GDPR
Základní informace
(vložit: celý název školy) jako správce osobních údajů zpracovává osobní údaje v souladu s:
- Nařízením Evropského parlamentu a Rady (EU) 2016/679 (GDPR)
- zákonem č. 110/2019 Sb., o zpracování osobních údajů
Cílem je zajistit ochranu práv všech osob, jejichž osobní údaje škola zpracovává, zejména žáků, jejich zákonných zástupců a zaměstnanců.
Jaké osobní údaje zpracováváme
Škola zpracovává osobní údaje zejména v rozsahu:
- identifikační údaje (jméno, příjmení, datum narození)
- kontaktní údaje (adresa, e-mail, telefon)
- údaje o vzdělávání (prospěch, docházka, školní matrika)
- případně další údaje nezbytné pro plnění zákonných povinností školy
Osobní údaje jsou zpracovávány pouze v nezbytném rozsahu a v souladu se zásadou minimalizace údajů.
Účely a právní důvody zpracování
Osobní údaje zpracováváme zejména:
- za účelem plnění právních povinností školy (školský zákon)
- pro plnění úkolů ve veřejném zájmu (zajištění vzdělávání)
- na základě oprávněného zájmu školy
- na základě souhlasu (např. fotografie, marketingové účely)
Ve většině případů není souhlas potřeba, protože zpracování vyplývá přímo ze zákona.
Jak údaje chráníme
Škola přijímá technická, organizační a bezpečnostní opatření k ochraně osobních údajů, zejména:
- omezení přístupu pouze na oprávněné osoby
- zabezpečení informačních systémů
- pravidelné školení zaměstnanců
Osobní údaje předáváme pouze oprávněným subjektům, pokud nám tuto povinnost ukládá právní předpis, nebo pokud je k tomu jiný zákonný důvod, nebo pokud je k tomu udělen souhlas.
Doba uchování údajů
Osobní údaje uchováváme pouze po dobu nezbytně nutnou, která vyplývá z právních předpisů nebo z účelu zpracování.
Práva subjektů údajů
Subjekty údajů (žáci, rodiče, zaměstnanci) mají právo:
- na informace o zpracování osobních údajů
- na přístup ke svým osobním údajům
- na opravu nepřesných údajů
- na omezení zpracování
- na výmaz (v případech, kdy to zákon umožňuje)
- vznést námitku proti zpracování
Tato práva vyplývají přímo z GDPR a představují základ ochrany osobních údajů.
Pověřenec pro ochranu osobních údajů (DPO)
Škola má jmenovaného pověřence pro ochranu osobních údajů, na kterého se můžete obracet se svými dotazy nebo žádostmi:
Jméno a příjmení (pověřenec GDPR)
tel: XYZ
e-mail: XYZ
Školy mají povinnost pověřence jmenovat.
Kontaktní údaje správce
(vložit: celý název školy)
(vložit: celou adresu školy)
(vložit: e-mailovou schránku školy)
Podání stížnosti
Pokud se domníváte, že dochází k porušení ochrany osobních údajů, máte právo podat stížnost u dozorového úřadu:
Úřad pro ochranu osobních údajů (www.uoou.cz)
Další podrobnosti
Informační memorandum: GDPR - Informace o zpracování osobních údajů (lze upřesnit odkaz)