S účinnosťou Všeobecného nariadenia o ochrane údajov (GDPR) od 25. mája 2018, je cieľom chrániť práva občanov Európskej únie pred neoprávneným zaobchádzaním s ich osobnými údajmi. Tento článok poskytuje komplexný pohľad na vzory tlačív GDPR pre materské školy, pričom zohľadňuje legislatívne požiadavky a praktické aspekty implementácie.
Úvod do GDPR a jeho význam pre materské školy
GDPR stanovuje prísne pravidlá pre spracúvanie osobných údajov, ktoré sa týkajú všetkých organizácií, vrátane materských škôl. Materské školy spracúvajú rozsiahle množstvo osobných údajov detí, rodičov a zamestnancov, a preto je nevyhnutné, aby dodržiavali zásady GDPR.
Základné princípy GDPR
- Zákonnosť, spravodlivosť a transparentnosť: Spracúvanie osobných údajov musí byť zákonné, spravodlivé a transparentné vo vzťahu k dotknutým osobám.
- Obmedzenie účelu: Osobné údaje sa môžu spracúvať len na konkrétne, výslovne uvedené a legitímne účely.
- Minimalizácia údajov: Spracúvané osobné údaje musia byť primerané, relevantné a obmedzené na to, čo je nevyhnutné na účely, na ktoré sa spracúvajú. UPOZORNENIE: Z dôvodu dodržiavania zásady minimalizácie sú všetky poskytnuté osobné údaje len nevyhnutnou zákonnou alebo zmluvnou požiadavkou pre naplnenie účelu ich spracúvania.
- Presnosť: Osobné údaje musia byť presné a aktualizované.
- Obmedzenie uchovávania: Osobné údaje sa musia uchovávať len po dobu, ktorá je nevyhnutná na účely, na ktoré sa spracúvajú. Osobné údaje budú uchovávané počas existencie účelu spracúvania osobných údajov, t.j. minimálne po dobu trvania zmluvného vzťahu a v nevyhnutnom rozsahu do uplynutia premlčacích lehôt na uplatnenie prípadných právnych nárokov a po dobu archivácie určenej príslušnými právnymi predpismi, vždy však minimálne po dobu do skončenia všetkých konaní o právnych nárokoch.
- Integrita a dôvernosť: Osobné údaje sa musia spracúvať spôsobom, ktorý zaisťuje ich bezpečnosť, vrátane ochrany pred neoprávneným alebo nezákonným spracúvaním a pred náhodnou stratou, zničením alebo poškodením. Prevádzkovateľ realizuje vhodné technické a organizačné opatrenia na ochranu všetkých osobných údajov pred náhodnou alebo úmyselnou manipuláciou, stratou, zničením alebo prístupom neoprávnených osôb. Platí to aj pre všetky externé služby.
Účely spracúvania osobných údajov v materských školách
Účely spracúvania osobných údajov sú dôvody, pre ktoré sa spracúvajú osobné údaje dotknutých osôb (zamestnancov, žiakov, žiadateľov, sťažovateľov a podobne) v informačných systémoch na presne určených právnych základoch. Medzi typické účely spracúvania osobných údajov v materských školách patria:
- Vedenie evidencie o deťoch: Účelom spracúvania osobných údajov je vedenie evidencie o žiakoch základnej školy s cieľom zabezpečiť výchovu a vzdelávanie prostredníctvom školských vzdelávacích programov, ktoré poskytujú základné vzdelanie, členiace sa na primárne vzdelanie (prvý stupeň základnej školy) a nižšie stredné vzdelanie (druhý stupeň základnej školy).
