Prohlášení o ochraně osobních údajů

Podobné dokumenty
Osobní údaj - veškeré informace o fyzické osobě (např. jméno, adresa, datum narození, rodné číslo ) na základě kterých lze tuto osobu identifikovat.

SMĚRNICE č. 01/2018 GDPR

Základní škola Pelhřimov, Osvobození 1881, příspěvková organizace

Základní škola a mateřská škola Bohdalice, okres Vyškov, příspěvková organizace

1. Základní pojmy GDPR General Data Protection Regulation. Mgr. Bc. Drahomíra Danielková, ředitelka školy

Mgr.Zdeňka Říhová, ředitelka DDM

Gymnázium Chotěboř Adresa: Chotěboř, Jiráskova 637 Tel.: , www:

Bc. Věra Pospíšilová, ředitelka školy

Základní škola, Rokycany, Čechova 40. Základní škola, Rokycany, Čechova 40 OCHRANA OSOBNÍCH ÚDAJŮ - GDPR Č.j.: ZSCech40/199/18 A.1.

Základní škola Pelhřimov, Komenského Směrnice GDPR

Základní umělecká škola Jihlava, příspěvková organizace Masarykovo náměstí 65/16, Jihlava IČ:

GDPR informace podle čl. 13 uvedeného nařízení

Organizační řád školy

Základní škola, Liberec, Kaplického 384, příspěvková organizace

Informace o zpracování osobních údajů ve škole

GDPR informace podle čl. 13 uvedeného nařízení

GDPR - SMĚRNICE PRO OCHRANU DAT A OSOBNÍCH ÚDAJŮ

GDPR informace podle čl. 13 uvedeného nařízení

34. základní škola Plzeň, Gerská 32, příspěvková organizace

GDPR informace podle čl. 13 uvedeného nařízení

ORGANIZAČNÍ ŘÁD ŠKOLY

Základní škola a Mateřská škola Hněvotín, příspěvková organizace Hněvotín 250 SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

Prohlášení o ochraně osobních údajů

1. Základní pojmy GDPR General Data Protection Regulation.

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Prohlášení o ochraně osobních údajů

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

Osobní údaj - veškeré informace o fyzické osobě (např. jméno, adresa, datum narození, rodné číslo ) na základě kterých lze tuto osobu identifikovat.

Prohlášení o ochraně osobních údajů

Prohlášení o ochraně osobních údajů

Jaké informace (osobní údaje) shromažďujeme, z jakého důvodu a na základě jakého právního titulu

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

ORGANIZAČNÍ ŘÁD ŠKOLY část: 71. GDPR

ORGANIZAČNÍ ŘÁD ŠKOLY část: 71. GDPR Spisový / skartační znak /2018 A.1. A5

Politika ochrany osobních údajů

GDPR informace podle čl. 13 uvedeného nařízení

OCHRANA OSOBNÍ CH Ú DAJÚ MS SÚDOMĚ R SKA

meepd25 Prohlášení o ochraně osobních údajů Informace, se kterými nakládáme a doba jejich zpracování

Mgr. Jana Marečková, ředitel školy

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů

Církevní husitská základní umělecká škola Harmonie, o.p.s. se sídlem Bílá 1, Praha 6 - Dejvice

MŠ a jesle Pastelka, s.r.o., IČ , se sídlem Husova 110, PSČ Jičín,

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Základní škola a Mateřská škola Hrabyně, okres Opava, příspěvková organizace se sídlem Hrabyně 70,

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Základní škola a mateřská škola Měčín p.o. Školní 93, Měčín, Švihov

GDPR / 195 /2018 A.1. A10

1. Úvodní ustasnovení

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Směrnice č. 13/2018. Ochrana osobních údajů

Organizační směrnice č. 22. Vnitřní předpis Zásady zpracování osobních údajů

Zpracování osobních údajů v souladu s GDPR (Nařízení Evropského parlamentu a Rady (EU)

Mateřská škola, Liberec, Jeřmanická 487/27, příspěvková organizace se sídlem Jeřmanická 487/27, Liberec 25 SMĚRNICE GDPR

Směrnice o GDPR General Data Protection Regulation

Mateřská škola U Uranie. Směrnice č.1 o zpracování osobních údajů podle nařízení EU 2016/679 (GDPR)

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE. Úvodní informace

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE

Číslo: Datum: Změna: Provedl:

