Záznam o zpracování osobních údajů

Podobné dokumenty
fyzická osoba, podnikající fyzická osoba

Registr vozidel a evidence stanic měření emisí. fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby

fyzická osoba, podnikající fyzická osoba

fyzická osoba, podnikající fyzická osoba, statutární orgán právnické osoby

Pozemní komunikace a silniční správní úřady. fyzická osoba, podnikající fyzická osoba

Informace o zpracování osobních údajů

Záznam o činnostech zpracování dle článku 30 nařízení GDPR

Poučení o ochraně osobních údajů

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Co všechno je zpracování osobních údajů podle GDPR

Informace o správci osobních údajů a pověřenci pro ochranu osobních údajů:

GDPR ochrana osobních údajů

Pojmenování a popis agendy / parametr zpracování Osobních údajů

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

PROHLÁŠENÍ SPRÁVCE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. ODBOR: EVIDENČNÍCH SPRÁVNÍCH SLUŽEB A OBECNÍHO ŽIVNOSTENSKÉHO ÚŘADU Oddělení: přestupků

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Informace o zpracování osobních údajů, účelu, kategoriích subjektů údajů právních důvodech zpracování a době jejich uchování Účel

Zásady ochrany osobních údajů

Informace o zpracování osobních údajů pro zaměstnance

Informace o činnostech zpracování osobních údajů

Informace o správci osobních údajů:

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

Evidence obyvatel. Fyzická osoba:

Informace subjektu údajů o zpracování osobních údajů

Informace o zpracování osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Nová pravidla ochrany osobních údajů

1 účel zpracování UBYTOVÁNÍ CIZÍCH OSOB ZA ÚPLATU

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

SPISOVÁ SLUŽBA A GDPR

ÚČELY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ZŠ MÁNESOVA OTROKOVICE

Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:

PROHLÁŠENÍ O OCHRANĚ A O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Zásady zpracování osobních údajů

Zástupce správce osobních údajů. Odpovědný útvar Odpovědná osoba Zpracovatel osobních údajů. Fyzická osoba, podnikající fyzická osoba

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

INFORMACE K ÚČELŮM ZPRACOVÁNÍ

Subjekt údajů Osobní údaje Právní titul zpracování Kategorie příjemců

Základní informace o GDPR

Prohlášení o ochraně osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů v SECAR BOHEMIA, a. s.

GDPR Ochrana osobních údajů. Informace o zpracování osobních údajů. Subjekty údajů mají právo

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PRO ZAMĚSTNANCE

Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

DOMOV DŮCHODCŮ HORNÍ PLANÁ

Informace o zpracování osobních údajů

Záznamy o činnostech zpracování osobních údajů

Kategorie údajů. Podskupina domén osobních údajů. Skupina domén osobních údajů. Domény osobních údajů

Informace o zpracování osobních údajů

Výběrová a zadávací řízení pro městský úřad a příspěvkové organizace města

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

INFORMACE O ZPRACOVÁVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů, účelu,

Číslo: Datum: Změna: Provedl:

Správce údajů : Střední průmyslová škola elektrotechnická, Havířov, příspěvková organizace

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. podle čl. 13 a 14 Obecného nařízení 2016/679 (GDPR)

Sloupec1 Sloupec2 Sloupec3 Sloupec4 Sloupec5 Sloupec6 Sloupec7 Sloupec8 Sloupec9 Sloupec10 Sloupec102 Sloupec11 Sloupec12 Sloupec13

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZAMĚSTNANCE

Informace o zpracování osobních údajů

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů

Účel zpracování. Kategorie subjektu údajů (fyzických osob, jichž se údaje týkají) Kategorie osobních údajů. Mzdová a personální agenda.

INFORMAČNÍ POVINNOST K ÚČELŮM ZPRACOVÁNÍ

Záznamy o činnostech zpracování osobních údajů

O B E C H O S T Í N Hostín 56, Byšice

Správce údajů: Střední škola průmyslová a umělecká, Opava, příspěvková organizace Účel zpracování. Subjekt údajů. Doba uchování

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

K povinnosti správců provádět posouzení vlivu na ochranu osobních údajů (DPIA)

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - PERSONALISTIKA A MZDY

INFORMACE O PLNĚNÍ NAŘÍZENÍ (EU)

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Osobní údaje Právní titul zpracování Kategorie příjemců. výsledků ve cizinců), adresa pro. ke kterému byl žák přijat ke

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Záznamy o činnostech zpracování

Kategorie osobních/citlivých údajů Kategorie subjektu údajů Kategorie příjemců údajů Zdroje osob.údajů Doba uchování údajů

