PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ
podle čl. 13 a násl. nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016
o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) – dále jen „GDPR“
I. Správce osobních údajů a jeho kontaktní údaje
Správcem osobních údajů je Střední škola, Základní škola a Mateřská škola Přerov, Malá Dlážka 4, se sídlem Malá Dlážka 589/4, Přerov I-Město, 750 02 Přerov, IČ: 49558978(dále jen „Správce“).
Správce je vykonává činnost jako školská organizace poskytující vzdělávání ve smyslu ustanovení § 1 zákona č. 561/2004 Sb., o předškolním, základním, středním, vyšším odborném a jiném vzdělávání („školský zákon“).
Správce si je vědom významu ochrany osobních údajů, a proto při zpracování osobních údajů postupuje vždy v souladu s platnými právními předpisy. Správce respektuje právo na ochranu osobních údajů, považuje ho za základní nástroj ochrany soukromí a jako základní lidské právo, vše ve smyslu ustanovení čl. 10 odst. 3 Listiny základních práv a svobod.
Prostřednictvím tohoto prohlášení poskytuje Správce v souladu s čl. 13 GDPR subjektům osobních údajů (dále jen „Subjekt“) informace o zpracování osobních údajů. V tomto dokumentu se tak například dozvíte:
› Kdo nese odpovědnost za zpracování vašich osobních údajů,
› Pro jaké účely jsou vaše osobní údaje využívány,
› Co nás opravňuje k zacházení s osobními údaji,
› Jak dlouho budeme s informacemi nakládat,
› Kdo může do osobních údajů nahlížet (tzv. příjemci),
› Jaká práva máte jako subjekt osobních údajů.
Kontaktní údaje Správce:
- korespondenční adresa: Malá Dlážka 589/4, Přerov I-Město, 750 02 Přerov
- e-mail: zsamsprerov@seznam.cz
- ID datové schránky: jp3ggbs
- telefon: 581 736 748, 602 780 977
II. Kontaktní údaje pověřence pro ochranu osobních údajů
Správce osobních údajů jmenoval pověřencem pro ochranu osobních údajů:
Funkci pověřence pro ochranu osobních pro Správce vykonává společnost Schola Servis GDPR, s.r.o., IČ: 04223748.
Osoba určená pro jednání za pověřence je pan JUDr. Ing et Ing. Roman Ondrýsek, Ph.D., MBA.
Kontaktními údaji pověřence jsou:
1.ID datové schránky 5b36car
2.adresa sídla: Palackého 150/8, 796 01 Prostějov
3.telefonní číslo: 703 140 006, 733 281 378, 732 464 854
4.e-mail: poverenec@gdprdoskol.cz
III. Účel zpracování, jeho právní základ a doba zpracování
AGENDA
|
ÚČEL ZPRACOVÁNÍ
|
PRÁVNÍ ZÁKLAD
|
DOBA ZPRACOVÁNÍ
|
Personální agenda – vedení osobních spisů, administrativně-právní agenda spojená s pracovněprávní oblastí (vstavování potvrzení apod., plnění ohlašovací povinnosti vůči zdravotní pojišťovně) apod. |
Plnění povinností vyplývajících zaměstnavateli z právních předpisů v pracovně-právní oblasti, a to např. dle: - zákona č. 262/2006 Sb., zákoník práce (§ 103 odst. 2, § 105 odst. 2, § 312 apod.), - zákona č. 48/1997 Sb., o veřejném zdravotním pojištění (§ 10) - zákona č. 187/2006 Sb., o nemocenském pojištění (§ 65, § 92 až § 100), zákona č. 155/1995 Sb., o důchodovém pojištění (§ 1 odst. 2, § 16, § 73), - zákona č. 280/2009 Sb., daňový řád, - zákona č. 586/1992 Sb., o dani z příjmů, - zákon č. 435/2004 Sb., o zaměstnanosti - zákon č. 563/2004 Sb., o pedagogických pracovnících
|
Čl. 6 odst. 1 písm. c) GDPR plnění právní povinnosti
Čl. 6 odst. 1 písm. b) GDPR zpracování nezbytné pro plnění smluvní povinnosti (z pracovní smlouvy nebo dohody konané mimo pracovní poměr)