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE

ORGANIZAČNÍ ŘÁD ŠKOLY

Registr agend obsahující osobní údaje

Prohlášení o ochraně osobních údajů

S M Ě R N I C E K OCHRANĚ OSOBNÍCH ÚDAJŮ A ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

1. Správce údajů, kontaktní údaje. 2. Pověřenec správce, kontaktní údaje

Mgr. Miloslav Cajska, zástupce ředitele školy PaedDr. Marcela Vaňková, ředitelka školy

Informace o zpracování osobních údajů- dítě a zákonní zástupci dítěte, dodavatelé

1. Kdo je správcem Vašich osobních údajů

Základní škola Mazurská, Praha 8, Svídnická 1a

Dům dětí a mládeže, Třebechovice pod Orebem Flesarova 49, Třebechovice pod Orebem, Tel: ,

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů

Číslo: Datum: Změna: Provedl:

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1

Informace o zpracování osobních údajů

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

ZÁSADY MLČENLIVOSTI PRO OBLAST OCHRANY OSOBNÍCH ÚDAJŮ

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1

PRAVIDLA GDPR. Spolek Felbiánek, z. s. Sídlo: Felbabka 80, Hořovice E- mail: IČ:

ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M

Směrnice ředitele školy o vedení školní matriky v ZŠ, Liberec, Vrchlického 262/17, P.O. č. j.:

Informace o zpracování osobních údajů

ORGANIZAČNÍ ŘÁD ŠKOLY

Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů

Podmínky ochrany osobních údajů Obsah

Transkript:

Úvod Prohlášení o ochraně osobních údajů Pokud vaše děti navštěvují naši školu Základní škola s rozšířenou výukou hudební výchovy, Teplice, (dále jen škola nebo správce ), svěřujete nám, jako správci osobních údajů, osobní údaje dětí, a to z toho důvodu, abychom jim mohli řádně poskytovat vzdělávání podle příslušných právních předpisů, a taktéž i provozovat další činnosti, které s výchovou a vzděláním dětí souvisí. Jakékoli osobní údaje jsou zpracovávány organizací zákonným způsobem, tedy buď na základě zákona (právního předpisu), nebo se souhlasem subjektu, jehož údaje se zpracovávají. Organizace zajišťuje průběžnou kontrolu, zda nedochází ke zpracování nad rámec zpracovaný zákonem, zda údaje, které škola získává, jsou pro její činnost nezbytné; zda všechny údaje jsou zpracovávány v souladu s právními předpisy. Subjekty, jejichž osobní údaje jsou školou zpracovávány a jejich zákonní zástupci (dále jen subjekty ), jsou o tom informovány prokazatelným způsobem (viz příloha Informovaný souhlas) Osobní údaje zpracovávané na základě školského zákona a prováděcích předpisů, zvláštních zákonů - školní matrika, - správní řízení, - stravování, - školní družina - dokumenty související s podpůrnými opatřeními žáků, - dokumenty související se sociálně právní ochranou dětí, Osobní údaje zpracovávané na základě veřejného zájmu - statistické výkaznictví Pokud by zde bylo něco nesrozumitelné nebo byste se rádi dozvěděli další informace, můžete nás navštívit na adrese ZŠ s RvHv, Teplice, Maršovská 1575/2, 415 01 Teplice nebo nás kontaktovat prostřednictvím e-mailu nadezda.kohlerova@zsmarsovska.cz Rozsah osobních údajů zpracovávaných o žácích Rozsah zpracovávaných informaci je dán - právními předpisy, zejména školským zákonem a prováděcími předpisy. Jedná se zejména o údaje pro školní matriku a pro poskytování podpůrných opatření žákům uvedeným v 16 odst. 9 školského zákona. Tyto údaje jsou získávány od zákonných zástupců žáků standardizovanými dotazníky a formuláři, které zajišťují, aby nebyly získávány údaje, které škola ke své činnosti nepotřebuje. Pokud právní předpisy upraví (změní) rozsah osobních údajů zpracovávaných školou, škola zajistí informování subjektů, jejichž osobní údaje zpracovává. - zvláštními účely, které vyplynou z provozu školy, například při zajišťování mimoškolních akcí (např. požadavky ubytovatele na seznamy účastníků školy v přírodě, řešení pojistných událostí). Při těchto účelech jsou informace od subjektů zpracovávány výhradně na základě poskytnutého souhlasu.

