OCHRANA OSOBNÍCH ÚDAJŮ VE ŠKOLÁCH: ÚOOÚ ve výroční zprávě analyzuje nejčastější chyby z roku 2024. Mnohé se týkají i škol

Úřad pro ochranu osobních údajů (ÚOOÚ) vydal v polovině března výroční zprávu za rok 2024. Ačkoliv jde o dokument, který ve školském prostředí nevyvolává téměř žádnou odezbu, není dobré ji zcela ignorovat. Poukazuje totiž na chyby, k nimž dochází nejen u správců osobních údajů v soukromém sektoru, ale i u veřejných institucí, tedy i škol. Mnoho změn a událostí na poli zpracování dat a ochrany soukromí se navíc škol přímo týká. Jedná se například o rozšiřování digitálních agend, tím pádem nárůst počtu zpracovávaných osobních údajů, větší propojování databází, využívání kamerových systémů ve školách nebo zapojování žáků do různých aplikací k procvičování či on-line soutěžení.

Za porušením zabezpečení osobních údajů je zpravidla lidská chyba

Podle čl. 33 obecného nařízení, známějšího pod zkratkou GDPR, musí správce dokumentovat veškeré případy porušení zabezpečení osobních údajů. Za tzv. incident lze považovat téměř cokoliv, co se nějak vymyká běžnému stavu při práci s osobními údaji, který vychází z nastavených a zakotvených pravidel ochrany osobních údajů v organizaci. Mezi významné incidenty s vysokou pravděpodobností hlášení jeho průběhu na Úřad pro ochranu osobních údajů pak patří události v oblasti IT. Incident ovšem nemusí být jednorázová událost, ale může k němu docházet opakovaně, pravidelně, například nesprávným postupem v konkrétní agendě. Ať už je incident méně nebo více závažný, vždy je nutné dodržet tři základní kroky – identifikovat, že jde o incident v oblasti ochrany osobních údajů, oslovit pověřence a zaznamenat průběh události.

Postavení pověřence v organizacích prý není dobré. My máme ale jiné zkušenosti, a za to děkujeme!

Spolupracujete se svým pověřencem, zvykli jste si na něj a už je běžnou součástí vaší školy? Nebo naopak o něm nechcete slyšet, protože je vlastně celé to GDPR hrozná hloupost? V tomto roce se Úřad pro ochranu osobních údajů zapojil do velké celoevropské kontroly pověřenců. Předběžný výsledek? Jednoduše řečeno nic moc. A jaká je naše zkušenost? Není to vůbec tak hrozné, jak by se mohlo zdát. A za to vám na konci roku 2023 děkujeme.