ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M

Podobné dokumenty
GDPR ve zdravotnictví - dopad nových pravidel ochrany soukromí na zdravotnická zařízení

GDPR A KRAJSKÉ ÚŘADY. Mgr. Jana Pattynová, LL.M

Kybernetická bezpečnost

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Směrnice č. 13/2018. Ochrana osobních údajů

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Mateřská škola U Uranie. Směrnice č.1 o zpracování osobních údajů podle nařízení EU 2016/679 (GDPR)

Prohlášení o ochraně osobních údajů

GDPR a veřejná správa

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

ZÁKLADNÍ INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO ZÁKONNÉ ZÁSTUPCE

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Konference samospráv Olomouckého kraje 14. března 2018

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Informace o zpracování osobních údajů

GDPR Desatero pro školy

Záznam o činnostech školní matrika, katalog o průběhu vzdělávání

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Základní škola a mateřská škola, Ivančice-Němčice, okres Brno-venkov

GDPR Obecný metodický pokyn pro školství

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

Záznam o činnostech školní matrika, katalog o průběhu vzdělávání

Zpracování osobních údajů v souladu s GDPR (Nařízení Evropského parlamentu a Rady (EU)

GDPR informace podle čl. 13 uvedeného nařízení

Záznamy o činnosti zpracování podle článku 30 nařízení

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. GDPR ve veřejné správě 16. května 2018

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Ochrana osobních údajů Implementace GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE. Úvodní informace

GDPR evoluce v ochraně osobních údajů.

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR informace podle čl. 13 uvedeného nařízení

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Ochrana osobních údajů a bezpečnost dat - co přinese GDPR?

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

EVIDENCE. informačního systému osobních údajů. podle článku 30, Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále obecné nařízení )

S M Ě R N I C E K OCHRANĚ OSOBNÍCH ÚDAJŮ A ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

Ochrana osobních údajů nová legislativa

GDPR & CLOUD. Mgr. Jana Pattynová, LL.M

PRAVIDLA GDPR. Spolek Felbiánek, z. s. Sídlo: Felbabka 80, Hořovice E- mail: IČ:

Karty zpracování osobních údajů

Základní škola Mazurská, Praha 8, Svídnická 1a

GDPR informace podle čl. 13 uvedeného nařízení

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Modře podloženy předpisy nevydané MŠMT, avšak s úzkým vztahem k jeho působnosti

1. Správce údajů, kontaktní údaje. 2. Pověřenec správce, kontaktní údaje

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

Registr agend obsahující osobní údaje

GDPR informace podle čl. 13 uvedeného nařízení

Aktivity Ministerstva vnitra v oblasti GDPR

Očekávané dopady GDPR do pojišťovnictví

I N V E S T I C E D O R O Z V O J E V Z D Ě L Á V Á N Í. Zvyšování kvality vzdělávání učitelů přírodovědných předmětů ŠKOLSKÁ LEGISLATIVA

Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů

Karty zpracování osobních údajů

MINISTERSTVO ŠKOLSTVÍ, MLÁDEŽE A TĚLOVÝCHOVY

Jmenné, adresné, rodná čísla, datum narození, místo narození, jména zákonných zástupců, kontaktní údaje, zdravotní pojišťovna, podpis

Informace o zpracování osobních údajů

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Informace o zpracování osobních údajů ve škole

Seznam vzorů, které naleznete v publikaci:

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Krajská setkání Svazu měst a obcí ČR únor březen 2018

GDPR informace podle čl. 13 uvedeného nařízení

ORGANIZAČNÍ ŘÁD MATEŘSKÉ ŠKOLY

Prohlášení o ochraně osobních údajů

OCHRANA OSOBNÍ CH Ú DAJÚ MS SÚDOMĚ R SKA

Informace o zpracování osobních údajů

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

1. Kdo je správcem Vašich osobních údajů

Povinně zveřejňované informace dle zákona č. 106/1999 Sb., o svobodném přístupu k informacím

Politika ochrany osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE

H) MINISTERSTVO ŠKOLSTVÍ, MLÁDEŽE A TĚLOVÝCHOVY

Pedagogická dokumentace ve školských zařízeních pro zájmové vzdělávání (platné ke dni )

Pojmenování a popis agendy / parametr zpracování Osobních údajů

Formuláře Gymnázium a Jazyková škola s právem státní jazykové zkoušky Zlín Zlín 2018 schválila: Mgr. Alena Štachová, ředitelka školy

EVIDENCE. informačního systému osobních údajů. podle článku 30, Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále obecné nařízení )

Představení služeb Konica Minolta GDPR

Evidence zpracování osobních údajů, účelu, kategoriích subjektů údajů a době jejich uchování

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

JAK SE PŘIPRAVIT NA GDPR?

