Ochrona danych osobowych w praktyce szkolnej. Suwałki, 7 marca 2013r.

Podobne dokumenty
Białystok, 11 stycznia 2012r.

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Przetwarzanie danych osobowych w przedsiębiorstwie

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Ustawa o ochronie danych osobowych po zmianach

Zmiany w ustawie o ochronie danych osobowych

POLITYKA BEZPIECZEŃSTWA

JAWNY Rejestr Zbiorów Danych Osobowych przetwarzanych w Spółdzielni Mieszkaniowej w Żarach ( uodo Art.36 ust.2) trzecia część

REGULAMIN. organizacji i przetwarzania danych osobowych.

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Stosownie do art. 41 ust. 1 ustawy zgłoszenie zbioru danych do rejestracji powinno zawierać:

- REWOLUCJA W PRZEPISACH

RODO INFO. jest Przedszkole nr 431 w Warszawie ul. Kartograficzna 6. Dyrektor reprezentuje placówkę na mocy odpowiedniego upoważnienia.

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Ochrona danych osobowych w służbie zdrowia

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ W TCZEWIE

Jak zorganizować szkolną infrastrukturę informatyczną (sieć informatyczną) Tadeusz Nowik

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR - RODO W PRAKTYCE

Dane osobowe w data center

Umowa nr..- /15. o powierzeniu przetwarzania danych osobowych zawarta w dniu r. w Poznaniu pomiędzy:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

POLITYKA BEZPIECZEŃSTWA

Umowa powierzenia przetwarzania danych osobowych

Nadzór nad przetwarzaniem danych osobowych kadrowych zgodnie z RODO

KLAUZULA INFORMACYJNA OGÓLNA

OCHRONA DANYCH OSOBOWYCH

II Lubelski Konwent Informatyków i Administracji r.

Ochrona danych osobowych w biurze rachunkowym (cz. 4) - Na jakich zbiorach danych działa biuro rachunkowe?

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO WŁASNOŚCIOWEJ W PLESZEWIE

Jeśli chcesz aplikować na proponowane przez nas stanowiska pracy musisz przesłać do nas CV i zgodzić się na udostępnienie nam danych tam zawartych.

Ochrona danych osobowych w administracji publicznej

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

INFORMACJA DLA PACJENTA W PRZEDMIOCIE PRZETWARZANIA DANYCH OSOBOWYCH PRZEZ KLINIKA CHIRURGII DR E. RADZIKOWSKIEJ SP. Z O.O. Z SIEDZIBĄ W Warszawie

DBMS Kim jesteśmy?

Sposób wprowadzenia. Wywieszka przy wejściu lub na terenie obiektu monitorowanego

OBOWIĄZEK INFORMACYJNY ZGODNY Z ART. 13 UST. 1 i 2 ORAZ ART. 14 RODO. Klauzula informacyjna dla uczniów i rodziców proces rekrutacji

Szkolenie. Ochrona danych osobowych

REGULAMIN OCHRONY DANYCH OSOBOWYCH

Przykładowy wzór Wystąpienia GIODO dotyczy zastosowanych środków bezpieczeństwa* Wystąpienie o dokonanie sprawdzenia

Regulamin ochrony danych osobowych w Spółdzielni Budowlano Mieszkaniowej Powiśle w Warszawie

Załącznik nr 8 do SIWZ

3. Rozporządzenie wchodzi w życie po upływie 6 tygodni od dnia ogłoszenia.

WSKAZÓWKI DOTYCZĄCE WYPEŁNIANIA FORMULARZA ZGŁOSZENIA ZBIORU DANYCH DO REJESTRACJI

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

Regulamin korzystania z Portalu Narodowego Funduszu Zdrowia przez pracowników medycznych

Polityka bezpieczeństwa w zakresie ochrony danych osobowych

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ OŻARÓW W OŻAROWIE MAZOWIECKIM

Nazwa oraz adres zamawiającego: Szczegółowy opis zamówienia:

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

JAWNY REJESTR ZBIORÓW DANYCH OSOBOWYCH - Gimnazjum im. Biskupa Michała Kozala w Białośliwiu

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ FAMEG" w Radomsku

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Umowa nr. Wzór umowy o ochronie danych osobowych do umowy nr... z dnia...

R E G U L A M I N OCHRONY DANYCH OSOBOWYCH Spółdzielni Mieszkaniowej PARKITKA w Częstochowie

59 zł netto zamiast 295! Oszczędzasz 80%

Umowa nr..- /16. o powierzeniu przetwarzania danych osobowych zawarta w dniu r. w Poznaniu pomiędzy:... z siedzibą przy...

