Frederikssund Gymnasiums Persondatapolitik
- Introduktion
På Frederikssund Gymnasium bestræber vi os på at tilrettelægge vores databehandling i overensstemmelse med principperne i GDPR.
Vi forsøger altid at varetage vores forpligtelser og behandlinger på en måde som er lovlig, rimelig og gennemsigtig.
Vi tilrettelægger vores databehandling, så vi ikke indsamler flere persondata end vi har brug for. Vi behandler personoplysninger med integritet, fortrolighed, ansvarlighed og gennemsigtighed.
Vi værner om de perondata vi opbevarer og behandler, og bestræber os på altid at iværksætte passende sikkerhedsforanstaltninger.
Som led i at drive skole behandler vi personoplysninger om vores ansatte og vores elever.
Personoplysninger er kort fortalt oplysninger som kan spores tilbage til en fysisk person – F.eks. en bestemt elev eller en ansat. Det kan f.eks. være et navn. Når man bliver registreret – eller genstand for databehandling – har man krav på nogle informationer. Det står i GDPR artikel 13 og artikel 14.
Vi har forfattet denne persondatapolitik, hvor du nemt kan finde informationer om de databehandlinger vi foretager og hvordan du kan få mere information. Du er altid meget velkommen til at kontakte os, hvis du har spørgsmål til politikken, hvis du gerne vil have flere informationer, eller du vil gøre brug af de rettigheder som er oplistet nederst i politikken.
Udover de informationer der er givet her i politikken, behandler vi også personoplysninger på baggrund af dit samtykke. Den type behandling kommer vi ikke ind på her, da vi altid vil give dig de nødvendige oplysninger i forbindelse med samtykkeerklæringen, så du ved, hvad du siger ja til.
Du kan dog også finde generel information om samtykke og dine rettigheder på siden her.
- Definitioner
- Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede); ved identificerbar fysisk person forstås en fysisk person, der direkte eller indirekte kan identificeres, navnlig ved en identifikator som f.eks. et navn, et identifikationsnummer, lokaliseringsdata, eller et eller flere elementer, der er særlige for denne fysiske persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet.
- Den registrerede er den fysiske person, som personoplysningerne vedrører, fx kunder, medarbejdere, leverandører, samarbejdspartnere og andre.
- Behandling af personoplysninger skal fortolkes bredt. Begrebet ”behandling” dækker over enhver aktivitet eller en række af aktiviteter, som personoplysninger gøres til genstand for. Det kan fx være indsamling, registrering, organisering, systematisering, opbevaring, ændring, søgning, formidling og sletning.
- Dataansvarlig er den person eller myndighed/organisation, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger.
- Databehandler er den, der behandler personoplysninger på den dataansvarliges vegne – dvs. arbejder under instruks af den dataansvarlige. Databehandler er i henhold til forordningen forpligtet til at føre fortegnelse over behandlingskategorier, der føres på vegne af den dataansvarlige.
- Risiko for den registrerede er risikoen for, at den registrerede bliver udsat for en fysisk, materiel eller immateriel skade, herunder tab af kontrol over sine personoplysninger, begrænsning af sine rettigheder, forskelsbehandling, identitetstyveri, finansielle tab og sociale konsekvenser, så som skade på omdømme.
- Databeskyttelsesrådgiveren (DPO) er en uafhængig person med ekspertise i databeskyttelsesret og -praksis, der skal inddrages i alle spørgsmål om databeskyttelse og rådgive om de databeskyttelsesretlige regler hos Frederikssund Gymnasium.
Databeskyttelsesrådgiverens funktion er at overvåge, at Frederikssund Gymnasium overholder reglerne i forordningen. Databeskyttelsesrådgiveren er en integreret del af Frederikssund Gymnasium, og kan efter omstændighederne have andre arbejdsopgaver. - Brud på persondatasikkerheden dækker over alle tilfælde, der fører til hændelig eller ulovlig tilintetgørelse, tab, eller ændring af personoplysninger såvel som uautoriseret videregivelse af eller adgang til personoplysning
- Tekniske og organisatoriske sikkerhedsforanstaltninger skal vurderes ved en risikovurdering af behandlingen af personoplysninger. Tekniske sikkerhedsforanstaltninger er blandt andet antivirusprogrammer og firewalls, som sikrer, at uvedkommende ikke kan få adgang til it-systemer med personoplysninger. Organisatoriske sikkerhedsforanstaltninger består blandt andet i, at vores medarbejdere er instrueret i og uddannet til at håndtere behandlingen af personoplysningerne korrekt og sikkert.
