Fulltextové vyhledávání

Kalendář akcí

P Ú S Č P S N
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13
Smyčcový koncert
14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 1 2 3 4 5
Drobečková navigace

Úvod > O škole > GDPR

GDPR

Zásady zpracování osobních údajů

(v souladu s článkem 5 Nařízení GDPR)

Základní umělecká škola J. B. Foerstera, Jičín, Valdštejnovo náměstí 1 se při zpracování osobních údajů řídí zásadami, které jsou v souladu s článkem 5 Nařízení o ochraně osobních údajů (679/2016):

Osobní údaje musí být:

  1. Ve vztahu k subjektu údajů zpracovávány korektně a zákonným a transparentním způsobem („zákonnost, korektnost a transparentnost“);
  2. Shromažďovány pro určité, výslovně vyjádřené a legitimní účely a nesmějí být dále zpracovávány způsobem, který je s těmito účely neslučitelný; další zpracování pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu nebo pro statistické účely se podle čl. 89 odst. 1 nepovažuje za neslučitelné s původními účely („účelové omezení“);
  3. Přiměřené, relevantní a omezené na nezbytný rozsah ve vztahu k účelu, pro který jsou zpracovávány („minimalizace údajů“);
  4. Přesné a v případě potřeby aktualizované; musí být přijata veškerá rozumná opatření, aby osobní údaje, které jsou nepřesné s přihlédnutím k účelům, pro které se zpracovávají, byly bezodkladně vymazány nebo opraveny („přesnost“);
  5. Uloženy ve formě umožňující identifikaci subjektů údajů po dobu ne delší, než je nezbytné pro účely, pro které jsou zpracovávány; osobní údaje lze uložit po delší dobu, pokud se zpracovávají výhradně pro účely archivace ve veřejném zájmu, pro účely vědeckého či historického výzkumu nebo pro statistické účely podle čl. 89 odst. 1, a to za předpokladu provedení příslušných technických a organizačních opatření požadovaných tímto nařízením s cílem zaručit práva a svobody subjektu údajů („omezení uložení“);
  6. Zpracovávány způsobem, který zajistí náležité zabezpečení osobních údajů, včetně jejich ochrany pomocí vhodných technických nebo organizačních opatření před neoprávněným či protiprávním zpracováním a před náhodnou ztrátou, zničením nebo poškozením („integrita a důvěrnost“)

ZUŠ jako správce osobních údajů

Kontaktní údaje školy jako správce osobních údajů:

Základní umělecká škola J. B. Foerstera, Jičín, Valdštejnovo náměstí 1

Adresa

Valdštejnovo náměstí 1,
506 01 Jičín

Pověřenec pro ochranu osobních údajů

Kontaktní údaje pověřence pro ochranu osobních údajů:

Mgr. Martin Hlava

Zaměstnanec města Jičín zařazený do MěÚ Jičín, Žižkovo náměstí 18

Vaše práva jako subjektu údajů

Vaše práva můžete uplatnit

  1. Prostřednictvím pověřence pro ochranu osobních údajů, jímž je Mgr. Martin Hlava, zaměstnanec města Jičín zařazený do MěÚ Jičín, Žižkovo náměstí 18, tel.: +420 493 545 110, mobil: +420 737 269 884, e-mail: hlava@mujicin.cz
  2. Přímo u správce – tj. organizace nejlépe na e-mailové adrese info@zusjicin.cz
  3. Pokud se jedná o Vaše případné žádosti o výkon níže uvedených práv (podle článků 15 až 22 obecného nařízení), musí být informace o přijatých opatřeních poskytnuta bez zbytečného odkladu a v každém případě do jednoho měsíce od obdržení žádosti. Lhůtu lze ve výjimečných případech prodloužit o dva měsíce, o čemž musí být subjekt údajů ze strany správce informován, včetně důvodů prodloužení

Právo subjektu údajů na přístup k osobním údajům

Co se rozumí přístupem k osobním údajům?

