Політика 722 — Публічні дані та запити суб’єктів даних

I. ЗАЯВА ЩОДО ПОЛІТИКИ

Шкільний округ усвідомлює свою відповідальність за збір, зберігання та поширення публічних даних відповідно до законодавства штату. Мета цієї політики — надати працівникам шкільного округу рекомендації щодо допустимих способів поширення таких даних.

II. ЗАГАЛЬНІ ПРИНЦИПИ ПОЛІТИКИ

Шкільний округ дотримуватиметься вимог Закону штату Міннесота про поводження з урядовими даними (Minn. Stat. Ch. 13, MGDPA) та Правил штату Міннесота (частини 1205.0100–1205.2000) під час розгляду запитів на отримання публічних даних.

III. ВИЗНАЧЕННЯ

  1. Конфіденційні дані про фізичних осіб

    Дані, які не підлягають оприлюдненню відповідно до статуту або федерального законодавства, що застосовується до таких даних, і до яких особа, що є суб’єктом цих даних, не має доступу.
     
  2. Дані про фізичних осіб

    Усі державні дані, в яких будь-яка фізична особа є або може бути ідентифікована як суб’єкт цих даних, за винятком випадків, коли можна однозначно довести, що згадка імені чи інших ідентифікаційних даних є лише випадковою, а доступ до даних не здійснюється за іменем чи іншими ідентифікаційними даними будь-якої фізичної особи.
     
  3. Спеціаліст з питань дотримання вимог щодо обробки даних

    Спеціаліст з питань дотримання вимог щодо обробки даних — це призначений працівник шкільного округу, до якого можна звертатися з питаннями або зауваженнями щодо проблем з отриманням доступу до даних або інших питань, пов’язаних з обробкою даних. Відповідальною особою може бути саме цей спеціаліст з питань дотримання вимог щодо обробки даних.
     
  4. Державні дані

    «Державні дані» — це вся зафіксована інформація, що знаходиться у розпорядженні шкільного округу, включаючи документи на папері, електронні листи, флеш-накопичувачі, компакт-диски, DVD-диски, фотографії тощо.
     
  5. Фізична особа

    «Фізична особа» означає фізичну особу. У випадку неповнолітньої особи або особи, визнаної недієздатною відповідно до розділу 524.5-102 Статуту штату Міннесота, підрозділ 6, «фізична особа» включає в себе батьків або опікунів, або особу, яка виконує функції батьків або опікунів за відсутності батьків або опікунів, за винятком випадків, коли відповідальний орган повинен приховати дані від батьків або опікунів, або осіб, які виконують функції батьків або опікунів за відсутності батьків або опікунів, на прохання неповнолітнього, якщо відповідальний орган визначить, що приховування даних відповідатиме найкращим інтересам неповнолітнього.
     
  6. Ознайомлення

    «Ознайомлення» означає візуальний огляд паперових та подібних видів державних даних. Ознайомлення не передбачає друкування копій шкільним округом, за винятком випадків, коли друк копії є єдиним способом забезпечення можливості ознайомлення з даними.
     
  7. Непублічні дані

    Дані, що не стосуються конкретних осіб, які відповідно до статуту або федерального закону, що застосовується до таких даних: (а) не є доступними для громадськості; та (б) доступні суб’єкту даних, якщо такий є.
     
  8. Непублічні дані

    Будь-які урядові дані, які відповідно до статуту, федерального законодавства або тимчасової класифікації визначені як конфіденційні, приватні, непублічні або захищені непублічні.
     
  9. Персональні дані про фізичних осіб

    Дані, щодо яких згідно із законодавством або федеральним законом: (а) не є публічними; та (б) доступні для фізичної особи, яка є суб’єктом цих даних.
     
  10. Захищені непублічні дані

    Дані, що не стосуються конкретних осіб, які відповідно до статуту або федерального закону, що застосовується до таких даних, (а) не є публічними та (б) недоступні для суб’єкта даних.
     
