Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od

Podobné dokumenty
SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ

Směrnice GDPR/01. Nakládání s osobními údaji

Směrnice pro ochranu osobních údajů

Směrnice pro ochranu osobních údajů Aktualizace směrnice: od 28/01/2019 Sdílená směrnice subjektů

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Směrnice SK Štětí, z.s. Ochrana osobních údajů Platnost směrnice: od

SMĚRNICE TECHNICKÉHO MUZEA V BRNĚ PRO OCHRANU OSOBNÍCH ÚDAJŮ

MATEŘSKÁ ŠKOLA PŘEDBOJ, PŘÍSPĚVKOVÁ ORGANIZACE, HLAVNÍ 300, PŘEDBOJ Č.j. Spisový znak Skartační znak /201

Diagnostický ústav a Středisko výchovné péče, Praha 4, Na Dlouhé mezi 19 IČ Směrnice pro ochranu osobních údajů

SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ 1. Obecná ustanovení. 2. Zásady nakládání s osobními údaji. nenadužívat,

OCHRANA OSOBNÍCH ÚDAJŮ

Směrnice školy pro ochranu osobních údajů. Mateřská škola Rosnička, Praha 13, Běhounkova Stránka 1

Směrnice školy TOWNSHEND International School pro ochranu osobních údajů. Platnost směrnice: od

Směrnice školy Gymnázium, základní škola a mateřská škola Hello s.r.o. pro ochranu osobních údajů

Směrnice školy Vysoká škola realitní Institut Franka Dysona s.r.o. pro ochranu osobních údajů. 1. Působnost. 2. Zásady nakládání s osobními údaji

22. OCHRANA OSOBNÍCH ÚDAJŮ

SMĚRNICE č. 26. Základní škola a Mateřská škola při nemocnici, Liberec, Husova 357/10, příspěvková organizace. I. Předmět úpravy

Základní škola Jana Husa a Mateřská škola Písek, Husovo nám. 725

Směrnice pro ochranu osobních údajů - GDPR

Směrnice pro ochranu osobních údajů

Základní škola Mladá Boleslav,

Směrnice školy MŠ, ZŠ a PrŠ Trhové Sviny pro ochranu osobních údajů

Střední průmyslová škola stavební a Obchodní akademie, Náchod, Pražská 931

Směrnice pro ochranu osobních údajů

Směrnice školy pro ochranu osobních údajů

24.mateřská škola Plzeň, Schwarzova 4, příspěvková organizace

Směrnice ředitele školy k ochraně osobních údajů Základní školy, Liberec, Sokolovská 328, p. o.

Logopedická základní škola, Měcholupy 1, příspěvková organizace

SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Základní umělecká škola Světlá nad Sázavou. Směrnice ke zpracování a zabezpečení osobních údajů

3. Postupy školy, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji

Směrnice pro ochranu osobních údajů

Základní škola Spektrum, s.r.o. Kytlická 757, Praha 9 tel./fax:

Směrnice Základní školy a Mateřské školy Bohuslava Reynka, Lípa, příspěvkové organizace pro ochranu osobních údajů

Směrnice Gymnázia a Jazykové školy s právem státní jazykové zkoušky Zlín pro ochranu osobních údajů

1. Působnost 2. Zásady nakládání s osobními údaji 3. Postupy při nakládání s osobními údaji

STŘEDNÍ ŠKOLA EDUCHEM a.s. Okružní 128, CZ Meziboří Tel:

Základní škola Kravaře, příspěvková organizace Komenského 14, Kravaře. OCHRANA OSOBNÍCH ÚDAJŮ Č. j.: Spisový / skartační znak ZSK/ /2018 A10

Směrnice školy pro ochranu osobních údajů Č.j.: 1079/2018/ZŠ a MŠ Platnost od: Změny:

SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

Směrnice. příspěvková organizace

Směrnice pro ochranu osobních údajů

Interní směrnice pro ochranu osobních údajů - GDPR

Základní škola Ústí nad Labem,

Směrnice pro ochranu osobních údajů

Směrnice. pro ochranu osobních údajů

Směrnice školy pro ochranu osobních údajů (GDPR)

