• 13. Ochrana osobných údajov

      • Každý zamestnanec školy je povinný:

        • Dodržiavať nariadenie EPaR EÚ č. 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov).
        • Zachovávať mlčanlivosť v súlade s § 79 ods. 2 zákona NR SR č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov a to aj po zániku funkcie a pracovno-právneho vzťahu.

         

        Oprávnené osoby pre spracúvanie osobných údajov:

        1. Vykonávanie spracovateľských operácií alebo súboru spracovateľských operácií s osobnými údajmi, najmä ich získavanie, zhromažďovanie, šírenie, zaznamenávanie, usporadúvanie alebo zmena, vyhľadávanie, prehliadanie, preskupovanie, kombinovanie, premiestňovanie, využívanie, uchovávanie, blokovanie, likvidácia, ich cezhraničný prenos, poskytovanie, sprístupňovanie alebo zverejňovanie sa považuje za spracúvanie osobných údajov.

        2. Oprávnenou osobou je každá fyzická osoba, ktorá prichádza do styku s osobnými údajmi v rámci svojho pracovného pomeru, alebo iného obdobného vzťahu, členského vzťahu, na základe poverenia, zvolenia alebo vymenovania, a ktorá vykonáva také operácie s osobnými údajmi, ktoré je možné považovať za spracúvanie osobných údajov podľa § 5 písm. e) zákona NR SR č. 18/2018 o ochrane osobných údajov.

        3. Osoby oprávnené spracovávať osobné údaje:

        a) sú zodpovedné za komplexné, pravdivé, aktuálne údaje a vkladanie týchto údajov do informačného systému,

        b) sú zodpovedné za uchovávanie, ochranu a manipuláciu s nimi v prípade , že tieto údaje sú v textovej forme,

        c) sú zodpovedné za preukázateľnosť súhlasu na spracovanie osobných údajov,

        d) sú zodpovedné za poriadok na pracovisku a odloženie všetkých písomností obsahujúcich osobné údaje a iných dokumentov, ktoré by mohli viesť k vyzradeniu osobných údajov do uzamykateľných skríň na to určených,

        e) sú zodpovedné za dodržiavanie zásad práce v PC podľa príkazu riaditeľa školy o pravidlách používania počítačovej siete,

        f) sú povinné včas informovať zodpovednú osobu o pripravovanom začatí spracovávania osobných údajov a o všetkých skutočnostiach, ktoré by mohli viesť k zneužitiu týchto údajov.

        4. Oprávnená osoba je ďalej povinná najmä:

        a) získavať na základe svojho pracovného zaradenia pre prevádzkovateľa len nevyhnutné osobné údaje výlučne na zákonom ustanovený alebo vymedzený účel; je neprípustné, aby oprávnená osoba získavala osobné údaje pod zámienkou iného účelu spracúvania alebo inej činnosti,

        b) vykonávať povolené spracovateľské operácie len so správnymi, úplnými a podľa potreby aktualizovanými osobnými údajmi vo vzťahu k účelu spracúvania,

        c) nesprávne a neúplné osobné údaje je bez zbytočného odkladu povinná opraviť alebo doplniť; nesprávne a neúplné osobné údaje, ktoré nemožno opraviť alebo doplniť tak, aby boli správne a úplné je povinná blokovať, kým sa rozhodne o ich likvidácií,

        d) získavať osobné údaje nevyhnutné na dosiahnutie účelu spracúvania kopírovaním, skenovaním alebo iným zaznamenávaním úradných dokladov na nosič informácií len vtedy, ak to osobitný zákon výslovne umožňuje bez súhlasu dotknutej osoby alebo na základe písomného súhlasu dotknutej osoby, ak je to nevyhnutné na dosiahnutie účelu spracúvania,

        e) postupovať výlučne v súlade s technickými, organizačnými a personálnymi opatreniami prijatými prevádzkovateľom podľa § 39 a  § 42 zákona NR SR č. 18/2018 Z. z.,

        f) vykonať likvidáciu osobných údajov, ktoré sú súčasťou už nepotrebných pracovných dokumentov (napr. rôzne pracovné súbory, pracovné verzie dokumentov v listinnej podobe) rozložením, vymazaním alebo fyzickým zničením hmotných nosičov tak, aby sa z nich osobné údaje nedali reprodukovať; to neplatí vo vzťahu k osobným údajom, ktoré sú súčasťou obsahu registratúrnych záznamov prevádzkovateľa,

