INFORMACJA RODO DLA RODZICÓW I OPIEKUNÓW DZIECI/UCZNIÓW.
INFORMACJA RODO DLA RODZICÓW I OPIEKUNÓW DZIECI/UCZNIÓW
- Administratorem Państwa danych osobowy oraz danych dziecka jest Zespół Szkolno – Przedszkolny w Borkach, Borki 164 ,33-230 Szczucin, Kontakt telefoniczny:+48 14 643 12 24, Kontakt e-mail: zsborki@poczta.onet.pl . W jej imieniu zadania Administratora wypełnia Dyrektor. Wyznacza on cele przetwarzania danych i zapewnia środki do zapewnienia bezpiecznych warunków przetwarzania tych danych.
- Pracuje z nami Inspektor ochrony danych osobowych. Umożliwiamy Państwu z nim kontakt pod adresem e-mail: zsborki@poczta.onet.pl lub poprzez kontakt listowny na adres pocztowy placówki. Wyjaśni on Państwu wszelkie wątpliwości związane z przetwarzaniem danych osobowych w naszej placówce.
- Dane osobowe przetwarzamy tylko wtedy, gdy mamy do tego uzasadniony cel. Naszymi głównym celami przetwarzania są:
• realizacja zadań dydaktycznych, wychowawczych i opiekuńczych w sposób tradycyjny lub zdalnie,
• promocja jednostki,
• realizacja zadań placówki w okresie pandemii COVID-19, w tym w szczególności zapewnienie wymogów sanitarnych w placówce, - Niezbędne dane pozyskujemy z formularzy rekrutacyjnych (zmiana celu przetwarzania), oraz bezpośrednio od rodziców/ opiekunów prawnych dziecka/ucznia. W sporadycznych sytuacjach od innych instytucji,
- Na posługiwanie się przekazanymi naszej placówce danymi zezwalają nam przepisy Rozporządzenia znanego jako RODO :
• W większości przypadków będziemy przetwarzać dane Państwa i Waszych dzieci, gdyż wymagają tego od nas przepisy prawa. Wskazują one wtedy dokładny zakres danych, który możemy przetwarzać (art. 6 ust. 1 lit. c RODO). Zdarza się jednak, że przepisy wskazują nam zadania publiczne do wykonania, ale nie wskazują jakie dane w związku z tym możemy przetwarzać. Wtedy sami wyznaczamy minimalny zakres danych niezbędny do wykonania takie zadania i przetwarzamy je w interesie publicznym (art. 6 ust. 1 lit. e RODO). Dla zainteresowanych osób przedstawiamy wykaz przepisów w informacji dodatkowej oraz wskazujemy, które dane przetwarzamy w interesie publicznym.
• By dobrze realizować nasze zadania mogą nam być potrzebne dane szersze niż przewidują to przepisy prawa. Wtedy będziemy przetwarzać je za Państwa zgodą. (art. 6 ust. 1 lit. a i art. 9 ust. 2 lit. a RODO). Dotyczy to przede wszystkim danych przetwarzanych w celach promocyjnych.
• Dołożymy szczególnej staranności przy przetwarzaniu danych dotyczących zdrowia i niepełnosprawności dziecka. Będziemy je przetwarzać, aby zrealizować obowiązki wynikające z przepisów prawa i wtedy będziemy przetwarzać je w interesie publicznym (art. 9 ust. 2 lit. g RODO) lub ze względów ochrony przed zagrożeniami zdrowotnymi w okresie pandemii (art. 9 ust. 2 lit. i RODO). - Państwa dane osobowe będą przetwarzać nasi pracownicy, którym wydamy upoważnienia. Dane będziemy przekazywać odbiorcom danych, którymi są:
• inni Administratorzy danych wyłącznie w przypadkach, gdy będzie ciążył na nas obowiązek przekazania im danych na podstawie przepisów prawa, a gdy takiego przepisu nie będzie wyłącznie na podstawie Państwa zgody,
• podmioty, które będą przetwarzać dane osobowe w naszym imieniu, a z którymi zawrzemy specjalne umowy powierzenia danych.
Wykaz kategorii odbiorców danych znajduje się na końcu informacji. - Dane osobowe dzieci, rodziców i opiekunów prawnych będziemy przetwarzać przez okres pobytu dziecka w placówce. Potem oddamy je do własnej składnicy akt i przechowamy przez okresy wymagane przez przepisy archiwalne. Po tych okresach zniszczymy je zachowując zasady bezpieczeństwa danych. Przykładowe okresy składowania danych przedstawiamy w informacji dodatkowej.
- W większości przypadków przetwarzamy Państwa dane w celu realizacji obowiązków prawnych. Wtedy podanie tych danych jest również Państwa obowiązkiem prawnym.
- Niektóre dane będziemy przetwarzać w interesie publicznym w oparciu o przepisy prawa (w tym dane o stanie zdrowia i niepełnosprawności). Możecie Państwo wnieść do nas sprzeciw na przetwarzanie danych w ten sposób.
- W przypadku danych, co do których wymagana jest Państwa zgoda, podanie tych danych jest dobrowolne, jednak ich nie podanie może sprawić, że nie zrealizujemy celu przetwarzania służącego dobru dziecka lub promocji placówki. W dowolnym momencie możecie Państwo cofnąć zgodę na przetwarzanie danych, pamiętając, że nie będzie miało to wpływu na wcześniejsze przetwarzanie przez nas tych danych.
