PhDr. Martina Malotová, ředitelka školy

Podobné dokumenty
Prohlášení o ochraně osobních údajů

Základní škola Pelhřimov, Komenského Směrnice GDPR

Osobní údaj - veškeré informace o fyzické osobě (např. jméno, adresa, datum narození, rodné číslo ) na základě kterých lze tuto osobu identifikovat.

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Mgr.Zdeňka Říhová, ředitelka DDM

1. Základní pojmy GDPR General Data Protection Regulation. Mgr. Bc. Drahomíra Danielková, ředitelka školy

Základní škola Pelhřimov, Osvobození 1881, příspěvková organizace

SMĚRNICE č. 01/2018 GDPR

Gymnázium Chotěboř Adresa: Chotěboř, Jiráskova 637 Tel.: , www:

Základní škola Děčín II, Kamenická 1145 S M Ě R N I C E Č. 22

Bc. Věra Pospíšilová, ředitelka školy

1. Základní pojmy GDPR General Data Protection Regulation.

Základní škola, Liberec, Kaplického 384, příspěvková organizace

GDPR - SMĚRNICE PRO OCHRANU DAT A OSOBNÍCH ÚDAJŮ

Základní škola a Mateřská škola Hněvotín, příspěvková organizace Hněvotín 250 SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

Základní umělecká škola Jihlava, příspěvková organizace Masarykovo náměstí 65/16, Jihlava IČ:

Politika ochrany osobních údajů

PhDr. Martina Malotová, ředitelka školy

34. základní škola Plzeň, Gerská 32, příspěvková organizace

Církevní husitská základní umělecká škola Harmonie, o.p.s. se sídlem Bílá 1, Praha 6 - Dejvice

Osobní údaj - veškeré informace o fyzické osobě (např. jméno, adresa, datum narození, rodné číslo ) na základě kterých lze tuto osobu identifikovat.

ORGANIZAČNÍ ŘÁD ŠKOLY

Základní škola, Rokycany, Čechova 40. Základní škola, Rokycany, Čechova 40 OCHRANA OSOBNÍCH ÚDAJŮ - GDPR Č.j.: ZSCech40/199/18 A.1.

ORGANIZAČNÍ ŘÁD ŠKOLY část: 71. GDPR

GDPR / 195 /2018 A.1. A10

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

ORGANIZAČNÍ ŘÁD ŠKOLY

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

Organizační řád školy

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice. Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice

GDPR informace podle čl. 13 uvedeného nařízení

5. OCHRANA OSOBNÍCH ÚDAJŮ

GDPR informace podle čl. 13 uvedeného nařízení

ORGANIZAČNÍ ŘÁD ŠKOLY

ORGANIZAČNÍ ŘÁD ŠKOLY část: 71. GDPR Spisový / skartační znak /2018 A.1. A5

Organizační směrnice č. 22. Vnitřní předpis Zásady zpracování osobních údajů

Mgr. Jana Marečková, ředitel školy

GDPR informace podle čl. 13 uvedeného nařízení

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (GDPR)

GDPR informace podle čl. 13 uvedeného nařízení

Základní škola a Mateřská škola Hrabyně, okres Opava, příspěvková organizace se sídlem Hrabyně 70,

MŠ a jesle Pastelka, s.r.o., IČ , se sídlem Husova 110, PSČ Jičín,

Ochrana osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - OBECNÉ

Informace o zpracování osobních údajů ve škole

Mateřská škola, Liberec, Jeřmanická 487/27, příspěvková organizace se sídlem Jeřmanická 487/27, Liberec 25 SMĚRNICE GDPR

GDPR pro základní školy. JUDr. Jiří Matzner, Ph.D., LL.M. Advokát

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - VÝBĚROVÁ ŘÍZENÍ

Dům dětí a mládeže, Třebechovice pod Orebem Flesarova 49, Třebechovice pod Orebem, Tel: ,

Směrnice o GDPR General Data Protection Regulation

Podmínky ochrany osobních údajů Obsah

SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. Směrnice o zpracování osobních údajů

2. Základní pojmy Osobním údajem je jakýkoli údaj, z něhož lze přímo či nepřímo zjistit identitu určité osoby.

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

Mateřská škola U Uranie. Směrnice č.1 o zpracování osobních údajů podle nařízení EU 2016/679 (GDPR)

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Povinně zveřejňované informace Informační memorandum ke zpracování osobních údajů

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Dětský domov a Školní jídelna, Lipová u Šluknova 417, příspěvková organizace č. p. 417, Lipová

GDPR. Č.j.: Spisový / skartační znak A.1. A5 Vypracoval: Schválil:

Zásady zpracování osobních údajů.

Informační memorandum ke zpracování osobních údajů Vyšší odborné školy zdravotnické Brno, příspěvková organizace

Zásady zpracování osobních údajů

Chráněné bydlení Pastelky o.p.s Vilémov 39 IČO: Tel.:

PROHLÁŠENÍ SPOLEČNOSTI O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

GDPR Obecné nařízení o ochraně osobních údajů

Číslo: Datum: Změna: Provedl:

GDPR informace podle čl. 13 uvedeného nařízení

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

VNITŘNÍ SMĚRNICE DDM VĚTRNÍK

Informace o zpracování osobních údajů fyzických osob

Zásady ochrany osobních údajů

OCHRANA OSOBNÍ CH Ú DAJÚ MS SÚDOMĚ R SKA

Informace o zpracování a ochraně osobních údajů

Informační memorandum ke zpracování osobních údajů

Směrnice č. 01/2018 Ochrana osobních údajů na Asociace pro vodu ČR z.s. Článek 1 Předmět úpravy. Článek 2 Základní pojmy

PROHLÁŠENÍ O ZPRACOVÁNÍ A OCHRANĚ OSOBNÍCH ÚDAJŮ

1. Kdo je správcem Vašich osobních údajů

OCHRANA OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ODBOR DORAVY

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. podle čl. 13 a 14 Obecného nařízení 2016/679 (GDPR)

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - PERSONALISTIKA A MZDY

Prohlášení o zpracování a ochraně osobních údajů společnosti SML AUTOCENTRUM, s.r.o.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE PRO ZÁKONNÉ ZÁSTUPCE. Úvodní informace

Zásady zpracování osobních údajů společnosti SALTEN s.r.o.

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ ZAMĚSTNANCŮ A UCHAZEČŮ O ZAMĚSTNÁNÍ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ STRÁVNÍKŮ A TŘETÍCH OSOB

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU

O B E C H O S T Í N Hostín 56, Byšice

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V MĚSTSKÉ KNIHOVNĚ NERATOVICE

Informace o zpracování osobních údajů. Úvodní informace

Informace o zpracování osobních údajů uchazečů o zaměstnání

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Transkript:

se sídlem v Praze 2, nám. Míru 19 71. GDPR Č.j.: Spisový / skartační znak 45 / 2018 A.1. A10 Vypracoval: Schválil: Provozní porada projednala dne Pedagogická rada projednala dne Směrnice nabývá platnosti ode dne: 25.5.2018 PhDr. Martina Malotová, ředitelka školy PhDr. Martina Malotová, ředitelka školy Směrnice nabývá účinnosti ode dne: 25.5.2018 Změny ve směrnici jsou prováděny formou číslovaných písemných dodatků, které tvoří součást tohoto předpisu. Změny ve směrnici jsou prováděny formou číselných písemných dodatků, které tvoří součást tohoto předpisu. Úvodní ustanovení Na základě nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jen nařízení GDPR ), vydávám jako statutární orgán školy tuto směrnici. Tato směrnice upravuje pravidla pro zachování zákonnosti, korektnosti, transparentnosti, účelové omezení, minimalizaci údajů, přesnost, omezené uložení, důvěrnosti, integrity, dostupnosti a odolnosti systémů zpracovávajících osobní data/údaje v rámci organizace. Jejím účelem je zajistit soulad s GDPR a prokázání naplnění všech principů a požadavků GDPR. 1. Základní pojmy GDPR General Data Protection Regulation. Osobní údaj - veškeré informace o fyzické osobě (např. jméno, adresa, datum narození, rodné číslo ) na základě kterých lze tuto osobu identifikovat. Citlivý údaj osobní údaj takového charakteru, že může subjekt údajů sám o sobě poškodit ve společnosti, v zaměstnání, ve škole, nebo může zapříčinit jeho diskriminaci. Jde o údaj vypovídající o národnostním, rasovém nebo etnickém původu, politických postojích, členství v odborových organizacích, náboženství a filozofickém přesvědčení, zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů; citlivým údajem je také biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu údajů. Zpracování osobní údajů - jakákoliv operace s osobními údaji, jako je shromáždění, zaznamenání, uložení, pozměnění, nahlédnutí, použití, šíření, omezení, výmaz apod. Správce - právnická nebo fyzická osoba (škola), která určuje účely a prostředky zpracování osobních údajů. Zpracovatel - fyzická nebo právnická osoba, nebo subjekt, který zpracovává osobní údaje pro správce (správce si jej najímá). Pověřenec osoba, která posuzuje činnost správce či zpracovatele, zda je v souladu s platnou právní úpravou, informuje je, radí, dává doporučení. Ředitel školy jmenuje pověřence pro

