KŐRÖSI CSOMA SÁNDOR ÁLTALÁNOS ISKOLA ÉS ALAPFOKÚ MŰVÉSZETOKTATÁSI INTÉZMÉNY A D A T V É D E L M I SZABÁLYZATA OM azonosító: 037770 Százhalombatta, 2007. február
I. ÁLTALÁNOS RENDELKEZÉSEK 1. Az Adatvédelmi szabályzat célja, hatálya 1.1. Az Adatvédelmi szabályzat célja: A szabályzat célja, hogy rögzítse és összefoglalja azokat a követelményeket és biztosítékokat, amelyek a helyi sajátosságokra figyelemmel biztosítják az intézményen belüli adatvédelmi és adatbiztonsági szabályok kialakítását. 1.2. Az Adatvédelmi szabályzat hatálya 1.2.1. Az Adatvédelmi szabályzat tárgyi hatálya A Szabályzat tárgyi hatálya kiterjed a KŐRÖSI CSOMA SÁNDOR ÁLTALÁNOS ISKOLA ÉS ALAPFOKÚ MŰVÉSZETOKTATÁSI INTÉZMÉNY közszolgálati nyilvántartással és a hozzá kapcsolódó iratok, szabályszerű kezelésével összefüggő teljes adatkezelési és informatikai folyamatára. 1.2.2. Az Adatvédelmi szabályzat személyi hatálya A szabályzat személyi hatálya kiterjed a százhalombattai Kőrösi Csoma Sándor Általános Iskola és Alapfokú Művészetoktatási Intézmény valamennyi szervezeti egységére, különös tekintettel azokra, akik személyi adatokat használnak, kezelnek, tárolnak vagy továbbítanak, valamint a betekintésre jogosultakra és az ügykezelés folyamatában személyi irattal érintkezőkre. 1.2.3. Az Adatvédelmi szabályzat időbeli hatálya A szabályzat időbeli hatálya kiterjed a százhalombattai Kőrösi Csoma Sándor Általános Iskola és Alapfokú Művészetoktatási Intézmény közszolgálati alapnyilvántartással és a kapcsolódó személyi iratokkal összefüggő teljes adatkezelési és informatikai folyamatára, az irat beérkezésétől, keletkezésétől a megsemmisítésig. 2. Az Adatvédelmi szabályzat elkészítése az alábbi jogszabályokon alapul o a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény; o a statisztikáról szóló 1993. évi XLVI. törvény; 2
o a közoktatásról szóló 1993. évi LXXIX. törvény 2.sz. melléklete; o a közszolgálati jogviszonnyal összefüggő adatkezelésre és a közszolgálati nyilvántartásra vonatkozó szabályokról szóló 233/2001. (XII. 10.) Korm. rendelet. 3. Az Adatvédelmi szabályzat tartalma Az Adatvédelmi szabályzat a következő témákhoz kapcsolódóan tartalmaz előírásokat: o a személyi iratok kezelésének adatvédelmi követelményei; o a közalkalmazotti alapnyilvántartás vezetésének adatvédelmi szabályai; o a betekintési jog gyakorlásának szabályai; o a személyi iratokban szereplő személyes adatokat kezelők személyes felelősség. 4. Az intézményünkben kezelt adatok nyilvántartási módja a következő: o papír alapú nyilvántartás, o számítógépes (elektronikus) nyilvántartás. 5. Az intézmény adatkezelési tevékenységéért az intézmény igazgatója egy személyben felelős. Adatkezelési jogkörének gyakorlásával az intézmény egyes dolgozóit bízza meg az alábbi pontokban részletezett módon: 5.1. Az adatok felvételével, nyilvántartásával megbízott dolgozók a munkaköri leírásukban szereplő feladatokkal kapcsolatosan: a) az alkalmazottak adatait felvehetik, nyilvántarthatják: o intézményegység-vezető o igazgatóhelyettesek, o iskolatitkár; b) a tanulók adatait felvehetik, nyilvántarthatják: o intézményegység-vezető, 3
