Πολιτική Απορρήτου ( Privacy Policy )

Β. Πολιτική επεξεργασίας προσωπικών δεδομένων

Το θρησκευτικό νομικό πρόσωπο με την επωνυμία «Ιερά Μονή Αγίου Ιωσήφ της Εμφανίσεως της Καθολικής Εκκλησίας Βόλου» είναι ιδιοκτήτης και φορέας του Ιδιωτικού Δημοτικού Σχολείου, με την ονομασία « Άγιος Ιωσήφ “ που εδρεύει στην οδό Σπ. Σπυρίδη αριθμός 130 στο Βόλο Μαγνησίας ΤΚ 38221 ΑΦΜ 090071831 ΔΟΥ Βόλου, e-mail: info@saintjoseph.gr ( εφεξής και για λόγους συντομίας «το Σχολείο»). Στο πλαίσιο των καταστατικών μας σκοπών και του Κανονισμού μας, παρέχουμε εκπαιδευτικές υπηρεσίες και προάγουμε πάσης φύσεως πολιτιστικές και εκπαιδευτικές δραστηριότητες δια μέσω του Σχολείου μας και των Υπηρεσιών που παρέχουμε. Με κύριο γνώμονα την προστασία των παιδιών και των γονέων τους που εμπιστεύονται το Σχολείο μας για την εκπαίδευση των παιδιών τους, δίνουμε πρωταρχική σημασία στην προστασία της προσωπικής σφαίρας των μαθητών μας και των γονέων τους και στα προσωπικά δεδομένα τους τα οποία επεξεργαζόμαστε. Η παρούσα Πολιτική Επεξεργασίας και Ασφαλείας Προσωπικών Δεδομένων αφορά στην επεξεργασία προσωπικών δεδομένων μαθητών και γονέων που εγγράφονται στο Σχολείο μας και σε έτερες συναφείς υπηρεσίες τους όπως Μεταφορά, Σίτιση, Ειδικά Προγράμματα, Θερινά προγράμματα ( Camps ), και άλλες δράσεις που αφορούν τομείς δραστηριότητας του Σχολείου ( ενδεικτικά υποτροφίες, εξετάσεις πιστοποιητικών γλωσσομάθειας, συμμετοχή σε εκπαιδευτικούς διαγωνισμούς ) των εκπαιδευτικών, υπαλλήλων, αποφοίτων, ή και τρίτων προσώπων – επισκεπτών του δικτυακού τόπου του Σχολείου μας.

Ο όρος προσωπικά δεδομένα αναφέρεται σε κάθε είδους πληροφορία που αφορά ένα φυσικό πρόσωπο και μπορεί να οδηγήσει σε εξακρίβωση της ταυτότητάς του. Με το παρόν έγγραφο παρέχονται επεξηγήσεις και πληροφορίες σχετικά με τα δεδομένα που συλλέγουμε, τους λόγους που τα συλλέγουμε και την επεξεργασία στην οποία προβαίνουμε, καθώς και λοιπές πληροφορίες σχετικά με τα δικαιώματα των υποκειμένων ( φυσικών προσώπων ). Το Σχολείο μας θεωρείται Υπεύθυνος Επεξεργασίας κατά τις διατάξεις του ΓΚΠΔ και επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για τους σκοπούς που αναφέρονται στην παρούσα Πολιτική Επεξεργασίας Προσωπικών Δεδομένων σε συμμόρφωση με τους κανόνες του Γενικού Κανονισμού Προστασίας Δεδομένων 2016/679 της ΕΕ και την ισχύουσα εθνική νομοθεσία.

Τα δεδομένα προσωπικού χαρακτήρα είτε είναι σε έντυπη μορφή είτε σε ηλεκτρονική, τηρούνται με ασφάλεια στις εγκαταστάσεις και στα ηλεκτρονικά συστήματα του Σχολείου και δεν διαβιβάζονται σε τρίτους παρά μόνον στο πλαίσιο (α) των νόμιμων δραστηριοτήτων του Σχολείου και (β) συμμορφώσεώς του με νομική υποχρέωση.

Για κάθε ερώτηση ή απορία που τυχόν μπορεί να έχετε σχετικά με την επεξεργασία προσωπικών δεδομένων μπορείτε να απευθύνεστε ταχυδρομικώς στην παραπάνω διεύθυνση, στο τηλέφωνο 2421047663 fax 2421058919 ή μέσω e-mail: info@stjoseph.gr

στην κυρία Σοφία Τσαρδακά

Ι. Κατηγορία Υποκειμένων των δεδομένων

Α. Μαθητές – γονείς και κηδεμόνες τους

  • 1. Δεδομένα προσωπικού χαρακτήρα

Τα δεδομένα των μαθητών και των γονέων/κηδεμόνων τους συλλέγονται μέσω της Αίτησης εγγραφής που συμπληρώνεται από τον γονέα/κηδεμόνα και περιλαμβάνουν τις εξής κατηγορίες :

