REGULAMIN OCHRONY DANYCH OSOBOWYCH

 

Przedszkole Miejskie nr 2 im. Wandy Chotomskiej

ul. Borzymowskiego 8

78-100 Kołobrzeg

 

 

 

 

 

 

 

1        Wstęp

 

Regulamin ochrony danych osobowych opisuje sposób realizacji obowiązków nałożonych na Administratora danych osobowych w rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r.

Przedszkole jest Administratorem danych osobowych w rozumieniu rozporządzenia o ochronie danych.

Regulamin ochrony danych osobowych został opracowany w szczególności w oparciu o art.5, 24 i 32 rozporządzenia o ochronie danych. Regulamin jest częścią udokumentowanych polityk ochrony danych, o których mowa w art.24 ust.2 rozporządzenia o ochronie danych.

Celem Regulaminu jest wykazanie wdrożenia przez Administratora danych osobowych odpowiednich środków technicznych i organizacyjnych tak, aby przetwarzanie danych osobowych odbywało się zgodnie z rozporządzeniem o ochronie danych, z uwzględnieniem wyników szacowania ryzyka oraz tzw. dobrych praktyk dotyczących bezpieczeństwa informacji i ochrony prywatności opisanych w normach międzynarodowych.

W Regulaminie mają zastosowanie definicje zawarte w rozporządzeniu o ochronie danych.

Dostęp do Regulaminu ochrony danych osobowych posiada Dyrektor oraz Wicedyrektor Przedszkola. Znajomość niniejszego dokumentu nie jest wymaga przez pracowników Przedszkola.

 

2        Zasady aktualizacji dokumentów związanych z ochroną danych osobowych

 

1.        Dokumenty tworzące polityki ochrony danych osobowych w rozumieniu art.24 ust.2 rozporządzenia o ochronie danych podlegają okresowym przeglądom I aktualizacji, których celem jest ocena skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania danych osobowych.

2.        Przeglądy i aktualizacje dokumentów przeprowadzane są w szczególności, w przypadku:

a)        ogłoszenia nowych lub modyfikacji istniejących przepisów prawa związanych z ochroną danych osobowych,

b)        ogłoszenia nowych lub modyfikacji istniejących norm międzynarodowych związanych z bezpieczeństwem informacji I ochroną danych osobowych,

c)        zmian w zakresie środków technicznych i organizacyjnych zastosowanych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych osobowych,

d)        zmian ryzyk związanych z przetwarzaniem danych osobowych,

e)        zmian organizacyjnych,

f)         zmian w zakresie pomieszczeń, w których przetwarzane są dane osobowe,

g)        wyodrębnienia lub usunięcia zbiorów danych osobowych,

h)        zmian w zakresie danych przetwarzanych w zbiorze,

i)         zmian w sposobie prowadzenia zbiorów danych osobowych,

j)         prowadzenia działań korygujących.

3.        Wprowadzenie zmian w Regulaminie postępowania przy przetwarzaniu danych osobowych, związane jest z koniecznością ponownego podpisania oświadczenia o zapoznaniu się z dokumentem przez osoby, dla których dokument jest przeznaczony.  

 

3        Zasady nadawania upoważnień do przetwarzania danych osobowych

 

1.       Zgodnie z art.29 rozporządzenia o ochronie danych, osoby działające z upoważnienia  Administratora  danych osobowych i mające dostęp do danych osobowych przetwarzają je wyłącznie na  polecenie Administratora, chyba że wymaga tego prawo Unii lub prawo państwa członkowskiego. Polecenie Administratora danych osobowych realizowane jest w formie upoważnienia do przetwarzania danych osobowych.

2.        Upoważnienia do przetwarzania danych osobowych nadawane są osobom, które przy wykonywaniu zadań przetwarzają dane osobowe w siedzibie Przedszkola.

3.        Osoby, które zostały upoważnione do przetwarzania danych osobowych, podpisują zobowiązanie do zachowania w tajemnicy danych osobowych oraz sposobów ich zabezpieczenia.

4.        Zobowiązanie do zachowania w tajemnicy nie obejmuje tych danych osobowych, których publikacja na stronie internetowej Przedszkola lub profilu na portalu społecznościowym jest dozwolona w oparciu o obowiązujące przepisy prawa lub zgodę wyrażoną na piśmie przez osoby, których dane dotyczą.

5.        W imieniu Administratora danych osobowych, upoważnienia do przetwarzania danych osobowych nadaje i odwołuje Dyrektor Przedszkola. Upoważnienie dla Dyrektora Przedszkola nadaje i odwołuje Wicedyrektor Przedszkola.

