Ochrona danych osobowych w placówce oświatowej Małgorzata Jagiełło Wrocław 2012
Autor: Małgorzata Jagiełło Wydawca: Grupa Ergo Sp. z o.o., 50-127 Wrocław ul. Św. Mikołaja 56/57 www.wydawnictwo-ergo.pl copyright by Grupa Ergo Sp. z o. o., Wrocław 2012 Wszelkie prawa zastrzeżone. Kopiowanie, przedrukowywanie i rozpowszechnianie niniejszej książki lub jej fragmentów bez pisemnej zgody wydawcy zabronione. Treść książki stanowi prywatną opinię i stanowisko autora. Opracowanie graficzne i skład: Marta Houli Korekta: Natalia Łukomska Nadzór nad procesem wydawniczym: Agnieszka Strzelczyk Druk i oprawa OPOLGRAF S.A. www.opolgraf.com.pl ISBN 978-83-63021-14-6
3 Spis treści Wstęp Prawo do prywatności... 5 1. Jakie informacje definiujemy jako dane osobowe?... 7 2. Przetwarzanie danych osobowych przez ich administratora czy w szkole można przetwarzać każdą informację dotyczącą ucznia?... 15 3. Dane szczególnie chronione... 23 4. Obowiązki administratora danych osobowych... 27 5. Rejestracja zbiorów danych osobowych... 33 6. Dokumentacja prowadzona w związku z przetwarzaniem danych osobowych... 39 7. Prawa osób, których dotyczą przetwarzane dane osobowe... 64 8. Generalny Inspektor Ochrony Danych Osobowych jako organ państwa stojący na straży przestrzegania przepisów w zakresie ochrony danych osobowych... 71 9. Kary grożące administratorom danych osobowych... 79 10. Udostępnianie przez szkołę danych osobowych podmiotom zewnętrznym... 89 11. Opinia 2/2009 Grupy roboczej art. 29 dyrektywy 95/46/WE w sprawie ochrony danych osobowych dzieci (ogólne wytyczne i szczególny przypadek szkół)... 87 12. Sytuacje występujące w szkole, związane z przetwarzaniem danych osobowych... 89 13. Najczęstsze problemy dotyczące zagadnienia ochrony danych osobowych w oświacie... 99 14. Indywidualna forma gromadzenia statystycznych danych edukacyjnych w nowym Systemie Informacji Oświatowej a ochrona danych osobowych... 103 Zakończenie... 107 Skorowidz rzeczowy... 109 Bibliografia... 111
5 Wstęp prawo do prywatności Szersze zainteresowanie zagadnieniem ochrony danych osobowych w naszym kraju pojawiło się stosunkowo niedawno. Jest to wynik postępującego procesu demokratyzacji naszej społecznej rzeczywistości oraz podniesienia poziomu świadomości w zakresie konieczności ochrony prywatności. Paradoksalnie w wielu przypadkach nabieramy tej świadomości w momentach dyskomfortu i frustracji spowodowanych wykorzystywaniem naszych danych osobowych przez firmy, czy instytucje reklamujące swoje usługi lub produkty. W takich sytuacjach, kiedy po raz kolejny w skrzynce pocztowej lub mailowej znajdujemy ulotkę reklamową, z której uśmiechnięta twarz zachęca właśnie nas z imienia i nazwiska Szanowna Pani Anno, mamy specjalną, przeznaczoną tylko dla Pani ofertę, zadajemy sobie pytanie, jakim prawem ktoś posługuje się naszymi danymi, skąd ma nasze dane osobowe. Jeszcze trzydzieści, dwadzieścia lat temu konieczność ochrony prywatności nie była dla nas aż tak oczywista. W instytucjach państwowych pozyskiwano od nas całą paletę danych, niekoniecznie związanych ze sprawą, którą załatwialiśmy. Proszę sobie przypomnieć, jak wyglądała karta przyjęcia dziecka do przedszkola oprócz podstawowych danych dotyczących dziecka i rodziców wymagano również informacji wskazujących na sytuację materialną, czy rodzinną dziecka, zadając pytania typu: czy w