o intézményegységvezető-helyettesek, o iskolatitkár, adminisztrátor, o gazdasági ügyintéző, o osztályfőnökök, o napközis nevelők, o gyermek- és ifjúság védelmi felelős. 5.2. Az adatok továbbításával megbízott dolgozók, akik a Közoktatási törvény 2. sz. mellékletében engedélyezett esetekben: a) az alkalmazottak adatait továbbíthatják a munkaköri leírásukban szereplő feladatokkal kapcsolatosan: o intézményegység-vezető, o intézményegység-vezető-helyettesek, o iskolatitkár; o gazdasági ügyintéző; b) a tanulók adatait továbbíthatja: o fenntartó, bíróság, rendőrség, ügyészség, önkormányzat, államigazgatási szerv, nemzetbiztonsági szolgálat részére valamennyi adatot továbbíthatja: igazgató; o a sajátos nevelési igényre, a beilleszkedési, tanulási, magatartási nehézségre vonatkozó adatokat a pedagógiai szakszolgálat intézményeinek továbbíthatja: igazgató, intézményegység-vezető, igazgatóhelyettes, osztályfőnök, gyermek- és ifjúságvédelmi felelős; o a magatartás, szorgalom és tudás értékelésével kapcsolatos adatokat az érintett osztályon belül, a nevelőtestületen belül, a szülőnek, a vizsgabizottságnak, a gyakorlati képzés szervezőjének, a tanulószerződés kötőjének, iskolaváltás esetén az új iskolának, a szakmai ellenőrzés végzőjének továbbíthatja: igazgató, igazgatóhelyettes, iskolatitkár; o a diákigazolvány jogszabályban meghatározott kezelője részére a diákigazolvány kiállításához szükséges valamennyi adatot továbbíthatja: iskolatitkár; o a tanuló iskolai felvételével, átvételével kapcsolatosan az érintett iskolához, 4
felsőoktatási intézménybe történő felvétellel kapcsolatosan az érintett felsőoktatási intézményhez adatot továbbíthat: igazgató, intézményegység vezető, igazgatóhelyettes, osztályfőnök; o az egészségügyi, iskola-egészségügyi feladatot ellátó intézménynek a gyermek, tanuló egészségügyi állapotának megállapítása céljából adatot továbbíthat: igazgató; o a családvédelemmel foglalkozó intézménynek, szervezetnek, gyermek- és ifjúságvédelemmel foglalkozó szervezetnek, intézménynek a gyermek, tanuló veszélyeztetettségének feltárása, megszüntetése céljából adatot továbbíthat: igazgató, intézményegység-vezető, igazgatóhelyettes, osztályfőnök, gyermek- és ifjúságvédelmi felelős. Az alkalmazottak adatait a közalkalmazottak személyi anyagában kell nyilvántartani. A személyi anyag része a közalkalmazottak jogállásáról szóló 1992. évi XXXIII. törvény alapján összeállított közalkalmazotti alapnyilvántartás. A személyi anyagot az e célra személyenként kialakított gyűjtőben zárt szekrényben kell őrizni. Az alkalmazottak személyi anyagának vezetéséért és rendszeres ellenőrzéséért az igazgató a felelős. 6. A tanulók személyes adatait osztályonként csoportosítva az alább felsorolt nyilvántartásokban kell őrizni: o összesített tanulói nyilvántartás (vezetéséért felelős: iskolatitkár), o törzskönyv (vezetéséért felelős: igazgatóhelyettes, osztályfőnökök), o bizonyítvány (vezetéséért felelős: igazgatóhelyettes, osztályfőnökök), o beírási napló (vezetéséért felelős: iskolatitkár), o osztálynaplók (vezetéséért felelős: igazgatóhelyettes, osztályfőnökök), o diákigazolványok nyilvántartása (vezetéséért felelős: iskolatitkár). A tanulóknak a jogszabályokban biztosított kedvezményekre jogosító adatait a számviteli szabályoknak megfelelő pénzügyi nyilvántartásokhoz csatolva kell nyilvántartani. Ennek kezeléséért az intézmény gazdasági ügyintézője a felelős. 5
Az intézmény adatkezelési szabályzatának a jogszabályi előírásokhoz igazodó mindenkori módosításáért az igazgató a felelős. II. RÉSZLETES SZABÁLYOK 1. A személyi iratok kezelésének adatvédelmi követelményei 1.1. A személyi irat fogalma Személyi irat minden bármilyen anyagon, alakban és bármilyen eszköz felhasználásával keletkezett adathordozó, amely a közalkalmazott jogviszony létesítésekor, fennállása alatt, megszűnésekor, illetve azt követően keletkezik és a közalkalmazott személyével összefüggésben adatot, megállapítást tartalmaz. 