- Umożliwiamy Państwu dostęp do danych osobowych własnych i dziecka, zawsze można je sprostować, jeśli będziemy przetwarzać błędne dane lub gdy one się zmienią. Mogą Państwo żądać ograniczenia przetwarzania danych, jeśli będziecie uważać, że przetwarzamy za dużo danych. Możecie Państwo żądać usunięcia danych, ale nie będziemy tego mogli zrobić wobec danych przetwarzanych przez nas na podstawie przepisów prawa, które musimy wypełnić lub też w interesie publicznym.
- Przysługuje Państwu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Możecie Państwo to zrobić, gdy uznacie, że naruszamy przepisy prawa przetwarzając dane Państwa i waszego dziecka, lub nie zapewniamy właściwego bezpieczeństwa tych danych.
- Wszelkie decyzje w naszej placówce podejmujemy wyłącznie poprzez pracę i analizę danych przez człowieka (nie robią tego za nas wyłącznie maszyny, programy i urządzenia techniczne). Podobnie odbywa się to przy ocenianiu dziecka.
SZCZEGÓŁOWE INFORMACJE DODATKOWE DLA ZAINTERESOWANYCH:
1. Podstawowym aktem prawnym na podstawie, którego przetwarzamy dane osobowe jest Ustawa z dnia 14 grudnia 2016 r. – Prawo oświatowe. Bezpośrednio na podstawie tego aktu prawnego:
• prowadzimy dodatkowe zajęcia edukacyjne (na podstawie art. 109 ww. Ustawy),
• prowadzimy bibliotekę szkoły (na podstawie art. 98 ww. Ustawy),
• prowadzimy procedurę naboru na świetlicę szkolną (na podstawie art. 105 ww. Ustawy),
• prowadzimy arkusz organizacyjny szkoły (na podstawie art. 110 ww. Ustawy),
• ewidencjonujemy osoby uprawnione do odbioru dzieci (na podstawie art. 68 ust. 1 pkt 6 w szkole i art.102 ust. 1 pkt 6 w Przedszkolu,
• przetwarzamy podane przez rodzica istotne dane o stanie zdrowia dziecka/ucznia (na podstawie art. 155 ww. Ustawy),
• organizujemy naukę zdalną oraz realizujemy zadania w okresie pandemii (na podstawie art. 30 b i c ww. Ustawy). - Ponadto wykonujemy w szczególności następujące czynności przetwarzania na podstawie poniższych przepisów prawa (aktów podstawowych i ich nowelizacji):
• prowadzimy dokumentację realizacji zadań dydaktycznych, wychowawczych i opiekuńczych na podstawie Rozporządzenia Ministra Edukacji Narodowej z dnia 25 sierpnia 2017 r. w sprawie sposobu prowadzenia przez publiczne przedszkola, szkoły i placówki dokumentacji przebiegu nauczania, działalności wychowawczej i opiekuńczej oraz rodzajów tej dokumentacji,
• organizujemy wycieczki szkolne w oparciu o Rozporządzenie Ministra Edukacji Narodowej z dnia 25 maja 2018 r. w sprawie warunków i sposobu organizowania przez publiczne przedszkola, szkoły i placówki krajoznawstwa i turystyki,
• realizujemy egzaminy OKE na podstawie Rozporządzenia Ministra Edukacji Narodowej z dnia 22 lutego 2019 r. w sprawie oceniania, klasyfikowania i promowania uczniów i słuchaczy w szkołach publicznych oraz Rozporządzenie Ministra Edukacji Narodowej z dnia 1 sierpnia 2017 r. w sprawie szczegółowych warunków i sposobu przeprowadzania egzaminu ósmoklasisty,
• udzielamy pomocy psychologiczno–pedagogicznej na podstawie Rozporządzenie Ministra Edukacji Narodowej z dnia 9 sierpnia 2017 r. w sprawie zasad organizacji i udzielania pomocy psychologiczno-pedagogicznej w publicznych przedszkolach, szkołach i placówkach,
• organizujemy pomoc dla uczniów na podstawie Rozporządzenia Rady Ministrów z dnia 23 czerwca 2015 r. w sprawie szczegółowych warunków udzielania pomocy finansowej uczniom na zakup podręczników i materiałów edukacyjnych,
• prowadzimy dokumentację związaną z wydawaniem kart rowerowych na podstawie Rozporządzenia Ministra Transportu, Budownictwa i Gospodarki Morskiej z dnia 12 kwietnia 2013 r. w sprawie uzyskiwania karty rowerowej,
• wydajemy legitymacje szkolne oraz dokumenty potwierdzających zdobyte kwalifikacje (ukończoną edukację) na podstawie Rozporządzenia Ministra Edukacji Narodowej z dnia 26 kwietnia 2018 r. w sprawie świadectw, dyplomów państwowych i innych druków szkolnych,
• realizujemy zadania w ramach profilaktyki zdrowotnej uczniów na podstawie Ustawy z dnia 12 kwietna 2019 r. o opiece zdrowotnej nad uczniami,
• prowadzimy ewidencję oświadczeń o nauce religii na podstawie Rozporządzenia Ministra Edukacji Narodowej z dnia 14 kwietnia 1992 r. w sprawie warunków i sposobu organizowania nauki religii w szkołach publicznych,
• prowadzimy sprawy BHP dzieci/uczniów oraz dokumentujemy ich wypadki na podstawie Rozporządzenia Ministra Edukacji Narodowej i Sportu z dnia 31 grudnia 2002 r. w sprawie bezpieczeństwa i higieny w publicznych i niepublicznych szkołach i placówkach z Rozporządzeniami zmieniającymi,
• wdrażamy procedury „Niebieskiej Karty” na podstawie Rozporządzenia Rady Ministrów z dnia 13 września 2011 r. w sprawie procedury “Niebieskie Karty” oraz wzorów formularzy “Niebieska Karta” (Dz.U. 2011 nr 209 poz. 1245);
• dostarczamy mleko, owoce i warzywa realizując programy na podstawie Rozporządzenia Ministra Edukacji Narodowej z dnia 31 sierpnia 2017 r. w sprawie szczegółowego sposobu realizacji w szkołach środków towarzyszących o charakterze edukacyjnym, które służą prawidłowej realizacji programu dla szkół oraz upowszechniają wśród dzieci zdrowe nawyki żywieniowe,
