OGÓLNA KLAUZULA INFORMACYJNA PRZETWARZANIA DANYCH OSOBOWYCH
W związku z rozpoczęciem obowiązywania ogólnego rozporządzenia o ochronie danych osobowych (w skrócie RODO) oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. z dnia 24 maja 2018 r., poz. 1000) przekazujemy Państwu ogólne informacje dotyczące procesów przetwarzania danych osobowych w naszej placówce.
Kto jest administratorem danych osobowych i jakie dane osobowe są przez nas przetwarzane?
Administratorem danych osobowych:
• słuchaczy,
• nauczycieli i innych pracowników placówki,
• przedsiębiorców współpracujących z placówką na podstawie umów cywilnych,
jest Organ Prowadzący Szkoły LOGOS w Piotrkowie Tryb., której przedstawicielem jest Dyrektor Zespołu Szkół Policealnych i Ogólnokształcących LOGOS w Piotrkowie Trybunalskim z siedzibą w Piotrkowie Trybunalskim przy ul. Słowackiego 114/118, dalej również jako „placówka”. Kontakt z administratorem jest możliwy pod numerem telefonu (44) 649-39-97 lub mailowo h.gornalogos@gmail.com.
Czy w placówce wyznaczono Inspektora Ochrony Danych?
Tak. Funkcję inspektora ochrony danych w placówce pełni Pan Robert Stańczyk, z którym można się skontaktować za pomocą poczty elektronicznej: kontakt.itrs@gmail.com.
Na jakich podstawach prawnych przetwarzamy dane osobowe słuchaczy?
W ramach wykonywania ustawowych obowiązków nasza placówka przetwarza dane osobowe słuchaczy na podstawie art. 6 ust. 1 lit. b), c) i e) RODO oraz art. 9 ust. 2 lit. g) RODO w ściśle określonych celach oraz zakresie, na podstawie konkretnych przepisów prawa i zapisów w umowie.
Przepisy te znajdują się przede wszystkim w ustawie z dnia 14 grudnia 2016 r. Prawo oświatowe, ustawie z dnia 15 kwietnia 2011 r. o systemie informacji oświatowej, ustawie o finansowaniu zadań oświatowych oraz w aktach wykonawczych do tych ustaw. Ponadto w niektórych przypadkach podstawą przetwarzania danych osobowych słuchaczy jest zgoda, tj. art. 6 ust. 1 lit. a) lub art. 9 ust. 2 lit. a) RODO. Zgoda taka może dotyczyć np. przetwarzania danych osobowych w zakresie wizerunku.
Na jakich podstawach prawnych przetwarzamy dane nauczycieli oraz innych pracowników placówki?
W ramach wykonywania ustawowych obowiązków nasza placówka przetwarza dane osobowe nauczycieli oraz innych pracowników na podstawie art. 6 ust. 1 lit. b) i c) lub art. 9 ust. 2 lit. b) RODO. Przetwarzanie wiąże się zatem z nawiązaniem i wykonywaniem umowy o pracę, na podstawie przepisów szczególnych, regulujących zakres danych jakie w ramach stosunku pracy placówka – jako pracodawca – musi przetwarzać w celu wypełnienia obowiązków prawnych. Przepisy te znajdują się przede wszystkim w przepisach ustawy z dnia 26 czerwca 1974 r. Kodeks pracy, ustawy z dnia 15 kwietnia 2011 r. o systemie informacji oświatowej oraz w aktach wykonawczych do tychże ustaw.
Na jakich podstawach prawnych przetwarzamy dane kontrahentów placówki?
