPO“[3]), která […]
Autoři: Robert Nešpůrek (partner), Jaroslav Šuchman (senior advokát), Ján Jaroš (advokátní koncipient) Zdroj: EPRAVO.CZ (26. 3. 2018)  Mnohaleté zákonodárné úsilí loni vyústilo v zásadní změnu regulace ochrany osobních údajů na úrovni Evropské unie přijetím nařízení Evropského parlamentu a Rady č. 2016/679  o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a […]
Zdroj: Týdeník Echo (2018/09, s. 62 – 63) Lidé si i díky mediálnímu zájmu o GDPR začínají daleko častěji uvědomovat, že je třeba své osobní údaje chránit, říká v rozhovoru pro Týdeník Echo spoluzakladatel a společník advokátní kanceláře HAVEL & PARTNERS Robert Nešpůrek. Vzrůstá vědomí, že není v pořádku, abychom odevzdali neomezené množství údajů a druhá strana si s […]

BUĎTE STÁLE V OBRAZE

Odebírat
Vyplňte svůj e-mail a my Vám budeme zasílat pravidelné informace ze světa práva a podnikání.

Kontaktujte nás

Copyright © 2023 HAVEL & PARTNERS s.r.o., advokátní kancelář
cross