ochranu osobních údajů podle čl. 37 nařízení (fyzickou, nebo právnickou osobu), uzavře s ním pracovně právní vztah, nebo smluvní vztah podle občanského práva. 1.1 Členění směrnice Text směrnice je členěn podle základních principů GDPR: - Zákonnost, korektnost a transparentnost - Účelové omezení - Minimalizace údajů - Přesnost - Omezení uložení - Integrita a důvěrnost - Zodpovědný přístup a prokázání souladu 2. Pracovní pozice V organizaci jsou zřízeny následující pracovní pozice pro zajištění úkolů v ochraně osobních údajů dle nařízení GDPR: - Správce - Zpracovatel - Pověřenec. 2.1 Obsazení uvedených pozic konkrétními fyzickými či právnickými osobami je uvedeno v příloze této směrnice. 3. Zákonnost, korektnost a transparentnost 3.1 Jakékoli osobní údaje jsou zpracovávány organizací zákonným způsobem, tedy buď na základě zákona (právního předpisu), nebo se souhlasem subjektu, jehož údaje se zpracovávají. Organizace zajišťuje průběžnou kontrolu, zda nedochází ke zpracování nad rámec zpracovaný zákonem, zda údaje, které škola získává, jsou pro její činnost nezbytné; zda všechny údaje jsou zpracovávány v souladu s právními předpisy. Údaje jsou poskytovány stručným, srozumitelným a snadno přístupným způsobem, za použití jednoznačných a jednoduchých jazykových prostředků. 3.2 Subjekty, jejichž osobní údaje jsou školou zpracovávány a jejich zákonní zástupci (dále jen subjekty ), jsou o tom informovány prokazatelným způsobem - o rozsahu a účelu zpracovávaných údajů, - zda jde o zpracovávání pro splnění právní povinnosti školy, nebo o zpracování na základě poskytnutého souhlasu, - o důvodech a lhůtách uložení informací, - možnostech subjektu při odvolání souhlasu, obracet se na zpracovatele dat, na možnosti námitek, na právo požadovat omezení zpracování dat jejich opravu či výmaz. 3.3 Pokud je pro zpracování osobních údajů nezbytný souhlas (dítě, jeho zákonný zástupce, zaměstnanec) pak musí být informovaný, konkrétní a písemný. Zpracování osobních údajů je možné provádět až po získání souhlasu. Písemná podoba souhlasu se uchovává po celou dobu zpracování údajů. 3.4 Osobní údaje zpracovávané na základě školského zákona a prováděcích předpisů, zvláštních zákonů - školní matrika, - dokumenty související s podpůrnými opatřeními žáků, - dokumenty související se sociálně právní ochranou dětí. 71. GDPR strana 2 z počtu 22

3.5 Osobní údaje zpracovávané na základě veřejného zájmu - statistické výkaznictví 3.6 Osobní údaje zpracovávané na základě informovaného souhlasu - seznamy účastníků školních a mimoškolních akcí pro dodavatele služeb - údaje zveřejňované školou v médiích web školy, tisk, televize, propagační materiály - kamerový systém - kontaktní údaje na zákonné zástupce a jiné osoby, které se podílejí na vzdělávání dítěte (vyzvedávání ze školy, družiny), - citlivé osobní údaje, které byly poskytnuty dobrovolně zákonnými zástupci dětí v zájmu zajištění jejich specifických potřeb (zvláštní nároky na stravu, režim, zdraví, rodinná anamnéza, kulturní zvyklosti ). 3.7. Informovaný souhlas. Jeho podoba je uvedena v příloze této směrnice, text je podle potřeb upravován s ohledem na účel a věk dětí. 4. Účelové omezení 4.1 Osobní údaje jsou organizací shromažďovány pouze pro určité, výslovně vyjádřené a legitimní účely. Údaje shromážděné pro různé účely nelze spojovat, musí být evidovány a zpracovány odděleně 4.2 Rozsah osobních údajů zpracovávaných o dětech, žácích, studentech (dále jen žáci) Rozsah zpracovávaných informaci je dán - právními předpisy, zejména školským zákonem a prováděcími předpisy. Jedná se zejména o údaje pro školní matriku a pro poskytování podpůrných opatření žákům uvedeným v 16 odst. 9 školského zákona. Tyto údaje jsou získávány od zákonných zástupců žáků standardizovanými dotazníky a formuláři, které zajišťují, aby nebyly získávány údaje, které škola ke své činnosti nepotřebuje. Pokud právní předpisy upraví (změní) rozsah osobních údajů zpracovávaných školou, škola zajistí informování subjektů, jejichž osobní údaje zpracovává. - zvláštními účely, které vyplynou z provozu školy, například při zajišťování mimoškolních akcí (např. požadavky ubytovatele na seznamy účastníků školy v přírodě, řešení pojistných událostí). Při těchto účelech jsou informace od subjektů zpracovávány výhradně na základě poskytnutého souhlasu. 4.3 Rozsah osobních údajů zpracovávaných o zaměstnancích organizace Rozsah je dán požadavky právních předpisů, zejména zákoníku práce, zákona o pedagogických pracovnících, školského zákona a prováděcích předpisů; je stanoven tak, aby zpracovávané údaje spolehlivě a věrohodně prokazovaly vznik, průběh a ukončení pracovně právního vztahu zaměstnance, včetně poskytování platu; dále splnění povinností vůči třetím osobám (např. zdravotní pojišťovny, Česká správa sociálního zabezpečení, finanční úřad) a předpisů o archivaci. 4.4 Rozsah osobních údajů zpracovávaných o uchazečích o zaměstnání v organizaci Po uchazečích jsou vyžadovány pouze údaje nezbytné pro posouzení vhodnosti uchazečů v rámci výběrového řízení (kvalifikace). Další rozšiřující informace (zdravotní způsobilost a výpis z trestního rejstříku) jsou požadovány až po případném rozhodnutí o uzavření pracovně právního vztahu. Neúspěšným uchazečům jsou vráceny jimi zaslané dokumenty a jejich osobní údaje jsou vymazány. Pro případnou archivaci je vyžádán souhlas se zpracováním osobních údajů (GDPR). Nevyžádané životopisy náhodných uchazečů nepodléhají souhlasu se zpracováním osobních údajů v rámci GDPR. 71. GDPR strana 3 z počtu 22

