GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Podobné dokumenty
ZÁKLADNÍ INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO ZÁKONNÉ ZÁSTUPCE

OCHRANA OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Registr agend obsahující osobní údaje

Záznamy o činnosti zpracování podle článku 30 nařízení

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Zásady zpracování osobních údajů. Informace poskytované správcem

GDPR ochrana osobních údajů

Zásady zpracování osobních údajů. Informace poskytované správcem

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ŽÁKŮ, ZÁKONNÝCH ZÁSTUPCŮ A TŘETÍCH OSOB

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. podle čl. 13 a 14 Obecného nařízení 2016/679 (GDPR)

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ DĚTÍ A JEJICH ZÁKONNÝCH ZÁSTUPCŮ ŠKOLOU

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo

Informování veřejnosti o zpracování osobních údajů

Základní škola a Mateřská škola Bělčice, okres Strakonice. Směrnice ředitele školy k ochraně osobních údajů

Právní úprava ochrany osobních údajů. Václav Stupka

Informování veřejnosti o zpracování osobních údajů

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Zpracování osobních údajů v souladu s GDPR (Nařízení Evropského parlamentu a Rady (EU)

Informování veřejnosti o zpracování osobních údajů

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

Směrnice č. 13/2018. Ochrana osobních údajů

Nová pravidla ochrany osobních údajů

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

GDPR informace podle čl. 13 uvedeného nařízení

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Základní informace o ochraně osobních údajů pro zaměstnance školy

1. Správce údajů, kontaktní údaje. 2. Pověřenec správce, kontaktní údaje

Číslo: Datum: Změna: Provedl:

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Právní povinnost, splnění smlouvy, Právní povinnost, splnění smlouvy, Ne Ne 56 Smlouvy 56.7 darovací V/5

Informace o zpracování osobních údajů- dítě a zákonní zástupci dítěte, dodavatelé

GDPR informace podle čl. 13 uvedeného nařízení

Ochrana osobních údajů

Informování veřejnosti o zpracování osobních údajů

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ ŽÁKŮ, ZÁKONNÝCH ZÁSTUPCŮ A TŘETÍCH OSOB

Poučení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Číslo: Datum: Změna: Provedl:

Informace o zpracování osobních údajů ve škole

Ochrana osobních údajů

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Základní informace o ochraně osobních údajů pro zaměstnance školy

Informování veřejnosti o zpracování osobních údajů

Ochrana osobních údajů

Informování veřejnosti o zpracování osobních údajů

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

I. Obecné nařízení. II. Důvody zpracování osobních údajů

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

Školy a ochrana osobních dat žáků

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Informace o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana osobních údajů a AML obsah

Zásady ochrany osobních údajů

Informace o zpracování osobních údajů fyzických osob

Záznam o zpracování osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

Informace o zpracování osobních údajů

Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice. Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice

GDPR informace podle čl. 13 uvedeného nařízení

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Informování veřejnosti o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

ORGANIZAČNÍ ŘÁD ŠKOLY

OCHRANA OSOBNÍ CH Ú DAJÚ MS SÚDOMĚ R SKA

Směrnice ředitele školy k ochraně osobních údajů

Informování veřejnosti o zpracování osobních údajů

část první ÚVODNÍ USTANOVENÍ

Informování veřejnosti o zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů

Informování veřejnosti o zpracování osobních údajů

Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Informování veřejnosti o zpracování osobních údajů

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STRÁVNÍKŮ A TŘETÍCH OSOB

Informace o zpracování osobních údajů

Informování veřejnosti o zpracování osobních údajů

SPISOVÁ SLUŽBA A GDPR

Transkript:

GDPR pro základní školy JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

Co je GDPR? GDPR: General Data Protection Regulation - Obecné nařízení o ochraně osobních údajů. Jedná se o ucelený soubor pravidel na ochranu dat a osobních údajů. Nařízení: právní předpis EU zavazující všechny členské státy EU, nahrazuje stávající zákon o ochraně osobních údajů Smysl: jejich chránit práva (nejen) žáků a jejich zákonných zástupců proti neoprávněnému zacházení s daty a osobními údaji Účinnost: od 25. 5. 2018

Co je osobní údaj? Veškeré údaje, které mohou specifikovat konkrétní fyzickou osobu, např.: Jméno a příjmení Adresa Datum narození Rodné číslo Fotografie, video a audio záznam Podpis Osobní doklady a jejich kopie Zvláštní osobní údaje: otisk prstu, IP adresa, GPS lokace, bankovní spojení Citlivé údaje (tyto nelze zveřejňovat): Rasa Etnický původ Politický názor Náboženské nebo filozofické vyznání Zdravotní stav Sexuální orientace Trestní delikty Genetické a biometrické údaje

