Rybářský informační systém: shrnutí nejdůležitějších informací

Macron - Profil | St 5.10.2022 18:59:31

Mrknato >> s prioritním vysazováním ryb souhlasím, ale taky si myslím, že nás RIS pošle do 21 století

Thomic - Profil | Út 4.10.2022 21:22:46

TIRO >> v pohodě, ale odpovím znova stejně. Funkcionáři obecně nikoli, vybraní funkcionáři (napr členové dozorčí komise US) budou mít přístup pouze k těm častem hospodaření “svých” MO, ke kterým mají ze Stanov přístup už nyní, tedy pouze oblasti vzájemného obchodního vztahu mezi MO a US.
Rady se to netýká, ta uvidí pouze agregovaná data (počet prodaných CS povolenek k určitému datu nebo počet prodaných členských známek), a to podle stejného principu- pouze v takovém rozsahu, na který má ze zákona (jsou to členské poplatky pro hlavní spolek) a podle Stanov nárok.
Pokud se týká přístupu do vašich osobních dat, tak to samozřejmě zjistíte, protože 1) bude existovat jmenný seznam osob, které mají k tomuto přístup se zákonným důvodem, proč ten přístup mají 2) každý přístup do osobních dat je v systému logován, a tedy prokazatelně viditelný. To samozřejmě ale bude platit i pro vás, takže pokud si budete prohlížet data člena vaší MO bez relevantního důvodu (třeba prodej povolenky), tak to ten člen v systému zjistí.

TIRO - Profil | Út 4.10.2022 20:50:58

Thomic >> Moc tomu nerozumím, prosím o stručnou odpověď.
1) Funkcionáři mého územního svazu budou mít přístup v RIS k osobním, hospodářským a finančním údajům všech spolků svého územního svazu?
2) Vybraní pracovníci Rady a potažmo i vy budou mít přístup v RIS k osobním, hospodářským a finančním údajům všech spolků?
3) Zda to jako například prodejce povolenek mohu zjistit, na to odpověď není.
Celý systém práv se mi proto začíná jevit jako skrytá snaha šmírovat z vrcholných svazových míst informace, ke kterým nyní přístup neměli. Toto byla ode mě poslední otázka. Děkuji za informace.

Thomic - Profil | Út 4.10.2022 20:20:20

likin >> (mimochodem, to že je přesně definovaný jmenný seznam osob z MO, které mají přístup k datům členů není novinka, místní organizace to dávno mají v metodických pokynech, ve většině případů již musely povinně směrnici přijmout.). Viz například směrnice pro MO z JčUS - https://www.jcus.cz/wp-content/uploads/2_GDPR_SMERNICE_MO_JcUS_CRS_2018_11_12_FINAL_AKTUALIZACE_1.pdf

Thomic - Profil | Út 4.10.2022 20:14:03

likin >> ano, a proto jsem psal, že máme již zpracovanou poměrně rozsáhlou právní analýzu zákonných důvodů, kdo, jak a proč smí k datum přistupovat. Řešit to zpětně by bylo blbě, musí to hlídat nastavení systému, ne my.
Princip zůstává stejný, každý kdo má přístup k osobním datum k tomu musí mít zákonný důvod a musí být uveden jako správce nebo zpracovatel dat v rámci vnitřních směrnic. Určitě to nejsou všichni funkcionáři, a to ani z domácí MO, protože u nich ten zákonný důvod chybí.

likin - Profil | Út 4.10.2022 20:06:39

Thomic >> Jak jsem psal, to je na diskuzi, ale na právní úrovni. Přirovnání k firmě silně pokulhává, to by pak musela mít každá část firmy právní subjektivitu. Ičo pro vedení, ičo pro účtařinu, ičo pro vývoj.... Je otázkou, nakolik své údaje předává člen MO s právní subjektivitou zároveň svazu, tuto otázku ale vyřeší někdo jiný než my. To, že je člen svazu, ještě přece neznamená, že MO pozbývá svých zákonných pravomocí a hlavně co se týká údajů, povinností vůči zákonu. Pořád se tváříte, že to je věc svazu, ale skutečně není, to by tkzv. pobočné spolky nesměly mít subjektivitu. Ale jak jsem psal, to zřejmě bude řešitelné až po definitivním vydání RIS a nebudeme to řešit my.