Α) Στοιχεία ταυτοποίησης και επικοινωνίας

  • α) Στοιχεία ταυτότητας
  • β) Στοιχεία επικοινωνίας
  • γ) Στοιχεία κίνησης
  • δ) αποδεικτικό στοιχείο από το οποίο να διαπιστώνεται η διεύθυνση κατοικίας του μαθητή ( αντίγραφο λογαριασμού κοινής ωφέλειας )

Β) Εκπαιδευτικά στοιχεία

  • α) Στοιχεία για την προηγούμενη φοίτηση του μαθητή
  • β) Στοιχεία που περιλαμβάνονται στο σύστημα My School του Υπουργείου Παιδείας και η επεξεργασία τους είναι υποχρεωτική εκ του νόμου

Γ) Λογιστικά στοιχεία

  • α) Φορολογικά στοιχεία για την οικονομική συναλλαγή
  • β) Στοιχεία παρεχομένων υπηρεσιών
  • γ) Στοιχεία που είναι απαραίτητα για την προσφορά πρόσθετων παροχών

Δ) Στοιχεία φυσικής κατάστασης και προσωπικότητας

  • α) Απαραίτητα στοιχεία ιατρικής φύσεως ( ενδεικτικά : Επίδειξη του βιβλιαρίου Υγείας του μαθητή ή προσκόμιση άλλου στοιχείου που να αποδεικνύει ότι έγιναν τα προβλεπόμενα εμβόλια. Aτομικό δελτίο Υγείας από παιδίατρο, και βεβαίωση για αθλητικές δραστηριότητες που απαιτούν ιατρικό πιστοποιητικό)
  • β) Στοιχεία ψυχολογικής φύσεως (προαιρετικά)

2. Διαδικασία συλλογής προσωπικών δεδομένων

Τα ανωτέρω στοιχεία δηλώνονται από τον γονέα/κηδεμόνα των μαθητών. Με τη συμπλήρωση της σχετικής αίτησης πρέπει να προσκομίζονται και τα συναφή επίσημα έγγραφα με τα οποία αποδεικνύεται η ορθότητα των δηλωθέντων στοιχείων, εφόσον αυτά δεν προκύπτουν αυτόματα μέσω του πληροφορικού συστήματος My School του ΥΠΠΕΘ. Απλά αντίγραφα των προσκομιζομένων εγγράφων επισυνάπτονται στην αίτηση εγγραφής.

Τα δεδομένα φυσικής κατάστασης και προσωπικότητας δηλώνονται σε χωριστό ειδικό έντυπο.

Η αίτηση εγγραφής κατατίθεται στη Γραμματεία του Σχολείου.

Στη συνέχεια τα στοιχεία:

  • α) εισάγονται στο ηλεκτρονικό σύστημα του Σχολείου
  • β) δημιουργείται ο Φάκελος Μαθητή με τα φυσικά σχετικά έγγραφα.

3. Επεξεργασία προσωπικών δεδομένων & δικαιώματα χρήσης

Δικαίωμα και πρόσβαση επεξεργασίας των προσωπικών δεδομένων των μαθητών έχουν τα παρακάτω πρόσωπα ή τμήματα του Σχολείου υπό τις αντίστοιχες προϋποθέσεις:

Α) Γραμματεία

Οι φυσικοί ( έντυποι ) φάκελοι μαθητών τηρούνται στη Γραμματεία σε φωριαμούς που κλειδώνουν με κλειδαριά ασφαλείας το κλειδί της οποίας φυλάσσεται και κατέχεται από την υπεύθυνη Γραμματείας

Η Γραμματεία έχει πλήρη ηλεκτρονική πρόσβαση στα εξής στοιχεία:

Στοιχεία ταυτοποίησης και επικοινωνίας

Εκπαιδευτικά στοιχεία

Λογιστικά στοιχεία

Β) Λογιστήριο/ Λογιστικό γραφείο εξωτερικό

Το Λογιστήριο έχει ηλεκτρονική πρόσβαση στα εξής στοιχεία:

Στοιχεία ταυτοποίησης και επικοινωνίας

Στοιχεία για τις παρεχόμενες υπηρεσίες

Στοιχεία πρόσθετων παροχών

Το Λογιστήριο τηρεί μόνο τους φυσικούς φακέλους για τη χρέωση των παρεχομένων υπηρεσιών και την ενημέρωση των υπόχρεων προς πληρωμή.

Η ενημέρωση των υπόχρεων γίνεται ηλεκτρονικά και με αποστολή σχετικού ενημερωτικού σημειώματος το οποίο παραδίδεται στον μαθητή.