Placówka przetwarza również dane osobowe kontrahentów bądź ich reprezentantów, którzy współpracują z placówką na podstawie najróżniejszych umów cywilnych. Podstawą pozyskania i przetwarzania przez placówkę danych osobowych kontrahentów – osób fizycznych jest art. 6 ust. 1 lit. b) RODO, w przypadku osób prawnych reprezentowanych przez pełnomocników i reprezentantów podstawą przetwarzania danych reprezentantów będzie art. 6 ust. 1 lit. c) RODO. Dane te są przetwarzane przez placówkę na potrzebę realizacji umowy, ale również po zakończeniu okresu współpracy, ponieważ szereg przepisów szczególnych takich jak ustawa o rachunkowości, ustawy podatkowe, ustawa o finansach publicznych zobowiązują placówkę do przetwarzania tych danych również po wygaśnięciu stosunku prawnego wynikającego z umowy.
W jakim celu placówka przetwarza dane osobowe?
Celem przetwarzania przez placówkę jest wypełnianie obowiązków nałożonych na nią przepisami prawa. W przypadku danych osobowych słuchaczy jest to przede wszystkim rekrutacja oraz realizacja zadań oświatowych, dydaktycznych i wychowawczych, zagwarantowanie bezpieczeństwa oraz wypełnianie obowiązku dotyczącego uzupełnienia i prowadzenia dokumentacji przebiegu nauczania, a także promowanie działań Administratora na portalach społecznościowych i stornie internetowej placówki. Ponadto celem przetwarzania przez placówkę danych osobowych pracowników jest prawidłowa realizacja umów o pracę. W przypadku danych osobowych kontrahentów placówka przetwarza je dla prawidłowej realizacji i rozliczenia umowy.
Kiedy istnieje obowiązek podania danych?
W przypadku wyrażenia zgody, podanie danych osobowych nie jest obowiązkowe. W przypadku umów, podanie danych jest konieczne dla zawarcia umowy. Jeśli jednak podanie danych wynika z przepisów prawa, to jest ono obligatoryjne, a niepodanie danych wiązać się będzie z konsekwencjami takimi jak np. nieprzyznanie subwencji oświatowej, brak możliwości zatrudnienia, itd.
Komu będziemy udostępniać przedmiotowe dane?
Placówka udostępni dane osobowe, jeśli będzie się to wiązało z realizacją uprawnienia bądź obowiązku wynikającego z przepisu prawa. Należy podkreślić, że placówka może też powierzać przetwarzanie danych osobowych określonej grupie podwykonawców, świadczących usługi wspomagające w zakresie infrastruktury technicznej (systemy informatyczne lokalne i systemie chmurze obliczeniowej), usług pocztowych (kanał tradycyjny – papierowy i hosting poczty elektronicznej), bankowości elektronicznej i in. Placówka nie przekazuje danych osobowych do państw trzecich i organizacji międzynarodowych, chyba że pozyska na to odpowiednią zgodę. Dane osobowe nie będą podlegać profilowaniu ani zautomatyzowanemu podejmowaniu decyzji.
Jak długo placówka przetwarza dane osobowe?
W zależności od podstawy przetwarzania, dane osobowe mogą być przetwarzane do czasu wycofania zgody na przetwarzanie danych lub do czasu, aż ustanie okres zobowiązujący placówkę do przechowywania danych.
Jakie prawa przysługują osobom, których dane osobowe są przetwarzane?
Każdemu przysługuje prawo dostępu do swoich danych osobowych i otrzymania kopii danych osobowych podlegających przetwarzaniu; sprostowania nieprawidłowych danych; żądania usunięcia danych (prawo do bycia zapomnianym) w przypadku wystąpienia okoliczności przewidzianych w art. 17 RODO; żądania ograniczenia przetwarzania danych w przypadkach wskazanych w art. 18 RODO; wniesienia sprzeciwu wobec przetwarzania danych w przypadkach w skazanych w art. 21 RODO; przenoszenia dostarczonych danych, przetwarzanych w sposób zautomatyzowany na zasadach przewidzianych w art. 20 RODO. Aby skorzystać z przysługujących praw należy skontaktować się z Administratorem lub Inspektorem Ochrony Danych. Ponadto każdemu, kto uważa, że jego dane osobowe są przetwarzane niezgodnie z prawem, przysługuje prawo wniesienia skargi do organu nadzorczego (PUODO, ul. Stawki 2, 00-193 Warszawa).