benenden学校隐私声明

适用于学校社区所有成员(过去和现在)

  • 关键术语的词汇表

"数据控制器“手段组织,包括私立学校,决定人们的个人数据是如何处理和目的是什么严格的 - 和责任方面 - 这可能是受托人/理事会理事,或‘顶’公司或慈善机构在一组,这取决于在学校(或学校组)是如何构成的。但是,作为一个务实的区别,每所学校有可能做出有关数据的使用它自己的决定,需要自己的政策和隐私权声明。 

"数据对象“是指任何生命个体,其数据的数据控制器处理。

"处理“办法有关的个人资料,包括归档和通信的任何行动。

“个人资料” 包括来自其的一个数据对象可以被识别的一切。它可以是纸基或关于谁可以从我们掌握的信息来识别一个活生生的个人电子存储信息。个人数据可以是事实(例如,姓名,地址或出生日期),也可以是那个人,他们的行动和行为的意见。这包括关于个人和意图向个体以及事实看来的任何表达。它也适用于识别个人身份的照片或视频片段(包括央视)或录音。

个人数据的一些类别“特殊类别数据“(敏感‘根据旧有法律的个人数据,但犯罪数据分开处理这些包括数据揭示种族或人种,政治观点,宗教或哲学信仰,或工会会员的gdpr大致等同)下’。数据有关健康或涉及自然人的性生活或性倾向的数据;以及(新gdpr)生物特征数据的额外保障措施由法律对此类数据的处理提供。

我们是谁

benenden学校(肯特)LTD是个人数据,它拥有并根据一般的数据保护调节处理个人数据的数据控制器 (EU679分之2016)有效25可能2018。

这是什么隐私声明是

这一政策旨在提供有关学校将如何使用(或“处理”)有关个人,包括个人资料:其工作人员;当前,过去和未来的学生;和他们的父母,照顾者或监护人(在这一政策被称为“父母”),捐助者或潜在的支持者。

提供这一信息,因为数据保护法律赋予个人权利,了解他们的数据是如何使用的。工作人员,家长和学生都被鼓励阅读本隐私声明,并了解其整个社区学校的义务。

这个 隐私声明 适用的任何其它信息通过在线或纸张形式收集数据时,学校可提供关于特定个人数据的使用,例如旁边。

这个 隐私权通知还 适用于除了学校的其他有关条款及条件和政策,包括:

  • 学校及其工作人员或学生家长之间的任何合约;
  • 学校的服用,存储和使用儿童形象的政策;
  • 学校的闭路电视和/或生物识别技术政策;
  • 记录政策,学校的保留;
  • 学校的保障,田园,或健康和安全政策,包括为问题或事件如何被记录;和
  • 学校IT政策,包括它的在线安全性和可接受的使用策略。
  • 人谁的作品,或行为代表的,学校(包括工作人员,志愿者,州长和服务提供商)也应该了解并遵守本隐私声明。 

用于数据保护的责任 

学校已任命财务和运营的(DFO)主任作为临时隐私与合规官。他们会处理所有的请求和有关个人资料的学校使用的查询(见下方的权利部分),并努力确保所有个人数据在符合本政策和数据保护法进行处理。

联系方式数据保护@benenden。学校

电话:01580 240592

学校还任命了一个独立的数据保护官(DPO)来处理查询和向我们提供的保证,我们是遵守数据保护法。

DPO联系方式:securys有限,161-165法灵顿路,伦敦ec1r 3AL

dpo.benenden学校@securys.co.uk

0800 193 8700

为什么学校需要处理个人数据

为了履行其普通职责的工作人员,学生和家长,学校需要处理一系列关于个人的个人资料(包括当前,过去和未来的工作人员,学生或家长和承包商)作为其日常工作的一部分。

部分此类活动的学校将需要为了履行其法定权利,义务或责任,开展 - 包括那些根据合同与员工,或为学生们的家长。

个人数据的其他用途将根据学校的合法权益,或者他人合法权益进行,前提是这些都不是通过个人的影响压倒,并且只要它不涉及特殊或敏感类型的数据。

学校预计,下列用途将属于其(或其社区)的该类别中“合法利益“:

