Zásady zpracování osobních údajů
Základní škola Zlín, Mikoláše Alše 558, 761 73 Zlín, příspěvková organizace
Tato informace je určena:
- všem osobám, které se ZŠ Mikoláše Alše (dále jen „Správce“) vstupují do smluvního vztahu jakožto dodavatelé nebo odběratelé, nebo které se správcem komunikují jakožto oprávněné osoby za smluvní partnery, kteří jsou právnickým osobami,
- potenciálním, současným nebo bývalým zaměstnancům správce,
- žákům ZŠ a jejich zákonným zástupcům.
Správce zpracovává takové osobní údaje, které mu subjekty údajů poskytnou v rámci uzavření příslušné smlouvy nebo v rámci jejího plnění, nebo v rámci příslušné komunikace, a to v rozsahu, který je k plnění smlouvy nebo ke splnění účelu komunikace nezbytný. Toto prohlášení o zásadách ochrany osobních údajů vysvětluje, jaké osobní údaje od Vás Správce shromažďuje a jak tyto údaje používá. Veškeré zásady jsou v souladu s nařízením Evropského Parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováváním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (v textu rovněž jako "GDPR").
Informace o správci
Správcem Vašich osobních údajů je Základní škola Zlín, Mikoláše Alše 558, příspěvková organizace, IČ 71 008 144.
Zásady zpracování
Při zpracování osobních údajů ctíme a respektujeme nejvyšší standardy ochrany osobních údajů a dodržujeme zejména následující zásady:
- Osobní údaje vždy zpracováváme pro jasně a srozumitelně stanovený účel, stanovenými prostředky, stanoveným způsobem, a pouze po dobu, která je nezbytná vzhledem k účelům jejich zpracování.
- Zpracováváme pouze přesné osobní údaje a máme zajištěno, že jejich zpracování odpovídá stanoveným účelům a je nezbytné pro naplnění těchto účelů.
- Osobní údaje zpracováváme způsobem, který zajišťuje nejvyšší možnou bezpečnost těchto údajů a který zabraňuje jakémukoliv neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití.
- Vždy Vás srozumitelně informujeme o zpracování osobních údajů a o Vašich nárocích na přesné a úplné informace o okolnostech tohoto zpracování, jakož i o Vašich dalších souvisejících právech.
- Dodržujeme odpovídající technická a organizační opatření, aby byla zajištěna úroveň zabezpečení odpovídající všem možným rizikům; veškeré osoby, které přicházejí do styku s Vašimi osobními údaji, mají povinnost dodržovat mlčenlivost o informacích získaných v souvislosti se zpracováváním těchto údajů.
Informace o zpracování osobních údajů
Účely zpracovávání a právní základ pro zpracování
Osobní data zpracováváme s následujícími účely:
a) pokud jste naši obchodní partneři nebo dodavatelé nebo je zastupujete:
- uzavírání a plnění obchodních smluv (účel č.1)
b) pokud jste uchazeči o zaměstnání nebo zaměstnanci:
- vedení personální agendy (účel č.2)
- vedení mzdové a účetní agendy (účel č.3)
- řízení pracovněprávních či obdobných vztahů (účel č.4)
- vyhodnocení příjimacího řízení(účel č.5)
- propagace slušného chování a šíření povědomí o vhodných, správných a slušných způsobech společenského chování a mezilidských vztahů v rámci školní výuky i výchovy mimoškolní (účel č.9)
- transparentnost a dostupnost kontaktních a identifikačních údajů pro veřejnost (účel č.10)
- ochrana zdraví zaměstnanců (účel č.12)
c) pokud jste žák naší ZŠ nebo jeho zákonný zástupce:
- příjímací řízení do ZŠ (účel č.6)
- řízení provozu ZŠ - např. evidence docházky žáků, pedagogické účely, vedení družiny, apod.(účel č.7)
- organizace mimoškolnich aktivit (účel č.8)
- propagace slušného chování a šíření povědomí o vhodných, správných a slušných způsobech společenského chování a mezilidských vztahů v rámci školní výuky i výchovy mimoškolní (účel č.9)
- ochrana zdraví žáků ZŠ (účel č.11)
Právní základ pro zpracování
Právním základem pro zpracování osobních údajů je čl. 6, odst. 1 GDPR a to takto:
- subjekt údajů udělil souhlas se zpracováním svých osobních údajů pro jeden či více konkrétních účelů (účel č.5,10);
- zpracování je nezbytné pro splnění smlouvy, jejíž smluvní stranou je subjekt údajů, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost tohoto subjektu údajů (účel č.1);
- zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje (účel č.2,3,4,6,7,11,12);
- zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany, kromě případů, kdy před těmito zájmy mají přednost zájmy nebo základní práva a svobody subjektu údajů vyžadující ochranu osobních údajů, zejména pokud je subjektem údajů dítě (účel č.8),
- zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je pověřen správce (účel č.9).
