Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

Podobné dokumenty
Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů

Informační memorandum ke zpracování osobních údajů

Informace ke zpracování osobních údajů v MŠ Brno, Cihelní 1a, příspěvkové organizaci

Informační povinnost správce uchazeči o zaměstnání

Jaké informace Vám jako případnému uchazeči o zaměstnání sdělujeme?

Informační povinnost správce přijímání uchazečů k zájmovému vzdělávání ve školní družině

Jaké informace Vám jako případnému uchazeči o zaměstnání sdělujeme?

Informační povinnost správce přijímání uchazečů k základnímu vzdělávání v základní škole

Jaké informace Vám jako případnému uchazeči o zaměstnání sdělujeme?

Informační povinnost správce průběh poskytování školního stravování ve školní jídelně/výdejně stravy

Informace o zpracování osobních údajů. Úvodní informace

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady a informace o zpracování osobních údajů

Informace o zpracování osobních údajů uchazečů o zaměstnání

Informace o zpracování osobních údajů společností FREE ARCHITECTS s.r.o.

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU

OCHRANA OSOBNÍCH ÚDAJŮ dle Nařízení (EU) 2016/679 (GDPR)

Informace k ochraně osobních údajů

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZÁKAZNÍKY

Zásady ochrany osobních údajů webové zásady pro webové stránky

1. Správce údajů, kontaktní údaje. 2. Pověřenec správce, kontaktní údaje

Informace o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

1. Správce údajů, kontaktní údaje. 2. Pověřenec správce, kontaktní údaje

GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo

Informace o zpracování osobních údajů fyzických osob

Informace o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV

INFORMACE O PRÁVECH A POVINNOSTECH V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO UCHAZEČE O ZAMĚSTNÁNÍ PODLE GDPR

1. Kdo je správcem Vašich osobních údajů

Podmínky ochrany osobních údajů

Zásady zpracování osobních údajů ve společnosti Eko úklidové služby s.r.o.

1.Kdo je správcem Vašich osobních údajů?

Informace o zpracování osobních údajů. Mateřská škola, Kubičko Ostrava Hrabová, Příborská 28

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZÁKAZNÍKŮ

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

1. Správce údajů, kontaktní údaje. 2. Pověřenec správce, kontaktní údaje

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - PERSONALISTIKA A MZDY

BTA industry a.s. IČ: Sídlem: K Velké Ohradě Praha 5. (dále jen společnost, nebo správce ),

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Podmínky ochrany osobních údajů Obsah

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s.

Zásady zpracování osobních údajů ve společnosti. SEA Zlín s.r.o.

Máte právo na jejich opravu Vašich osobních údajů (v případě nepřesných osobních údajů a doplnění neúplných osobních údajů),

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. SPOLEČNOSTI KREUZIGER project s.r.o.

Zpracování osobních údajů v souladu s GDPR (Nařízení Evropského parlamentu a Rady (EU)

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚSEK PERSONALISTIKY A MEZD

Poučení o ochraně osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Máte právo požadovat od správce přístup k osobním údajům, které se ho týkají, podle článku 15 GDPR:

Oznámení o zpracování Osobních údajů

Skupina společností AUSTIS

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

INFORMACE O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM SPOLEČNOSTI SURFIN TECHNOLOGY S.R. O.

Informace o zpracování osobních údajů zájemců o sociální službu

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

Informace o zpracování osobních údajů pro uchazeče o zaměstnání

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁPADOČESKÉ UNIVERZITĚ V PLZNI

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

Informace o zpracování osobních údajů

Informační povinnost správce osobních údajů vůči subjektu údajů

Informace o zpracování osobních údajů

INFORMAČNÍ LISTINA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO PACIENTY

ZŠ a MŠ, Žatec, Jižní 2777, okres Louny IČO: , Tel.: Informace o zpracování osobních údajů

Žádost Uplatňování práv Subjektem údajů

Ochrana osobních údajů (GDPR)

INFORMACE O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

John Guest Czech s.r.o. Nástrčné spojky pro trubkové systémy

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ

Podmínky ochrany osobních údajů zákazníků společnosti Rosalie, s.r.o.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ DĚTÍ A ŽÁKŮ, ZÁKONNÝCH ZÁSTUPCŮ A DALŠÍCH OSOB

Podmínky ochrany osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ

O B E C H O S T Í N Hostín 56, Byšice

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

PLNĚNÍ INFORMAČNÍ POVINNOSTI DLE ČLÁNKU 13 GDPR ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MT LEGAL

Informování veřejnosti o zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Transkript:

Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 1 / 7 Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, Cílem tohoto dokumentu je shrnutí základních informací o zásadách zpracování osobních údajů, kterými se naše organizace řídí a které přijala za účelem zajištění souladu s nařízením parlamentu a Rady EU 2016/679 (dále jen GDPR ), které je na území ČR účinné od 25. 5. 2018 a to zejména a s přihlédnutím k čl. 13 Nařízení. Naše organizace podnikla veškeré nezbytné kroky k posílení bezpečnosti a důvěrnosti zpracovávaných údajů a ke splnění všech předepsaných povinností dle Metodiky Ministerstva školství, mládeže a tělovýchovy, s jehož detailním zněním se můžete seznámit kliknutím na odkaz http://www.msmt.cz/file/44592/ V souladu s GDPR zpracovává naše organizace osobní údaje dle těchto zásad: 1. Zákonnost, korektnost a transparent Provádíme zpracování osobních údajů jen v případě, kdy k tomu existuje legitimní důvod (např. zákonná povinnost, plnění smlouvy, ochrana našich zájmů, ochrana zájmů třetích osob nebo udělený souhlas subjektu údajů). 2. Účelové omezení Shromažďujeme osobní údaje jen pro konkrétní, výslovně vyjádřené a legitimní účely (viz výše). 3. Minimalizace údajů Zpracování osobních údajů provádíme pouze v míře a rozsahu, který je nezbytný ve vztahu k danému účelu. 4. Přesnost Zpracováváme pouze aktuální osobní údaje, které odrážejí skutečný stav věci. 5. Omezení uložení Držíme osobní údaje po dobu ne delší, než je nezbytné a zákonné. 6. Integrita, důvěrnost Zavedli jsme dostatečné technické a organizační opatření k ochraně osobních údajů před náhodným nebo protiprávním zničením, ztrátou, změnou nebo neoprávněnému poskytnutí nebo zpřístupnění přenášených, uložených nebo jinak zpracovávaných osobních údajů. 7. Odpovědnost Jsme kdykoli schopni doložit soulad dodržování zásad dle bodů 1. 6.

Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 2 / 7 Informace poskytované v případě, že osobní údaje byly získány od subjektu údajů nebo jeho zákonných zástupců Kontaktní údaje správce OÚ Název právnické osoby dle Zřizovací listiny Vyšší odborná škola zdravotnická, Adresa sídla právnické osoby Kounicova 684/16, 602 00 Brno Telefonické spojení 542 213 907, 542 213 971 Oficiální e-mail právnické osoby info@voszbrno.cz ID datové schránky 8khyzqh Titul, jméno, příjmení ředitele (statut. PhDr. Petr Hruška, MBA orgánu) Kontaktní údaje pověřence pro ochranu osobních údajů (viz. Čl. 37 a násl. nařízení) Název právnické osoby (je-li pověřencem J. K. accounting s.r.o. právnická osoba), IČ IČ 02734168 Adresa sídla právnické osoby Hybešova 726/42, 602 00 Brno Telefonické spojení pověřence 725 654 319 Oficiální e-mail pověřence gdpr@jkaccounting.cz ID datové schránky mqhehgz Titul, jméno, příjmení pověřence Většinu osobních údajů zpracováváme za účelem splnění zákonem předepsaných povinností, zejména podle zákona č. 500/2004 Sb., správní řád v platném znění, zákon č. 561/2004 Sb., o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon) a zákonem č. 499/2004 Sb., o archivnictví a spisové službě a o změně některých zákonů. V případě, že provádíme zpracování, jehož účelem není splnění zákonem předepsaných povinností, plnění smlouvy nebo oprávněného zájmu, jedná se o zpracování osobních údajů, ke kterému od Vás potřebujeme výslovný, svobodný, konkrétní a informovaný souhlas subjektů údajů (zaměstnanců, studentů). V takovém případě se jedná zejména o zpracování zejména osobních údajů o podobě studentů (fotografie a videa) či zpracování základních identifikačních údajů studentů pro účely hlášení na soutěže, mimoškolní aktivity, výlety,

Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 3 / 7 exkurze nebo sportovní akce, zveřejnění výsledků na soutěžích atd. Poskytnutí takového souhlasu je zcela dobrovolné a souhlas lze kdykoli odvolat či využít další práva, která jsou přesně v písemném souhlasu popsána. Zájemcům o přijetí ke vzdělávání tímto sdělujeme, že požadované údaje o uchazeči a další identifikační údaje jsou uloženy výše uvedenými zákony. Zájemcům o zaměstnání tímto sdělujeme, že pokud zašlou písemnou žádost o přijetí do pracovního poměru, musí být tento odeslán výhradně na výše uvedený e-mail nebo adresu správce a jeho odesláním byl vyjádřen souhlas se zpracováním zájemcem uvedených údajů a jejich uchováním po dobu 3 let pro případný pozdější kontakt. Organizace přijala nezbytná opatření k zajištění bezpečnosti zpracovávaných osobních údajů jak v jejich fyzické, tak elektronické podobě. Mezi tato opatření patří zejména stanovení interních pravidel pro práci s danými informačními systémy, zajištění, aby tyto osoby měly přístup pouze k osobním údajům odpovídajícím oprávnění těchto osob, pořizování elektronických záznamů, které umožní určit a ověřit, kdy, kým a z jakého důvodu byly osobní údaje zaznamenány nebo jinak zpracovány a zamezení neoprávněnému přístupu k datovým nosičům, zejména prostřednictvím nastavení hesel, přístupových práv, šifrování, vypracování dokumentace k přijatým technicko-organizačním opatřením, zvýšení bezpečnosti instalací zámků, nákupem zamykacích skříní apod. V důsledku oprávněného zájmu ochrany majetku a osob, může být využíván kamerový nebo jemu na roveň postavený systém, v případě jeho instalace budete informováni o konkrétních podmínkách pověřenou osobou. Všichni zaměstnanci a osoby, které mají v rámci činnosti naší školy přístup k osobním údajům, jsou řádně proškoleni a jsou seznámeni s pravidly bezpečnosti a důvěrnosti při nakládání s osobními údaji. Osobní údaje předáváme třetím osobám pouze v zákonem předepsaných případech (povinná hlášení orgánům státní správy, samosprávy, pojišťovny, orgány finanční správy, poskytovatelům zdravotnických služeb apod.) nebo v nezbytném rozsahu vybraným dodavatelům, kteří pro nás zajišťují některé služby, jako například vedení účetnictví nebo

Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 4 / 7 správu informačních technologií (IT, matriky, apod.). Se všemi takovými osobami máme jasně nastavené smluvní vztahy a všichni dodavatelé splňují nezbytná pravidla pro zpracování osobních údajů v rozsahu a parametrech vyžadovaných nařízením GDPR v rámci povinností zpracovatele dle požadavku čl. 28 Nařízení. Doba zpracování a uchovávání osobních údajů je stanovena zpravidla legislativními požadavky nebo v případě souhlasů je po dobu docházky do školy. U fotografií, které zachycují významné události školy mohou být uveřejněny na webových stránkách školy či ve školních dokumentech do případného odvolání souhlasu s jejich uveřejněním. Předávání osobních údajů do zahraničí provádíme v souladu s právními předpisy a o takovém předání jsou všechny dotčené subjekty údajů vždy informovány. Škola má zavedený systém hlášení případných bezpečnostních incidentů. V případě úniku jakýchkoli dat postupujeme v souladu s GDPR za účelem minimalizace možných škod a ve spolupráci s naším pověřencem pro ochranu osobních údajů provádíme příslušná hlášení Úřadu pro ochranu osobních údajů. Právo na přístup k Vašim osobním údajům. a) Máte právo požádat správce, aby Vám sdělil, zda zpracovává Vaše osobní údaje. b) Máte právo požádat správce o přístup ke zpracovávaným osobním údajům a o informace o zpracování těchto údajů. c) Máte právo požádat správce o poskytnutí kopie zpracovávaných osobních údajů. Pokud požádáte o přístup ke zpracovávaným osobním údajům, správce Vám umožní, abyste jednorázově nahlédli do dokumentace, ve které se zpracovávají Vaše osobní údaje. Pokud o to požádáte, správce Vás bude informovat o: - účelech zpracování, - kategoriích zpracovávaných osobních údajů, - kategoriích příjemců, kterým osobní údaje byly nebo budou zpřístupněny, - době, po kterou budou osobní údaje u správce uloženy, - o právu požádat o opravu, výmaz, omezení zpracování osobních údajů, právu vznést námitku proti zpracování,

Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 5 / 7 - právu podat stížnost u dozorového úřadu. Jak správce poskytne informace? V jaké formě? Správce poskytne informace: - písemně, - ve vhodných případech v elektronické formě po prokázání identity, - ústně, pokud o to požádáte a bude prokázána Vaše totožnost, přičemž žádné údaje a informace nelze podat telefonicky. Pokud je to možné a nebudou nepříznivě dotčena práva a svobody jiných osob, poskytne správce kopie zpracovávaných osobních údajů. Za jakých podmínek je kopie poskytována? - Bezplatně se poskytuje první kopie nebo kopie poskytnutá po delším časovém úseku, po změně osobních údajů, po změně ve zpracování osobních údajů. - V ostatních případech se kopie poskytuje za poplatek. Správce odpoví na Vaši žádost písemně do 1 měsíce s možností prodloužení o další 2 měsíce. Právo na opravu chyby, ke které může dojít při zpracování Vašich osobních údajů. Máte právo požádat o opravu nepřesných údajů nebo o doplnění neúplných osobních údajů. Správce odpoví na Vaši žádost do 1 měsíce (s možností prodloužení o další 2 měsíce) od přijetí Vaší žádosti. Správce Vám odpoví písemně. Správce Vám sdělí, zda a jak Vaše osobní údaje opravil nebo doplnil. Právo na výmaz některých osobních údajů (právo být zapomenut ). Obecně platí, že máte právo požádat správce o to, aby zlikvidoval některé Vaše osobní údaje a dále je neuchovával; jedná se o tzv. právo být zapomenut. V případě, kdy správce vykonává veřejnou moc (rozhoduje ve správním řízení) a plní své právní povinnosti, správce nevymaže osobní údaje, i když o to požádáte. Pokud však žádost o výmaz podáte, správce odpoví na Vaši žádost do 1 měsíce (s možností prodloužení o další 2 měsíce) od přijetí Vaší žádosti, a to písemně. Sdělí Vám, proč nevyhověl Vaší žádosti o výmaz nebo jaké údaje v jakém rozsahu vymazal.

Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 6 / 7 Právo na omezení zpracování Vašich osobních údajů. Pokud požádáte o omezení zpracování osobních údajů a uvedete důvod Vaší žádosti, správce tyto osobní údaje označí. Označené osobní údaje správce ukládá, avšak jinak nesmí dále zpracovávat (až na některé výjimky). Ve kterých případech máte právo, aby správce omezil zpracování Vašich osobních údajů? a) Pokud podle Vašeho tvrzení Vaše osobní údaje nejsou přesné. b) Pokud je zpracování Vašich osobních údajů protiprávní. Vy však místo výmazu osobních údajů žádáte o omezení zpracování osobních údajů. c) Pokud již správce osobní údaje nepotřebuje zpracovávat. Vy však požadujete, aby osobní údaje byly omezeny, protože je to nutné pro určení, výkon a obhajobu Vašich právních nároků. d) Pokud správce zpracovává Vaše osobní údaje na základě oprávněného zájmu, na základě plnění úkolu ve veřejném zájmu nebo při výkonu veřejné moci. Vy vznesete námitku proti zpracování osobních údajů. Správce odpoví na Vaši žádost do 1 měsíce (s možností prodloužení o další 2 měsíce) od přijetí Vaší žádosti. Správce Vám odpoví písemně. Správce Vám sdělí, zda a jak Vaše osobní údaje omezil. Právo vznést námitku proti zpracování Vašich osobních údajů. V souvislosti se správním řízením máte právo vznést námitku, protože správce vykonává veřejnou moc (rozhoduje ve správním řízení). Jaké je Vaše právo odvolat souhlas se zpracováním osobních údajů? Pokud udělujete souhlas se zpracováním některých osobních údajů (email, telefonní číslo), pak máte právo kdykoli souhlas odvolat. Tím však není dotčena zákonnost zpracování osobních údajů založená na souhlasu uděleném před jeho odvoláním. To znamená, že zpracování osobních údajů do odvolání souhlasu je legální. Stejná pravidla platí pro odvolání souhlasů zejména pro fotografování, zveřejnění fotografií, prací studentů apod.

Vydal: PhDr. Petr Hruška, MBA, ředitel Datum vydání: 24. 5. 2018 Strana: 7 / 7 Vaše právo podat stížnost u dozorového úřadu. Máte právo podat stížnost naší organizaci, kterou budeme řešit v součinnosti s naším pověřencem pro ochranu osobních údajů nebo u dozorového úřadu, tj. Úřad na ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, tel. +420 234 665 111. V Brně dne 24. 05. 2018 PhDr. Petr Hruška, MBA ředitel školy