6.        W imieniu Administratora danych osobowych, zobowiązania do zachowania w tajemnicy danych osobowych oraz sposobów ich zabezpieczenia odbiera Dyrektor Przedszkola. Od Dyrektora Przedszkola zobowiązanie do zachowania w tajemnicy danych osobowych oraz sposobów ich zabezpieczenia odbiera Wicedyrektor Przedszkola.

7.        Zakres upoważnienia do przetwarzania danych osobowych wynika z zajmowanego stanowiska, z  zakresu obowiązków lub zleconych zadań.

8.        W przypadku, gdy upoważnienie do przetwarzania danych osobowych nie dotyczy całego zakresu danych osobowych przetwarzanych w ramach zbioru, w upoważnieniu należy podać jakiego zakresu danych osobowych dotyczy upoważnienie.

9.        Upoważnienie do przetwarzania danych osobowych nadawane jest na czas określony, związany z wykonywaniem określonych działań lub na czas trwania umowy.

10.    Upoważnienie do przetwarzania danych osobowych jest wystawiane w dwóch egzemplarzach po jednym dla Administratora danych i osoby upoważnianej.

11.    Upoważnienie do przetwarzania danych osobowych jest przechowywane w aktach osobowych pracownika lub razem z umową, na podstawie której lub w związku z którą zostało wystawione.

12.    W przypadku, gdy pracownik uzyskuje upoważnienie do przetwarzania danych osobowych w kilku zbiorach, nie ma obowiązku powtarzania zobowiązania do zachowania tajemnicy.

13.     Wzór upoważnienia do przetwarzania danych osobowych dla osób zatrudnionych w Przedszkolu znajduje się w Załączniku nr 1 do niniejszego Regulaminu.

14.     Wzór upoważnienia do przetwarzania danych osobowych dla osób, które wykonują zadania związane z przetwarzaniem danych osobowych w oparciu o umowę cywilnoprawną znajduje się w Załączniku nr 2 do niniejszego Regulaminu.

15.     Wzór odwołania upoważnienia do przetwarzania danych osobowych znajduje się w Załączniku nr 3 do niniejszego Regulaminu.

16.     Wzór zobowiązania do zachowania w tajemnicy danych osobowych i sposobów ich zabezpieczenia przeznaczony dla osób zatrudnionych w Przedszkolu znajduje się w Załączniku nr 4 do niniejszego Regulaminu.

17.     Wzór zobowiązania do zachowania w tajemnicy danych osobowych i sposobów ich zabezpieczenia przeznaczony dla osób wykonujących zadania związane z przetwarzaniem danych osobowych w oparciu o umowę cywilnoprawną znajduje się w Załączniku nr 5 do niniejszego Regulaminu.

4        Zgodność przetwarzania z prawem oraz pozyskiwanie zgód na przetwarzanie danych osobowych

 

1.       Zgodnie z art.6 rozporządzenia o ochronie danych osobowych przetwarzanie danych osobowych  jest zgodne z prawem wyłącznie w przypadkach, gdy - i w takim zakresie, w jakim - spełniony jest co najmniej jeden z poniższych warunków:

a)        osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów;

b)        przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy;

c)        przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze;

d)        przetwarzanie jest niezbędne do ochrony żywotnych interesów osoby, której dane dotyczą, lub innej osoby fizycznej;

e)        przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;

f)         przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią, z wyjątkiem sytuacji, w których nadrzędny charakter wobec tych interesów mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, wymagające ochrony danych osobowych, w szczególności gdy osoba, której dane dotyczą, jest dzieckiem.

2.       Warunki wyrażenia zgody na przetwarzanie danych osobowych określone zostały w art.7 rozporządzenia o ochronie danych osobowych. Jeżeli przetwarzanie odbywa się na podstawie zgody, administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych.

3.       Jeżeli osoba, której dane dotyczą, wyrazi zgodę w pisemnym oświadczeniu, które dotyczy także innych kwestii, zapytanie o zgodę musi zostać przedstawione w sposób pozwalający wyraźnie odróżnić je od pozostałych kwestii, w zrozumiałej i łatwo dostępnej formie, jasnym i prostym językiem.

4.       Osoba, której dane dotyczą, ma prawo w dowolnym momencie wycofać zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Osoba, której dane dotyczą, jest o tym informowana, zanim wyrazi zgodę.