- Vi er dataansvarlige, sådan kontakter du os:
På Frederikssund Gymnasium er vi dataansvarlige for den behandling der finder sted. Hvis du ønsker at kontakte os, kan det ske på:
Frederikssund Gymnasium
Kontaktperson: Asbjørn Christian Brun Hansen, fgabh@frsgym.dk
CVR: 29545987
Odinsvej 6, 3600 Frederikssund.
frsgym@frsgym.dk
47 31 30 11
post.borger.dk
Oplysninger på vores databeskyttelsesrådgiver:
Den fælles DPO-funktion (EFIF)
Sønderhøj 28, 8260 Viby J
gdpr@efif.dk
89 36 32 80
- Databehandlinger på Frederikssund Gymnasium
- Derfor behandler vi personoplysninger om dig.
På Frederikssund Gymnasium behandler vi forskellige oplysninger om dig. I teksten her finder du mere information om hvordan og hvornår vi behandler personoplysninger om dig.Vores politik er tilrettelagt sådan, at man kan finde informationer som er relevante for enhver der har relation til skolen. F.eks. fordi man har henvendt sig til skolen, eller opholdt sig på skolens område (afsnit 4.2), er ansat (afsnit 4.4) og eller er elev på skolen (afsnit 4.3).
Nederst i politikken finder du informationer om dine rettigheder og hvordan du gør brug af dem (afsnit 7)
- Derfor behandler vi personoplysninger om dig.
- Generel information
2.1 Henvendelser til skolen:
Når du henvender dig til skolen, gemmer vi i udgangspunktet kun din henvendelse så længe det er nødvendigt for at kunne besvare den. Derefter sletter vi som hovedregel din henvendelse.
Vi behandler kun de oplysninger som du selv sender til os, og kategorien af personoplysninger vil derfor afhænge af indholdet i din henvendelse.
I nogle tilfælde vil vi være forpligtede til at journalisere din henvendelse. Vi kan nemlig have behov for at dokumentere, at vi har modtaget den og hvad vi har svaret dig. Vi vil også skulle gemme din henvendelse, hvis din henvendelse sker ift. en konkret sag.
Vores behandling sker i disse tilfælde med hjemmel i art. 6 stk. 1 litra e i GDPR om opgaver i samfundets interesse, jf. offentlighedslovens § 2 og 3.
I forbindelse med din henvendelse, vil det normalt ikke være nødvendigt at indsamle informationer om dig fra andre.
Hvis vi vurderer at din henvendelse er fejladresseret, videresender vi den til rette myndighed eller person (evt. jf. forvaltningslovens § 7)
4.2.2 Videoovervågning
Frederikssund Gymnasium foretager videoovervågning forskellige steder på stedet. Vi skilter vores videoovervågning, og gemmer den i 30 dage. Herefter sletter vi optagelserne.
Vi har lov til at overvåge ift. tv-overvågningsloven § 4 c, stk. 1, nr. 3, og GDPR art. 6. stk. 1. litra F, om skolens rimelige interesse i at beskytte sit materiel.
Videregivelse til politiet ifm. mistanke om kriminalitet, jf. GDPR art. 6. stk. 1 litra e
4.2.3: Backup
På Frederikssund Gymnasium tager vi backup af en lang række data, det drejer sig om almindelige personoplysninger, såsom navn, adresse, telefonnummer, osv. Vi tager backup af vores data som et led i vores IT-beredskab. Det betyder for dig, at vi er teknisk i stand til at genskabe nogle af dine personoplysninger i op mod tre år efter de er slettet. Vi anvender kun muligheden, når det er nødvendigt.
Vi anvender udelukkende denne mulighed i overensstemmelse med vores interne retningslinjer herfor, som bl.a. omfatter, at vi kun må genskabe data i tilfælde af sikkerhedsmæssige årsager eller væsentlige hensyn til den registrerede. I så fald genskaber vi kun den data som er nødvendig for at opfylde formålet.
