TWOJE DANE TWOJA SPRAWA Prawo do prywatności i ochrony danych osobowych
KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ Artykuł 47 Każdy ma prawo do ochrony życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania o swoim życiu osobistym.
KONSTYTUCJA RZECZYPOSPOLITEJ POLSKIEJ Artykuł 51 Nikt nie może być obowiązany inaczej niż na podstawie ustawy do ujawniania informacji dotyczących jego osoby. Władze publiczne nie mogą pozyskiwać, gromadzić i udostępniać innych informacji o obywatelach niż niezbędne w demokratycznym państwie prawnym. Każdy ma prawo dostępu do dotyczących go urzędowych dokumentów i zbiorów danych. Ograniczenie tego prawa może określić ustawa. Każdy ma prawo do żądania sprostowania oraz usunięcia informacji nieprawdziwych, niepełnych lub zebranych w sposób sprzeczny z ustawą. Zasady i tryb gromadzenia oraz udostępniania informacji określa ustawa.
DANE OSOBOWE Dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Szczególną kategorią danych osobowych są dane wrażliwe, których przetwarzanie jest poddane szczególnemu trybowi. Istnieje generalny zakaz przetwarzania danych wrażliwych z wyjątkiem sytuacji, gdy zezwalają na to przepisy prawa.
CO UWAŻAMY ZA DANE OSOBOWE? DANE ZWYKŁE DANE WRAŻLIWE imiona i nazwisko data i miejsce urodzenia numer ewidencyjny (PESEL) adres i numer telefonu wysokość osiąganych dochodów stan konta bankowego informacje o majątku pochodzenie rasowe i etniczne poglądy polityczne przekonania religijne lub filozoficzne przynależność wyznaniowa, partyjna lub związkowa dane o stanie zdrowia, kodzie genetycznym, nałogach, życiu seksualnym skazania i orzeczenia
NASZE NAJWAŻNIEJSZE PRAWA Mamy prawo do: kontroli przestrzegania przetwarzania dotyczących nas danych, informacji, otrzymania informacji o danych podanych w zrozumiałej formie, otrzymania na nasz wniosek informacji na piśmie,
NASZE NAJWAŻNIEJSZE PRAWA Mamy prawo do: żądania uzupełnienia, uaktualnienia, sprostowania, czasowego lub stałego wstrzymania przetwarzania danych lub ich usunięcia, jeśli są one nieaktualne, niekompletne, nieprawdziwe lub zostały zebrane z naruszeniem prawa, albo są już zbędne do realizacji celu, dla którego były zebrane
NASZE NAJWAŻNIEJSZE PRAWA Mamy prawo do: sprzeciwu, gdy administrator danych przetwarza je w celach marketingowych lub przekazuje je innemu administratorowi danych, chyba że wcześniej wyraziliśmy na to zgodę.
CO ZROBIĆ, BY CHRONIĆ SWOJĄ PRYWATNOŚĆ? Poznaj swoje prawa w zakresie ochrony danych. Nie podawaj informacji o sobie nieznanym osobom lub instytucjom. Kontroluj, kto i jakie dane posiada o tobie i jak je wykorzystuje.
CO ZROBIĆ, BY CHRONIĆ SWOJĄ PRYWATNOŚĆ? Niszcz swoje dane przed wyrzuceniem listów, dokumentów, płyt CD, nośników pamięci. Chroń swój adres, numer telefonu, kody pin i hasła. Jeśli zastanawia cię zasadność danych, które musisz podać, poproś o podstawę prawną i zapoznaj się z nią.
CO ZROBIĆ, BY CHRONIĆ SWOJĄ PRYWATNOŚĆ? W Internecie posługuj się pseudonimem i nie podawaj imienia, nazwiska, adresu. Stosuj długie, skomplikowane hasła i nie udostępniaj ich innym. Ostrożnie podchodź do nowych znajomości. Nie wrzucaj do sieci niczego, co wywołałoby twój wstyd za kilka lat.
CO ZROBIĆ, BY CHRONIĆ SWOJĄ PRYWATNOŚĆ? Na portalach ustaw najwyższe zabezpieczenia prywatności. Do znajomych dodawaj tylko osoby, które znasz i im ufasz. Nie umieszczaj tagów. Nie zamieszczaj treści kompromitujących ciebie i innych. Unikaj bezmyślnego klikania w podesłane ci linki i aplikacje.
