GDPR a kybernetická bezpečnost: Jaký je jejich vzájemný vztah?

Kybernetická bezpečnost je pojem, který se ve všech pádech a téměř neustále skloňuje ve veřejném prostoru. I proto, že se náš život čím dál tím víc přesouvá do digitálního světa. Faktem je ale i skutečnost, že rychlost, kterou tento přesun nabral, často neodpovídá rychlosti úvah o tom, jak chránit naše data nebo data ostatních, a následné realizaci této ochrany a dodržování zabezpečení. Máme přece to GDPR, udělali jsme to, co po nás pověřenec chtěl, takže je všechno v pořádku. I s tímto tvrzením se lze čas od času setkat. Jaký je ale vztah mezi GDPR a skutečnou realizací kybernetické bezpečnosti a jak motivovat vlastní zaměstnance k tomu, aby měli zájem o bezpečnost osobních údajů nejen svých, ale i těch, které mají ve škole na starosti?

Žádná otázka není zbytečná! Platí to i při zpracování osobních údajů ve škole

Rubrika Ptáte se nás se v každém čísle Školy v právu podrobně věnuje vybrané otázce z oblasti ochrany osobních údajů, kterou jste položili našim pověřencům ze SMS-služby. V posledních měsících jsme se pozastavili nad předáváním informací o dětech a žácích nebo úskalím online aplikací. Často se nás ale ptáte i na to, v jaké chvíli se máte na pověřence obrátit. A proto vám přinášíme přehled, v jakých agendách nebo v jakých momentech je vhodné, ne-li nutné požádat pověřence o konzultaci. Výčet ovšem není konečný.

Neříkám, že znalosti nejsou důležité. Mnohem důležitější dovedností je ale umět znalosti používat, říká Jan Jiterský

Neuběhne týden, abychom si v médiích nepřečetli zprávu o velké revizi rámcového vzdělávacího programu pro základní vzdělávání (RVP ZV). Texty většinou popisují pře odborníků, zda nějakou oblast vyřadit, zařadit, zda rozdělit učivo na základní a rozšiřující. Jak se ale dotkne tato změna základních škol, s čím mohou počítat ze strany MŠMT, v jakém časovém horizontu a jaké znalosti budou mít po aplikování všech změn naše děti?  Tyto i další otázky jsem položila předsedovi Expertního panelu RVP ZV Janu Jiterskému, člověku, který není jen úředník, ale také bývalý učitel a ředitel úspěšné venkovské soukromé základní školy.

Pověřenec: Online aplikace pro výuku mají i svoji odvrácenou stránku

Zakoupili jste licenci k online vzdělávacímu nástroji, který může využít každý žák odkudkoli, kdykoli a z čehokoli? Hezká a líbivá, děti baví – učí se skoro hrou! Navíc zkušenosti s aplikací mají už i někteří pedagogové z jiných škol a nemohou si ji vynachválit. Pro přihlášení je potřeba jen e-mail žáka, a ten už přece děti mají zřízený (někdy dokonce i předškoláci), a jméno a příjmení dítěte. Ostatní údaje jsou nepovinné… A v zásadách ochrany osobních údajů v aplikaci se píše, že dochází ke zpracování jen jména a příjmení… Tak jednoduché to ale není. Škola se instalací a zahájením využívání aplikace stává správcem osobních údajů v této agendě a musí splnit veškeré povinnosti, které s využitím nového programu souvisí. Především jde o úplnou zpracovatelskou smlouvu a dostatečné informování zákonných zástupců. V mnoha příkladech bude nutný i souhlas se zpracováním osobních údajů.

Zákonní zástupci musí souhlasit s využíváním nástrojů Microsoft a Google

Energetická krize, související možné snižování tepelného komfortu ve veřejných budovách a nutnost úspor otevřela opět po roce debatu o distanční výuce v podobě online vzdělávání. Tentokrát v nás ale diskuze o využívání Google nebo Microsoft nevyvolává takovou hrůzu, protože my starší už jsme si tak nějak na videokonference zvykli a naše děti berou tyto nástroje komunikace coby prostředek ke vzdělání jako samozřejmost. Před dvěma lety, vzhledem k mimořádnosti situace, se zakládaly e-mailové účty žákům na těchto komunikačních platformách, aniž by se zkoumalo, zda splňují všechna pravidla ochrany osobních údajů. Od té doby už ale několik evropských zemí zakázalo využívat uvedené nástroje ve školách. Nedávají totiž záruku dostatečné ochrany osobních údajů v nich uložených. V České republice navíc alternativa chybí.

Právní poradna: Za jakých podmínek může škola provozovat zájmové kroužky za úplatu?

Škola dosud organizovala zájmové kroužky pod záštitou DDM formou smlouvy o pronájmu. Teď je chce ovšem zřídit a provozovat sama. Musí mít škola na vedení kroužků zřízenou živnost (jako vedlejší činnost)? Vedoucími kroužků by byli pedagogové, se kterými by škola sepsala DPP (lektor zájmové činnosti) a kteří jsou na vedení kroužků aprobováni v rámci svého vzdělání.

Není důležité, zda žadatel již informace o dítěti má, na jejich vydání musí mít nárok

V minulém čísle Školy v právu jsme rubrice Ptáte se nás otevřeli téma poskytování informací o dětech a žácích třetím osobám. Stále častěji se objevují případy, kdy se na školu obrátí druhý rodič nebo jiný příbuzný s žádostí o informace, vydání posudku na dítě, stanoviska o jeho vztahu s dítětem nebo poskytnutí kopie nějakého dokumentu, který bezprostředně s dítětem souvisí. Řešení těchto situací má ale svoje specifika a postupy. Navíc jsou úzce napojeny na ochranu osobních údajů. Proto nic nezkazíte, pokud se v každém takovém případě obrátíte na svého pověřence. Ten vám se správným postupem pomůže. Vždy ale platí – ověřte totožnost žadatele a jeho právo na získání požadovaných informací. Pokud si nejste jistí, konzultujte svůj zamýšlený postup a chraňte soukromí třetích osob.

Nemá-li rodič omezenou rodičovskou odpovědnost, má právo na přístup k osobním údajům

Ochraně osobních údajů v praxi škol se věnujeme v každém čísle Školy v právu. Ačkoliv to tak na první pohled možná nevypadá, nejinak je tomu i tentokrát. V článku se totiž věnujeme tématu poskytnutí informací o žákovi jiné osobě. Téma je to široké. V následujícím textu rozebíráme žádost druhého zákonného zástupce o kopii dokumentu. Ptáte se, v čem spočívá spojitost s ochranou osobních údajů? V mnohém. V každém takovém případě musíte zkoumat, zda žadatel má na informace nárok, případně v jakém rozsahu. A než informaci vydáte, ověřte si totožnost žadatele i jeho právo na informace o dítěti. A nebojte se požádat o konzultaci svého pověřence na ochranu osobních údajů.

Pověřenec: Pozor na ročenky, které zveřejňujete na webu školy.

Každá škola, ať už mateřská či základní, slaví někdy výročí. Svátek založení školy, navíc když jde třeba o 50 nebo 100 let, se často pojí s vydáním publikace, která zajímavě popisuje historii. Právě na ročenky si posvítil Úřad pro ochranu osobních údajů a ve své nedávno zveřejněné výroční zprávě uvedl informace o podmínkách zpracování osobních údajů v případě vydání takové publikace.