|
Osobní spisy zaměstnanců A50, Snížení pracovního úvazku– kat. S/5 Vedlejší činnost, dohody konané mimo pracovní poměr (DPP, DPČ) – kat. S/5; Kvalifikace a vzdělávání – kat. V/10; Podklady pro vzdělávání (hmotné zajištění školení, kurzů) – kat. S/5; Adaptační programy zaměstnanců (školení, kurzy) – kat. S/5 Pracovní doba (pracovní volno, úlevy v práci, práce přesčas) – kat. S/5 Náhrada újmy – kat. S/5 Nemocenské a sociální zabezpečení pracovníků/ registr pojištěnců – kat. S/10 Zdravotní pojištění / registr pojištěnců – kat. S/10 Výběrová řízení na obsazení pracovních míst – kat. S/5 Pracovní řád, pracovní kázeň – kat. A/5 Postihy podle zákoníku práce – kat. S/5, Pracovně právní spory – kat. V/10 Absence – kat. S/5 Rozbory (stav, počty, platy zaměstnanců aj.) – kat. A/5 Katalog funkcí a mzdových tarifů – kat. S/5 Podklady k odměnám – kat. S/3 Mzdové listy – kat. S/50 Daň z příjmu fyzických osob– kat. S/10 Výplatní pásky – kat. S/5 Půjčky zaměstnancům – kat. S/5 Dokumentace BOZP – kat. V/5 Kategorizace prací – kat. S/5; Lékařské prohlídky – kat. S/5; Osoby se změněnou pracovní schopností – kat. S/5; Závodní stravování – kat. S/5; Ochranné oděvy a jiné součástky, služební oděvy – kat. S/5 Sociální fond – kat. S/10 Dětské rekreace – kat. S/5.
|
Platová agenda – zpracování mzdové a platové agendy |
Plnění povinností vyplývajících zaměstnavateli z pracovní smlouvy / dohody konané mimo pracovní poměr nebo z právních předpisů v pracovně-právní oblasti, a to např. dle: - zákona č. 262/2006 Sb., zákoník práce (§ 109), - zákon č. 586/1992 Sb., o dani z příjmu (např. § 6 odst. 12), - zákona č. 592/1992 Sb., o pojistném na veřejném zdravotním pojištění, - zákona č. 187/2006 Sb., o nemocenském pojištění, - zákona č. 589/1992 Sb., o pojistném na sociální zabezpečení, - zákona č. 155/1995 Sb., o důchodovém pojištění
|
Čl. 6 odst. 1 písm. c) GDPR plnění právní povinnosti
Čl. 6 odst. 1 písm. b) GDPR zpracování nezbytné pro plnění smluvní povinnosti (z pracovní smlouvy nebo dohody konané mimo pracovní poměr)
|
Zaměstnanci zpracovávající mzdovou agendu, zaměstnavatel, k němuž je zaměstnanec přidělen k dočasné práci, a to v rozsahu dle § 308 zákona č. 262/2006 Sb., zákoník práce, Finanční úřad, Úřad práce, soudní orgány, ČSSZ, OSSZ, Úřad práce ČR, zdravotní pojišťovny, ČSÚ, exekutor, penzijní fondy, peněžní ústavy |
Penzijní pojištění zaměstnanců |
Plnění povinností vyplývajících zaměstnavateli z pracovní smlouvy / dohody konané mimo pracovní poměr nebo z právních předpisů v pracovně-právní oblasti, a to např. dle: - zákon č. 42/1994 Sb., o penzijním připojištění, - zákon č. 427/2011 Sb., o doplňkovém penzijním spoření |
Čl. 6 odst. 1 písm. c) plnění právní povinnosti
Čl. 6 odst. 1 písm. b) zpracování nezbytné pro plnění smluvní povinnosti |
Penzijní fondy, pověření zaměstnanci správce |
Evidence životopisů uchazečů |
Konání výběrového řízení pro vypsanou pracovní pozici |
Článek 6 odst. 1 písm. b) GDPR – zpracování nezbytné pro jednání o uzavření smlouvy (pracovní smlouvy / dohody konané mimo pracovní poměr)
|
Po dobu konání přijímacího řízení. |
Dlouhodobá evidence životopisu uchazeče pro případné budoucí kontaktování zájemce s nabídkou pracovního místa
|
Článek 6 odst. 1 písm. a) GDPR – souhlas se zpracováním osobních údajů |
Do odvolání souhlasu se zpracováním, jinak nejdéle po do 5 let.
