GDPR: Aspekty pro školy

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů



GDPR: Aspekty pro školy

Obecné nařízení o ochraně osobních údajů (neboli GDPR) je změna legislativy o tom, jak používáme a uchováváme osobní údaje, a která vstoupila v platnost dnem 25. května 2018 . Všechny organizace musí být v souladu s novými pravidly. Co to tedy znamená pro školy?



Co jsou osobní údaje?

Osobními údaji se rozumí informace, které mohou přímo či nepřímo identifikovat skutečnou osobu. Patří sem informace jako: jméno, e-mailová adresa, příspěvky na sociálních sítích, lékařské informace, bankovní údaje, fotografie nebo dokonce IP adresa.Školy mohou také uchovávat další informace o etnické příslušnosti, náboženství nebo lékařské anamnéze dítěte. Existují pravidla, která budou muset řešit, jak se s těmito informacemi nakládá.

Proč změna?

Obecné nařízení o ochraně osobních údajů (GDPR) zajišťuje, že organizace a podniky budou při shromažďování, používání a ochraně osobních údajů odpovědnější a transparentnější.

Nová legislativa nahrazuje směrnici o ochraně údajů 95/46/ES a bude přísnější a aktuálnější. EU uznává, že shromažďování osobních údajů je velký byznys, a jejím cílem je zajistit, aby byly zavedeny odpovědné a etické postupy spolu s ochrannými postupy. Občanům EU poskytne větší ochranu údajů a soukromí.



Organizace a podniky nyní budou muset být zodpovědnější a odpovídat na následující otázky týkající se osobních údajů:

  • Proč to držíš?
  • jak jsi to získal?
  • Proč to bylo původně shromážděno?
  • Jak dlouho to budete uchovávat?
  • Jak bezpečné je to z hlediska šifrování i dostupnosti?
  • Sdílíte to někdy s třetími stranami a na jakém základě byste to mohli udělat?

Práva jednotlivce

Podle GDPR budou mít jednotlivci větší kontrolu nad tím, kdo má jejich informace, k čemu se používají, s kým jsou sdíleny a jak jsou zpracovávány. Nyní budou mít tato práva:

  • Právo být informován
  • Právo přístupu
  • Právo na opravu
  • Právo být zapomenut
  • Právo na omezení zpracování
  • Právo na přenositelnost údajů
  • Právo na náhradu škody a odpovědnost

Jak školy shromažďují informace o dětech, Citlivé osobní údaje Více podrobností.



Sbírat data

Osobní údaje musí být zpracovány spravedlivě a zákonně. Pokud jako škola shromažďujete osobní údaje, musíte být schopni vysvětlit:

  1. Proč to sbíráš
  2. Jak to budete zpracovávat
  3. S kým jej budete sdílet a kdo k němu má přístup
  4. Jak dlouho si to hodláte nechat

Existuje šest právních základů, na jejichž základě může škola zpracovávat osobní údaje. Shromažďování údajů musí spadat pod jeden z těchto šesti základů, jinak není v souladu s GDPR a nemělo by být zpracováváno. Základy jsou následující:

  • Souhlas subjektu údajů
  • Zpracování je nezbytné pro plnění smlouvy se subjektem údajů nebo pro provedení kroků k uzavření smlouvy
  • Zpracování je nezbytné pro splnění zákonné povinnosti
  • Zpracování je nezbytné k ochraně životně důležitých zájmů subjektu údajů nebo jiné osoby
  • Zpracování je nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci svěřené správci
  • Nezbytné pro účely oprávněných zájmů, které sleduje správce nebo třetí strana, s výjimkou případů, kdy nad těmito zájmy převažují zájmy, práva nebo svobody subjektu údajů

Zde je třeba pamatovat na to, že možná budete potřebovat informace o studentovi, jako je jméno a adresa. To by bylo nezbytné pro splnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen. Tyto informace však poté nemůžete použít jiným způsobem, například je sdílet s třetí stranou, aniž byste nejprve získali povolení od subjektu údajů.

Podobně s braním fotografie studentů . Nejen, že budete vyžadovat Co se považuje za dobrou praxi, když školy/ETB fotí své studenty? .

Co dělat?

Školy by měly nejprve provést audit informací, které mají, rozhodnout se, zda je potřebují nebo ne, proč byly vůbec shromážděny a jak dlouho chtějí je uchovávat. Stáhněte si Kontrolní seznam shody .

Dále vypracujte interní zásady ochrany údajů, které specifikují, jaké osobní údaje škola/ETB uchovává. Tento dokument by měl být pravidelně revidován a aktualizován. Mělo by to také odkazovat na osm Pravidlo 1: Získat a zpracovat informace poctivě

  • Pravidlo 3: Používejte a zveřejňujte je pouze způsoby, které jsou slučitelné s těmito účely
  • Pravidlo 5: Udržujte jej přesné, úplné a aktuální
  • Pravidlo 7: Uchovávejte jej ne déle, než je nezbytné pro daný účel nebo účely
  • Odpovědnost škol/ETB jako správců údajů pro více informací o tom, kdo je správcem údajů pro vaši školu.

    Co je porušení údajů?

    K porušení ochrany údajů dochází, když jsou osobní údaje, ať už neúmyslně či ne, sdíleny nebo prozrazeny jiným, jakýmkoli způsobem pozměněny, vymazány nebo ztraceny. Pokud dojde ke kompromitaci dat, musí být ICO informováno do 72 hodin. Pokud porušení negativně ovlivní práva jakéhokoli subjektu údajů, musí být rovněž informován.

    Pro školy to znamená, že vedoucí a zaměstnanci škol musí mít zavedené postupy, jak takové situace řešit.

    Závěr

    Nové nařízení se může zdát skličující, ale poskytne lepší ochranu vašim studentům a zaměstnancům. I když je třeba zvážit mnoho věcí, nejlepší radou by bylo zahájit proces co nejdříve. Níže je řada užitečných odkazů, které vám pomohou začít.

    užitečné odkazy

    http://www.gdpr4schools.ie/

    Příprava na GDPR: http://dataprotectionschools.ie/Document-Library/GDPR-12-Steps.pdf

  • Redakce Choice


    Jak odesílat a přijímat přílohy prostřednictvím aplikace Outlook

    Centrum Nápovědy


    Jak odesílat a přijímat přílohy prostřednictvím aplikace Outlook

    Naučte se, jak posílat přijímat soubory, kontakty, obrázky a další přílohy prostřednictvím aplikace Microsoft Outlook, pomocí našeho průvodce krok za krokem zde.

    Čtěte Více
    Vysvětlující: Co je WhatsApp?

    Informujte Se


    Vysvětlující: Co je WhatsApp?

    Co je WhatsApp? WhatsApp je aplikace pro zasílání zpráv, která využívá internet k odesílání zpráv, obrázků, zvuku nebo videa. Cena je výrazně nižší než u SMS.

    Čtěte Více