1.2. A személyi iratok köre o a személyi anyag iratai (a továbbiakban: személyzeti irat); o a közalkalmazotti jogviszonnyal összefüggő egyéb iratok; o a közalkalmazotti jogviszonnyal összefüggő más iratok (pl.adóbevallás, fizetési letiltás stb.); o a közalkalmazott saját kérelmére kiállított vagy önként átadott adatokat tartalmazó iratok. 1.3. A személyi iratok keletkezése A közalkalmazotti jogviszony létesítésekor összeállításra kerül a közalkalmazott személyi anyaga. A személyi iratra csak olyan adat és megállapítás vezethető, amelynek alapja közokirat vagy a közalkalmazott írásbeli nyilatkozata, a munkáltatói jogkör gyakorlójának írásbeli rendelkezése, bíróság vagy más hatóság döntése vagy jogszabályi rendelkezés. A személyi anyagban a személyzeti iratokon kívül más irat nem tárolható. A személyi anyagot Betekintési lap kimutatással kell ellátni, melyen dokumentálni kell a személyi anyagba történő betekintés tényét, jogosultjának személyét, jogszabályi alapját és a betekintés időpontját 1.4. A személyi iratok iktatása, kezelése 6
A személyi iratokat külön kell iktatni. A személyzeti iratokat tartalmuknak megfelelően csoportosítva, keletkezésük sorrendjében, az e célra személyenként kialakított gyűjtőben kell őrizni. Az irattárazás a közalkalmazotti jogviszony fennállásáig a személyzeti feladatokat ellátó személyzeti előadónál történik, lemezszekrényben elhelyezve. Az elhelyezett személyzeti iratokról tartalomjegyzéket kell készíteni, amelyen fel kell tüntetni az irat megnevezését, iktatószámát és keltezését. Ha a közalkalmazotti jogviszony nem jön létre, az ezzel kapcsolatos döntést követő 8 napon belül vissza kell adni az érintettnek a jogviszony létrehozását kezdeményező iratokat, illetve a személyi anyagot vissza kell küldenie annak a szervnek, amely azt korábban megküldte. 1.5. A személyi iratok megőrzése A közalkalmazotti jogviszony megszűnése esetén a tartalomjegyzéket és a betekintési lapot le kell zárni és a személyi anyagot irattárazni kell. Levéltárba adásáról az Iratkezelési szabályzat szerint kell eljárni. 2. A közalkalmazotti alapnyilvántartás vezetésének adatvédelmi szabályai A százhalombattai Kőrösi Csoma Sándor Általános és AMI az Adatvédelmi Szabályzat 1. számú mellékletében meghatározott adatkörre kiterjedő nyilvántartást vezet (közalkalmazotti alapnyilvántartás). Adatlapot kell kitölteni annak a közalkalmazottnak az adatairól, aki határozott vagy határozatlan időre kinevezett, o teljes, illetve nem teljes munkaidőben foglalkoztatott, o nyugdíjasként foglalkoztatott. 7
A nyilvántartást a gazdasági ügyintéző vezeti kézzel írottan, illetve az iskolatitkár a MAGISZTER közoktatási információs rendszerben. Az adatlap első alkalommal történő kitöltésekor az érintett közalkalmazott aláírásával igazolja, hogy a felvett adatok a valóságnak megfelelnek. Az adatkezelésért felelős személy az igazolt adatváltozásokat a munkáltatói jogkör gyakorlójának intézkedése alapján haladéktalanul köteles rávezetni az adatlapra / az információs rendszerbe. Az 1. számú mellékletben nem szereplő körben adatszerzés nem végezhető, ilyen adatot nyilvántartani nem lehet. A közalkalmazotti alapnyilvántartás adatai közül az intézmény megnevezése, a közalkalmazott neve, továbbá a besorolására vonatkozó adat nyilvános, ezeket az adatokat a közalkalmazott előzetes tudta és beleegyezése nélkül nyilvánosságra lehet hozni. A nyilvános adatokon túl a közalkalmazott nyilvántartott adatairól tájékoztatás nem adható. A közalkalmazotti személyi anyag tartalmazza a jogviszonnyal kapcsolatos iratokat: o a közalkalmazott öt évnél nem régebbi fényképét, o a közalkalmazotti alapnyilvántartás adatlapját, o az önéletrajzot, o az erkölcsi bizonyítványt, o a kinevezést és annak módosítását, o a vezetői megbízást és annak visszavonását, o a címadományozást, o a besorolásról, illetve a visszatartásról, valamint az áthelyezésről rendelkező iratokat, o a közalkalmazotti jogviszonyt megszüntető iratot, o a hatályban lévő fegyelmi büntetést kiszabó határozatot, o a közalkalmazotti igazolás másolatát együttesen kell tárolni (személyi anyag). 8
