OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH praktyczny poradnik wzory dokumentów. (z suplementem elektronicznym)

Podobne dokumenty
Szkolenie podstawowe z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 dla wolontariuszy świadczących pomoc na rzecz podopiecznych

Polityka prywatności i COOKIE Zasady przetwarzania danych osobowych Użytkowników

Ryzyko nadmiernego przetwarzania danych osobowych

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

Czym jest RODO? Jak można skorzystać z przysługujących praw? Kim jest administrator danych osobowych (ADO) Kim jest podmiot przetwarzający?

Zasady przetwarzania danych osobowych w Miejsko Gminnym Ośrodku Pomocy Społecznej w Myślenicach

GRUPA 2 ustalenia r.pr. Karol Kozieł. Warszawa

Ochrona danych osobowych w kontekście RODO dla e-commerce i marketingu

Wniosek o wydanie orzeczenia o wskazaniach do ulg i uprawnień

PODSTAWY PRZETWARZANIA DANYCH KANDYDATÓW DO PRACY W NOWYM PROJEKCIE KODEKSU PRACY. r.pr. Patrycja Kozik

POLITYKA OCHRONY DANYCH OSOBOWYCH

Polityka prywatności i COOKIE

Wniosek o wydanie orzeczenia o niepełnosprawności

To oznacza, że odpowiada za ich wykorzystywanie i bezpieczeństwo. Przepisy prawa nakładają na nas obowiązek przekazania poniższych informacji.

Oświadczenie ..,. (Miejscowość, data) (Imię nazwisko) (Adres zamieszkania) (Podpis wnioskodawcy)

Radom, 13 kwietnia 2018r.

WYJAŚNIENIA ZASAD PRZETWARZANIA DANYCH OSOBOWYCH W DRUKARNI DIMOGRAF SP. Z O.O.

KLAUZULA INFORMACYJNA RODO

KONFERENCJA SIODO "PO RODO WE PRZYPADKI"

1.2. Warunki zgodnego z prawem przetwarzania danych osobowych:

INFORMACJA O OCHRONIE DANYCH OSOBOWYCH

Czas, przez który przechowujemy Państwa dane wynika z odrębnych przepisów prawa.

Rola biura rachunkowego w nowym modelu ochrony danych osobowych

Informacja o zmianach w przepisach o ochronie danych osobowych W jakim celu przesyłamy Państwu Informację?

10 PRZYKAZAŃ RODO DLA PRACODAWCÓW. r.pr. Edyta Jagiełło

RODO. Nowe prawo w zakresie ochrony danych osobowych. Radosław Wiktorski

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Klauzula informacyjna dotycząca przetwarzaniu danych osobowych - KLAUZULA INFORMACYJNA RODO (dla rodziców)

Klauzula informacyjna dla osób korzystających z Zakładowego Funduszu Świadczeń Socjalnych

RODO w Hodowli, czy nas dotyczy? Doradca Podatkowy Marek Rudy nr wpisu Wojciech Nowakowski

Klauzula Informacyjna dotycząca przetwarzania danych osobowych w Międzyszkolnym Uczniowskim Klubie Sportowym OGNIWO

Przesłanki przetwarzania danych osobowych zgodnie z prawem. dr Jarosław Greser

RODO - KLAUZULA INFORMACYJNA

Klauzula informacyjna dla kandydatów do pracy

OBOWIĄZEK INFORMACYJNY ZGODNY Z ART. 13 UST. 1 i 2 ORAZ ART. 14 RODO. Klauzula informacyjna dla dzieci i rodziców proces rekrutacji

RODO. 1. Obowiązki administratora danych osobowych

POLITYKA PRYWATNOŚCI ADMINISTRATOREM DANYCH JEST:

Technologia Infromacyjna i Prawo w służbie ochrony danych - #RODO2018

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

Jak się ustrzec przed pozwami i uniknąć kar w następstwie wejścia w życie RODO?

NOWE PRZEPISY DOTYCZĄCE BEZPIECZEŃSTWA DANYCH OSOBOWYCH. Agnieszka Wiercińska-Krużewska, adwokat, senior partner 21 września 2017 r.

Ogólna klauzula informacyjna z art. 13 Ogólnego Rozporządzenia o Ochronie Danych (RODO)

Klauzula informacyjna dla kandydatów do pracy

Spis treści. Wykaz skrótów... Wprowadzenie...

Klauzula informacyjna dla kandydatów do pracy

SPIS ZBIORÓW DANYCH OSOBOWYCH

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

Obowiązek informacyjny zgodny z art. 13 ust. 1 i 2 RODO

Polityka prywatności w serwisie internetowym IPN

OBOWIĄZEK INFORMACYJNY ZGODNY Z ART. 13 UST. 1 i 2 ORAZ ART. 14 RODO. Klauzula informacyjna dla dzieci i rodziców proces rekrutacji

Klauzula informacyjna RODO

Szanowni Państwo, Prosimy o umieszczenie w składanej aplikacji (podaniu) o pracę klauzuli o następującej treści:

INFORMACJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH (RODO):

OBOWIĄZEK INFORMACYJNY ZGODNY Z ART. 13 UST. 1 i 2 ORAZ ART. 14 RODO. Klauzula informacyjna dla uczniów i rodziców proces rekrutacji

W związku z powyższym, na podstawie art. 13 ogólnego rozporządzenia o ochronie danych informujemy uczniów i ich rodziców, że:

Kwestia spójności Rozporządzenia o Ochronie Danych Osobowych z polskim systemem prawnym. Przepisy sektorowe

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH W ZESPOLE SZKÓŁ W ZARZECZU (nazwa szkoły) 1 DEFINICJE

II Lubelski Konwent Informatyków i Administracji r.