5. Minimalizace údajů 5.1 Zpracovávané informace jsou omezeny jen na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány, nelze požadovat údaje nepřiměřené, nerelevantní a pokud nejsou nezbytné. Údaje nelze uchovávat poté, co pomine právní základ, poté, co je naplněn účel zpracování. Zaměstnanci jsou při získávání údajů od žáků, jejich zákonných zástupců, od zaměstnanců, uchazečů či jiných osob povinni používat výhradně školou schválené formuláře, dotazníky a jiné texty. 5. 2 Právo na výmaz a právo na námitky proti zpracování osobních údajů Právo na výmaz nebo omezení osobních údajů nebo na námitky lze uplatnit pouze u údajů zpracovávaných na základě poskytnutého souhlasu, nelze je použít u údajů zpracovávaných na základě zákona. 5.3. Právo na opravu osobních údajů Každý subjekt, o kterém škola zpracovává osobní údaje, má právo na opravu těchto údajů. Škola sama kontroluje aktuálnost vedených údajů a ověřuje je, zejména - dotazníkem pro rodiče vždy k začátku vzdělávání žáka na škole a opakovaně na začátku školního roku. 5.4 Zvýšená pozornost je věnována zpracování citlivých údajů, za které jsou považovány například údaje o zdravotním stavu, speciální vzdělávací potřeby, stravovací potřeby vzhledem ke zdravotnímu stavu či přesvědčením subjektu, podmínky rodinného zázemí. Tyto údaje jsou školou zpracovávány jen v nezbytném rozsahu a při zvýšeném zabezpečení. 6. Přesnost 6.1 Přesnost údajů je zajištěna - ověřováním údajů poskytnutých subjektem, například porovnáním s osobními doklady, doklady o vzdělání, - pravidelnými opakovanými kontrolami, - aktivním dotazováním. 6.2 Zaměstnancům je v rámci školení připomínána jejich zákonná povinnost informovat zaměstnavatele o změnách v jejich osobních údajích a také jejich právo nahlížet do svého osobního spisu. U žáků probíhá kontrola jejich osobních údajů každoročně při zahájení školního roku. Tím jsou o možnosti doplnění, opravy osobních údajů informováni i zákonní zástupci žáků. 7. Omezení uložení 7.1 Osobní údaje jsou uloženy pouze po nezbytnou dobu. Ta vychází zejména ze zákona o archivnictví, zákona o účetnictví a skartačního plánu, který je součástí spisového řádu školy. Úložné doby, které nejsou stanoveny těmito předpisy, stanovuje organizace následovně: - Dokumenty související s výchovou a vzděláváním a hodnocením žáků (písemné, grafické práce žáků, diktáty, prověrky apod.), jsou uchovávány po dobu jednoho školního roku, následujícím po roce, ve kterém bylo hodnocení provedeno. Důvodem je nezbytnost prokázat správnost hodnocení v případech stížností rodičů, kontrol České školní inspekce apod. - Dokumenty zaslané uchazeči o pracovní místa jsou těmto uchazečům vráceny bez zbytečného odkladu po skončení výběrového řízení, pokud neexistuje zákonná lhůta, ve které se může neúspěšný uchazeč dožadovat přijetí. - Dokumenty související s pracovněprávními vztahy zaměstnanců jsou uchovávány po dobu trvání pracovně právního vztahu a po jeho ukončení ve lhůtách daných spisovým řádem. 7.2 Na konci úložné doby jsou data přezkoumána a odstraněna, pokud neexistuje oprávněný důvod pro jejich další uchování. 71. GDPR strana 4 z počtu 22

7.3 Listinné dokumenty jsou zničeny pomocí skartovacích kancelářských zařízení. 7.4 Dokumenty uložené v elektronické podobě jsou zničeny - fyzickou destrukcí nosičů, pokud jde o CD, DVD, - použitím software zabezpečující vymazání. V tomto případě nesmí jít o pouhé smazání dokumentů, protože i poté by byla možná obnova smazaných souborů, musí jít o opakované přepsání původních souborů novými údaji. 8. Integrita a důvěrnost Osobní data jsou v organizaci zpracovávána způsobem, který zajistí náležité zabezpečení osobních údajů, včetně jejich ochrany pomocí technických a organizačních opatření před neoprávněným přístupem k údajům, náhodnou ztrátou, zničením, nebo poškozením. 8.1 Organizace provedla posouzení rizik z hlediska požadavků ochrany údajů, ve kterém zohlednila povahu zpracování údajů a jejich rozsah, rizikovost, technologie, kterými disponuje a nákladovost. Z posouzení pak vyplynula technická a organizační opatření, která zabezpečují ochranu osobních údajů. Ta jsou stanovena zejména ve vnitroorganizačních směrnicích školy: - směrnice Ochrana majetku školy (č. j. 22/2015) - směrnice Systém řízení rizik (č. j. 19/2015). Jsou zde stanovena - práva a povinnosti zaměstnanců v ochraně majetku, - technická a organizační opatření při zabezpečení budovy (systém klíčů, oprávnění ke vstupu, minimální standard bezpečnosti, systém řízení zaměstnanců, mechanické a elektronické zábrany, technické parametry místností, rozsah a povaha počítačového systému organizace, kamerový systém, dohled nad pohybem návštěvníků). 8.2 Podrobnější opatření jsou stanovena s ohledem na charakter osobních údajů následovně: Dokumentace Školní matrika Pracovně právní oblast Bezpečnost informací zajišťuje ICT pracovník. Je jedinou osobou oprávněnou k provádění záznamů a s přístupovými právy do systému. Rozsah pravomocí stanoven pracovní náplní. Personalistka Rozsah pravomocí stanoven pracovní náplní. Úroveň zabezpečení Matrika je vedena v elektronické podobě (i-škola) na počítači. Archivace zajištěna ukládáním dat v cloudu. Pravidelná údržba zařízení odbornou firmou. Antivirová ochrana. Osoby odpovědné na práci s údaji, jejich zabezpečení a jejich předávání učitelé, administrátor, přístupová práva. Předávání údajů z matriky je dáno právními předpisy (statistické výkaznictví), jiným subjektům jsou údaje poskytovány, pokud prokáží oprávněnost svého požadavku (soudy, policie, OSPOD ). Jsou stanovena odlišná oprávnění pro přístup k datům. Jsou prováděny záznamy o používání školní matriky kdo, kdy a jak nakládat s daty v matrice. Dokumentace spojená s pracovně právní oblastí (osobní spisy, ) je trvale umístěna v pracovně personalistky v uzamčených skříních. Vedena v listinné podobě. Pracovní smlouvy, dohody o provedení práce i dohody o pracovní činnosti a pracovní náplně všech zaměstnanců obsahují povinnosti zaměstnanců v oblasti GDPR. O zaměstnancích jsou shromažďovány pouze nezbytné údaje. Pokud jsou výjimečně pořizovány kopie 71. GDPR strana 5 z počtu 22

Hodnocení výsledků vzdělávání žáků včetně výchovných opatření Systém podpůrných opatření žákům uvedeným v 16 odst. 9 ŠZ, inkluze, výchovná komise. Prevence rizikového chování individuální výchovné plány, podání OSPOD, policii, hlášení neomluvené absence, zanedbávání péče. Účetnictví Mzdové účetnictví a jiné dodavatelské firmy Základní škola pro zrakově postižené, příspěvková organizace Učitelé, třídní učitelé. Způsob poskytování údajů žákům a zákonným zástupcům je stanoven školním řádem. Výchovný poradce. Je jedinou osobou oprávněnou k provádění záznamů a s přístupovými právy do systému. Školní metodik prevence Kontrolní systém Ředitel školy + externí Dr. Skácelík Dokumentace výchovného dokumentů, kterými zaměstnanec dokládá určité skutečnosti (např. doklady o vzdělání), pak bez nadbytečných údajů. Pokud to není nezbytné, kopie dokumentů se nepořizují, údaje se jen ověří porovnáním s originálem (osobní doklady, rodné listy, rozsudky,... ). Elektronické žákovské knížky s přístupem pouze pro oprávněné osoby. Samostatná místnost. Dokumenty jsou vedeny v elektronické podobě na počítači. Archivace zajištěním ukládáním dat v cloudu. Bezpečné uložení dokumentů. Ekonomka školy Účetnictví je vedeno na programu GORDIC v samostatném počítači, s přístupovými právy pro jedinou osobu. Pokud účetní doklady (faktury) obsahují osobní údaje žáků či zaměstnanců (např. čerpání FKSP), pak jde o dokumenty, na které se GDPR vztahuje a tyto účetní záznamy jsou uchovávány podle spisového řádu školy. Externí firma Dodavatelská smlouva obsahuje zejména - prohlášení firmy o schopnosti dostát článku č. 28 GDPR, - závazek mlčenlivosti, - povinnost zpracovávat pouze údaje sdělené správcem, - bez souhlasu správce nevyužívat služby jiného Sociální pracovnice zpracovatele. Sestavuje a aktualizuje každoročně plán kontrolní činnosti. Bezpečné uložení dokumentů, IVP, zpráv PPP/SPC, plánů pedagogické podpory. 71. GDPR strana 6 z počtu 22