Vnitřní Směrnice Ochrana osobních údajů

Směrnice školy pro ochranu osobních údajů

Č.j. ZŠČ 36/18 Směrnice o ochraně osobních údajů

SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Směrnice společnosti ILLKO s.r.o. pro ochranu osobních údajů Platnost směrnice: od

Název: Směrnice pro ochranu osobních údajů

Ochrana osobních dat a zpracovávání osobních údajů

Směrnice k ochraně osobních údajů

Směrnice pro ochranu osobních údajů

Mateřská škola Ke Kašně se sídlem Ke Kašně 334/14, Praha 4 _ Písnice, , IČO: Směrnice k ochraně osobních údajů Č.j.

Název: Ochrana osobních údajů Č. j.: 347/18 Účinnost od:

Směrnice Historického ústavu AV ČR, v. v. i. pro ochranu osobních údajů

Směrnice školy pro ochranu osobních údajů. SOŠ a SOU BEROUN-HLINKY, ZÁVODÍ. Platnost směrnice: od Působnost

SPORTOVNÍ GYMNÁZIUM DANY A EMILA ZÁTOPKOVÝCH, OSTRAVA, PŘÍSPĚVKOVÁ ORGANIZACE Volgogradská 2631/6, Ostrava-Zábřeh

Základní škola Žďár nad Sázavou, Palachova 2189/35, příspěvková organizace Žďár nad Sázavou SMĚRNICE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Směrnice školy pro ochranu osobních údajů Č. j.: ZSTGM/56/2018 Účinnost od: Platnost směrnice: od

Směrnice k ochraně osobních údajů dle GDPR (platná od )

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ. Tato směrnice je závazná pro všechny zaměstnance Jazykové školy Immer Vere.

Základní škola CHRAST Směrnice na ochranu osobních údajů Č.j.: Účinnost od: Skartační znak: S 10 Obecného nařízení EU č.

Ochrana osobních údajů

Základní škola a Mateřská škola Dolní Radechová, okres Náchod, příspěvková organizace

Směrnice pro ochranu osobních údajů. (verze 1.2)

Informace o zpracování osobních údajů

ZACHÁZENÍ S OSOBNÍMI ÚDAJI VE ŠKOLE

Směrnice Střední školy strojní, stavební a dopravní, Liberec II, Truhlářská 360/3, příspěvkové organizace pro ochranu osobních údajů

Stručný návod na zabezpečení procesů souvisejících s GDPR ve školách (nástin pracovního postupu)

Stručný návod na zabezpečení procesů souvisejících s GDPR ve školách (nástin pracovního postupu)

Základní škola a mateřská škola Měčín p.o. Školní 93, Měčín, Švihov

Základní škola, Česká Lípa, Šluknovská 2904, příspěvková organizace ul. Šluknovská 2904, Česká Lípa, PSČ , IČ:

5. OCHRANA OSOBNÍCH ÚDAJŮ

ORGANIZAČNÍ ŘÁD ŠKOLY

Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice. Základní škola profesora Josefa Brože, Vlachovo Březí, okres Prachatice

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

2. Základní pojmy Osobním údajem je jakýkoli údaj, z něhož lze přímo či nepřímo zjistit identitu určité osoby.

Základní škola a Mateřská škola Teplýšovice, okres Benešov Směrnice ředitele školy k ochraně osobních údajů

Interní směrnice ředitele školy č. 4/2018 o ochraně osobních údajů

SMĚRNICE OCHRANA OSOBNÍCH ÚDAJŮ

Směrnice pro ochranu osobních údajů D.29.01

Směrnice č. 31. Úvodní ustanovení

Směrnice o GDPR ČSJu

SMĚRNICE ŘEDITELE ŠKOLY

Směrnice o ochraně osobních údajů

Směrnice o ochraně osobních údajů

sm_27 GDPR Úvodní ustanovení

VNITŘNÍ SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ (DÁLE JEN SMĚRNICE )