• Organizujemy zdalne nauczanie na podstawie Rozporządzenie Ministra Edukacji Narodowej z dnia 20 marca 2020 r. w sprawie szczególnych rozwiązań w okresie czasowego ograniczenia funkcjonowania jednostek systemu oświaty w związku z zapobieganiem, przeciwdziałaniem i zwalczaniem COVID-19 z późniejszymi zmianami, - W okresie pandemii realizuje zadania z zakresu zapewnienie bezpieczeństwa sanitarnego na podstawie:
• art. 30b Ustawa z dnia 14 grudnia 2016 r. – Prawo oświatowe (t.j.Dz. U. z 2019, poz. 1148 z póź. zm.),
• Rozporządzenie Ministra Edukacji Narodowej z dnia 12 sierpnia 2020 r. w sprawie czasowego ograniczenia funkcjonowania jednostek systemu oświaty w związku z zapobieganiem, przeciwdziałaniem i zwalczaniem COVID-19 oraz ewentualne Rozporządzenia zmieniające,
• Rozporządzenie Ministra Edukacji Narodowej i Sportu z dnia 31 grudnia 2002 r. w sprawie bezpieczeństwa i higieny w publicznych i niepublicznych szkołach i placówkach wraz z późniejszymi zmianami,
• art. 17 Ustawy z dnia 2 marca 2020 r. o szczególnych rozwiązaniach związanych z zapobieganiem, przeciwdziałaniem i zwalczaniem COVID-19, innych chorób zakaźnych oraz wywołanych nimi sytuacji kryzysowych z późniejszymi zmianami,
• art. 8a ust. 5 pkt. 2 Ustawy z dnia 14 marca 1985 o Państwowej Inspekcji Sanitarnej z późniejszymi zmianami i wydanych na podstawie ww. przepisów wytycznych,
• Wytyczne MEN, GIS i MZ dostępne na:
https://www.gov.pl/web/edukacja/bezpieczny-powrot-do-szkol2 - W interesie publicznym realizujemy w szczególności następujące czynności przetwarzania:
• udział dziecka/ucznia w konkursach wewnętrznych,
• promocja osiągnięć dzieci/uczniów i ich prac w gablotach szkolnych podczas uroczystości i apeli szkolnych,
• zbieranie danych nie wskazanych konkretnie w przepisach prawa, ale do realizacji zadań publicznych wynikających z Ustawy w zakresie dowozu uczniów, prowadzenia biblioteki, stołówki szkolnej, rekrutacji i prowadzenia świetlicy, ewidencji osób uprawnionych do odbioru dziecka, realizacja programu mleko, owoce, warzywa,
• przetwarzamy podane przez rodzica istotne dane o stanie zdrowia dziecka/ucznia,
• zapewnienie kontaktu z rodzicem (opiekunem prawnym), osobą do odbioru dziecka poprzez skrzynkę e-mail i telefon,
• przechowywanie danych dla celów archiwalnych oraz zapewnienia rozliczalności,
• przetwarzamy wizerunki (inne dane identyfikacyjne) upublicznione przed wejściem RODO, tworzące wartość historyczną w naszych pamiątkowych publikacjach, gablotach, i kronice jednostki i stronie internetowej,
• realizujemy naukę zdalną przy wykorzystaniu narzędzi informatycznych, komunikatorów i wideokonferencji, w tym przetwarzamy wizerunek w związku z uczestnictwem w wideokonferencjach i dokumentowaniem zdjęciowym wykonania zadań,
• organizujemy pracę placówki w reżimie sanitarnym w okresie pandemii,
• przetwarzamy dane osobowe w ramach promocji wewnętrznej (wystawy, imprezy wewnętrzne itp.), - Na podstawie zgód osób, których dane dotyczą lub ich opiekunów prawnych realizujemy w szczególności następujące czynności przetwarzania:
• organizacja konkursów międzyszkolnych przez placówkę,
• dokumentowanie udziału dziecka/uczniów w konkursach międzyszkolnych,
• dokumentowanie innych czynności wpływające na realizację celu głównego przetwarzania,
• przetwarzamy dane osobowe w celach promocyjnych (w tym wizerunek) w ramach promocji zewnętrznej (strona internetowa, media społecznościowe, wydawnictwa, radio, prasa, telewizja), - Okresy przechowywania najważniejszych dokumentów w składnicy akt placówki:
• ewidencja dzieci i młodzieży podlegających obowiązkowi szkolnemu, skreślenia z listy uczniów, zwolnienia z zajęć edukacyjnych – 50 lat,
• teczki osobowe dzieci/uczniów – czas pobytu w placówce,
• księga uczniów – 25 lat,
• arkusz ocen, – 50 lat
• dzienniki lekcyjne i pozostałych zajęć – 5 lat,
• diagnoza gotowości szkolnej dzieci – 5 lat,
• dokumentacja przeniesień wewnętrznych uczniów – 5 lat,
• Dokumentacja zewnętrznego i wewnętrznego nadzoru pedagogicznego – 25 lat,
• Dokumentacja egzaminów szkolnych (w tym z OKE) – 25 lat,
• Dokumentacja zajęć dodatkowych i pozalekcyjnych – 5 lat,
• Dokumentacja zajęć i imprez obcych w placówce lub poza placówką – 5 lat,
• Dokumentacja olimpiad i konkursów przedmiotowych i tematycznych – 5 lat,
• Dokumentacja wycieczek, wyjazdów, zielonych szkół, obozów – 5 lat,
• Dokumentacja egzaminów rowerowych i ewidencji wydanych kart rowerowych – 10 lat,
• Dokumentacja dotycząca nagród i kar uczniów (dzieci) – 5 lat,
• Legitymacje szkolne, opinie, zaświadczenia – 5 lat,
• Dokumentowanie pomocy materialnej uczniów – 5 lat,
• Dokumentacje indywidualnego programu lub toku nauki – 5 lat,
• Dokumentacja wypadków dzieci/uczniów – 10 lat (analiz wypadków 25 lat)
• Dokumentacja ubezpieczenia dzieci/uczniów – 10 lat,
• Dokumentacja kontaktów z rodzicami – 10 lat,
• Dokumentacja pomocy psychologiczno–pedagogicznej -10 lat,
• Dokumentacja organizacji imprez placówki – 10 lat,
• Dokumentacja przebiegu imprez, uroczystości placówki – 25 lat,
• monografie, kroniki – 25 lat,
• rozliczenia księgowe (dożywianie, inne opłaty) – 5 lat.
