Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
1
GDPR (General Date Protection Regulation)
Porada učitelů uč. 303 Ing. Vladimír Urbánek, DPO
2
GDPR (General Date Protection Regulation)
Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů). Nařízení 2016/679 vstoupí v platnost v celé EU dnem 25. května 2018. GDPR školení
3
Osobní údaje a jeho kategorie
OSOBNÍ ÚDAJ = informace, umožňující nebo potvrzující jedinečnou identifikaci fyzické osoby KATEGORIE ÚDAJŮ: Běžné osobní údaje Zvláštní kategorie osobních údajů („citlivé údaje“) Údaje týkající se rozsudků v trestních věcech a trestných činů GDPR školení
4
Běžné osobní údaje Běžné osobní údaje
Veškeré informace o identifikované nebo identifikovatelné fyzické osobě (všechny údaje, které vedou nebo mohou vést k identifikaci fyzické osoby ať již přímo nebo nepřímo tedy za použití dalších údajů) adresné a identifikační: jméno a příjmení, datum narození, rodné číslo, IČ, DIČ, OP, ŘP, pas, pohlaví, osobní stav, věk, vzdělání, místo narození, adresa, trvalé bydliště, doručovací adresa... další osobní údaje: IP adresa včetně dynamických IP adres, ová adresa; fotografické, video a audio záznamy, mzda, plat, příjem z důchodu informace týkající se identity: ekonomické (č. účtu, RZ auta), kulturní a společenské (dělník, lékař, učitel, vědec, člen sdružení…) GDPR školení
5
Zvláštní kategorie údajů („citlivé“)
Zpracování těchto osobních údajů může ohrozit základní právo člověka na soukromí již z jejich samotné povahy. Mají tedy nárok na zvláštní ochranu. údaje o zdravotním stavu (psychický i fyzický zdravotní stav) údaje o politické nebo náboženské příslušnosti údaje o filozofickém přesvědčení údaje o členství v odborech údaje o sexuální orientaci genetické informace: DNA, RNA, Rh faktor krve (pouze v okamžiku dalšího zpracování vzorku, pokud s ní pracují např. nemocnice nebo kriminalisté, nejsou zvláštní kategorii údajů) biometrické údaje: sítnice, otisk prstu, hlas (fotografie zaměstnanců resp. jejich pořizování pro zaměstnanecké průkazy sem nepatří, muselo by se s nimi dále pracovat třeba technickými prostředky pro identifikaci člověka podle obličeje) informace o rase informace o etnické příslušnosti – národnost GDPR školení
6
Údaje z trestního řízení
Údaje z trestního řízení – rozsudky a trestné činy Na rozdíl od zažitého vnímání citlivých údajů, není součástí zvláštních kategorií osobních údajů zpracování osobních údajů týkajících se rozsudků v trestních věcech a trestných činů. Ty jsou podle GDPR samostatnou kategorií a kromě informací o rozsudcích v trestních věcech a o trestných činech zahrnují také související bezpečnostní opatření. Podmínky zpracování jsou totožné s podmínkami zpracování běžných osobních údajů s tím rozdílem, že mohou být zpracovávány pouze pod dozorem orgánu veřejné moci nebo podle práva EU či členského státu poskytujícího vhodné záruky ochrany práv a svobod subjektů údajů. trestní delikty GDPR školení
7
Soulad s GDPR musíme na vyžádání subjektu údajů nebo ÚOOZ doložit.