Směrnice o ochraně osobních údajů

Základní škola praktická a Základní škola speciální,

1 Úvod. 2 Základní pojmy

Ochrana osobních údajů GDPR

Směrnice č. 13/2018. Ochrana osobních údajů

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Mateřská škola U Uranie. Směrnice č.1 o zpracování osobních údajů podle nařízení EU 2016/679 (GDPR)

ORGANIZAČNÍ ŘÁD ŠKOLY

Transkript:

Směrnice společnosti Hart & Partners, v.o.s. pro ochranu osobních údajů Platnost směrnice: od 25. 5. 2018 1. Působnost 1.1. Tato směrnice upravuje postupy společnosti, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji, pravidla pro získávání, shromažďování, ukládání, použití, šíření a uchovávání osobních údajů. Směrnice rovněž upravuje některé povinnosti společnosti, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji. 1.2. Tato směrnice je závazná pro všechny zaměstnance společnosti. Směrnice je závazná i pro další osoby, které mají se společností jiný právní vztah (smlouva o dílo, nájemní smlouva) a které se zavázaly postupovat podle této směrnice. 2. Zásady nakládání s osobními údaji 2.1. Při nakládání s osobními údaji se společnost, její zaměstnanci a další osoby řídí těmito zásadami: 2.2. Postupovat při nakládání s osobními údaji v souladu s právními předpisy, 2.3. S osobními údaji nakládat uvážlivě, souhlas se zpracováním osobních údajů nenadužívat, 2.4. Zpracovávat osobní údaje ke stanovenému účelu a ve stanoveném rozsahu a dbát na to, aby tyto byly pravdivé a přesné, 2.5. Zpracovávat osobní údaje v souladu se zásadou zákonnosti na základě právních předpisů, při plnění ze smlouvy, při plnění právní povinnosti správce, při ochraně životně důležitých zájmů subjektu údajů nebo jiné fyzické osoby (zejména děti požívají vyšší ochrany), při ochraně oprávněných zájmů společnosti, při ochraně veřejného zájmu, a zpracování osobních údajů na základě souhlasu, 2.6. Respektovat práva člověka, který je subjektem údajů, zejména práva dát a odvolat souhlas se zpracováním, práva na výmaz, namítat rozsah zpracování apod., 2.7. Poskytovat při zpracování osobních údajů zvláštní ochranu dětem, 2.8. Poskytovat informace o zpracování osobních údajů, komunikovat, 2.9. Při uzavírání smluv a právním jednání postupovat se zřetelem na povinnost chránit osobní údaje před zneužitím, 2.10. Spolupracovat s pověřencem pro ochranu osobních údajů. 3. Postupy společnosti, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji 3.1. Společnost všechny osobní údaje, se kterými nakládá a které zpracovává, chrání vhodnými a dostupnými prostředky před zneužitím. Přitom společnost především uchovává osobní údaje v prostorách, na místech, v prostředí nebo v systému, do kterého má přístup omezený, předem stanovený a v každý okamžik společnosti známý okruh osob; jiné osoby mohou získat přístup k osobním údajům pouze se svolením zodpovědného pracovníka společnosti nebo jím pověřené osoby.