Přístupem k osobním údajům se rozumí oprávnění subjektu údajů na základě jeho aktivní žádosti získat od správce informaci (potvrzení), zda jsou či nejsou jeho osobní údaje zpracovávány a pokud jsou zpracovávány, má subjekt údajů právo tyto osobní údaje získat a zároveň má právo získat následující informace:

Účely zpracování, kategorie dotčených osobních údajů, příjemci nebo kategorie příjemců, kterým osobní údaje byly nebo budou zpřístupněny, plánovaná doba, po kterou budou osobní údaje uloženy, existence práva požadovat od správce opravu nebo výmaz osobních údajů, právo vznést námitku, právo podat stížnost u dozorového úřadu, veškeré dostupné informace o zdroji osobních údajů, pokud nejsou získány od subjektu údajů, skutečnost, že dochází k automatizovanému rozhodování, včetně profilování.

Pokud správce o fyzické osobě žádné údaje nezpracovává, poskytuje se informace, že osobní údaje tazatele nejsou předmětem zpracování osobních údajů ze strany správce.

Právo na opravu

Co když jsou údaje nepřesné?

Subjekt údajů má právo na opravu nepřesných osobních údajů, které se ho týkají. Toto právo vyvěrá ze zásady přesnosti. Neznamená to povinnost správce aktivně vyhledávat nepřesné údaje (avšak nic mu v tom ani nebrání), ani to neznamená povinnost správce např. každoročně požadovat po subjektu údajů aktualizaci jeho údajů. Pokud se subjekt údajů domnívá, že správce zpracovává jeho nepřesné údaje, upozorní jej na to. Je povinností správce, pokud mu subjekt údajů oznámí, že požaduje opravu jeho osobních údajů, zabývat se jeho žádostí.

Právo na omezení zpracování

  1. Subjekt údajů má právo na to, aby správce omezil zpracování, v kterémkoli z těchto případů:
    1. Subjekt údajů popírá přesnost osobních údajů, a to na dobu potřebnou k tomu, aby správce mohl přesnost osobních údajů ověřit;
    2. Zpracování je protiprávní a subjekt údajů odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití;
    3. Správce již osobní údaje nepotřebuje pro účely zpracování, ale subjekt údajů je požaduje pro určení, výkon nebo obhajobu právních nároků;
    4. Subjekt údajů vznesl námitku proti zpracování podle čl. 21 odst. 1, dokud nebude ověřeno, zda oprávněné důvody správce převažují nad oprávněnými důvody subjektu údajů.
  2. Pokud bylo zpracování omezeno podle odstavce 1, mohou být tyto osobní údaje, s výjimkou jejich uložení, zpracovány pouze se souhlasem subjektu údajů, nebo z důvodu určení, výkonu nebo obhajoby právních nároků, z důvodu ochrany práv jiné fyzické nebo právnické osoby nebo z důvodů důležitého veřejného zájmu Unie nebo některého členského státu.
  3. Subjekt údajů, který dosáhl omezení zpracování podle odstavce 1, je správcem předem upozorněn na to, že bude omezení zpracování zrušeno.

Právo na přenositelnost

Co znamená právo na přenositelnost údajů?

Právo na přenositelnost je zcela nové právo subjektu údajů, jehož podstatou je možnost za určitých podmínek získat osobní údaje, které se ho týkají a jež správci poskytl, ve strukturovaném, běžně používaném a strojově čitelném formátu, a právo předat tyto údaje jinému správci, aniž by tomu původní správce bránil. Zároveň má subjekt údajů, pokud požádá, i právo na to, aby správce předal jeho osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu jinému správce, je-li to technicky proveditelné. < p>Společné podmínky k aplikaci práva na přenositelnost:

Musí jít o zpracování založené na právním důvodu souhlasu či smlouvě,
zpracování se provádí automatizovaně.

