Persondata kortlægning af skolens behandling

Relaterede dokumenter
Persondata kortlægning af skolens behandling

Hvor længe må man opbevare forskellige personoplysninger?

opfylde vores kontraktuelle forpligtelser over for dig, samt at

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Foreninger i Tønder Kommune GDPR November 2018

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

PERSONDATAFORORDNING PERSONALEADMINISTRATION. 4. og 9. april 2018 Kolding

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

Oplysningspligt under ansættelsen

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

Retningslinje om behandlingsgrundlag (hjemmel)

Privatlivspolitik. Odense LMU

Retningslinje om behandlingsgrundlag (hjemmel)

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

Politik for behandling af oplysninger

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Sådan behandler Center for HR personoplysninger om dig under og efter din ansættelse i Region Hovedstaden

Behandlingsgrundlag Horsens Statsskole

Persondataforordningen

Vejledning om oplysningspligt og samtykkeerklæring vedrørende behandling af ansattes personoplysninger

HR og ansættelsesret. - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet

Ny persondataforordning

Privatlivspolitik. for Odense LM

Ny Persondataforordning mv.

Brugen af personoplysninger

De oplysninger vi skal give dig er følgende:

Retningslinje om behandlingsgrundlag

Persondata Opdateringskursus

Aula erstatter ForældreIntra

EU s persondataforordning

Er du klar til den nye Persondataforordning?

EU Persondataforordning GDPR

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Persondataloven. og den nye persondataforordning

Velkommen til. Informationsmøde om. Persondataforordningen 2018

Datapolitik/databehandlingsrapport

Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt

Ny persondataforordning

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13.

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Ansættelsesbrev for pensionerede lærere på efterskoler

SENESTE NYT OM PERSONDATA. Birthe Boisen, juridisk konsulent

PERSONDATAPOLITIK FOR FRIMENIGHEDEN BROEN

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole.

SÅDAN BEHANDLER NORDDJURS KOMMUNE DINE PERSONOPLYSNINGER

Introduktion til persondataforordning

Gå-hjem-møde Persondataforordning

PERSONDATAPOLITIK FOR Slagelse Børneklub

Medarbejderpersondatapolitik

Sådan behandler vi dine personlige oplysninger

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018)

Tjekliste når du bruger apps og tjenester

FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Område: Udarbejdet: Næste revision:

Persondataforordningen

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

Bliv klar til Persondataforordningen

Privatlivspolitik for ansatte på Johannesskolen (CVR-nr.: )

Privatlivspolitik for Skagen Varmeværk

Her er resultatet af din test

Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig

Håndbog i persondataforordningen

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

Persondatapolitik til ansøgere og rekruttering

POLITIK FOR BEBOERDEMOKRATERS HÅNDTERING AF PERSONOPLYSNINGER Boligforeningen VIBO. Klik her! - og indsæt forsidefoto

Privatlivspolitik KL s behandling af oplysninger om ansøgere og medarbejdere Version 1.0 maj 2018

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

TEMP-TEAMs Privatlivspolitik

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Skau Reipurth & Partnere Advokatpartnerselskab FORTEGNELSE OVER BEHANDLINGSAKTIVITER. Dataansvarlig: Databehandler: Udarbejdet: Næste revision:

District or. Vejledning til Zonta klubber Sådan behandler vi persondata

Persondatarapport for. Bernstorffsminde Efterskole. Dokumentation i medfør til EU s persondataforordning. Udarbejdet af Lars Kirkegaard, maj 2018

Per Løkken, Partner. CAMPUS November 2018

Persondatapolitik for Grakom og Grakom Arbejdsgivere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Frans Skovholm. Associeret Partner Leoni Advokater. Advokat: (DAHL 2008/2015) (Leoni 2016) Erhvervsret. Formand i NUGF Viborg

Persondataforordningen. Henrik Aslund Pedersen Partner

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger

Overblik over persondataforordningen

Person- og privatlivspolitik

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik

Dokument nr. Bilag GDPR Versionsnr. 1 Dokumenttype Bilag Gyldighedsdato Udarbejdet af TTO Godkendt /ansvarlig NMH

Generel oplysning til registrerede om behandling af persondata

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA

Foreningen Orø Forsamlingshus

Persondatapolitik. For ansøgere og medarbejdere hos Milton Huse A/S og koncernforbundne selskaber

Privatlivspolitik for forbrugere hos Hedensted Fjernvarme a.m.b.a.