A közalkalmazott személyi anyagát kiadni nem lehet, kivéve abban az esetben, ha a közalkalmazott korábban közszolgálati jogviszonyban állt, és új munkahelye kéri meg az iratokat. A közalkalmazotti alapnyilvántartásban szereplő személyes adatok védelméért, az adatkezelés jogszerűségéért, valamint az előírt adatszolgáltatásokért az igazgató felelős. Az adatkezelő a közalkalmazotti adatkezelés során a közalkalmazott nyilvántartott adatairól adattovábbítási nyilvántartást vezet, melyet az adat kiadásától számított 5 évig meg kell őrizni. A nyilvántartásnak tartalmaznia kell, hogy kinek, milyen célból, milyen terjedelemben továbbítottak adatot. A közalkalmazott jogosult megismerni ezen adatokat. 3. A betekintési jog gyakorlásának szabályai 3.1. A közalkalmazotti alapnyilvántartásba való betekintés A közalkalmazotti alapnyilvántartásba indokolt mértékig jogosult betekinteni: o saját adataiba a közalkalmazott, o a közalkalmazott felettese, o a törvényességi ellenőrzést végző, o a fegyelmi eljárást lefolytató testület vagy személy, o munkaügyi per kapcsán a bíróság, o feladatkörükben eljárva a nemzetbiztonsági szolgálatok, valamint a közszolgálati o jogviszonnyal összefüggésben indult büntetőeljárásban a nyomozó hatóság, az ügyész és a bíróság, o az ügyészi törvényességi feladatkörében eljárva az ügyész, o a személyes adatok kezelésével összefüggésben az adatvédelmi biztos, o a személyzeti, munkaügyi és illetmény-számfejtési feladatokat ellátó szerv e feladattal megbízott munkatársa feladatkörén belül a közalkalmazott illetményének számfejtése, illetve annak ellenőrzése céljából. 9
A személyi anyagot "Betekintési lap" kimutatással kell ellátni, amelyen dokumentálni kell a személyi anyagba történő betekintés tényét, jogosultjának személyét, jogszabályi alapját és időpontját. 4. A közalkalmazotti nyilvántartásban és a személyi iratokban szereplő személyes adatokat kezelők személyes felelőssége 4.1. A közalkalmazotti jogviszonnyal összefüggő adatok kezeléséért felelős o a százhalombattai Kőrösi Csoma Sándor Általános Iskola és Alapfokú Művészetoktatási Intézmény igazgatója, o az érintett közalkalmazott felettese, o a személyzeti nyilvántartást ellátó közalkalmazott, o a közalkalmazott a saját adatainak közlése tekintetében tartozik felelősséggel. 4.1.1. A szervezet vezetőjének felelőssége Az intézmény igazgatója felel a közalkalmazotti jogviszonnyal összefüggő adatok védelmére és kezelésére vonatkozó jogszabályok, valamint az e Szabályzatban rögzített előírások megtartásáért, illetve e követelmények teljesítésének ellenőrzéséért. E felelősségi körében köteles gondoskodni: o a közalkalmazotti adatvédelmi szabályzat kiadásáról; o az ellenőrzés módszereinek és rendszerének kialakításáról és működtetéséről; o a közalkalmazotti jogviszonnyal összefüggő adatok védelmével kapcsolatos követelmények intézményen belüli közzétételéről. o az adatot a megfelelő személyi, illetve személyzeti iratra az adat keletkezésétől, illetőleg változásától számított legkésőbb 5 munkanapon belül rávezessék; o a közalkalmazott által szolgáltatott és igazolt adatok helyesbítését és kijavítását legkésőbb 5 munkanapon belül átvezessék; 10