Thomic - Profil | Út 4.10.2022 19:51:12

likin >> právní subjektivita pobocneho spolku nabývá rozsahu daném Stanovami spolku hlavního. Tzn, v některých případech nemůže pobočny spolek například vlastnit majetek, pokud mu to Stanovy neumožňují.
V případě ČRS mají pobočné spolky poměrně rozšířené pravomoci. Co se ale týče členské základny, tak člen je stále členem ČRS, i když prostřednictvím pobocneho spolku.
Zároveň je potřeba říct, že i když má pobocny spolek přístup k datům “své” části členů, neznamená to, že k nim má podle zákona přístup každý volený funkcionář té místní organizace. Opět tam musí být zákonný důvod a jasně definovaný okruh správců osobních dat, což vychází ze zakona a musí to být stanovené například vnitřní směrnicí (ty se s nástupem RIS mírně mění). Proč to píšu? Protože to, že je někdo členem výboru, automaticky rozhodně neznamená, že by měl mít přístup k osobním datům členů, pokud chybí opora zákonného důvodu (třeba ten prodej povolenky). O tom ani ta diskuze není potřeba, je to úplně to samé jako třeba ve firmě - přístup k zaměstnaneckým smlouvám má taky jen určitá skupina osob (statutar, ekonom, personalista) a to na základě vnitřní směrnice, a ne každý zaměstnanec jen proto, že má v té firmě nějakou funkci. Bohužel (?) tohle je jedna z věcí, které RIS musí narovnat taky, aktuálně je dodržování legislativy v této oblasti, no… jak kde.

likin - Profil | Út 4.10.2022 19:09:40

Thomic >> No, to bude ještě asi na diskusi, protože pokud pobočné spolky mají díky ičo právní subjektivitu, tak váš výklad nesedí.

hraji - Profil | Út 4.10.2022 18:59:41

TIRO >> MRS nebude využívat RIS. Nemáš aktuální informace. Za sebe napíšu, bohužel.

Thomic - Profil | Út 4.10.2022 18:35:16

TIRO >> takhle to úplně není. Všichni členové jsou členy jednoho spolku- toho hlavního, ale jejich “administraci” mají na starosti pobočné spolky (MO). Takže ten výklad vaší optikou by měl být jiný- zabezpečení není proti členům jiné MO, ale proti nečlenům Svazu jako celku. To jen pro úplnost.
Nicméně ani to není podstatné, protože to zabezpečení systémové je řádově silnější, protože neřeší členy nebo nečleny, ale obecně zákonnou oprávněnost a zákonný důvod ty data vidět. Jaký důvod má například člen výboru MO, pokud není v roli prodejce povolenek/správce členské základny , kontrolniho orgánu nebo není statutárním zástupcem MO, nahlížet například na to, který člen hradil jaké platby?

TIRO - Profil | Út 4.10.2022 18:18:15

Thomic >>Takže odpovědí jak jsem se dovtípil je, že nebude. Každá MO potažmo pobočný spolek je samostatný právní subjekt ke kterému patří vlastní členové. Tudíž oprávněnost k nahlížení osobních dat svých má zase jen člen daného spolku. A nezáleží jakým způsobem je evidence vedena. Z toho vyplývá, že evidence má být zabezpečena proti neoprávněnému přístupu. A z tohoto důvodu má pobočný spolek právo kontroly nad osobními údaji. To je vyjádření právníka. Systém by tedy neměl mít právo a možnost "špiclovat" v osobních datech jiného spolku. Budu zvědavý, zda tam tato ochrana v podobě zpětné kontroly bude implementována. Nevím, jak se k této problematice staví MRS, který bude RIS také využívat. Tam je ta oprávněnost ještě důležitější, jedná se o jiný spolek.

Mrknato - Profil | Út 4.10.2022 13:43:18

Thomic >> To, co píšeš je základ, ale kolik MO potrestala svých členi za věci nesouvisející s VRP, kolik za to vyinkasovala, kolikrát se s členi soudila, jaký je poměr násad vypěstovaných v MO a dodaných uživatelem, kolik soukromáků dotyčná MO má, kolika prostředky a jakými je zarybňuje, kolik povolenek na své soukromáky prodala, kolik ryb vypěstovaných a odchovaných komu prodala, za kolik, atd, atd.
Toto žádný zákon nepředepisuje, stejně jako informování o závodech, počtu zadržených povolenek, počtu potrestaných, počtu zadržených povolenek, předávání info RS a to tam v RISu bude... Tak ti nevím proč to do RISu dávat, když to zákon nepožaduje, jen to požadují vykukové.....

kakr - Profil | Út 4.10.2022 13:15:16

Mrknato >>
Díly za uklidnění u tebe budou v dobrých rukou.
Bohužel, Cibulka potřebuje k nahlédnutí do dat siderické kyvadlo....

