B-KO. 1711.1.2012 Czeladź, 20.02.2012 r. Pani mgr Ewa Galbas Dyrektor Szkoły Podstawowej Nr 1 w Czeladzi. Wystąpienie pokontrolne



Podobne dokumenty
Wystąpienie pokontrolne

B-KO Czeladź, dnia r. Pan mgr Adam Swarlik Dyrektor Gimnazjum Nr 3 w Czeladzi

B-KO Czeladź, dnia r. Wystąpienie pokontrolne

B-KO Czeladź, dnia r. Wystąpienie pokontrolne

B-KO Czeladź, dnia r. Pani mgr Mariola Kozieł Dyrektor Gimnazjum Nr 2 w Czeladzi. Wystąpienie pokontrolne

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

B-KO Czeladź, dnia r. Wystąpienie pokontrolne

Protokół kontroli problemowej przeprowadzonej w Urzędzie Gminy Łomża Ul. Skłodowskiej 1a, Łomża NIP , REGON

B-K Czeladź, dnia r. Wystąpienie pokontrolne

Pani Renata Paluch Dyrektor Szkoły Podstawowej Nr 3 w Czeladzi WYSTĄPIENIE POKONTROLNE

B-ZP Czeladź, dnia r. Wystąpienie pokontrolne

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

PREZYDENT MIASTA GLIWICE

Wystąpienie pokontrolne

Prezydent Miasta Gliwice

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.

Pani Mariola Kozieł Dyrektor Gimnazjum Publicznego Nr 2 w Czeladzi WYSTĄPIENIE POKONTROLNE

Zarządzenie Nr 9/2006 Dyrektora Grodzkiego Urzędu Pracy w Krakowie z dnia 30 października 2006 roku

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od r. POLITYKA BEZPIECZEŃSTWA

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Polityka bezpieczeństwa przetwarzania danych osobowych w VII L.O. im. Juliusza Słowackiego w Warszawie.

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24

PREZYDENT MIASTA GLIWICE

Bezpieczne dane - dobre praktyki w szkole. Roman Pinoczek Dyrektor Szkoły

Pani Małgorzata Świder Dyrektor Miejskiego Zespołu Szkół w Czeladzi WYSTĄPIENIE POKONTROLNE

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.

POLITYKA BEZPIECZEŃSTWA

I. PODSTAWY PRAWNE II. CELE GROMADZENIA DANYCH OSOBOWYCH

Zarządzenie Nr Wójta Gminy Dobromierz z dnia 17 marca 2011 r.

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

osobowych i ich zbiorów stanowiącą załącznik nr 1 do niniejszego zarządzenia.

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

PREZYDENT MIASTA GLIWICE

a) po 11 dodaje się 11a 11g w brzmieniu:

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie.

Szkoły podstawowe i gimnazja: W roku szkolnym 2010/11 przeprowadzono 21 kontroli realizacji zadań dyrektora szkoły.

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

Przetwarzanie danych osobowych w przedsiębiorstwie

Zmiany w ustawie o ochronie danych osobowych

Ustawa o ochronie danych osobowych po zmianach

Procedury prowadzenia dokumentacji szkolnej. w szkole podstawowej

OCHRONA DANYCH OSOBOWYCH

B-ZP Czeladź, dnia r. Wystąpienie pokontrolne

W zakresie spraw ogólno-organizacyjnych

PREZYDENT MIASTA GLIWICE

Przepisem wyłączającym odpowiedzialność kierownika jednostki za rachunkowość ( w tym inwentaryzację) jest art. 53 ust. 5 ufp.

R E G U L A M I N funkcjonowania, obsługi i eksploatacji monitoringu wizyjnego na terenie Zespołu Szkolnego w Cegłowie

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Analiza dokumentacji placówki wskazówki dla dyrektora

Sprawozdanie z kontroli przeprowadzonych przez Komisję Rewizyjną Rady Powiatu w Siedlcach za I półrocze 2016 roku

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

«TableStart:SzablonAktyKierowania» ZARZĄDZENIE Nr 2221/2019 PREZYDENTA MIASTA KRAKOWA z dnia r. «TableEnd:SzablonAktyKierowania»

POLITYKA BEZPIECZEŃSTWA

2. Wykonanie zarządzenia powierza się Sekretarzowi Miasta Krakowa. 3. Zarządzenie wchodzi w życie z dniem podpisania.

Prezydent Miasta Gliwice

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

POLITYKA BEZPIECZEŃSTWA

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

PREZYDENT MIASTA GLIWICE

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku

ZARZĄDZENIE NR WÓJTA GMINY ŁĘCZYCE z dnia 31 października 2016 r.