Vi anser dette som en del af vores opgaver efter GDPR art. 6 stk. 1 litra e og f, for at sikre vedvarende tilgængelighed og sikre oplysningerne ikke går tabt i tilfælde af en hændelse.
- Informationer særligt målrettet elever/studerende:
3.1 Vi administrerer din indskrivning på skolen:
Når du ansøger om en studieplads indsamler vi følgende oplysninger fra dig:
Almindelige personoplysninger: Navn, fødselsdato, køn, adresse, telefonnummer og skoleforløb.
Følsomme oplysninger; Oplysninger om særlig støtte eller diagnoser som du har oplyst i din ansøgning. Oplysningerne kommer fra dig selv og evt. din folkeskole og sker for at vi kan vurdere om du er kvalificeret til en studieplads.
Fortrolige oplysninger: CPR-nummerVores behandling af dine personoplysninger sker i overensstemmelse med GDPR art. 6 litra e samt GDPR art. 6 stk. 2 litra j (for følsomme oplysninger).
Når du er indskrevet på studiet, behandler vi desuden oplysninger om:
Almindelige personoplysninger: karakterer, fotos, sygefravær, uddannelse
Vi modtager bl.a. oplysninger om dine karakterer fra din folkeskole samt oplysninger om din adresse og bopæl fra CPR-registeret.
Vi sletter oplysningerne 3 år efter afsluttet uddannelse.
Visse oplysninger gemmer vi i længere tid, herunder f.eks. dit eksamensbevis som vi er forpligtede til at opbevare i 30 år.
Vi videregiver disse oplysninger om dig:
Frederikssund Gymnasium videregiver kun personoplysninger om dig hvis det er nødvendigt for varetagelsen af vores pligter som gymnasium samt hvis det er krav af lovgivning.
Der kan videregives oplysninger til andre gymnasier ved skift, S.U. styrelsen, Undervisningsministeriet mm.
Hvis du er under 18 år og underlagt forældremyndighed, videregiver vi også vigtige oplysninger om dig, til dine forældre. Det skal vi gøre, fordi de repræsenterer dig, og der er derfor ikke tale om videregivelse til en tredjepart.
Hvis du er fyldt 15 år, er det ikke alle informationer vi giver dine forældre. Hvis du er interesseret i hvilke oplysninger der videregives, kan du kontakte:
4.3.2 Praktikforløb
Som skole er vi forpligtiget til at udbyde praktikforløb til dig efter 7. klasse. Når vi udveksler oplysninger om dig med dit praktiksted, sker det dels som led i aftale med dit praktiksted art. 6. stk. 1. litra b, samt for at kunne udbyde og facilitere praktikforløb som led i vores lovbestemte opgaver jf. art. 6. stk. 1 litra e. Oplysningerne er en forudsætning for, at du kan tegne en aftale om praktik.
Når du har oplyst dit praktiksted, indhenter vi følgende oplysninger om dig fra det praktiksted:
Almindelige personoplysninger: Navn, fødselsdato, adresse, e-mail & telefonnummer
Vi udleverer desuden følgende oplysninger til dit praktiksted:
Almindelige personoplysninger: Sygefravær
Dit praktiksted er selv dataansvarlig for deres egen databehandling, og vi er ansvarlig for vores.
Vi sletter oplysningerne om dit praktikforløb 2 år efter afsluttet forløb
4.3.3 Uddannelsesrejser:
På Frederik Gymnasium tilbyder vi studierejser. Hvis du tilmelder dig en studierejse, indsamler og videregiver vi oplysninger om dig med de leverandører som udbyder rejsen, herunder: Hotel, transport og arrangementer og lign. Vi behandler desuden oplysninger om dig for at administrere din egenbetaling.
Videregivelsen sker som led i administrering af din aftale om deltagelse på studierejsen, herunder f.eks. at booke flybilletter, hotelophold og arrangementer, som led i den deltagelse jf. art. 6. stk. 1. litra b.
Oplysningerne er en nødvendig forudsætning for, at du kan deltage på studierejsen.