Το Λογιστήριο τηρεί και κάθε άλλο στοιχείο που υποβάλλεται από τη φορολογική νομοθεσία.

Γ) Γραφείο κίνησης

Το Γραφείο κίνησης τηρεί τα στοιχεία για την παραλαβή και παράδοση των μαθητών καθώς και αρμόδιων για αυτά προσώπων του οικογενειακού περιβάλλοντος που έχουν δηλωθεί από τον γονέα/κηδεμόνα.

Ηλεκτρονική πρόσβαση επιτρέπεται μόνο στα Στοιχεία Κίνησης.

Οι σχετικοί κατάλογοι παραδίδονται από το Γραφείο Κίνησης στους συνοδούς των σχολικών λεωφορείων οι οποίοι υποχρεούνται να τους τηρούν με ασφάλεια και να τους επιστρέφουν στο τέλος του σχολικού έτους στο Γραφείο Κίνησης χωρίς να κρατούν αντίγραφο.

Δ) Γενικός Διευθυντής

Ο Γενικός Διευθυντής έχει πλήρη πρόσβαση σε όλα τα δεδομένα του ηλεκτρονικού συστήματος και στους φυσικούς φακέλους για όλα τα δεδομένα που αφορούν τους μαθητές που φοιτούν στο Σχολείο. Στο Γραφείο του Γενικού Διευθυντή φυλάσσονται το Μαθητολόγιο και τα Βιβλία που εκ του νόμου υποχρεούται να συμπληρώνει και τηρεί ο Διευθυντής. Τα βιβλία φυλάσσονται σε φωριαμούς που κλειδώνουν.

Στ) Εκπαιδευτικό προσωπικό

Το Εκπαιδευτικό προσωπικό μπορεί να έχει πρόσβαση στο Μαθητολόγιο και τα εκ του νόμου τηρούμενα Βιβλία.

Ο Υπεύθυνος δάσκαλος κάθε τάξης έχει επίσης πρόσβαση στα Στοιχεία φυσικής κατάστασης και προσωπικότητας για τους μαθητές της τάξης του.

4. Πρόσβαση γονέων/κηδεμόνων και μαθητών

Οι γονείς/κηδεμόνες των μαθητών έχουν δικαίωμα πρόσβασης σε όλα τα στοιχεία των ανήλικων παιδιών τους.

Έχουν επίσης όλα τα δικαιώματα που προβλέπονται στο Κεφάλαιο ΙΙΙ του ΓΚΠΔ.

Η πρόσβαση γίνεται μέσω της Γραμματείας στην οποία πρέπει να υποβάλλονται εγγράφως όλα τα σχετικά αιτήματα.

Πληροφορίες για την πρόοδο των ανήλικων παιδιών τους μπορούν επίσης να παρέχονται στους γονείς/κηδεμόνες από τον Γενικό Διευθυντή, και τους δασκάλους κάθε τάξης.

Σε περίπτωση διαζευγμένων γονέων, η επικοινωνία και η άσκηση των αντίστοιχων δικαιωμάτων γίνεται μόνο μέσω του γονέα που έχει λάβει με δικαστική απόφαση την επιμέλεια του τέκνου. Για τον λόγο αυτό ο γονέας οφείλει να προσκομίσει στη Γραμματεία επικυρωμένο αντίγραφο της δικαστικής απόφασης.

Εφόσον την υποχρέωση καταβολής των διδάκτρων έχει ο γονέας που δεν έχει την επιμέλεια του τέκνου ή άλλο πρόσωπο που έχει δηλωθεί από τους γονείς, τα πρόσωπα αυτά έχουν δικαίωμα πρόσβασης στα λογιστικά στοιχεία που αφορούν τις οικονομικές τους υποχρεώσεις έναντι του Σχολείου. Πληροφορίες για την πρόοδο του ανήλικου παιδιού του μπορεί να λάβει και ο γονέας που δεν έχει την επιμέλεια του τέκνου ως ασκών τη γονική μέριμνα σύμφωνα με τις διατάξεις του Αστικού Κώδικα, εκτός αν του έχει αφαιρεθεί και η γονική επιμέλεια με δικαστική απόφαση.

5. Διαβίβαση σε τρίτους

Τα δεδομένα των μαθητών δεν διαβιβάζονται σε τρίτους παρά μόνον αν αυτό επιβάλλεται από τον νόμο ή γίνεται στο πλαίσιο της παροχής των νομίμων υπηρεσιών του Σχολείου για τις οποίες οι γονείς/κηδεμόνες έχουν εκ των προτέρων ενημερωθεί και, όπου απαιτείται, έχουν παράσχει τη συγκατάθεσή τους. Η συγκατάθεση δεν είναι απαραίτητη όταν η διαβίβαση επιβάλλεται από τον νόμο ή γίνεται στο πλαίσιο της παροχής των υπηρεσιών του Σχολείου. Ενδεικτικά διενεργείται διαβίβαση επεξεργασία των απαραίτητων δεδομένων μέσω της εγκεκριμένης ψηφιακής πλατφόρμας με την ονομασία EΠAφOΣ 4school.