Minimalizace údajů Zpracovávané informace jsou omezeny jen na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány, nelze požadovat údaje nepřiměřené, nerelevantní a pokud nejsou nezbytné. Údaje nelze uchovávat poté, co pomine právní základ, poté, co je naplněn účel zpracování. Zaměstnanci jsou při získávání údajů od žáků, jejich zákonných zástupců, od zaměstnanců, uchazečů či jiných osob povinni používat výhradně školou schválené formuláře, dotazníky a jiné texty. Právo na výmaz a právo na námitky proti zpracování osobních údajů Právo na výmaz nebo omezení osobních údajů nebo na námitky lze uplatnit pouze u údajů zpracovávaných na základě poskytnutého souhlasu, nelze je použít u údajů zpracovávaných na základě zákona. Právo na opravu osobních údajů Každý subjekt, o kterém škola zpracovává osobní údaje, má právo na opravu těchto údajů. Škola sama kontroluje aktuálnost vedených údajů a ověřuje je, zejména - vždy k začátku vzdělávání žáka na škole a opakovaně na začátku školního roku Zvýšená pozornost je věnována zpracování citlivých údajů, za které jsou považovány například údaje o zdravotním stavu, speciální vzdělávací potřeby, stravovací potřeby vzhledem ke zdravotnímu stavu či přesvědčením subjektu, podmínky rodinného zázemí. Tyto údaje jsou školou zpracovávány jen v nezbytném rozsahu a při zvýšeném zabezpečení. Přesnost Přesnost údajů je zajištěna - ověřováním údajů poskytnutých subjektem, například porovnáním s osobními doklady, doklady o vzdělání, - pravidelnými opakovanými kontrolami ve školním systému Bakaláři, - aktivním dotazováním, Omezení uložení Osobní údaje jsou uloženy pouze po nezbytnou dobu. Ta vychází zejména ze zákona o archivnictví, zákona o účetnictví a skartačního plánu, který je součástí spisového řádu školy. Úložné doby, které nejsou stanoveny těmito předpisy, stanovuje organizace následovně: - Dokumenty související s výchovou a vzděláváním a hodnocením žáků (písemné, grafické práce žáků, diktáty, prověrky apod.), jsou uchovávány po dobu jednoho školního roku, následujícím po roce, ve kterém bylo hodnocení provedeno. Důvodem je nezbytnost prokázat správnost hodnocení v případech stížností rodičů, kontrol České školní inspekce apod. strana 2 z počtu 5

Podrobnější opatření jsou stanovena s ohledem na charakter osobních údajů následovně: Bezpečnost informací zajišťuje pedagogický pracovník Úroveň zabezpečení uzamykatelná skříň, třída, sborovna, kancelář ŘŠ, ZŘŠ Školní matrika ICT pracovník. Matrika je vedena v elektronické podobě (Bakaláři) na počítači. Archivace zajištěna ukládáním dat v cloudu. Pravidelná údržba zařízení odbornou firmou. Antivirová ochrana. Osoby odpovědné na práci s údaji, jejich zabezpečení a jejich předávání učitelé, administrátor, přístupová práva. Předávání údajů z matriky je dáno právními předpisy (statistické výkaznictví), jiným subjektům jsou údaje poskytovány pokud prokáží oprávněnost svého požadavku (soudy, policie, OSPOD ). Hodnocení výsledků vzdělávání žáků včetně výchovných opatření Systém podpůrných opatření žákům uvedeným v 16 odst. 9 ŠZ, inkluze, výchovná komise. Prevence rizikového chování podání OSPOD, policii, hlášení neoml.absence, zanedbávání péče. Učitelé, TU Způsob poskytování údajů žákům a zákonným zástupcům je stanoven školním řádem. Výchovný poradce a ŘŠ jsou oprávněny k provádění záznamů a s přístupovými právy do systému. Školní metodik prevence, ZŘŠ pro 1. + 2. stupeň Elektronické žákovské knížky s přístupem pouze pro oprávněné osoby pomocí hesla. Samostatná místnost ZŘŠ pro 1. stupeň Dokumenty jsou vedeny v elektronické podobě na počítači. Archivace zajištěním ukládáním dat v cloudu. Bezpečné uložení dokumentů v uzamčené skříni. Kontrolní systém Ředitel školy Sestavuje a aktualizuje každoročně plán kontrolní činnosti. výchovného Výchovný poradce Bezpečné uložení dokumentů, IVP, zpráv PPP/SPC, plánů pedagogické podpory. poradce Správní řízení Ředitel školy Bezpečné uložení dokumentů ve správním řízení. Zveřejňování výsledků přijímacího řízení pouze pod registračními čísly účastníků. Zajistit možnost nahlížení do spisů kancelář ŘŠ strana 3 z počtu 5