Co není osobní údaj? Anonymizované údaje Nelze u nich určit subjekt údajů (například identifikační číslo bez dalších údajů). Anonymizované údaje nepožívají ochrany GDPR. NA ROZDÍL u pseudonymizovaných údajů: u nich je možné určit, koho se údaje týkají, ale jen s použitím dodatečných informací. Tyto údaje ochranu požívají. Údaje zemřelých osob

Účastníci procesu zpracování osobních údajů Správce: Zpracovatel: určuje účely a prostředky zpracování OÚ, dává pokyny zpracovateli k jejich zpracování; správcem OÚ je škola, v pozici správce vystupuje dále např. MŠMT, Česká školní inspekce zpracovává OÚ na základě pokynu správce; zpracovatelem je například lékař, instruktoři lyžařského a plaveckého výcviku, v některých případech i škola. Subjekt OÚ: žáci a jejich zákonní zástupci osoby, jejichž osobní údaje jsou zpracovávány Zpracování - shromažďování, ukládání na nosiče informací, zpřístupňování, úprava nebo pozměňování, vyhledávání, používání, předávání, šíření, zveřejňování, uchovávání, výměna, třídění nebo kombinování, blokování a likvidace

Povinnosti správce OÚ (školy) Vést záznamy o činnostech zpracování OÚ Zajistit odpovídající zabezpečení OÚ Povinnost ohlašovat bezpečnostní incidenty Úřadu pro ochranu hospodářské soutěže (ÚOOÚ) do 72h Oznámení případu porušení zabezpečení OÚ subjektu údajů Provést posouzení vlivu na ochranu OÚ Předběžná konzultace s dozorovým úřadem (ÚOOÚ)

Práva subjektů OÚ (žáků a zákonných zástupců) Právo být informován o zpracování svých osobních údajů (OÚ) Právo na opravu nepřesných osobních údajů, které se ho týkají Právo na výmaz právo být zapomenut - netýká se zákonného zpracování údajů, například školní matriky Právo nebýt předmětem automatizovaného rozhodnutí Právo vznést námitku proti zpracování osobních údajů - netýká se zákonného zpracování údajů Žádost subjektu údajů vyřizuje škola bez zbytečného odkladu, nejpozději do 1 měsíce, ve výjimečných případech do 2 měsíců Informace poskytnuté žákům a zákonným zástupcům žáků se poskytují a činí bezplatně

Metodika MŠMT

Osobní údaje zpracovávané na základě školského zákona Školní matrika obsah: jméno a příjmení, RČ, datum narození, státní občanství, místo narození, místo trvalého pobytu žáka a jeho zákonného zástupce, údaje o předchozím vzdělávání, zdravotní údaje Doklady o přijímaní žáků a uchazečů ke vzdělávání, o průběhu vzdělávání a jeho ukončování Třídní kniha Záznamy z pedagogických rad Kniha úrazů a záznamy o úrazech žáků, popřípadě lékařské posudky Vysvědčení Evidenční list žáka

Osobní údaje zpracovávané podle dalších zákonů Podněty pro jednání před orgánem sociálně-právní ochrany dětí (OSPOD), přestupkové komise Podklady žáků pro vyšetření v pedagogicko-psychologické poradně Hlášení trestných činů, neomluvená absence Údaje o zdravotní způsobilosti dítěte na zotavovacích akcích

Osobní údaje zpracovávané na základě informovaného souhlasu Seznamy žáků na mimoškolních akcích a zahraničních zájezdech Seznamy žáků na soutěžích a olympiádách Jména osob, které budou odvádět dítě ze školní družiny Emailové adresy žáků a jejich zákonných zástupců Fotografie žáků Zveřejnění výtvarných a jiných děl žáků na výstavách Číslo bankovního účtu zákonných zástupců pro účel stravování ve školní jídelně

Zabezpečení osobních údajů Škola má vytvořený systém pro zabezpečení ochrany osobních údajů: Elektronické žákovské knížky s přístupem pouze pro oprávněné osoby Bezpečné uložení dokumentů Vedení matriky v elektronické podobě, data archivována na cloudu, údržba zařízení je prováděna odbornou firmou, zajištění antivirové ochrany Shromažďování pouze nezbytných osobních údajů Skartační a spisový řád Povinnost správce a zpracovatele zachovávat mlčenlivost o údajích Neposkytování údajů osobám mimo výchovně vzdělávací proces

Děkuji za pozornost! JUDr. Jiří Matzner, Ph.D., LL.M. jiri.matzner@matzner.cz www.matzner.cz