GDPR základní informace pro zaměstnance škol. květen 2018

Podobné dokumenty
Zásady ochrany osobních údajů

Informace o zpracování osobních údajů

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

GDPR informace podle čl. 13 uvedeného nařízení

GDPR informace podle čl. 13 uvedeného nařízení

GDPR ochrana osobních údajů

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

GDPR informace podle čl. 13 uvedeného nařízení

GDPR informace podle čl. 13 uvedeného nařízení

OCHRANA OSOBNÍCH ÚDAJŮ

GDPR Obecné nařízení o ochraně osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ V PROSTŘEDÍ KNIHOVNY 13. SETKÁNÍ STAROSTŮ OBCÍ A KNIHOVNÍKŮ OKRESU ZLÍN

ZÁKLADNÍ INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO ZÁKONNÉ ZÁSTUPCE

Mateřská škola U Uranie. Směrnice č.1 o zpracování osobních údajů podle nařízení EU 2016/679 (GDPR)

SPISOVÁ SLUŽBA A GDPR

Vážení klienti, Vaše osobní údaje jsou zpracovávány v zákaznických kartách v rozsahu nezbytném pro individuální zhotovení optického korekčního

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

Školení GDPR pro Cosmetics Atok International

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

GDPR informace podle čl. 13 uvedeného nařízení

PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů ve škole

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍ CH Ú DAJÚ MS SÚDOMĚ R SKA

1. Kdo je správcem Vašich osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Ochrana osobních údajů Implementace GDPR

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Politika ochrany osobních údajů

Základní škola a mateřská škola, Ivančice-Němčice, okres Brno-venkov

Směrnice pro ochranu osobních údajů. (verze 1.2)

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

ZŠ a MŠ, Žatec, Jižní 2777, okres Louny IČO: , Tel.: Informace o zpracování osobních údajů

Kontaktní údaje na Správce: - telefon:

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

Směrnice č. 13/2018. Ochrana osobních údajů

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

ORGANIZAČNÍ ŘÁD ŠKOLY

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

Záznamy o činnostech zpracování osobních údajů

ALIS spol. s r.o., Česká Lípa říjen 2017

Domov u lesa Tavíkovice, příspěvková organizace Tavíkovice 153, IČ , tel.:

Informační memorandum ke zpracování osobních údajů

Ochrana osobních údajů aktuálně

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Zásady ochrany osobních údajů Zásady webové rozhraní

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů

Základní škola Mazurská, Praha 8, Svídnická 1a

Prohlášení o ochraně osobních údajů

SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. Směrnice o zpracování osobních údajů

S M Ě R N I C E K OCHRANĚ OSOBNÍCH ÚDAJŮ A ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. podle čl. 13 a 14 Obecného nařízení 2016/679 (GDPR)

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Prohlášení o zásadách ochrany osobních údajů

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

OCHRANA OSOBNÍCH ÚDAJŮ. ZÁKLADNÍ INFORMACE (GDPR a osobní údaje obecně)

Prohlášení o ochraně osobních údajů

GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo

Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů

GDPR obecně Svaz měst a obcí

Prohlášení o ochraně osobních údajů

Zpracovatel osobních údajů Zpracovatelem je fyzická nebo právnická osoba, která na základě pokynů Správce zpracovává pro Správce osobní údaje.

Číslo: Datum: Změna: Provedl:

Informační memorandum pro veřejnost

PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DĚTÍ A JEJICH ZÁKONNÝCH ZÁSTUPCŮ ŠKOLOU

Kategorie subjektů, zpracované osobní údaje, účel, právní základ a doba

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady ochrany osobních údajů

GDPR Obecný metodický pokyn pro školství

Politika ochrany osobních údajů GJŠ Zlín

Informace o zpracování osobních údajů

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Střední průmyslová škola stavební a Obchodní akademie, Náchod, Pražská 931

Registr agend obsahující osobní údaje

Úvod. Analýza současného stavu mapování. Vyhodnocení rizik

INFORMAČNÍ MEMORANDUM

1. Správce údajů, kontaktní údaje. 2. Pověřenec správce, kontaktní údaje

Ochrana osobních údajů

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere.