UPOWAŻNIENIE DO PRZETWARZANIA DANYCH OSOBOWYCH PRACOWNIKÓW ... UPOWAŻNIENIE NR. / 2015

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

REGULAMIN WYNAJMU POMIESZCZEŃ W SZKOLE PODSTAWOWEJ NR 279 IM. BATALIONÓW AK GUSTAW I HARNAŚ W WARSZAWIE

Rejestry i ewidencje w Zespole Szkół Ogólnokształcących nr 11 w Gliwicach. prowadzone są w formie zbiorów zarządzanych metodą tradycyjną lub za pomocą

WYTYCZNE DO OPRACOWANIA ARKUSZY ORGANIZACYJNYCH SZKÓŁ PROWADZONYCH PRZEZ GMINĘ OSTROWICE NA ROK SZKOLNY 2015/2016

Polityka Bezpieczeństwa Danych Osobowych wraz z Instrukcją zarządzania systemem informatycznym przetwarzającym dane osobowe

PREZYDENT MIASTA GLIWICE

ZARZĄDZENIE Nr 93/O/2016 Wójta Gminy Wielka Wieś z dnia 17 listopada 2016 roku

ZARZĄDZENIE NR 60/2019 WÓJTA GMINY GNIEZNO. z dnia 30 sierpnia 2019 r.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

POLITYKA BEZPIECZEŃSTWA. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych.

Rejestry i ewidencje w Zespole Szkół Ogólnokształcących nr 13 w Gliwicach. prowadzone są w formie zbiorów zarządzanych metodą tradycyjną lub za pomocą

REGULAMIN. organizacji i przetwarzania danych osobowych.

ZASADY FUNKCJONOWANIA DZIENNIKA ELEKTRONICZNEGO W ZESPOLE SZKÓŁ IM. JULIANA TUWIMA W POBŁOCIU

POLITYKA BEZPIECZEŃSTWA

PROCEDURA / POLITYKA OCHRONY DANYCH OSOBOWYCH OBOWIĄZUJACA W PRZEDSZKOLU Nr 44

Szkolenie otwarte 2016 r.

Wrocław, dnia 5 stycznia 2017 r. Poz. 83 UCHWAŁA NR XL/241/2016 RADY MIEJSKIEJ ZĄBKOWIC ŚLĄSKICH. z dnia 29 grudnia 2016 r.

Zarządzenie nr 17/2018/2019 z dn. 15 października 2018r.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki D E C Y Z J A. DIS/DEC - 652/21890/10 dot. DIS-K-421/29/10

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

PolGuard Consulting Sp.z o.o. 1

ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Podstawa prawna przetwarzania Struktura zbioru Program

Załącznik do zarządzenia nr 13/2010/2011 Polityka bezpieczeostwa danych osobowych POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Transkrypt:

B-KO. 1711.1.2012 Czeladź, 20.02.2012 r. Pani mgr Ewa Galbas Dyrektor Szkoły Podstawowej Nr 1 w Czeladzi Wystąpienie pokontrolne Zgodnie z rocznym planem kontroli w dniach od 10 do 27 stycznia 2012 r. przeprowadzono w Szkole kontrolę w zakresie: - procedur funkcjonujących w szkole związanych z ochroną danych osobowych uczniów, - realizacji planu dochodów za 2011 r., - poprawności i zgodności danych przekazywanych przez szkołę do Systemu Informacji Oświatowej, - wykorzystania obiektów, terenów, pomieszczeń będących w administrowaniu jednostki. Ustalenia kontroli zawarto w Protokole podpisanym w dniu 06.02.2012 r., którego jeden egzemplarz pozostawiono w kontrolowanej jednostce. Do protokołu nie zostały wniesione uwagi ani zastrzeżenia. Procedury funkcjonujące w szkole związane z ochroną danych osobowych uczniów. Zasady ochrony danych i ich udostępniania określono w ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych ( j.t. Dz. U. z 2002 r. Nr 101, poz. 926). Gromadzenie danych przez jednostkę oświatową jest zgodne z ustawą i jest niezbędne do zrealizowania uprawnień wynikających z przepisów prawa. Rozporządzenie MENiS z 19.02.2002 r. w sprawie sposobu prowadzenia przez publiczne przedszkola, szkoły i placówki dokumentacji przebiegu nauczania, działalności wychowawczej i opiekuńczej oraz rodzajów dokumentacji ( Dz. U. Nr 23, poz. 225 z późn. zm.) wskazuje dane, jakie mogą być pozyskiwane i przetwarzane w jednostce oświatowej. Minister Spraw Wewnętrznych i Administracji w drodze rozporządzenia z dnia 29.04.2004 r. (Dz.U. z 2004 r. Nr 100, poz.1024) w sprawie dokumentacji przetwarzania danych osobowych określił warunki techniczne i organizacyjne, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Podstawowa dokumentacja obejmuje politykę bezpieczeństwa i instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych. Zgodnie z rozporządzeniem polityka bezpieczeństwa winna zawierać: wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe; wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych; opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania między nimi; sposób przepływu danych pomiędzy poszczególnymi systemami; 1

określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych. W instrukcji zarządzania systemem informatycznym należy określić w szczególności: procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym, stosowane metody i środki uwierzytelniania oraz procedury związane z ich zarządzaniem i użytkowaniem (sposób przydziału haseł dla użytkowników i częstotliwość ich zmiany oraz osoby odpowiedzialne za te czynności), procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu, procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania (m.in. metod ich tworzenia, częstotliwość, procedury wykonywania kopii), Sposób, miejsce i okres przechowywania elektronicznych nośników informacji zawierających dane osobowe i kopii zapasowych, sposób zabezpieczenia systemu informatycznego przed działalnością oprogramowania, którego celem jest uzyskanie nieuprawnionego dostępu do systemu informatycznego, sposób realizacji wymogów dotyczących informowania osoby o udostępnieniu jej danych innym odbiorcom, Procedury wykonywania przeglądów i konserwacji systemu oraz nośników informacji służących do przetwarzania danych. Administratorem danych osobowych w SP Nr 1 jest Dyrektor, który sam nadzoruje przestrzeganie zasad ochrony danych osobowych i pełni rolę Administratora Bezpieczeństwa Informacji (ABI). Na podstawie Zarządzenia Nr 235/2004 Burmistrza Miasta z dnia 26.11.2004 r. w sprawie wykonania przepisów ustawy o ochronie danych osobowych Dyrektor Szkoły Zarządzeniem Nr 4/2010 z dnia 02.06.2010 r. wprowadził Politykę bezpieczeństwa i Instrukcję zarządzania systemem informatycznym i ręcznym służącym do przetwarzania danych osobowych ustalając w załącznikach szczegółowe dane. W podstawie prawnej zarządzenia brak powołania Rozporządzenia MSWiA z 29.04.2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Do przetwarzania danych mogą być dopuszczone wyłącznie osoby posiadające upoważnienie wydane przez administratora danych. Upoważnienia wydano 38 pracownikom szkoły nauczycielom i pracownikom administracji. Administrator danych jest zobowiązany do prowadzenia pisemnej ewidencji osób upoważnionych do przetwarzania danych osobowych odnoszącej się do wszystkich osób upoważnionych i zawierającej wszystkie wymagane przez art.39 ust.1 ustawy o ochronie danych osobowych informacje takie jak: imię i nazwisko osoby upoważnionej, datę nadania i ustania oraz zakres upoważnienia do przetwarzania danych osobowych, identyfikator, jeżeli dane są przetwarzane w systemie informatycznym. Prowadzona przez Sekretarza szkoły ewidencja osób upoważnionych nie odpowiada tym wymogom z uwagi na to, że brak w niej podanego identyfikatora. 2