1. Co to jest RODO? 2. Ważne pojęcia zawarte w RODO

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

I. Czy przekazujesz nam swoje dane osobowe?

XVI Forum Szpitali Ochrona danych osobowych w kontekście wejścia w życie unijnych regulacji

Oświadczenie o ochronie danych osobowych Informacje dotyczące ochrony danych zgodnie z art. 13 i 14 RODO

SPIS ZBIORÓW DANYCH OSOBOWYCH. Metryka wpisu zbioru do rejestru. Informacje o administratorze danych osobowych

ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:

Szanowni Państwo, Z poważaniem. Dyrektor

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Szkolenie. Ochrona danych osobowych

Nowe przepisy i zasady ochrony danych osobowych

POLITYKA PRYWATNOŚCI 11 BIT STUDIOS S.A. Wprowadzenie

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

KLAUZULA INFORMACYJNA O PRZETWARZANIU DANYCH OSOBOWYCH - ARTROMEDICAL PRZYCHODNIA

POLITYKA PRYWATNOŚCI

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

ZESPÓŁ SZKÓŁ ELEKTRYCZNYCH NR 1 IM. POWSTAŃCÓW ŚLĄSKICH W KRAKOWIE

Zbiór danych osobowych Skargi, wnioski, podania

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

POLITYKA PRZETWARZANIA DANYCH OSOBOWYCH w Szkole Podstawowej Nr 6 im. Ks. Piotra Skargi w Jarosławiu

danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285),

INFORMACJA DLA OSOBY, KTÓREJ DANE OSOBOWE PRZETWARZANE SĄ W ZWIĄZKU UDZIELANIEM ŚWIADCZEŃ ZDROWOTNYCH PRZEZ PODMIOT LECZNICZY CENTRUM MEDYCZNE imed24

PRAWA PODMIOTÓW DANYCH - PROCEDURA

Prowadzący: Marcin Jastrzębski. Łódź, październik 2018r. Projekt współfinansowany przez Unię Europejską z Europejskiego Funduszu Społecznego

Polityka Ochrony Danych Osobowych. w Luxe Property S.C.

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

KLAUZULA INFORMACYJNA O PRZETWARZANIU DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ NR 7 im. Konstantego Ildefonsa Gałczyńskiego

WZÓR UMOWY powierzenia przetwarzania danych osobowych zawarta w dniu r., w Gdańsku, pomiędzy:

POLITYKA PRYWATNOŚCI

Ochrona wrażliwych danych osobowych

POLITYKA OCHRONY PRYWATNOŚCI PRACOWNIKÓW I PRACOWNIKÓW TYMCZASOWYCH

Opracował Zatwierdził Opis nowelizacji

INSPEKTOR OCHRONY DANYCH Inspektorem Ochrony Danych jest Pan Piotr Koper, adres

Wniosek o wydanie orzeczenia o stopniu niepełnosprawności

Umowa nr ADO/.../2016 powierzenia przetwarzania danych osobowych

KLAUZULA INFORMACYJNA DLA KANDYDATÓW DO PRACY (REKRUTACJA) Data: r. Wersja 2

Transkrypt:

,,, OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH praktyczny poradnik wzory dokumentów (z suplementem elektronicznym) ODDK Spółka z ograniczoną odpowiedzialnością Spółka komandytowa Gdańsk 2018

Spis treści SPIS TREŚCI Wykaz skrótów................................ 9 O autorach.................................. 11 Wstęp..................................... 15 I. Najważniejsze pojęcia........................... 19 1. Definicja danych osobowych....................... 21 2. Kategorie danych osobowych....................... 23 3. Podmioty wykonujące operacje na danych osobowych......... 27 3.1. Administrator danych osobowych (ADO).............. 27 3.2. Współadministrator.......................... 28 3.3. Podmiot przetwarzający dane osobowe............... 30 4. Inspektor ochrony danych osobowych (IODO).............. 31 5. Operacje na danych osobowych..................... 32 5.1. Przetwarzanie danych osobowych.................. 32 5.2. Powierzenie przetwarzania danych osobowych........... 33 5.3. Udostępnianie danych osobowych.................. 34 II. Dane osobowe w sektorze oświaty................... 37 1. Rodzaje danych osobowych, które mogą być przetwarzane. w oświacie................................. 37 2. Zgodność z prawem przetwarzania zwykłych danych osobowych przez szkołę lub placówkę oświatową.................. 40 2.1. Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.......................... 41 2.2. Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.. 42 2.3. Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze............... 43 2.4. Przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej........ 43 5