PRAWIDŁOWO SKONSTRUOWANE HASŁO Nie jest wyrazem słownikowym. Składa się z minimum ośmiu znaków. Zawiera litery małe i duże, cyfry i znaki specjalne. Jest regularnie zmieniane. Służy do tylko jednego portalu/systemu. Nie jest zapisane, udostępnione obcym. Dobre hasła: RJ094pm@ zż3n15łę ociłł;is Złe hasła: krowa hasło admin1 sekret123 kasia.nowak
ZŁA PRAK TYKA
OCHRONA DANYCH OSOBOWYCH W SZKOLE Prawidłowe funkcjonowanie szkoły wymaga gromadzenia danych osobowych i administrowania nimi. Dyrektor szkoły musi zapewnić kierowanej przez siebie placówce zgodność z prawem przetwarzania danych, ponosi tez odpowiedzialność za działania wszystkich osób upoważnionych do ich przetwarzania. Administratorem danych osobowych uczniów jest ten, kto decyduje o celach i środkach przetwarzania danych czyli szkoła, którą reprezentuje dyrektor.
ZASADY GROMADZENIA DANYCH PRZEZ SZKOŁĘ Legalność zdobyte i przetwarzane zgodnie z zasadami prawa. Celowość zbierane zgodnie z wytyczonymi celami i nieprzetwarzane, jeśli jest to niezgodne z tymi celami. Merytoryczna poprawność prawdziwe i aktualne. Adekwatność ich zakres nie może przekraczać określonych ram, nie mogą być zbierane na zapas. Ograniczenie czasowe nie można ich przetwarzać dłużej, niż to konieczne.
OBOWIĄZKI SZKOŁY Obowiązek informacyjny wobec osób, których dotyczą dane - jeśli osoba, której dane są gromadzone, życzy sobie informacji o nich, należy jej je udostępnić. Zabezpieczenie danych osobowych techniczne i organizacyjne, mające zapewnić ich ochronę przed dostępem niepowołanych osób. Zgłoszenie zbioru do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych np. rejestry uczniów, archiwa szkolne, zbiory dot. zamówień publicznych. Respektowanie praw osób, których dotyczą dane osoby te mogą domagać się informacji o celu, zakresie przetwarzania danych i ich źródle, itp.
JAKIE DANE MOŻEMY JAKO SZKOŁA GROMADZIĆ? Takie, których właściciel na to wyrazi zgodę. Takie, które są niezbędne do realizacji uprawnienia lub spełnienia obowiązku wynikającego z przepisów prawa (w szkole nie można uczyć dziecka, opiekować się nim i egzaminować go, jeśli nie znamy jego danych). Takie, które są konieczne do realizacji umowy (np. szkole do uczenia niepotrzebna informacja o pochodzeniu etnicznym lub rasowym dziecka). Niezbędne do realizacji zadań dla dobra publicznego. Niezbędne do wypełnienia prawnie usprawiedliwionych celów.
JAKIE DANE MOŻEMY JAKO SZKOŁA UPUBLICZNIAĆ? Generalnie szkoła ma zakaz upowszechniania danych uczniów, chyba, że uzyska pisemną zgodę od osoby lub, w wypadku nieletniego, jej opiekuna prawnego. Dotyczy to np. umieszczenia wizerunku osoby na stronie internetowej szkoły, umieszczenie jej imienia i nazwiska na tablicy ogłoszeń lub w prasie w wypadku osiągnięć naukowych. Jeśli takiej zgody nie ma szkoła nie ma prawa posługiwać się tymi danymi.
ZABEZPIECZAJMY DANE! DZIENNIKI ELEKTRONICZNE Ochrona danych osobowych powinna być zabezpieczona w umowie z firmą dostarczającą oprogramowanie. Nie możemy udostępniać swojego loginu i hasła. Kod dostępu należy zmieniać co miesiąc i stosować silne hasło. Po skończeniu pracy z dziennikiem elektronicznym, należy się wylogować z systemu i komputera. Nie zostawiać na wierzchu wydruków z listami i ocenami uczniów.
ZABEZPIECZAJMY DANE! DZIENNIKI PAPIEROWE Nie mogą być wynoszone ze szkoły. Nie mogą być przekazywane uczniom. Jeśli znajdują się w pokoju nauczycielskim, powinny być przechowywane w zamykanej szafie. Nie mogą zostać podane do wglądu i wertowania rodzicom mają oni wtedy dostęp do danych innych uczniów.
ZABEZPIECZAJMY DANE! ARKUSZE OCEN Muszą zawierać tylko dane zgodne z wytycznymi, w określonym porządku. Należy je przechowywać w zamykanych na klucz szafach w kancelarii. ZABEZPIECZAJMY DANE! DOKUMENTACJA HIGIENISTKI Przechowywana w zamykanym na klucz archiwum w gabinecie.
ZABEZPIECZAJMY DANE! KARTY BIBLIOTECZNE Należy je przechowywać w zamykanych na klucz szafach w bibliotece lub w odpowiednio zabezpieczonym przez systemy bezpieczeństwa oprogramowaniu. ZABEZPIECZAJMY DANE! DOKUMENTACJA PEDAGOGA, PSYCHOLOGA Przechowywana w zamykanych na klucz szafach w gabinecie lub na dysku zabezpieczonym przed ingerencją osób trzecich.
