Odpověď na žádost o informace doručenou dne 12.02.2020

21. 2. 2020 Autor: Miroslava Hlavová

zabezpečení osobních údajů

Krajský úřad Královéhradecké kraje

VÁŠ DOPIS ZN.: neuvedeno
ZE DNE: neuvedeno
NAŠE ZNAČKA: KUKHK-IZ-15/OP/2020

VYŘIZUJE: Miroslava Hlavová
ODBOR | ODDĚLENÍ: organizační a právní | stížností a dozoru obcí 
LINKA: 495 817 472 
E-MAIL: mhlavova@kr-kralovehradecky.cz

DATUM: 20.02.2020

Počet listů: 2
Počet příloh: 0
Sp. znak, sk. režim: 84.1, S/5

Odpověď na žádost o informace doručenou dne 12.02.2020

Vážená paní magistro,

dne 12.02.2020 obdržel Krajský úřad Královéhradeckého kraje se sídlem v Hradci Králové (dále také krajský úřad nebo povinný subjekt) Vaši žádost dle zákona číslo 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů (dále jen InfZ), ve které se domáháte poskytnutí následujících informací (citace textu):

„1. Kolik porušení zabezpečení osobních údajů ve smyslu čl. 33 odst. 1 obecného nařízení o ochraně osobních údajů vámi bylo dosud ohlášeno Úřadu pro ochranu osobních údajů? Kolik takových případů bylo ohlášeno před účinností zákona č. 110/2019 Sb., o zpracování osobních údajů (tzn. před 24. 4. 2019), a kolik po něm?

2. Byla vám v návaznosti na ohlášené porušení zabezpečení uložena správní pokuta? Pokud ano, v jaké výši? Došlo k uložení pokut před 24. 4. 2019 nebo po tomto datu?

3. Bylo vám v návaznosti na ohlášené porušení zabezpečení uloženo nápravné opatření? Pokud ano, jaké? Došlo k uložení nápravného opatření před 24. 4. 2019 nebo po tomto datu?

4. Došlo v ohlášených případech porušení zabezpečení i k nutnosti oznámení porušení zabezpečení subjektům údajů ve smyslu čl. 34 obecného nařízení o ochraně osobních údajů? Bylo případně porušení zabezpečení oznámeno subjektům údajů dobrovolně?

5. Kolik případů porušení zabezpečení osobních údajů evidujete pouze ve své interní evidenci ve smyslu čl. 33 odst. 5 obecného nařízení o ochraně osobních údajů? Ke kolika takovým porušením došlo před účinností zákona č. 110/2019 Sb., o zpracování osobních údajů, a ke kolika po něm?“

Povinný subjekt zaevidoval Vaši žádost pod spisovou značku KUKHK-IZ-15/OP/2020, posoudil ji a konstatoval, že se jedná o žádost o informace ve smyslu InfZ, která obsahuje potřebné náležitosti dle ustanovení § 14 InfZ.

Ustanovení článku 33 odstavce 1 Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) upravuje ohlašování případů porušení zabezpečení osobních údajů dozorovému úřadu, přičemž v odstavci 1 je uvedeno, že jakékoli porušení zabezpečení osobních údajů správce bez zbytečného odkladu a pokud možno do 72 hodin od okamžiku, kdy se o něm dozvěděl, ohlásí dozorovému úřadu příslušnému podle článku 55, ledaže je nepravděpodobné, že by toto porušení mělo za následek riziko pro práva a svobody fyzických osob. Pokud není ohlášení dozorovému úřadu učiněno do 72 hodin, musí být současně s ním uvedeny důvody tohoto zpoždění.

S ohledem na výše uvedené tedy povinný subjekt v prvé řadě přistoupil k vyřízení Vaší žádosti tím, že požádal o odpovědi na Vaše dotazy všechny odbory zařazené do organizační struktury krajského úřadu, včetně nezařazeného oddělení interního auditu a finanční kontroly a oslovil zvláštním přípisem i pověřenkyni pro ochranu osobních údajů krajského úřadu (viz organizační struktura krajského úřadu http://www.kr-kralovehradecky.cz/cz/krajsky-urad/organizacni-struktura/organizacni-struktura-krajskeho-uradu-kralovehradeckeho-kraje-147/ .

Na základě sdělení všech oslovených odborů, oddělení a pověřenkyně pro ochranu osobních údajů krajský úřad shrnuje odpovědi na Vaše dotazy následovně.

Ad 1.      Úřadu pro ochranu osobních údajů nebylo do dnešního dne hlášeno žádné porušení zabezpečení osobních údajů ve smyslu čl. 33 odst. 1 obecného nařízení o ochraně osobních údajů

Ad 2.      Ne

Ad 3.      Ne

Ad 4.      Ne

Ad 5.     Od účinnosti obecného nařízení o ochraně osobních údajů do dnešního dne není evidován případ porušení zabezpečení osobních údajů ve smyslu čl. 33 odst. 5 obecného nařízení o ochraně osobních údajů

Sdělení Vám zasíláme, dle Vašeho požadavku, na Vámi uvedenou e-mailovou adresu.

S pozdravem

Mgr. Alena Koukalová
vedoucí oddělení stížností a dozoru obcí

v z. Mgr. Vladimír Kučera v. r.
právník oddělení stížností a dozoru obcí