2.5. Przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi... 44 2.6. Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem........... 45 3. Zgodność z prawem przetwarzania wrażliwych danych osobowych przez szkołę lub placówkę oświatową.................. 45 4. Dyrektor szkoły lub placówki oświatowej rola w zakresie ochrony danych osobowych....................... 49 5. Nauczyciel rola w zakresie ochrony danych osobowych....... 52 6. Rodzic lub opiekun prawny rola w zakresie ochrony danych osobowych............................ 53 7. Uczeń rola w zakresie ochrony danych osobowych.......... 55 8. Ujęcie relacji przetwarzania danych osobowych............. 57 8.1. Uczeń szkoła............................ 57 8.2. Pracownicy szkoła......................... 57 8.3. Rodzic lub opiekun prawny szkoła................. 58 8.4. Szkoła lub inna placówka oświatowa w relacji z innymi podmiotami......................... 59 III. Prawa i obowiązki związane z przetwarzaniem danych osobowych............................. 63 1. Zasady przetwarzania danych osobowych................ 63 2. Prawa osób, których dane dotyczą, i odpowiadające im obowiązki administratora danych.......................... 73 3. Prawa i obowiązki osób przetwarzających dane osobowe........ 86 4. Obowiązki informacyjne administratora danych osobowych...... 90 4.1. Obowiązek informacyjny w przypadku zbierania danych bezpośrednio od osób, których dane dotyczą............ 91 4.2. Obowiązek informacyjny w przypadku zbierania danych w inny sposób niż od osób, których dane dotyczą......... 94 IV. Procedury dotyczące ochrony danych osobowych w oświacie.... 97 1. Zbiory przetwarzania danych osobowych................ 97 2. Rejestr czynności przetwarzania danych osobowych......... 100 6

3. Ocena skutków przetwarzania danych osobowych dla ich ochrony.. 104 4. Gromadzenie i archiwizacja danych osobowych............ 107 5. Polityki dotyczące przetwarzania danych osobowych......... 112 6. Funkcja administratora danych osobowych.............. 117 7. Funkcja inspektora ochrony danych osobowych............ 123 8. Sposób spełnienia obowiązków informacyjnych względem osób, których dotyczą dane osobowe..................... 126 V. Odpowiedzialność za przetwarzanie danych osobowych w oświacie................................. 129 1. Prezes Urzędu Ochrony Danych Osobowych............. 129 2. Postępowanie kontrolne zasady, przebieg, wyniki.......... 136 3. Postępowanie przed PUODO w sprawie naruszenia przepisów o ochronie danych osobowych..................... 145 4. Decyzje wydawane przez PUODO. Administracyjne kary pieniężne. 147 5. Prawo do wniesienia skargi do PUODO................ 156 6. Odpowiedzialność cywilna....................... 159 7. Odpowiedzialność karna........................ 165 Wzory dokumentów............................ 167 Wzór nr 1. Nota informacyjna administratora danych osobowych.. 169 Wzór nr 2. Polityka ochrony danych osobowych............ 172 Załącznik nr 1. Wykaz pomieszczeń, w których dopuszczalne jest przetwarzanie danych osobowych............... 203 Załącznik nr 2. Rejestr czynności przetwarzania. danych osobowych......................... 205 Załącznik nr 3. Rejestr kategorii czynności przetwarzania danych podmiotu przetwarzającego................ 209 Załącznik nr 4. Ocena skutków przetwarzania danych osobowych dla ich bezpieczeństwa............ 210 Załącznik nr 5. Obowiązki pracownicze osób zatrudnionych przy przetwarzaniu danych osobowych ze Zbioru danych osobowych wynikające z potrzeby zapewnienia ochrony danych osobowych......................... 212 7

Załącznik nr 6. Ewidencja osób upoważnionych. do przetwarzania danych osobowych. ze Zbioru danych osobowych................. 214 Załącznik nr 7. Dokumentacja naruszenia. ochrony danych osobowych.................... 215 Wzór nr 3. Umowa powierzenia przetwarzania danych osobowych. 216 Akty prawne................................ 223 Bibliografia................................. 227 SPIS TREŚCI E-SUPLEMENTU Wzór nr 1. Nota informacyjna administratora danych osobowych Wzór nr 2. Polityka ochrony danych osobowych Załącznik nr 1. Wykaz pomieszczeń, w których dopuszczalne jest przetwarzanie danych osobowych Załącznik nr 2. Rejestr czynności przetwarzania danych osobowych Załącznik nr 3. Rejestr kategorii czynności przetwarzania danych podmiotu przetwarzającego Załącznik nr 4. Ocena skutków przetwarzania danych osobowych dla ich bezpieczeństwa Załącznik nr 5. Obowiązki pracownicze osób zatrudnionych przy przetwarzaniu danych osobowych ze Zbioru danych osobowych wynikające z potrzeby zapewnienia ochrony danych osobowych Załącznik nr 6. Ewidencja osób upoważnionych do przetwarzania danych osobowych ze Zbioru danych osobowych Załącznik nr 7. Dokumentacja naruszenia ochrony danych osobowych Wzór nr 3. Umowa powierzenia przetwarzania danych osobowych 8