Zarządzeniem Dyrektora Szkoły Nr 23/2008 wprowadzono procedurę postępowania z dokumentami zawierającymi dane dotyczące przebiegu nauczania, działalności wychowawczej i opiekuńczej w tym procedurę postępowania z dziennikami szkolnymi. Dzienniki lekcyjne zawierają dane zgodne z Rozporządzeniem, a ponadto numer PESEL dziecka. Budynek szkoły jest objęty monitoringiem wizyjnym utrwalającym obraz bez dźwięku. Z Zasadami wykorzystania monitoringu wizyjnego zapoznano Samorząd Uczniowski i Radę Rodziców. Na publikację wizerunku i prac dziecka na stronie internetowej placówki Dyrekcja posiada zgodę rodziców bądź opiekunów. Podmioty zewnętrzne prowadzące w szkole zajęcia pozalekcyjne, a także firma prowadząca gabinet pielęgniarski pozyskują dane uczniów bez pośrednictwa szkoły. Przyjmowanie dziecka do świetlicy odbywa się na podstawie Karty zgłoszenia dziecka do świetlicy SP Nr 1, która w swojej treści zawiera dane dotyczące potwierdzenia zatrudnienia i godzin pracy przez pracodawcę rodzica/opiekuna. Przepisy oświatowe nie dają podstawy do pozyskiwania takich danych i jest to zbędne dla realizacji celu jakim jest zgłoszenie dziecka do świetlicy szkolnej. Ponadto w szkole gromadzone są dane podlegające zgłoszeniu do GIODO, a mianowicie: - dane zawarte w księdze ewidencji dzieci o uczniach podlegających obowiązkowi szkolnemu a realizujących ten obowiązek w innej szkole poza obwodem SP 1; - dane zawarte w Karcie zgłoszenia dziecka do świetlicy dot. upoważnienia do odbioru dziecka ze świetlicy zawierające imię i nazwisko osoby upoważnionej, jej nr dowodu osobistego i nr telefonu; - dziennik korespondencyjny. Dotychczas ABI nie dokonywał żadnego zgłoszenia zbioru danych do GIODO. Realizacja planu dochodów za 2011 rok Plan dochodów ustalony na 2011 rok wynosił 149.646,00 zł i został wykonany w wysokości 141.749,82 zł, co stanowi 94,72 % wykonania. Największą pozycję w planie dochodów stanowią dochody z najmu pomieszczeń na plan 23.000,00 zł wykonano 24.918,90 zł tj. 108,34 %. Najwyższe dochody przynosi wynajem pomieszczeń na prowadzenie siłowni rocznie ok. 13.000 zł, sklepik szkolny rocznie 1.880 zł, wynajem sal na zajęcia językowe rocznie 1.710 zł.. Dochody uzyskiwane z odpłatności za żywienie w stołówce szkolnej na plan 73.300,00 zł wykonano 73.145,70 zł. Zaległości za żywienia na koniec 2011 r. wynosiły 643,23 zł i dotyczyły 11 dłużników. Cześć zadłużenia uregulowano w trakcie trwania kontroli w styczniu, do trzech osób mających zadłużenie od października 2011 r. wystosowano wezwania do zapłaty. Obowiązująca w jednostce procedura windykacyjna wprowadzona Zarządzeniem Dyrektora nr 8/2010 nie jest przestrzegana.za terminowe i systematyczne sprawdzanie terminowości regulowania należności odpowiedzialna jest intendentka. Dokonana zmiana tej procedury powinna nastąpić w drodze zarządzenia zmieniającego,a nie w formie aneksu bez daty sporządzenia i daty wejścia w życie. Opłaty pobierane za korzystanie z obiektu (sklepik szkolny)powinny wynikać z Zarządzenia Burmistrza Miasta Czeladź Nr 181/2009 z dnia 31.08.2009 r. i nie mogą być samodzielnie ustalane przez Dyrektora. Wszystkie zgromadzone dochody zostały przekazane na rachunek Gminy w wysokości i terminach wynikających z obowiązujących przepisów. 3