- Zabezpečenie výchovy a vzdelávania: Spracúvanie osobných údajov je povolené Ústavou SR, zákonom NR SR č. 245/2008 Z. z. o výchove a vzdelávaní (školský zákon) a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, Vyhláškou Ministerstva školstva Slovenskej republiky č. 326/2008 Z. z. o druhoch a náležitostiach vysvedčení a ostatných školských tlačív vrátane spôsobov ich evidencie a uloženia, Vyhláškou Ministerstva školstva Slovenskej republiky č. 320/2008 Z. z. o základnej škole v znení vyhlášky č. 224/2011 Z. z., zákonom NR SR č. 36/2005 Z. z. o rodine a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákonom NR SR č. 596/2003 Z. z. o štátnej správe v školstve a školskej samospráve a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákonom NR SR č. 540/2001 Z. z. o štátnej štatistike a súvisiacimi platnými právnymi predpismi, Zákon č. 355/2007 Z. z.
- Vedenie evidencie detí v školskom klube: Účelom spracúvania osobných údajov je vedenie evidencie detí školského klubu, ktorého cieľom je zabezpečiť nenáročnú záujmovú činnosť podľa výchovného programu školského zariadenia, zameranú na ich rozvoj záujmov v čase mimo vyučovania a v čase školských prázdnin. Spracúvanie osobných údajov je povolené Ústavou SR, zákonom NR SR č. 245/2008 Z. z. o výchove a vzdelávaní (školský zákon) v znení neskorších predpisov, vyhláška MŠ SR č. 306/2009 Z. z. o školskom klube detí, školskom stredisku záujmovej činnosti, centre voľného času, školskom hospodárstve a stredisku odbornej praxe, zákonom NR SR č. 36/2005 Z. z. o rodine, zákonom SNR č. 596/2003 Z. z. o štátnej správe v školstve a školskej samospráve, zákonom NR SR č. 540/2001 Z. z.
- Stravovanie detí: Spracúvanie osobných údajov stravníkov. Školská jedáleň sa zriaďuje na prípravu, výdaj, konzumáciu jedál a nápojov pre stravníkov v čase ich pobytu v škole alebo v školskom zariadení. Spracúvanie osobných údajov je povolené zákonom NR SR č. 544/2010 Z. z. o dotáciách v pôsobnosti Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky, zákonom NR SR č. 245/2008 Z. z. o výchove a vzdelávaní (školský zákon) v znení neskorších predpisov, Vyhláškou Ministerstva školstva Slovenske…
- Plnenie povinností zamestnávateľa: Plnenie povinností zamestnávateľa súvisiacich s pracovným pomerom, štátnozamestnaneckým pomerom alebo obdobným vzťahom (napríklad na základe dohôd o prácach vykonávaných mimo pracovného pomeru) vrátane agendy bezpečnosti a ochrany zdravia pri práci. BOZP: Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) Nariadenia.
- Zvyšovanie kvalifikácie zamestnancov: e) zvyšovanie kvalifikácie zamestnancov - ich vzdelávanie prostredníctvom, vykonávania školení, prideľovania certifikátov, oprávnení či preukazov, a to za účelom komplexného zabezpečenia ochrany bezpečnosti a zdravia zamestnancov pri práci. Dotknutým osobám sú na základe absolvovaného typu vzdelávania vydávané preukazy na obsluhu motorových vozidiel alebo technických zariadení, prípadne na iné účely (napr. práca vo výškach a pod.).
