

GDPR
1. Úvod
Táto dokumentácia upravuje zásady a postupy ochrany osobných údajov v súkromnej základnej škole (ďalej len „škola“) v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov. Dokumentácia je doplnená o špecifické požiadavky programu Erasmus+, ktoré sa vzťahujú na spracúvanie osobných údajov účastníkov mobilít.
2. Prevádzkovateľ
Prevádzkovateľ: Rodinná škola s.r.o. Sídlo: Karpatské námestie 10A, 831 06 Bratislava IČO: 36766399
3. Účely spracúvania osobných údajov
Škola spracúva osobné údaje na tieto účely:
-
Vedenie školskej administratívy a pedagogickej dokumentácie
-
Plnenie zákonných povinností školy
-
Komunikácia s rodičmi a zákonnými zástupcami
-
Organizácia školských aktivít, krúžkov a podujatí
-
Zabezpečenie bezpečnosti žiakov a majetku školy
-
Účasť školy a žiakov na projektoch, vrátane programu Erasmus+
4. Kategórie spracúvaných osobných údajov
-
Identifikačné údaje (meno, priezvisko, dátum narodenia)
-
Kontaktné údaje (adresa, telefón, e-mail)
-
Údaje o štúdiu (trieda, známky, dochádzka)
-
Zdravotné údaje v nevyhnutnom rozsahu
-
Údaje potrebné pre projekty Erasmus+ (napr. číslo pasu, údaje o mobilite)
5. Právne základy spracúvania
-
Plnenie zákonnej povinnosti podľa školských predpisov
-
Plnenie zmluvy alebo predzmluvných vzťahov
-
Súhlas dotknutej osoby (najmä pri aktivitách mimo zákonného rámca)
-
Oprávnený záujem školy
-
Plnenie povinností vyplývajúcich zo zmluvy o pridelení grantu Erasmus+
6. Príjemcovia osobných údajov
-
Zriaďovateľ školy
-
Orgány verejnej moci
-
Poskytovatelia IT služieb
-
Partneri v projektoch Erasmus+
-
Európska komisia a Národná agentúra programu Erasmus+ (v rámci elektronických systémov riadenia projektov)
7. Prenos osobných údajov do tretích krajín
V rámci programu Erasmus+ môže dochádzať k prenosu údajov mimo EÚ, ak sa mobilita realizuje v tretej krajine. Prenos sa vykonáva v súlade s pravidlami GDPR a pravidlami programu Erasmus+.
8. Doba uchovávania osobných údajov
Osobné údaje sa uchovávajú:
-
podľa zákonných lehôt pre školskú dokumentáciu
-
počas trvania projektu Erasmus+ a následne podľa pravidiel archivácie stanovených Európskou komisiou
9. Práva dotknutých osôb
Dotknuté osoby majú právo na:
-
prístup k svojim údajom
-
opravu nepresných údajov
-
vymazanie údajov (ak to nie je v rozpore so zákonom)
-
obmedzenie spracúvania
-
prenosnosť údajov
-
podanie sťažnosti na Úrad na ochranu osobných údajov
10. Bezpečnostné opatrenia
Škola prijíma primerané technické a organizačné opatrenia na ochranu osobných údajov, vrátane:
-
zabezpečenia prístupu k informačným systémom
-
šifrovania a bezpečného prenosu údajov
-
pravidelného školenia zamestnancov
-
bezpečného uchovávania dokumentácie
Špecifické pravidlá ochrany osobných údajov pre program Erasmus+
1. Úvod
Ako prijímateľ grantu Erasmus+ je škola povinná dodržiavať osobitné pravidlá ochrany osobných údajov stanovené Európskou komisiou a Národnou agentúrou. Tieto pravidlá sa vzťahujú najmä na spracúvanie údajov účastníkov mobilít v elektronických systémoch programu.
2. Elektronické systémy riadenia projektov Erasmus+
Údaje účastníkov sa spracúvajú v systémoch, ako sú:
-
Beneficiary Module (BM)
-
Mobility Tool+ (MT+) – pre staršie projekty
-
EU Survey – pre hodnotenie mobilít
-
European Student Card Initiative / Erasmus+ App (ak je relevantné)
3. Povinnosť informovať účastníkov pred vložením údajov
Pred vložením osobných údajov účastníkov do elektronických systémov je škola povinná poskytnúť im jasné a zrozumiteľné informácie o:
-
účele spracúvania
-
právnom základe spracúvania
-
kategóriách údajov
-
príjemcoch údajov (Európska komisia, Národná agentúra, partnerské organizácie)
-
prenose údajov mimo EÚ (ak je relevantné)
-
dobe uchovávania údajov
-
právach účastníkov
4. Vzor informovania účastníkov
Účastník je informovaný, že jeho osobné údaje budú spracúvané za účelom realizácie projektu Erasmus+ a budú vložené do elektronických systémov Európskej komisie. Spracúvanie je nevyhnutné na plnenie zmluvy o pridelení grantu. Údaje môžu byť sprístupnené Európskej komisii, Národnej agentúre a partnerským organizáciám. Účastník má právo na prístup, opravu, obmedzenie spracúvania a podanie sťažnosti.
5. Zodpovednosť školy
Škola je povinná:
-
zabezpečiť zákonné spracúvanie údajov
-
uchovávať dokumentáciu o informovaní účastníkov
-
zabezpečiť primerané technické a organizačné opatrenia
-
dodržiavať pravidlá programu Erasmus+ počas celého trvania projektu