ZABEZPIECZAJMY DANE! DOKUMENTACJA PRACOWNIKÓW Teczki należy przechowywać w szafie pancernej. ZABEZPIECZAJMY DANE! BAZA DANYCH DYREKTORA SZKOŁY Zabezpieczona przed nieuprawnionym dostępem przez systemy ścian ogniowych i zabezpieczeń antywirusowych. Mocne hasło.
ZABEZPIECZAJMY DANE! DANE Z MONITORINGU Przechowywane na urządzeniu rejestrującym przez 20-60 dni. Dane wrażliwe zabezpieczone przed dostępem osób trzecich i udostępniane na żądanie uprawnionych służb Policji, Straży Miejskiej, a w uzasadnionych przypadkach firma ochroniarska obsługująca daną jednostkę. ZABEZPIECZAJMY DANE! WŁASNY SPRZĘT UCZNIÓW Uczniowie przynoszący własny sprzęt wypełniają deklarację (imię, nazwisko, nr urządzenia) i administrator nadaje im ograniczony dostęp przy jednoczesnej konieczności posiadania odpowiednich zabezpieczeń w sieci komputerowej uniemożliwiający rozprzestrzenianie zagrożeń za pomocą dostarczanych przez uczniów danych.
Aby skorzystać z naszych uprawnień, powinniśmy zwrócić się do administratora. Jeśli nie przyniesie to efektu, możemy złożyć skargę do Generalnego Inspektora Ochrony Danych Osobowych ADRES: WWW.GIODO.GOV.PL E-MAIL: KANCELARIA@GIODO.GOV.PL
Generalny Inspektor Ochrony Danych Osobowych: Kontroluje zgodność przetwarzania danych z przepisami o ich ochronie. Wydaje decyzje administracyjne i rozpatruje skargi. Prowadzi rejestr zbiorów danych oraz udziela informacji o zarejestrowanych zbiorach. Opiniuje projekty ustaw i rozporządzeń dot. ochrony danych osobowych.
Uprawnienia Generalnego Inspektora Ochrony Danych Osobowych. Może nakazać: usunięcie uchybień, uzupełnienie, uaktualnienie, sprostowanie, udostępnienie lub nieudostępnienie danych osobowych, zastosowanie dodatkowych środków zabezpieczających zgromadzone dane, wstrzymanie przekazywania danych osobowych do państwa trzeciego, Zabezpieczenie danych lub przekazanie ich innych podmiotom, usunięcie danych osobowych.
PYTANIA I ODPOWIEDZI Czy prowadzenie przez szkołę elektronicznych dzienników lekcyjnych nie narusza prawa do ochrony danych osobowych uczniów? Nie, ponieważ prowadzenie dzienników lekcyjnych papierowych lub elektronicznych wynika z przepisów prawa. Czy od rodziców zapisujących dziecko do świetlicy można zażądać podania takich danych, jak miejsce pracy, stanowisko i wynagrodzenie? Nie, gdyż przepisy nie dają prawa do pozyskiwania takich informacji. Nie jest to niezbędne dla realizacji celu opieki nad dzieckiem w świetlicy.
PYTANIA I ODPOWIEDZI Czy dyrektor może posłużyć się zebranymi danymi na potrzeby założenia pozwu w sądzie dla nieletnich? Tak, ponieważ ma takie uprawnienie wg ustawy o postępowaniu w sprawach nieletnich. Czy nauczyciele mogą wyrazić zgodę, by przedstawiciele firmy marketingowej w trakcie prowadzonych lekcji gromadzili informacje o uczniach i ich rodzicach (imię, nazwisko, telefon)? Nie, ponieważ zgodę na wykorzystywanie danych uczniów w celach marketingowych mogą wyrazić tylko oni sami, a jeśli są niepełnoletni, to ich rodzice.
PYTANIA I ODPOWIEDZI Czy publiczne wyczytywanie nazwisk i podawanie informacji o uczniach podczas wywiadówek jest zgodne z prawem? Jest to kwestia uzgodnień pomiędzy dyrektorem, nauczycielami i rodzicami. Taka jest tradycja, warto jednak poinformować rodziców o ustaleniach formy podawania informacji o uczniach i uzyskać od nich pisemną zgodę. Czy publikowanie na ogólnodostępnej stronie internetowej szkoły takich danych, jak imiona i nazwiska uczniów przydzielonych do grup zdających egzamin klasyfikacyjny, jest zgodne z przepisami? Tak, jest to zgodne z prawem, pod warunkiem jednak, że mamy pisemną zgodę rodziców na publikowanie ich danych.
DZIĘKUJĘ