GDPR a Whistleblowing

GDPR – informace podle čl. 13 uvedeného nařízení

1.     Ochrana osobních údajů

Informace o zpracování osobních údajů ve smyslu čl. 12, 13 a 14 nařízení Evropského parlamentu
a rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů
a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů).

Základní škola, Praha 3, nám. Jiřího z Poděbrad 7, 8, IČO: 63831392, jakožto správce osobních údajů (dále jen „Správce“), tímto informuje o způsobu a rozsahu zpracování osobních údajů, včetně rozsahu práv subjektu údajů[1] souvisejících se zpracováním jejich osobních údajů.

Správce zpracovává osobní údaje v souladu s právem Evropské unie, zejména tedy v souladu
s Nařízením Evropského parlamentu a rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (dále jen GDPR) a dále v souladu s platnou národní legislativou.

 

Kontaktní údaje Správce:

Základní škola Praha 3, nám. Jiřího z Poděbrad 7, 8, IČO: 63831449, tel: 284860650, email: sekretariat@skola-jirak.cz, datová schránka: 7p378r3

Kontaktní údaje pověřence pro osobní údaje:

Pověřenec pro ochranu osobních údajů: Ing. Radek Pomije, MBA, pomije.radek@praha3.cz,  tel: 770148439

 

2.     Právní základy pro zpracování osobních údajů

Správce zpracovává osobní údaje na základě těchto právních základů:

  • plnění právní povinnosti Správce
  • plnění smlouvy
  • oprávněný a životní zájem Správce
  • souhlas subjektu údajů se zpracováním osobních údajů

 

3.     Kategorie zpracovávaných osobních údajů

Správce zpracovává osobní údaje podle následujících scénářů:

Aktuální scénáře jsou označeny barevnými poli.

Podrobný rozpis jednotlivých scénářů je uveden v Registru zpracování osobních údajů. Ten je k dispozici u Správce.

 

 

Přijetí k základnímu vzdělávání – žádost Prezentace školy a zachycení její historie Záznam z pedagogické diagnostiky dítěte (evaluace, podpůrná opatření)
Přijetí k základnímu vzdělávání – rozhodnutí Odklad povinné školní docházky – žádost Informace k odhlášení žáka ze vzdělávání v ZŠ
Sdělení o vzdělávání žáka ZŠ v cizině Vedení záznamů v třídní knize Žádost o přijetí do školy – přestup
Uvolnění žáka z vyučování Stravování v ZŠ Posudek zdravotní způsobilosti (ozdravný pobyt, výuka plavání, uvolnění žáka z tělesné výchovy, …)
Orientační testování nezletilého žáka na přítomnost OPL Prezentace školy Seznámení se školním řádem a školním vzdělávacím programem
Oznámení o zahájení a rozhodnutí o ukončení o zahájení individuálního vzdělávání  Kamerové systémy a jejich záznam Další činnosti, které lze považovat za operace s osobními údaji (v tomto případě např. poskytnutí údajů organizátorovi školy v přírodě)
Přístupová práva do elektronických systémů Školské služby (stravování, zájmové vzdělávání) Evidence úrazů v knize úrazů
Záznam o úrazu Prohlášení o pravidlech pro provádění chemických pokusů Potvrzení  o  seznámení se se zásadami pro používání elektrických spotřebičů ve škole
Evidence ve školní matrice Evidenční/katalogový list dítěte/žáka/studenta Vedení věcného účetnictví
Vedení mzdového účetnictví Smluvní vztahy Uchazeč o zaměstnání
Zaměstnanci a agendy související Stážista a provozní praxe Bývalí zaměstnanci
ZŠ školská rada Žádost o osvobození od úplaty za vzdělávání a školské služby

 

4.      Zpracování zvláštních (citlivých) kategorií osobních údajů

Správce zpracovává zvláštní kategorie osobních údajů subjektů údajů, a to vždy pouze na základě zákonného zmocnění a v souladu s čl. 9 GDPR, případně na základě souhlasu zákonného zástupce.

 

5.      Členění osobních údajů podle důvodu zpracování

5.1     Zpracování osobních údajů na základě oprávněného zájmu Správce

V některých případech zpracovává Správce osobní údaje, aby zajistil ochranu svých práv
a právem chráněných zájmů, případně práv a právem chráněných zájmů dalších subjektů. Takové zpracování může Správce provádět bez souhlasu subjektu údajů. Existenci oprávněného zájmu Správce vždy pečlivě posuzuje.