|
|
Agenda BOZP |
Plnění zákonné povinnosti podle § 105 zákona č. 262/2006 Sb., zákoník práce a podle nařízení vlády č. 201/2010 Sb., o způsobu evidence úrazů, hlášení a zasílání záznamu o úrazu
|
Plnění právní povinnosti ve smyslu čl. 6 odst. 1 písm. c) GDPR
|
Úrazy smrtelné a těžké – kat. A/10 Ostatní úrazy – kat. S/5 Dokumenty BOZP – kat. V/5 |
Agenda veřejných zakázek |
Plnění právní povinnosti ve smyslu čl. 6 odst. 1 písm. c) GDPR podle dle zákona č. 134/2016 Sb., o zadávání veřejných zakázek (§ 4 odst. 1 písm. d), § 33 a násl. zákona)
|
Plnění právní povinnosti ve smyslu čl. 6 odst. 1 písm. c) GDPR
|
Veřejné zakázky – kat. V 10 |
Spisová služba |
Správa dokumentů – plnění právní povinnosti, evidence došlé a odchozí pošty, evidence, předávání, vyřizování a ukládání dokumentů v rámci spisové služby dle zákona č. 499/2004 Sb., o archivnictví a spisové službě
|
Plnění právní povinnosti ve smyslu čl. 6 odst. 1 písm. c) GDPR
|
Skartační znaky pro jednotlivé agendy, skartační řízení – A5.
|
Vyřizování dožádání orgánů veřejné moci |
Vyřizování specifických žádostí (dožádání) ze strany orgánů veřejné moci v souladu s právními předpisy – např. dle § 128 zákona č. 99/1963 Sb., občanský soudní řád zákona č. 141/1961 Sb., trestní řád (§ 8 odst. 1), zákona č. 99/1963 Sb., občanský soudní řád (§ 128), zákona č. 500/2004 Sb., správní řád (§ 137 odst. 1, odst. 2), zákona č. 273/2008 Sb., o Policii ČR (§ 114)
|
Plnění právní povinnosti ve smyslu čl. 6 odst. 1 písm. c) GDPR |
Dožádání – V10. |
Provozování internetových stránek, zveřejňování fotografií z akcí školy, propagace a informování o činnosti |
Prezentace Správce na svých internetových stránkách a v tisku, informování o kontaktech na zaměstnance Správce. Propagace slušného chování a slušných způsobů společenského chování a mezilidských vztahů v rámci školní výuky i výchovy mimoškolní.