Výkonem práva na přenositelnost nesmí být nepříznivě dotčena práva a svobody jiných osob.

Právo vznést námitku

Kdy lze vznést námitku proti zpracování osobních údajů?

Subjekt údajů má z důvodů týkajících se jeho konkrétní situace právo kdykoli vznést námitku proti zpracování osobních údajů, které jsou zpracovávány na základě právních důvodů:

  • Zpracování je nezbytné pro plnění úkolu prováděného ve veřejném zájmu nebo při výkonu veřejné moci, kterým je správce pověřen,
  • Zpracování je nezbytné pro účely oprávněných zájmů příslušného správce či třetí strany.

Správce osobní údaje dále nezpracovává, pokud neprokáže závažné oprávněné důvody pro zpracování, které převažují nad zájmy nebo právy a svobodami subjektu údajů, nebo pro určení, výkon nebo obhajobu právních nároků.

Námitku lze vznést i proti zpracování osobních údajů pro účely přímého marketingu nebo profilování. Pokud subjekt údajů vznese námitku proti zpracování pro účely přímého marketingu, nebudou již osobní údaje pro tyto účely zpracovávány.

Námitka proti zpracování osobních údajů

Právo podat stížnost u dozorového úřadu

1. Aniž jsou dotčeny jakékoliv jiné prostředky správní nebo soudní ochrany, má každý subjekt údajů právo podat stížnost u některého dozorového úřadu, zejména v členském státě svého obvyklého bydliště, místa výkonu zaměstnání nebo místa, kde došlo k údajnému porušení, pokud se subjekt údajů domnívá, že zpracováním jeho osobních údajů je porušeno toto nařízení.

2. Dozorový úřad, kterému byla stížnost podána, informuje stěžovatele o pokroku v řešení stížnosti a o jeho výsledku, jakož i o možnosti soudní ochrany.

Právo na odvolání souhlasu

Podmínky vyjádření souhlasu:

  1. Pokud je zpracování založeno na souhlasu, musí být správce schopen doložit, že subjekt údajů udělil souhlas se zpracováním svých osobních údajů.
  2. Pokud je souhlas subjektu údajů vyjádřen písemným prohlášením, které se týká rovněž jiných skutečností, musí být žádost o vyjádření souhlasu předložena způsobem, který je od těchto jiných skutečností jasně odlišitelný, a je srozumitelný a snadno přístupný za použití jasných a jednoduchých jazykových prostředků. Jakákoli část tohoto prohlášení, která představuje porušení tohoto nařízení, není závazná.
  3. Subjekt údajů má právo svůj souhlas kdykoli odvolat. Odvoláním souhlasu není dotčena zákonnost zpracování vycházejícího ze souhlasu, který byl dán před jeho odvoláním. Před udělením souhlasu o tom bude subjekt údajů informován. Odvolat souhlas musí být stejně snadné jako jej poskytnout.
  4. Při posuzování toho, zda je souhlas svobodný, musí být důsledně zohledněna skutečnost, zda je mimo jiné plnění smlouvy, včetně poskytnutí služby, podmíněno souhlasem se zpracováním osobních údajů, které není pro plnění dané smlouvy nutné

Právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování

Jak chápat právo nebýt předmětem žádného rozhodnutí založeného výhradně na automatizovaném rozhodování?

Toto právo zajišťuje subjektu údajů, že nebude předmětem rozhodnutí založeného výhradně na automatizovaném zpracování, včetně profilování, které má pro něho právní účinky nebo se ho obdobným způsobem významně dotýká. Jinými slovy, jde o zajištění, aby se o právních účincích nerozhodovalo automatizovanými postupy bez lidské ingerence, kromě možných výjimek.