Zpracování osobních údajů bez Vašeho souhlasu
Rádi bychom Vás informovali, že Vaše osobní údaje můžeme dle výše uvedeného nařízení zpracovávat i bez Vašeho souhlasu, ale pouze za účelem:
- plnění smlouvy uzavřené mezi Vámi a námi, přičemž smlouvu může představovat i faktické využívání určité služby, aniž by bylo potřeba cokoli podepsat,
- plnění právních povinností, které pro nás vyplývají z obecně závazných právních předpisů,
- při zpracování, jež je nezbytné pro účely našich oprávněných zájmů,
- při zpracování, jež je nezbytné pro zajištění životně důležitých zájmů Vašich nebo třetích osob.
Možnost a zákonnost takového zpracování vyplývá přímo z platných právních předpisů a Váš souhlas k tomuto zpracování není potřeba.
Zpracování osobních údajů s Vaším souhlasem
Některé zpracování Vašich osobních údajů vyžaduje Váš souhlas. Jde zpravidla o situace, kdy dobrovolně souhlasíte s tím, abychom zpracovávali Vámi poskytnuté, nebo jinak získané, osobní údaje. Pokud souhlas neposkytnete, může to být důvodem, že nebudeme Vám schopni poskytnout některé produkty či služby, nebo budeme nuceni odůvodněným způsobem upravit dostupnost, rozsah či podmínky poskytovaných produktů a služeb. Na základě Vašeho souhlasu zpracováváme osobní údaje pro následující účely:
a) pokud jste uchazeči o zaměstnání:
- vyhodnocení příjímacího řízení
b) pokud jste naši zaměstnanci
- transparentnost a dostupnost kontaktních a identifikačních údajů pro veřejnost
Rozsah zpracovávaných osobních údajů
Naše ZŠ zpracovává osobní údaje v rozsahu nezbytném pro naplnění výše uvedených účelů. Zpracováváme pouze osobní údaje, které nám poskytujete zejména:
- v souvislosti s obchodní spoluprací, obchodními případy nebo projekty mezi naší společností a Vámi nebo fyzickou či právnickou osobou, u níž jste zaměstnáni, kterou zastupujete, nebo s níž spolupracujete,
- v souvislosti s výkonem práce nebo jako uchazeč o práci či spolupráci v naší společnosti,
- v souvislosti s docházkou, evidencí a edukačními i volnočasovými aktivitami dětí.
Jedná se tak nejčastěji (nikoliv výhradně) o následující kategorie údajů:
- identifikační údaje,
- kontaktní údaje,
- údaje o národnosti a státní příslušnosti
- fotografie
- výsledky edukačních a volnočasových aktivit (např. výtvarný projev)
- údaje spojené s finanční a daňovou evidencí,
- údaje spojené s výkonem práce (evidence pracovní doby, odměny, přesčasy)
- údaje spojené se vzděláváním žáků
- údaje o zdravotním stavu (medikace, výsledky testování apod.).
Způsob zpracování osobních údajů
Způsob, kterým naše ZŠ zpracovává osobní údaje, nezahrnuje automatizované zpracování, včetně algoritmického zpracování, v informačních systémech.