Právne základy spracúvania osobných údajov
Právnym základom spracúvania osobných údajov je Ústava Slovenskej republiky, zákon NR SR č. 311/2001 Z. z. Zákonník práce v znení neskorších predpisov, zákon NR SR č. 552/2003 Z. z. o výkone prác vo verejnom záujme v znení neskorších predpisov, zákon NR SR č. 553/2003 Z. z. o odmeňovaní niektorých zamestnancov pri výkone práce vo verejnom záujme a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon NR SR č. 138/2019 Z. z. o pedagogických zamestnancoch a odborných zamestnancoch a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, nariadenie vlády Slovenskej republiky č. 201/2019 Z. z. o priamej výchovno-vzdelávacej činnosti, zákon NR SR č. 595/2003 Z. z. o dani z príjmov v znení neskorších predpisov, zákon NR SR č. 563/2009 Z. z. o správe daní (daňový poriadok) a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon NR SR č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov, zákon NR SR č. 600/2003 Z. z. o prídavku na dieťa a o zmene a doplnení zákona NR SR č. 461/2003 Z. z. o sociálnom poistení v znení neskorších predpisov, zákon NR SR č. 462/2003 Z. z. o náhrade príjmu pri dočasnej pracovnej neschopnosti zamestnanca a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon NR SR č. 580/2004 Z. z. o zdravotnom poistení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, zákon NR SR č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení v znení neskorších predpisov, zákon NR SR č. 448/2008 Z. z. o sociálnych službách v znení neskorších predpisov, zákon NR SR č. 5/2004 Z. z. o službách zamestnanosti v znení neskorších predpisov, zákon NR SR č. 82/2005 Z. z. o nelegálnej práci a nelegálnom zamestnávaní v znení neskorších predpisov, zákon o ochrane osobných údajov a súvisiace právne predpisy v platnom znení, zákon NR SR č. 152/1994 Z. z. o sociálnom fonde a o zmene a doplnení zákona NR SR č. 286/1992 Zb. o daniach z príjmov v znení neskorších predpisov, zákon NR SR č. 43/2004 Z. z. o starobnom dôchodkovom sporení, zákonom NR SR č. 570/2005 Z. z. o brannej povinnosti, zákonom NR SR č. 42/1994 Z. z. o civilnej ochrane obyvateľov v znení neskorších predpisov, zákonom NR SR č. 314/2001 Z. z. o ochrane pred požiarmi, zákonom NR SR č. 124/2006 Z. z. o bezpečnosti a ochrane zdravia pri práci, zákonom č. 355/2007 Z. z. o ochrane, podpore a rozvoji verejného zdravia a súvisiacimi právnymi predpismi, zákonom č. 179/2011 Z. z. o hospodárskej mobilizácii a o zmene a doplnení zákona č. 387/2002 Z. z. o riadení štátu v krízových situáciách mimo času vojny a vojnového stavu v znení neskorších predpisov, zmluvy súvisiace s personálnou a mzdovou agendou zamestnancov (napr.
Medzi najčastejšie právne základy patria:
Prečítajte si tiež: Všetko o materskej dovolenke
- Súhlas dotknutej osoby: Súhlas dotknutej osoby podľa článku 6 ods. 1 písm. a) Nariadenia a zákona o ochrane osobných údajov, pričom dotknutá osoba má právo kedykoľvek odvolať svoj súhlas. V prípade, ak sú osobné údaje spracúvané na základe súhlasu podľa článku 6 ods. 1 písm. a) Nariadenia, má dotknutá osoba právo kedykoľvek odvolať svoj súhlas. Ak je spracúvanie založené na súhlase, Dotknutá osoba má právo svoj súhlas kedykoľvek odvolať, pričom zákonnosť spracúvania jej osobných údajov na základe udeleného súhlasu ostáva do okamihu odvolania súhlasu zachovaná.
- Plnenie zmluvy: Plnenie zmluvy v zmysle článku 6 ods. 1 písm. b) GDPR.
- Plnenie zákonnej povinnosti: Plnenie zákonnej povinnosti prevádzkovateľa v zmysle článku 6 ods. 1 písm. c) GDPR.
- Oprávnený záujem: Oprávnený záujem v zmysle čl. 6 ods. 1 písm. f) Nariadenia v spojení s § 78 zákona NR SR č. 18/2018 Z. z.
Práva dotknutých osôb
GDPR priznáva dotknutým osobám (deťom, rodičom, zamestnancom) rozsiahle práva, ktoré musia materské školy rešpektovať. Dotknutá osoba, ktorej osobné údaje sa spracúvajú, má v súvislosti so spracúvanímjej osobných údajov nasledovné práva:
- Právo na prístup: Právo na prístup k osobným údajom - ide o právo získať potvrdenie o tom, či sa spracúvajú Vaše osobné údaje ako aj právo získať prístup k týmto údajom, a to v rozsahu účelov a doby spracúvania, kategórie dotknutých osobných údajov, okruhu príjemcov, o postupe v každom automatizovanom spracúvaní, prípadne o následkoch takéhoto spracúvania. Právo na prístup umožňuje dotknutej osobe zistiť, či a prípadne aké údaje o jej osobe prevádzkovateľ spracúva a uchováva, účel, právny základ, spôsob a dobu spracúvania a príjemcov, ktorým sa osobné údaje sprístupnia. Rovnako má každá dotknutá osoba právo na kópie všetkých osobných údajov, ktoré o nej prevádzkovateľ spracúva.