  • 为瞳孔选择的目的(并确认未来的学生和他们的家长的身份);
  • 提供教育服务,包括音乐教育,体育锻炼或精神发展,就业服务,以及课外活动的学生,并监测学生的进步和教育需求;
  • 保持与校友和学校社区,包括直接营销或筹款活动的关系;
  • 捐助方的尽职调查,并确认潜在捐助者和他们的背景身份的目的;
  • 管理规划和预测,研究和统计分析,包括征收或者法律规定的目的(如税收,多样性和性别工资差距分析);
  • 使有关当局监察学校的表现和干预或事件的适当协助;
  • 给予和从任何教育机构接收信息和关于过去的引用,当前和未来的学生,其中包括了有关未决费用或付款历史,/瞳孔出席或者建议他们参加;并提供过去的学生潜在的雇主参考;
  • 使学生能够参加全国性或其他评估,并发布公开考试或学校的学生的其他成就的结果;
  • 为了保障学生的福利,并提供适当的精神关怀;
  • 到显示器(如适当时)使用,学校的是它和通信系统中按照学校这样:可接受使用策略;
  • 充分利用在校学生刊物的摄影图像的,在学校网站上(如适用)上按照学校的服用,存储和使用儿童形象的政策,学校的社交媒体渠道;
  • 出于安全目的,包括根据相关学校政策生物识别和CCTV;
  • 开展或与任何学校或外部投诉,纪律处分或调查过程中合作;和
  • 另有合理必要为学校的目的,其中包括获得学校适当的专业意见和保险。

此外,学校会偶尔需要过程 特殊类别的个人资料 按照法律规定就可以了权利和义务(关于健康,民族,宗教,生物或性生活)或犯罪记录信息(如进行DBS时检查),包括就保障和就业,或不时通过明确同意在必要。这些原因包括:

  • 为了保障学生的福利,并提供适当的田园(并在必要时,医疗)保健,并采取适当的行动在紧急情况下,发生事故的情况下,包括通过公开的个人的健康状况或其他相关资料的细节它在哪里在个人的利益,这样做的:例如用于医疗咨询,社会保障,维护,合作与警方和社会服务,为保险起见还是到餐馆或谁需要修学旅行的组织者要意识到的饮食或医疗需求;
  • 以提供的学生的任何特殊的教育需求方面的教育服务;
  • 提供任何宗教信仰的背景下精神教育;
  • 在就业工作人员,例如星展银行支票,福利或养老金计划连接;
  • 运行任何其系统上的生物统计数据,例如用于安全和其他形式的瞳孔识别操作的;
  • 作为涉及这样的数据,例如,如果有特殊的教育需求,健康或保障的元素任何学校或外部投诉,纪律处分或调查过程的一部分;要么
  • 法律和监管的目的(例如儿童保护,多样性监测,健康和安全),并遵守其法律义务和护理职责。

由学校处理类型的个人资料

这将包括举例来说:

  • 姓名,地址,电话号码,电子邮件地址等联系方式;
  • 汽车细节(对那些谁访问学校网站,并使用我们的停车设施);
  • 生物特征信息,将被收集,并根据学校的生物识别技术政策使用的学校
  • 银行资料和其他财务信息,例如关于父母谁支付费用给学校;
  • 过去,现在和未来的学生的学术,学科,招生和出勤记录(包括任何特殊需求的信息),并检查脚本和标记;
  • 人事档案,包括与学术界,就业或维护连接;
  • 在适当情况下,有关个人的健康和福利,以及他们的亲属联系方式信息;
  • 引用给定或以约学生接到学校,以及由以前的教育机构和/或其他专业人士或学生工作的组织提供的有关资料;
  • 与信件和有关工作人员,学生和家长的过去和现在;和
  • 由学校的闭路电视系统拍摄的学生(有时也包括其它人)在学校搞活动,和图像的图像(按照学校的服用,存储和使用儿童形象策略);