poradce Správní řízení Ředitel školy Bezpečné uložení dokumentů ve správním řízení. Zveřejňování výsledků přijímacího řízení pouze pod registračními čísly účastníků. Zajistit možnost nahlížení do spisů. BOZP, úrazy Sekretariát Záznamy obsahují citlivé osobní údaje o zdravotním stavu osob, jsou proto uloženy bezpečně a odděleně od jiných dokumentů. Je zajištěno jejich předávání pouze oprávněným orgánům. BOZP potvrzení o zdravotní způsobilosti a bezinfekčnosti (akce školy, plavecký výcvik, atd.) Dokumenty vyžadované jinými subjekty OSPOD, soud, policie Dokumenty poskytnuté jinými subjekty Kamerový systém Dokumentace celkově Směrnice Poradenské služby školy podle vyhlášky č. 72/2005 Sb. Webové stránky školy Pracovnělékařské služby Třídní učitelé Ředitel Ředitel školy Administrativní pracovnice Zástupce ředitele Školní poradenské pracoviště Koordinátor + externí IT Personalista Potvrzení a informace od rodičů mohou obsahovat citlivé osobní údaje, proto třídní učitelé zajistí bezpečné uložení, pouze po dobu platnosti potvrzení. Odesílané zprávy obsahují pouze odpovědi na kladené dotazy, jen v nezbytném rozsahu, uvádějí se pouze oficiálně zpracovávané informace (nikoli neoficiální, byť známé, např. o rodinném zázemí). Jakýkoli odesílaný text musí být schválen ředitelem. Podle školského zákona obecní úřad obce, na jejímž území je školský obvod mateřské školy, poskytuje této škole s dostatečným předstihem před termínem zápisu k předškolnímu vzdělávání a zápisu k povinné školní docházce seznamy dětí. Osobní údaje těchto dětí mohou sloužit výhradně účelu přijímacího řízení. Je určen účel kamerového systému, rozsah, způsob provozování bez záznamu. Je zajištěna informovanost osob ve sledované oblasti (nálepkou prostor je sledován kamerovým systémem), ochrana soukromí. Je zpracován spisový řád včetně skartačního plánu. Jsou doplněny o problematiku GDPR. Povinnost mlčenlivosti. Speciální nároky na ochranu tohoto typu osobních údajů citlivých údajů. Omezená přístupová práva (např. v i- škole). Osobní údaje subjektů na webových stránkách je možné používat jen se souhlasem subjektu (jejich zákonných zástupců). S ohledem na charakter tohoto média se souhlas týká především zveřejňování fotografií a videí a to i pokud jsou zveřejněny bez doprovodného textu (jména, třída, či další identifikační údaje. Souhlas musí také zahrnovat zveřejnění osobních údajů v dokumentech prezentovaných na webu výroční zprávy, autorská díla žáků. Žádosti o prohlídky obsahují jen osobní údaje sdělené subjektem a údaje o charakteru vykonávané práce. Potvrzení o zdravotní způsobilosti mohou obsahovat citlivé osobní údaje, a proto jsou ukládána odděleně od 71. GDPR strana 7 z počtu 22

Zápis k základnímu vzdělávání Ředitel školy + sociální pracovnice ostatních pracovněprávních dokumentů. Osobní údaje dětí jsou shromažďovány ve dvou krocích v první fázi pouze údaje nezbytné pro rozhodnutí o přijetí či nepřijetí. V druhé fázi jsou pak získávány rozsáhlejší údaje pro školní matriku jen pro přijaté děti. 8.3 Způsob kontroly dodržování popsaných opatření je stanoven v každoročním plánu kontrolní činnosti ředitele školy, který zahrnuje - kontrolní činnost, - vyhodnocování účinnosti přijatých opatření, - systém vzdělávání pověřených zaměstnanců, - termíny pravidelných kontrol tak, aby bezpečnostní opatření organizace zůstávala přiměřená a aktuální. 8.4 Poznatky zjištěné při vlastní kontrolní činnosti organizace a poznatky zjištěné z jiných zdrojů jsou zapracovávány do Směrnice pro řízení rizik - teoretickým rozborem (např. závěry porad se zřizovatelem, informace získané na seminářích apod.), - rozborem kontrolních zjištění vnitřního kontrolního systému a výsledků kontrol ze strany zřizovatele nebo jiných externích kontrol, - získáváním informací od organizací podobného typu, - rozborem pravděpodobného vývoje v dané oblasti, - určením stupně významnosti rizika (analýza rizika). 8.5 Záznamy o činnostech zpracování O činnostech při zpracování (jak v listinné, tak elektronické podobě) vede škola písemné záznamy. 8.6 Organizační opatření 8.6.1 Školení zaměstnanců a žáků školy, informace pro zákonné zástupce Organizace zajišťuje - úvodní proškolení všech zaměstnanců při nabytí účinnosti směrnice GDPR, - vstupní školení všech nových zaměstnanců při vzniku jejich pracovněprávnho vztahu, - informování všech žáků při zahájení jejich vzdělávání na škole a v průběhu vzdělávání, způsobem odpovídajícím věku dětí, zvláštní pozornost se přitom věnuje jejich měnící se úrovni a rozumových schopností, i specifikům vyučovacích předmětů (např. informatika a kybernetická bezpečnost), - periodická školení vždy při zahájení školního roku, - zapracování tématiky GDPR do vhodných předmětů a tematických celků v rámci školního vzdělávacího programu, - při výskytu případů porušení zabezpečení osobních údajů, - při změně pravidel pro zabezpečení osobních údajů daných touto směrnicí, nebo směrnicemi, na které se odkazuje, - při ukončování pracovněprávního vztahu zaměstnanců jsou poučeni o tom, že jejich povinnosti při ochraně osobních údajů trvají i po ukončení pracovněprávního vztahu k organizaci, - informaci zákonným zástupcům dle možností písemnou formou, ústní (třídní schůzky, hovorové hodiny), způsobem umožňující dálkový přístup, - zveřejnění této směrnice pro potřeby zaměstnanců, zákonných zástupců, také žákům, v podobě přiměřené jejich věku. Při těchto školeních či poučení jsou předávány informace zejména o - povinnostech organizace, zaměstnanců, žáků vyplývajících z GDPR, 71. GDPR strana 8 z počtu 22