  11. Публічні дані

    «Публічні дані» — це всі державні дані, зібрані, створені, отримані, збережені або поширені шкільним округом, за винятком тих, що класифіковані законодавством, тимчасовою класифікацією відповідно до законодавства або федеральним законом як непублічні або захищені непублічні; або, стосовно даних про фізичних осіб, як приватні чи конфіденційні.
     
  12. Відповідальна особа

    Особа, призначена шкільною радою відповідальною за збір, використання та поширення будь-яких даних про фізичних осіб, урядових даних або зведених даних, якщо інше не передбачено законодавством штату. До призначення такої особи шкільною радою відповідальною особою є керівник відділу освіти.
     
  13. Зведені дані

    Статистичні записи та звіти, складені на основі даних про окремих осіб, у яких, однак, особи не ідентифікуються і з яких неможливо встановити ані їхні особисті дані, ані будь-які інші ознаки, що дозволяють однозначно ідентифікувати особу. Якщо зведені дані не віднесені до категорії, визначеної розділом 13.06 Статуту штату Міннесота, іншим законодавчим актом або федеральним законом, вони є відкритими для загального доступу.

IV. Відповідальний орган, відповідальний за дотримання вимог щодо обробки даних

Шкільний округ призначив директора шкіл відповідальним за ведення та безпеку документів шкільного округу, а заступника директора або виконавчого директора з питань людських ресурсів — відповідальним за дотримання вимог щодо обробки даних, до якого можна звертатися з питаннями або зауваженнями щодо доступу до даних, прав суб’єктів даних або інших питань, пов’язаних з обробкою даних. Питання щодо політики та процедур шкільного округу в галузі захисту даних слід направляти відповідальному за обробку даних.

  1. Відповідальний орган запровадить процедури, що забезпечать оперативне реагування району на запити щодо надання державних даних.

V. ДАНІ ПРО ОКРЕМОГО СУБ’ЄКТА ДАНИХ

  1. Збір та зберігання всіх даних про фізичних осіб, а також використання та поширення приватних і конфіденційних даних про фізичних осіб обмежуються тим, що необхідно для адміністрування та управління програмами, які були конкретно затверджені законодавчим органом або шкільним округом, або передбачені федеральним урядом.
     
  2. Шкільний округ не має права збирати, зберігати, використовувати або поширювати особисті або конфіденційні дані про особу з будь-якою метою, окрім тих, про які особі було повідомлено під час збору даних відповідно до розділу 13.04 Статуту штату Міннесота, за винятком випадків, передбачених у підрозділі 4 розділу 13.05 Статуту штату Міннесота.
     
  3. На запит, поданий до відповідального органу або уповноваженої ним особи, фізичній особі має бути надано інформацію про те, чи є вона суб’єктом збережених даних про фізичних осіб, а також про те, чи класифікуються ці дані як загальнодоступні, приватні чи конфіденційні. За подальшим запитом фізичній особі, яка є суб’єктом збережених приватних або загальнодоступних даних про фізичних осіб, мають бути надані ці дані без будь-якої оплати, а за бажанням — надано інформацію щодо змісту та значення цих даних.
     
  4. Після того як особі було надано доступ до її персональних даних та роз’яснено їх значення, ці дані не підлягають повторному розкриттю цій особі протягом наступних шести місяців, за винятком випадків, коли триває розгляд спору або судового провадження відповідно до цього розділу, або якщо було зібрано чи створено додаткові дані щодо цієї особи.
     
  5. Відповідальний орган або уповноважена ним особа надає копії приватних або публічних даних на запит фізичної особи, яка є суб’єктом цих даних. Відповідальний орган або уповноважена ним особа може вимагати від заявника відшкодування фактичних витрат на виготовлення та засвідчення копій.
     
  6. Відповідальний орган або призначена ним особа зобов’язаний, якщо це можливо, негайно виконати будь-який запит, поданий відповідно до цього пункту, або, якщо негайне виконання неможливе, — протягом десяти днів з дати надходження запиту, не враховуючи суботи, неділі та державні свята.
     
