GDPR: Θεωρήσεις για τα σχολεία

Δοκιμάστε Το Όργανο Μας Για Την Εξάλειψη Των Προβλημάτων



GDPR: Θεωρήσεις για τα σχολεία

Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (ή GDPR) είναι μια αλλαγή στη νομοθεσία σχετικά με τον τρόπο με τον οποίο χρησιμοποιούμε και αποθηκεύουμε προσωπικά δεδομένα και η οποία τέθηκε σε ισχύ στην 25 Μαΐου 2018 . Όλοι οι οργανισμοί πρέπει να συμμορφώνονται με τους νέους κανόνες. Τι σημαίνει λοιπόν αυτό για τα σχολεία;



Τι είναι τα Προσωπικά Δεδομένα;

Τα προσωπικά δεδομένα αναφέρονται σε πληροφορίες που μπορούν, άμεσα ή έμμεσα, να ταυτοποιήσουν ένα πραγματικό πρόσωπο. Αυτό περιλαμβάνει πληροφορίες όπως: ένα όνομα, μια διεύθυνση email, αναρτήσεις σε ιστότοπους κοινωνικής δικτύωσης, ιατρικές πληροφορίες, τραπεζικά στοιχεία, μια φωτογραφία ή μια διεύθυνση IP.Τα σχολεία μπορούν επίσης να διαθέτουν πρόσθετες πληροφορίες σχετικά με την εθνικότητα, τη θρησκεία ή το ιατρικό ιστορικό ενός παιδιού. Υπάρχουν κανόνες που θα πρέπει να αντιμετωπίσουν τον τρόπο χειρισμού αυτών των πληροφοριών.

Γιατί η Αλλαγή;

Ο Γενικός Κανονισμός για την Προστασία Δεδομένων (GDPR) διασφαλίζει ότι οι οργανισμοί και οι επιχειρήσεις είναι πιο υπεύθυνες και διαφανείς στη συλλογή, χρήση και προστασία των προσωπικών τους δεδομένων.

Η νέα νομοθεσία αντικαθιστά την Οδηγία 95/46/ΕΚ για την προστασία των δεδομένων και θα είναι πιο αυστηρός και ενημερωμένος κανονισμός. Η ΕΕ αναγνωρίζει ότι η συλλογή προσωπικών δεδομένων είναι μεγάλη επιχείρηση και στοχεύει να διασφαλίσει ότι εφαρμόζονται υπεύθυνες και ηθικές πρακτικές, μαζί με διαδικασίες διασφάλισης. Θα παρέχει στους πολίτες της ΕΕ μεγαλύτερη προστασία δεδομένων και ιδιωτικότητα.



Οι οργανισμοί και οι επιχειρήσεις θα πρέπει πλέον να είναι πιο υπεύθυνοι και να απαντούν στις ακόλουθες ερωτήσεις σε σχέση με τα προσωπικά δεδομένα:

  • Γιατί το κρατάς;
  • Πώς το αποκτήσατε;
  • Γιατί συγκεντρώθηκε αρχικά;
  • Πόσο καιρό θα το διατηρήσετε;
  • Πόσο ασφαλές είναι, τόσο από άποψη κρυπτογράφησης όσο και προσβασιμότητας;
  • Το μοιράζεστε ποτέ με τρίτους και σε ποια βάση μπορείτε να το κάνετε;

Δικαιώματα του Ατόμου

Σύμφωνα με τον GDPR, τα άτομα θα έχουν μεγαλύτερο έλεγχο ως προς το ποιος έχει τις πληροφορίες τους, για ποιο σκοπό χρησιμοποιούνται, με ποιους κοινοποιούνται και πώς υποβάλλονται σε επεξεργασία. Θα έχουν πλέον τα ακόλουθα δικαιώματα:

  • Το δικαίωμα στην ενημέρωση
  • Το δικαίωμα πρόσβασης
  • Το δικαίωμα στη διόρθωση
  • Το δικαίωμα στη λήθη
  • Το δικαίωμα περιορισμού της επεξεργασίας
  • Το δικαίωμα στη φορητότητα των δεδομένων
  • Δικαίωμα αποζημίωσης και ευθύνης

Καθώς τα σχολεία συλλέγουν πληροφορίες για τα παιδιά, Ευαίσθητα Προσωπικά Δεδομένα Για περισσότερες πληροφορίες.