|
Zveřejňování fotografií žáků, rodičů, učitelů, návštěv a u žáků dále jméno, příjmení a doprovodné Informace nespadá podle stanoviska ÚOOÚ do problematiky ochrany osobních údajů[1] |
Po dobu nezbytně nutnou vzhledem k deklarovanému účelu. |
Zveřejnění základních kontaktních údajů zaměstnanců na internetových stránkách Správce pro zajištění kontaktu mezi zákonnými zástupci a pedagogy. |
Zpracování nezbytné pro oprávněné zájmy správce osobních údajů – čl. 6 odst. 1 písm. f) GDPR. |
Po dobu trvání potřeby zveřejnit kontaktní údaje, nejdéle po dobu trvání pracovního poměru zaměstnance. |
|
Přijímací řízení (SŠ) |
Zajištění organizace přijímacího řízení – plnění právních povinností podle § 60a odst. 2 a 3, § 16, 17, § 20, § 60d odst. 1, § 183 zákona č. 561/2004 Sb., školský zákon, zákon č. 373/ 2011 Sb., o specifických zdravotních službách, vyhláška č. 98/2012 Sb., o zdravotnické dokumentaci, § 37 odst. 2 zákona č. 500/2004 Sb., správní řád,§ 1 odst. 2 vyhlášky č. 353/2016 Sb., o přijímacím řízení ke střednímu vzdělávání, vyhláška č. 27/2016 Sb., o vzdělávání žáků se speciálními vzdělávacími potřebami a žáků nadaných
Organizace přijímacího řízení – plnění právních povinností podle § 60e odst. 1 a 2, § 60g, § 183 zákona č. 561/2004 Sb., školský zákon, §1 odst. 2, § 17 vyhlášky č. 353/2016 Sb., o přijímacím řízení ke střednímu vzdělávání a příloha k této vyhlášce
§ 60g zákona č. 561/2004 Sb., školský zákon, § 17 a Příloha vyhlášky č. 353/2016 Sb., o přijímacím řízení ke střednímu vzdělávání a příloha k této vyhlášce
|
Článek 6 odst. 1 písm. c) GDPR – plnění právní povinnosti |
Přijetí ke vzdělání (přihláška) - 10 let Žádost o přijetí / přestup – 10 let Ostatní spisy správního řízení – kat. S/10 Přijetí ke vzdělání (rozhodnutí) – 10 let Zápisový lístek – 10 let |
Přijímací řízení (MŠ) |
Zajištění organizace přijímacího řízení podle § 34, § 34a, § 34b zákona č. 561/2004 Sb., školský zákon |
Článek 6 odst. 1 písm. c) GDPR – plnění právní povinnosti |
Lhůta pro výmaz je určena spisovým a skartačním plánem – S5 |
Přijímací řízení (ZŠ) |
Zajištění organizace přijímacího řízení podle § 34, § 34a, § 34b zákona č. 561/2004 Sb., školský zákon |
Článek 6 odst. 1 písm. c) GDPR – plnění právní povinnosti |
hůta pro výmaz je určena spisovým a skartačním plánem – S10 |
Vedení evidence studentů (školní matrika SŠ, ZŠ a MŠ) |
Plnění právních povinností, vyplývajících ze školského zákona – vedení evidence žáků (školní matrika) podle § 28 odst. 1 písm. b) zákona č. 561/2004 Sb., školský zákon
|
Článek 6 odst. 1 písm. c) GDPR – plnění právní povinnosti |
50 let v souladu se zákonem č. 499/2004 Sb. |
Vedení záznamů o poskytovaném vzdělávání |
Plnění právních povinností vyplývajících ze školského zákona – § 28 odst. 1 písm. f) zákona č. 561/2004 Sb., školský zákon
Zajištění vnitřní organizace v souladu s vnitřními organizačními předpisy správce dle § 30 odst. 1 písm. a) a b) zákona č. 561/2004 Sb., školský zákon
Plnění právních povinností vyplývajících ze školského zákona – § 16, § 28 zákona č. 561/2004 Sb., školský zákon, § 14 odst. 1 a § 15 odst. 2 vyhlášky č. 27/2016 Sb., o vzdělávání žáků se speciálními vzdělávacími potřebami a žáků nadaných
|
Článek 6 odst. 1 písm. c) GDPR – plnění právní povinnosti |
