GDPR: Considerații pentru școli

Încercați Instrumentul Nostru Pentru Eliminarea Problemelor



GDPR: Considerații pentru școli

Regulamentul general privind protecția datelor (sau GDPR) este o modificare a legislației privind modul în care folosim și stocăm datele cu caracter personal și care a intrat în vigoare la 25 mai 2018 . Toate organizațiile trebuie să respecte noile reguli. Deci, ce înseamnă asta pentru școli?



Ce sunt datele personale?

Datele personale se referă la informații care pot identifica, direct sau indirect, o persoană reală. Acestea includ informații precum: un nume, o adresă de e-mail, postări pe site-uri de socializare, informații medicale, detalii bancare, o fotografie sau chiar o adresă IP.De asemenea, școlile pot deține informații suplimentare despre etnia, religia sau istoricul medical al unui copil. Există reguli care vor trebui să abordeze modul în care sunt gestionate aceste informații.

De ce Schimbarea?

Regulamentul general privind protecția datelor (GDPR) asigură că organizațiile și întreprinderile sunt mai responsabile și mai transparente în colectarea, utilizarea și protecția datelor cu caracter personal.

Noua legislație înlocuiește Directiva 95/46/CE privind protecția datelor și va fi o reglementare mai strictă și mai actualizată. UE recunoaște că colectarea datelor cu caracter personal este o afacere mare și își propune să se asigure că există practici responsabile și etice, împreună cu proceduri de salvgardare. Acesta va oferi cetățenilor UE o mai mare protecție a datelor și confidențialitate.



Organizațiile și întreprinderile vor trebui acum să fie mai responsabile și să răspundă la următoarele întrebări în legătură cu datele personale:

  • De ce o ții?
  • Cum ai obtinut-o?
  • De ce a fost adunat inițial?
  • Cât timp îl vei păstra?
  • Cât de sigur este, atât în ​​ceea ce privește criptarea, cât și accesibilitatea?
  • Îl partajați vreodată cu terți și pe ce bază ați putea face acest lucru?

Drepturile Individului

În conformitate cu GDPR, persoanele vor avea mai mult control asupra cine are informațiile lor, pentru ce sunt folosite, cui le sunt partajate și cum sunt procesate. Ei vor avea acum următoarele drepturi:

  • Dreptul de a fi informat
  • Dreptul de acces
  • Dreptul la rectificare
  • Dreptul de a fi uitat
  • Dreptul de a restricționa prelucrarea
  • Dreptul la portabilitatea datelor
  • Dreptul la despăgubire și răspundere

Pe măsură ce școlile colectează informații despre copii, Date personale sensibile pentru mai multe detalii.



Colectarea datelor

Informațiile personale trebuie procesate în mod corect și legal. În calitate de școală, dacă colectați date personale, trebuie să puteți explica:

  1. De ce îl colectezi
  2. Cum o vei procesa
  3. Cu cine îl vei distribui și cine are acces la el
  4. Cât timp intenționați să-l păstrați

Există șase baze legale în baza cărora o școală poate prelucra date cu caracter personal. Colectarea datelor trebuie să se încadreze în una dintre aceste șase baze sau nu este conformă cu GDPR și nu trebuie procesată. Bazele sunt următoarele:

  • Consimțământul persoanei vizate
  • Prelucrarea este necesară pentru executarea unui contract cu persoana vizată sau pentru a lua măsuri pentru încheierea unui contract
  • Prelucrarea este necesară pentru îndeplinirea unei obligații legale
  • Prelucrarea este necesară pentru a proteja interesele vitale ale unei persoane vizate sau ale altei persoane
  • Prelucrarea este necesară pentru îndeplinirea unei sarcini îndeplinite în interes public sau în exercitarea autorității oficiale conferite operatorului
  • Necesar în scopul intereselor legitime urmărite de operator sau de un terț, cu excepția cazului în care aceste interese sunt supuse intereselor, drepturilor sau libertăților persoanei vizate.

Lucruri de reținut aici este că este posibil să aveți nevoie de informații despre un student, cum ar fi un nume și o adresă. Asta ar fi necesare pentru îndeplinirea unei sarcini îndeplinite în interes public sau în exercitarea autorității oficiale conferite operatorului. Cu toate acestea, atunci nu puteți utiliza acele informații într-un mod diferit, cum ar fi partajarea cu o terță parte, fără a obține mai întâi permisiunea persoanei vizate.

La fel cu luarea fotografii ale elevilor . Nu numai că veți avea nevoie Ce este considerată bună practică atunci când școlile/ETB-urile fac fotografii elevilor lor? .

Ce să fac?

Școlile ar trebui să efectueze mai întâi un audit al informațiilor pe care le dețin, să decidă dacă au nevoie sau nu de ele, de ce au fost colectate în primul rând și pentru cât timp își propun să le păstreze. Descărcați Lista de verificare a conformității .

În continuare, dezvoltați o politică internă de protecție a datelor care specifică ce date cu caracter personal sunt deținute de școală/ETB. Acest document ar trebui revizuit și actualizat în mod regulat. Ar trebui să se refere și la cele opt Regula 1: Obțineți și procesați informații în mod corect

  • Regula 3: Utilizați și divulgați-l numai în moduri compatibile cu aceste scopuri
  • Regula 5: Păstrați-l exact, complet și actualizat
  • Regula 7: Păstrați-l mai mult decât este necesar pentru scopul sau scopurile
  • Responsabilități ale școlilor/ETB-urilor în calitate de operatori de date pentru mai multe informații despre cine este operatorul de date pentru școala dvs.

    Ce este o încălcare a datelor?

    O încălcare a datelor are loc atunci când datele personale, indiferent dacă sunt sau nu din neatenție, sunt partajate sau dezvăluite altora, modificate în orice fel, șterse sau pierdute. Dacă datele sunt compromise, ICO trebuie să fie notificat în termen de 72 de ore. În cazul în care încălcarea afectează în mod negativ drepturile oricărei persoane vizate(e) de date, acestea trebuie, de asemenea, notificate.

    Pentru școli, aceasta înseamnă că conducătorii școlii și personalul trebuie să aibă proceduri pentru a face față unor astfel de ocazii.

    Concluzie

    Noul regulament poate părea descurajantă, dar va oferi o protecție mai bună studenților și personalului dumneavoastră. Deși există multe lucruri de luat în considerare, cel mai bun sfat ar fi să începeți procesul cât mai curând posibil. Există mai jos o serie de link-uri utile pentru a vă ajuta să începeți.

    Link-uri utile

    http://www.gdpr4schools.ie/

    Pregătirea pentru GDPR: http://dataprotectionschools.ie/Document-Library/GDPR-12-Steps.pdf

  • Alegerea Editorului


    Top 14 trucuri și sfaturi Microsoft Word pe care ar trebui să le cunoașteți

    Centru De Ajutor


    Top 14 trucuri și sfaturi Microsoft Word pe care ar trebui să le cunoașteți

    Stăpânirea în jurul Microsoft Word vă poate face să economisiți timp și să fiți mai productivi, evidențiat în acest articol sunt câteva sfaturi și trucuri care vă vor ajuta să fiți productivi.

    Citeşte Mai Mult
    Explicat – Ce este MeowChat?

    Informați-Vă


    Explicat – Ce este MeowChat?

    MeowChat permite utilizatorilor să vorbească cu prietenii și să discute cu persoane noi din apropiere sau din întreaga lume. Utilizatorii trebuie să aibă peste 13 ani pentru a accesa aplicația.

    Citeşte Mai Mult