Vi behandler desuden selv oplysningerne for at kunne udbyde og facilitere studierejser som lev i vores samfundsnyttige opgaver jf. art. 6. stk. 1 litra e jf.
Vi sletter oplysningerne når studierejsen er afsluttet
4.3.4 IT-platforme
Som elev på Frederikssund Gymnasium stiller vi gennem vores leverandører en række IT-platforme til rådighed for dig, herunder Lectio, Microsoft 365, Adobe & Systime,
Ovenstående IT-platforme har deres egne persondatameddelelser som findes på deres hjemmesider.
I de enkelte systemer, kan du læse om hvordan vi behandler dine persondata og hvilke oplysninger vi indsamler og behandler ifm. brug af IT-udstyr.
4.3.5 Sociale medier og hjemmesider:
På Frederikssund Gymnasium anvender vi sociale medier til at markedsføre os som skole og oplyse om vores aktiviteter.
Vi deler ikke billeder af dig på sociale medier, uden at du har sagt ja (samtykket) eller underskrevet en aftale. Hvis du har sagt ja til at optræde på de sociale medier, kan du, medmindre du har underskrevet en licens- eller modelaftale (og, vi derved har købt retten til at bruge billedet), altid trække dit samtykke tilbage. Hvis du trækker samtykket tilbage, sletter vi billederne af dig. Vores behandling sker på baggrund af art. 6. stk. 1 litra a i GDPR.
Vi sletter billederne fra vores sociale medier efter 2 år
Du skal være opmærksom på, at der mellem os og vores platforme på de sociale medier er tale om et fælles dataansvar. Det betyder, at selvom vi sletter billederne, kan billederne stadig blive gemt og behandlet af platformen.
Som skole deler vi billeder af forsamlinger ifm. arrangementer og lign. På skolen hjemmeside som led i en generel informationsindsats for elever.
Dette sker på baggrund af (interesseafvejningsreglen art. 6. stk. 1 litra f.) fordi vi har vurderet at skolens legitime interesser i at informere forældre og nye elever om skolens aktiviteter, samt at pleje og værne om det gode studiemiljø og at skabe ejerskab for skolen, går forud for en eventuel interesse i ikke at blive afbilledet.
Hvis du alligevel skulle ønske at blive slettet fra et billede på vores hjemmeside, er du velkommen til at henvende dig til os.
4.3.6 Trivsel:
På Frederikssund Gymnasium arbejder vi målrettet med elevtrivsel. Det følger af undervisningsmiljøloven at vi er forpligtiget til at sikre et godt undervisningsmiljø, herunder et godt psykisk undervisningsmiljø.
Som led i at sikre et godt undervisningsmiljø gennemfører vi:
Trivselssamtaler, hvor vi gemmer notater fra samtalerne i din elevmappe.
Trivselsmålinger, hvor vi gemmer din besvarelse.
Vores behandlinger har hjemmel i art. 6. stk. 1 litra e og litra c når vi er pålagt at videregive oplysningerne.
Hvis der på et tidspunkt opstår problemer med trivslen i din klasse, kan vi være forpligtede til at udlevere oplysninger fra f.eks. trivselsundersøgelser eller notater som vedrører klassens generelle trivsel, til kontrolorganer. F.eks. ifm. tilsyn eller ifm. klagesager jf. undervisningsmiljølovens § 7.e. (For gymnasier) samt Styrelsen for Undervisning og kvalitet. Jf. forvaltningsloven § 28. Du vil ikke altid blive informeret om videregivelsen, da der kan være særlige hensyn til fortrolighed ift. den elev der har klaget. Vi videregiver så vidt muligt altid dine oplysninger i anonymiseret form.
Når vi videregiver oplysninger til tilsynsmyndigheder, er de selv dataansvarlige for den behandling de foretager.
4.3.7 Studievejledning:
I forbindelse med at du afholder samtaler med vores studievejledning eller mentorer, behandler vi personoplysninger om dig. Det drejer sig om dine stamoplysninger og notater fra samtaler.
Vores behandling af disse personoplysninger sker på baggrund af samfundets interesse samt for at efterleve §61 af bekendtgørelsen af lov om de gymnasiale uddannelser.