GDPR ve Schrödingerově institutu

Informace o zpracování osobních údajů smluvních partnerů

Městská kulturní zařízení Hranice, příspěvková organizace Masarykovo náměstí 71, Hranice I Město,

Základní informace o GDPR

Směrnice pro ochranu osobních údajů

2. Základní pojmy Osobním údajem je jakýkoli údaj, z něhož lze přímo či nepřímo zjistit identitu určité osoby.

Transkript:

GDPR základní informace pro zaměstnance škol květen 2018

Základní informace GDPR = General Data Protection Regulation Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů Toto nařízení se použije od 25. května 2018 a je pro všechny členské státy závazné a přímo použitelné (platí v každém členském státě přímo, i bez prováděcího vnitrostátního aktu) Nová právní úprava neznamená zásadní předěl v přístupu k ochraně osobních údajů, pouze se nad rámec dosavadní praxe stanoví několik nových povinností pro správce a zpracovatele a práv subjektů. Vzniklo jako reakce na masové zneužívání osobních údajů (např. aktuální aféra facebooku) Bohužel dopad to má nejen na velké zpracovatele osobních údajů, ale i na ty malé (např. školy).

GDPR rozšiřuje práva osob týkající se osobních údajů cílem je zvýšit vymahatelnost zneužívání osobních údajů. Základní informace Hlavní nové povinnosti pro školy: nutnost zřízení funkce pověřence pro ochranu osobních údajů mít v písemné podobě postupy zpracování osobních údajů: 1/ vnitřní směrnice 2/ doporučené standardy v oblasti IT Platnost od 25. 5. 2018

Strašení mnohamilionovými pokutami není v případě škol relevantní. Pokud dojde o úniku dat, řeší Úřad pro ochranu osobních údajů jeho rozsah a dopad, kontaktní osobou je Pověřenec pro ochranu osobních údajů. Možné postihy V této chvíli neexistují žádné právně závazné zákony či vyhlášky upřesňující GDPR na národní úrovni vše jsou v této chvíli jen doporučené metodiky či postupy. Ve většině zemí se chystá doplňující zákon na národní úrovni, vše se bude dále postupně upřesňovat.

Osobní údaje zpracovávané školou Osobní údaj = jakákoliv informace o fyzické osobě podle níž lze danou osobu přímo či nepřímo identifikovat Jméno, Pohlaví, Věk, Email, Telefon, Adresa, IP adresa, Fotografie, Uživatelské jméno (již samotné křestní jméno může být osobní údaj např. pokud do školy chodí jediná dívka se jménem Ester, pak již jen křestní jméno danou osobu identifikuje) Citlivý údaj = Rasa Politické názory Náboženství Členství v odborech Genetické a biometrické údaje, Zdravotní stav, Sexuální život a orientace, Údaje o specifických vzdělávacích potřebách, o rodinné situaci Citlivé údaje musí být chráněny před zneužitím ještě lépe než osobní údaje.

Školy pracují s následujícími osobními a citlivými údaji: Osobní údaje zpracovávané školou osobní údaje dětí / žáků osobní údaje rodičů / zákonných zástupců osobní údaje zaměstnanců

Z pohledu GDPR řešíme: Osobní údaje zpracovávané školou JAKÉ OSOBNÍ ÚDAJE ZPRACOVÁVÁME Z JAKÉHO DŮVODU (zákon, oprávněný zájem, veřejný zájem) KDE JSOU ULOŽENY (jak jsou chráněny) Trvale vyhodnocujeme: - které osobní údaje skutečně potřebujeme a které nepotřebujeme (chránit před únikem musíme všechny osobní údaje) - komu je poskytujeme a za jakým účelem (smluvně ošetřujeme, že s nimi další strana bude nakládat také v souladu s GDPR) - zda je třetí strana skutečně potřebuje (výlety, ŠvP apod.) např. většina ubytovatelů potřebuje pouze počty a věk žáků

K práci s osobními údaji je potřeba mít důvod: zákon (evidence žáků, evidence zaměstnanců) oprávněný zájem (kontakty na rodiče) veřejný zájem (zdravotní bezpečnost vč. veřejného zdraví) pokud zde nejsou výše uvedené důvody, pak je třeba souhlas (např. zveřejnění fotek či výtvarných děl pro propagaci školy) Hlavní rizika Největší rizika úniku dat ve škole: Neoprávněné šíření osobních údajů o dětech či žácích, zaměstnancích o zákonných zástupcích i neúmyslné (např. odeslání jmenného seznamu žáků mailem osobě, u níž není jasné, k čemu je dále použije) zde se doporučuje smluvní ošetření o GDPR Neoprávněné šíření osobních údajů samotnými žáky dostanou se k osobním údajům jiných žáků a budou je dále šířit (např. na sociálních sítích, sdílením) Zapomenutý / ztracený listinný dokument s osobními údaji nebo dokonce nějakým citlivým údajem (plán IVP, posudek PPP apod).

