1. Obecné nařízen
Obecné nařízení na ochranu osobních údajů neboli GDPR (General Data Protection Regulation) je uceleným souborem pravidel na ochranu dat v EU. Školní jídelna je povinna se tímto nařízením řídit.
Cílem je hájit práva strávníků a jejich zákonných zástupců proti neoprávněnému zacházení s jejich daty a osobními údaji, dát jim větší kontrolu nad tím, co se s jejich daty děje.
2. Důvody zpracování osobních údajů
Osobní údaje se mohou v jídelně zpracovávat pouze:
- na základě právního předpisu nebo
- na základě souhlasu strávníků, zákonných zástupců strávníků.
Ředitelka školní jídelny důsledně zakazuje předávání osobních údajů strávníků třetím osobám soukromého práva.
2.1 Osobní údaje zpracovávané na základě školského zákona
- školní matrika,
- kniha úrazů a záznamy o úrazech dětí, žáků a studentů, popřípadě lékařské posudky.
2.2 Osobní údaje zpracovávané podle zvláštních zákonů
- údaje o vyžadování omezení stravování s vymezením (poskytování dietního stravování v dietním režimu).
3. Práva strávníků a zákonných zástupců
Právo na to být informován o zpracování jeho osobních údajů. Tím se rozumí právo na určité informace o zpracování jeho osobních údajů.
Právo na opravu nepřesných osobních údajů, které se ho týkají.
Právo na výmaz (být zapomenut). Toto právo se netýká zákonného zpracování údajů, například školní matriky.
Právo vznést námitku proti zpracování osobních údajů. Toto právo se netýká zákonného zpracování údajů, například školní matriky.
Žádost subjektu údajů vyřizuje školní jídelna bez zbytečného odkladu, nejpozději do 1 měsíce, ve výjimečných případech do 2 měsíců.
Informace poskytnuté strávníkům a zákonným zástupcům strávníků se poskytují a činí bezplatně. Pouze v případě, kdy jsou žádosti podané subjektem údajů zjevně nedůvodné nebo nepřiměřené, zejména protože se opakují, může ředitel školní jídelny rozhodnout o uložení přiměřeného poplatku, nebo odmítnout žádosti vyhovět. Zjevnou nedůvodnost dokládá správce. V takovém případě se výše poplatku řídí sazebníkem úhrad za poskytování informací dle zákona č. 106/1999 Sb., o svobodném přístupu k informacím.
4. Zabezpečení osobních údajů
Školní jídelna má vytvořený systém pro zabezpečení ochrany osobních údajů:
- uložení dokumentů podle spisového a skartačního řádu,
- nově vytvořena funkce pověřence pro ochranu osobních údajů (Data Protection Officer), který provádí nezávislou kontrolní funkci ochrany osobních údajů ve školní jídelně,
- osobní odpovědnost osob, které vedou školní matriku,
- shromažďování pouze nezbytných osobní údaje,
- již nepotřebné údaje skartovat,
- zachovávat mlčenlivost o údajích,
- neposkytovat údaje osobám mimo stravovací proces,
- vnitřní řád obsahuje pravidla o ochraně osobnosti v jídelně,
- ochrana osobních údajů při práci s IT technikou.
5. Pověřenec pro ochranu osobních údajů
Školní jídelna jako „orgán veřejné moci“ rozhoduje o právech a povinnostech strávníků. Musí jmenovat pověřence pro ochranu osobních údajů.
Pověřenec pro ochranu osobních údajů musí být dostupný a k dispozici i strávníkům a jejich zákonným zástupcům. Ve spolupráci s vedením školní jídelny yřizuje žádosti o informace od strávníků a jejich a zákonných zástupců včetně oprav osobních údajů, výmazu osobních údajů, vznášení námitek proti pracování osobních údajů.
Pověřenec: Radek Srb, telefon: 607 614 843, email:
Zpracovala: Mgr. Hana Rohová, ředitelka Školní jídelny Kojetín, příspěvkové organizace