Συλλογή Δεδομένων

Οι προσωπικές πληροφορίες πρέπει να υποβάλλονται σε δίκαιη και νόμιμη επεξεργασία. Ως σχολείο, εάν συλλέγετε προσωπικά δεδομένα, πρέπει να είστε σε θέση να εξηγήσετε:

  1. Γιατί το μαζεύεις
  2. Πώς θα το επεξεργαστείτε
  3. Με ποιους θα το μοιραστείτε και ποιοι έχουν πρόσβαση σε αυτό
  4. Πόσο καιρό σκοπεύετε να το κρατήσετε

Υπάρχουν έξι νόμιμες βάσεις βάσει των οποίων ένα σχολείο μπορεί να επεξεργαστεί προσωπικά δεδομένα. Η συλλογή δεδομένων πρέπει να εμπίπτει σε μία από αυτές τις έξι βάσεις, διαφορετικά δεν συμμορφώνεται με τον GDPR και δεν θα πρέπει να υποβληθεί σε επεξεργασία. Οι βάσεις είναι οι ακόλουθες:

  • Συγκατάθεση του υποκειμένου των δεδομένων
  • Η επεξεργασία είναι απαραίτητη για την εκτέλεση μιας σύμβασης με το υποκείμενο των δεδομένων ή για τη λήψη μέτρων για τη σύναψη σύμβασης
  • Η επεξεργασία είναι απαραίτητη για τη συμμόρφωση με νομική υποχρέωση
  • Η επεξεργασία είναι απαραίτητη για την προστασία των ζωτικών συμφερόντων ενός υποκειμένου των δεδομένων ή άλλου προσώπου
  • Η επεξεργασία είναι απαραίτητη για την εκτέλεση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση επίσημης εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας
  • Απαραίτητο για τους σκοπούς των έννομων συμφερόντων που επιδιώκει ο υπεύθυνος επεξεργασίας ή τρίτος, εκτός εάν τα συμφέροντα αυτά υπερισχύουν των συμφερόντων, δικαιωμάτων ή ελευθεριών του υποκειμένου των δεδομένων

Τα πράγματα που πρέπει να θυμάστε εδώ είναι ότι μπορεί να χρειαστείτε πληροφορίες για έναν μαθητή, όπως όνομα και διεύθυνση. Αυτό θα ήταν απαραίτητο για την εκτέλεση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στον υπεύθυνο επεξεργασίας. Ωστόσο, δεν μπορείτε στη συνέχεια να χρησιμοποιήσετε αυτές τις πληροφορίες με διαφορετικό τρόπο, όπως να τις μοιραστείτε με τρίτο μέρος, χωρίς να λάβετε πρώτα άδεια από το υποκείμενο των δεδομένων.

Ομοίως με τη λήψη φωτογραφίες μαθητών . Όχι μόνο θα χρειαστείτε Ποια θεωρείται καλή πρακτική όταν σχολεία/ETB φωτογραφίζουν τους μαθητές τους; .

Τι να κάνω?

Τα σχολεία θα πρέπει πρώτα να διενεργήσουν έλεγχο των πληροφοριών που έχουν, να αποφασίσουν εάν τις χρειάζονται ή όχι, γιατί συλλέχθηκαν αρχικά και για πόσο καιρό στοχεύουν να τις διατηρήσουν. Κατεβάστε το Λίστα ελέγχου συμμόρφωσης .