3.2. Společnost zavede taková opatření, aby o nakládání a zpracování osobních údajů mělo přehled alespoň vedení společnosti nebo jím pověřená osoba a pověřenec pro ochranu osobních údajů. Mezi tato opatření patří např. ústní nebo písemná informace, písemná komunikace, stanovení povinností v pracovní smlouvě, v dohodě o provedení práce, v dohodě o pracovní činnosti, ve smlouvě, kterou společnost uzavírá se třetí osobou (nájemní smlouva, smlouva o dílo, smlouva o poskytování služeb). 3.3. Společnost alespoň jednou za rok provede zhodnocení postupů při nakládání a zpracování osobních údajů. Zhodnocení může být provedeno dle zvyklostí společnosti, zpravidla se učiní stručný záznam např. v zápisu z porady. Zjistí-li se, že některé postupy společnosti jsou zastaralé, zbytečné nebo se neosvědčily, učiní společnost bezodkladně nápravu. 3.4. Každý zaměstnanec společnosti při nakládání s osobními údaji respektuje jejich povahu, tedy že jde o součást soukromí člověka jako subjektu údajů, a tomu přizpůsobí úkony s tím spojené. Zaměstnanec zejména osobní údaje nezveřejňuje bez ověření, že takový postup je možný, nezpřístupňuje osobní údaje osobám, které neprokáží právo s nimi nakládat. Zaměstnanec, vyplývá-li taková povinnost z jiných dokumentů, informuje subjekt údajů o jeho právech na ochranu osobních údajů; jinak odkáže na vedení společnosti nebo jím určenou osobu nebo na pověřence pro ochranu osobních údajů. 3.5. Společnost při nakládání a zpracovávání osobních údajů aktivně spolupracuje s pověřencem pro ochranu osobních údajů. 3.6. Společnost ihned řeší každý bezpečnostní incident týkající se osobních údajů, a to v součinnosti s pověřencem pro ochranu osobních údajů. V případě, že je pravděpodobné, že incident bude mít za následek vysoké riziko pro práva a svobody fyzických osob, především konkrétního žáka, studenta, zaměstnance, zákonného zástupce atd., společnost tuto osobu vždy informuje a sdělí, jaká opatření k nápravě přijala. O každém incidentu se sepíše záznam. O každém závažném incidentu společnost informuje Úřad pro ochranu osobních údajů. 3.7. Vzhledem k tomu, že společnost eviduje v podstatě údaje o subjektech, které stanovují právní předpisy (zejména insolvenční zákon a pracovněprávní předpisy), nemá oznamovací povinnost vůči Úřadu pro ochranu osobních údajů podle ustanovení 3.6 věty první. 4. Organizační opatření k ochraně osobních údajů ve společnosti 4.1. Insolvenční spisy v papírové podobě, jsou trvale uloženy v zabezpečených prostorách společnosti, kam mají přístup pouze pověřené osoby, nebo v uzamčených skříních, pokud se nachází v prostorách, kam mají přístup i další osoby. Pracovníci si zapůjčují spisy na nezbytně dlouhou dobu k provedení zápisů, vkladů listinných materiálů, atd. Spisy či jejich části nelze vynášet ze společnosti, předávat cizím osobám nebo kopírovat a kopie poskytovat neoprávněným osobám. 4.2. Elektronická evidence spisů je vedena v zabezpečeném informačním systému IR-IS. Do tohoto systému mají přístup jednotliví pracovníci společnosti a další osoby výslovně a písemně pověřené vedením společnosti, a to jen na základě jedinečného přihlašovacího jména a hesla a pouze v rámci oprávnění daného funkčním zařazením. Při práci s elektronickou evidencí nesmí oprávněné osoby opouštět počítač bez odhlášení se, nemohou nechat nahlížet žádnou jinou osobu a musí chránit utajení přihlašovacího hesla; a v případě nebezpečí jeho vyzrazení jej ihned (ve spolupráci se správcem sítě) změnit. Přístupy