5.       W przypadku danych osobowych pracowników oraz kandydatów do pracy, zgoda na przetwarzanie danych osobowych jest wymagana tylko w zakresie tych danych osobowych, których przetwarzanie nie wynika z obowiązujących przepisów prawa, w szczególności z:

a)        ustawy z dnia 26 czerwca 1974 r. Kodeks pracy,

b)        ustawy z dnia 13 października 1998 r. o systemie ubezpieczeń społecznych,

c)        ustawy z dnia 25 czerwca 1999 r. o świadczeniach pieniężnych z ubezpieczenia społecznego w razie choroby i macierzyństwa,

d)        ustawy z dnia 23 maja 1991 r. o związkach zawodowych,

e)        ustawy z dnia 26 lipca 1991 r. o podatku dochodowym od osób fizycznych,

f)         ustawy z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach,

a w przypadku nauczycieli, wychowawców i innych pracowników pedagogicznych, dodatkowo z:

g)       ustawy z dnia 15 kwietnia 2011 r. o systemie informacji oświatowej,

h)       ustawy z dnia 26 stycznia 1982 r. Karta Nauczyciela.

6.       Administrator danych osobowych wypełnia wobec pracowników obowiązek informacyjny określony w 13 rozporządzenia o ochronie danych osobowych. Wzór wypełnienia obowiązku informacyjnego jest zamieszczony w załączniku nr 6. Dokument przechowywany jest w aktach osobowych pracownika.

7.       Zgoda na przetwarzanie danych osobowych, których obowiązek podania nie wynika z obowiązujących przepisów prawa może dotyczyć na przykład wizerunku pracownika. Wzór zgody zamieszczony jest w załączniku nr 7. Dokument przechowywany jest w aktach osobowych pracownika.

8.       Formularz zgody na przetwarzanie danych osobowych dzieci i rodziców/opiekunów prawnych oraz wypełnienie obowiązku informacyjnego w związku z zawarciem umowy na pobyt dziecka w Przedszkolu stanowi część umowy i podlega każdorazowo zredagowaniu łącznie z umową.

9.       Wzór zgody na przetwarzanie danych osobowych w zakresie wizerunku i wypowiedzi dziecka stanowi załącznik nr 8.

10.    Wzór oświadczenia o uczestniczeniu dziecka w nauce religii stanowi załącznik nr 9.

11.    Wzór upoważnienia do odbioru dziecka z przedszkola stanowi załącznik nr 10.

12.    Obiekty objęte systemem monitoringu wizyjnego należy oznaczyć przy wejściu na teren posesji piktogramem informującym o tym, że obiekt jest monitorowany. Dodatkowo, na drzwiach wejściowych należy umieścić klauzulę informującą, której wzór znajduje się w załączniku nr 11.

5        Zasady postępowania w przypadku wystąpienia naruszenia ochrony danych osobowych

 

1.        Naruszenie ochrony danych osobowych zostało zdefiniowane w art.4 pkt 12) rozporządzenia o ochronie danych i oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem:

a)        zniszczenia,

b)        utracenia,

c)        zmodyfikowania,

d)        nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych przesyłanych, przechowywanych lub w inny sposób przetwarzanych

2.       Informacja o naruszeniach ochrony danych osobowych może pochodzić:

a)        od osób upoważnionych do przetwarzania danych osobowych, które są zobowiązane do zgłaszania naruszeń w oparciu o zapisy „Regulaminu postępowania przy przetwarzaniu danych osobowych”,

b)       z monitorowania zdarzeń w systemach operacyjnych dokonywanych w oparciu o „Instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych”,

c)        od osób, których dane osobowe są przetwarzane.

3.        Zgodnie z art.33 rozporządzenia o ochronie danych w przypadku naruszenia ochrony danych osobowych, administrator bez zbędnej zwłoki - w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia - zgłasza je organowi nadzorczemu, chyba że jest mało prawdopodobne, by naruszenie to skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych. Do zgłoszenia przekazanego organowi nadzorczemu po upływie 72 godzin dołącza się wyjaśnienie przyczyn opóźnienia.

4.       Zgłoszenie organowi nadzorczemu musi zawierać co najmniej:

a)        opis charakteru naruszenia ochrony danych osobowych, w tym w miarę możliwości wskazywać kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych, których dotyczy naruszenie,

b)        zawierać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji,

c)        opisywać możliwe konsekwencje naruszenia ochrony danych osobowych,

d)        opisywać środki zastosowane lub proponowane przez Administratora danych osobowych w celu zaradzenia naruszeniu ochrony danych osobowych, w tym w stosownych przypadkach środki w celu zminimalizowania jego ewentualnych negatywnych skutków.

5.       Jeżeli - i w zakresie, w jakim - informacji nie da się udzielić w tym samym czasie, można je udzielać sukcesywnie bez zbędnej zwłok.