Στη συνέχεια, αναπτύξτε μια εσωτερική πολιτική προστασίας δεδομένων που προσδιορίζει ποια προσωπικά δεδομένα τηρεί το σχολείο/ETB. Αυτό το έγγραφο θα πρέπει να επανεξετάζεται και να ενημερώνεται σε τακτική βάση. Θα πρέπει επίσης να αναφέρεται στα οκτώ Κανόνας 1: Λάβετε και επεξεργάζεστε πληροφορίες δίκαια

  • Κανόνας 3: Χρησιμοποιήστε και αποκαλύψτε το μόνο με τρόπους συμβατούς με αυτούς τους σκοπούς
  • Κανόνας 5: Διατηρήστε το ακριβές, πλήρες και ενημερωμένο
  • Κανόνας 7: Διατηρήστε το όχι περισσότερο από όσο είναι απαραίτητο για τον σκοπό ή τους σκοπούς
  • Αρμοδιότητες στα Σχολεία/ΕΤΕ ως Υπεύθυνοι Επεξεργασίας Δεδομένων για περισσότερες πληροφορίες σχετικά με το ποιος είναι ο υπεύθυνος επεξεργασίας δεδομένων για το σχολείο σας.

    Τι είναι η παραβίαση δεδομένων;

    Παραβίαση δεδομένων συμβαίνει όταν προσωπικά δεδομένα, είτε ακούσια είτε όχι, κοινοποιούνται ή αποκαλύπτονται σε άλλους, τροποποιούνται με οποιονδήποτε τρόπο, διαγράφονται ή χάνονται. Εάν τα δεδομένα παραβιάζονται, το ICO πρέπει να ειδοποιηθεί εντός 72 ωρών. Εάν η παραβίαση επηρεάζει αρνητικά τα δικαιώματα οποιουδήποτε υποκειμένου δεδομένων, πρέπει επίσης να ειδοποιηθούν.

    Για τα σχολεία, αυτό σημαίνει ότι οι διευθυντές και το προσωπικό των σχολείων πρέπει να διαθέτουν διαδικασίες για την αντιμετώπιση τέτοιων περιπτώσεων.

    συμπέρασμα

    Ο νέος κανονισμός μπορεί να φαίνεται τρομακτικός, αλλά θα παρέχει καλύτερη προστασία στους μαθητές και το προσωπικό σας. Αν και υπάρχουν πολλά πράγματα που πρέπει να λάβετε υπόψη, η καλύτερη συμβουλή θα ήταν να ξεκινήσετε τη διαδικασία το συντομότερο δυνατό. Υπάρχουν διάφοροι χρήσιμοι σύνδεσμοι που θα σας βοηθήσουν να ξεκινήσετε παρακάτω.

    Χρήσιμοι Σύνδεσμοι

    http://www.gdpr4schools.ie/

    Προετοιμασία για το GDPR: http://dataprotectionschools.ie/Document-Library/GDPR-12-Steps.pdf

  • Επιλογή Συντάκτη


    Τρόπος διόρθωσης σφάλματος μη προσβάσιμης συσκευής εκκίνησης στα Windows 10

    Κέντρο Βοηθείας


    Τρόπος διόρθωσης σφάλματος μη προσβάσιμης συσκευής εκκίνησης στα Windows 10

    Αντιμετωπίζετε το απρόσιτο σφάλμα συσκευής εκκίνησης στη συσκευή σας Windows 10; Είμαστε εδώ για να βοηθήσουμε. Μάθετε πώς μπορείτε να επιλύσετε αυτό το ζήτημα χρησιμοποιώντας απλά, εύκολα και εύκολα βήματα.

    Διαβάστε Περισσότερα
    Επαναφέρετε τις ρυθμίσεις του Google Chrome σε προεπιλογή (Οδηγός βήμα προς βήμα)

    Κέντρο Βοηθείας


    Επαναφέρετε τις ρυθμίσεις του Google Chrome σε προεπιλογή (Οδηγός βήμα προς βήμα)

    Μάθετε πώς μπορείτε να επαναφέρετε το πρόγραμμα περιήγησης ιστού Google Chrome στις προεπιλεγμένες ρυθμίσεις του, ακολουθώντας τον παρακάτω οδηγό, για την τελευταία έκδοση του Google Chrome.

    Διαβάστε Περισσότερα