Hlavní rizika Rizikové dokumenty v listinné podobě (všechny takové dokumenty, které obsahují osobní údaje žáků) nesmí být běžně dostupné neoprávněným osobám NOVÁ ORGANIZAČNÍ OPATŘENÍ: - V UZAMYKATELNÉ MÍSTNOSTI - V UZAMYKATELNÉ SKŘÍNI - V UZAMYKTELNÉ ZÁSUVCE STOLU Např: Kniha úrazů ve sborovně, uzamykatelná skříň Posudky PPP, plány IVP v ředitelně, u výchovného poradce Seznamy žáků s kontakty na zákonné zástupce uzamykatelnost Seznamy žáků na soutěže, výlety - uzamykatelnost

Hlavní rizika Rizikové dokumenty v elektronické podobě (všechny takové dokumenty, které obsahují osobní údaje žáků) nesmí být dostupné neoprávněným osobám NOVÁ ORGANIZAČNÍ OPATŘENÍ: - dokumenty s osobními údaji se přednostně odesílají datovou schránkou anebo doporučeným dopisem - dokumenty s osobními údaji se běžným způsobem neodesílají dalším stranám mailem ani neukládají na flešky (nezabezpečeno) - pokud je třeba osobní údaje odeslat mailem, pak je třeba soubory uložit pod heslem, které se sdělí příjemci jinou cestou Např: rozpracované IVP si učitel odesílá na soukromý mail nebo nahrává na flešku (k dopracování mimo školu) jen zaheslované!

Souhlas zákonných zástupců/žáků (např. ke zveřejňování fotografií ze školních akcí pro propagační účely školy, k zapojení do soutěží a uveřejňování jejich výsledků) se uděluje na celou dobu školní docházky tj. stačí pouze při nástupu/přestupu do školy. Souhlasy ze strany rodičů POZOR je třeba je evidovat a archivovat. Doporučujeme tedy množství různorodých souhlasů minimalizovat. Vzor souhlasu v souladu s GDPR je již k dispozici v dohledné době, nejpozději v září doporučujeme požádat o podpis nového souhlasu všechny zákonné zástupce. Souhlas musí být nastaven jako kdykoliv odvolatelný tedy je potřeba mít na toto nastavený mechanismus (IS Bakaláři

Vystavování výtvarných či jiných děl bez uvedení jména dítěte/žáka je bez problémů s uvedením jména jen na základě souhlasu Konkrétní situace Fotky/videa dětí/žáků na webu či jinde pouze na základě souhlasu Fotky/videa z veřejných akcí pokud se jedná o zpravodajství pak lze bez souhlasu tj. pokud na webu či v tištěné podobě uvedu informaci o tom, že se konala veřejná akce a bude obsahovat ilustrační foto, pak je to bez problémů pokud fotky z těchto akcí budou využity i jinak k další propagaci mimo školu, pak už pouze na základě souhlasu

INFORMACE POSKYTOVANÉ ÚŘADŮM Konkrétní situace V případě požadavku ze strany státních úřadů, soudů a dalších institucí (např. o rodinné situaci žáka) JE TŘEBA VYHOTOVIT ZÁZNAM škola kontaktuje pověřence pro ochranu osobních údajů dříve než odpověď odešle.

Soutěže Zveřejňování výsledků v soutěžích na základě souhlasů Předávání údajů žáků organizátorovi soutěže o dodržování principů GDPR bude požádán organizátor soutěže Konkrétní situace Soutěže, výlety a jiné mimoškolní akce Předávat seznamy účastníků akcí jen pokud je to nezbytně nutné PO DOHODĚ S VEDENÍM ŠKOLY. Email - nezabezpečená forma komunikace! Ideálně datovou schránkou nebo dokument zaheslovat. Vždy je třeba PŘEDEM zajistit podpis oprávněné osoby, že bude s osobními údaji dále nakládat v souladu s GDPR.

Konkrétní situace IT / počítače mít počítače řádně zabezpečené / zaheslované přesná pravidla pro hesla v samostatném dokumentu IT standardy mít všechny využívané aplikace aktualizované každá osoba musí mít své unikátní přihlašovací údaje (profil) při odchodu od počítače zajistit uzamknutí / usnutí neodesílat dokumenty s osobními údaji mailem nezaheslované používat datovou schránku v maximální možné míře negenerovat zbytečné soubory s osobními údaji

ZÁVAZNÉ DOKUMENTY ULOŽENÉ VE ŠKOLE: Dokumenty ve škole 1/ Vnitřní předpis pro práci s osobními údaji 2/ Doporučené standardy a úroveň zabezpečení v oblasti IT

Pověřenec pro ochranu osobních údajů Co když nebudu vědět, jak správně postupovat? Nestresovat se Je potřeba věci konzultovat, nedělat zjevné chyby V případě jakýchkoliv nejasností se můžete obrátit na pověřence pro ochranu osobních údajů písemně: Ing. Šárka Bubelíni Email: sbubelini@toppriority.cz

Končíme Děkuji Vám za pozornost