dnes je 26.4.2024

Input:

V čem spočívá funkce pověřence pro ochranu osobních údajů ve školách?

31.5.2018, , Zdroj: Verlag Dashöfer

1.83
V čem spočívá funkce pověřence pro ochranu osobních údajů ve školách?

JUDr. Eva Mendrok, LL.M, Mgr. Tomáš Vavro, Mgr. Marek Zeman

Pověřenec pro ochranu osobních údajů má za úkol dohlížet na soulad zpracování osobních údajů s GDPR, radit škole ohledně různých skutečností spojených s jejich zpracováním a ochranou a dále zároveň slouží jako kontaktní místo pro subjekty údajů a Úřad pro ochranu osobních údajů. Zde je nutné zdůraznit, že ačkoliv úkolem pověřence pro ochranu osobních údajů je dohlížet a radit, nenese za zpracování údajů prováděné školou odpovědnost – tuto nese sama škola. Pověřenec pak odpovídá škole pouze za případnou škodu (např. uloženou pokutu) v intencích obecně závazných právních předpisů, jak bude podrobněji vysvětleno níže.

Pověřenec funguje de facto jako samostatný poradní orgán (i když je jím například zaměstnanec), neřídí se pokyny správce a nezohledňuje žádné jeho zájmy.

Úkoly pověřence

K hlavním úkolům pověřence pro ochranu osobních údajů ve škole patří:

a) Poskytování informací a poradenství škole a jejím zaměstnancům, kteří se podílejí na zpracování osobních údajů žáků, jejich rodičů, zaměstnanců nebo jiných subjektů údajů prostřednictvím různých komunikačních kanálů – v dané souvislosti by proto bylo vhodné, aby bylo pro zaměstnance zpracovávající osobní údaje alespoň na začátku (před nabytím účinnosti GDPR) zorganizováno školení o základních pravidlech a procesech. Tím je možné eliminovat "zahlcení“ pověřence totožnými dotazy od různých zaměstnanců. Škola si v dané souvislosti může od pověřence vyžádat také stanovisko, zda má povinnost zajistit při své činnosti tzv. posouzení vlivu na ochranu osobních údajů podle čl. 35 GDPR.

b) Monitorování, zda škola provádí svou činnost v souladu s GDPR – tento úkol vyžaduje, aby pověřenec průběžně sbíral informace o zpracování a identifikoval procesy zpracování, aby tyto procesy analyzoval a ověřoval jejich soulad s GDPR, to vše ve spolupráci s dalšími zaměstnanci školy.

c) Spolupráce a komunikace s dozorovým orgánem, tj. s Úřadem pro ochranu osobních údajů – pověřenec je tedy zároveň kontaktním místem v souvislosti se zpracováním a ochranou osobních údajů, s prováděním kontrol, konzultacemi apod., přičemž pověřenec je povinen poskytnout Úřadu nezbytnou součinnost.

d) Zachovávání mlčenlivosti – mlčenlivost se vztahuje jak na osobní údaje, ke kterým má pověřenec přístup, tak na veškerá technická a bezpečností opatření a jiné důvěrné informace školy.

Nahrávám...
Nahrávám...