Třídní knihy – 10 let, avšak jde o archiválii podle bodu 16 přílohy č. 2 zákona č. 499/2004 Sb., o archivnictví a spisové službě, kterou je nezbytné vždy předložit pro posouzení k výběru za trvalé archiválie, Kniha návštěv – 5 let, Dokument ŠPZ – po dobu uchování ve školní matrice
|
Zajištění odborné praxe |
Zajištění organizace středního vzdělávání a plnění právních povinností podle § 65 odst. 2 a 3 zákona č. 561/2004 Sb., školský zákon, § 12 a § 13 vyhlášky č. 13/2005 Sb., o středním vzdělávání a vzdělávání v konzervatoři, § 391 zákona č. 262/2006 Sb., zákoník práce
|
Plnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR
Nezbytné zpracování pro plnění smlouvy (čl. 6 odst. 1 písm. b) GDPR)
|
Smlouva o zajištění odborné praxe – 10 let
|
Ostatní pedagogicko-správní činnost (organizace vzdělávání, poskytování informací o vzdělávání, vydávání potvrzení, vyřizování žádostí apod.) |
Zajištění organizace vzdělávání a plnění právních povinností podle § 50, odst. 2 a § 164 odst. 1 školského zákona a zákon č. 373/2011 Sb., vyhláška č. 98/2012 Sb. příloha č. 1 část 9, § 17, 18 a § 164 školského zákona
|
Plnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR
|
Potvrzení o době studia – S3 Protokol o komisionálních zkouškách – 5 let Záznam o předání informací o vzdělávání – 1 rok Orientační testování na přítomnost omamných a psychotropních látek – 5 let Seznámení se školním řádem a ŠVP – 5 let Evidence stížností žáků, zákonných zástupců, zaměstnanců – V/5 Auto evaluace – kat. V/5 Záznamy z kontrol a inspekcí České školní inspekce, Úřadu práce, finančního úřadu aj. – kat. V/5. Zápisy z porad – kat. V/5, Posudek zdravotní způsobilosti pro účely pořádání ozdravného pobytu, zajištění výuky plavání, uvolnění žáka z TV 5 let Výroční zprávy – 10 let Školní řád – A5 Rozvrh hodin – S1
|
Ukončení vzdělávání |
Zajištění řádného ukončení vzdělávání, organizace vzdělávání a plnění právních povinností podle § 28 školského zákona, § 1 odst. 2 a příloha č. 4 vyhlášky č. 3/2015 Sb., § 81 odst. 1 ŠZ, § 4 a příloha č. 1 vyhlášky č. 177/2009 Sb.,§ 113 odst. 2 ŠZ a § 48 odst. 2 a Příloha č. 1a vyhlášky č. 177/2009 Sb., § 16 odst. 2 písm. c) a § 81 odst. 11 ŠZ a § 20 odst. 2 a 3 a Příloha č. 3a vyhlášky č. 177/2009 Sb., § 29 a § 29a a Příloha č. 4 vyhlášky č. 177/2009 Sb., § 31 vyhlášky č. 177/2009 Sb., § 48 odst. 7 a § 49 odst. 7 a Příloha č. 5 vyhlášky č. 177/2009 Sb., § 82 odst. 1 písm. b) ŠZ a § 90 odst. 2 a § 102 odst. 9 ŠZ, příloha č. 7 vyhlášky č. 177/2009 Sb.
|
Plnění právní povinnosti podle čl. 6 odst. 1 písm. c) GDPR |
Protokol o výsledcích zkoušek – 50 let Osvědčení o jednotlivé zkoušce – 50 let Vysvědčení o závěrečné zkoušce – 50 let Vysvědčení o MZ – 50 let Vysvědčení o závěrečné zkoušce a výuční list – 50 let Přihláška k MZ a přihláška k jednotlivé zkoušce, která odpovídá zkoušce společné části MZ – 45 let (vyhláška č. 177/2009 Sb.) Žádost o přezkoumání výsledku a průběhu závěrečné zkoušky, maturitní zkoušky vyjma zkoušky konané formou DT, zkoušky, která byla součástí absolutoria nebo absolutoria v konzervatoři – 3 roky Žádost o vydání duplikátu závěrečného, maturitního vysvědčení, vysvědčení o absolutoriu – 10 let
|
Kamerové systémy |
Zajištění bezpečnosti a ochrana zdraví. Ochrana majetku Správce.
|
Zpracování nezbytné pro oprávněné zájmy správce osobních údajů – čl. 6 odst. 1 písm. f) GDPR.