6.       Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, Administrator danych osobowych bez zbędnej zwłoki zawiadamia osobę, której dane dotyczą, o takim naruszeniu. Zawiadomienie jasnym i prostym językiem opisuje charakter naruszenia ochrony danych osobowych oraz zawiera przynajmniej informacje i środki, o których mowa pkt 4 lit. b), c) i d).

7.       Ryzyko naruszenia praw lub wolności osób, o różnym prawdopodobieństwie i wadze, może  wynikać z przetwarzania danych osobowych mogącego prowadzić do uszczerbku fizycznego lub szkód majątkowych lub niemajątkowych, w szczególności: jeżeli:

a)    przetwarzanie może:

Ø  poskutkować dyskryminacją,

Ø  kradzieżą tożsamości lub oszustwem dotyczącym tożsamości,

Ø  stratą finansową,

Ø  naruszeniem dobrego imienia,

Ø  naruszeniem poufności danych osobowych chronionych tajemnicą zawodową,

Ø  nieuprawnionym odwróceniem pseudonimizacji,

Ø  lub wszelką inną znaczną szkodą gospodarczą lub społeczną;

b)    osoby, których dane dotyczą, mogą zostać pozbawione przysługujących im praw i wolności lub możliwości sprawowania kontroli nad swoimi danymi osobowymi.

8.       Zawiadomienie nie jest wymagane jeżeli

a)         administrator wdrożył odpowiednie techniczne i organizacyjne środki ochrony i środki te zostały zastosowane do danych osobowych, których dotyczy naruszenie, w szczególności środki takie jak szyfrowanie, uniemożliwiające odczyt osobom nieuprawnionym do dostępu do tych danych osobowych;

b)        administrator zastosował następnie środki eliminujące prawdopodobieństwo wysokiego ryzyka naruszenia praw lub wolności osoby, której dane dotyczą,

c)        wymagałoby ono niewspółmiernie dużego wysiłku; w takim przypadku wydany zostaje publiczny komunikat lub zastosowany zostaje podobny środek, za pomocą którego osoby, których dane dotyczą, zostają poinformowane w równie skuteczny sposób.

9.       Jeżeli Administrator danych osobowych nie zawiadomił osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych, organ nadzorczy - biorąc pod uwagę prawdopodobieństwo, że to naruszenie ochrony danych osobowych spowoduje wysokie ryzyko - może od niego tego zażądać lub może stwierdzić, że spełniony został jeden z warunków zwalniających z zawiadomienia.

10.    Administrator danych osobowych dokumentuje wszelkie naruszenia ochrony danych osobowych, w tym:

a)        okoliczności naruszenia ochrony danych osobowych,

b)        jego skutki,

c)        podjęte działania zaradcze.

11.    Wzór rejestru naruszeń ochrony danych osobowych znajduje się w załączniki nr 12.

Załącznik nr 1 – Wzór upoważnienia do przetwarzania danych osobowych dla osób zatrudnionych

 

UPOWAŻNIENIE DO PRZETWARZANIA DANYCH OSOBOWYCH nr               /2018

 

Na podstawie art.29 rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r. upoważniam:

 

Panią/Pana                                                                                                                                                                  

 

zatrudnioną/zatrudnionego w Przedszkolu Miejskim nr 2 im. Wandy Chotomskiej w  Kołobrzegu na stanowisku:                                                                                                                                                                  

 

do przetwarzania danych osobowych

 

Ø  w zbiorze o nazwie:

                                                                                                                                                                                  

Ø  utrwalonych na nośnikach papierowych, elektronicznych oraz w następujących systemach informatycznych i za pomocą następujących identyfikatorów:

                                                                                                                                                                                  

Ø  w zakresie następujących operacji wykonywanych na danych osobowych:

                                                                                                                                                                                  

 

Data nadania upoważnienia do przetwarzania danych osobowych:                                                            

Data ustania upoważnienia do przetwarzania danych osobowych:                                                             

 

                                                                                                                          

Pieczęć Administratora danych osobowych oraz data i podpis osoby nadającej upoważnienie

 

 

 

Przyjmuję do wiadomości:

 

 

                                                                 

      Data i podpis osoby upoważnionej

Załącznik nr 2 – Wzór upoważnienia do przetwarzania danych osobowych dla osób, które wykonują zadania związane z przetwarzaniem danych osobowych w oparciu o umowę cywilnoprawną

 

UPOWAŻNIENIE DO PRZETWARZANIA DANYCH OSOBOWYCH nr               /2018

 