Mezi takové zpracování patří:

  • Záznamy z kamerového systému k ochraně majetku a bezpečí v místě,
  • údaje nezbytné k ochraně zdraví při školních činnostech,
  • zveřejňování dětských prací – žákovských děl, textů, audiovizuálních děl podle autorského zákona včetně audiovizuálních záznamů reportážní povahy za podmínky, že zákonný zástupce prokazatelně nevyjádřil svůj nesouhlas s takovým úkonem vzhledem k zvláštnímu důrazu na ochranu práv dítěte – žáka,
  • sestavování žáků do pracovních skupin, tříd pro účely plnění ŠVP,
  • sdělení zákonných zástupců o osobách je zastupujících v péči o dítě, sdělení
    o nepřítomnosti žáka na vyučování a účasti na ostatních akcích školy,
  • využití komunikačního kanálu pro předávání informací zákonnému zástupci.

5.2     Zpracování osobních údajů na základě smluvních podmínek

Správce zpracovává osobní údaje žáků, které jsou nezbytné pro plnění smluvních podmínek smlouvy. Sem patří například:

  • stravování žáků,
  • organizace zahraničních zájezdů mimo školní vzdělávací program,
  • zájmová činnost.

5.3     Zpracování osobních údajů na základě uděleného souhlasu  subjektů údajů

Správce zpracovává osobní údaje na základě uděleného souhlasu v těchto případech:

  • předávání osobních údajů organizátorovi akce nebo poskytovateli služeb při organizaci škol v přírodě, lyžařských kurzů, výletů a dalších mimoškolních akcích, pokud tyto akce nejsou součástí školních osnov (povinné),
  • zveřejňování osobních údajů v rámci prezentace školy (s ohledem na přiměřenost zpracování, množství a provázanost osobních údajů),
  • psychologické, lékařské a jiné průzkumy a testování mezi žáky a jiné formy (slovní) hodnocení žáků, jejichž součástí by bylo uvedení osobních údajů žáka.

6.      Zdroje osobních údajů získávaných Správcem

 

Správce získává osobní údaje zejména od subjektu údajů.

Správce může získávat osobní údaje i od jiných subjektů než subjektu údajů, a to v následujících případech:

  • na základě zmocnění stanoveného národním právem nebo právem Unie,
  • z veřejně dostupných zdrojů, zejm. informačních systémů veřejné správy nebo jejich částí, které jsou veřejnými evidencemi.

7.      Poskytování osobních údajů Správcem

Správce poskytuje osobní údaje dalším subjektům pouze v případě, že je k tomu zmocněn konkrétním právním předpisem. Příjemcem osobních údajů jsou zejména orgány veřejné moci.

Správce je také oprávněn při organizaci různých aktivit podle školního vzdělávacího programu (sportovní výcvikové kurzy, vědomostní a sportovní soutěže, projekty, školní výjezdy, tematické studijní cesty, ve kterých není škola sama jako organizátor, případně čerpá služby dodavatele) předat dodavateli za účelem plnění zákonem určených povinností osobní údaje nezletilých v nezbytném rozsahu. V ostatních případech je nutné mít souhlas zákonných zástupců.

 

8.      Předávání osobních údajů do třetích zemí či mezinárodním organizacím

Správce nepředává osobní údaje do třetích zemí či mezinárodním organizacím.  Pokud jsou osobní údaje předávány do třetích zemí (např. služební cesta), je vždy vyžádán souhlas subjektu údajů.

 

9.      Zajištění ochrany osobních údajů

Osobní údaje jsou pod stálou fyzickou, organizační i technickou kontrolou. Správce disponuje technickými, bezpečnostními a organizačními opatřeními, jimiž je zajištěna ochrana zpracovávaných údajů před neoprávněným přístupem nebo přenosem, před jejich ztrátou nebo zničením, jakož i před jiným možným zneužitím.

 

10.  Doba zpracovávání osobních údajů

Dokumenty obsahující osobní údaje jsou uchovávány dle skartačních lhůt nastavených spisovým a skartačním řádem Správce. Po uplynutí skartačních lhůt jsou osobní údaje buď skartovány, nebo předány k archivaci. Podrobný rozpis jednotlivých scénářů je uveden v Registru zpracování osobních údajů. Ten je k dispozici u Správce.