- odpovědnosti jednotlivých zaměstnanců, včetně informace, že porušení povinností lze posuzovat i jako trestný čin, - nebezpečí plynoucí ze záměrných pokusů narušit ochranu osobních údajů (falešné identity, pokusy získat údaje způsobem, kdy nelze spolehlivě ověřit identitu žadatele), - zákaz používání sociálních sítí, soukromých emailů 8.6.2 Počítačová (kybernetická) bezpečnost Je zajišťována na všech počítačích organizace - instalací antivirových programů, firewallu, - stanovením přístupových práv, hesel, zákazu sdílení hesel několika osobami, - pravidelné zálohování dat, tak aby nedošlo k jejich ztrátě při případném odcizení či poruše počítače a byla zajištěna schopnost obnovy dat v případě fyzických či technických incidentů, - zajištění automatických bezpečnostních aktualizací používaného software, - při jakékoli likvidaci hardware musí být znemožněna možnost získání uložených osobních údajů, - používání pouze silných hesel (heslo o délce minimálně osmi znaků, vždy musí jít o kombinaci malých a velkých písmen a čísel, případně zvláštních znaků) - mazání a neotvírání nevyžádané pošty, odmazávání SPAM v emailové schránce i v počítačích, - pravidelný servis a výpočetní techniky je zaměřen i na kontrolu oblasti bezpečnosti dat, je prováděno pravidelné testování přijatých technických a organizačních opatření, - pravidelným školením zaměstnanců v této oblasti, - vhodnou pracovní náplní metodika ICT (n. v. č. 75/2005 Sb., a koordinátora ICT (v. č. 317/2005). - uživatelská data jsou ukládána přes síť do centrálního úložiště pomocí sdílených složek a namapovaných síťových disků. Každý uživatel má svou, ke svému uživatelskému účtu vytvořenu home složku na serveru s omezeným přístupem pouze pro konkrétního uživatele a administrátora serveru/sítě. - dále jsou vytvořeny sdílené složky s patřičným oprávněním pro pracovní skupiny podle požadavků. Například: Vedení, ekonom, kroužek apod. - Tyto data jsou pravidelně automaticky zálohována do druhého serveru, případně Network Attached Storage, ve stejné síti a umístění. Data nejsou automaticky zálohována ani kopírována do vzdáleného uložiště. Ani jinak není manuálně manipulováno s disky a médii pro zálohování, jako například ukládání do vzdálené lokality, trezoru, atd. To zn. jsou pouze zde v budově. Každý uživatel má svůj vlastní uživatelský účet a to pro přístup k: a) počítačům v síti b) serverovým sdíleným prostředkům, disky, složky, tiskárny c) email serveru d) školnímu informačnímu systému i-škola e) tiskárnám kopírkám Školní informační systém i-škola: k osobním údajům žáků má přístup třídní učitel, zástupce ředitele, ředitel školy, asistentka ředitele, administrátor systému. Přístupové údaje (jméno/heslo) jsou uživatelům předány osobně. K přístupovým údajům žáků a rodičů má přístup třídní učitel, zástupce ředitele, ředitel školy, asistentka ředitele, administrátor systému. K seznamu učitelů a kartě učitele má přístup ředitel školy, zástupce ředitele, asistentka a administrátor systému. Heslo učitele může resetovat ředitel školy, zástupce ředitele, asistentka ředitele a administrátor. Heslo, které si uživatel sám nastaví, se již nezobrazuje. Přístupové údaje žáků mají k dispozici jejich vyučující. Přístup k WiFi je omezen heslem a její provozní údaje zejména z pohledu Data Retention nejsou shromažďována. 71. GDPR strana 9 z počtu 22

8.6.3 Kamerový systém Je na škole instalován pro zajištění bezpečnosti osob v budově, pro zamezení vstupu nežádoucích osob. Je provozován v souladu s informacemi Úřadu pro ochranu osobních údajů. Kamerový systém nemá záznamové zařízení. Sledované oblasti jsou označeny informačními tabulkami Tento prostor je sledován kamerovým systémem. Kamerový systém zaznamenává pouze prostor vchodu do školy, chodby, není umístěn v kabinetech, třídách, kancelářích a jiných místnostech. 8.6.4 Směrnice, řády, vnitřní předpisy Jsou průběžně doplňovány o problematiku GDPR, zejména: Dokument Organizační řád Školní řád, vnitřní řád školského zařízení (školní družina, školní klub, školní jídelna, školní internát, SPC) Vnitřní platový předpis Řád školy v přírodě Řád lyžařského výcvikového kurzu Výlety, exkurze Spisový řád a skartační plán Ochrana majetku Kamerový systém Směrnice pro práci s informačními a komunikačními technologiemi (počítače, tiskárny, kopírky) Doplněná oblast Systém řízení a organizační schéma se doplnily o pozici správce a pověřence, jejich kompetence, tok informací. Část podrobnosti k výkonu práv a povinností dětí, žáků, studentů a jejich zákonných zástupců byla doplněna o práva v oblasti GDPR. Část povinnosti pedagogických pracovníků byla doplněna o povinnosti při nakládání s osobními údaji žáků. Ochrana údajů o platech, mlčenlivost, anonymizace údajů, doplnění dodavatelské smlouvy s externí mzdovou účetní. Poskytování osobních údajů účastníků akce ubytovateli, provozovateli či dodavateli služeb jen na základě souhlasu zákonných zástupců. Shromažďování údajů jen v nezbytném rozsahu a po jen nezbytnou dobu. Technické zabezpečení objektu, místností, úložišť dokumentace. Systém a evidence klíčů. Popis systému a povinných náležitostí s ohledem na jeho rozsah a vlastnosti (se záznamem bez záznamu ). Popis používaného systému, přístupová práva, pravidla a zákazy pro používání techniky, ochrana software, povinné používání silných hesel, systém kontrol. 9. Zodpovědný přístup a prokázání souladu 9.1 Smluvní vztahy 9.1.1. Smlouva o pracovně lékařských službách Dodavatelská smlouva byla doplněna o prohlášení smluvního lékaře o schopnosti dostát článku č. 28 GDPR, také že zpracování osobních údajů je prováděno v souladu s čl. 24 GDPR. Dodavatel prokázal dostatečné záruky zavedení vhodných technických a organizačních opatření pro ochranu údajů. 9.1.2 Smlouva o mzdovém účetnictví Dodavatelská smlouva byla doplněna o prohlášení mzdové účetní o schopnosti dostát článku č. 28 GDPR. Dodavatel prokázal dostatečné záruky zavedení vhodných technických a 71. GDPR strana 10 z počtu 22

organizačních opatření pro ochranu údajů. Základní škola pro zrakově postižené, příspěvková organizace 9.1.3 Další smlouvy Byly doplněny o smluvní ujednání: Dodavatel sjednaných služeb se zavazuje zachovávat mlčenlivost o všech skutečnostech, které získal v souvislosti s plněním smlouvy a které podléhají ochraně osobních údajů. Povinností je dodavatel vázán povinností mlčenlivosti po dobu trvání smlouvy, a také po jejím skončení. Dodavatel prohlašuje, že zavedl potřebná technická a organizačních opatření pro ochranu údajů poskytnutých objednatelem a že zpracování osobních údajů je tak prováděno v souladu s evropským nařízením GDPR. 10. Práva a odpovědnosti Škola, zastoupená správcem (ředitelem) osobních údajů, je odpovědná za zpracovávání osobních údajů jiných subjektů, toto odpovědnost nemůže přenést na jiný subjekt. Pro splnění této odpovědnosti má stanovena technická a organizační opatření k ochraně osobních údajů. Zpracovává pouze takové osobní údaje, jež jsou pro její činnost nezbytné a také po nezbytně nutnou dobu. 10.1. Právo být informován Subjekty jsou informovány správcem osobních údajů o zpracování před vznikem pracovněprávního či jiného vztahu subjektu ke škole (před zahájením vzdělávání a před žádostí o poskytnutí osobních údajů). Informace obsahuje zejména následující údaje: - Získaná data jsou předávána jen žadatelům oprávněným ze zákona, nejsou předávána do třetích zemí. - Data jsou uchovávána pouze po nezbytnou dobu, stanovenou právními předpisy (zejména školský zákon, zákon o archivnictví, předpisy o spisové službě). - Subjekty jsou informovány o svých právech. - Evidované osobní údaje pocházejí buď přímo od subjektů osobních údajů na základě poskytnutého souhlasu, nebo z veřejných zdrojů (např. údaje od zřizovatele o dětech, které mají zahájit vzdělávání). 10.1.1 Právo na přístup Subjekt údajů má právo na potvrzení o zpracování jeho údajů, na přístup ke svým osobním údajům, na informaci o rozsahu zpracovávaných informací, na poskytnutí informací nejdéle do 1 měsíce od podání žádosti, na vysvětlení (při zamítnutí žádosti). Informace jsou poskytovány na základě písemné žádosti. Jsou poskytovány zpravidla bezplatně, kromě případů, kdy správce posoudí žádost jako zbytečně opakovanou, nepřiměřenou, nedůvodnou, nebo pokud nejde o oprávněný zájem žadatele. Pokud je požadována úhrada, její výše se řídí sazebníkem uvedeným ve směrnici o poskytování informací podle zákona č. 106/1999 Sb. o svobodném přístupu k informacím, ve znění pozdějších předpisů. 10.1.2 Právo na opravu Subjekt údajů má právo na opravu údajů, pokud jsou nepřesné, nebo neúplné, na provedení opravy nejdéle do jednoho měsíce, na vysvětlení, pokud oprava nebyla provedena. Škola předchází tomu, aby zpracovávané údaje byly neaktuální, údaje o žácích i zaměstnancích pravidelně ověřuje. 10.1.3 Právo na výmaz Subjekt údajů má právo na výmaz údajů, pokud již nejsou potřebné pro původní účely, při odvolání souhlasu subjektu, při námitkách proti zpracování, při protiprávním zpracování, pokud není poskytnut souhlas se zpracováním, pokud je povinnost výmazu dána právní povinností. Výmaz se provádí na základě písemné žádosti a provádí se u údajů, k jejichž zpracování byl poskytnut informovaný souhlas, výmaz nelze provést u zákonného zpracování osobních údajů. 71. GDPR strana 11 z počtu 22