Sprawdzenie poprawności i zgodności danych przekazywanych przez szkołę do SIO. Sprawdzono poprawność i zgodność ze stanem faktycznym danych na 30.09.2011 r. dotyczących nieruchomości gruntowych i pomieszczeń oraz specjalnych potrzeb edukacyjnych. Wykazana powierzchnia nieruchomości gruntowej jest zgodna z Decyzją Burmistrza w sprawie oddania w trwały zarząd. Ilość sal lekcyjnych zgodna ze stanem faktycznym. Pracownie wykazano ogółem 3 w tym: 1 komputerowa, 1 językowa o powierzchni 146 m2.powierczhnia pracowni komputerowej i językowej to w sumie 92 m2, 54 m2 to pracownia przyrodnicza. SIO wymaga wykazania pracowni komputerowej i językowej czyli powinny być: 2 pracownie o pow. 92 m2. Potrzeby edukacyjne w zakresie kształcenia specjalnego wykazane w SIO są zgodne z danymi wynikającymi z orzeczeń PPP i Arkuszami Organizacyjnymi. Wykorzystanie obiektów, terenów i pomieszczeń będących w administrowaniu jednostki. Na wniosek Dyrektora Szkoły z dnia 16.02.2007 r. decyzją nr 2/2007 BMC oddał nieruchomość gruntową położoną przy ul.reymonta 80 oznaczoną numerem geodezyjnym 226 k.m.30 o pow.5482 m2 zabudowaną budynkiem szkoły w trwały zarząd na czas nieoznaczony na rzecz Szkoły Podstawowej Nr 1. Powyższa decyzja została zmieniona w 2008 r. decyzją nr 6/2008 z dnia 14.04.2008 r., w której na podstawie operatu szacunkowego określono cenę nieruchomości na kwotę 1.778.283 zł w tym: wartość składnika budowlanego 1.431.875 zł i wartość gruntu 346.408 zł. Szkoła dysponuje budynkiem jednopiętrowym, częściowo podpiwniczonym z poddaszem, na ogrodzonym terenie. Budynek wyremontowany i odnowiony, wyposażony w instalację elektryczną, wod-kan. oraz c.o. Punkt 6 decyzji Nr 2/2007 stanowił o objęciu nieruchomości w trwały zarząd na podstawie protokołu zdawczo-odbiorczego, którego strony przekazująca i odbierająca nie sporządziły. Nie ujawniono też w księdze wieczystej Nr 23856 trwałego zarządu dot. tej nieruchomości. Na podstawie Protokołu przekazania przyjęcia środka trwałego otrzymanego z U.M. dowodem PK nr 1/2007 wprowadzono do ewidencji księgowej Szkoły wartość budynku w kwocie 5.156.217,83 zł. W księgach rachunkowych szkoły nie figuruje wartość gruntu. Zgodnie z art.43 ustawy o gospodarce nieruchomościami jednostka organizacyjna ma prawo korzystania z nieruchomości oddanej w trwały zarząd, a w szczególności do oddania nieruchomości bądź jej części w najem, dzierżawę albo użyczenie. W budynku Szkoły wynajmowane są pomieszczenia na prowadzenie siłowni, sklepik szkolny, sale lekcyjne na zajęcia pozalekcyjne oraz sala gimnastyczna na zajęcia sportowo-rekreacyjne. Umowy zawierane są na okresy roczne lub dwuletnie. Posiadane sale lekcyjne są wykorzystywane zgodnie z przeznaczeniem na zajęcia edukacyjne. Wynajmowane sale lekcyjne bądź sala gimnastyczna są udostępniane po zajęciach w godzinach popołudniowo-wieczornych. W bieżącym roku szkolnym nie jest wykorzystywana salka do zajęć korekcyjnych. Przekazując powyższe zobowiązuję Panią Dyrektor do wykonania następujących zaleceń: Zalecenie Nr 1 Polityka bezpieczeństwa i Instrukcja zarządzania systemem informatycznym wymaga dostosowania do przepisów 4 i 5 Rozporządzenia MSWiA z dnia 29.04.2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U. Nr 100, poz.1024) oraz specyfiki działania jednostki oświatowej i na bieżąco aktualizowana. 4