Doba zpracování osobních údajů
Osobní údaje zpracováváme pouze po dobu, která je nezbytná vzhledem k účelům jejich zpracování. Průběžně posuzujeme, jestli nadále trvá potřeba zpracovávat určité osobní údaje potřebné pro určitý účel. Pokud zjistíme, že již nejsou potřebné pro žádný z účelů, pro které byly zpracovávány, údaje zlikvidujeme. Interně jsme však již ve vztahu k určitým účelům zpracování osobních údajů vyhodnotili obvyklou dobu využitelnosti osobních údajů, při jejímž uplynutí zvlášť pečlivě posuzujeme potřebu zpracovávat příslušné osobní údaje pro daný účel. V té souvislosti zároveň platí, že:
- pokud jsou stanoveny zákonem nebo jiným obecně závazným právním předpisem, nebo rozhodnutím správního orgánu, musí být osobní údaje za popsaným účelem archivovány minimálně po takto stanovenou dobu;
- pokud jsou stanoveny Skartačním řádem, tak dobou definovanou v tomto řádu;
- pokud je event. možné jejich užití nebo potřeba jejich užití v soudních či jiných sporech nebo správních či dalších řízeních, budou uchovávány minimálně po dobu 2 let od pravomocného skončení daného sporu nebo řízení, a jestliže nebudou žádný spor nebo řízení iniciovány, minimálně po dobu 2 let od uplynutí promlčecí nebo prekluzivní lhůty u věci, kde by mohly být event. uplatněny;
- v ostatních případech minimálně jeden rok od jejich pořízení a maximálně 5 let od jejich posledního užití Ty osobní údaje, které jsou nezbytné pro řádné poskytnutí služby, resp. pro splnění všech našich povinností, ať již tyto povinnosti vyplývají ze smlouvy mezi námi či z obecně závazných právních předpisů musíme zpracovávat bez ohledu na Vámi udělený souhlas po dobu stanovenou příslušnými právními předpisy či v souladu s nimi i po případném odvolání Vašeho souhlasu.
Zdroje osobních údajů
Osobní údaje získáváme zejména:
- od rodičů dětí nebo jejich zákonných zástupců
- od obchodních partnerů, dodavatelů nebo sponzorů
- od zaměstnanců či uchazečů o zaměstnání, a to přímo, např. při uzavírání smluv, na základě výběrových řízení
- z veřejně dostupných zdrojů (veřejné rejstříky, evidence či seznamy),
- od třetích osob oprávněných s osobními údaji klienta nakládat,
- z vlastní činnosti, a to zpracováváním a vyhodnocováním ostatních osobních údajů.
Příjemci osobních údajů
Vaše osobní údaje klientů jsou zpřístupněny zejména našim zaměstnancům v souvislosti s plněním jejich pracovních povinností, při kterých je nutné nakládat s osobními údaji pouze však v rozsahu, který je v tom, kterém případě nezbytný a při dodržení veškerých bezpečnostních opatření. Vedle toho jsou Vaše osobní údaje předávány třetím osobám, které se podílejí na zpracování osobních údajů, případně jim tyto osobní údaje mohou být zpřístupněny z jiného důvodu v souladu se zákonem. Správce má právo pověřit zpracováním osobních údajů zpracovatele, který se správcem uzavřel zpracovatelskou smlouvu a poskytuje dostatečné záruky ochrany Vašich osobních údajů. Proto vždy před jakýmkoliv předáním Vašich osobních údajů třetí osobě vždy s touto osobou uzavřeme písemnou smlouvu, ve které upravíme zpracování osobních údajů tak, aby obsahovala stejné záruky pro zpracování osobních údajů, jaké v souladu se svými zákonnými povinnostmi sami dodržujeme.
Předávání osobních údajů
V souladu s příslušnými právními předpisy jsme oprávněni přímo, bez Vašeho souhlasu, předávat Vaše osobní údaje:
- příslušným orgánům státní správy, soudům a orgánům činným v trestním řízení za účelem plnění jejich povinností a pro účely výkonu rozhodnutí;
- bankám a jiným poskytovatelům platebních služeb;
- dalším osobám v rozsahu stanoveném právními předpisy, například třetím osobám pro účely vymáhání našich pohledávek.