REGULAMIN. organizacji i przetwarzania danych osobowych.

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Załącznik do zarządzenia nr 29/2005/2006 Obowiązuje od r. POLITYKA BEZPIECZEŃSTWA

Załącznik nr 7 do ogłoszenia

Bezpieczeństwo danych osobowych listopada 2011 r.

Polityka prywatności

plus. Kto jest obowiązany zgłosić zbiór do GIODO?

Obowiązek informacyjny zgodny z art. 13 ust. 1 i 2 RODO

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

INSPEKTOR OCHRONY DANYCH Inspektorem Ochrony Danych jest Pan Piotr Koper, adres

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UCZESTNIKÓW PROJEKTÓW W RAMACH UMOWY

Rejestracja bazy danych w GIODO. Poradnik dla administratorów sklepów w Chmurze Comarch

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia

ABC rejestracji zbiorów danych osobowych

Zał. nr 2 do Zarządzenia nr 48/2010 r.

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

Bezpieczeństwo teleinformatyczne danych osobowych

Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie

wraz z wzorami wymaganej prawem dokumentacją

PolGuard Consulting Sp.z o.o. 1

WYPEŁNIENIE OBOWIĄZKU INFORMACYJNEGO WYNIKAJĄCEGO Z RODO DLA UCZNIÓW I ICH RODZICÓW/OPIEKUNÓW

e-deklaracje

2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Informacje dotyczące przetwarzania danych osobowych w procesie rekrutacyjnym w Bibliotece Narodowej zatrudnienie na podstawie umowy o pracę

Program ochrony danych osobowych na poziomie LGR. radca prawny Jarosław Ornicz

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

Sprawozdanie z realizacji nadzoru pedagogicznego w zakresie kontroli planowych przez Małopolskiego Kuratora Oświaty w roku szkolnym 2012/2013

Profesjonalny Administrator Bezpieczeństwa Informacji

WZÓR ZGŁOSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

Szczegółowe informacje o kursach

KARTA INFORMACYJNA Procedura przekazywania dokumentacji przebiegu nauczania ze zlikwidowanych szkół niepublicznych z uprawnieniami szkoły publicznej

Transkrypt:

Ochrona danych osobowych w praktyce szkolnej Suwałki, 7 marca 2013r.

Kampanie edukacyjne GIODO

Dzień Ochrony Danych Osobowych Źródło: http://www.giodo.gov.pl

Źródło: http://www.giodo.gov.pl Dni Otwarte GIODO.

Tydzień Zapobiegania Kradzieży Tożsamości. Źródło: http://www.giodo.gov.pl

Program edukacyjny Twoje dane twoja sprawa Źródło: http://www.giodo.gov.pl

Dzień Bezpiecznego Internetu Źródło: http://www.saferinternet.pl

Dzień Bezpiecznego Internetu

Ochrona danych osobowych w czasie wakacji Źródło: http://www.giodo.gov.pl

Ochrona prywatności w systemach teleinformatycznych Serwis informacyjny Biura Generalnego Inspektora Danych Osobowych Źródło: http://www.giodo.gov.pl

Rejestracja zbiorów danych osobowych ustawa przewiduje 15 przypadków, w których administrator danych zwolniony jest z obowiązku zgłoszenia zbioru do rejestracji Z obowiązku rejestracji zbioru danych zwolnieni są administratorzy danych przetwarzanych m.in.: w związku z zatrudnieniem u nich, świadczeniem im usług na podstawie umów cywilnoprawnych, a także dotyczących osób u nich zrzeszonych lub uczących się przetwarzanych wyłącznie w celu wystawienia faktury, rachunku lub prowadzenia sprawozdawczości finansowej, powszechnie dostępnych