Automatizované rozhodování je přípustné v případě, kdy je nezbytné k uzavření nebo plnění smlouvy mezi subjektem údajů a správcem, pokud je povoleno právem EU nebo členským státem nebo pokud je založeno na výslovném souhlasu subjektu údajů.
Nelze tak například automatizovaně pokutovat řidiče překračující rychlost, aniž by pokutu nepřezkoumal člověk.

Právo na výmaz (právo být zapomenut)

Co znamená právo být zapomenut?

Právo na výmaz (být zapomenut) představuje v obecném nařízení jinými slovy vyjádřenou povinnost správce zlikvidovat osobní údaje, pokud je splněna alespoň jedna podmínka:

  • Osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány,
  • Subjekt údajů odvolá souhlas a neexistuje žádný další právní důvod pro zpracování,
  • Subjekt údajů vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování,
  • Osobní údaje byly zpracovány protiprávně,
  • Osobní údaje musí být vymazány ke splnění právní povinnosti,
  • Osobní údaje byly shromážděny v souvislosti s nabídkou služeb informační společnosti podle článku 8 odst. 1 obecného nařízení.

Právo na výmaz se tedy uplatní jen ve vyčtených bodech, tj. když nastane daná okolnost.

Právo na výmaz není absolutní právo, které by subjektu údajů dávalo možnost žádat kdykoli a za jakékoli situace o vymazání osobních údajů. Nelze např. v rámci práva být zapomenut žádat likvidaci všech osobních údajů např. při ukončení zaměstnání či poskytování finančních služeb, jelikož na správce se vztahují povinnosti o dalším uchování některých osobních údajů.

Informace o zpracovávaných osobních údajích aneb jaké osobní údaje zpracováváme

Škola jako správce osobních údajů provádí zpracování, shromažďování, uchovávání, zveřejňování a likvidaci těchto osobních údajů:

  1. Osobní údaje žáků školy včetně údajů o jejich zákonných zástupcích,
  2. Osobní údaje zaměstnanců školy.

Účelem zpracování

  1. Vedení evidence dětí, žáků, studentů (školní matriky), jak ji definuje § 28 zákona č. 561/2004 Sb., školský zákon, ve znění pozdějších předpisů a vyhláška č. 364/2005 Sb., o dokumentaci škol a školských zařízení, ve znění pozdějších předpisů,
  2. Údaje vedené v knize úrazů dle vyhlášky č. 64/2005 Sb., o evidenci úrazů dětí, žáků a studentů,
  3. Personální a mzdová dokumentace zaměstnanců školy,
  4. Prezentace školy, jako jsou webové a facebookové stránky školy, kronika, propagace školy, informování o aktivitách školy.

Whistleblowing

Prohlášení o implementaci Směrnice EU o whistleblowingu.

Vzhledem k přímému dopadu Směrnice EU č.2019/1937 ze dne 23. 10. 2019 o ochraně osob, které oznamují porušení práva Unie (dále jen Směrnice EU), s platností ode dne 17. 12. 2021.

Povinný subjekt prohlašuje, že má vydán vnitřní předpis, který kompletně upravuje implementaci problematiky whistleblowingu. Povinný subjekt bere plně na vědomí zákaz odvetných opatření vůči oznamovateli.

V souladu s požadavky směrnice je zaveden vnitřní oznamovací systém (dále jen VOS), který představuje souhrn postupů a nástrojů sloužících k přijímání oznámení, nakládání s ním, ochraně totožnosti oznamovatele a dalších osob, ochraně informací uvedených v oznámení a komunikaci s oznamovatelem.

Oznamovatelem je dle Směrnice EU fyzická osoba, která může podat oznámení pomocí vnitřního oznamovacího systému povinného subjektu, nebo prostřednictvím externího oznamovacího systému Ministerstva spravedlnosti (více na www.justice.cz). Za splnění určitých podmínek má oznamovatel právo své oznámení i zveřejnit.