DĚTSKÝ DOMOV SE ŠKOLOU, ZÁKLADNÍ ŠKOLY A ŠKOLNÍ JÍDELNY, Bystřice pod Hostýnem, Havlíčkova 547, PSČ: , Tel:

Transkript:

ICT ve školství 2018 8. ročník konference Mgr. Jana Pattynová, LL.M. 28. 3. 2018

ÚVOD Témata prezentace Aktuální stav legislativy Implementace GDPR ve vzdělávacím zařízení Případové studie

STAV LEGISLATIVY

ÚVOD DO GDPR Časová osa Návrh adaptačních zákonů ČR Metodika MŠMT Doporučení MŠMT? Účinnost adaptačních zákonů ČR Dub 2016 Led 2017 Srp 2017 Lis 2017 Bře 2018 Kvě 2018 Přijetí GDPR Účinnost GDPR

ÚVOD DO GDPR Související předpisy v České republice Návrh zákona o zpracování osobních údajů Vzdělávací předpisy Nový zákon nahrazující zákon č. 101/2000 Sb., o ochraně osobních údajů Implementuje i směrnici (EU) 2016/680 Nevyužívá derogace, pouze upřesňuje Souhlas mladistvého min. 13 let DPO mlčenlivost Definice subjektu veřejné správy i škola Pro veřejné subjekty pokuta jen do 10.000.000 Kč Školský zákon Prováděcí vyhlášky, např.: č. 364/2005 Sb., o dokumentaci škol a školských zařízení č. 3/2015 Sb., o některých dokladech o vzdělání č. 64/2005 Sb., o evidenci úrazů dětí, žáků a studentů č. 438/2006 Sb., kterou se upravují podrobnosti výkonu ústavní výchovy a ochranné výchovy ve školských zařízeních

ÚVOD DO GDPR Metodika MŠMT z listopadu 2017 Každá škola je povinna jmenovat pověřence (FO nebo PO) Škola, resp. ředitel školy je odpovědný za porušení práv žáků, studentů, zákonných zástupců a dalších osob při ochraně osobních údajů, a to včetně povinnosti nahradit porušením případně způsobenou újmu. Pro účely prezentace školy jsou nutné souhlasy subjektů údajů Při konfliktu názoru dítěte a zákonného zástupce doporučeno osobní údaje spíše nezpracovávat Třídní schůzky jako vhodná příležitost pro plnění informační povinnosti

ÚVOD DO GDPR Doporučení MŠMT z března 2018 1 Výslovný souhlas se zněním dokumentů tvořících součást zpracovatelské smlouvy Řešení sporů 2 českými soudy podle českého práva nebo alespoň soudy v EU 3 Doporučení, aby osobní údaje nebyly uchovávány mimo území EU

ZPRACOVÁNÍ ÚDAJŮ VE ŠKOLSTVÍ

ŠKOLSKÉ ZAŘÍZENÍ VÝUKA A VZDĚLÁVÁNÍ MIMOŠKOLNÍ AKTIVITY SDÍLENÍ S DALŠÍMI SUBJEKTY INTERNÍ SPRÁVA (HR, FINANCE) PR A EXTERNÍ KOMUNIKACE, ONLINE APLIKACE Zákon Zpracování dle školského zákona a prováděcích předpisů Smlouva Souhlas Zákon Souhlas Zákon Smlouva Oprávněný zájem Souhlas Souhlas E-learning, a elektronické školní matriky Přihlášky, pojištění, školní výlety MŠMT, psychologické poradny, školní dužina atd. Mapování a životní cyklus údajů dle skutečného stavu JÍDELNY ZŘIZOVÁNÍ DALŠÍCH ORGANIZACÍ KNIHOVNY ÚSTAVY