ΙΙ. Σκοποί και νομική βάση επεξεργασίας

1 Η αίτηση εισαγωγής σε Σχολείο μας, δήλωση συμμετοχής σε κλήρωση ή εξετάσεις για εισαγωγή στο Σχολείο μας και εν γένει η συμμετοχή στη διαδικασία εισαγωγής στο Σχολείο μας καθώς επίσης και η αίτηση για χορήγηση υποτροφίας (λόγω οικονομικής ανάγκης ή αίτηση υποτροφίας Αριστείας). Νομική βάση επεξεργασίας είναι η κατόπιν αιτήσεως του υποκειμένου επεξεργασία των δεδομένων του πριν από τη σύναψη της σύμβασης. Αναφορικά δε με τα ευαίσθητα δεδομένα που δηλώνουν οι γονείς κατά την υποβολή της αίτησης, νομική βάση επεξεργασίας είναι η ρητή δήλωσή τους – συγκατάθεση για την επεξεργασία των δεδομένων αυτών.

2 Η εγγραφή, μετεγγραφή και φοίτηση του παιδιού στο Σχολείο μας, συμπεριλαμβανομένης της μετακίνησης του παιδιού από και προς το Σχολείο, της συμμετοχής του σε εκπαιδευτικές, αθλητικές, πολιτιστικές και άλλες δραστηριότητες του Σχολείου εντός ή εκτός σχολείου (διαγωνισμοί, εξετάσεις, εκδρομές, εκπαιδευτικά προγράμματα, εκδηλώσεις, παραστάσεις, εκθέσεις, τελετές αποφοίτησης, μαθητικές παρελάσεις, εκδηλώσεις, δημοσίευση αποτελεσμάτων αθλητικών διοργανώσεων εντός ή εκτός των Σχολείων μας κλπ), καθώς και η χορήγηση αναγνωρισμένου πιστοποιητικού σπουδών. Νομική βάση για τις παραπάνω επεξεργασίες είναι η συμμόρφωση με την εκάστοτε ισχύουσα εκπαιδευτική νομοθεσία και τον Κανονισμό Λειτουργίας του Σχολείου, καθώς και η εκτέλεση της σύμβασης παροχής εκπαιδευτικών και λοιπών υπηρεσιών μεταξύ του Σχολείου και του γονέα

3 Η έκδοση των απαιτούμενων φορολογικών παραστατικών. Νομική βάση της εν λόγω επεξεργασίας είναι συμμόρφωση με την εκάστοτε ισχύουσα φορολογική νομοθεσία, που επιβάλλει τη συλλογή των στοιχείων των υποκειμένων και του ΑΦΜ για την έκδοση νόμιμου παραστατικού, την τήρησή τους για συγκεκριμένο χρονικό διάστημα που ορίζεται από τον νόμο και τη διαβίβασή τους στην ΑΑΔΕ.

4 Η φύλαξη και ασφάλεια των παιδιών και των εγκαταστάσεων των Σχολείων μας (πχ. εφαρμογή σχεδίου έκτακτης ανάγκης «Ξενοκράτης»), η είσπραξη οφειλών ή η αντιμετώπιση τυχόν αξιώσεων, καθώς και η χορήγηση δεδομένων σε τρίτους για δικαστική χρήση. Νομική βάση για τις παραπάνω επεξεργασίες είναι αφενός το έννομο συμφέρον του Σχολείου για την προστασία προσώπων και αγαθών εντός του Σχολείου μας, η νομική προστασία του Σχολείου σε περίπτωση έγερσης αξιώσεων κατά αυτού και μέχρι την αμετάκλητη, εξωδικαστική ή δικαστική επίλυση της διαφοράς, και, αφετέρου, το έννομο συμφέρον του τρίτου να λαμβάνει και χρησιμοποιεί συγκεκριμένα δεδομένα, που τηρούνται από το Σχολείο για την υπεράσπιση δικαιωμάτων του ενώπιον δικαστικών αρχών, πάντοτε φυσικά υπό την προϋπόθεση ότι η χορήγηση θα κρίνεται από το Σχολείο αναγκαία και πρόσφορη για την ικανοποίηση του συγκεκριμένου σκοπού και δεν προσβάλει προσωπικά δεδομένα τρίτου προσώπου.