4.3.8 Særligt vedrørende eksamen
Frederikssund Gymnasium benytter sig af ExamCookie til afvikling af skriftlige prøver.
ExamCookie opsamler en række data under prøven fra elevens computer med henblik på forebygge eksamenssnyd.
Skolens behandling af personoplysninger i ExamCookie har hjemmel i GDPR artikel 6 stk. 1 litra e (offentlig myndighedsudøvelse), som er udmøntet i Bekendtgørelse om gymnasiale prøver BEK nr 3 af 5/1-2026
Vi sletter oplysninger om dig senest 30 dage efter prøvens afholdelse.
- Information særligt målrettet ansatte (fastansatte og midlertidigt ansatte)
4.4.1 Oplysninger om ansøgere
Når du ansøger en stilling på Frederikssund Gymnasium gemmer vi din ansøgning i 6 mdr. Det gør vi så vi har adgang til alle dokumenter i en ansættelsesforløb, hvis det skulle trække ud.
Hvis du ønsker at vi sletter din ansøgning inden udløbet af vores normale slettefrist, kan du kontakte os.
4.4.2 Databehandling ifm. ansættelsesforhold.
Vi behandler almindelige personoplysninger, herunder barsel, antal sygedage, antal børn, samt alder, pårørende (navn og kontakt)…
Vi behandler desuden oplysninger om: strafbare forhold, straffeattest. Hjemmel findes i GDPR art. 6. stk. 1. litra j.
Vi behandler også oplysninger om dit helbred, f.eks. ifm. §54 aftaler, eller lægeerklæringer i forbindelse med længerevarende sygdom.
Hvis du ønsker at der tages særligt hensyn til religion, allergi, eller filosofiske overbevisninger ifm. personalearrangementer eller gaver, gemmer og behandler vi også disse oplysninger, så vi kan tage højde for det fremadrettet, hvis du ønsker det.
Hvis du ønsker det, videregiver vi oplysningerne om dig i forbindelse med arrangementer, hvor det er nødvendigt for at udbyderen at kende din identitet.
Denne behandling sker altså på baggrund af dit samtykke. Art. 9 stk. 2 litra a.
Vi videregiver følgende oplysninger om dig til relevante offentlige myndigheder, f.eks. skattevæsnet, ATP, bopælskommune, samt til relevante private aktører, f.eks. pensionskasse jf. databeskyttelsesloven §12 stk. 1.
(evt. jf. art 6. stk. 1. litra c., underlagt retlig forpligtelse.)
4.4.3 IT-udstyr, som anvendes privat
Du skal være opmærksom på, at personoplysninger som du uploader til det IT-udstyr som du får stillet til rådighed, også bliver uploadet til Microsofts servere og cloudløsning. Dette gælder f.eks. opkaldslog, billeder hvor du har aktiveret cloud synkronisering, samt hvis du anvender din e-mail og kalender i Outlook til privat brug.
Ift. IT-udstyr som bliver stillet til rådighed til privat brug, har vi vurderet, at der er tale om et delt dataansvar, hvor du er ansvarlig for de oplysninger du indsamler, mens vi er ansvarlige for kvaliteten af den tekniske løsning til stiller til rådighed for dig.
Vi sletter disse oplysninger ved ansættelsens ophør.
4.4.4 Overvågning
På Frederikssund Gymnasium anvendes nøglebrikker, som et led i en autorisationsordning. Nøglebrikkerne er en indsats til at forebygge uautoriseret adgang, samt en foranstaltning for at forebygge tyveri og skade. Indsatsen er derfor som led i Frederikssund Gymnasiums legitime interesser jf. art. 6 stk. 1 litra e.
De oplysninger der registreres, er navnet på nøglebrikholderen.
Vi videregiver udelukkende oplysningerne, når det er nødvendigt, i forbindelse med sikkerhedshændelser, som led i efterforskning eller i forbindelse med forsikringssager. Vi informerer dig, hvis vi videregiver oplysninger.
Vi sletter oplysninger ved ansættelsens ophør.
- Information i forbindelse med deltagelse i undersøgelser om vores elevers eksamensopgaver.