Vzhledem k zajištění zákonného a hladkého zavedení VOS je v souladu se Směrnicí EU určen třetí nezávislý subjekt CATANIA GROUP s.r.o. K příjmu oznámení je užíván nezávislý program FOSY (Férový oznamovací systém), který je zcela bezpečný jak pro oznamovatele, tak i jiné zúčastněné osoby a principiálně vede k utajení totožnosti oznamující osoby a třetích osob a ochraně informací uvedených v oznámení. Oznámení lze podat také přímo příslušné osobě.

Totožnost oznamovatele není možné sdělit bez jeho výslovného souhlasu třetí osobě ani dalšímu orgánu, s výjimkou zákonem stanovených výjimek (např. případ dožádání ze strany orgánů činných v trestním řízení podle trestního řádu).

Každý oznamovatel, který se v souvislosti s prací nebo jinou obdobnou činností (pracovněprávní vztah, služba, samostatná výdělečná činnost, výkon práv spojených s účastí v právnické osobě, výkon funkce člena orgánu právnické osoby, který je do funkce volen, jmenován či jinak povolán (tzv. „volený orgán"), správa svěřenského fondu, dobrovolnická činnost, odborná praxe, stáž, nebo výkon práv a povinností vyplývajících ze smlouvy, jejímž předmětem je poskytování dodávek, služeb, stavebních prací nebo jiného obdobného plnění) dozví o porušování práv Unie, může podat oznámení elektronicky prostřednictvím FOSY, emailem, datovou schránkou i v listinné podobě nebo ústně – osobně (v přiměřené lhůtě dle domluvy) i telefonicky.

V případě listinného podání musí být dokument označen  „Oznámení dle Směrnice EU - pouze k rukám příslušné osoby".

Oblastmi, ke kterým lze podat oznámení, jsou:

  1. Zadávání veřejných zakázek;
  2. FInanční služby, produkty a trhy a předcházení praní peněz a financování terorismu;
  3. Bezpečnost a soulad výrobků s předpisy;
  4. Bezpečnost dopravy;
  5. Ochrana životního prostředí;
  6. Radiační ochrana a jaderná bezpečnost;
  7. Bezpečnost potravin a krmiv, zdraví a dobré životní podmínky zvířat;
  8. Veřejné zdraví;
  9. Ochrana spotřebitele;
  10. Ochrana soukromí a osobních údajů a bezpečnost sítí a informačních systémů;
  11. Ochrana finančních zájmů Unie podle článku 325 Smlouvy o fungování EU a porušení týkající se vnitřního trhu podle čl. 26 odst. 2 Smlouvy o fungování EU, včetně porušení unijních pravidel hospodářské soutěže a státní podpory a
  12. Porušení týkající se vnitřního trhu v souvislosti s jednáními, která porušují pravidla týkající se daně z příjmů právnických osob, nebo s mechanismy, jejichž účelem je získání daňové výhody, která maří předmět nebo účel příslušného práva v oblasti daně z příjmů právnických osob.

Příjmem a zpracováním všech informací z oznámení a při řešení daného problému je oprávněna pouze příslušná osoba, která posoudí oznámení z hlediska jeho důvodnosti a pravdivosti a vyrozumí oznamovatele ve stanovených lhůtách a povinnému subjektu navrhne přijmout opatření k nápravě. Příslušná osoba je samozřejmě vázána mlčenlivostí, a to i vůči „svému" povinnému subjektu. Příslušná osoba vyrozumí oznamovatele o přijetí oznámení do 7 dnů i o způsobu jeho vyřízení nejpozději do 3 měsíců a všechny materiály, které jsou zpracovány v souvislosti s oznámením, eviduje po dobu 5 let.

Kontakt na příslušnou osobu

Bc. Vlastimil Veselý, MBA, LL.M.

Adresa

Jabloňová 2060,
347 01 Tachov

Lze komunikovat i přes SKYPE, nebo WhatsApp

V případě písemných podání je nutné písemnost označit: „OZNÁMENÍ - Pouze k rukám příslušné osoby“