Persónuverndaryfirlýsing Fjölbrautaskóla Norðurlands vestra á Sauðárkróki

1. Almennt

Fjölbrautaskóla Norðurlands vestra (hér eftir nefndur FNV), kt. 431080-0289, v/Sæmundarhlíð, 550 Sauðárkróki, er annt um friðhelgi einstaklinga og tekur persónuvernd mjög alvarlega. FNV leggur mikla áherslu á að meðferð persónuupplýsinga sé ávallt í samræmi við gildandi persónuverndarlöggjöf. Í þessari tilkynningu má sjá hvaða persónuupplýsingum FNV safnar um einstaklinga vegna starfsemi sinnar og í hvaða tilgangi. Þá má hér finna upplýsingar um aðra viðtakendur upplýsinganna og hvað við geymum þær lengi. Auk þess má hér finna upplýsingar um á hvaða grundvelli FNV safnar persónuupplýsingum, hvaða réttinda einstaklingar njóta og fleiri mikilvægar upplýsingar sem tengjast lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018.

2. Hvað eru persónuupplýsingar og vinnsla persónuupplýsinga?

Með persónuupplýsingum er átt við allar upplýsingar sem hægt er að rekja til tiltekins einstaklings, svo sem upplýsingar um nafn, kennitölu, heimilisfang, netfang, símanúmer, fjárhag, heilsufar, IP tölu og fleira.

Með vinnslu persónuupplýsinga er átt við alla meðferð og notkun persónuupplýsinga svo sem söfnun, skráningu, varðveislu, breytingu eða eyðingu.

3. Hvernig vinnur FNV persónuupplýsingar?

Hjá FNV fer vinnsla persónuupplýsinga fram á lögmætum grundvelli og í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018. FNV gætir jafnframt að því að persónuupplýsingar séu ekki unnar frekar á þann hátt að vinnslan sé ósamrýmanleg upprunalegum tilgangi vinnslunnar.

FNV gætir að því að farið sé að eftirfarandi meginreglum:

  1. Að persónuupplýsingar séu unnar með sanngjörnum hætti.
  2. Að persónuupplýsingum sé einungis safnað í skýrum tilgangi.
  3. Að ekki sé safnað meiri persónuupplýsingum en nauðsynlegt er.
  4. Að persónuupplýsingar séu nákvæmar og uppfærðar þegar þörf krefur.
  5. Að persónuupplýsingar séu ekki geymdar lengur en þörf er á.
  6. Að gætt sé að öryggi persónuupplýsinga með viðeigandi varúðarráðstöfunum.

4. Um hverja safnar skólinn persónuupplýsingum?

Í FNV er nauðsynlegt að safna og vinna með persónuupplýsingar um mismunandi hópa einstaklinga. Þær persónuupplýsingar sem skólinn hefur undir höndum geta verið um:

  • nemendur skólans
  • starfsfólk skólans
  • einstaklinga/viðskiptamenn, svo sem birgja, verktaka, ráðgjafa, tengiliði stofnana og annarra lögaðila og
  • aðra þriðju aðila sem nauðsynlegt er að eiga samskipti við.

5. Hvaða persónuupplýsingum safnar skólinn?

FNV safnar ýmsum persónuupplýsingum um framangreinda flokka einstaklinga. Undir öllum kringumstæðum leitast FNV við að safna einungis þeim persónuupplýsingum sem nauðsynlegar eru með hliðsjón af tilgangi vinnslunnar. Undir tilteknum kringumstæðum þarf skólinn að safna viðkvæmum persónuupplýsingum. Sérstök aðgát er höfð við meðferð slíkra upplýsinga.

Dæmi um persónuupplýsingar um nemendur og starfsfólk sem FNV safnar:

  • Nafn, kennitala, heimilisfang, netfang og símanúmer nemenda og starfsfólks.
  • Nafn, netfang og símanúmer forráðamanna.
  • Mætingar, verkefnaskil og einkunnir nemenda.
  • Upplýsingar um sérþarfir (veittar af nemanda sjálfum eða forráðamanni).
  • Launaupplýsingar starfsfólks.

Ofangreindar upplýsingar eru meðal annars skráðar í helstu upplýsingakerfi skólans:

INNU (nemendabókhald) og ORRA (fjárhags- og starfsmannabókhald).

Þá er skólinn jafnframt með öryggismyndavél í húsakynnum skólans í öryggis- og eignavörsluskyni.

6. Tilgangur skólans með söfnun persónuupplýsinga

Undir flestum kringumstæðum safnar skólinn persónuupplýsingum í þeim tilgangi að uppfylla lagaskyldu sem á honum hvílir. Í sumum tilfellum þarf FNV einnig að vinna persónuupplýsingar, til dæmis um starfsmenn og viðsemjendur, til að hægt sé að efna samning við viðkomandi aðila.

7. Lagagrundvöllur fyrir vinnslu persónuupplýsinga

FNV safnar og vinnur persónuupplýsingar á eftirfarandi lagagrundvelli:

  • Til að uppfylla lagaskyldu sem hvílir á skólanum.
  • Til að uppfylla samningsskyldu, til dæmis við starfsfólk og viðsemjendur.
  • Samþykki einstaklinga
  • Til að gæta að lögmætum hagsmunum skólans.