BOZP, úrazy BOZP potvrzení o zdravotní způsobilosti a bezinfekčnosti (akce školy, plavecký výcvik, atd.) celkově Základní škola s rozšířenou výukou hudební výchovy, Teplice Kancelář hospodářky školy Třídní učitelé Záznamy obsahují citlivé osobní údaje o zdravotním stavu osob, jsou proto uloženy bezpečně a odděleně od jiných dokumentů. Je zajištěno jejich předávání pouze oprávněným orgánům. Potvrzení a informace od rodičů mohou obsahovat citlivé osobní údaje, proto třídní učitelé zajistí bezpečné uložení, pouze po dobu platnosti potvrzení - uzamčená skříň, třída, sborovna Administrativní Je zpracován spisový řád včetně skartačního plánu. pracovnice Směrnice Ředitel Jsou doplněny o problematiku GDPR. Webové stránky školy Správce we.str., ředitel školy Zápis základnímu vzdělávání Osobní údaje subjektů na webových stránkách je možné používat jen se souhlasem subjektu (jejich zákonných zástupců). S ohledem na charakter tohoto média se souhlas týká především zveřejňování fotografií a videí a to i pokud jsou zveřejněny bez doprovodného textu (jména, třída, či další identifikační údaje. Souhlas musí také zahrnovat zveřejnění osobních údajů v dokumentech prezentovaných na webu výroční zprávy, autorská díla žáků. Osobní údaje dětí shromažďovat ve dvou krocích v první fázi pouze údaje nezbytné pro rozhodnutí o přijetí či nepřijetí. V druhé fázi jsou pak získávány rozsáhlejší údaje pro školní matriku jen pro přijaté děti. Počítačová (kybernetická) bezpečnost Je zajišťována na všech počítačích organizace - instalací antivirových programů - stanovením přístupových práv, hesel, zákazu sdílení hesel několika osobami, - pravidelné zálohování dat, tak aby nedošlo k jejich ztrátě při případném odcizení či poruše počítače a byla zajištěna schopnost obnovy dat v případě fyzických či technických incidentů, - zajištění automatických bezpečnostních aktualizací používaného software, - při jakékoli likvidaci hardware musí být znemožněna možnost získání uložených osobních údajů, - používání pouze silných hesel (heslo o délce minimálně osmi znaků, vždy musí jít o kombinaci malých a velkých písmen a čísel, případně zvláštních znaků) - mazání a neotvírání nevyžádané pošty, odmazávání SPAM v emailové schránce i v počítačích, - pravidelný servis a výpočetní techniky je zaměřen i na kontrolu oblasti bezpečnosti dat, je prováděno pravidelné testování přijatých technických a organizačních opatření, Směrnice, řády, vnitřní předpisy Jsou průběžně doplňovány o problematiku GDPR. strana 4 z počtu 5

Práva a odpovědnosti Škola, zastoupená správcem (ředitelem) osobních údajů, je odpovědná za zpracovávání osobních údajů jiných subjektů, toto odpovědnost nemůže přenést na jiný subjekt. Pro splnění této odpovědnosti má stanovena technická a organizační opatření k ochraně osobních údajů. Zpracovává pouze takové osobní údaje, jež jsou pro její činnost nezbytné a také po nezbytně nutnou dobu. - právo být informován - právo na přístup - právo na opravu - právo na výmaz - právo na námitku Závěr S osobními údaji zacházíme jen na nezbytně nutnou dobu, kterou nám nejčastěji ukládá některý právní předpis (typicky zákon o archivnictví a spisové službě, zákon o účetnictví atd.) nebo doba plyne z deklarovaného účelu, za jakým jsou údaje zpracovávány. Soukromí všech subjektů osobních je pro nás velmi důležité. Dbáme na to, aby veškeré informace byly ukládány na bezpečném místě a aby k nim měly přístup jen ty osoby, které jsou oprávněny s informacemi nakládat. Pokud předáváme osobní údaje příjemcům, pak je to jen pro výkon činností orgánů veřejné moci (zejm. provádění kontrol a inspekcí) nebo pro subjekty zajišťující služby nebo činnosti, které souvisí se vzděláváním. Je pro nás důležité, aby takové předání trvalo jen omezenou dobu, aby příjemce dodržoval stejné standardy ochrany osobních údajů jako škola a v neposlední řadě, aby zacházel pouze s osobními údaji, které opravdu nezbytně potřebuje. strana 5 z počtu 5