• Strona internetowa – 25 lat,
• Wewnętrzne gabloty, wystawy, ekspozycje – czas odziaływania medium,
• Dane niezbędne do zapewnienia reżimu sanitarnego w okresie pandemii – 25 lat - Kategorie odbiorców danych (szczegółowe informacje na temat podmiotów można uzyskać w Sekretariacie Placówki lub korzystając z danych kontaktowych Administratora):
• podmioty wspomagające:
Centrum Usług Wspólnych Oświaty – Centrum Usług Wspólnych w Szczucinie, ul. Rudnickiego 11
33-230 Szczucin,Tel. 14 643 51 39, 14 643 40 60,e-mail: sekretariat@cuwszczucin.pl
dostawca dziennika elektronicznego – WizjaNet Sp. z o.o. 43-300 Bielsko-Biała, ul. Legionów 26/28 bud.B
ubezpieczyciele,
dostawcy usług BHP i IOD,
firmy organizujące wypoczynek i wycieczki,
firma dostarczające usługi fotograficzne,
współorganizatorzy i organizatorzy imprez, zawodów, konkursów, inne,
• odbiorcy danych promocyjnych:
współorganizatorzy imprez, zawodów, konkursów,
radio, prasa, wydawnictwa,
podmiot promocji jednostki samorządowej -Samorządowe Centrum Kultury i Bibliotek w Szczucinie
INFORMACJA RODO DLA OSÓB INNYCH NIŻ DZIECI i ICH OPIEKUNOWIE, KTÓRYCH DANE PRZETWARZA PLACÓWKA,
1. Administratorem Państwa danych osobowych jest Zespół Szkolno – Przedszkolny w Borkach, Borki 164 ,33-230 Szczucin, Kontakt telefoniczny:+48 14 643 12 24, Kontakt e-mail: zsborki@poczta.onet.pl . W jej imieniu zadania Administratora wypełnia Dyrektor. Wyznacza on cele przetwarzania danych i zapewnia środki do zapewnienia bezpiecznych warunków przetwarzania tych danych.
2. Pracuje z nami Inspektor ochrony danych osobowych. Umożliwiamy Państwu z nim kontakt pod adresem e-mail:zsborki@poczta.onet.pl lub poprzez kontakt listowny na adres pocztowy placówki. Wyjaśni on Państwu wszelkie wątpliwości związane z przetwarzaniem danych osobowych w naszej placówce.
3. Dane osobowe przetwarzamy tylko wtedy, gdy mamy do tego uzasadniony cel oraz zezwalają nam na to przepisy Rozporządzenia znanego jako RODO[1] .
4. Naszym głównym celem jest realizacja zawartej z Panią/Panem umowy, lub do podjęcia działań na Pani/Pana żądanie przed zawarciem umowy (zgodnie z art. 6 ust. 1 lit. b RODO) poprzez:
· zakup towarów i usług,
· wykonywanie działań związanych z realizacją umów oraz czynności przed ich zawarciem,
· obsługę zapytań poprzez naszą skrzynkę e-mail,
· rozliczenia księgowe,
· wnoszenie reklamacji.
5. Będziemy przetwarzać Pana/Pani dane osobowe:
a) gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c. RODO) w celu:
· regulacji płatności (rachunek, faktura) na podstawie działu XI i XII Ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług,
· prowadzenie ewidencji księgowej na podstawie Ustawy z dnia 29 września 1994 r. o rachunkowości.
· Obsługi skarg i wniosków na podstawie dział VIII Ustawy z dnia 14 czerwca 1960 r. Kodeks postępowania administracyjnego.