|
3 dny |
Agenda účetnictví, tvorba a evidence smluv a smluvních dodavatelů |
Komunikace se smluvními partnery, kontrola plnění a dodržování smluvních závazků, plnění zákonných povinností – např. archivace účetních dokladů dle zákona č. 563/1991 Sb., o účetnictví (§ 9 odst. 1, § 11, § 12, § 13, § 31), uchování smluv pro kontrolu hospodaření ze strany orgánů veřejné moci
|
Čl. 6 odst. 1 písm. b) GDPR zpracování nezbytné pro plnění smluvní povinnosti
Čl. 6 odst. 1 písm. c) GDPR plnění právní povinnosti |
Knihy došlých a vydaných faktur – S10 Přijaté faktury – S5 Pokladní kniha, peněžní deník – S10 Příjmové a výdajové pokladní doklady S5 Výpis z bankovních účtů S5 Účetní evidence skladu materiálu, příjemky, výdejky S5 Účetní knihy – hlavní, účetní doklady, účetní výkazy S10
|
IV. Příjemci osobních údajů, jejich kategorie a zpracovatelé
K osobním údajům mohou mít přístup i další osoby než jen Správce osobních údajů. Často mohou do osobních údajů nahlížet orgány veřejné moci, a to v rámci jim zákonem svěřené pravomoci – především při kontrolní a dozorové činnosti. Takovými příjemci jsou např. soudy, exekutoři, Policie ČR, Česká školní inspekce, zřizovatel školy, Státní úřad inspekce práce, finanční úřad, ČSSZ, OSSZ, Úřad práce, zdravotní pojišťovna apod. Dále může docházet k případům, kdy za účelem zajištění nezbytných vnitřních organizačních procesů Správce je nezbytné využít služeb externího subjektu. Jedná se např. o zpracovatele účetních služeb, využívání služeb externího poskytovatele IT služeb.
S každým zpracovatelem osobních údajů Správce uzavřel řádně smlouvo o zpracování osobních údajů, a to podle čl. 28 GDPR.
Vaše osobní údaje nepředáváme do třetích zemí ani mezinárodním organizacím.
V. Práva subjektů osobních údajů
Při zpracování osobních údajů má každý subjekt osobních údajů následující práva týkající se ochrany svých údajů, a to podle čl. 12 a násl. GDPR:
- právo na transparentní informace a náležitá sdělení (čl. 12 GDPR);
- v případě, že pro zpracování osobních údajů byl od Subjektu požadován souhlas se zpracováním ve smyslu čl. 6 odst. 1 písm. a) a čl. 7 GDPR, má Subjekt právo souhlas odvolat;
- právo požadovat přístup ke svým osobním údajům (čl. 13 GDPR);
- právo na opravu osobních údajů (čl. 16 GDPR);
- právo na omezení zpracování (čl. 18) GDPR
- právo na výmaz osobních údajů (čl. 17 GDPR)
- právo na přenositelnost údajů (čl. 20 GDPR).
- Právo vznést námitku proti zpracování (čl. 21 GDPR)
- právo podat stížnost u dozorového úřadu, a to v případě, že se domníváte, že zpracováním osobních údajů dochází k porušení právních předpisů o ochraně osobních údajů. Stížnost můžete podat u dozorového úřadu, kterým je Úřad na ochranu osobních údajů, sídlem Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
VI. Povinné zpracování a povinnost poskytnout osobní údaje
Zpracování osobních údajů pro výše uvedené účely je převážně zákonným požadavkem, a to jedná-li se o zpracování na základě čl. 6 odst. 1 písm. c) GDPR nebo nezbytným zpracováním pro plnění smluvní povinnosti nebo pro jednání o uzavření smlouvy, a to základě čl. 6 odst. 1 písm. b) GDPR. Neposkytnutí takových osobních údajů může mít za následek nedodržování právních předpisů nebo ztížení dodržování smluvního závazku.
Zpracování osobních údajů na základě souhlasu je dobrovolné. Souhlas může být kdykoli odvolán.
VII. Dozorový orgán
V oblasti ochrany osobních údajů vykonává dozorovou činnost Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 27, 170 00 Praha 7, email: posta@uoou.cz, www.uoou.cz.
Pokud se domníváte, že s Vašimi osobními údaji zacházíme nesprávně, neváhejte se na nás obrátit na výše uvedených kontaktech, a to i v případě, pokud by Vám některé uvedené informace byly nesrozumitelné.
V Přerově, dne 1. 9. 2018
[1] Viz stanovisko Úřadu pro ochranu osobních údajů, dostupné on-line zde https://www.uoou.cz/dp/id_ktg=5088&archiv=1.