5 Η χρήση συγκεκριμένων Υπηρεσιών του Σχολείου από το μαθητή όπου απαιτείται η συλλογή και επεξεργασία συγκεκριμένων δεδομένων του ίδιου του μαθητή για τη ορθή λειτουργία της υπηρεσίας ( συμμετοχή του σε εξετάσεις σε γαλλικά πανεπιστήμια ή σε εθνικούς ή διεθνείς εκπαιδευτικούς διαγωνισμούς πχ F1 in schools, Καγκουρό, Αριστοτέλης κλπ ). Νομική βάση επεξεργασίας αποτελεί η συγκατάθεση που ζητείται από τους γονείς του μαθητή.

6 Η επικοινωνία του Σχολείου μας για θέματα που αφορούν στη φοίτηση των παιδιών, τις υπηρεσίες μας, και η ενημέρωση των γονέων των μαθητών ή/και τρίτων (όπως λ.χ. αποφοίτων του σχολείου, ενδιαφερόμενων για το σχολείο μας γονέων, εθελοντών, δωρητών, φίλων) για τις δράσεις του Σχολείου (εκπαιδευτικά θέματα, θέματα μεταφοράς, οικονομικά ζητήματα, έκτακτες ενημερώσεις, ενημερώσεις για δράσεις υπηρεσιών του ( απογευματινές δράσεις) ή νέα συναφών φορέων (όπως Σύλλογοι Γονέων ) με ενημερωτικά δελτία ή επιστολές που αποστέλλονται μέσω απλού ή ηλεκτρονικού ταχυδρομείου ή υπηρεσίας σύντομου μηνύματος κινητού τηλεφώνου (sms). Αναφορικά με την επικοινωνία με τους γονείς, νομική βάση εν προκειμένω είναι αφενός η εκ του νόμου υποχρέωση του Σχολείου επικοινωνίας για θέματα εκπαίδευσης, αφετέρου το εκ συμβάσεως δικαίωμά του ή/και υποχρέωσή του επικοινωνίας για θέματα που αφορούν τις υπηρεσίες που έχει επιλέξει ο γονέας κατά την εγγραφή του μαθητή στο Σχολείο μας, καθώς επίσης το έννομο συμφέρον του Σχολείου μας να ενημερώνει τους γονείς για δραστηριότητες που λαμβάνουν χώρα εντός της σχολικής κοινότητας και αφορούν, προάγουν, βελτιώνουν και στηρίζουν τους μαθητές του Σχολείου. Ως προς την επικοινωνία με τους αποφοίτους, νομική βάση επεξεργασίας είναι το έννομο συμφέρον του Σχολείου μας να διατηρήσει το δεσμό με τους αποφοίτους για θέματα που τους αφορούν άμεσα και στα οποία λαμβάνουν ενεργό μέρος ( όπως κοινωνική σύνδεση και ανάπτυξη φιλικών σχέσεων κλπ ) ή και έμμεσα για θέματα που αφορούν το Σχολείο και δράσεις στις οποίες μπορούν να συμμετέχουν (εκδηλώσεις, δραστηριότητες κλπ).

Β. Εκπαιδευτικό & Διοικητικό προσωπικό

1. Δεδομένα προσωπικού χαρακτήρα

Το Σχολείο τηρεί δεδομένα προσωπικού χαρακτήρα για:

Το Εκπαιδευτικό προσωπικό

Το Διοικητικό προσωπικό

Τους υποψηφίους προς εργασία είτε στον εκπαιδευτικό είτε στον διοικητικό τομέα.

Τα προσωπικά δεδομένα που συλλέγονται και τηρούνται προβλέπονται από την εργατική νομοθεσία. Σε αυτά περιλαμβάνονται και τα προσωπικά δεδομένα που είναι απαραίτητα για την καταβολή του μισθού και των τυχών επιδομάτων στον τραπεζικό λογαριασμό του εργαζομένου.

Όσον αφορά τους υποψήφιους προς εργασία τηρούνται βιογραφικά σημειώματα και τυχόν αξιολόγηση του υποψηφίου μετά από συνέντευξη. Τα δεδομένα των υποψηφίων, εφόσον δεν προσλαμβάνονται, καταστρέφονται εντός 6 μηνών.

Εφόσον για ειδικές κατηγορίες εργαζομένων είναι υποχρεωτικό από τον νόμο η τήρηση αντιγράφου ποινικού μητρώου, το αντίγραφο προσκομίζει ο ίδιος ο εργαζόμενος και τηρείται σε ειδικό φάκελο.

2. Διαδικασία συλλογής προσωπικών δεδομένων

Τα δεδομένα του Προσωπικού συλλέγονται από τον ίδιο τον εργαζόμενο κατά την πρόσληψη από τη Γραμματεία με τη συμπλήρωση σχετικού εντύπου τα στοιχεία και το περιεχόμενο του οποίου προβλέπεται από την εργατική νομοθεσία. Με τη συμπλήρωση του εντύπου πρέπει να προσκομίζονται και τα συναφή επίσημα έγγραφα με τα οποία αποδεικνύεται η ορθότητα των δηλωθέντων στοιχείων.