        g) v prípade nejasností pri spracúvaní osobných údajov sa obrátiť na prevádzkovateľa alebo zodpovednú osobu,

        h) chrániť prijaté dokumenty a súbory pred stratou a poškodením a zneužitím, odcudzením, neoprávneným sprístupnením, poskytnutím alebo inými neprípustnými formami spracúvania,

        i) dodržiavať mlčanlivosť o osobných údajoch podľa § 79 ods. 2 zákona NR SR č. 18/2018 Z. z., s ktorými oprávnená osoba v rámci svojho pracovného pomeru prichádza do styku, a to aj po zániku jej statusu, okrem zákonom priznaných výnimiek.

        5. Vo vzťahu ku kontrole vykonávanej podľa c oprávnená osoba kontrolovanej osoby je povinná najmä

        a) poskytnúť úradu potrebnú súčinnosť pri výkone jeho dozoru podľa zákona č. 18/2018 Z. z.,

        b) strpieť overenie totožnosti a preukázanie príslušnosti ku kontrolovanej osobe kontrolným orgánom pri výkone kontroly podľa zákona č. 18/2018 Z. z.,

        c) zdržať sa konania, ktoré by mohlo zmariť výkon kontroly.

        6. Pri spracúvaní osobných údajov neautomatizovaným spôsobom oprávnená osoba najmä:

        a) zachováva obozretnosť pri podávaní chránených informácií, vrátane osobných údajov, pred návštevníkmi prevádzkovateľa alebo inými neoprávnenými osobami,

        b) neponecháva osobné údaje voľne dostupné na chodbách a v iných neuzamknutých miestnostiach alebo na iných miestach, vo verejne prístupných miestach, opustených dopravných prostriedkoch a pod.,

        c) odkladá spisy a iné listinné materiály na určené miesto a neponecháva ich po skončení pracovnej doby, resp. opustení pracoviska voľne dostupné (napr. na pracovnom stole),

        d) zaobchádza s tlačenými materiálmi obsahujúcimi osobné údaje podľa ich citlivosti; je potrebné aplikovať všetky relevantné opatrenia, ktoré zabezpečia ochranu vytlačených informácií obsahujúcich osobné údaje pred neoprávnenými osobami,

        e) pri skončení pracovného pomeru alebo obdobného vzťahu oprávnená osoba je povinná odovzdať prevádzkovateľovi pracovnú agendu vrátane spisov obsahujúcich osobné údaje,

        f) v prípade tlače dokumentov obsahujúcich osobné údaje zabezpečuje, aby sa počas tlačenia neoboznámila s nimi neoprávnená osoba; tlačené materiály obsahujúce osobné údaje musia byť ihneď po ich vytlačení odobraté oprávnenou osobou a uložené na zabezpečené miesto; to sa uplatňuje aj pri kopírovaní dokumentov - nadbytočné a chybné dokumenty oprávnená osoba bez zbytočného odkladu zlikviduje skartovaním.

        g) uzamyká kanceláriu pri každom opustení v prípade, že v miestnosti už nie je iná oprávnená osoba prevádzkovateľa.

        7. Pri spracúvaní osobných údajov prostredníctvom úplne alebo čiastočne automatizovaných prostriedkov spracúvania oprávnená osoba najmä:

        a) využíva služby Internetu za účelom plnenia pracovných úloh, pričom dodržiava bezpečnostné opatrenia prijaté prevádzkovateľom za účelom zabezpečenia ochrany osobných údajov,

        b) nepoužíva verejné komunikačné systémy na rýchly prenos správ (ICQ, AOL, IRC a pod.),

        c) informačnú techniku (počítače, notebooky, USB kľúč, a pod.) umiestňuje počas dlhodobej neprítomnosti  iba v uzamykateľných priestoroch; miestnosť, v ktorej sa nachádza informačná

        technika, musí byť uzamknutá a po skončení pracovnej doby je oprávnená osoba povinná vypnúť počítač a uzamknúť skrine s materiálmi obsahujúcimi osobné údaje,

        d) dbá na antivírusovú ochranu pracovných staníc sledovaním toho, či správne funguje primárne určený softvérový systém, ktorý je automaticky pravidelne aktualizovaný,

        e) berie do úvahy zákaz odinštalovania, zablokovania alebo zmenu konfigurácie antivírusovej ochrany,

        f)dôsledne dodržiava pravidlá ochrany prístupových práv v zmysle interného príkazu školy.