Správce údajů: Střední škola průmyslová a umělecká, Opava, příspěvková organizace Účel zpracování. Subjekt údajů. Doba uchování

VI / Dokumentace o poskytování sociální služby

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ č. 1

SK Hlincovka, z.s. Hlincová Hora 5, Hlincová Hora IČO: , DIČ: CZ

Záznam o činnostech školní matrika, katalog o průběhu vzdělávání

Informace o způsobu a rozsahu zpracování osobních údajů, včetně rozsahu práv subjektu údajů souvisejících se zpracováním jejich osobních údajů

Transkript:

Záznam o zpracování osobních údajů Číslo záznamu: 1 Název zpracování (agenda): Elektronická školní matrika Vymezení vztahů organizace ke zpracování: Definice rolí při zpracování osobních údajů: SPŠT je Správcem osobních údajů, SPŠT je Zpracovatelem osobních údajů Kategorie příjemců, kterým byly nebo budou osobní údaje zpřístupněny, včetně příjemců ve třetích zemích nebo mezinárodních organizacích; MŠMT České republiky, ČŠI, SPŠT Jablonec nad Nisou, SPC, Policie ČR, zákonní zástupci žáků Informace o případném předání osobních údajů do jiné země nebo mezinárodní organizaci; Předání do Spolkové republiky Německo a Polská republika v rámci projektu FIRMIČKY SPŠT jako správce využívá externí zpracovatele (v případě, že, uvést zpracovatele) Škola OnLine Smlouva č. 080717 Jsou využívány další zpracovatelé (SubZpracovatelé)? SPŠT jako zpracovatel shromažďuje osobní data pro jiného správce? (v případě, že, uvést správce) Subjekty údajů: Rozsah subjektů údajů Jsou subjekty údajů do 15 let věku? Účel zpracování: Druh účelu zpracování Zákonné vedení povinné školní dokumentace školní matrika zaměstnanec, žák, zákonný zástupce

Vysvětlivky druhu zpracování: Plnění či uzavření smlouvy zpracování je nezbytné pro určení, výkon nebo obhajobu smluvních vztahů LK Plnění z právní povinnosti zpracování je nezbytné pro určení, výkon nebo obhajobu právních nároků LK Plnění z oprávněného zájmu zpracování provádí v rámci svých oprávněných činností a s vhodnými zárukami Ochrana životně důležitých zájmů zpracování je nutné pro ochranu životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby v případě, že subjekt údajů není fyzicky nebo právně způsobily udělit souhlas Plnění veřejného zájmu či výkon veřejné moci zpracování je nezbytné z důvodu plnění: - významného veřejného zájmu na základě práva Unie nebo členského státu, - v oblasti veřejného zdraví - v oblasti vědeckého či historického výzkumu nebo pro statistické účely - v oblasti pracovního práva a práva v oblasti sociálního zabezpečení a ochrany Popis účelu zpracování: Rozsah zpracování: Přibližný počet zpracovávaných záznamů subjektů údajů 500 Systematičnost zpracování: Zpracování osobních údajů je systematické je popsáno a kontrolováno v rámci činnosti Správce, Zpracovatele nebo SubZpracovatele Rozsah osobních údajů: Osobní údaje: Jméno, Příjmení, Titul Pohlaví Datum narození Věk Adresa trvalého bydliště Doručovací adresa Rodné číslo Osobní stav Údaje dětí a partnerů, adresní a identifikační údaje člena rodiny Počet dětí Vojenská služba Druh a stupeň vzdělání Předchozí zaměstnání Příjem ze zaměstnání (mzda, plat), příjem z důchodu Video záznam subjektu údajů Audio záznam subjektu údajů Organizační osobní údaje umožňující nepřímou identifikaci osob Různé identifikační údaje vydané státem: identifikační číslo (IČO), daňové identifikační číslo DIČ, číslo občanského průkazu, číslo řidičského průkazu, číslo cestovního pasu apod. Osobní číslo přidělené subjektu údajů E-mailová adresa (zvláště pokud obsahuje například jméno a