domu jest prąd, czy dziecko ma swój pokój, czy samo śpi w łóżku a przecież chodziło tylko o zapisanie dziecka do przedszkola, co zresztą nie było łatwym zadaniem ze względu na brak miejsc. Innym przykładem przetwarzania naszych danych osobowych było publikowanie ich w książce telefonicznej było to właściwie wyróżnienie wskazujące, iż należymy do wybranej mniejszości posiadającej telefon. Zmiana rzeczywistości społeczno-polityczno-gospodarczej naszego kraju, postępujący proces cywilizacyjnymi, postęp technologiczny, czy informatyzacja to procesy, które nie mogły nie wywrzeć wpływu na świadomość ludzi. Czas, kiedy bezkrytycznie dzieliliśmy się informacjami na nasz temat, już się skończył. Dane dotyczące naszej osoby stanowią wartość informacja w dzisiejszych czasach stanowi element nakręcający obroty rynku usług i produktów. Z drugiej strony nasze dane osobowe pozyskane przez nieuprawnione osoby w wyniku przestępstwa, np. kradzieży, mogą zostać wykorzystane w sposób narażający nas na ogromne szkody np. wyłudzenia kredytu w banku lub wyczyszczenie zawartości naszego osobistego konta. Zagadnienie ochrony danych osobowych w aspekcie prawa każdego człowieka
6 do prywatności stało się ważne również ze względu na upowszechnienie dostępu do Internetu znacie Państwo to stwierdzenie, że jeżeli kogoś lub czegoś nie ma w Internecie, to po prostu nie istnieje. Trzeba podkreślić, że w tym przypadku, w znacznym stopniu to od naszych zachowań zależy, w jakim zakresie nasza prywatność będzie dostępna, gdyż często sami upubliczniamy sferę naszego życia prywatnego (np. na portalach społecznościowych), nie zdając sobie sprawy, że jest to nieocenione źródło informacji dla zainteresowanych ich pozyskaniem, chociażby w celach marketingowych. W tym miejscu należałoby podkreślić, że nawet zakaz przetwarzania, danych osobowych szczególnie chronionych, takich jak stanu zdrowia czy pochodzenia rasowego, w okolicznościach upublicznienia ich przez osobę, której dotyczą, traci swoją moc, co powoduje, że informacja w tym zakresie zostaje wyjęta spod ochrony przepisu ustawy o ochronie danych osobowych. Ważne jest zatem, aby dzieci i młodzież były uświadamiane co do celowości ochrony prywatności swojej oraz innych. Takie właśnie podejście znajdziemy w opinii 2/2009 Grupy Roboczej ds. Ochrony danych osobowych ustanowionej na podstawie art.29 dyrektywy 95/46/WE jako niezależny europejski organ doradczy w zakresie ochrony danych i prywatności: Dzieci i uczniowie powinni być wychowywani na przyszłych samodzielnych obywateli społeczeństwa informacyjnego. Dlatego też istotne jest, aby od najmłodszych lat uczyli się o tym, jak ważna jest ochrona prywatności i danych. Pozwoli im to na podejmowanie w przyszłości świadomych decyzji w odniesieniu do tego, jakie informacje chcą ujawnić, komu i na jakich warunkach. Ochrona danych powinna być systematycznie włączana do planów zajęć w szkołach, stosownie do wieku uczniów i charakteru nauczanych przedmiotów *. W niniejszej publikacji będziemy posługiwali się terminem szkoła w odniesieniu do jednostek funkcjonujących w systemie oświaty, które w związku z realizacją swoich zadań statutowych przetwarzają dane o charakterze danych osobowych. * Opinia 2/2009 Grupy roboczej art.29 dyrektywy 95/46/WE w sprawie ochrony danych osobowych dzieci (Ogólne wytyczne i szczególny przypadek szkół)