Co musí škola dle Nařízení plnit v souladu s GDPR Zpracovávat OÚ (čl. 6 – 8 Nařízení), většinu OÚ zpracováváme podle zákona (Školský zákon) Zpracovávat citlivé údaje (čl. 9 Nařízení), pokud poskytnou informace Zákonní zástupci, nebo PPP Poskytovat informace o ochraně OÚ (čl. 12 Nařízení), subjekty OÚ Naplňovat právo na přístup k OÚ (čl. 15 Nařízení), subjekty OÚ Realizovat právo na opravu OÚ (čl. 16 Nařízení), subjekty OÚ Akceptovat právo na výmaz OÚ (čl. 17 a 18 Nařízení), přitom dodržovat spisový a skartační řád Právo vznést námitku proti zpracování OÚ (čl. 21 Nařízení), subjekty OÚ Realizovat prevenci a výchovu k ochraně OÚ (zahrnout do ŠVP, dle metodiky MŠMT ke GDPR) Obecné zásady pro zpracování OÚ (čl. 5 Nařízení) Soulad s GDPR musíme na vyžádání subjektu údajů nebo ÚOOZ doložit. GDPR školení
8
Jaká opatření musí škola realizovat
Organizační a technická opatření k zabezpečení OÚ ve škole (čl. 32 – 36 Nařízení) v těchto oblastech a dokumentech: spisový a skartační rád školy, školní řád a organizační řády odborných učeben a pracovišť, školní matrika a kniha úrazů, organizace výchovy a vzdělávání, webové stránky a sociální sítě – fotografie a další mediální záznamy, mimoškolní akce, kamerový systém, smlouvy s dodavateli služeb a software, zabezpečení výpočetní techniky, PC učeben a odborných učeben s PC technikou, poskytování dotací z operačních programů, pracovní náplně zaměstnanců, školní jídelna a domovy mládeže. GDPR školení
9
Škola je správce OÚ i zpracovatel
Škola je správcem i zpracovatelem osobních údajů a zajišťuje i další procesy v souladu s GDPR: Záznamy o činnostech zpracování (čl. 30 Nařízení) Ohlašování případu porušení zabezpečení OÚ dozorovému úřadu (čl. 33 a 34 Nařízení) do 72 hod Jmenuje pověřence pro ochranu OÚ (čl. 37 až 39 Nařízení) Řeší porušení mlčenlivosti Vybírá poplatky za poskytnuté informace, odmítá žádosti. Škola se musí řídit Nařízením 2016/679 a připravovaným prováděcím zákonem ČR. GDPR školení
10
Pracuji efektivně = šetřím svůj čas
Zápis dle čl.30 – POÚ Třídní učitelé a PP TV porada učitelů Pracuji efektivně = šetřím svůj čas
11
Třídní učitel je zpracovatel OÚ čl. 30 GDPR
Zpracovatelé osobních údajů (třídní učitelé) zajišťují procesy v souladu s GDPR: Záznamy o činnostech se zpracováním OÚ (čl. 30 Nařízení) Odpovídá za korektnost zpracovaných údajů svému nadřízenému a správci OÚ Pracuje efektivně podle předložených vzorů Sešit po vyplnění překontroluje a uloží na určené místo (zabezpečený prostor „Učitel – složka „Zápisy POÚ 2018_19“. Je vytvořena Povinnost realizují: Třídní učitelé všech ročníků a ostatní PP (pokud vytváří seznamy s OÚ a předávají je mimo školu – dopravci, ubytovatel a projekty). Škola se musí řídit Nařízením 2016/679 a připravovaným prováděcím zákonem ČR. GDPR školení
12
EFEKTIVNÍ PRÁCE – JAK NA TO
Zpracovatelé osobních údajů (třídní učitelé a ostatní PP TV) provedou tyto úkony : Provedu kontrolu Excelového sešitu, zda je můj !!!! (obdrželi jste v květnu 2018 od svých nadřízených). List 2 buňka A2, název listu AE_TV, Sešit Ing. Adámek Vyplním všechny sloupce listu 2 v mém sešitě (s využitím pokynů, List 1 sešitu), a uložím si jej na plochu do složky GDPR, kterou jsem si měl/a vytvořit Sešit po vyplnění překontroluji a uložím na určené místo (zabezpečený prostor „Učitel – složka Zápisy POÚ/2018_19“ Třídní učitelé pořizují tyto zápisy: Třídní knihy, katalogové listy, vysvědčení a jejich opisy Škola se musí řídit Nařízením 2016/679 a připravovaným prováděcím zákonem ČR. GDPR školení
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.