· umieszczać dane na stronie BIP jednostki na podstawie Ustawa z dnia 6 września 2001 r. o dostępie do informacji publicznej;
b) do realizacji celów wynikających z naszych prawnie uzasadnionych interesów (art. 6 ust. 1 lit f. RODO), którymi są:
· zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”), w przypadku korzystania przez Panią/Pana z naszych stron i komunikatorów internetowych mediów społecznościowych,
· przetwarzanie danych osób wskazanych do kontaktu przez kontrahenta lub go reprezentujących w celu zapewnienia realizacji umów i świadczenia usług, obsługi administracyjnej tych procesów oraz ewentualne dochodzenie roszczeń, prowadzenie postępowań sądowych i windykacyjnych,
· przetwarzanie danych osobowych zawartych w e-mailach jednostki w celu zapewnienia komunikacji z kontrahentem, osobami wyznaczonymi do kontaktu przez kontrahenta i zapewnienia bezpieczeństwa usługi oraz innymi osobami i instytucjami kontaktującymi się z nami w ten sposób,
c) do realizacji celów realizowanych w interesie publicznym (art. 6 ust. 1 lit e. RODO), którym jest:
· dochodzenia należności,
· prowadzenia postępowań sądowych,
· przechowywania danych dla celów archiwalnych oraz zapewnienia rozliczalności;
· przetwarzanie danych osób kontrolujących jednostkę zawartych w dokumentacji kontroli oraz w audytach,
· promocja jednostki poprzez umieszczenie wizerunków postronnych uczestników wydarzeń na stronie internetowej placówki, mediach społecznościowych, wewnętrznych gablotach, tablicach, witrynach jeśli nie jest możliwe uzyskanie zgody osoby.
· uczestnictwo w wideokonferencjach organizowanych przez placówkę niezbędnych do realizacji zadań przez placówkę,
· przetwarzanie danych z celu zapewnienia reżimu sanitarnego w okresie pandemii, w tym o stanie zdrowia ze względów ochrony przed zagrożeniami zdrowotnymi w okresie pandemii (art. 9 ust. 2 lit. i RODO),
d) na podstawie zgód osób, których dane dotyczą realizujemy w szczególności następujące czynności przetwarzania:
· przetwarzamy dane osobowe w celach promocyjnych (w tym wizerunek) w ramach promocji zewnętrznej (strona internetowa, media społecznościowe, wydawnictwa, radio, prasa, telewizja),
e) w przypadku prowadzenia postępowań o udzielenie zamówień publicznych dane będziemy przetwarzać:
· przy realizacji procedury o udzielenie zamówienia publicznego o wartości nieprzekraczającej 30 tys. euro w interesie publicznym na podstawie art. 6 ust. 1 lit. e RODO. Dodatkowo dane wrażliwe (jeśli będą niezbędne do realizacji zamówienia) na podstawie zgody osoby, której dane dotyczą (art. 9 ust. 2 lit. a RODO), a informacje o wyrokach sądowych na podstawie art. 10 RODO,
· przy realizacji procedury o udzielenie zamówienia publicznego o wartości pow. 30 tys., gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze na podstawie art. 6 ust. 1 lit c oraz Ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych. Dodatkowo dane wrażliwe (jeśli będą wymagane w zamówieniu na podstawie ww. ustawy), w interesie publicznym na podstawie art. 9 ust. 2 lit. g. RODO oraz informacje o wyrokach sądowych na podstawie art. 10 RODO.
6) Rozpatrzymy Pani/Pana sprzeciw wobec danych, które przetwarzamy w celach wynikających z prawnie uzasadnionych interesów realizowanych przez naszą jednostkę oraz w interesie publicznym.
7) Posiada Pani/Pan prawo cofnięcia zgody na przetwarzanie danych osobowych przetwarzanych na podstawie udzielonej zgody. Nie będzie to miało wpływu na zgodność z prawem przetwarzania, którego dokonaliśmy na podstawie zgody przed jej cofnięciem,
8) Pana/Pani dane osobowe będą przetwarzać nasi pracownicy, którym wydamy upoważnienia. Pana/Pani dane mogą też przetwarzać podmioty z nami współpracujące, z którymi zawrzemy specjalne umowy powierzenia. Przekażemy też Pani/Pana dane instytucjom uprawnionym do ich otrzymania na podstawie przepisów prawa. Wykaz uprawnionych podmiotów i instytucji przedstawiamy na końcu informacji.
9) Pani/Pana dane osobowe, jako strony umowy, osoby reprezentującej kontrahenta lub w jego imieniu wyznaczonej do kontaktu będziemy przetwarzać przez okres realizacji umowy (świadczenia usługi), a po tym okresie przez 10 lat. W przypadku dochodzenia roszczeń lub postępowania sądowego przez okres niezbędny do realizacji celu przetwarzania, a następnie w celach archiwalnych przez okres 10 lat, od daty wykonania prawomocnego orzeczenia lub umorzenia sprawy Sprawy o udzielenie zamówień publicznych przez 5 lat. Skargi, wnioski, dokumenty kontroli uprawnionych podmiotów i audyty przez 25 lat. Promocja na stronie internetowej przez 25 lat. Dokumentacja przebiegu imprez, uroczystości placówki przez 25 lat, dane w monografiach, kronikach, kroniki przez 25 lat. W wewnętrznych gablotach, wystawach, ekspozycjach przez czas oddziaływania medium. Dane niezbędne do zapewnienia reżimu sanitarnego w okresie pandemii – 25 lat
10) Podanie Pani/Pana danych do realizacji umowy jest obowiązkiem umownym. Ich brak może być dla nas przeszkodą uniemożliwiającą realizację usługi, podanie danych na podstawie przepisów prawa oraz w interesie publicznym wskazanym w przepisach prawa jest obowiązkiem ustawowym. W pozostałych przypadkach podanie danych jest dobrowolne, ale brak ich podania może uniemożliwiać realizację celów przetwarzania.
11).Umożliwiamy Pani/Panu dostęp do danych osobowych, zawsze można je sprostować jeśli będziemy przetwarzać błędne dane lub gdy zmienią się. Mogą Państwo żądać ograniczenia przetwarzania danych, jeśli będziecie uważać, że przetwarzamy za dużo danych. Możecie żądać Państwo usunięcia danych, ale nie będziemy tego mogli zrobić wobec danych przetwarzanych przez nas na podstawie przepisów prawa.
