Ochrana osobních údajů (GDPR)
Existuje konkrétní právní úprava pro skartaci dotazníků, které jsou vyhotovovány v průběhu šetření šikany, které provádíme jako externí firma v rámci služby „Diagnostika, sociometrie a asistence při šetření šikany“? Toto šetření se provádí na objednávku konkrétních škol v jednotlivých třídních kolektivech, a je objednáváno jako dílčí služba v rámci celkové Rámcové smlouvy se školou. Zejména se nám jedná o to, zda existují v těchto případech konkrétní lhůty, do nichž dotazníky musí, respektive nesmí být skartovány (tedy „nejdříve X... po vyhotovení závěrečné zprávy“, „nejpozději X... po vyhotovení závěrečné zprávy“), a zda je zákonná povinnost vystavovat o takové skartaci protokol a opět, jak dlouho má být protokol uložen. V rámci těchto dotazníků nesbíráme osobní údaje žáků, jsou označeny pouze jejich křestními jmény. Nedomníváme se tedy, že by se na to vztahovala GDPR směrnice a zákon o ochraně osobních údajů. Procházeli jsme zákon č. 499/2004 Sb. , o archivační a spisové službě, kde se však o tomto typu dokumentů nehovoří. O konkrétních lhůtách se nevyjadřuje ani metodický pokyn MŠMT pro šetření šikany.
K evidenci docházky, výdeji obědů ani podepisování bačkůrek souhlas se zpracováním osobních údajů rozhodně potřeba není. Kdy se ale škola bez souhlasu neobejde?
Škola spravuje osobní údaje žáků ve své školní matrice. Součástí školní matriky je i evidence členů spolku Klub přátel a to včetně osobních údajů. Při žádosti Klubu přátel o dotace vyžaduje poskytovatel dotace osobní údaje členů spolku (Jméno, příjmení a rok narození). Musí mít škola speciální souhlas zákonného zástupce o poskytnutí osobních údajů třetí osobě?
Přijímací řízení do mateřských a základních škol obsahuje řadu nástrah, i z pohledu ochrany osobních údajů. Problémem je zejména shromažďování dat v nadbytečném rozsahu. Častou chybou je také vymáhání souhlasu se zpracováním.
Škola zpracovává řadu osobních a citlivých údajů svých žáků, včetně informací o zdravotním stavu. Jak to dělat správně, v souladu s GDPR?
Problematika pořizování záznamů při jednání mezi školou a rodiči není jednoznačně rozřešena a vyplývá z ní tak plno otázek pro obě strany.
Pokud třídní učitel oznamuje udělení napomenutí (důtky) třídního učitele, podobně ředitel školy důtky ředitele školy, žákovi v přítomnosti ostatních žáků dané třídy, porušuje tím GDPR? Vždy to tak děláme s vysvětlením k jakému přestupku proti školnímu řádu došlo, proč bylo dané kázeňské opatření uděleno, jaké by z toho mělo plynout poučení pro všechny. Jedna zákonná zástupkyně se proti tomuto postupu ohradila, že v tom případě porušujeme GDPR.
Kde je legislativně zakotvena povinnost školy mít samostatného pověřence GDPR?
Problematika pořizování záznamů při jednání mezi školou a rodiči není jednoznačně rozřešena a vyplývá z ní tak plno otázek pro obě strany.
- Článek
Ačkoliv se spousta škol toho, že budou muset zaplatit desetitisíce až statisíce za zveřejněné fotky, obává, k soudnímu řízení dochází málokdy. Ráda bych v tomto článku přiblížila jeden případ, ve kterém jsem zastupovala Základní uměleckou školu Hostivař v Praze. O co se jednalo?
Zákon č. 171/2023 Sb., o ochraně oznamovatelů (dále jen „zákon o ochraně oznamovatelů“), je často označován za největší novinku od dob GDPR (Nařízení Evropského parlamentu a Rady (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES - obecné nařízení o ochraně osobních údajů). V obou případech se jedná o dva velké samostatné ucelené systémy, které se však spolu prolínají. V rámci plnění povinností podle zákona o ochraně oznamovatelů dochází ke zpracování osobních údajů ve velkém rozsahu, při implementaci měla být zohledněna také pravidla ochrany osobních údajů, jak je stanoví GDPR.