- Právo na opravu: Právo na opravu umožňuje dotknutej osobe dožadovať sa nápravy v prípade, že zistí, že evidované údaje sú nesprávne, nepresné alebo neúplné. Prevádzkovateľ osobných údajov musí zabezpečiť opravu bez zbytočného odkladu.
- Právo na vymazanie (právo na zabudnutie): Právo na vymazanie (čiže právo na zabudnutie) umožňuje dotknutej osobe požadovať odstránenie svojich údajov z evidencie prevádzkovateľa, ak nastane niektorý z týchto prípadov: osobné údaje už nie sú potrebné na účely, na ktoré sa získavali alebo inak spracúvali; spracúvanie bolo založené na súhlase, ktorý bol odvolaný, a zároveň neexistuje iný právny dôvod na ich spracúvanie; dotknutá osoba vznesie námietku proti spracúvaniu založenému na oprávnených záujmoch a tieto oprávnené záujmy neprevažujú záujem na ochranu osobných údajov dotknutej osoby; osobné údaje sa spracúvajú nezákonne, napríklad po uplynutí zákonom stanovej doby spracúvania; osobné údaje musia byť vymazané, aby sa splnila zákonná povinnosť podľa práva Únie alebo práva členského štátu, ktorému prevádzkovateľ podlieha; rodič nesúhlasí so spracúvaním osobných údajov svojho dieťaťa (ak ide o spracúvanie osobných údajov na základe súhlasu pre služby informačnej spoločnosti podľa čl. 8 GDPR). V prípade uplatnenia práva na vymazanie je dotknutá osoba oprávnená požadovať vymazanie všetkých výskytov a odkazov na jej osobné údaje vo všetkých ich kópiách.
- Právo na obmedzenie spracúvania: Právo na obmedzenie spracúvania ukladá prevádzkovateľovi osobných údajov obmedziť spracúvanie osobných údajov dotknutej osoby z nasledujúcich dôvodov: ak dotknutá osoba namieta, že spracúvané údaje sú nepresné, je možné požadovať obmedzenie spracúvania na obdobie potrebné na overenie presnosti osobných údajov; ak je spracúvanie protizákonné, môže dotknutá osoba namiesto vymazania požadovať obmedzenie spracúvania (teda aby ich prevádzkovateľ v stanovenom období len uchovával, ale inak nespracúval); hoci osobné údaje už nie sú potrebné na vytýčený účel prevádzkovateľa, môžu byť aj naďalej potrebné pre dotknutú osobu, napríklad na obhajobu jej prípadných právnych nárokov;. ak už dotknutá osoba vzniesla námietku proti spracúvaniu údajov, je oprávnená zároveň požadovať obmedzenie spracúvania na čas potrebný na overenie, či oprávnené záujmy prevádzkovateľa prevážia nad záujmami dotknutej osoby.
- Právo namietať: Právo namietať umožňuje dotknutej osobe ohradiť sa proti spracúvaniu jej osobných údajov, založenému na oprávnenom alebo verejnom záujme prevádzkovateľa osobných údajov. V prípade námietok dotknutej osoby má prevádzkovateľ povinnosť overiť a riadne zdôvodniť, či oprávnený alebo verejný záujem prevažuje nad záujmom dotknutej osoby na ochrane jej osobných údajov. Dotknuté osoby majú právo kedykoľvek namietať proti spracúvaniu ich osobných údajov na základe oprávnených záujmov Prevádzkovateľa. Prevádzkovateľ nesmie ďalej spracúvať osobné údaje, ak nepreukáže nevyhnutné oprávnené záujmy na spracúvanie osobných údajov, ktoré prevažujú nad právami a/alebo záujmami Dotknutej osoby, alebo dôvody na uplatnenie právneho nároku.