10.1.4 Právo na námitku Každý subjekt údajů (zákonný zástupce, zaměstnanec) má právo vznést námitku proti zpracování jeho osobních údajů, tato možnost se týká jen údajů, k jejichž zpracování byl poskytnut informovaný souhlas, nelze ji uplatnit u zákonného zpracování osobních údajů. 10.1.5 Právo přenositelnosti 10.2 Ohlašování případů porušení zabezpečení osobních údajů dozorovému úřadu Při zjištění, že bylo porušeno zabezpečení osobních údajů, nebo při podezření, že bylo porušeno toto zabezpečení, je každý subjekt (správce, zpracovatel, pověřenec, zaměstnance ) povinen informovat správce a pověřence. Ti ve vzájemné součinnosti posoudí, zda skutečně došlo k porušení zabezpečení, vyhodnotí závažnost a podle závažnosti (bez rizika, nízké riziko, vysoké riziko) o porušení informují dozorový orgán i subjekt údajů (zaměstnance, zákonné zástupce dětí). Škola zajistí provedení nápravných opatření, využívá k tomu doporučení dozorového orgánu. 10.3 Porušení povinnosti mlčenlivosti Vědomé porušení povinnosti mlčenlivosti, neoprávněné zveřejnění, sdělení, zpřístupnění a přisvojení osobních údajů zaměstnancem je porušením povinností, které mu vyplývají z pracovního poměru zvlášť hrubým způsobem. Při neoprávněném nakládání s osobními údaji může jít o trestný čin podle 180 zákona č.40/2009 Sb., trestní zákoník, ve znění pozdějších předpisů jde o neoprávněné zveřejnění, zpracování, sdělení, zpřístupnění, přisvojení osobních údajů, porušení mlčenlivosti. 11. Závěrečná ustanovení 11.1 Kontrolou provádění ustanovení této směrnice je statutárním orgánem školy pověřen zaměstnanec: Petra Zikmundová 11.2 O kontrolách provádí písemné záznamy. 11.3 Zrušuje se směrnice k ochraně osobních údajů, její uložení ve spisovně školy se řídí spisovým řádem školy. 11.4 Směrnice nabývá účinnosti dnem: 25.5.2018 V Praze dne 23.5.2018 PhDr. Martina Malotová, v. r. Příloha č. 1 - Informovaný souhlas 1, Informovaný souhlas 2 Příloha č. 2 - Pracovní náplně zaměstnanců (dle Katalogu prací ve veřejných službách a správě) Příloha č. 3 - Pověřenec pro ochranu osobních údajů (DPO Data Protection Officer) Příloha č. 4 - Základní účely zpracování, rozsah dokumentace Příloha č. 5 Prohlášení o povinnosti mlčenlivosti Příloha č. 6 Příloha č. 2 ke Smlouvě o ubytování Souhlas se zpracováním osobních údajů ubytovaného nebo jeho zástupce Příloha č. 7 Informovaný souhlas s poskytnutím poradenské služby Příloha č. 8 Informovaný souhlas se závěry vyplývajícími z vyšetření (Zpráva a návrh Doporučení) Příloha č. 9 Souhlas se zpracováním osobních údajů dítěte, (ne)zletilého žáka/žákyně nebo studenta a zákonného zástupce 71. GDPR strana 12 z počtu 22

Příloha č. 1 Informovaný souhlas 1 Jako zákonný zástupce dávám svůj souhlas Základní škole pro zrakově postižené, nám. Míru 19, Praha 2 (dále jen "škole") ke shromažďování, zpracovávání a evidenci osobních údajů a osobních citlivých údajů o mém dítěti nar. ve smyslu evropského nařízení GDPR a směrnice školy ke GDPR. Svůj souhlas poskytuji pouze pro zpracování těch osobních údajů, které jsou nezbytné pro práci školy a v rozsahu nezbytném pro naplnění stanoveného účelu: Souhlasím nesouhlasím (prosím zaškrtněte) 1.) pořizování a zveřejňování údajů a fotografií (využití obrazového materiálu a videozáznamů z aktivit školy) v propagačních materiálech školy, nástěnkách v prostorách školy, včetně webu školy a televizních přenosů. 2.) pořádání školních a mimoškolních akcí, zejména výletů, exkurzí, ozdravných a kohezních pobytů, lyžařského výcviku, sportovních turnajů a her pro zrakově postiženou mládež (poskytnutí nezbytných údajů třetím osobách, zejména organizátorům akcí, dopravcům, ubytovatelům a jiným pro zajištění výše uvedených akcí) Souhlas poskytuji na celé období vzdělávání mého dítěte na této škole a na zákonem stanovenou dobu nezbytnou pro jejich zpracování, vědecké účely a archivnictví. Souhlas poskytuji pouze škole, která bez zákonem stanovených případů nesmí tyto osobní a citlivé osobní údaje poskytnout dalším osobám a úřadům a musí tyto údaje zabezpečit před neoprávněným nebo nahodilým přístupem a zpracováním, před změnou a zničením, zneužitím či ztrátou. Byl jsem poučen o svých právech, zejména o svém právu tento souhlas kdykoli odvolat a to i bez udání důvodů, o právu přístupu k těmto údajům, právu na jejich opravu, o tom, že poskytnutí osobního údaje je dobrovolné, právu na sdělení o tom, které osobní údaje byly zpracovány a k jakému účelu. Dále potvrzuji, že jsem byl poučen o tom, že pokud zjistím nebo se budu domnívat, že správce nebo zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromého a osobního života subjektu údajů nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, mohu požádat uvedené instituce o vysvětlení, požadovat, aby správce nebo zpracovatel odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo likvidaci osobních údajů. Pokud budu mít výhrady ke zpracování osobních údajů, mohu podat stížnost u Úřadu pro ochranu osobních údajů. Sídlo: Pplk. Sochora 27, 170 00 Praha 7. Já, níže podepsaný(á), prohlašuji, že jsem plně porozuměl(a) výše uvedeným informacím. V dne Jméno zákonného zástupce a podpis Jméno zákonného zástupce a podpis 71. GDPR strana 13 z počtu 22