nastavuje pověřený zaměstnanec společnosti správce počítačové sítě, který nastavuje potřebné zabezpečení dat a počítačové sítě (dle pokynů vedení společnosti). 4.3. Osobní spisy zaměstnanců jsou uloženy v zabezpečených prostorách společnosti, přístup k nim má odpovědná osoba se zařazením personalistika, nebo mzdová účetní společnosti nebo vedení společnosti, případně, je-li to nutné vedením společnosti zmocněná osoba. 4.4. Zaměstnanci mají právo seznámit se s obsahem svého osobního spisu. O tomto právu jsou zaměstnanci poučeni, zpravidla na poradě. 4.5. Zaměstnanci společnosti neposkytují bez právního důvodu žádnou formou osobní údaje zaměstnanců společnosti cizím osobám a institucím, tedy ani telefonicky ani mailem ani při osobním jednání. 4.6. Písemná dokumenty, které se odesílají mimo společnost, např. pro potřeby soudního řízení, zpracovávají pověření zaměstnanci. Nejsou však oprávněni, bez samostatného pověření, samostatně tyto dokumenty podepisovat, poskytovat a odesílat jménem společnosti a mají povinnost zachovávat mlčenlivost o dané věci. 4.7. V propagačních materiálech společnosti, ve výroční zprávě či ročence společnosti, na webu či na nástěnkách, apod. lze s obecným souhlasem uveřejňovat výhradně textové či obrazové informace s uvedením pouze jména. Při publikování v tisku se autor dotazuje na souhlas příslušného pracovníka. Pracovník má právo požadovat bezodkladné zablokování či odstranění informace či fotografie či záznamu týkající se jeho osoby, který zveřejňovat nechce. Platí to i o fotografiích či záznamech bez uvedení jména v rámci obecné dokumentace akcí a úspěchů společnosti. 4.8. Pokud jsou pro vedení dokumentace využívány formuláře a software, je nutné provést kontrolu, zda nepožadují či nenabízejí evidenci nadbytečných údajů a tyto údaje nezpracovávat. 4.9. Na pracovištích se neprovozují kamerové systémy sledující prostory používané pracovníky společnosti v době, kdy jsou pracovníci přítomni na pracovišti. 5. Uzavírání smluv 5.1. Uzavírá-li společnost jakoukoli smlouvu (nájemní smlouvu, smlouvu o dílo, smlouvu o poskytnutí služeb, nepojmenovanou smlouvu apod.), k jejímuž plnění je zapotřebí druhé smluvní straně poskytnout osobní údaje, společnost vždy a bezpodmínečně bude trvat na tom, aby ve smlouvě byla druhé smluvní straně uložena povinnost: 5.1.1. přijmout všechna bezpečnostní, technická, organizační a jiná opatření s přihlédnutím ke stavu techniky, povaze zpracování, rozsahu zpracování, kontextu zpracování a účelům zpracování k zabránění jakéhokoli narušení poskytnutých osobních údajů, 5.1.2. nezapojit do zpracování žádné další osoby bez předchozího písemného souhlasu společnosti, 5.1.3. zpracovávat osobní údaje pouze pro plnění smlouvy (vč. předání údajů do třetích zemí a mezinárodním organizacím); výjimkou jsou pouze případy, kdy jsou určité povinnosti uloženy přímo právním předpisem, 5.1.4. zajistit, aby se osoby oprávněné zpracovávat osobní údaje u dodavatele byly zavázány k mlčenlivosti nebo aby se na ně vztahovala zákonná povinnost mlčenlivosti, 5.1.5. zajistit, že dodavatel bude bez zbytečného odkladu nápomocen při plnění povinností společnosti, zejména povinnosti reagovat na žádosti o výkon práv subjektů údajů, povinnosti ohlašovat případy porušení zabezpečení osobních údajů dozorovému úřadu