- Právo na prenosnosť: Právo na prenosnosť umožňuje dotknutej osobe získať svoje osobné údaje v štruktúrovanej strojovo čitateľnej podobe. Môže tiež požadovať, aby tieto údaje boli odovzdané priamo inému prevádzkovateľovi, ak je to (technicky) možné a uskutočniteľné. Právo sa však uplatní len v prípadoch, kedy je spracúvanie osobných údajov založené na súhlase či zmluve. Právo na prenosnosť osobných údajov je právo Vami poskytnuté osobné údaje do našich informačných systémov na základe súhlasu alebo plnenia zmluvy preniesť k ďalšiemu prevádzkovateľovi v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte, pokiaľ je to technicky možné aj za naplnenia podmienok článku 20, recitálu 68 Nariadenia v prípade, ak sa spracúvanie vykonáva automatizovanými prostriedkami. Uplatňovaním tohto práva nie je dotknutý článok 17 Nariadenia.
- Právo odvolať súhlas: Právo odvolať súhlas so spracúvaním osobných údajov - v prípadoch, kedy Vaše osobné údaje spracúva ministerstvo na základe súhlasu, máte právo tento súhlas kedykoľvek odvolať. Váš súhlas môžete odvolať elektronicky, na adrese zodpovednej osoby, písomne, oznámením o odvolaní súhlasu alebo osobne na ministerstve.
Vzory tlačív GDPR pre materské školy
Pre efektívne dodržiavanie GDPR je nevyhnutné používať vhodné vzory tlačív, ktoré zabezpečia transparentnosť a umožnia dotknutým osobám uplatňovať svoje práva. Medzi najdôležitejšie tlačivá patria:
- Informačná povinnosť:
- Účel: Poskytnutie informácií dotknutým osobám o spracúvaní ich osobných údajov v zmysle článkov 13 a 14 GDPR. V zmysle článku 13 a príslušných recitálov Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (ďalej len „Nariadenie“) a Zákona NR SR č. 18/2018 Z. z.
- Obsah: Identifikačné údaje prevádzkovateľa, účely spracúvania, právne základy, kategórie osobných údajov, príjemcovia, doba uchovávania, práva dotknutých osôb a kontaktné údaje zodpovednej osoby.
- Súhlas so spracúvaním osobných údajov:
- Účel: Získanie súhlasu so spracúvaním osobných údajov v prípadoch, keď nie je iný právny základ.
- Obsah: Jasné a zrozumiteľné informácie o účele spracúvania, rozsahu údajov, dobe platnosti súhlasu a možnosti jeho odvolania.
- Žiadosť o prístup k osobným údajom:
- Účel: Umožnenie dotknutej osobe získať informácie o tom, aké osobné údaje o nej materská škola spracúva. Právo na prístup k osobným údajom - máte právo na poskytnutie kópie osobných údajov, ktoré má o Vás ministerstvo k dispozícií, ako aj na informácie o tom, ako Vaše osobné údaje používa.
- Obsah: Identifikačné údaje žiadateľa, rozsah požadovaných informácií a spôsob ich poskytnutia.
- Žiadosť o opravu osobných údajov:
- Účel: Umožnenie dotknutej osobe požiadať o opravu nepresných alebo neúplných osobných údajov. Právo na opravu osobných údajov - prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť a aktuálnosť osobných údajov, ktoré o Vás máme k dispozícii.
- Obsah: Identifikačné údaje žiadateľa, popis nepresných údajov a návrh na ich opravu.
- Žiadosť o vymazanie osobných údajov:
- Účel: Umožnenie dotknutej osobe požiadať o vymazanie osobných údajov, ak sú splnené podmienky podľa článku 17 GDPR. Právo na výmaz osobných údajov (na zabudnutie) - máte právo požiadať o vymazanie osobných údajov bez zbytočného odkladu, napríklad v prípade, ak osobné údaje, ktoré sme o Vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracúvania.