 

11.  Práva subjektů údajů v souvislosti se zpracováním osobních údajů

 

Každý subjekt údajů  má právo na to být informován o zpracování svých osobních údajů. Tím se rozumí právo na určité informace o zpracování jeho osobních údajů, tak aby byla především naplněna zásada transparentnosti. Těmito právy jsou:

  • Právo na přístup k osobním údajům
  • právo vědět, jaké údaje subjektu údajů jsou zpracovávány, za jakým účelem, jak dlouho, kde Správce tyto údaje získal, zda a komu mohou být předány
  • právo na poučení o dalších právech týkajících se těchto údajů vyjádřené v tomto dokumentu s tím, že subjekt údajů může kdykoli požádat o doplnění

Informace budou na základě žádosti subjektu údajů poskytnuty Správcem bez zbytečného odkladu v listinné i elektronické podobě podle způsobu, jakým subjekt údajů žádost podá. Takto podaná informace nesmí ovlivnit práva jiných subjektů osobních údajů.

 

  • Právo na opravu osobních údajů
  • právo požadovat opravu nepřesných či neúplných podkladů bez zbytečného odkladu
  • právo na omezení zpracování osobních údajů
  • právo požadovat, aby došlo k označení některých osobních údajů a tyto údaje nebyly nadále předmětem dalšího zpracovávání, a to po určitou dobu

 

Toto právo se uplatní na omezenou dobu v těchto případech:

  • po dobu ověření správnosti zpracovávaných osobních údajů
  • zpracování je bez právního základu (např. nad rámec údajů, které jsme oprávněni zpracovávat), ale lze ze strany subjektu údajů předpokládat, že údaje v budoucnu poskytne
  • na základě právních nároků subjektu údajů vůči Správci
  • po dobu řešení námitky (o tomto právu viz další bod poučení)

Pokud je zpracování omezeno, mohou být zpracovávány údaje jen se souhlasem subjektu údajů, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné osoby, ať již fyzické nebo právnické, nebo z důvodů důležitého veřejného zájmu.

 

  • Právo vznést námitku proti zpracování osobních údajů
  • právo vznést námitku proti zpracování osobních údajů lze využít pouze v situaci, kdy Správce některé osobní údaje zpracovává ve veřejném zájmu či na základě oprávněného zájmu. Správce pak musí prokázat závažné oprávněné důvody k takovému zpracování (zejména právní nárok).

 

  • Právo stěžovat si u dozorového úřadu
  • právo podat stížnost u Úřadu pro ochranu osobních údajů, a to prostřednictvím kontaktních údajů uvedených v úvodu dokumentu. Aktuální kontakty jsou uvedeny na webových stránkách Úřadu pro ochranu osobních údajů. Stížnost lze podat kdykoliv, kdy má subjekt údajů pochybnost o tom, zda jsou osobní údaje zpracovávány tak, jak by měly být, tedy neoprávněně nebo v rozporu s právními předpisy.
  • Právo na výmaz
  • právo na výmaz osobních údajů v odůvodněných případech. Výmaz se realizuje povětšinou tehdy, kdy zpracovávání údajů pozbylo právního důvodu, či byl odvolán souhlas se zpracováním. Toto právo se totiž neuplatní v případě, že zpracování osobních údajů je i nadále nezbytné pro splnění  právních povinností Správce, účely archivace, či pro statistické účely, nebo určení, výkon nebo obhajobu našich právních nároků.
    • Právo odvolat souhlas
  • právo kdykoli souhlas ke zpracování osobních údajů odvolat. Odvoláním souhlasu nicméně nebude nikterak dotčeno předchozí zpracování, které Správce prováděl před jeho odvoláním.

 

12.  Uplatnění práv

Ve všech záležitostech souvisejících se zpracováním osobních údajů, ať již jde o dotaz, uplatnění práva podání stížnosti či cokoliv jiného, lze využít kontaktní adresy Správce či adresy pověřence, které jsou uvedeny v záhlaví tohoto dokumentu.

Žádost bude zpracována zpravidla nejdéle po dobu jednoho měsíce. Ve výjimečných případech, zejména z důvodu složitosti požadavku lze tuto lhůtu prodloužit o další dva měsíce. O takovém případném prodloužení a jeho zdůvodnění bude subjekt údajů informován.

 

[1] Pro účely této směrnice subjekt údajů žák nahrazuje subjekt údajů dítě.

 

Informace o ochraně oznamovatelů (whistleblowing) — přijímání oznámení

V souladu se zákonem č. 171/2023, o ochraně oznamovatelů (dále jen „zákon o ochraně oznamovatelů“), zřídila škola Základní škola Praha 3, nám. Jiřího z Poděbrad 7,8 (dále jen Organizace) jako povinný subjekt tzv. vnitřní oznamovací systém (dále jen „VOS“) a určil příslušné osoby odpovědné za přijímání oznámení a nakládání s ním, jimiž se stali Ing. Radek Pomije, MBA, pověřenec pro ochranu osobních údajů, a Mgr. Tereza Stejskalová, referentka oddělení právního a kanceláře tajemníka ÚMČ Praha 3.

