GDPR

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Správce údajů: Základní škola a Mateřská škola Leskovec, okres Vsetín, příspěvková organizace


1. Kontaktní údaje pověřence pro ochranu osobních údajů

Pověřenec: Bc. Jarmila Sládková
Telefon: 774 950 005
E-mail: jarmila.sladkova@sms-sluzby.cz

I. Ochrana fyzických osob

Ochrana fyzických osob v souvislosti se zpracováním osobních údajů je základním lidským právem. Článek 8 odst. 1 Listiny základních práv Evropské unie a článek 16 Smlouvy o fungování EU přiznávají každému právo na ochranu osobních údajů, které se jej týkají.

II. Zpracování osobních údajů

Zpracování osobních údajů fyzických osob v rámci organizace je prováděno ve prospěch těchto osob. Právo na ochranu osobních údajů však není absolutní; musí být posuzováno v souvislosti s dalšími základními právy a v souladu se zásadou proporcionality.

III. Povinnosti organizace

Organizace zpracovává osobní údaje v rámci samostatné a přenesené působnosti na základě povinností uložených zvláštními zákony. Pokud jsou údaje zpracovávány mimo zákonnou povinnost, vyžaduje se souhlas občanů (např. při pořádání akcí).

IV. Automatizované a manuální zpracování

Ochrana osobních údajů se vztahuje na automatizované i manuální zpracování. Organizace respektuje základní práva a svobody fyzických osob.

V. Práva občanů

Organizace respektuje právo být informován o účelu a době uchovávání osobních údajů. Zásady ochrany se vztahují na všechny identifikovatelné osoby.

VI. Zákonnost zpracování

Organizace zpracovává osobní údaje zákonně, protože je to nezbytné pro výkon veřejných úkolů, veřejnou moc nebo z důvodu oprávněného zájmu správce.

VII. Transparentnost

Zpracování osobních údajů je prováděno transparentně a spravedlivě. Občané jsou informováni o rizicích i o svých právech při zpracování údajů.

VIII. Účely zpracování

Účely jsou jednoznačné a legitimní. Rozsah údajů je přiměřený a uchováván po nezbytnou dobu.

IX. Odpovědnost a bezpečnost

Organizace zavedla technická a organizační opatření na ochranu osobních údajů. Součástí je i pravidelné školení zaměstnanců v oblasti informační bezpečnosti.

X. Posouzení rizik

V souvislosti s Nařízením EU 2016/679 (GDPR) provedla organizace posouzení vlivu všech zpracování na ochranu osobních údajů.

XI. Opatření a pověřenec

Organizace přijala opatření k zajištění souladu s GDPR včetně jmenování pověřence pro ochranu osobních údajů.


2. Zásady zpracování osobních údajů

  • Zákonnost, korektnost, transparentnost
  • Účelové omezení – osobní údaje zpracováváme pouze za účelem, pro který byly získány.
  • Minimalizace údajů
  • Přesnost
  • Omezení doby uložení
  • Integrita a důvěrnost
  • Proporcionalita – ochrana osobních údajů nesmí poškozovat jiná práva.
  • Odpovědnost

3. Zákonnost zpracování osobních údajů

Osobní údaje zpracováváme pouze zákonným způsobem:

  • Souhlas – udělený pro jeden či více účelů.
  • Plnění nebo uzavření smlouvy
  • Právní povinnost – např. zaměstnanecké vztahy.
  • Životně důležitý zájem – např. nehoda, požár, katastrofa.
  • Veřejný zájem nebo výkon veřejné moci – správní řízení, vyšetřování.
  • Oprávněný zájem – např. bezpečnost nebo efektivita práce.

4. Práva poskytovatele osobních údajů

Jako poskytovatel osobních údajů máte právo na:

  • Přístup k osobním informacím
  • Opravu osobních údajů
  • Výmaz (pokud se nezakládá na zákonné povinnosti)
  • Omezení zpracování
  • Vznést námitku
  • Přenositelnost údajů
  • Odvolat souhlas
  • Podat stížnost u dozorového úřadu

Lhůta na vyřízení žádosti: do 1 měsíce, lze prodloužit o další 2 měsíce při složitějších případech.

Postup uplatnění práv:

  1. Přijetí žádosti
  2. Identifikace žadatele
  3. Vyhodnocení žádosti
  4. Rozhodnutí
  5. Výkon rozhodnutí
  6. Informování žadatele

Kontakt na Úřad pro ochranu osobních údajů:
Úřad pro ochranu osobních údajů
Pplk. Sochora 27, 170 00 Praha 7
E-mail: posta@uoou.cz
Datová schránka: qkbaa2n

Záznamy zpracování OÚ: ZŠ a MŠ_LESKOVEC (Zlínský kraj) IČO 70983798 NOVÉ.pdf Typ: PDF dokument, Velikost: 303.94 kB