Thomic - Profil | Út 4.10.2022 13:07:53

Mrknato >> opět - o jakých ekonomických datech mluvíte? Kolik prodala MO povolenek, kolik členských známek, kolik má členů a jestli platí brigády a za kolik? To jsou informace které jsou pro územní svazy a Radu dostupné už teď a nemusí to být v nějaké specifické situaci, jen je to s půlročním zpožděním (což je ale z principu přístupu k datům úplně jedno) a stojí to hromadu času a práce.
Roli kádrováka tam definovanou nemám, ale kvůli tobě ji tam snad i zavedu. Opakuji, přístupy k datům jsou striktně podle zákona. Konečně.

Thomic - Profil | Út 4.10.2022 13:01:06

kakr >> Chápu, ale zase pochopte to, že Svaz bude zajímat jak systém postavit tak, aby byl z pohledu GDPR neprůstřelný. Právo nahlížet na osobní data vyplývá ze zákona, a zavedením RIS se ani o píď nemění to, kdo k těm datům má mít přístup. Tedy trochu ano, nyní to bude hlídáno, což doposud nebylo.

Mrknato - Profil | Út 4.10.2022 13:00:59

kakr >> Mohu tě uklidnit. Do tvých dat budu moci nahlížet pouze já a pan Cibulka, který má i data STB.

Mrknato - Profil | Út 4.10.2022 12:59:31

Thomic >> Problém je, že k datům svazu i ekonomickým datům měly přístup orgány a pověřené osoby jen při jasně definovaných případech. V Risu si v ních lidé v "rolích kádrováků" budou moci číst klidně před spaním, pořizovat si kopie, fotodokumentaci a ta bude jak ochráněna????????

kakr - Profil | Út 4.10.2022 12:53:35

Thomic >>
Člena nebude zajímat dvěstěstránkový elaborát advokátní kanceláře, ale kdo bude oprávněn do jeho osobních dat nahlížet.

Thomic - Profil | Út 4.10.2022 12:29:05

TIRO >> To ano, budete mít přístup k tomu, kdo je uveden do jaké role u vás v MO. Takže do ekonomických dat co jste prodal předpokládám váš ekonom a dozorčí komise, kdo v těchto rolích bude záleží na tom, koho do nich obsadíte. Neumím od stolu říct, jestli vy jako člen výboru budete mít právo vidět, kdo se koukal (ne na vás, ale) na data členů vaší MO; obecně ale tyhle data nebudou viditelná v podstatě nikomu mimo správce členské základny vaší MO (tedy prodejce povolenek). Ostatním pouze ve velmi omezeném rozsahu (příkazce ÚS, externí prodejci, rybářská stráž při kontrole).

Thomic - Profil | Út 4.10.2022 12:23:35

kakr >> Neumím odpovědět jednoduše ani konkrétně. Máme asi tak dvousetstránkovou analýzu GDPR ve vztahu k RIS, kterou dělala externí advokátní kancelář, která se na to specializuje, a která - velmi zjednodušeně - ke každému evidovanému údaji v RIS přesně říká, kdo k ní může mít přístup (jsme znova u těch rolí), jakou formou, po jakou dobu a z jakého důvodu.
Na rovinu ale tohle je tak hluboká právničina, že v tom plavu a stačí mi smluvní garance dodavatele systému, že jeho nastavení bude v souladu s výstupy téhle analýzy.
Obecné pravidlo je takové, že údaje, nutné pro uzavření smluvního vztahu, což je jak členství, tak vydání povolenky (datum narození, trvalá adresa, údaje o rybářském lístku) jsou ze zákona povinné a není nutné souhlas s jejich zpracováním (pouze je regulováno kdo k nim má přístup a za jakých podmínek). U ostatních dat (kontaktní údaje, fotografie...) souhlas nutný je, nejsou ale povinné a i rybář je bude přes systém moci kdykoli smazat nebo upravit (a opět je řízen přístup k nim).