Adobe Systems JUDr. Malachta - KOV 1 Ochrana osobních údajů JUDr. Radovan Malachta Základy práva pro MŠ podzim 2023 Adobe Systems JUDr. Malachta - KOV 2 Právní úprava ̶nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně osobních údajů) – GDPR ̶zákon č. 110/2019 Sb., o zpracování osobních údajů ̶navazuje na nařízení GDPR ̶úprava je složitá a komplexní, v prezentaci jsou proto zohledněny jen dílčí aspekty – prezentace je opravdu krátká se seznámením základních pojmů a zásad – jsem si vědom, že ji máte k dispozici krátce před zkouškou Adobe Systems JUDr. Malachta - KOV 3 Osobní údaj ̶veškeré informace o identifikované nebo identifikovatelné fyzické osobě ̶osobu lze přímo či nepřímo identifikovat: jméno, identifikační číslo, lokační údaje, síťový identifikátor či i prvky fyzické, fyziologické, genetické, psychické, ekonomické, kulturní nebo společenské identity této fyzické osoby ̶kromě jména a příjmení např. datum narození či fotografie, telefonní číslo, email či povolání zákonných zástupců ̶ ̶škola přichází do styku s osobními údaji v celé řadě oblastí (například při uzavírání kupních smluv, pokud kupujete např. nábytek či vybavení do školky, či smluv o dílo, pokud si necháváte vymalovat třídu či necháváte zřídit pískoviště apod.) ̶zde se zaměříme jen na osobní údaje v souvislostí s dětmi a jen na vybraná specifika ̶ ̶ Adobe Systems JUDr. Malachta - KOV 4 Správce osobních údajů ̶mateřská škola (ale za ni musí někdo jednat – tj. ředitel) ̶nese odpovědnost za zpracování osobních údajů – nejen dětí, ale i zákonných zástupců – tato povinnost není na zřizovateli ̶určuje účel a prostředky zpracování osobních údajů ̶jmenuje pověřence osobních údajů (viz dále) Adobe Systems JUDr. Malachta - KOV 5 Pověřenec ̶jmenuje jej správce a zpracovatel ve vymezených případech ̶tehdy, když zpracování osobních údajů provádí orgán veřejné moci či veřejný subjekt ̶sem spadají i mateřské školy ̶ideálně někdo, kdo zná fungování a chod školy, ale má i odborné znalosti práva a praxi v oblasti ochrany osobních údajů (článek 37/5 nařízení) ̶nikoliv ředitel školy (to je správce údajů), pověřenec je podřízen řediteli MŠ ̶může to být zaměstnanec školy (vhodná pracovní smlouva), nebo i externí osoba (jak fyzická, tak právnická osoba) – je možné mít pověřence pro více škol, proto vhodná spolupráce se zřizovatelem v této oblasti ̶pověřenec je vázán tajemstvím a důvěrností ̶poskytuje poradenství a pomoc správci a zpracovateli ̶monitoruje soulad s nařízením GDPR ̶spolupracuje s dozorovým úřadem (Úřad pro ochranu osobních údajů) ̶pověřenec nenese odpovědnost za zpracování osobních údajů – tu má správce ̶ Adobe Systems JUDr. Malachta - KOV 6 Zásady zpracování osobních údajů ̶zásada zákonnosti, korektnosti a transparentnosti ̶údaje jsou zpracovány na základě právního důvodu (typicky právního předpisu či informovaného souhlasu), korektním a transparentním způsobem ̶zásada omezení účelu ̶pro určité a legitimní účely ̶zásada minimalizace údajů ̶na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány ̶zásada přesnosti ̶zásada omezení uložení ̶uloženy ve formě umožňující identifikaci subjektů údajů po dobu ne delší, než je nezbytné pro účely, pro které jsou zpracovávány ̶zásada integrity a důvěrnosti ̶zabezpečení a ochrana před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením ̶ Adobe Systems JUDr. Malachta - KOV 7 Údaje v MŠ ̶promítají se zásady uvedené na předchozím slide, zejména ona zásada minimalizace údajů – mateřská škola zpracovává údaje, které potřebuje pro svůj účel ̶osobní údaje ̶dále ty, které vyplývají ze školského zákona ̶ty, ke kterým dal zákonný zástupce informovaný souhlas ̶příklady: identifikační údaje, kontaktní údaje, údaje o vzdělávání, profilové údaje pro účely komunikace s pedagogicko-psychologickou poradnou, údaje o zdravotním stavu ̶týká se nejen dětí, ale i zákonných zástupců ̶konkrétně například: údaje ve školní matrice, přijímání žáků, průběh vzdělávání, třídní kniha, kniha úrazů, podněty pro OSPOD, …. ̶ Adobe Systems JUDr. Malachta - KOV 8 Doba uchování ̶KDY? V souvislosti s přijímacím řízením, v průběhu předškolního vzdělávání a docházky do školky, ale i po skončení docházky (lhůty dle zpracovávaného a uchovávaného údaje) ̶ Adobe Systems JUDr. Malachta - KOV 9 Informovaný souhlas zákonného zástupce ̶k některým aktivitám a činnostem je potřeba informovaný souhlas zákonného zástupce ̶není nutné pro každou činnost, ale jen tam, kde je možná identifikace ̶ideálně na začátku roku – zahrnout do jednoho formuláře všechny situace ̶typicky záznamy z kamerového záznamu školy – kamery mohou sloužit k ochraně majetku školy a bezpečnosti, ale pokud uchovávají údaje (záznam) a jsou na nich vidět děti, je potřeba souhlasu (jiná situace, pokud údaje neuchovávají) ̶fotografie (za účelem propagace, z akcí atd.) – na nástěnce, webu školy atd. ̶zveřejňování děl žáků, pokud dílo vede k identifikaci dítěte (jinak není potřeba) ̶seznamy žáků a seznamy zákonných zástupců, mají-li být někde vyvěšeny či být dostupné ̶… ̶souhlas lze vzít kdykoliv zpět – souvisí s právem na „výmaz“, resp. právem být zapomenut Adobe Systems JUDr. Malachta - KOV 10 Z nařízení GDPR dále plynou práva subjektu ̶právo subjektu údajů na přístup k osobním údajům ̶tj. ten, kdo poskytl údaje, má právo vědět, zda jeho údaje jsou či nejsou zpracovány ̶právo na opravu osobních údajů ̶subjekt, který poskytl informace, má právo na jejich opravu, jsou-li nepřesné ̶právo na výmaz (právo být zapomenut) ̶ten, kdo poskytl údaje, má právo na výmaz za daných podmínek nařízením (např. už pominul účel, pro který souhlas udělil) ̶právo na omezení zpracování ̶opět za daných podmínek nařízením ̶právo na přenositelnost údajů ̶můžete být subjektem požádáni, abyste údaje poskytli dalšímu subjektu ̶právo vznést námitku ̶proti zpracování údajů, které se ho týkají ̶ Adobe Systems JUDr. Malachta - KOV 11 Kam se obrací zákonný zástupce? ̶na Vás jako správce (škola, ředitel) či pověřence ̶na úřad pro ochranu osobních údajů – v krajním případě, zjistí-li porušení, může udělit pokutu Adobe Systems JUDr. Malachta - KOV 12 Užitečné odkazy – spíše pro zajímavost ̶často kladené dotazy pro školství – Úřad pro ochranu osobních údajů ̶https://old.uoou.cz/ze-skolstvi/ds-5088/archiv=0&p1=2619 ̶často kladené dotazy pro školství – MŠMT ̶https://www.msmt.cz/dokumenty-3/gdpr-otazky-a-odpovedi ̶sice pro základní školství, ale velmi hezky zpracována ochrana osobních údajů včetně formulářů jedné ZŠ a pak obecně Městské části Praha 1 ̶https://www.zskomenda.cz/informace-o-zpracovani-osobnich-udaju/ ̶https://www.praha1.cz/app/uploads/2018/07/GDPR_Desatero_pro_skoly.pdf