Na podstawie art.29 rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r.,

w związku z realizacją umowy z dnia                                                dotyczącej                                             

 

upoważniam Panią/Pana                                                                                                                  

 

do przetwarzania danych osobowych

 

Ø  w zbiorze o nazwie:

                                                                                                                                                                                 

Ø  utrwalonych na nośnikach papierowych, elektronicznych oraz w następujących systemach informatycznych i za pomocą następujących identyfikatorów:

                                                                                                                                                                                  

Ø  w zakresie następujących operacji wykonywanych na danych osobowych:

                                                                                                                                                                                  

 

Data nadania upoważnienia do przetwarzania danych osobowych:                                                            

Data ustania upoważnienia do przetwarzania danych osobowych:                                                             

 

                                                                                                                          

Pieczęć Administratora danych osobowych oraz data i podpis osoby nadającej upoważnienie

 

 

Przyjmuję do wiadomości:

 

 

                                                                 

       Data i podpis osoby upoważnionej

Załącznik nr 3 – Wzór odwołania upoważnienia do przetwarzania danych osobowych

 

ODWOŁANIE UPOWAŻNIENIE DO PRZETWARZANIA DANYCH OSOBOWYCH

 

Na podstawie art.29 rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r. z dniem                              odwołuję upoważnienie do przetwarzania danych osobowych nr                   /                nadane Pani/Panu …………............................  .

 

 

 

                                                                                                                              

Pieczęć Administratora danych osobowych oraz podpis i pieczęć osoby odwołującej upoważnienie

 

Załącznik nr 4 – Wzór zobowiązania do zachowania tajemnicy dla osób zatrudnionych

 

                                                         

Imię i nazwisko

 

                                                         

Stanowisko

 

 

ZOBOWIĄZANIE DO ZACHOWANIA TAJEMNICY

 

 

Oświadczam, że pod rygorem odpowiedzialności karnej, porządkowej i cywilnej, zobowiązuję się do przetwarzania danych osobowych zgodnie z obowiązującymi przepisami prawa o ochronie danych osobowych.

Zobowiązuję się zachować w tajemnicy przetwarzane dane osobowe oraz sposoby ich zabezpieczenia. Tajemnicę tę zobowiązuję się zachować bezterminowo.

Mam świadomość, iż dane osobowe oraz sposoby ich zabezpieczenia są informacjami, których ujawnienie mogłoby narazić na szkodę Przedszkole Miejskie 2 im. Wandy Chotomskiej, z siedzibą w Kołobrzegu, przy ul. Borzymowskiego 8.

 

 

 

                                                                                                                                                                                          Data i podpis osoby odbierającej zobowiązanie                                           Data i podpis osoby składającej zobowiązanie

 

Załącznik nr 5 – Wzór zobowiązania do zachowania tajemnicy dla osób wykonujących zadania związane z przetwarzaniem danych osobowych w oparciu o umowę cywilnoprawną

 

 

 

 

ZOBOWIĄZANIE DO ZACHOWANIA TAJEMNICY

 

 

Oświadczam, że pod rygorem odpowiedzialności karnej i cywilnej zobowiązuję się do przetwarzania danych osobowych zgodnie z obowiązującymi przepisami prawa o ochronie danych osobowych.

Zobowiązuję się zachować w tajemnicy przetwarzane dane osobowe oraz sposoby ich zabezpieczenia. Tajemnicę tę zobowiązuję się zachować bezterminowo.

Mam świadomość, iż dane osobowe oraz sposoby ich zabezpieczenia są informacjami, których ujawnienie mogłoby narazić na szkodę Przedszkole Miejskie 2 im. Wandy Chotomskiej, z siedzibą w Kołobrzegu, przy ul. Borzymowskiego 8.

 

 

 

                                                                                                                                                                                          Data i podpis osoby odbierającej zobowiązanie                                           Data i podpis osoby składającej zobowiązanie

 

Załącznik nr 6 – Wzór wypełnienia obowiązku informacyjnego wobec pracownika

 

 

