David Kozák

Mou prací je vymýšlet projekty, navrhovat strategie, prezentovat myšlenky, vysvětlovat záměry, rozvíjet nápady a hledat cesty, jak vše změnit v realitu. Rád vyprávím příběhy. Příběhy projektů, firem, institucí i jednotlivců. Příběhy, které vysvětlují, proč dělají to, co dělají, popisují důvody, proč směřují, kam směřují a ukazují jejich cíle. Příběhy, které definují, proč a jak chtějí dosáhnout toho, čeho dosáhnout chtějí.

Zákon o zpracování osobních údajů ode dneška platí

Právě dnes, tedy 24. dubna 2019, vstoupily v platnost zákony navazující na Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 (GDPR). Ve Sbírce zákonů byly zveřejněny: zákon č. 110/2019 Sb., o zpracování osobních údajů zákon č. 111/2019 Sb., kterým se mění některé zákony v souvislosti s přijetím zákona o zpracování osobních údajů. Co to znamená? …

Instantní řešení nejsou pro GDPR to pravé

Instantní polévka, instantní kaše, instantní káva. Snadné, rychlé, ale vždy spíše podprůměrné řešení. Sníst nebo vypít se dají, ale žádný požitek nelze očekávat… Univerzální řešení problému nikdy nepřinese přesně to řešení, které by si konkrétní problém zasloužil. Ani dost dobře nemůže. Je totiž univerzální. A jako takové musí reflektovat všechny možné parametry, podmínky, události, reakce, …

Platnost GDPR se blíží. Mnohé obce to nechává chladnými

Problematice ochrany osobních údajů se věnuji již několik let a musím přiznat, že mě vždy překvapovalo, jak malý důraz se ve většině organizací – a netýká se to ani zdaleka pouze orgánů veřejné správy – na tuto problematiku klade. Přitom většina skutečných průšvihů se netýkala nejobvyklejších krádeží či prodejů databází velkých poskytovatelů služeb – telekomunikačních …

Sběr podkladů pro analýzu zpracování osobních údajů

Prvním krokem (a současně jedním z nejdůležitějších) při přípravě na Implementaci GDPR do praxe úřadu je sběr informací o zpracování osobních údajů od relevantních zaměstnanců. Pokud nemá úřad kompletně popsané (a v ideálním případě i zmapované) procesy, představuje tato cesta nejsnazší způsob, jak získat podklady pro analýzu rizik ohrožujících osobní údaje a návrh nejvhodnějších protiopatření.

Posouzení vlivu na ochranu osobních údajů, část 2.

Jedním z opatření, která nově zavedlo Nařízení Evropského parlamentu a Rady EU č. 2016/679 o ochraně osobních údajů, je povinnost správců a zpracovatelů zpracovat Posouzení vlivu (konkrétních zpracování) na ochranu osobních údajů (DPIA). Jak má posouzení vlivu probíhat a co musí zahrnovat? Tak přesně to vám sdělíme v následujícím textu.

Posouzení vlivu na ochranu osobních údajů, část 1.

Jedním z opatření, která nově zavedlo Nařízení Evropského parlamentu a Rady EU č. 2016/679 o ochraně osobních údajů, je povinnost správců a zpracovatelů zpracovat Posouzení vlivu (konkrétních zpracování) na ochranu osobních údajů (DPIA). Kdy je toto posouzení nezbytné zpracovat, definuje čl. 35 Nařízení, a to následovně: “… v případě, kdy určitý druh zpracování údajů bude …

Online prodej pojištění je fajn, ale k dokonalosti toho ještě hodně chybí

Pojištění není legrace a proto by jeho prodej měli vždy zajišťovat skutečně kvalifikovaní specialisté. I když lze bezesporu některé produkty nabízet i bez hlubšího povědomí o konkrétním zákazníkovi, vždy hrozí, že se někde může stát chyba. Pojištěný si pak myslí, že je pojištěný na určité riziko, jenže realita je zcela odlišná. A to je velký …