  7. Фізична особа, яка є суб’єктом даних, може оскаржити точність або повноту публічних або приватних даних. Для реалізації цього права особа повинна письмово повідомити відповідальний орган, описавши суть заперечення. Відповідальний орган повинен протягом 30 днів: (1) виправити дані, визнані неточними або неповними, та спробувати повідомити попередніх одержувачів неточних або неповних даних, включаючи одержувачів, зазначених особою; або (2) повідомити особу, що орган вважає дані правильними. Дані, щодо яких існує суперечка, розкриваються лише в тому випадку, якщо заява особи про незгоду додається до розкритих даних.
     
  8. Рішення відповідального органу може бути оскаржено відповідно до положень Закону про адміністративну процедуру, що стосуються спірних справ. Після отримання апеляції від фізичної особи комісар, перш ніж видати наказ та повідомлення про слухання у справі, що оскаржується, як того вимагає розділ 14 Статуту штату Міннесота, повинен спробувати вирішити спір шляхом роз’яснення, проведення наради, примирення або переконання. За згодою сторін комісар може передати справу на розгляд до медіатора. Після цих заходів комісар відхиляє апеляцію або видає наказ та повідомлення про слухання.
     
  9. Дані про осіб, щодо яких було успішно оскаржено рішення, повинні бути доповнені, виправлені або знищені державним органом незалежно від вимог розділу 138.17 Статуту штату Міннесота.
     
  10. Після виправлення, коригування або знищення даних, оскарження яких було визнано обґрунтованим, шкільний округ може зберегти копію розпорядження комісара з адміністративних питань, виданого відповідно до глави 14 Статуту штату Міннесота, або, якщо розпорядження не було видано, короткий виклад суперечки між сторонами, який не містить жодних деталей щодо даних, оскарження яких було визнано обґрунтованим.

VI. ЗАПИТИ НА ОТРИМАННЯ ДАНИХ ВІД ФІЗИЧНОЇ ОСОБИ, ЯКА Є СУБ’ЄКТОМ ДАНИХ

  1. Усі запити щодо даних про окремих осіб повинні подаватися в письмовій формі на ім’я відповідального за дотримання вимог щодо обробки даних.
     
  2. Запит на отримання даних про окрему особу повинен містити таку інформацію:
     
    1. Заява про те, що особа подає запит як суб’єкт даних щодо даних про себе або про учня, батьком чи опікуном якого вона є;
       
    2. Дата подання запиту;
       
    3. Чіткий опис даних, що запитуються;
       
    4. Доказ того, що особа є суб'єктом даних або її батьком чи опікуном;
       
    5. Визначення форми, в якій мають бути надані дані (наприклад, ознайомлення, копіювання, як ознайомлення, так і копіювання тощо); та
       
    6. Спосіб зв’язку із заявником (наприклад, номер телефону, адреса або електронна адреса).
       
  3. Якщо запит є нечітким, уповноважений орган може звернутися до заявника за роз’ясненнями, перш ніж надати відповідь на запит про надання даних.
     
  4. Політика № 515 (Захист та конфіденційність даних про учнів) регулює питання щодо запитів учнів або їхніх батьків на отримання навчальних документів та даних.

VII. ЗАПИТИ НА ОТРИМАННЯ ПУБЛІЧНИХ ДАНИХ

  1. Усі запити щодо публічних даних повинні подаватися в письмовій формі та надсилатися відповідальному за дотримання вимог щодо обробки даних.
     
    1. Запит на отримання публічних даних повинен містити таку інформацію:
       
      1. Дата подання запиту;
         
      2. Чіткий опис даних, що запитуються;
         
      3. Визначення форми, в якій мають бути надані дані (наприклад, ознайомлення, копіювання, як ознайомлення, так і копіювання тощо); та
         
      4. Спосіб зв’язку із заявником (наприклад, номер телефону, адреса або електронна адреса).
         