Zgodnie z art. 13 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r. informuję, że:

a)      administratorem Pani/Pana danych osobowych jest Przedszkole Miejskie nr 2 im. Wandy Chotomskiej, ul. Borzymowskiego 8, 78-100 Kołobrzeg,

b)      aktualne dane kontaktowe inspektora ochrony danych znajdują się na stronie internetowej Przedszkola pod adresem www.pm2kg.pl,

c)      Pani/Pana dane osobowe przetwarzane będą w celu realizacji wzajemnych praw i obowiązków wynikających ze stosunku pracy,

d)      podstawą prawną przetwarzania Pani/Pana danych osobowych jest Pani/Pana zgoda na zawarcie i wykonywanie umowy o pracę oraz konieczność wypełnienia obowiązku prawnego ciążącego na pracodawcy (odpowiednio art.6 ust.1 pkt a) do c) rozporządzenia o ochronie danych osobowych)

e)      administrator danych osobowych nie udostępnia Pani/Pana danych osobowych innym odbiorcom niż te podmioty, które są upoważnione do dostępu do danych osobowych na podstawie obowiązujących przepisów prawa,

f)       Pani/Pana dane osobowe będą przechowywane przez okres trwania stosunku pracy oraz po zakończeniu stosunku pracy, przez okres wynikający z obowiązujących przepisów prawa,

g)      posiada Pani/Pan prawo dostępu do treści swoich danych oraz prawo ich sprostowania,  a także, w przypadku gdy podstawą prawną przetwarzania danych osobowych jest wyłącznie Pani/Pana zgoda, prawo do usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do cofnięcia zgody w dowolnym momencie,

h)      ma Pani/Pan prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych,

i)       podanie przez Panią/Pana danych osobowych jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy o pracę; niepodanie przez Panią/Pana danych osobowych w zakresie wymaganym przez obowiązujące przepisy prawa uniemożliwi zawarcie umowy o pracę.

 

 

 

                                                                                                                                                                                          Data i podpis osoby reprezentującej pracodawcę                                                           Data i podpis pracownika

 

Załącznik nr 7 – Wzór zgody na publikację wizerunku pracownika

 

 

Oświadczenie

 

Niniejszym oświadczam, że:

Wyrażam zgodę / nie wyrażam zgody* na utrwalanie mojego wizerunku i wypowiedzi podczas zajęć wychowania przedszkolnego oraz na rozpowszechnianie wizerunku i wypowiedzi na stronie internetowej Przedszkola, profilu Przedszkola na portalu społecznościowym Facebook, w lokalnych mediach, na tablicach, w gablotach, kronikach, materiałach promocyjnych Przedszkola, na poniższych zasadach:

a)      zgoda na utrwalanie, opracowywanie, zwielokrotnianie oraz rozpowszechnianie jest nieodpłatna,

b)      zgoda nie jest ograniczona ilościowo, czasowo oraz terytorialnie,

c)      wizerunek i wypowiedzi mogą być zestawiane z wizerunkami i wypowiedziami innych osób,

d)      materiał zawierający wizerunek oraz wypowiedź może być poddawany utrwalaniu, opracowywaniu, zwielokrotnianiu oraz rozpowszechnianiu bez każdorazowego pozyskiwania mojej zgody.

Przyjmuję do wiadomości, że Administratorem moich danych osobowych jest Przedszkole Miejskie nr 2 im. Wandy Chotomskiej, ul. Borzymowskiego 8, 78-100 Kołobrzeg. Aktualne dane kontaktowe inspektora ochrony danych znajdują się na stronie internetowej Przedszkola pod adresem www.pm2kg.pl. Wizerunek i wypowiedzi będą przetwarzane bezterminowo w celu promocji Przedszkola. Mam prawo dostępu do treści moich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz o prawie do wniesienia sprzeciwu wobec przetwarzania. Podstawą prawną przetwarzania jest moja dobrowolnie wyrażona zgoda, którą mogę w każdej chwili wycofać (art.6 ust.1 pkt a), art.7 ust.3 rozporządzenia o ochronie danych osobowych Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r.). Mam prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

 

* niepotrzebne skreślić

 

 

Kołobrzeg,                                                                                                                                                             

                                             (data)                                                     (czytelny podpis pracownika)

 

 

Załącznik nr 8 – Wzór zgody na publikację wizerunku dziecka

 

Oświadczenie

 

Imię i nazwisko dziecka:                                                                          

Imię i nazwisko rodzica/opiekuna:                                                                    

Niniejszym oświadczam, że:

Wyrażam zgodę / nie wyrażam zgody* na utrwalanie wizerunku i wypowiedzi dziecka przez pracowników Przedszkola podczas zajęć wychowania przedszkolnego oraz na rozpowszechnianie wizerunku i wypowiedzi dziecka na stronie internetowej Przedszkola, profilu Przedszkola na portalu społecznościowym Facebook, w lokalnych mediach, na tablicach, w gablotach, kronikach, materiałach promocyjnych Przedszkola, na poniższych zasadach:

a)      zgoda na utrwalanie, opracowywanie, zwielokrotnianie oraz rozpowszechnianie jest nieodpłatna,

b)      zgoda nie jest ograniczona ilościowo, czasowo oraz terytorialnie,

c)      wizerunek i wypowiedzi dziecka mogą być zestawiane z wizerunkami i wypowiedziami innych osób,

d)      materiał zawierający wizerunek oraz wypowiedź dziecka może być poddawany utrwalaniu, opracowywaniu, zwielokrotnianiu oraz rozpowszechnianiu bez każdorazowego pozyskiwania zgody rodzica/opiekuna.