DESATERO IMPLEMENTACE GDPR Desatero ve školním prostředí Jmenujte pověřence pro ochranu osobních údajů. Jeden pracovník může tuto roli vykonávat pro více škol. Připravte přehledné záznamy o činnostech zpracování a stanovte mechanismus pro jejich pravidelnou aktualizaci. Zajistěte si, že pro zpracování veškerých osobních údajů máte právní titul (zákonná povinnost, souhlas, aj.). 1 2 3

10 KROKŮ IMPLEMENTACE Desatero ve školním prostředí Nastavte si správně doby zpracování jednotlivých kategorií osobních údajů, po jejichž uplynutí zajistěte úplný výmaz těchto údajů. Vyžádejte si od IT dodavatelů prohlášení o souladu jejich systémů s GDPR a uzavřete s nimi zpracovatelskou smlouvu. Zajistěte, aby zaměstnanci pro práci s osobními údaji nevyužívali volně dostupné aplikace, které lze stáhnout z internetu a které nebyly pořízeny školou. 4 5 6

10 KROKŮ IMPLEMENTACE Desatero ve školním prostředí Zkontrolujte zabezpečení systémů a koncových zařízení zajistěte, že přístupová práva k osobním údajům mají jen oprávněné osoby. Nastavte vhodný vnitřní proces monitorování zabezpečení osobních údajů a stanovte postup hlášení úniku dat. Zajistěte, aby subjekty (např. žáci a jejich zákonní zástupci nebo učitelé) údajů mohly uplatnit právo na přístup a další práva. Připravte transparentní zásady ochrany osobních údajů pro zaměstnance a studenty a zajistěte, že s nimi budou seznámeni. 7 8 9 10

PŘÍPADOVÉ STUDIE

PŘÍPADOVÉ STUDIE Škola využívá online aplikaci pro vedení školní matriky, která je spojená se vzdáleným (cloudovým) úložištěm. Je to v pořádku? Na co je třeba myslet, aby byl zajištěn soulad s požadavky GDPR?

PŘÍPADOVÉ STUDIE Je v pořádku, pokud učitelé používají ke komunikaci s rodiči, případně mezi sebou, soukromé emaily a soukromá zařízení?

PŘÍPADOVÉ STUDIE Škola využívá fotografie žáků a učitelů pro účely prezentaci a informování o pořádaných akcích. Fotografie jsou zveřejňovány na školním webu (galerie) a sociálních sítích. Na co si musí škola dát pozor?

PŘÍPADOVÉ STUDIE Odporuje předpisům na ochranu osobních údajů, pokud učitel v rámci individuálního zkoušení žáka oznamuje výsledek zkoušení před celou třídou? Může učitel před celou třídou sdělovat výsledky písemek a dalších prací?

PŘÍPADOVÉ STUDIE Je škola v rámci povinnosti umožnit výkon práva na přístup povinna zpřístupnit i všechny testy a další práce daného žáka, které uchovává?

PŘÍPADOVÉ STUDIE Může 14letá žákyně udělit souhlas se zveřejněním své fotografie na webu školy, aniž by bylo nutné vyžádat si zároveň souhlas jejích rodičů?

Spolu s kancelářemi v Londýně, Bruselu a Moskvě jeden z největších specializovaných právních týmů zaměřených na právo technologií, médií a komunikací Hlavní oblasti praxe: Ochrana osobních údajů IT smlouvy, včetně smluv na cloudové produkty IoT M&A transakce v technologickém sektoru Podpora start-upů při vstupu na zahraniční trhy Pracovní právo (včetně technologických aspektů smluv zaměstnanců, BYOD) IP právo Média Telekomunikační právo Více informací: www.pierstone.com Partneři odpovědní za GDPR projekty : Jana Pattynová jana.pattynova@pierstone.com +420 777 738 040 12 let nejvyšší nezávislá hodnocení pro oblast technologie Lenka Suchánková lenka.suchankova@pierstone.com +420 777 738 046