    2. Якщо інше не передбачено законом, особа, яка подає запит на отримання даних, не зобов’язана надавати свої особисті дані, а також не зобов’язана пояснювати причини подання такого запиту. Особу можуть попросити надати певну ідентифікаційну або уточнювальну інформацію виключно з метою спрощення доступу до даних.
       
    3. Запит на отримання публічних даних, включаючи дані про особу заявника (якщо такі надано), є публічним.
       
    4. Спеціаліст з питань дотримання вимог щодо обробки даних може звернутися до заявника за роз’ясненнями, якщо запит є нечітким, перш ніж надати відповідь на запит щодо даних.
       
  2. Спеціаліст з питань дотримання вимог щодо обробки даних надасть відповідь на запит про надання даних у розумні терміни та в розумних межах, як зазначено нижче:
     
    1. Спеціаліст з питань дотримання вимог щодо обробки даних повідомить заявника в письмовій формі про таке:
       
      1. Запитаних даних не існує; або
         
      2. Запитувані дані дійсно існують, але запитувач не має доступу до них повністю або частково; або
         
        1. Якщо відповідальний за дотримання вимог щодо обробки даних вирішить, що запитувані дані є секретними, внаслідок чого у доступі до них заявнику буде відмовлено, відповідний орган якнайшвидше письмово повідомить заявника про це рішення та вкаже конкретну статтю закону, тимчасовий рівень секретності або конкретне положення федерального законодавства, на яких ґрунтується це рішення.
           
        2. На прохання заявника, якому відмовлено у доступі до даних, відповідальний за дотримання вимог щодо обробки даних повинен письмово підтвердити факт відмови та вказати конкретну статтю закону, тимчасовий рівень секретності або конкретне положення федерального законодавства, на підставі яких було прийнято рішення про відмову.
           
      3. Якщо запитувані дані дійсно існують, слід домовитися про порядок їх перегляду, визначити, коли дані будуть готові до отримання, або вказати, що дані будуть надіслані поштою. Якщо заявник не з’явиться у визначений час та у визначеному місці для перегляду даних або якщо дані не будуть отримані протягом десяти (10) робочих днів після повідомлення заявника, шкільний округ зробить висновок, що дані більше не потрібні, і вважатиме запит закритим.
         
    2. На час реагування шкільного округу можуть впливати обсяг та складність конкретного запиту, зокрема необхідність редагування даних, а також кількість запитів, отриманих протягом певного періоду.
       
    3. Шкільний округ на запит надасть роз’яснення щодо технічної термінології, скорочень або абревіатур, що містяться у наданих даних.
       
    4. Відповідно до Закону про захист даних штату Массачусетс (MGDPA), шкільний округ не зобов’язаний створювати або збирати нові дані на виконання запиту про надання даних, а також надавати відповідні дані у певній формі чи у певній структурі, якщо шкільний округ не зберігає ці дані у такій формі чи структурі.
       
    5. Шкільний округ не зобов'язаний відповідати на запитання, які не стосуються конкретного запиту про надання даних або запитів про надання даних загалом.

VIII. ЗАПИТ НА НАДАННЯ ЗВЕДЕННИХ ДАНИХ

  1. Запит щодо підготовки зведених даних подається у письмовій формі до відповідного органу.
     
    1. Запит на підготовку зведених даних повинен містити таку інформацію:
       
      1. Дата подання запиту;
         
      2. Чіткий опис даних, що запитуються;
      3. визначити, у якій формі мають бути надані дані (наприклад, для ознайомлення, для копіювання, як для ознайомлення, так і для копіювання тощо); та
         
      4. Спосіб зв’язку із заявником (номер телефону, адреса або електронна адреса).
         
