Prezes Urzędu Ochrony Danych Osobowych przygotował rekomendacje dla szkół w jaki sposób chronić dane podczas zdalnego nauczania. Nadzwyczajna sytuacja spowodowała, że szkoły i nauczyciele musieli w bardzo krótkim czasie zorganizować efektywną komunikację z uczniami i ich rodzicami.
Przedstawiciele oświaty powinni pamiętać o koniecznej dbałości o prawa osób, których dane będą przetwarzane przy pomocy wspomnianych narzędzi, oraz o bezpieczeństwie tych danych. W razie wątpliwości dyrektorzy szkół oraz nauczyciele powinni konsultować się z wyznaczonymi inspektorami ochrony danych.
Oto jakie wskazówki przygotował PUODO:
- Jeżeli szkoła w celu realizacji nauki zdalnej będzie korzystać z nowych narzędzi lub usług świadczonych przez podmioty zewnętrzne, to musi także poinformować o tym, jak w tym zakresie będą przetwarzane dane osobowe.
- Szkoła może wymagać od ucznia lub reprezentującego go rodzica (opiekuna prawnego) podania danych do łożenia konta w systemie zdalnego nauczania, ale tylko w zakresie niezbędnym do tego, aby to konto założyć.
- Jednym z głównych obowiązków szkoły związanych z ochroną danych osobowych jest zabezpieczenie danych przez zastosowanie odpowiednich środków technicznych i organizacyjnych.
- Dyrektor szkoły nie powinien zalecać nauczycielom używania przez nich prywatnych adresów poczty elektronicznej do kontaktu z uczniami lub ich rodzicami.
- Nauczyciel może przetwarzać dane osobowe uczniów i ich rodziców tylko w celach związanych z wykonywaniem swoich obowiązków służbowych.
- RODO nie zabrania wykorzystywania przez nauczyciela prywatnego komputera, tabletu, czy telefonu do przetwarzania danych osobowych w związku ze zdalnym prowadzeniem zajęć. Urządzenia te muszą być jednak odpowiednio zabezpieczone.
- Jeżeli nauczyciel używa własnego urządzenia, powinien samodzielnie spełnić podstawowe wymogi bezpieczeństwa.
- Przechowując dane na sprzęcie, do którego mogą mieć dostęp inne osoby, należy używać mocnych haseł dostępowych, a przed odejściem od stanowiska pracy urządzenie powinno zostać zablokowane.
- Gdy dane są przechowywane na urządzeniach przenośnych (np. pamięć USB), muszą być bezwzględnie szyfrowane i chronione hasłem.
- Na ogólnie dostępnych portalach lub stronach internetowych nauczyciel może jedynie publikować materiały edukacyjne, natomiast nie może przetwarzać danych osobowych uczniów lub rodziców.
Żródło: UODO