Informovaný souhlas 2 Jako zákonný zástupce dávám svůj souhlas Základní škole pro zrakově postižené, nám. Míru 19, Praha 2 (dále jen "škole") ke shromažďování, zpracovávání a evidenci osobních údajů a osobních citlivých údajů o mém dítěti nar. ve smyslu evropského nařízení GDPR a směrnice školy ke GDPR. Svůj souhlas poskytuji pouze pro zpracování těch osobních údajů, které jsou nezbytné pro práci školy a v rozsahu nezbytném pro naplnění stanoveného účelu: Souhlasím nesouhlasím (prosím zaškrtněte) 1.) Vedení nezbytné zdravotní dokumentace 2.) Při odchodu žáka ze školy a družiny (nezbytné údaje k prokázání totožnosti) 3.) Realizace školních preventivních programů vycházejících z koncepce školy a z plánu školní metodičky prevence 4.) Poradenská činnost výchovného poradce zahrnující především kariérové poradenství, t. j. pomoc žákům při rozhodování o dalším vzdělávání 5.) Činnost školního psychologa a školního speciálního pedagoga a) Činnost školního psychologa a školního speciálního pedagoga, která je samostatnou poradenskou činností a není přímou součástí vzdělávání školy. Jedná se o komplexní službu žákům, jejich rodičům a pedagogům, která vychází ze standardních činností vymezených vyhláškou č. 72/2005 Sb., o poskytování poradenských služeb ve školách a školských zařízeních, z koncepce školního poradenského pracoviště školy ZŠ pro zrakově postižené, nám. Míru 19, Praha 2 a z ročního plánu činnosti školního psychologa a školního speciálního pedagoga. b) Informovaný souhlas se projednává jedenkrát ročně (při nástupu nových žáků) na třídních schůzkách. Svým podpisem stvrzují, že souhlasím, aby školní psycholog a školní speciální pedagog: - spolupracoval s učiteli při vyhledávání žáků se speciálními vzdělávacími potřebami a žáků mimořádně nadaných - v případě potřeby školy spolupracoval s třídním učitelem nebo učitelem výchovných předmětů a byl tak nápomocný při vedení této hodiny - poskytl úvodní poradenskou konzultaci dítěti, které ho samo vyhledá - poskytl krizovou intervenci dítěti, které se octne v psychicky mimořádně náročné situaci - vytvářel podmínky k maximálnímu využití potenciálu dítěte - prováděl opatření k posílení pozitivní atmosféry ve škole - prováděl anonymní anketní šetření a průzkumy ve škole (vztah žáků k vyučujícím předmětům, výskyt sociálně patologických jevů apod.) a konzultoval zjištěné údaje s vedením školy, výchovným poradcem, školním metodikem prevence, třídním učitelem, při důsledku zachování anonymity jednotlivých žáků, kteří se šetření a průzkumů účastnili - informoval rodiče na třídních schůzkách, či mimořádným písemným sdělením o výsledcích anketních šetření a průzkumech - vedl podpůrné nápravné programy v rámci reedukace specifických poruch učení, logopedických náprav a v rámci kompenzačních technik v přírodovědných předmětech u žáků 2. stupně. Souhlas poskytuji na celé období vzdělávání mého dítěte na této škole a na zákonem stanovenou dobu nezbytnou pro jejich zpracování, vědecké účely a archivnictví. Souhlas poskytuji pouze škole, která bez zákonem stanovených případů nesmí tyto osobní a citlivé osobní údaje poskytnout dalším osobám a úřadům a musí tyto údaje zabezpečit před neoprávněným nebo nahodilým přístupem a zpracováním, před změnou a zničením, zneužitím či ztrátou. Byl jsem poučen o svých právech, zejména o svém právu tento souhlas kdykoli odvolat a to i bez udání důvodů, o právu přístupu k těmto údajům, právu na jejich opravu, o tom, že poskytnutí osobního údaje je dobrovolné, právu na sdělení o tom, které osobní údaje byly zpracovány a k jakému účelu. Dále potvrzuji, že jsem byl poučen o tom, že pokud zjistím nebo se budu domnívat, že správce nebo zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou soukromého a osobního života subjektu údajů nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, mohu požádat uvedené instituce o vysvětlení, požadovat, aby správce nebo zpracovatel odstranil takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo likvidaci osobních údajů. V dne Jméno zákonného zástupce a podpis Jméno zákonného zástupce a podpis 71. GDPR strana 14 z počtu 22

Příloha č. 2 Pracovní náplně zaměstnanců (dle Katalogu prací ve veřejných službách a správě) Uklízečka 1.06.06 Bezpečnostní pracovník 1.06.11 Školník 2.21.25 Kuchař 2.05.02 Vedoucí školní kuchyně 2.05.06 Technický pracovník 1.04.08 Referent majetkové správy 1.01.04 Správce informačních a komunikačních technologií 1.03.02 Administrativní a spisový pracovník 1.01.01 Personalista 1.02.01 Ekonom školy 1.02.04 Sociální pracovník 2.08.02 Školní psycholog a metodik prevence 1.05.01 Pracovník pověřený vedením SPC 2.16.03 Pracovník SPC (speciální pedagog, sociální pracovník SPC) 2.16.03 Výchovný poradce 2.16.01 Vedoucí vychovatel 2.16.02 Vychovatel 2.16.02 Asistent pedagoga 2.16.05 Učitel (1. a 2. stupně) 2.16.01 Zástupce ředitele 2.16.01 Ředitel 2.16.01 Zaměstnanci školy ohlašují bez zbytečného odkladu zaměstnavateli veškeré skutečnosti, které jsou nezbytné pro vedení personální a platové dokumentace. Zaměstnanci jsou povinni zachovávat mlčenlivost a chránit před zneužitím data, údaje a osobní údaje žáků a zaměstnanců školy, citlivé osobní údaje, informace o zdravotním stavu dětí, údaje školských poradenských zařízení o žácích a další informace, se kterými přišli do styku v souvislosti s výkonem práce v rámci pracovněprávního vztahu ke škole. Zaměstnanci shromažďují pouze nezbytné osobní údaje, mají je bezpečně uložené a zabezpečené před neoprávněným přístupem, neposkytují je subjektům, které na ně neprokážou zákonný nárok, nepotřebné údaje vyřazují a dál nezpracovávají. 71. GDPR strana 15 z počtu 22

Příloha č. 3 Pověřenec pro ochranu osobních údajů (DPO) Zajištěn smluvně na základě Smlouvy o poskytování poradenských služeb uzavřené dne 2.5.2018 se společností: BDO Advisory s.r.o. se sídlem Karolinská 661/4, 186 00 Praha 8 IČ: 272 44 784 zapsaná do obchodního rejstříku vedeného Městským soudem v Praze, spisová značka C 107235, jednající panem Radovanem Haukem, jednatelem. Pověřenec - shromažďuje informace za účelem zjišťování zpracovatelských činností, - analyzuje a prověřuje právní soulad zpracovatelských činností s předpisy, - poskytuje poradenství, informuje, radí a vydává doporučení správci nebo zpracovateli, - spolupracuje s dozorovým úřadem, - poskytuje informace a poradenství správcům nebo zpracovatelům a zaměstnancům, kteří provádějí zpracování údajů, - provádí kontroly zabezpečení ochrany osobních údajů ve škole, v návaznosti na to navrhuje organizační a technická opatření k zabezpečení osobních údajů ve škole, dohlíží na realizaci a provádí následnou kontrolu, - provádí školení zaměstnanců, seznamování s právními předpisy, - zajišťovat kontakt mezi školou a subjektem údajů (zaměstnanci, žáci, zákonní zástupci) v oblasti ochrany osobních údajů, - provádí obsahovou kontrolu dokumentů školy, navrhuje jejich doplnění o problematiku GDPR (ŠVP, smlouvy, matrika, směrnice, formuláře, osobní spisy ), - ohlašuje případy porušení zabezpečení osobních údajů správci a dozorovému úřadu, podílí se na jejich řešení. 71. GDPR strana 16 z počtu 22