Příslušná osoba přijímá a vyřizuje oznámení, které podal zaměstnanec zařazený v Organizaci nebo osoba vykonávající v Organizaci dobrovolnickou činnost, odbornou praxi nebo stáž, tedy osoba, která pro Organizaci jako povinný subjekt vykonává práci nebo jinou obdobnou činnost podle § 2 odst. 3 písm. a), b), h) nebo i) zákona o ochraně oznamovatelů (dále jen „oznamovatel“).

Anonymní podání nejsou považována za oznámení a příslušná osoba je neprošetřuje.

Oznámení lze podat:

  • písemně
    • v listinné podobě prostřednictvím provozovatele poštovních služeb s uvedením textu „Whistleblowing – NEOTVÍRAT“, na adresu Organizace
    • prostřednictvím elektronické pošty na e-mailovou adresu oznameni.zsjirihozpodebrad@praha3.cz
  • ústně
  • telefonicky na telefonním čísle +222 116 710+420 222 116 711

Obsah schránek pro příjem oznámení a elektronická pošta jsou pravidelně kontrolovány a příslušná osoba vyrozumí oznamovatele o přijetí oznámení ve lhůtě 7 dnů od jeho přijetí.

V souladu s § 2 zákona o ochraně oznamovatelů oznámení obsahuje údaje o jménu, příjmení a datu narození, nebo jiné údaje, z nichž je možné dovodit totožnost oznamovatele. Dále obsahuje informace o možném protiprávním jednání, k němuž došlo nebo má dojít u Organizace, nebo u osoby, se kterou oznamovatel byl nebo je v kontaktu v souvislosti s výkonem státní služby, zaměstnání, dobrovolnické činnosti, odborné praxe nebo stáže v Organizaci a které

  • a) má znaky trestného činu,
  • b) má znaky přestupku, za který zákon stanoví sazbu pokuty, jejíž horní hranice je alespoň 100 000 Kč,
  • c) porušuje zákon o ochraně oznamovatelů nebo
  • d) porušuje jiný právní předpis nebo předpis Evropské unie v oblasti
    • finančních služeb, povinného auditu a jiných ověřovacích služeb, finančních produktů a finančních trhů,
    • daně z příjmů právnických osob,
    • předcházení legalizaci výnosů z trestné činnosti a financování terorismu,
    • ochrany spotřebitele,
    • souladu s požadavky na výrobky včetně jejich bezpečnosti,
    • bezpečnosti dopravy, přepravy a provozu na pozemních komunikacích,
    • ochrany životního prostředí,
    • bezpečnosti potravin a krmiv a ochrany zvířat a jejich zdraví,
    • radiační ochrany a jaderné bezpečnosti,
    • hospodářské soutěže, veřejných dražeb a zadávání veřejných zakázek,
    • ochrany vnitřního pořádku a bezpečnosti, života a zdraví,
    • ochrany osobních údajů, soukromí a bezpečnosti sítí elektronických komunikací a informačních systémů,
    • ochrany finančních zájmů Evropské unie podle článku 325 Smlouvy o fungování Evropské unie, nebo
    • fungování vnitřního trhu podle článku 26 odst. 1 a 2 Smlouvy o fungování Evropské unie včetně ochrany hospodářské soutěže a státní podpory podle práva Evropské unie.

Oznamovatel by vzhledem k okolnostem a informacím, které má k dispozici v době oznámení, měl mít pádný důvod se domnívat, že jím oznamované skutečnosti jsou autentické a pravdivé. Nelze tedy oznamovat skutečnosti vědomě nepravdivé. Takovéto jednání může být sankcionováno. Oznamovatel by měl být schopen identifikovat, jaké oblasti se protiprávní jednání týká, a promyslet jaké ověřitelné informace o ohlašovaném protiprávním jednání může poskytnout. Rozsah a kvalita předkládaných informací mohou pozitivně ovlivnit způsob prošetření oznámení.

Osobám, které oznamují protiprávní jednání nesouvisející s agendou spadající do působnosti Organizace, je určen externí oznamovací systém Ministerstva spravedlnosti (justice.cz)

Více informací je k dispozici na webové stránce Ministerstva spravedlnosti (justice.cz).

V Praze dne 11. 12. 2023.

Tento web používá k poskytování služeb, personalizaci reklam a analýze návštěvnosti soubory cookie. Používáním tohoto webu s tím souhlasíte. Další informace
Skip to content