Przyjmuję do wiadomości, że Administratorem moich danych osobowych jest Przedszkole Miejskie nr 2 im. Wandy Chotomskiej, ul. Borzymowskiego 8, 78-100 Kołobrzeg. Aktualne dane kontaktowe inspektora ochrony danych znajdują się na stronie internetowej Przedszkola pod adresem www.pm2kg.pl. Wizerunek i wypowiedzi dziecka będą przetwarzane bezterminowo w celu promocji Przedszkola. Mam prawo dostępu do treści podanych przeze mnie danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz o prawie do wniesienia sprzeciwu wobec przetwarzania. Podstawą prawną przetwarzania jest moja dobrowolnie wyrażona zgoda, którą mogę w każdej chwili wycofać (art.6 ust.1 pkt a), art.7 ust.3 rozporządzenia o ochronie danych osobowych Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r.). Mam prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

 

Wyrażam zgodę / nie wyrażam zgody* na nieodpłatne upublicznianie prac wykonanych przez dziecko podczas uczestnictwa w zajęciach wychowania przedszkolnego. Prace wykonane przez dziecko mogą być utrwalane na fotografii lub materiale filmowym i zestawiane z pracami innych dzieci. Fotografia lub materiał filmowy może być poddawany utrwalaniu, opracowywaniu, zwielokrotnianiu oraz rozpowszechnianiu na stronie internetowej Przedszkola, profilu Przedszkola na portalu społecznościowym Facebook, w lokalnych mediach, na tablicach, w gablotach, kronikach, materiałach promocyjnych Przedszkola bez każdorazowego pozyskiwania zgody rodzica/opiekuna. Zgoda nie jest ograniczona ilościowo, czasowo oraz terytorialnie.

Wyrażam zgodę / nie wyrażam zgody* na nieodpłatne utrwalanie wizerunku i wypowiedzi dziecka przez przedstawicieli mediów.

 

* niepotrzebne skreślić

Kołobrzeg,                                                                                                                                                                  

                                               (data)                                              (czytelny podpis rodzica/opiekuna)

 

Załącznik nr 9 – Wzór oświadczenia o uczestniczeniu dziecka w nauce religii

 

 

Oświadczenie

Na podstawie z art.12 ust.1 ustawy z dnia 7 września 1991 r. o systemie oświaty niniejszym wyrażam życzenie aby

                                                                                                                     

                                  (imię i nazwisko dziecka)

uczestniczył/uczestniczyła w nauce religii zgodnie z wyznaniem                                                                      

                                                                                                                                     (nazwa wyznania)

Przyjmuję do wiadomości, iż Administratorem moich danych osobowych jest Przedszkole Miejskie nr 2 im. Wandy Chotomskiej, ul. Borzymowskiego 8, 78-100 Kołobrzeg. Aktualne dane kontaktowe inspektora ochrony danych znajdują się na stronie internetowej Przedszkola pod adresem www.pm2kg.pl. Dane osobowe zbierane są w celu zorganizowania nauki religii i będę przechowywane przez okres wynikający z obowiązujących przepisów prawa dla dokumentacji nauczania. Dane osobowe nie będą udostępniane innym odbiorcom niż te podmioty, które są upoważnione do dostępu do danych osobowych na podstawie obowiązujących przepisów prawa. Mam prawo dostępu do treści podanych przeze mnie danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz o prawie do wniesienia sprzeciwu wobec przetwarzania. Podstawą prawną przetwarzania jest moja dobrowolnie wyrażona zgoda, którą mogę w każdej chwili wycofać (art.6 ust.1 pkt a), art.7 ust.3 rozporządzenia o ochronie danych osobowych Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r.). Mam prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

 

 

Kołobrzeg,                                                                                                                                                         

                                             (data)                                                (czytelny podpis rodzica/opiekuna)

Załącznik nr 10 – Wzór upoważnienia do odbioru dziecka z przedszkola

 

 

UPOWAŻNIENIE DO ODBIORU DZIECKA Z PRZEDSZKOLA

 