12). Przysługuje Panu/Pani prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO, Stawki 2, 00-193 Warszawa). Możecie Państwo to zrobić, gdy uznacie, że naruszamy przepisy prawa przetwarzając te danie lub nie zapewniamy właściwego bezpieczeństwa tych danych.
13).Wszelkie decyzje w naszej jednostce podejmujemy wyłącznie poprzez pracę i analizę danych przez człowieka i nie robią tego za nas wyłącznie maszyny, programy i urządzenia techniczne. Również w ten sposób bez udziału człowieka na podstawie zebranych danych osobowych nie oceniamy osób.
14).Kategorie odbiorców danych (szczegółowe informacje na temat podmiotów można uzyskać w Sekretariacie Placówki lub korzystając z danych kontaktowych Administratora):
· uprawnione na podstawie przepisów prawa instytucje (Organ Prowadzący, Kuratorium Oświaty, inne)
·podmioty wspomagające:
-Centrum Usług Wspólnych Oświaty – Centrum Usług Wspólnych w Szczucinie, ul. Rudnickiego 11 , 33-230 Szczucin,Tel. 14 643 51 39, 14 643 40 60,e-mail: sekretariat@cuwszczucin.pl
- dostawca hostingu strony internetowej –
- poczty e-mail,
- dostawca usług IOD
- firma dostarczające usługi fotograficzne,
- współorganizatorzy i organizatorzy imprez, zawodów, konkursów,
- dostawca oprogramowania do prowadzenia wideokonferencji,
- inne,
· odbiorcy danych promocyjnych: - dostawca hostingu strony internetowej,
- poczty e-mail,
- media społecznościowe,
- współorganizatorzy imprez, zawodów, konkursów,
- radio, prasa, wydawnictwa,
- podmiot promocji jednostki samorządowej i inne. – Samorządowego Centrum Kultury i Bibliotek w Szczucinie
[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
KLAUZULA INFORMACYJNA DOT. MONITORINGU WIZYJNEGO
1. Administratorem danych osobowych jest Zespół Szkolno – Przedszkolny w Borkach, Borki 164 ,33-230 Szczucin, Kontakt telefoniczny:+48 14 643 12 24, Kontakt e-mail: zsborki@poczta.onet.pl .
Kontakt z Inspektorem ochrony danych: listowny na powyższy adres Administratora;
e-mailowy: zsborki@poczta.onet.pl
2.Dane osobowe przetwarzamy tylko wtedy, gdy mamy do tego uzasadniony cel oraz zezwalają nam na to przepisy Rozporządzenia znanego jako RODO[1] .
3.Naszym głównym celem przetwarzania danych osobowych jest konieczność zapewnienia bezpieczeństwa uczniów i pracowników oraz ochrony mienia szkoły.
4.Monitoringiem wizyjnym objęto następujące obszary Placówki:
·Korytarze szkolne
·Teren wokół szkoły
5.Zakres przetwarzanych danych osobowych: wizerunek,
6.Sposób zastosowania monitoringu: nagrywanie ciągłe w celu późniejszej weryfikacji, w przypadku zaistnienia zdarzeń niebezpiecznych, sporadyczny podgląd na żywo,
7.Podstawą prawną przetwarzania danych osobowych jest art. 6 ust. 1 pkt. e ogólnego Rozporządzenia o ochronie danych ( przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi) w związku z art. 108a ustawy z dnia 14 grudnia 2016 r. Prawo oświatowe i art. 222ustawy z dnia 26 czerwca 1974 r. Kodeks pracy.
8.Odbiorcami danych osobowych będą upoważnieni pracownicy Administratora oraz prawnie upoważnione instytucje i podmioty.
9.Zebrane dane będą przechowywane nie więcej niż przez okres 2 tygodni , po czym zostaną zniszczone (o ile przepisy prawa nie będą stanowić inaczej). W przypadku, w którym nagrania obrazu stanowią dowód w postępowaniu prowadzonym na podstawie prawa lub pracodawca powziął wiadomość, iż mogą one stanowić dowód w postępowaniu, termin określony powyżej ulega przedłużeniu do czasu prawomocnego zakończenia postępowania.
10.Posiadają Państwo prawo do:
a)dostępu do treści swoich danych, tj. informacji czy dane osobowe, o których mowa w pkt. 1), zostały utrwalone;
b)pozyskania nagrania z systemu monitoringu wizyjnego na uzasadniony wniosek celem ustalenia, dochodzenia lub obrony roszczeń; udostępnienie takiego zapisu może nastąpić wyłącznie poprzez bezpośrednie jego przekazanie właściwemu organowi władzy publicznej w toku prowadzonego przez ten organ postępowania.
c) wniesienia sprzeciwu,
d) żądania ograniczenia przetwarzania danych,
e) żądania usunięcia danych, ale nie będziemy tego mogli zrobić wobec danych przetwarzanych przez nas na podstawie przepisów prawa.
- Przysługuje Pani/Panu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO, Stawki 2, 00-193 Warszawa), gdy uzna Pani/Pan, że przetwarzanie Pani/Pana danych osobowych narusza przepisy ogólnego Rozporządzenia o ochronie danych.
- Przetwarzanie danych w systemie monitoringu wizyjnego jest niezbędne dla zapewnienia bezpieczeństwa uczniów i pracowników oraz ochrony mienia szkoły i odbywa się na podstawie przepisów prawa oświatowego i prawa pracy. Utrwalenie wizerunku jest konieczne do realizacji zadań ciążących na Administratorze, ac konsekwencją braku zgody na jego przetwarzanie jest brak możliwości przebywania na terenie szkoły i w jej otoczeniu.