Στη συνέχεια τα στοιχεία:

  • α) εισάγονται στο ηλεκτρονικό σύστημα του Σχολείου
  • β) δημιουργείται ο Φάκελος Εργαζομένου με τα φυσικά σχετικά έγγραφα
  • γ) καταχωρίζονται στο σύστημα ΕΡΓΑΝΗ του Υπουργείου Εργασίας.

3. Επεξεργασία προσωπικών δεδομένων & δικαιώματα χρήσης

Δικαίωμα επεξεργασίας των προσωπικών δεδομένων προσωπικού έχουν τα παρακάτω πρόσωπα ή τμήματα του Σχολείου υπό τις αντίστοιχες προϋποθέσεις:

Α) Γραμματεία

Οι φυσικοί φάκελοι του προσωπικού τηρούνται στο γραφείο της Διευθύνουσας σε φωριαμούς που κλειδώνουν με ασφάλεια .

Η Γραμματεία έχει πλήρη ηλεκτρονική πρόσβαση στα στοιχεία του προσωπικού πλην των στοιχείων που αφορούν την υγεία, το ποινικό μητρώο και την αξιολόγηση του προσωπικού:

Β) Λογιστήριο – Εξωτερικό λογιστικό γραφείο

Το Λογιστικό γραφείο έχει ηλεκτρονική πρόσβαση μόνο σε όσα στοιχεία του προσωπικού απαιτούνται για την καταβολή των μισθών και επιδομάτων.

Για τον υπολογισμό επιδομάτων ή παροχών που συνδέονται με τη φυσική κατάσταση ή την κατάσταση της υγείας του εργαζόμενου, δεν διαβιβάζονται στο Λογιστικό γραφείο οι σχετικές ιατρικές βεβαιώσεις παρά μόνον σχετική έγκριση από τον Ιατρό εργασίας ή τον Γενικό Διευθυντή.

Το Λογιστικό γραφείο τηρεί σε φωριαμούς που κλειδώνουν φυσικούς φακέλους για την καταβολή των μισθών και επιδομάτων στο προσωπικό και τη σχετική ενημέρωσή του.

Το Λογιστικό γραφείο τηρεί και κάθε άλλο στοιχείο που επιβάλλεται από τη φορολογική και εργατική νομοθεσία με ασφάλεια και εμπιστευτικότητα.

Γ) Γενικός Διευθυντής

Ο Γενικός Διευθυντής έχει πλήρη πρόσβαση σε όλα τα δεδομένα του ηλεκτρονικού συστήματος και στους φυσικούς φακέλους που αφορούν το εκπαιδευτικό και διοικητικό προσωπικό.

Ο Γενικός Διευθυντής τηρεί σε φωριαμούς που κλειδώνουν τους φακέλους αξιολόγησης του προσωπικού και το Αρχείο των υποψηφίων προς εργασία.

4. Πρόσβαση στα δεδομένα των εργαζομένων

Οι εργαζόμενοι έχουν δικαίωμα πρόσβασης σε όλα τα δεδομένα προσωπικού χαρακτήρα που τους αφορούν.

Έχουν επίσης όλα τα δικαιώματα που προβλέπονται στο Κεφάλαιο ΙΙΙ του ΓΚΠΔ.

Η πρόσβαση γίνεται μέσω της Γραμματείας στην οποία πρέπει να υποβάλλονται εγγράφως όλα τα σχετικά αιτήματα.

Τα δεδομένα των εργαζομένων δεν διαβιβάζονται σε τρίτους παρά μόνο αν αυτό επιβάλλεται από τον νόμο, ιδίως στο πλαίσιο της ισχύουσας εργατικής και φορολογικής νομοθεσίας, ή για την εξυπηρέτηση των αναγκών των νόμιμων δραστηριοτήτων του Σχολείου για τις οποίες οι εργαζόμενοι έχουν εκ των προτέρων ενημερωθεί.

Τρίτοι στους οποίους μεταβιβάζονται τα απολύτως απαραίτητα δεδομένα των μαθητών και του εκπαιδευτικού και διοικητικού προσωπικού είναι οι εξωτερικοί συνεργάτες του Σχολείου, όπως εταιρίες Μεταφοράς (και οι προστηθέντες τους οδηγοί και συνοδοί σχολικών λεωφορείων), τουριστικά πρακτορεία σε περίπτωση εκπαιδευτικής εκδρομής, φωτογράφοι, τυπογράφοι και επιμελητές έκδοσης αναμνηστικών εντύπων του σχολείου, νοσηλευτικό προσωπικό, νομικοί, τρίτα πρόσωπα που λειτουργούν ως εκτελούντες την επεξεργασία, τεχνικοί υποστήριξης πληροφοριακών συστημάτων ( EPSILON ), τρίτα μέρη (cloud services), ΕΠΑΦΟΣ κλπ., που δεσμεύονται με υποχρέωση τήρησης εμπιστευτικότητας και παρέχουν τις απαραίτητες εγγυήσεις για την ασφάλεια και προστασία των δεδομένων των υποκειμένων, και μόνο κατά το μέτρο που απαιτείται για την εκτέλεση των συγκεκριμένων καθηκόντων/εντολών που έχει ο καθένας τους.