学校如何收集数据

一般地,学校接收直接从个人的个人数据(包括在学生的情况下,从他们的父母)。这可能是通过一个形式,或简单地在交互或通信(例如电子邮件或书面评估)的正常过程。

然而,在某些情况下,个人数据将由第三方(例如其他学校,或其他专业人士或与该个人合作机构)提供;或从公开的资源收集。

谁有权访问个人数据和谁与学校股吧

偶尔,学校将需要共享有关其与第三方,比如社区的个人信息:

  • 专业顾问(例如律师,保险公司,PR顾问和会计师);
  • 政府部门(例如税务及海关总署,DFE,警方或地方当局);和
  • 适当的监管机构例如该 独立学校督察.

在大多数情况下,由学校收集的个人数据将保留在学校,并通过适当的个人只能按照访问协议(即在“必须知道”的基础上)进行处理。访问的特别严格的规则适用于范围内:

  • 病历举行,只有他/她的监督下,校医和适当的医疗人员访问,或以其他方式按照明确同意;和
  • 田园或保障文件。
  • 然而,任何特殊教育需要学生的相关信息一定量将需要提供必要的照顾和教育瞳孔需要的情况下更广泛地提供给工作人员。

工作人员,学生和家长们提醒说,学校是根据法律和法规的指导(包括保留在教育孩子安全)征收关税来记录或报告事故和出现的或正在向它报告的,在某些情况下,不管他们是否担心证明,如果他们满足严重性一定的阈值在他们的本质或规律。这可能包括对人员或维护文件的文件指出,在某些情况下转介到相关部门,如当地政府指定的人员(拉多)或警察。有关此的更多信息,请查看学校的保障政策。

最后,根据数据保护法,一些学校的处理活动是由第三方进行代其,如IT系统,Web开发人员或云存储供应商。这是始终受制于合同保证个人数据将根据学校的具体方向安全,只有不停。

多久我们保留个人数据

学校将本着安全,只保留个人数据与有必要保留多久的正当和合法的理由。通常情况下,多长时间,以保持员工和学生人事档案的法律建议是达到以下从学校出发7年。然而,事故报告和保障文件将需要更长的时间保持,按照特定的法律要求。

If you have any specific queries about how our retention policy is applied, or wish to request that personal data that you no longer believe to be relevant is considered for erasure, please contact the Director of Finance & Operations. However, please bear in mind that the School will often have lawful and necessary reasons to hold on to some personal data even following such request.

一个有限的和合理的信息量将被保持用于归档的目的,例如;而即使你要求的我们不会再继续与您联系,我们将需要保持的事实的纪录,以满足你的愿望(称为“抑制记录”)。

保持联系和支持学校 

学校将使用家长,校友和学校社区的其他成员的联系方式,让他们对学校的活动,或校友和关心父母的事件,其中包括通过发送更新和新闻简报,通过电子邮件和邮寄更新。

除非相关的各个对象,学校也将:

  • 分享父母和/或校友的个人资料,酌情与设立,以帮助企业建立和保持与学校社区关系,如benenden学校老年协会和benenden学校家长协会;

benenden今天的繁荣,因为在之前几十年我们的社区成员的慷慨慈善事业。每一个主要的资金投入,改善学校,我们的完整的教育,我们提供优秀的精神关怀一直通过学校的发展办公室筹集了成为可能。近年来,这使benenden建立一个新的科学中心,全天候间距和亭,重要的新职工住房,和剧院。为了继续投资于新设备,使我们可以与他们管理我们的关系,同时更好地了解我们如何能满足并超越他们的期望我们的社会成员的发展办公室收集和使用个人数据。这让我们筹款更加有效和高效,最终帮助我们实现我们的目标,以提供最佳的全方位教育每一个学生benenden。它也使我们能够确保我们与支配接受慈善捐款,包括犯罪行为2002年收益的法律法规完全符合。