Příloha č. 4 Základní účely zpracování, rozsah dokumentace zápis k základnímu vzdělávání (do 1. a přípravné třídy), zajištění základního vzdělávání, zájmové vzdělávání ve školní družině, další vzdělávání pedagogických pracovníků, zajištění péče o děti s nařízenou ústavní výchovou, poskytování poradenských služeb ve školách, poskytování poradenských služeb v ŠPZ (Zprávy a Doporučení k poskytnutí podpůrných opatření), ubytování žáků školy v domově mládeže, ubytování cizích osob za úplatu, zajištění školního stravování, stravování cizích strávníků za úplatu, výběrová řízení na zaměstnance, pracovněprávní a mzdová agenda, evidence uchazečů o zaměstnání, evidence úrazů, ochrana majetku a osob, prezentace příspěvkové organizace, organizace ozdravných a kohezních pobytů, lyžařských výcviků, zájezdů, výletů, exkurzí, sportovních turnajů a her pro zrakově postiženou mládež projekty, žádosti o dotace, vedení účetnictví příspěvkové organizace, smlouvy a objednávky služeb. 71. GDPR strana 17 z počtu 22

Příloha č. 5 Základní škola a Speciálně pedagogické centrum pro zrakově postižené 120 00 Praha 2, nám. Míru 19 tel. 222 515 134 www.skolazrak.cz info@skolazrak.cz Prohlášení o povinnosti mlčenlivosti Jméno, příjmení zaměstnance.., datum narození., bytem. Prohlašuji, že jsem si vědom/vědoma skutečnosti, že vzhledem ke svému pracovnímu zařazení a v rámci plnění svých pracovních povinností přicházím do styku s osobními údaji a jsem proto vázán/vázána mlčenlivostí dle nařízení Evropského parlamentu a Rady (EU) 2016/679. Zaměstnanec se zavazuje zachovávat mlčenlivost o všech skutečnostech, které nejsou veřejně známy a o kterých se dozví v souvislosti s výkonem práce pro zaměstnavatele nebo které mu budou v průběhu výkonu práce zpřístupněny, jakož i o samotné existenci těchto skutečností. Povinnost mlčenlivosti se vztahuje na všechny údaje, včetně osobních, získaných z jakýchkoliv zdrojů, dokumentů a databází zaměstnavatele, klientů a obchodních partnerů zaměstnavatele a jejich klientů. Povinnost mlčenlivosti se vztahuje také na bezpečnostní opatření, jejichž zveřejnění by ohrozilo bezpečnost informací, včetně osobních údajů. Zachovávat mlčenlivost se zaměstnanec zavazuje nejen po dobu trvání pracovněprávního vztahu, ale i po jeho skončení a bere na vědomí, že při porušení povinnosti mlčenlivosti může zaměstnavatel postupovat v souladu se zákoníkem a kvalifikovat jej jako hrubé porušení pracovní kázně, stejně tak je zaměstnavatel oprávněn požadovat po zaměstnanci náhradu škody, která by v souvislosti s porušením této povinnosti vznikla. V dne:. Podpis zaměstnance Vysvětlení pojmů: Osobní údaje: veškeré informace, které vypovídají o soukromí člověka a mohou o něm prozradit více, než si přeje. Osobní údaje mohou informovat o osobě, jejích zálibách a zvyklostech, vlastnostech či názorech, o různých stránkách osobnosti, o majetkových poměrech apod. Dále osobní údaje vypovídají o vztazích s jinými lidmi, zdravotním stavu, životním stylu apod., propojováním osobních údajů lze vytvořit obraz o tom, kým vlastně jedinec je a jaký je jeho život. Osobním údajem je jakýkoliv údaj, který se týká konkrétní osoby. Některé osobní údaje jedince jednoznačně odlišují od ostatních (identifikační údaje), jde především o jméno a příjmení, adresu bydliště, datum narození, rodné číslo. Zneužitím některých osobních údajů může být narušeno soukromí zvlášť citelně. Tyto údaje jsou označovány jako zvláštní kategorie osobních údajů, jde především o údaje o národnosti, příslušnosti k rase či etniku, politických názorech, členství v odborech, náboženském vyznání, sexuální orientaci, zdravotním stavu, biometrické údaje apod. Nelze je zpracovávat ze zákona, zpravidla výhradně se souhlasem, případně v přesně vyjmenovaných případech. 71. GDPR strana 18 z počtu 22

Příloha č. 6 Základní škola a Speciálně pedagogické centrum pro zrakově postižené 120 00 Praha 2, nám. Míru 19 tel. 222 515 134 www.skolazrak.cz info@skolazrak.cz Příloha č. 2 ke Smlouvě o ubytování Souhlas se zpracováním osobních údajů ubytovaného nebo jeho zákonného zástupce Jméno a příjmení ubytovaného (žáka/žákyně):, datum narození: Svým podpisem udělujete Souhlas se zpracováním Vašich osobních údajů nebo osobních údajů Vašeho syna-dcery, ZŠ pro zrakově postižené, nám. Míru 19, Praha 2. Souhlas poskytujete dobrovolně, z jeho udělení neplynou žádné právní povinnosti. Souhlas uděluji: V souvislosti s ubytováním a stravováním mé osoby nebo mého syna dcery v internátu školy na základě platné Smlouvy o ubytování a stravování v internátu školy. ano ne Datum: Podpis ubytovaného (žáka/žákyně) nebo zákonného zástupce Uvedené osobní údaje budou zpracovávány v listinné i v elektronické podobě. Na základě těchto údajů nebudou činěna žádná rozhodnutí výlučně automatizovanými prostředky. Osobní údaje ubytovaného jsou zpracovány a uchovávány ve smyslu nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. 4. 2016 o ochraně fyzických osob v souvislosti se zpracováváním osobních údajů a o volném pohybu těchto údajů (tzv. GDPR). Svůj souhlas můžete kdykoliv odvolat bez jakýchkoliv sankcí. Pokud souhlas odvoláte, není tím dotčena zákonnost zpracování osobních údajů před tímto odvoláním. Pokud budete mít výhrady ke zpracování osobních údajů, můžete podat stížnost u Úřadu pro ochranu osobních údajů. Sídlo: Pplk. Sochora 27, 170 00 Praha 7. Já, níže podepsaný(á)., bytem.. prohlašuji, že jsem plně porozuměl(a) výše uvedeným informacím. V., dne..... Podpis zákonného zástupce žáka nebo zletilého žáka 71. GDPR strana 19 z počtu 22

Příloha č. 7 Základní škola a Speciálně pedagogické centrum pro zrakově postižené 120 00 Praha 2, nám. Míru 19 tel. 222 515 134 www.skolazrak.cz info@skolazrak.cz Informovaný souhlas s poskytnutím poradenské služby Zákonný zástupce/zletilý žák nebo student (Jméno a příjmení). Požaduji poskytnutí poradenské služby na pracovišti Speciálně pedagogického centra (SPC) pro zrakově postižené, nám. Míru 19, Praha 2 Jméno a příjmení.. Datum narození: Bydliště:...... Důvod žádosti (stručně popište):.... Prohlašuji, že jsem byl/a předem srozumitelně a jednoznačně informován/a o: a) všech podstatných náležitostech poskytované poradenské služby, zejména o průběhu, rozsahu, délce, cílech a postupech poskytované poradenské služby, b) prospěchu, který je možné očekávat, a o všech předvídaných důsledcích, které mohou vyplynout z poskytování poradenské služby, c) svých právech a povinnostech spojených s poskytováním poradenských služeb, včetně práva žádat kdykoli poskytnutí poradenské služby znovu, práva podat návrh na projednání podle 16a odst. 5 školského zákona, práva žádat o revizi podle 16b školského zákona a práva podat podnět České školní inspekci podle 174 odst. 5 školského zákona. Měl/a jsem možnost klást doplňující otázky, které byly poradenským pracovníkem zodpovězeny: (prosím zaškrtněte) ano ne V případě, že má být poradenská služba poskytnuta nezletilému dítěti, bylo přiměřeně poučeno, dostalo možnost klást doplňující otázky s ohledem k věku a rozumové vyspělosti. Beru na vědomí, že doporučení školského poradenského zařízení bude rovněž poskytnuto škole nebo školskému zařízení. Souhlasím nesouhlasím s poskytnutím poradenské služby: (prosím zaškrtněte) ano ne Poučení provedl/a Podpis:. Dne:.. Podpis zákonného zástupce/zletilého žáka nebo studenta:. 71. GDPR strana 20 z počtu 22