Γ. Επεξεργασία για ειδικούς σκοπούς

1. Φωτογράφιση/βιντεοσκόπηση εκδηλώσεων

Στο πλαίσιο των παρεχόμενων υπηρεσιών το Σχολείο οργανώνει εκδηλώσεις εκπαιδευτικού, πολιτιστικού, ενημερωτικού ή ψυχαγωγικού χαρακτήρα στις οποίες μπορούν να συμμετέχουν εκτός των μαθητών και του προσωπικού, οι γονείς/κηδεμόνες των μαθητών ή πρόσωπα εκτός σχολείου κατόπιν ειδικής ή γενικής πρόσκλησης και με την έγκριση του Σχολείου.

Οι εκδηλώσεις αυτές δύνανται να φωτογραφηθούν/βιντεοσκοπηθούν και να δημοσιοποιηθούν με διάφορους τρόπους, περιλαμβανομένης της ανάρτησης στον ιστότοπο του Σχολείου, και μέσα, περιλαμβανομένων των μέσων κοινωνικής δικτύωσης στους αντίστοιχους λογαριασμούς του Σχολείου και μόνον σε αυτούς, για λόγους αναμνηστικούς, ιστορικούς, εκπαιδευτικούς, τεκμηρίωσης, ενημέρωσης ή διαφήμισης.

Για την επεξεργασία προσωπικών δεδομένων για τους ανωτέρω σκοπούς οι συμμετέχοντες καλούνται να δηλώσουν σε ειδικό έντυπο ή, εφόσον η σχετική ενημέρωση/πρόσκληση αποστέλλεται ηλεκτρονικά, με ηλεκτρονικό τρόπο, αν αποδέχονται ή δεν αποδέχονται τη φωτογράφιση/βιντεοσκόπησή τους. Σε περίπτωση που δεν απαντήσουν ούτε αρνητικά ούτε θετικά, η συμμετοχή τους στην εκδήλωση τεκμαίρεται ως αποδοχή της επεξεργασίας.

Σε περίπτωση που απαντήσουν αρνητικά, εφόσον το πρόσωπό τους εμφανίζεται στις σχετικές εικόνες, θα γίνεται θόλωση του προσώπου.

2. Κλειστά κυκλώματα τηλεόρασης

Το Σχολείο μπορεί στο μέλλον να εγκαταστήσει κλειστό κύκλωμα τηλεόρασης (CCTV) για τον σκοπό της προστασίας προσώπων και αγαθών από φθορές και παράνομες ενέργειες. Εφόσον τούτο πραγματοποιηθεί θα ενημερωθούν με νόμιμο τρόπο όλα τα εμπλεκόμενα φυσικά πρόσωπα.

Δ. Γενικές δεσμεύσεις

1. Χρόνος διατήρησης δεδομένων. Πέρα από τα προσωπικά δεδομένα των μαθητών που συλλέγονται στο πλαίσιο της φοίτησής τους στο Σχολείο και διατηρούνται για ιστορικούς και στατιστικούς και διοικητικούς λόγους (όπως ενδεικτικά καταχώρηση στο Ιστορικό Αρχείο και στην επετηρίδα του Σχολείου), τα προσωπικά δεδομένα γονέων και μαθητών, εργαζομένων/εκπαιδευτικών, υποψήφιων εργαζόμενων, συνεργατών, δωρητών και φίλων ή τρίτων που έχουν χορηγήσει τα στοιχεία τους στο Σχολείο, διατηρούνται κατά το χρόνο που ορίζεται για κάθε ένα από αυτά στην εκάστοτε ισχύουσα νομοθεσία και σύμφωνα με το σκοπό επεξεργασίας και, σε περίπτωση έγερσης αξιώσεων, επί όσο χρόνο απαιτείται για την αμετάκλητη επίλυσή τους. Σε περίπτωση που το υποκείμενο έχει δώσει τη συγκατάθεσή του για επεξεργασία των δεδομένων του, αυτά διατηρούνται για το χρόνο που προβλέπεται για τη συγκεκριμένη ενέργεια και μέχρι την ανάκλησή της συγκατάθεσης. Οπτικοακουστικό υλικό (φωτογραφίες/βίντεο) του μαθητή διατηρείται στις έντυπες εκδόσεις του Σχολείου και καταχωρείται στο Ιστορικό Αρχείο του και στην Επετηρίδα

2. Τα μέλη της Διοίκησης, του Εκπαιδευτικού Προσωπικού και του Διοικητικού Προσωπικού καθώς και οι εξωτερικοί συνεργάτες του Σχολείου δεσμεύονται από υποχρέωση εχεμύθειας για τα προσωπικά δεδομένα των οποίων λαμβάνουν γνώση και επεξεργάζονται κατά την άσκηση των καθηκόντων τους. Έχουν όλες τις υποχρεώσεις που προβλέπονται από τον ΓΚΠΔ καθώς και πειθαρχικές ευθύνες έναντι της Διοίκησης του Σχολείου.