8. Hve lengi geymir skólinn persónuupplýsingar?

FNV er afhendingaskyldur aðili samkvæmt lögum um opinber skjalasöfn nr. 77/2014. Vegna þess er skólanum óheimilt að ónýta eða farga nokkru skjali sem fellur undir gildissvið þeirra laga nema með heimild þjóðskjalavarðar. Almennt eru skjöl sem skólinn vinnur afhent Þjóðskjalasafni að þrjátíu árum liðnum en skjöl og önnur gögn á rafrænu formi að fimm árum liðnum.

Myndefni sem safnast vegna öryggismyndavélakerfis er varðveitt að hámarki í 30 daga.

9. Frá hverjum safnar skólinn persónuupplýsingum?

FNV safnar yfirleitt persónuupplýsingum beint frá þeim aðila sem upplýsingarnar varða. Undir vissum kringumstæðum safnar skólinn upplýsingum frá þriðja aðila, svo sem Þjóðskrá og heilbrigðisstofnunum. Þegar upplýsinga er aflað frá þriðja aðila reynir skólinn eftir fremsta megni að upplýsa viðkomandi einstakling um það.

10. Hvenær miðlar skólinn persónuupplýsingum til þriðju aðila og af hverju?

FNV miðlar persónuupplýsingum til þriðju aðila sem ráðnir eru af skólanum til að vinna fyrir fram ákveðna vinnu, svo sem þjónustuveitendur og verktakar. Í þeim tilfellum gerir skólinn vinnslusamning við viðkomandi aðila. Slíkur samningur kveður meðal annars á um skyldu hans til að fylgja fyrirmælum skólans um meðferð persónuupplýsinga og er honum óheimilt að nota þær í öðrum tilgangi. Jafnframt ber honum skylda til að tryggja öryggi upplýsinganna með viðeigandi hætti.

Í öðrum tilvikum getur einnig verið nauðsynlegt fyrir skólann að miðla persónuupplýsingum til þriðju aðila, til dæmis þegar skylda stendur til þess samkvæmt lögum eða viðkomandi einstaklingur hafi óskað eftir því og gefið fyrir því fyrirfram samþykki sitt.

11. Flutningur persónuupplýsinga út fyrir Evrópska efnahagssvæðið

FNV er kunnugt um að ströng skilyrði gilda um flutning persónuupplýsinga til ríkja sem staðsett eru utan Evrópska efnahagssvæðisins. Skólinn gerir það ekki undir neinum kringumstæðum nema fullnægjandi heimild standi til þess samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018.

12. Réttindi einstaklinga

Hafi einstaklingur veitt samþykki sitt fyrir vinnslu tiltekinna persónuupplýsinga á hann rétt samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 að afturkalla samþykki sitt hvenær sem er. Sá réttur hefur þó ekki áhrif á lögmæti þeirrar vinnslu sem fram fór áður en samþykki var afturkallað.

Þá nýtur hann einnig annarra réttinda, svo sem réttar til aðgangs að sínum gögnum, réttar til að fá rangar eða villandi upplýsingar leiðréttar, réttar til að persónuupplýsingum hans verði eytt, réttar til að hindra að unnið verði með persónuupplýsingar hans og réttar til að flytja eigin upplýsingar. Hafa skal í huga að réttindi einstaklinga eru ekki alltaf fortakslaus og kunna að vera háð ýmsum skilyrðum.

13. Öryggi persónuupplýsinga

FNV hefur gripið til viðeigandi tæknilegra og skipulagslegra öryggisráðstafana til að tryggja öryggi persónuupplýsinga í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018. Felur það meðal annars í sér að aðeins þeir starfsmenn hafa aðgang að persónuupplýsingum sem þess þurfa starfs síns vegna. Auk þess stuðlar skólinn að aukinni vitundarvakningu hjá starfsmönnum með reglulegri þjálfun og fræðslu um hvernig gæta skal að öryggi persónuupplýsinga.

14. Samskiptaupplýsingar Fjölbrautaskóla Norðurlands vestra

Nafn: Fjölbrautaskóli Norðurlands vestra á Sauðárkróki

Heimilisfang: v/Sæmundarhlíð, 550 Sauðárkróki

Netfang: fnv@fnv.is; personuvernd@fnv.is

15. Persónuverndarfulltrúi

Hafi einstaklingur frekari spurningar um persónuverndaryfirlýsingu þessa geta þeir ávallt haft samband við persónuverndarfulltrúann FNV. Samskiptaupplýsingarnar fyrir persónuverndarfulltrúa FNV eru eftirfarandi:

Nafn: Lee Ann Maginnis

Netfang: lee@fnv.is; personuvernd@fnv.is

16. Réttur til að leggja fram kvörtun hjá persónuvernd

Dragi einstaklingur það í efa að FNV meðhöndli persónuupplýsingar sínar í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 hefur hann rétt til að leggja fram kvörtun hjá Persónuvernd (www.personuvernd.is).

17. Endurskoðun á þessari persónuverndaryfirlýsingu

Persónuverndaryfirlýsing þessi getur frá einum tíma til annars tekið breytingum í samræmi við breytingar á viðeigandi lögum og reglugerðum eða ef breytingar verða gerðar á því hvernig FNV vinnur með persónuupplýsingar. Verði breytingar gerðar á persónuverndaryfirlýsingu þessari verður tilkynnt um slíkt á heimasíðu skólans www.fnv.is

Eftir að breytingar hafa verið gerðar á persónuverndaryfirlýsingu taka þær gildi þegar uppfærð útgáfa hefur verið birt.

Persónuverndaryfirlýsing þessi var samþykkt 27. mars 2020 af skólanefnd FNV.