organizaci) Přihlašovací jméno (login name do systému a aplikací) Informace a statistika o užívání zařízení a služeb, které subjekt údajů používá (elektronická stopa-logování) Identifikátory uložené prostřednictvím webových stránek do zařízení subjektu údajů, které jsou při další návštěvě vyhodnocovány (cookies) a mohou být využívány k profilování subjektu údajů. IP adresa zařízení, který subjekt údajů používá Lokalizační údaje zařízení, které subjekt údajů požívá (GPS souřadnice) Telefonní číslo soukromé i pracovní Číslo účtu popř. kreditní karty Příslušnost ke zdravotní pojišťovně Zvláštní kategorie osobních údajů: Údaje o rasovém či etnickém původu (národnost - NE státní občanství) Politické názory a členství v politické straně nebo hnutí (popř. pozitivní lustrační osvědčení) Náboženské vyznání Filozofické vyznání Členství v odborech Zdravotní stav - údaje o tělesném nebo dušením zdraví, o poskytnutí zdravotních služeb, diagnóza a anamnéza Sexuální život/orientace Trestní delikty a pravomocná odsouzení Genetické údaje DNA, RNA, krevní skupina, Rh faktor a jiné Biometrické údaje - snímek obličeje, otisk prstu, snímek oční duhovky, snímek sítnice, dynamika podpis, zabarvení hlasu Informování subjektu údajů o zpracování osobních údajů: Je pro toto zpracování osobních údajů dána povinnost provést informování subjektu údajů? Podání informace je povinné Jakou formou byla informace podána ústně při osobním kontaktu, v rámci vedené dokumentace Řízení rizik zpracování osobních údajů: Řízení incidentů: Toto zpracování je zahrnuto v současném systému managementu incidentů Zpracování je zahrnuto do obecného systému řízení incidentů Zpracování by zahrnuto do zvláštního systému řízení incidentů Jsou možné incidenty zahrnuty do řízení rizik SPŠT Analytické činnosti v rámci zpracování osobních údajů: Profilování Generalizace Odvozování Použití organizační a technických opatření na ochranu osobních údajů: Jsou implementována minimálně tyto organizačních opatření: Omezení přístupu k osobním údajům

Kontrolní činnost v rámci nakládání s osobními údaji Popis činností spojených s nakládáním s osobními údaji Jsou implementována minimálně tyto technická opatření: Omezení přístupu k osobním údajům Aplikace Pseudonymizace osobních údajů Aplikace nymizace osobních údajů Aplikace Šifrování osobních údajů Způsob uložení osobních údajů: Fyzické uložení listinných dokumentů s osobními údaji Kanceláře SPŠT Lokální umístění osobních údajů v elektronické podobě ICT SPŠT příslušných zaměstnanců Fyzické umístění sdíleného úložiště Serverovna SPŠT Název interního informačního systému / aplikace pro uchování Spisová služba osobních údajů Název externího informačního systému / aplikace pro uchování Škola ONLine osobních údajů u Zpracovatele Manuální zpracování osobních údajů Ručně tvořené seznamy apod. Automatizované zpracování spojené s procesem Doba zpracování nebo uložení osobních údajů, plánované lhůty pro výmaz jednotlivých kategorií údajů Lhůta daná skartačním znakem, popřípadě doba (v rocích) S, V, A Interní odpovědnost za zpracování osobních údajů: Garant agendy (primárního aktiva), který je odpovědný za toto zpracování ředitel školy, zástupce ředitele školy, pedagogové školy Organizační útvar(y), který(é) se seznamují s osobními údaji: Tyto organizační útvary a pracovní funkce SPŠT se seznamují s osobními údaji v rámci tohoto zpracování Pedagogický sbor Personální oddělení pro žáky Pedagogové školy Personalistka žáků Posouzení rizik pro práva a svobody osob: U tohoto zpracování je přítomen některých z níže uvedených rizikových faktorů dle GDPR Automatizované, systematické vyhodnocování osobních aspektů týkající se fyzických osob včetně profilování s následným rozhodováním s právním nebo obdobně významným účinkem Rozsáhlé systematické monitorování veřejně přístupných prostorů Zpracování osobních údajů zvláštní kategorie Zpracování je rozsáhlé Soubory dat, které jsou nebo byly porovnány nebo zkombinovány Zahrnutí údajů týkajících se zranitelných subjektů údajů Inovativní používání nebo uplatňování technologických nebo organizačních řešení (např. biometrika) Přesun dat přes hranice mimo Evropskou Unii Jedná se o zpracování s vysokým rizikem pro práva a svobody

osob Je riziko zpracování osobních údajů vysoké nebo kritické zakládá povinnost Správci nebo Zpracovateli provést analýzu dopadů na ochranu osobních údajů - DPIA Výpočet rizika: Druh osobních údajů 3 Dopad na subjekt údajů 3 Počet záznamů s osobními údaji v aktuální evidenci 3 Vypočtená hodnota rizika zpracování osobních údajů 27 Slovní hodnocení rizika zpracování osobních údajů