Δικαιώματα υποκειμένων. Το Σχολείο σέβεται και τηρεί όλα τα προβλεπόμενα από το Γενικό Κανονισμό δικαιώματα των υποκειμένων των δεδομένων. Συγκεκριμένα τα υποκείμενα διατηρούν το δικαίωμα πρόσβασης στην επεξεργασία των δεδομένων τους («Δικαίωμα πρόσβασης») και δύνανται να αιτηθούν και να λάβουν περαιτέρω ενημέρωση («Δικαίωμα ενημέρωσης») για την εκτελούμενη επεξεργασία. Επιπλέον τα υποκείμενα έχουν τα κάτωθι δικαιώματα εκ του Γενικού Κανονισμού, υπό τις προϋποθέσεις και με δυνατότητες ενάσκησης αυτών κατά τα οικεία άρθρα του Γενικού Κανονισμού: Δικαίωμα διόρθωσης και συμπλήρωσης των στοιχείων τους, Δικαίωμα διαγραφής των στοιχείων τους, Δικαίωμα περιορισμού της επεξεργασίας, Δικαίωμα φορητότητας δεδομένων, Δικαίωμα εναντίωσης σε περαιτέρω επεξεργασία, Δικαίωμα ανάκλησης συγκατάθεσης σε περίπτωση που προσωπικά στοιχεία έχουν συλλεγεί με την συγκατάθεση του υποκειμένου. Για την άσκηση των δικαιωμάτων του, το υποκείμενο έχει δυνατότητα να υποβάλει έγγραφο αίτημα προς το Σχολείο στα στοιχεία επικοινωνίας ως ορίζονται κατωτέρω. Το Σχολείο θα απαντήσει εντός προθεσμίας 30 ημερών από την επίσημη παραλαβή του έγγραφου αιτήματος, με δυνατότητα παράτασης εφόσον απαιτείται και αναλόγως της πολυπλοκότητας του αιτήματος, κατά τα οριζόμενα στον Γενικό Κανονισμό. Στοιχεία Υπευθύνου Επικοινωνίας κ. Σοφία Τσαρδακά τηλέφωνο 2421047663 fax 2421058919 Email: info@saintjoseph.gr portal : http://saintjoseph.gr

Ασφάλεια ηλεκτρονικών συστημάτων. Το Σχολείο έχει εφοδιαστεί και λειτουργεί με Η/Υ και συστήματα που παρέχουν όλες τις εγγυήσεις ασφάλειας για την λήψη, επεξεργασία και αποθήκευση των προσωπικών δεδομένων των υποκειμένων που το Σχολείο μας επεξεργάζεται, στα πλαίσιο του σκοπού της λειτουργία του. Όλοι οι υπολογιστές έχουν υψηλό τείχος προστασίας, κατάλληλα λογισμικά προγράμματα για υψηλή ασφάλεια ( antispam, antivirus, antimalware, antifishing ) έναντι κακόβουλων λογισμικών, και ηλεκτρονικών επιθέσεων. Το προσωπικό μας είναι ενημερωμένο για το πρωτόκολλο ασφαλείας και τον τρόπο που οφείλει να αντιδράσει, κατά τις διατάξεις του ΓΚΠΔ, στην περίπτωση που υποπέσει στην αντίληψή του κακόβουλη ή επιθετική ηλεκτρονική ενέργεια που έχει ως συνέπεια την κλοπή, απώλεια, αλλοίωση ή καταστροφή δεδομένων προσωπικού χαρακτήρα τα οποία επεξεργάζεται.

Εποπτεύουσα Αρχή. Για να ασκήσετε τα δικαιώματά σας μπορείτε να απευθυνθείτε στον Υπεύθυνο του Σχολείου, ως ανωτέρω. Πέραν των ανωτέρω σε περίπτωση που θεωρείτε ότι υπάρχει προσβολή των δικαιωμάτων σας και παραβίαση της νομοθεσίας για την προστασία προσωπικών δεδομένων δικαιούσθε να υποβάλετε καταγγελία στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Λεωφόρος Κηφισίας 1-3, Τ.Κ. 115 23, Αθήνα, Τηλεφωνικό Κέντρο: 210 6475600, Fax: 210 6475628, email: contact@dpa.gr).