Školám nehrozí pokuta za porušení GDPR, ale...

Vydáno:

Již rok platí v celé Evropské unii GDPR1) . Toto evropské nařízení si dokázalo získat – na právní poměry nezvyklou – pozornost jak podnikatelského a veřejného sektoru, tak i široké veřejnosti a médií. Jednou z příčin takového zájmu byla zcela jistě široká působnost nařízení, která dopadá na všechny správce osobních údajů. Lze však předpokládat, že další významnou příčinou zájmu byla výše hrozících pokut za porušení GDPR. Nedávno přijatý český zákon o zpracování osobních údajů přitom právě v otázce ukládání pokut mj. školám přináší zásadní změnu spočívající v tom, že pokuta podle GDPR nemůže být škole udělena. Tento článek2) podrobněji pojednává o tom, zda je v důsledku této české zákonné úpravy škola zbavena rizik spojených s porušením nařízení.

Školám nehrozí pokuta za porušení GDPR, ale…
Mgr.
Adam
Hlaváč
firemní advokát, Pardubice
Český „adaptační“ zákon
GDPR je přímo závazný právní předpis. Jinými slovy platí ve všech členských státech EU přímo, aniž by bylo nutné jej „přepisovat“ nebo jinak přenášet do národní podoby právně závazných předpisů, tj. v případě ČR do podoby zákona.
Zároveň však nařízení v některých (výslovně vymezených) oblastech právní úpravy ochrany osobních údajů umožňuje, aby členské státy přijaly svou národní úpravu, která se může od nařízení GDPR ve „vymezených mantinelech“ odchylovat.
Parlament České republiky – byť s téměř roční prodlevou od účinnosti nařízení – právo odchylné úpravy některých oblastí využil. Tyto odchylky jsou zakotveny v tzv. adaptačním zákoně, kterým

Související dokumenty

Pracovní situace

Shrnutí základních legislativních změn ovlivňujících činnost škol a školských zařízení ve školním roce 2017/2018
GDPR - pro školy
Evidenční list dítěte nepřijatého k předškolnímu vzdělávání
Kamerové systémy v mateřské škole
Ochrana osobních údajů v praxi poradenských pracovníků
Poskytování osobních údajů školami Policii ČR
Předávání osobních údajů žáků pojišťovnám
Metodická pomůcka k aplikaci GDPR ve školství - vydaná MŠMT
GDPR: Jak zjistit, že škola (ne)potřebuje souhlas?
Kritéria výběru externího pověřence pro ochranu osobních údajů
Obecné nařízení o ochraně osobních údajů ve školách a školských zařízeních – charakteristika, podmínky legálního zpracování osobních údajů, informační povinnost správce
Informační povinnost školy nebo školského zařízení – příklady
Souhlas se zpracováním osobních údajů ve školách - nejčastější situace
Bezpečnost osobních údajů podle zákona o ochraně osobních údajů
Zveřejnění údaje o platu
Narušování online výuky
Informační povinnost správce v případě, že osobní údaje nebyly získány od subjektu údajů
Záznamy o činnostech zpracování a školní jídelny
Záznamy o činnostech zpracování a školní družiny
Záznamy o činnostech zpracování - základní školy

Poradna

GDPR
Jmenování ředitele
Zveřejňování fotografií
Cestovní náklady v případě cesty na soutěž - odborná poradna, odpověď na dotaz
Zahraniční výjezd ředitele školy - odborná poradna, odpověď na dotaz
Cestovní náhrady při cestě na školení - odborná poradna, odpověď na dotaz
Čipy ve školní jídelně - odborná poradna, odpověď na dotaz
Volby do školské rady
Dohoda o výkonu práce z domova
Úplata za zájmové vzdělávání
Směrnice
Pracovní náplň
Nekomunikace
Zřizovatel
Doplňková činnost
Zástup
Pracovnělékařské služby
Jmenování ředitelky
Poplatky školní družina
Vychovatelka ŠD

Zákony

561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon)
89/2012 Sb. občanský zákoník