5.1 Oplysninger til elever:
Som elev på Frederikssund Gymnasium har du muligheden for at lave videnskabelige og statistiske undersøgelser i forbindelser med dine eksaminer. Når du laver opgaver i undervisningssammenhæng repræsenterer du skolen som er dataansvarlig.
Dette betyder, at der er nogle krav til hvordan dine data og din undersøgelse skal opbevares, hvilke informationer du skal give til respondenterne i din undersøgelse osv.
Vi opfordrer dig til altid at lave undersøgelse og statistik anonymt, når det er muligt. Vi har en liste over godkendte værktøjer til statistik i vores materialepakke.
5.2 Oplysninger til dem som deltager i undersøgelserne.
Når du deltager i en undersøgelse, som vores elever udfører i forbindelse med deres eksamensopgaver, skal du være opmærksom på, at det er os som skole, der er ansvarlig for dataindsamlingen.
Undersøgelsen er enten baseret op dit samtykke (art. 1 stk. 1 litra a), eller udarbejdet i videnskabeligt og statistisk øjemed (art. 6 stk. 1 litra e). Hvis deltagelsen er samtykkebaseret, f.eks. hvis du bliver citeret med navn, vil du have mulighed for at trække dit samtykke tilbage. I så fald skal eleven slette personoplysninger om dig, men eleven kan stadig bruge din besvarelse i anonymiseret form. Hvis undersøgelsen derimod sker som et led i videnskabeligt og statistisk øjemed, f.eks. fordi din besvarelse indgår i en statistisk, vil du ikke kunne trække dit samtykke tilbage.
Vi instruerer altid vores elever i kun at indsamle personhenførbare oplysninger, som er nødvendige, som er nødvendige og så vidt muligt indsamle deres statistisk anonymt.
- Væsentlige databehandlere i tredjelande
På Frederikssund Gymnasium anvender vi en databehandler, Microsoft.
EU-Kommissionen har truffet afgørelse om tilstrækkeligheden af beskyttelsesniveauet i USA, som blev underkendt i forbindelse med Schrems II-afgørelsen.
- Dine rettigheder
Du har i visse tilfælde ret til at få:
Indsigt i dine personoplysninger, det betyder, at du har ret til at få at vide hvilke personoplysninger vi behandler om dig.
Berigtiget dine personoplysninger. Hvis du mener at de oplysninger vi har registreret om dig er forkerte, kan du bede om at få dem berigtiget.
Slettet personoplysninger. Hvis du ønsker, at vi sletter oplysningerne om dig inden udløbet af vores normale slettefrist.
Begrænset behandlingen af dine personoplysninger, så vi ophører med nogle former for behandling, f.eks. at vi må opbevare dine oplysninger, uden at behandle dem.
Gøre indsigelse mod behandling, så vi ikke længere kan behandle personoplysninger.
Gøre brug af retten til dataportabilitet, altså at få udleveret oplysninger på et struktureret, almindeligt anvendt og maskinlæsbart format.
Hvis vores behandling er baseret på dit samtykke, har du ret til at trække samtykket tilbage på ethvert tidspunkt.
Hvis du trækker dit samtykke tilbage, ændrer det ikke på lovligheden af det vi foretog før du kaldte samtykket tilbage, men kun for den behandling vi foretager fremadrettet. Vi vil f.eks. ikke tilbagekalde tryksager eller tilbagekalde overførsler, men vi holder op med at genoptrykke billeder eller udlevere oplysninger om dig.
Hvis du gør brug af dine rettigheder, kan du skrive til os via
frsgym@frsgym.dk
eller
Hvis du ikke kontakter os via e-Boks, kan vi stille krav om at du fremviser legimitation. Vi kontakter dig for den nærmere proces.
- Sådan gør du brug af dine rettigheder
Hvis du ønsker at gøre brug af dine rettigheder, kan du kontakte:
Skolens administration på
frsgym@frsgym.dk
47 31 30 11 - Klagevejledning
Hvis du er utilfreds med måden vi behandler dine personoplysninger på, eller en afgørelse ift. dine rettigheder. Har du ret til at indgive en klage til Datatilsynet.
Datatilsynets kontaktoplysninger er:
www.datatilsynet.dk
Carl Jacobsensvej 35
2500 Valby
Tlf: 33 19 32 00
Mail: dt@datatilsynet.dk