Upoważniam                                                                                                                        

                                                      (imię i nazwisko osoby upoważnionej)

legitymującego się/legitymującą się dowodem osobistym                                                                                                                                                                                          (seria i numer)

stopień pokrewieństwa                                                                           

do odbioru mojego dziecka                                                                                                                               

                                                                                        (imię i nazwisko dziecka)

uczęszczającego do Przedszkola                                                                          

 

Upoważnienie ważne jest od                                               do                                               

 

Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w treści niniejszego upoważnienia. Przyjmuję do wiadomości, iż Administratorem moich danych osobowych jest Przedszkole Miejskie nr 2 im. Wandy Chotomskiej, ul. Borzymowskiego 8, 78-100 Kołobrzeg. Aktualne dane kontaktowe inspektora ochrony danych znajdują się na stronie internetowej Przedszkola pod adresem www.pm2kg.pl. Dane osobowe zbierane są w celu umożliwienia pracownikom Przedszkola zweryfikowania tożsamości i sprawdzenia czy dziecko odbierane jest przez osobę upoważnioną i będą przechowywane do zakończenia roku szkolnego. Dane osobowe nie będą udostępniane innym odbiorcom niż te podmioty, które są upoważnione do dostępu do danych osobowych na podstawie obowiązujących przepisów prawa. Mam prawo dostępu do treści podanych przeze mnie danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz o prawie do wniesienia sprzeciwu wobec przetwarzania. Podstawą prawną przetwarzania jest moja dobrowolnie wyrażona zgoda, którą mogę w każdej chwili wycofać (art.6 ust.1 pkt a), art.7 ust.3 rozporządzenia o ochronie danych osobowych Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r.). Mam prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

 

 

Kołobrzeg,                                                                                                                                                          

                                         (data)                                             (czytelny podpis osoby upoważnianej do odbioru dziecka)

 

 

Oświadczamy, że bierzemy na siebie pełną odpowiedzialność prawną za bezpieczeństwo dziecka od chwili jego odbioru z przedszkola przez wskazaną wyżej osobę.

 

Kołobrzeg,                                              

                                         (data)

................................................................................................

(czytelny podpis rodziców / opiekunów prawnych)

 

Załącznik nr 11 – Wzór klauzuli informującej o systemie monitoringu wizyjnego

 

 

Teren oraz budynek Przedszkola objęty jest systemem monitoringu wizyjnego. Monitoring wizyjny prowadzony jest w celu zapewnienia bezpieczeństwa osobom przebywającym na terenie Przedszkola oraz w celu ochrony mienia.

Administratorem danych osobowych jest Przedszkole Miejskie nr 2 im. Wandy Chotomskiej, ul. Borzymowskiego 8, 78-100 Kołobrzeg. Aktualne dane kontaktowe inspektora ochrony danych znajdują się na stronie internetowej Przedszkola pod adresem www.pm2kg.pl. Dane osobowe nie będą udostępniane innym odbiorcom niż te podmioty, które są upoważnione do dostępu do danych osobowych na podstawie obowiązujących przepisów prawa.  Dane osobowe będą przechowywane przez okres umożliwiający dochodzenie ewentualnych roszczeń. Podstawą prawną przetwarzania danych jest wypełnienie obowiązku prawnego (art.6 ust.1 pkt c) rozporządzenia o ochronie danych osobowych Dz.U. UE L.2016.119.1 z dnia 4 maja 2016 r., w związku z art.68 ust.1 pkt 6 ustawy z dnia 14 grudnia 2016 r. Prawo oświatowe). Osoba, której dane są przetwarzane ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.


Załącznik nr 12 – Wzór rejestru naruszeń ochrony danych osobowych

 

 

Rejestr naruszeń ochrony danych osobowych

 

 

                                                    

Pieczątka Administratora danych

 

 

L.p.

Data stwierdzenia naruszenia ochrony danych osobowych

Źródło informacji o naruszeniu

Data wystąpienia naruszenia ochrony danych osobowych

Opis charakteru naruszenia ochrony danych osobowych, kategorie i przybliżona liczba osób, których dane dotyczą, oraz kategorie i przybliżona liczba rekordów danych osobowych, których dotyczy naruszenie

Skutki naruszenia ochrony danych osobowych

Podjęte działania zaradcze

Opis środków technicznych i organizacyjnych, które zostały zastosowane do ochrony danych osobowych, których dotyczy naruszenie

Ocena poziomu ryzyka naruszenia praw lub wolności osób fizycznych, w tym

Ocena czy naruszenie wymaga zgłoszenia do organu nadzorczego (jeżeli tak, data zgłoszenia)

Ocena czy o naruszeniu należy poinformować osoby, których dane dotyczą (jeżeli tak, data zawiadomienia)