13. Administrator nie będzie realizował zautomatyzowanego podejmowania decyzji, w tym profilowania.
[1] Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych)
Inspektor Ochrony danych – Daniel Puła
RODO w szkole.

1 września w szkołach wybuchła RODO-panika. Nagle okazało się, że „nie wolno zawołać ucznia po nazwisku, bo RODO!”. Co takiego się stało? Czyżby po 20 latach obowiązywania tych samych zasad szkoły nagle odkryły ochronę danych osobowych? Raczej nie, ale zamiast dostosować istniejące procedury do nowych przepisów, zgodnie z własną misją i wartościami, dyrektorzy na wszelki wypadek wprowadzają rozwiązania nieraz absurdalne. W tym tekście wyjaśniamy, jak rozwiązać najczęściej pojawiające się konflikty na linii szkoła – dane osobowe.
Szkoła ma prawo przetwarzać te dane, których potrzebuje
Podobno są szkoły, w których nauczyciele nie czytają już listy obecności uczniów. W innych zabroniono podpisywania szafek, czytania ocen i podpisywania klasówek. Dyrektorzy odkryli, że to oznacza przetwarzanie danych osobowych. To prawda, nazwisko jest daną osobową. To oznacza, że należy mu się ochrona, ale nie bezwarunkowa. Szkoły (podobnie jak przedszkola i wszelkie instytucje publiczne) mają prawo takie dane przetwarzać, żeby realizować swoje ustawowe zadania i normalnie funkcjonować. Więcej: na takie użycie danych nie potrzebują zgody rodziców.
Można też legalnie sprawdzać listę obecności. Podobnie jest z organizowaniem konkursów: prawo oświatowe pozwala wyróżniać uczniów za ich osiągnięcia, a więc wyróżnione prace plastyczne mogą wisieć na szkolnych korytarzach z podpisami autorów. Warto się jednak zastanowić, czy podpisywanie prac zawsze stanowi najlepszą opcję: być może twórczość uczniów lepiej rozwijałaby się, gdyby mogli tworzyć pod pseudonimami?
Podobny test można zastosować do ocen odczytywanych na głos: czy powinna to być reguła, czy też wyjątek? Kiedy możliwość porównania wyników jest dla uczniów ważna i pomaga im w nauce, a kiedy wręcz przeciwnie? Jeśli sami nie lubimy być oceniani na forum, może dzieciom też warto dać taki komfort?
RODO nie zawiera sztywnych zakazów i nakazów, natomiast zmusza do myślenia i pytania o cel. Jeśli zdamy sobie sprawę z tego, że dane osobowe to nie abstrakcyjny ciąg znaków, tylko informacje – niekiedy bardzo wrażliwe – o konkretnej osobie; standardy, jakie narzuca RODO, nabierają sensu. To wyraz pewnych wartości, których poszanowanie dobrze zrobiłoby polskiej szkole.
Informacja o przetwarzanych danych powinna być przyjazna, nie przymusowa
Docierają do nas sygnały, że rodzice są zasypywani klauzulami informacyjnymi i w dodatku często muszą je podpisywać. RODO tego nie wymaga: informacja o tym, jakie dane są przetwarzane, może być przekazana w dowolny sposób. Szkoły powinny stawiać na skuteczność, a nie urzędowy format. Taka informacja może na przykład wisieć na ścianie albo trafić do rodziców mailem.
O ile forma jest dowolna, o tyle treść już nie. RODO wymaga od administratorów przejrzystego i zrozumiałego języka. Reguluje również zakres przekazywanych informacji. Rodzice mają prawo wiedzieć, jak długo dane ich dzieci są przechowywane, do czego będą wykorzystywane, kto ma do nich dostęp, a kto odpowiada za ich bezpieczeństwo (więcej na temat obowiązku informacyjnego wg RODO).
Zgoda na przetwarzanie danych powinna być wyjątkiem, nie regułą
Na pierwszym zebraniu rodzice otrzymują plik kartek z oświadczeniami. Na pewno znajdzie się tam przynajmniej jedna zgoda na przetwarzanie danych: udział w programie profilaktyki zdrowotnej, wykorzystanie wizerunku dzieci, przekazanie danych ubezpieczycielowi. Zgody są też wymagane od osób, które mają odbierać dzieci z placówek (bo przecież szkoła będzie przetwarzać ich nazwisko i numer telefonu).
Analizując napływające do nas przykłady, widzimy, że często szkoły dmuchają na zimne i zbierają zgody, które wcale nie są im potrzebne, bo mogą skorzystać z innej podstawy prawnej (np. powołać się na przepis prawa lub niezbędność do realizacji zadań publicznych). Co gorsza, zdarza im się też zbieranie zgód, które są po prostu nieważne. Ze zgodą nieważną mamy do czynienia za każdym razem, kiedy podpisujący oświadczenie nie miał realnego wyboru (np. rodzice zostali poinformowani, że „muszą się zgodzić”).
Najprostszy test na to, czy zbieranie zgody jest potrzebne, to pytanie: „Czy bez tych danych szkoła może działać normalnie?”. Jeśli podanie danych rzeczywiście jest dobrowolne i można się bez nich obejść (uczyć, wychowywać, chronić, leczyć, odbierać ze szkoły dzieci etc.), wtedy zgoda ma sens. W każdej innej sytuacji jest podejrzana (więcej na temat niepotrzebnych i wymuszonych zgód wg RODO).
