Описание
Изданието съдържа над 45 примерни документа (политики, процедури, правила, инструкции, съобщения, заповеди и други) в помощ на директорите за ефективно управление, организация и контрол на дейностите, свързани със защитата на личните данни в институцията, структурирани на модулен принцип в 6 раздела:
- Организация на защитата на личните данни.
- Уредба на отношенията между участниците в обработването на лични данни.
- Права на субекта на данни.
- Управление на сигурността и нарушенията на сигурността на личните данни.
- Документи за отчетност.
- Периодичен преглед на установените мерки за защита на личните данни.
Предложените документи, съобразени с промените в нормативната уредба, която регулира защитата на личните данни, са готови за попълване и разпечатване. Като работодател, директорът има отговорността да следи промените в нормативната уредба, да осигури и гарантира своевременното им прилагане.
Изданието е с практическа насоченост и съдържа актуалната правна уредба, коментар и примерни документи, свързани със защита на личните данни в институциите в системата на предучилищното и училищното образование.
Съдържание
Въведение
Основни понятия
Въведение: Защита на личните данни в образованието
Практически документи за организация на защитата на личните данни
- Проект на вътрешни правила за защита на личните данни
- Образец на декларация за поверителност
- Образец на регистър на дейностите по обработване на лични данни, воден в качеството на администратор на лични данни
- Примерна заповед за утвърждаване на вътрешните правила за защита на личните данни
- Примерна политика за прозрачност на спрямо субектите на данни (за публикуване на интернет страницата и/или по друг достъпен за субектите на данни начин)
- Примерна заповед за утвърждаване на политиката за защита на личните данни
Практически документи за уредба на отношенията между участниците в обработването на лични данни
- Образец на заявление за упражняване на право на достъп по чл. 15 от Регламент (ЕС) 2016/679
- Образец на заявление за упражняване на право на коригиране по чл. 16 от Регламент (ЕС) 2016/679
- Образец на заявление за упражняване на право на изтриване по чл. 17 от Регламент (ЕС) 2016/679
- Образец на заявление за упражняване на право на ограничаване на обработването по чл. 18 от Регламент (ЕС) 2016/679
- Процедура за разглеждане на заявления за упражняване на права на субекти на данни по Регламент (ЕС) 2016/679
- Примерна заповед за утвърждаване на Процедура за разглеждане на заявления за упражняване на права по Регламент (ЕС) 2016/679
- Примерен образец на отговор до субекта на данни по чл. 15 от Регламент (ЕС) 2016/679
- Примерен образец на отговор до субекта на данни по чл. 16 от Регламент (ЕС) 2016/679 и съобщаване на получателите по чл. 19 от Регламент (ЕС) 2016/679
- Примерен образец на отговор до субекта на данни по чл. 17 от Регламент (ЕС) 2016/679 и съобщаване на получателите по чл. 19 от Регламент (ЕС) 2016/679
- Примерен образец на отговор до субекта на данни по чл. 18 от Регламент (ЕС) 2016/679 и съобщаване на получателите по чл. 19 от Регламент (ЕС) 2016/679
- Примерен образец на отговор по явно неоснователно заявление за упражняване на права по Регламент (ЕС) 2016/679
- Примерен образец на отговор по заявление за упражняване на права по Регламент (ЕС) 2016/679, което е прекомерно
- Регистър на заявления за упражняване на права по Регламент (ЕС) 2016/679
Практически документи във връзка с управлението на сигурността и нарушенията на сигурността на личните данни
- Примерна структура за анализ на риска при обработване на лични данни
- Критерии за приемлива оценка на въздействието върху защитата на данните, посочени в Приложение 2 от Насоки относно оценката на въздействието върху защитата на данните (ОВЗД) и определяне дали съществува вероятност обработването „да породи висок риск“ за целите на Регламент (ЕС) 2016/679, приети от Работната група за защита на личните данни по чл. 29, WP 248, rev 1
- Примерна инструкция за прилагане на подходящи технически и организационни мерки за защита на личните данни
- Процедура за действия при нарушения на сигурността на личните данни
- Уведомление до Комисията за защита на личните данни за нарушение на сигурността на личните данни (утвърден от КЗЛД формуляр)
- Съобщение до субекта на данни при нарушение на сигурността на личните данни
- Регистър на нарушенията на сигурността на личните данни с указания за попълване
- Заповед за утвърждаване на инструкция за технически и организационни мерки
- Заповед за утвърждаване на процедура за действия при нарушения на сигурността на личните данни
Други документи за отчетност
- Образец на съгласие за обработване на лични данни
- Образец на оттегляне на съгласието за обработване на лични данни
- Образец на протокол за проведено обучение на служители на администратора
- Регистър на обученията в областта на защитата на личните данни
- Примерна процедура за провеждане на тренировка за реагиране на инциденти, свързани със защитата на личните данни
- Заповед за утвърждаване на процедура за провеждане на тренировки за реагиране на инциденти, свързани със защитата на личните данни
Периодичен преглед на установените мерки за защита на личните данни
- Примерна структура на годишен отчет на длъжностното лице по защита на данните
- Примерен протокол за извършен периодичен преглед на техническите и организационните мерки за защита на личните данни
- Примерна структура на преглед на анализа на риска при обработване на лични данни
- Примерна структура на преглед на извършената оценка на въздействието върху защитата на данните
Национална правна рамка за защита на личните данни
Правна рамка на ЕС за защита на личните данни