Termin: 30 dni od daty otrzymania zaleceń; Zalecenie Nr 2 Doprowadzić ewidencję osób upoważnionych do przetwarzania danych do zgodności z art. 39 ust.1 ustawy z dnia 29.08.1997 r. o ochronie danych osobowych (Dz.U.Nr 101 z 2002 r. poz.926 z późń.zm.) i obejmować nią wszystkich upoważnionych. Sporządzić aktualny zakres czynności sekretarza szkoły obejmujący m.in. obowiązek prowadzenia ewidencji osób upoważnionych do przetwarzania danych osobowych. Termin: 30 dni od daty otrzymania zaleceń; Zalecenie Nr 3 Na podstawie art. 40 ustawy o ochronie danych osobowych i przepisów wykonawczych dokonać zgłoszenia do GIODO zbiorów danych osobowych podlegających rejestracji a mianowicie: - zbiór upoważnień do odbioru dzieci ze świetlicy przez inne osoby niż rodzice zawarty w Karcie zgłoszenia dziecka do świetlicy, - księga ewidencji dzieci podlegających obowiązkowi szkolnemu realizujących ten obowiązek w innej szkole poza obwodem; - dziennik korespondencyjny. Termin: niezwłocznie; Zalecenie Nr 4 Karta zgłoszenia do świetlicy powinna zawierać tylko dane niezbędne do przyjęcia dziecka do świetlicy zgodnie z zakresem danych potrzebnych do prowadzenia dziennika zajęć w świetlicy szkolnej. Przy przetwarzaniu danych osobowych istnieje obowiązek informacyjny wynikający z art. 24 i 25 ustawy o ochronie danych osobowych. Ponadto art. 23 zobowiązuje do uzyskania pisemnej zgody osoby której dane dotyczą na przetwarzanie danych osobowych. Termin : niezwłocznie; Zalecenie Nr 5 Dokumentację z przebiegu nauczania prowadzić w zakresie określonym w Rozporządzeniu MENiS w sprawie sposobu prowadzenia przez publiczne przedszkola, szkoły i placówki dokumentacji przebiegu nauczania, działalności wychowawczej i opiekuńczej oraz rodzajów tej dokumentacji (Dz. U. z 2002 r. Nr 23, poz. 225). W dziennikach lekcyjnych zamieszczać tylko te dane, które wynikają z tych przepisów - 7 ust.2. Numer PESEL zamieszcza się tylko w księdze ewidencji dzieci ( 3a) i księdze uczniów ( 4). Termin: na bieżąco; Zalecenie Nr 6 Wydawane w jednostce regulacje w formie Zarządzeń Dyrektora oraz pozostałe informacje określone w Ustawie z dnia 06 września 2001 r. o dostępie do informacji publicznej (Dz.U.Nr 112, poz.1198 z póżn. zm.) umieszczać w Biuletynie Informacji Publicznej jednostki. Termin: niezwłocznie; 5

Zalecenie Nr 7 W umowach na wynajem pomieszczeń należy stosować stawki cenowe wynikające z aktualnie obowiązującego Zarządzenia Burmistrza Miasta w tej sprawie Nr 181/2009. Uchwała Rady Miejskiej Nr XXXI/383/2008 z dnia 31.01.2008 r. upoważniła Burmistrza Miasta do zatwierdzania cennika opłat za korzystanie z obiektów (sal, hal, boisk i innych) znajdujących się w zarządzie gminnych jednostek organizacyjnych i nie przewidziała w tym zakresie kompetencji dla Dyrektora Szkoły do ustalania wysokości pobieranych opłat. Termin: na bieżąco; Zalecenie Nr 8 Wzmóc nadzór na pracownikiem odpowiedzialnym za przestrzeganie procedury windykacyjnej należności pieniężnych wprowadzonej Zarządzeniem Dyrektora Nr 8 /2010. Przeanalizować istniejące zaległości i podejmować działania, aby nie dopuszczać do powstawania zaległości. Przestrzegać zasady bieżącego wystawiania powiadomień do dłużników, zgodnie z wprowadzoną w szkole procedurą windykacyjną należności pieniężnych. Zmian Zarządzeń Dyrektora należy dokonywać w drodze zarządzeń zmieniających, a nie w formie aneksów jak to miało miejsce w przypadku Zarządzenia Nr 8/2010. Termin: od zaraz Zalecenie Nr 9 Skorygować dane przekazywane do Systemu Informacji Oświatowej odnośnie ilości pracowni i ich powierzchni użytkowej. SIO wymaga danych obejmujących ilość i powierzchnię pracowni komputerowych i językowych. Termin: do 30.03.2012 r. Zalecenie Nr 10 Zgodnie z Decyzją Burmistrza Miasta Czeladź Nr 2/2007 z dnia 14.09.2007 r. ujawnić w Księdze wieczystej Nr 23856 fakt trwałego zarządu nieruchomości przekazanej na rzecz Szkoły Podstawowej Nr 1. Termin: niezwłocznie; Zgodnie z 14 pkt 6 Zarządzenia Nr 17/2010 Burmistrza Miasta Czeladź z dnia 29 stycznia 2010 r. w sprawie Regulaminu przeprowadzania kontroli wewnętrznej w Wydziałach Urzędu oraz gminnych jednostkach organizacyjnych informację o sposobie realizacji zaleceń należy przedłożyć pisemnie oraz e-mailem na adres : kontrola@um.czeladz.pl w terminie do dnia 15.04.2012 r. Do wiadomości : Wydział Polityki Społecznej i Edukacji Urzędu Miasta Czeladź Burmistrz Miasta Czeladź mgr Teresa Kosmala 6