Rejestracja zbiorów danych osobowych zgłoszenia zbioru danych dokonuje się na formularzu, którego wzór stanowi załącznik do rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2008 r. w sprawie wzoru zgłoszenia zbioru danych do rejestracji Generalnemu Inspektorowi Ochrony Danych Osobowych (Dz. U. Nr 229, poz. 1536). zgłoszenie powinno zawierać wszystkie informacje, o których mowa w art. 41 ust. 1 pkt 1-7 ustawy o ochronie danych osobowych oraz być podpisane przez administratora danych lub inną osobę upoważnioną do reprezentowania wnioskodawcy (w przypadku szkoły lub placówki zgłoszenie podpisuje dyrektor) zgłoszenie można przesłać pocztą lub złożyć w Biurze Generalnego Inspektora Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa) od lipca 2006 r. zgłoszenia można dokonać także drogą elektroniczną z użyciem bezpiecznego podpisu elektronicznego zgłoszenie można również dokonać drogą elektroniczną bez użycia podpisu elektronicznego, a następnie uzupełnić zgłoszenie w formie papierowej. Aplikacja umożliwiająca skuteczne dokonanie zgłoszenia drogą elektroniczną znajduje się na stronie internetowej Generalnego Inspektora Ochrony Danych Osobowych w systemie "platforma e-giodo".

Rejestracja zbiorów danych osobowych Czy obowiązek rejestracji dotyczy administratorów wykorzystujących dane pracowników (obecnych i byłych), a także kandydatów do pracy i innych osób świadczących na rzecz administratora usługi na podstawie umów zlecenia czy umów o dzieło. Czy biblioteki szkolne podlegają obowiązkowi zgłoszenia zbiorów do rejestracji GIODO? Czy szkoła posiadająca rejestr uczniów realizujących obowiązek szkolny w innych szkołach powinna zgłosić taki zbiór do rejestracji?

Wyniki kontroli GIODO w szkołach

Wyniki kontroli GIODO w szkołach Kontrole przeprowadzono w szkołach podstawowych, gimnazjach i liceach ogólnokształcących Zakresem kontroli objęto przetwarzanie danych uczniów, nauczycieli i pozostałych pracowników szkół Najczęściej występowały nieprawidłowości w procesie przetwarzania danych przy użyciu systemów informatycznych Źródło: http://www.giodo.gov.pl

Wyniki kontroli GIODO w szkołach Nie opracowano dokumentacji przetwarzania danych Dokumentację zawierającą dane osobowe przechowywano w sposób umożliwiający dostęp osobom nieuprawnionym W kilku szkołach nie zostały opracowane pisemne procedury dotyczące przekazywania do archiwum oraz wypożyczania z archiwum dokumentacji zawierającej dane osobowe uczniów, nauczycieli i pozostałych pracowników szkoły Źródło: http://www.giodo.gov.pl

Wyniki kontroli GIODO w szkołach W niektórych gimnazjach nie założono księgi arkuszy ocen Dokumentacja przebiegu nauczania uczniów szkoły zlikwidowanej nie była przekazana kuratorowi oświaty w ustawowym terminie Przechowywanie dokumentacji archiwalnej w innych pomieszczeniach niż archiwum zakładowe Źródło: http://www.giodo.gov.pl

Wyniki kontroli GIODO w szkołach Przechowywanie dokumentacji zawierającej dane osobowe dzieci, które nie zostały przyjęte do szkoły Gromadzenie w aktach osobowych pracowników większego zakresu danych niż wynikający z kodeksu pracy Skontrolowane szkoły realizują obowiązki wynikające z przepisów o ochronie danych osobowych na poziomie niezadawalającym. Źródło: http://www.giodo.gov.pl

Wyniki kontroli GIODO w przedszkolach w 2011r. - 12 kontroli zgodności przetwarzania danych z przepisami o ochronie danych osobowych uchybień nie odnotowano w trzech przedszkolach naruszenie zasady adekwatności wyrażonej w art. 26 ust. 1 pkt 3 ustawy Źródło: http://www.giodo.gov.pl

Wyniki kontroli GIODO w przedszkolach dane osobowe pozyskiwane w celu identyfikacji, a także inne dane decydujące o przyjęciu dziecka były pozyskiwane na podstawie zgody wyrażonej przez rodziców/opiekunów dzieci w jednym przedszkolu nie zapewniono, aby zgoda na przetwarzanie danych osobowych o stanie zdrowia dziecka spełniała warunki określone w art. 7 pkt 5 ustawy w jednym przedszkolu nie zapewniono aby dane były przechowywane nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania Źródło: http://www.giodo.gov.pl

Wyniki kontroli GIODO w przedszkolach stwierdzono uchybienia dotyczące przetwarzania danych osobowych w systemach informatycznych w dwóch przedszkolach kontrola ujawniła brak zabezpieczeń kopii zapasowych przed nieuprawnionym przejęciem, uszkodzeniem lub modyfikacją brak procedur nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie i procedur związanych z zarządzaniem i użytkowaniem Źródło: http://www.giodo.gov.pl

Dziękuję za uwagę