benenden致力于保护个人数据,我们收集和处理。我们的目标是明确的,透明的和不能做任何事情,你就不会合理预期。为此,我们确保为您提供了有关我们如何收集和处理信息,您提供给我们,或者我们收集有关您,无论是网上的解释,通过电话,电子邮件,信件中或以任何其他信件 或第三方。在我们的规划过程中,我们可以获取和使用信息,比如企业网络信息和公开资料 包含 居住区位,财富和资产,家庭,事业,捐赠给其他组织(包括他们由个人公开政党)和爱好和兴趣。 不时,我们还可能会使用第三方进行的前瞻性研究的支持者。这样的活动帮助 我们理解的背景和我们的社区,并帮助我们做出相应的请求的礼品个别成员的喜好那些谁可能能够和愿意支持benenden的持续发展。日EY 也使我们能够邀请我们社区的成员特殊事件和讲座,我们认为可能是特殊利益的。

我们事先他们我们从消息灵通的角度处理人合法权益的基础上,接触处理潜在的捐助者的信息。我们的研究表明,捐助者更喜欢这种方法。小号HOULD要限制或反对任何此类使用,或想了解更多信息,请联系发展总监(kaj@benenden。学校) 书面。你总是要撤回同意,在给定的,或其他物体直接营销或募款的权利。但是,学校仍然是可能保留一些您的详细资料(并非最不重要的,以确保没有更多的通信发送到特定地址,电子邮件或电话号码)。

您的权利

探视权等。

个人拥有的数据保护法的各种权利,访问和了解个人数据对他们持有的学校,并在某些情况下,要求将其删除或修改或把它转让给他人,或为学校停止处理 - 但受某些例外和限制。 

Any individual wishing to access or amend their personal data, or wishing it to be transferred to another person or organisation, or who has some other objection to how their personal data is used, should put their request in writing to the Director of Finance & Operations. 

学校将努力以应对任何此类的书面请求,只要是合理可行的,并在法定时限内的任何事件(这是获取信息请求的情况下,一个月)。

学校将能更好地快速信息较小的,有针对性的要求作出回应。如果对信息的要求是明显过重或类似于以前的要求,学校可能会要求您重新考虑,还是需要一定比例的费用(但仅限于数据保护法允许的话)。

无法满足的请求

你应该知道,访问权仅限于自己的个人资料,以及某些数据是从接入权的约束。这将包括识别其他个人信息 - 这是受法律特权(对于给定或寻求例如法律咨询,或信息(和家长需要注意这可能会包括他们自己的孩子,在某些有限的情况下,请参见下文)由学校或文档与法律行动准备)。

学校也没有要求披露任何学生的考试答卷(或仅由学生考试答案等信息),提供超前任何普通出版物的检查或其他测试痕迹,也没有共享由学校本身的目的而作出的任何机密参考任何个人的教育,培训或就业。

你可能听说过“有权被遗忘”。然而,我们有时有令人信服的理由拒绝具体要求修改,删除或者停止处理您(或您的孩子)的个人数据:例如,法律规定,或者它属于本隐私声明所标识的合法权益内。所有这些请求都将自己的情况考虑。

瞳孔请求

学生可以使受访问请求为自己的个人数据,前提是,在学校的合理意见,他们有足够的成熟度,了解他们正在要求(见节 他们的权利? 下面)。任何年龄的学生可能会问父母或其他代表就/她代表他的对象访问请求。

事实上,虽然有家长责任的人一般会有权对代表年轻学生的主体访问请求,法律仍然认为有问题的信息,是孩子的:对于年龄大的学生,提出请求的家长可能需要证据孩子的权力的具体要求。 

13岁及以上的学生一般都假定为有这样的成熟度,虽然这将取决于双方的孩子和个人数据的要求,包括在家里的任何相关情况。

父母的请求等

应该清楚地知道,在受访问规则不上信息的请求被处理的唯一依据。父母可能没有信息的法定权利,但他们和其他人往往有收到有关学生的某些信息未经其同意合法权益或期望。学校可考虑有加或不加参考瞳孔共享合法理由。