Transkript:

Persondata kortlægning af skolens behandling Denne spørgeramme er udviklet af de frie skoleforeninger til brug for kortlægning af skolens databehandling. Målet er at få viden om: - Hvilke persondata, skolen behandler. - Med hvilket formål, data behandles. - Og hvordan de enkelte oplysninger behandles på skolen. Materialet består af en introduktion (denne powerpoint) og en matrice til registrering af datastrømme på skolen (excel).

Vejledning til udførelsen af analysen Dette skema er udarbejdet af de frie skoleforeninger til brug for datastrøms-analyse på den enkelte skole. Skemaet i excel-filen kan anvendes til registrering af alle databehandlinger på skolen. Se nærmere vejledning til udfyldelse af skemaet De medarbejdere, som varetager centrale databehandlingsfunktioner på skolen, bør som minimum medvirke i registreringen sammen med et medlem af ledelsen, der er ansvarlig for gennemførelsen af analysen. Det er som minimum sekretær, forretningsfører, vejleder og itansvarlig. Husk også, at hvis lærerne arbejder med oplysninger om elever decentralt, fx på egne pc'er eller hjemme, skal dette også omfattes af analysen. Analysen kan enten udføres sideløbende med de almindelige opgaver eller i form af 1-2 møder, hvor alle de involverede gennemgår skolens databehandlingsprocesser. Analysen vil i mange tilfælde uundgåeligt komme til at omfatte en del systemanalyse, forudsat at skolen primært behandler oplysninger elektronisk. Et eksempel på systemoverblik fra Rejsby Efterskole findes som bilag til Vejledningen om persondata. Vi anbefaler, at vurderingen af, om skolen overholder forordningens krav foretages som et step 2, når alle datastrømme er registreret. På den måde kan man holde et samlet overblik.

Udfyldelse af skemaet Sørg for at udfylde skemaet på tilstrækkeligt detaljeringsniveau. Det er fx ikke nok at skrive personalemappe under oplysninger om medarbejdere. Personalemapper omfatter mange typer af oplysninger, hvoraf nogle kan være følsomme, som fx helbredsoplysninger. Der kan også være forskellige krav til, hvornår oplysningerne i personalemappen skal slettes igen. I forbindelse med behandlingerne er det fx også vigtigt at være opmærksom på, om der indsamles andre oplysninger indirekte som fx hvis der ved lønudbetaling sker overførsel til fagforening. I dette tilfælde har skolen reelt registreret medarbejderens fagforeningsforhold, hvilket kræver udtrykkeligt samtykke til formålet.

Hvilke personoplysninger behandler skolen? Elever Forældre Ansatte/medarbejdere Øvrige Kommuner Børnehaver/skoler Karakterer og vurderinger Referat af skole-hjem-samtale Lønoplysninger Leverandører Referat af elevsamtaler Forældremøder, mv. Helbredsoplysninger Samarbejdspartnere Særlige behov Skolekredsmøder Fravær/tilstedeværelse Rejsebureauer Sundhedsplejerske/ Helbredsoplysninger Tjenstlige forløb Læge Økonomi Evalueringer Rekrutteringsoplysninger

Typer af oplysninger og betingelser for behandling Persondataforordningen typer af oplysninger Hvad kræves for at behandle oplysningerne? Almindelige oplysninger Følsomme oplysninger og telefonnummer Fødselsdato Familie CPR-nummer Uddannelse/beskæftigelse Tjenstlige oplysninger Bolig Bil Eksamener Løn og skat Sygefravær Strafbare forhold (fx indhente straffe- og børneattest) Væsentlige sociale problemer Race Etnisk oprindelse Politisk, religiøs eller filosofisk overbevisning Fagforening Helbredsoplysninger (fx årsager til sygefravær, kroniske sygdomme, mv.) Seksuelle forhold og seksuel orientering Samtykke fra den registrerede Behandlingen af oplysninger skal være nødvendig for at opfylde en kontraktlig eller retlig forpligtelse. Nødvendig for at beskytte en persons vitale interesser. Nødvendig for udførelsen af en opgave i samfundets interesse. Nødvendig for at behandle en berettiget interesse hos databehandler. Samtykke til specifikke formål Forpligtelser iht. Lov eller overenskomst Den registreredes vitale interesser. Nødvendig ift. retskrav Væsentlige samfundsinteresser. Behandling indenfor sundhedssektoren Samfundets interesse/statistik