Zgoda na przetwarzanie danych zazwyczaj jest potrzebna, kiedy w grę wchodzi wykorzystanie wizerunku dziecka (choć i tu są wyjątki!). Zasady wykorzystania wizerunku reguluje nie tylko RODO, ale przede wszystkim prawo autorskie. Rodzic, który nie chce, by szkoła promowała się w Internecie zdjęciem jego uśmiechniętego dziecka, może po prostu odmówić wyrażenia zgody na takie działanie. Zgody nie można wymuszać ani uzależniać od niej np. przyjęcia do prywatnego liceum, zgoda może też być w każdej chwili wycofana.
Bardziej skomplikowana sytuacja pojawia się, gdy nauczyciel komunikuje się uczniami za pośrednictwem Facebooka i tylko z tego portalu można się dowiedzieć np. o odwołaniu klasówki. Uczeń, który nie korzysta z portalu społecznościowego, jest wtedy zmuszony, by oddać swoje dane Facebookowi. Ani konkretny nauczyciel, ani szkoła nie może od dzieci i rodziców wymagać korzystania z komercyjnego portalu. Dlatego dobrą praktyką jest komunikowanie się z uczniami za pośrednictwem innych kanałów (np. e-maila).
Dane poza budynkiem szkoły też mogą być bezpieczne
W mediach społecznościowych roi się od anegdot o tym, jak nauczyciele mają teraz zabezpieczać dane osobowe. Pojawiają się absurdalne pomysły, takie jak zakaz przenoszenia dziennika między budynkami szkoły. Internet dobrze się bawi, ale nauczyciele naprawdę zaczynają mieć wątpliwości, czy ich teczka na sprawdziany i dziennik są „zgodne z RODO”.
To prawda, na szkole i pracujących w niej nauczycielach spoczywa obowiązek zapewnienia bezpieczeństwa danych. Na szczęście tutaj przepisy RODO są wyjątkowo elastyczne. Nie znajdziemy w nich ani jednego nakazu, do którego bezwzględnie trzeba się stosować. Dane można trzymać w papierze i w wersji elektronicznej, w ruchu i w spoczynku, w teczce i w szafie – tak długo, jak długo są bezpieczne. A konkretnie: dobrze zabezpieczone przed dostępem osób niepowołanych. Dlatego wprowadzenie przez szkołę zasad korzystania z prywatnych komputerów czy wynoszenia prac klasowych ma sens. Ich sprawdzanie w domu można bezpiecznie zorganizować, natomiast w zatłoczonym autobusie – niekoniecznie.
RODO nie wymaga procedur „na papierze”: jeśli już powstają, to po to, żeby działać. A więc jeśli szkoła ustala, że nauczyciel nie może korzystać z prywatnego komputera, powinna mu zapewnić służbowy. Jeśli ma nie pracować z domu, musi mieć dobre warunki do pracy w szkole. Jeśli ma szyfrować e-maile, trzeba go z tego przeszkolić i przekazać, które informacje przesyłane w e-mailach wymagają takiego standardu ochrony (bo przecież nie każda!).
Monitoring tak, ale tylko jeśli szkoła potrafi obronić jego celowość
Mimo że zdaniem Rzecznika Praw Dziecka „nadzór sprawowany za pomocą kamer nie tylko nie sprzyja utożsamianiu się z określonymi wartościami, ale promuje konformizm i oportunizm”, kamery są już zainstalowane w większości polskich szkół. Nie zawsze wiadomo po co. RODO zmusza dyrektorów do odpowiedzenia sobie na to pytanie. Zgodnie z obowiązującymi przepisami kamery w szkołach mogą być instalowane tylko w celu zapewnienia bezpieczeństwa uczniów i pracowników oraz w celu ochrony mienia. Prezes Urzędu Ochrony Danych Osobowych podkreśla, że monitoring powinien być instalowany tylko tam, gdzie naprawdę ma sens.
Przed instalacją kamer (a w przypadku już funkcjonujących – możliwie szybko po wejściu w życie RODO) dyrektor powinien skonsultować tę decyzję z radą pedagogiczną, radą rodziców i samorządem uczniowskim. Jest też kilka twardych zakazów, których szkoła musi przestrzegać: monitoring nie może rejestrować dźwięku ani też być wykorzystywany jako narzędzie nadzoru nad pracownikami. Co do zasady kamery nie powinny obejmować sal lekcyjnych, gabinetów psychologicznych, szatni i przebieralni czy stołówki, chyba że stosowanie monitoringu w tych pomieszczeniach jest niezbędne i – jak mówią przepisy – nie naruszy godności ani innych dóbr osobistych uczniów (w szczególności jeśli zostaną zastosowane techniki uniemożliwiające rozpoznanie przebywających w pomieszczeniach osób).
Do kogo można zwrócić się o pomoc?
Po majowym wybuchu panika już nieco wyhamowała. Ale – co widać na analizowanych przez nas przykładach – nie wszystkie wątpliwości zostały wyjaśnione. Gdzie szukać pomocy? Każda szkoła ma obowiązek wyznaczenia inspektora ochrony danych (IOD). Jego dane kontaktowe są przekazywane wraz ze standardową informacją o przetwarzaniu danych. W praktyce to on przygotowuje te wszystkie klauzule, oświadczenia i polityki prywatności oraz odpowiada za bezpieczeństwo danych. Inspektor jest też osobą kontaktową, do której można się zwrócić z prośbą o wyjaśnienia, a nawet skargą na naruszenie praw dziecka, zanim zdecydujemy się na dalsze kroki prawne.
Polecamy także informacje na stronie Urzędu Ochrony Danych Osobowych (m.in. w poradniku na temat ochrony danych w szkołach) i w naszym poradniku dla nauczycieli pt. RODO: w poszukiwaniu szansy edukacyjnej.