家长普遍接受教育和田园更新自己的孩子,按照合同父。如果父母是分开的,在大多数情况下,学校将致力于提供相同的信息给每个人与父母的责任,但可能需要因素的所有情况,包括孩子的明确愿望。

从所有的信息请求的代表,或涉及学生 - 主题下访问或只是作为附带请求是否提出 - 因此将在个案基础上予以考虑。

同意

所在的学校是依托同意为手段,以处理个人数据,任何人可以在任何时间(视年龄相仿的考虑如上)撤销此项同意。在这里我们做依托同意的例子是:例如,生物识别,某些类型的图像,某些类型的筹款活动的用途。但请注意,学校可以不依靠同意,但有另一种合法的理由来处理有关的个人数据,即使未经您的同意。

因此通常会被这个隐私声明下断言,或可能受到某种形式的合同或协议与个人(例如就业或父母合同的原因存在,或者因为购买一个组织的货物,服务或会员如校友或家长协会已要求)。

他们的权利?

数据保护法的权利属于谁的数据所涉及的个人。然而,学校往往会依赖于父母的权威或通知它处理与学生的个人数据的必要方式 - 例如,在父合同,或者通过一种形式。家长和学生应该知道,这不一定是一样的学校依靠严格的同意(见上文同意部分)。

在需要的同意,也可能在某些情况下是必要或适当的 - 鉴于问题的处理的性质,以及瞳孔的年龄和理解 - 寻求学生的同意。家长应注意,在这种情况下,他们可能不取决于孩子的兴趣,父母在法律上或他们的合同下的权利,所有的情况咨询。

在一般情况下,学校会认为学生的同意不要求他们的个人资料的泄露普通父母,例如为保持家长了解瞳孔的活动,进程和行为,并在学生的福利利益的目的。也就是说,除非在学校的意见,有一个很好的理由不这样做。

然而,在一个学生试图引起人们的关注保密工作人员中的一员,并明确表示扣发他们的协议,他们的个人资料被透露给他们的父母,学校可能是有义务保密,除非在学校的意见,有一个好的理由不这样做;例如在学校认为公开将是在学生或其他学生的最佳利益,或者如果法律要求。

学生必须尊重他人的个人数据和隐私,并遵守学校的在线安全性和可接受的使用政策和学校的规章制度。工作人员在专业职责下做相关工作人员的政策覆盖相同。

 

数据的准确性和安全性 

The School will endeavour to ensure that all personal data held in relation to an individual is as up to date and accurate as possible.  Individuals must please notify the Director of Finance & Operations, or other individuals as relevant, of any significant changes to important information, such as contact details, held about them.   

一个人有任何出过期的,不相关或不准确或有关他们的信息将被删除或纠正(受到一定的豁免和数据保护法的限制)有权要求:请参见以上的,为什么学校可能需要细节处理您的数据,谁的,如果你不同意,您可以联系。

学校将采取适当的技术和组织措施,以确保有关个人的个人资料,包括各地使用的技术和设备,并获得政策,学校系统的安全性。所有工作人员和州长都应该明确这个政策和数据保护法履行职责,并接受相关培训。 

这一政策

学校将更新本隐私声明不时。影响您的权利,任何实质性的变化将直接尽量在合理可行的给你。

查询和投诉 

Any comments or queries on this policy should be directed to the Director of Finance & Operations.

If an individual believes that the School has not complied with this policy or acted otherwise than in accordance with Data Protection Law, thEY should utilise the School complaints / grievance procedure and should also notify the Director of Finance & Operations. 您可以 also make a referral to 我们的数据保护官员 或者提起与信息专员办公室(ICO)的投诉,虽然ICO建议采取措施涉及监管机构之前解决与学校的问题。 

您可以 这里联系ICO.

更新2020年1月22日