dle čl. 33 nařízení, povinnosti oznamovat případy porušení zabezpečení osobních údajů subjektu údajů dle čl. 34 nařízení, povinnosti posoudit vliv na ochranu osobních údajů dle čl. 35 nařízení a povinnosti provádět předchozí konzultace dle čl. 36 nařízení, a že za tímto účelem zajistí nebo přijme vhodná technická a organizační opatření, o kterých ihned informuje společnost, 5.1.6. po ukončení smlouvy řádně naložit se zpracovávanými osobními údaji, např. že všechny osobní údaje vymaže, nebo je vrátí a vymaže existující kopie apod., 5.1.7. umožnit kontrolu, audit či inspekci prováděné společností nebo příslušným orgánem dle právních předpisů, 5.1.8. poskytnout bez zbytečného odkladu nebo ve lhůtě, kterou stanoví společnost, součinnost potřebnou pro plnění zákonných povinností společnosti spojených s ochranou osobních údajů, jejich zpracováním, 5.1.9. poskytnuté osobní údaje chránit v souladu s právními předpisy, 6. Pravidla pro získávání, shromažďování, ukládání, použití, šíření a uchovávání osobních údajů. 6.1. Společnost zpracovává pouze osobní údaje, které souvisí 6.1.1. s pracovním a mzdovým zařazením zaměstnanců či smluvních pracovníků, se sociálním, a zdravotním pojištěním (např. dosažené vzdělání, délka praxe, funkční zařazení apod.), 6.1.2. s právními povinnostmi plynoucími z výkonu funkce insolvenčního správce 6.1.3. s plněním právní povinnosti, ochranou oprávněných zájmů společnosti nebo ve veřejném zájmu, 6.1.4. s údaji, k jejichž zpracování získala souhlas subjektu údajů. 6.2. Osobní údaje se uchovávají pouze po dobu, která je nezbytná k dosažení účelu jejich zpracování, včetně archivace a to dle skartačního řádu společnosti. 6.3. Do jednotlivých dokumentů společnosti, které obsahují osobní údaje, mohou nahlížet pouze oprávněné osoby definované vedením společnosti. 6.4. Zaměstnanec má právo nahlížet do svého osobního spisu, činit si z něho výpisky a pořizovat si stejnopisy dokladů v něm obsažených, a to na náklady zaměstnavatele ( 312 zákoníku práce), 7. Souhlas k zpracováním osobních údajů 7.1. Ke zpracování osobních údajů nad rozsah vyplývající ze zákonů (ze zákona vyplývá i oprávněný zájem, plnění právní povinnosti, plnění smlouvy, veřejný zájem) je nezbytný souhlas osoby, o jejíž osobní údaje se jedná. Souhlas musí být poučený, informovaný a konkrétní, nejlépe v písemné podobě. Souhlas se získává pouze pro konkrétní údaje (určené např. druhově), na konkrétní dobu a pro konkrétní účel. 7.2. Souhlas se získává pro zpracování osobních údajů jen tehdy, pokud je jejich zpracování nezbytně nutné a právní předpisy jiný důvod pro toto zpracování nestanoví. 7.3. Souhlas se poskytuje podle účelu na celou dobu zpracování a dobu nutnou k nezbytné archivaci. Tato doba musí být v souhlasu uvedena. 7.4. Udělený souhlas může být v souladu s právními předpisy odvolán.

8. Povinnosti společnosti, jejích zaměstnanců, případně dalších osob při nakládání s osobními údaji. 8.1. Každý zaměstnanec společnosti je povinen počínat si tak, aby neohrozil ochranu osobních údajů zpracovávaných společností. 8.2. Dále je každý zaměstnanec společnosti povinen: 8.2.1. zamezit nahodilému a neoprávněnému přístupu k osobním údajům zaměstnanců a dalších osob, které společnost zpracovává, 8.2.2. pokud zjistí porušení ochrany osobních údajů, neoprávněné použití osobních údajů, zneužití osobních nebo jiné neoprávněné jednání související s ochranou osobních údajů, bezodkladně zabránit dalšímu neoprávněnému nakládání, zejména zajistit znepřístupnění, a ohlásit tuto skutečnost vedení společnosti či jinému příslušnému zaměstnanci. 8.3. Vedení společnosti je povinno: 8.3.1. informovat zaměstnance o všech významných skutečnostech, postupech nebo událostech souvisejících s nakládáním s osobními údaji ve společnosti, a to bez zbytečného odkladu, 8.3.2. zajistit, aby zaměstnanci společnosti byli řádně poučeni o právech a povinnostech při ochraně osobních údajů, 8.3.3. zajišťovat, aby zaměstnanci společnosti byli podle možností a potřeb společnosti vzděláváni nebo proškolováni o ochraně osobních údajů 8.3.4. zajistit, aby společnost byla schopna řádně doložit plnění povinností společnosti při ochraně osobních údajů, které vyplývají z právních předpisů. Hart & Partners, v.o.s. Ing. Dominik Hart - ohlášený společník