Jednou z povinností, které stanoví zákon č. 171/2023 Sb., o ochraně oznamovatelů (dále jen „zákon ochraně oznamovatelů“), je povinnost jmenovat příslušnou osobu.
- Článek
ChatGPT (Chat Generative Pre-Trained Transformer) je jazykový model založený na umělé inteligenci (AI) vyvinutý společností OpenAI. Vyznačuje se tím, že uživatelům umožňuje vylepšovat a řídit konverzaci tak, aby dosáhla požadované délky, formátu, stylu a míry podrobností a byla vedena v určeném jazyce. Dokáže zohlednit po sobě jdoucí dotazy a odpovědi v každé fázi konverzace jakožto kontext a obsahově pokrývá různé vědomostní oblasti.
Nestihli jste webinář o whistleblowingu pro školy, který pořádala advokátní kancelář Holubová advokáti, s. r. o., v červnu letošního roku? Nyní je jeho sestříhaný záznam k dispozici široké veřejnosti. Pokud máte 20 minut čas, pusťte si ho a dozvíte se vše, co mají školy k 1. 8. 2023 splňovat. A pokud raději čtete, než posloucháte, podívejte se na naše články a aktuality, které máme k whistleblowingu k dispozici.
- Článek
Základní umělecké školy již před covidovou pandemií pořizovaly nahrávky produkce svých žáků a zveřejňovaly je na svých webových stránkách. Distanční výuka přinesla značné rozšíření této praxe, kdy záznamy (tedy nikoli pouze fotografie, ale video a audiozáznamy) začaly být zveřejňovány nejen na webových stránkách, ale také na sociálních sítích. K rozšíření došlo na obory, u kterých to dříve nebylo myslitelné, tedy i na obory výtvarné.
Školy se často snaží zachytit svou historii i v širším kontextu, a to v podobě školních almanachů. Ty obvykle mapují vývoj školy za desetiletí, obsahují vzpomínky, seznamy absolventů, fotografie žáků, studentů i pedagogů, ale také například výtvarné práce současných i minulých studentů.
- Článek
Školy se často snaží zachytit svou historii i v širším kontextu, a to v podobě školních almanachů. Ty obvykle mapují vývoj školy za desetiletí, obsahují vzpomínky, seznamy absolventů, fotografie žáků, studentů i pedagogů, ale také například výtvarné práce současných i minulých studentů.
- Článek
„Nemůžeme tak položit rovnítko mezi únik dat způsobený kybernetickým útokem a sankční odpovědnost správce osobních údajů. Vždy je nutné posoudit míru zabezpečení v kontextu zpracování osobních údajů,“ řekl J. Kaucký, předseda Úřadu pro ochranu osobních údajů, v nedávno publikovaném článku. Tato zdánlivě jednoduchá věta si zaslouží v návaznosti na řadu událostí ze srpna 2022 pár poznámek.
Mimořádné opatření č.j. MZDR 15757/2020-61/MIN/KAN účinné od 1.11.2021 (dále jen „Mimořádné opatření“) stanovuje povinnost nosit ochranný prostředek dýchacích cest, typicky respirátor, ve všech vnitřních prostorách. Tato povinnost se tak vztahuje i na osoby vstupující do škol, tedy na všechny žáky, učitele, rodiče nebo veřejnost. Z povinnosti nosit respirátor stanovuje Mimořádné opatření několik výjimek.
Údaj o mzdě anebo o platu ve spojení s konkrétním zaměstnancem, který je identifikován anebo je alespoň identifikovatelný ve smyslu ustanovení čl. 4 odst. 1 Obecného nařízení (GDPR), je také osobním údajem. I když výše platu nebo mzdy není povinným obsahem pracovní smlouvy podle § 34 zákona č. 262/2006 Sb., zákoník práce, ve znění pozdějších předpisů, bývá zpravidla jedním z ujednání, pokud tato výše není stanovena v samostatném dokumentu - tzv. platovém výměru. Tyto dokumenty jsou pak podle § 316 odst. 1 zákoníku práce obsahem osobního spisu, do kterého mají právo nahlížet mj. toliko vedoucí zaměstnanci, kteří jsou zaměstnanci nadřízeni.