o ha a közalkalmazott egyéb, nem általa szolgáltatott adatainak kijavítását vagy helyesbítését kéri, kezdeményezi a munkáltatói jogkör gyakorlójánál az adathelyesbítés, illetve kijavítás engedélyezését. A munkáltatói jogkör gyakorlója döntése alapján haladéktalanul köteles eljárni. 4.1.2. A személyzeti nyilvántartást végző közalkalmazott felelőssége A személyzeti feladatot ellátó közalkalmazott felelősségi körén belül köteles: o gondoskodni arról, hogy az általa kezelt - a közalkalmazotti jogviszonnyal összefüggő o adat és megállapítás az adatkezelés teljes folyamatában megfeleljen a jogszabályi rendelkezések tartalmának. o gondoskodni arról, hogy a személyi iratra csak olyan adat, illetve megállapítás kerülhessen, amelynek alapja: közokirat vagy a közalkalmazott írásbeli nyilatkozata; a munkáltatói jogkör gyakorlójának írásbeli rendelkezése; bíróság vagy más hatóság döntése; jogszabályi rendelkezés. 5. A közalkalmazotti és tanulói nyilvántartást kezelő, személyes adatot tartalmazó számítógépes információs rendszer adatvédelmi és adatbiztonsági szabályai 5.1. A számítógépes információs rendszer célja A közalkalmazotti és tanulói jogviszonnyal összefüggő személyes adatokat tartalmazó számítógépes információs rendszer védelmének szabályozása azt a célt szolgálja, hogy biztosítsa az információs rendszerben az adatkezelés fizikai biztonságát, a működtetés rendjét. 5.2. A számítógépes információs rendszer adatvédelmi és adatbiztonsági szabályai 11
A számítógépes információs rendszernek biztosítani kell az adatbiztonságot, a fizikai biztonságot, az üzemeltetés és a technikai biztonságot továbbá szabályozni kell az információtovábbítást. Az adatbiztonság szabályozásának biztosítania kell: o az adatkezelésre használt számítástechnikai és manuális eszközökhöz történő illetéktelen fizikai hozzáférés megakadályozását; o az adathordozók tartalma illetéktelen megismerésének, lemásolásának, megváltoztatásának vagy az adathordozó eltávolításának a megelőzését; o annak megakadályozását, hogy az adatkezelésre használt számítástechnikai és manuális eszköztárba illetéktelen bevitelt hajtsanak végre, vagy a tár tartalmát illetéktelenül megismerjék, töröljék, vagy bármilyen módon megváltoztassák; o a hozzáférési jogosultság betartását; o azoknak az azonosítását, akiknek az adatkezelésből adatokat továbbítanak; o annak azonosítását, hogy a számítástechnikai, valamint manuálisan vezetett eszköztárba milyen adatokat, mikor és ki rögzített, illetve intézkedett a rögzítésről; o annak megakadályozását, hogy az adatok továbbítása alkalmával az adatokat illetéktelenül megismerjék, lemásolják, töröljék, vagy bármilyen módon megváltoztassák. A fizikai biztonság szabályozásakor különösen fontosak az alábbi szempontok: o az adathordozó eszközök elhelyezésére szolgáló helyiséget úgy kell kialakítani, hogy elegendő biztonságot nyújtsanak illetéktelen vagy erőszakos behatolás, tűz vagy természeti csapás ellen; o azokba a helyiségekbe, ahol adatkezelés folyik, a személyek belépését a hivatalos feladataikkal összhangban megállapított felhatalmazás alapján kell szabályozni, ellenőrizni; 12
o számítástechnikai eszközzel olvasható és manuális adathordozók tárolását, felhasználását és a hozzáférést ellenőrizni kell; o az adathordozókról, azok mozgásáról, tartalmáról és felhasználásukról nyilvántartást kell vezetni; o meg kell határozni azoknak a személyeknek a körét, akik az adathordozó eszközöket üzemeltethetik; o gondoskodni kell arról, hogy a számítástechnikai eszközök biztonsági megoldásainak dokumentációjához csak az arra felhatalmazott személyek férjenek hozzá. Az üzemeltetési biztonság szabályozásakor különösen fontosak az alábbi szempontok: o külső személy például karbantartás, javítás, fejlesztés céljából a számítástechnikai eszközökhöz lehetőleg úgy férjen hozzá, hogy a kezelt adatokat ne ismerje meg; o a számítástechnikai rendszert ideértve a programokat is dokumentálni kell; a rendszer vagy annak bármely eleme csak az arra illetékes személy felhatalmazásával változtatható meg, amelyet ellenőrizni kell; o a hozzáférés jelszavait időközönként, de az üzemeltető személyének megváltozásakor azzal egyidejűleg meg kell változtatni; jelszót ismételten nem lehet kiadni; o a rendszerbe kerülő adatokat tartalmazó (hagyományos vagy számítástechnikai eszközzel olvasható) dokumentumokat úgy kell kezelni, hogy elvesztésük, elcserélésük vagy meghibásodásuk elkerülhető, kiküszöbölhető legyen; o olyan tervet kell kidolgozni, amely a számítástechnikai eszközök előre nem látható üzemzavarának hatását ellensúlyozni képes intézkedéseket tartalmaz. A technikai biztonság szabályozásakor különösen fontosak az alábbi szempontok: 13
o az adatok és programok véletlen vagy szándékos megrongálását számítástechnikai módszerekkel is meg kell akadályozni; o az adatállományok kezelését úgy kell megszervezni, hogy részleges vagy teljes megsemmisülésük esetén tartalmuk rekonstruálható legyen, az adatállományok tartalmát képező adattételek számát folyamatosan ellenőrizni kell; o a hozzáférést jelszavakkal kell ellenőrizni; o az adatbevitel során a bevitt adatok helyességét ellenőrizni kell; o programfejlesztés vagy próba céljára valódi adatok felhasználását ha a próbát külső szerv vagy személy végzi el kell kerülni. 6. Záró rendelkezés AZ ADATVÉDELMI SZABÁLYZAT 2007. február 7. napján lép hatályba. Jelen szabályzat rendelkezéseit minden érintettel meg kell ismertetni. Az Adatvédelmi szabályzat tartalmát érintő jogszabályi változások esetén a Szabályzatot ki kell egészíteni vagy szükség esetén módosítani kell. Százhalombatta, 2007. február 1.. igazgató 14
1.sz. melléklet A KÖZALKALMAZOTTI ALAPNYILVÁNTARTÁS ADATKÖRE I. A közalkalmazott: o neve (leánykori neve) o születési helye, ideje o anyja neve o lakóhely, lakáscím, tartózkodási hely, telefonszám o családi állapot o adóazonosító jele o társadalombiztosítási azonosító jele II. A közalkalmazott o legmagasabb iskolai végzettsége (több végzettség esetén valamennyi) o szakképzettsége(i) o iskolarendszeren kívüli oktatás keretében szerzett szakképesítése(i), valamint meghatározott munkakör betöltésére jogosító okiratok adatai o tudományos fokozata o idegennyelv-ismerete o képzésre, továbbképzésre, vezetőképzésre, átképzésre vonatkozó adatai III. A korábbi munkaviszonyban töltött időtartamok o a munkahely megnevezése 15
o beosztás o besorolás o a megszűnés módja o a közalkalmazotti jogviszony kezdete o a kiszámításánál figyelmen kívül hagyandó időtartamok IV. A közalkalmazott o állampolgársága o erkölcsi bizonyítvány száma, kelte o a jubileumi jutalom és a végkielégítés mértéke kiszámításának alapjául szolgáló időtartamok, V. o az alkalmazó intézmény neve, székhelye, statisztikai számjele o e szervnél a közalkalmazotti jogviszony kezdete o közalkalmazott jelenlegi besorolása, besorolásának időpontja o munkakör(ök) megnevezése és a betöltés időtartama, FEOR szám o vezetői megbízása, a megbízás megszűnésének adatai o címadományozás, jutalmazás, kitüntetés adatai o hatályos fegyelmi büntetés VI. o személyi juttatások nyilvántartása VII. o a közalkalmazott munkából való távollétének jogcíme és időtartama VIII. o a közalkalmazotti jogviszony megszűnésének, valamint a végleges és határozott idejű áthelyezés időpontja, módja, a végkielégítés adatai. 16