- Obsah: Identifikačné údaje žiadateľa, dôvody pre vymazanie údajov.
- Žiadosť o obmedzenie spracúvania osobných údajov:
- Účel: Umožnenie dotknutej osobe požiadať o obmedzenie spracúvania osobných údajov v prípadoch, keď sú splnené podmienky podľa článku 18 GDPR. Právo na obmedzenie spracúvania osobných údajov - za určitých okolností ste oprávnený požiadať ministerstvo, aby prestalo používať Vaše osobné údaje. Ide napríklad o prípady, keď si myslíte, že osobné údaje, ktoré o Vás ministerstvo má, môžu byť nepresné alebo keď si myslíte, že už Vaše osobné údaje nepotrebuje využívať.
- Obsah: Identifikačné údaje žiadateľa, dôvody pre obmedzenie spracúvania údajov.
- Žiadosť o prenosnosť osobných údajov:
- Účel: Umožnenie dotknutej osobe požiadať o prenos osobných údajov k inému prevádzkovateľovi. Právo na prenosnosť osobných údajov - za určitých okolností máte právo požiadať nás o prenos osobných údajov, ktoré ste nám poskytli, na inú tretiu stranu podľa Vášho výberu.
- Obsah: Identifikačné údaje žiadateľa, údaje o prevádzkovateľovi, ku ktorému sa majú údaje preniesť.
- Záznam o spracovateľských činnostiach:
- Účel: Dokumentácia všetkých spracovateľských činností, ktoré materská škola vykonáva s osobnými údajmi.
- Obsah: Účely spracúvania, kategórie dotknutých osôb, kategórie osobných údajov, príjemcovia, prenosy do tretích krajín, doba uchovávania a bezpečnostné opatrenia.
Praktické kroky pre implementáciu GDPR v materských školách
- Vymenovanie zodpovednej osoby (DPO): Zodpovedná osoba v zmysle GDPR a zákona prijíma žiadosti dotknutej osoby o opravu, výmaz, obmedzenie spracovania, prístup, prenos alebo uplatnenie námietky spracúvania osobných údajov vedených v informačnom systéme prevádzkovateľa, ktorej vzor je uvedený v prílohe, prostredníctvom gestora zabezpečuje vybavenie žiadosti a informuje dotknutú osobu o spôsobe vybavenia žiadosti.
- Vypracovanie dokumentácie GDPR: Vypracovanie komplexnej dokumentácie v súlade s Nariadením GDPR a zákonom č. Prevádzkovateľ prijal personálne, organizačné a technické opatrenia slúžiace na elimináciu rizík v rámci spracúvania osobných údajov dotknutých osôb, má vypracovanú komplexnú dokumentáciu v súlade s Nariadením GDPR a zákonom č.
- Školenie zamestnancov: Pravidelné školenie zamestnancov o zásadách GDPR a ich povinnostiach.
- Revízia zmlúv s dodávateľmi: Zabezpečenie, aby zmluvy s dodávateľmi, ktorí spracúvajú osobné údaje v mene materskej školy, obsahovali klauzuly o ochrane osobných údajov.
- Zabezpečenie bezpečnosti osobných údajov: Implementácia technických a organizačných opatrení na ochranu osobných údajov pred neoprávneným prístupom, stratou alebo zničením. Základná škola, Pribinova 34, 075 01 Trebišov prijala ako prevádzkovateľ informačného systému všetky primerané personálne, organizačné a technické opatrenia za účelom maximálnej ochrany Vašich osobných údajov s cieľom v čo najväčšej miere znížiť riziko ich zneužitia, úniku a podobne. Prevádzkovateľ využíva dostupné technológie pre účely bezpečného uchovávania a prenosu dát a pravidelne venuje pozornosť odborným znalostiam svojho personálu.
Prečítajte si tiež: Ako požiadať o príspevok na dieťa
Prečítajte si tiež: Radostný Mikuláš v škôlke