Nowy rok szkolny 2023/24 a RODO

rodosfera.pl 8 miesięcy temu

Adekwatność pozyskiwanych danych, minimalizacja czyli unikanie pozyskiwania danych nadmiarowych,

realizacja obowiązku informacyjnego, nadawanie upoważnień oraz aktualizacja ewidencji nadanych upoważnień, szkolenia - rok szkolny 2023/24 - obowiązki placówek związane RODO

W związku ze zbliżającym się początkiem roku szkolnego chcielibyśmy przypomnieć o wybranych obowiązkach związanych z przetwarzaniem danych osobowych. Należy przy tym mieć świadomość, iż mogą dotyczyć one nie tylko nowych uczniów, ale także ich rodziców, osób upoważnionych do odbioru dzieci ze szkoły oraz pracowników, którzy rozpoczynają pracę od nowego roku szkolnego.

MINIMALIZACJA DANYCH

Zakres pozyskiwanych danych osobowych powinien być ograniczony. Kryteria, które należy przyjąć przy ocenie czy dane nie są nadmiarowe mogą wynikać m.in. z przepisów regulujących dany kontekst. Na przykład, każda jednostka oświatowa zobowiązana jest do prowadzenia dokumentacji (zarówno z zakresu działalności oświatowej jak i tej wynikającej z przepisów związanych z zatrudnieniem), w której mogą znajdować się dane osobowe. Wówczas należy wymagać tylko i wyłącznie takich danych, które będą niezbędne do prawidłowego prowadzenie tej dokumentacji.

Drugim kryterium, które możemy zastosować będzie odpowiedź na pytanie jaki zestaw danych będzie nam potrzebny do realizacji celu w jakim je pozyskujemy. Za dobry przykład może posłużyć upoważnienie do odbioru dzieci, w którym rodzice (prawni opiekunowie) wskazują osoby, które w razie ich nieosiągalności mogą odebrać ich dziecko. Nie ma przepisów regulujących wprost tę kwestię, stąd konieczne jest zważenie jaki minimalny zakres informacji pozwoli nam na jednoznaczne stwierdzenie, iż dana osoba jest tą, za którą się podaje, a która została wskazana w upoważnieniu.

OBOWIĄZEK INFORMACYJNY

Każda osoba, której dane osobowe jednostka oświatowa zaczyna przetwarzać musi zostać poinformowana o:

  1. Danych administratora.
  2. Danych inspektora ochrony danych.
  3. Celu w jakim dane będą przetwarzane.
  4. Podstawach prawnych przetwarzania (jeśli takie występują).
  5. Źródle pochodzenia danych, o ile jest inne niż osoba, której dotyczą.
  6. Przesłankach przetwarzania (zgoda, obowiązek prawny, zawarcie umowy itd.).
  7. Prawach, które przysługują osobie w związku z przetwarzaniem jej danych.
  8. Okresie przechowywania danych osobowych.
  9. Odbiorcach lub kategoriach odbiorców, którym przetwarzane dane są udostępniane.
  10. Informacji o przekazywaniu danych do państw spoza EOG lub organizacji międzynarodowych.
  11. Informacji o tym, czy dane podlegają zautomatyzowanemu podejmowaniu decyzji w tym profilowaniu.

Powyższe informacje należy przekazać przede wszystkim:

  1. Rodzicom uczniów, których dane będą przetwarzane w związku z realizacją obowiązków wynikających ze statutowych i ustawowych obowiązków ciążących na jednostce oświatowej.
  2. Osobom, które zostały upoważnione przez rodziców do odbioru uczniów po zajęciach.
  3. Nowym pracownikom, którzy mają podjąć zatrudnienie.

Szczególnym przypadkiem są zgody na wykorzystanie wizerunku. Należy pamiętać, iż zgoda co do zasady musi być dobrowolna a od jej wyrażenia nie można uzależniać realizacji pozostałych obowiązków wobec osoby, która takiej zgody nie wyraziła. Proszę pamiętać, iż zgoda na wykorzystanie wizerunku jest kwestią dodatkową, która wymaga przekazania treści obowiązku informacyjnego innego niż ten, który związany jest z realizacją zadań ustawowych i statutowych wobec dzieci i ich rodziców (lub opiekunów prawnych)

UPOWAŻNIENIA DO PRZETWARZANIA DANYCH OSOBOWYCH

Zgodnie z art. 29 RODO, każda osoba, która w imieniu administratora danych osobowych przetwarza dane osobowe musi posiadać do tego upoważnienie. Z reguły upoważnienia nadaje się nauczycielom czy pracownikom administracyjnym. Czas trwania upoważnienia powinien pokrywać się z czasem obowiązywania, np. umowy regulującej stosunek pracy. Drugim aspektem, który należy uwzględnić w tym przypadku jest określenie zakresu upoważnienia. Rekomendujemy, żeby opierał się o czynności wymienione w prowadzonym Rejestrze Czynności Przetwarzania.

Należy także pamiętać, żeby upoważnienie wpisać do prowadzonej ewidencji pod kolejnym numerem.

SZKOLENIA

Nowy rok szkolny jest także momentem związanym ze zmianami kadrowymi. Każda nowozatrudniona osoba powinna zostać zapoznana z zasadami, wg których przetwarzane są dane osobowe. Powinna zostać zapoznana przede wszystkim z obowiązującymi politykami, dzięki czemu będzie mogła dowiedzieć się w jakich sytuacjach dochodzi do naruszeń oraz do kogo zgłosić podejrzenie jego wystąpienia. Dodatkowo pracownik powinien przejść szkolenie z zakresu ochrony danych osobowych, podczas którego zapozna się z podstawowymi pojęciami oraz zagrożeniami związanymi z przetwarzaniem, ze szczególnym uwzględnieniem tych związanych z przetwarzaniem danych w formie cyfrowej.

Tu znajdziesz informację o najtańszej i najbardziej wygodnej formie szkoleń dla nauczycieli

Dziękujemy, iż przeczytałaś/eś nasz artykuł do końca. W serwisie ,,RODO,,sfera.pl, ,piszemy o najważniejszych obowiązkach prawnych wynikających z Rozporządzenia o Ochronie Danych Osobowych oraz innych ważnych tematach dla oświaty. Jeżeli masz ,,pytanie lub interesujące tematy na POSTY, wyślij do nas taką informację - opublikujemy odpowiedź na BLOGU.

Dodatkowe informacje:

  • Naruszenie ochrony danych osobowych: definicja, obowiązki administratora, ryzyko i odpowiedzialność
  • IOD - Inspektor Ochrony Danych w oświacie
  • Wszystkie ważne informacje dla oświaty
Idź do oryginalnego materiału