  2. Відповідальний орган надасть відповідь протягом десяти (10) робочих днів з моменту отримання запиту на підготовку зведених даних та повідомить заявника про таке:
     
    1. Орієнтовні витрати на підготовку зведених даних, якщо такі є; та
       
    2. запитані зведені дані; або
       
    3. письмове пояснення з викладенням графіка підготовки запитуваних зведених даних, у тому числі з зазначенням причин можливих затримок; або
       
    4. Письмове пояснення, в якому викладено причини, з яких компетентний орган дійшов висновку, що надання доступу заявнику може поставити під загрозу приватні або конфіденційні дані.
       
  3. Шкільний округ зобов’язує заявника попередньо оплатити всю або частину вартості підготовки зведених даних до того, як шкільний округ розпочне їх підготовку.

IX. ВИТРАТИ

  1. Відкриті дані
     
    1. Шкільний округ стягуватиме плату за надані копії у такому розмірі:
       
      1. За копіювання до 100 сторінок чорно-білих документів на папері формату Letter або Legal стягується плата у розмірі 25 центів за односторонню копію або 50 центів за двосторонню копію.
         
      2. За понад 100 сторінок або копії інших матеріалів стягується плата, що розраховується на основі фактичних витрат на пошук і отримання даних та виготовлення копій, якщо така вартість не встановлена окремо законом або нормативно-правовим актом.
         
        1. Фактична вартість виготовлення копій включає витрати на оплату праці співробітників, вартість матеріалів, на які копіюються дані, та витрати на поштову доставку (за наявності).
           
        2. Крім того, якщо шкільний округ не має можливості самостійно зробити копії, наприклад, фотографії, то будуть стягнуті фактичні витрати, понесені шкільним округом при зверненні до стороннього постачальника послуг.
           
    2. Усі платежі необхідно здійснити готівкою або банківським чеком/поштовим переказом до отримання копій.
       
  2. Зведені дані
     
    1. Усі витрати, пов’язані з підготовкою зведених даних, покриває заявник до початку підготовки або надання таких даних.
       
    2. Шкільний округ може розраховувати витрати, пов’язані з підготовкою зведених даних, таким чином:
       
      1. вартість матеріалів, зокрема паперу; вартість робіт, необхідних для підготовки зведених даних; будь-які тарифи на стандартні послуги з копіювання, встановлені шкільним округом; будь-які додаткові витрати, необхідні для виготовлення таких копій із автоматизованих систем обліку, зокрема комп’ютерних систем та систем мікрофільмування;
         
      2.  Шкільний округ може врахувати обґрунтовану вартість підготовки зведених даних і, за необхідності, зменшити суму витрат, що стягується з заявника.
         
  3. Дані, що належать конкретній особі
     
    1. Відповідальний орган або уповноважена ним особа може вимагати від заявника відшкодування фактичних витрат на виготовлення та засвідчення копій.

      Відповідальний орган не має права стягувати з суб’єкта даних будь-яку плату у випадках, коли суб’єкт даних бажає лише ознайомитися з особистими даними.

X. Щорічний огляд та оприлюднення

  1. Відповідальний орган повинен розробити письмову політику щодо доступу до даних та письмову політику щодо прав суб’єктів даних (включно з конкретними процедурами, які застосовує шкільний округ для забезпечення доступу суб’єкта даних до публічних або приватних даних про фізичних осіб). Відповідальний орган повинен оновлювати ці політики за потреби не пізніше 1 серпня кожного року, а також у будь-який інший час, коли це необхідно, з метою врахування змін у кадровому складі, процедурах або інших обставин, що впливають на можливість доступу громадськості до даних.
     
  2. Копії цих правил повинні бути легко доступними для громадськості шляхом їх безкоштовного розповсюдження серед населення, розміщення у помітному місці на території шкільного округу, яке є легкодоступним для громадськості, або опублікування на веб-сайті шкільного округу.

Прийнято 5.11.2008
Переглянуто 16.12.2021
Прийнято 6.01.2022
Переглянуто 27.10.2022
Прийнято 31.11.2022