Vaše práva
Naše škola dodržuje zákony na ochranu dat platné v Evropském hospodářském prostoru, které v případě jejich platnosti zahrnují následující práva:
- Pokud se zpracování osobních údajů zakládá na Vašem souhlasu, máte právo svůj souhlas pro budoucí zpracování kdykoli odvolat (viz dále).
- Máte právo od nás jakožto od správce údajů ve smyslu právních předpisů požadovat přístup ke svým osobním údajům a jejich opravu.
- Máte další práva jako je právo na výmaz, právo na omezení zpracování, právo podat námitku proti přímému marketingu, právo na přenositelnost osobních údajů.
- Máte právo nesouhlasit se zpracováním svých osobních údajů.
- Máte právo podat stížnost u úřadu pověřeného ochranou dat.
Právo odvolat souhlas
V tomto Informačním memorandu jsme se pokusili vysvětlit, proč Vaše osobní údaje potřebujeme a že je pro některé účely smíme zpracovávat jen s Vaším souhlasem. Souhlas se zpracováním svých osobních údajů nejste naší společnosti povinni udělit a zároveň jste oprávněni tento svůj souhlas odvolat. Připomínáme zde, že některé osobní údaje jsme oprávněni zpracovávat k určitým účelům také bez Vašeho souhlasu. Pokud odvoláte svůj souhlas, ukončíme zpracování příslušných osobních údajů k účelům vyžadujícím příslušný souhlas. V případě, že si přejete odvolat svůj souhlas se zpracováním osobních údajů, může tak učinit způsobem definovaným v sekci Kontaktujte nás.
Změny v prohlášení o zásadách ochrany osobních údajů
Toto prohlášení o zásadách ochrany osobních údajů budeme v případě potřeby aktualizovat na základě názorů našich zákazníků. Když zveřejníme změny tohoto prohlášení, upravíme vždy datum poslední aktualizace uvedené na konci tohoto prohlášení včetně popisu změn. Dojde-li v tomto prohlášení či ve způsobech, jakými naše škola bude používat Vaše osobní údaje k podstatným změnám, oznámíme Vám tyto změny tak, že před implementací těchto změn zveřejníme viditelné upozornění nebo vám zašleme osobní oznámení. Doporučujeme Vám pravidelně toto prohlášení kontrolovat, abyste byli informováni o způsobech ochrany Vašich osobních údajů.
Cookies
Cookie je malý datový soubor umístěný ve Vašem prohlížeči v zařízení (počítači, chytrém telefonu či tabletu) na kterém si stránky prohlížíte. Cookies mají různé účely a některé mohou obsahovat Vaše osobní data. Na našem webu používáme pouze tzv. technické cookies, které jsou nutné pro zajištění provozu webových stránek (např. z důvodu responzivného designu). Pro takové cookies není dle stanovisek expertní skupiny WP29 při EU potřeba získat Váš souhlas. Soubory cookies lze blokovat = zakázat, ale část stránek se vám nemusí zobrazovat správně, některé části dokonce nemusí fungovat. Nastavení cookies pro nejčastěji používané prohlížeče najdete zde:
Kontaktujte nás
V případě jakéhokoli dotazu na ochranu osobních údajů, odvolání souhlasu s dalším zpracováním Vašich osobních údajů či v případě Vaší stížnosti můžete využít následující možnosti:
- písemným úředně ověřeným sdělením doručeným na adresu sídla ZŠ
- osobně u ředitelky ZŠ
- datovou zprávou zaslanou na datovou schránku, ID: 6cpmunv
Pověřenec pro osobní údaje
Pro naši školu byl jmenován pověřenec pro osobní údaje David Janota, info@gdpr-poradime.cz, tel. 602 771 327.
Změny
- 2021-04-08 Revize účelů dle aktuální epidemické situace.
- 2019-10-11 Aktualizace kontaktních údajů DPO.
- 2019-08-23 Aktualizace kategorií osobních údajů.
- 2019-08-22 Oprava překlepů. Doplnění kategorií osobních údajů.
- 2019-08-16 Nová verze dokumentu.