Dataetiske principper for brug af persondata på folkeskoleområdet. Princip 4. Fokus på rettigheder og reaktionsmuligheder

Relaterede dokumenter
Persondatapolitik for Aabenraa Statsskole

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Retningslinje om fortegnelser over behandlingsaktiviteter

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik Vordingborg Gymnasium & HF

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om de registreredes rettigheder

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

Persondata politik for GHP Gildhøj Privathospital

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Retningslinje om dataansvarlig/databehandler

Retningslinje om fortegnelser over behandlingsaktiviteter

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitik på Gentofte Studenterkursus

JURA PÅ SOCIALE MEDIER JURA PÅ SOCIALE MEDIER

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om fortegnelser over behandlingsaktiviteter

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitik for Odense Katedralskole

Retningslinje om databeskyttelsesrådgivere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Databehandlervilkår. 1: Baggrund, formål og definitioner

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever,

Retningslinje om databeskyttelsesrådgivere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Retningslinje om de registreredes rettigheder

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Samtykke til at behandle helbredsoplysninger

Sådan behandler vi dine personlige oplysninger

Per Løkken, Partner. CAMPUS November 2018

N. Zahles Skole Persondatapolitik

Persondatapolitik for Industriens Uddannelser

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

Privatlivspolitik KL s behandling af oplysninger om kommunalpolitikere og medarbejdere i kommunerne Version 1.0 maj 2018

Behandling af personoplysninger i forbindelse med husordensklager

Behandling af personoplysninger i forbindelse med husordensklager

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R I F O R B I N D E L S E M E D H U S O R D E N S K L A G E R H O S A A B S I L K E B O R G

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN

LOKALFORENINGER OG KLUBBER DATABESKYTTELSESLOVGIVNINGEN

Slettensvej 216, 5270 Odense N. Persondatapolitik. 1. Roser Skolen er den dataansvarlige hvordan kontakter du os?

Retningslinjer om brud på persondata

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Kundens samtykke: Hvordan, hvornår og hvorfor?

Sundhedsmæssige informationer Telefonnummer

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13.

Privatlivspolitik. Version 1.0

Nuværende og tidligere kunder hos GRIP Danmark, ACTAS A/S. GRIP Danmark tilhører den landsdækkende sikringsvirksomhed ACTAS A/S

PRIVATLIVSPOLITIK - NETTO-BÅDENE A/S

Brud på datasikkerheden

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder.

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

B E H AN D L I N G AF P E R S O N O P L Y S N I N G E R I R E K R U T T E R I N G S P R O C E S S E N

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV- OVERVÅGNING

Samtykke til at behandle helbredsoplysninger

Dokument nr. Bilag GDPR Versionsnr. 1 Dokumenttype Bilag Gyldighedsdato Udarbejdet af TTO Godkendt /ansvarlig NMH

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Sprogvurdering -Til alle 3-årige i Holbæk

KERTEMINDE FORSYNING - VARME A/S Kohaven Kerteminde CVR-nr Kundeservice:

INDMELDELSESBLANKET DATA OM ELEV FORÆLDREMYNDIGHEDSINDEHAVERE (SÆT KRYDS) DATA OM FORÆLDREMYNDIGHEDSINDEHAVERE MOR FAR HVIS BARNET ER I PLEJE

Retningslinjer om brud på persondatasikkerheden

HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA

Retningslinjer for behandling af persondata

Indmeldelsesblanket til Poulstrup Friskole og Børnehus

8 PRINCIPPER FOR GOD NET-ADFÆRD FOR VIRKSOMHEDER

KUNDEADMINISTRATION PRIVATLIVSPOLITIK

Datapolitik/databehandlingsrapport

Privatlivspolitik for Rudolf Steiner børnehaven Nordstjernen

SANKT KNUD LAVARD SKOLE SKOLEN FOR LIVET

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om nuværende og tidligere kunder samt mulige kommende kunder.

Retningslinje om risikovurdering

Privatlivspolitik Nuværende og tidligere kunder hos Fredericia Spildevand og Energi A/S

Privatlivspolitik for Molis ApS

Registreredes rettigheder

Tv-overvågning i BoVendia

Privatlivspolitik KL s behandling af oplysninger om ansøgere og medarbejdere Version 1.0 maj 2018

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING

Kong Frederik den Syvendes Stiftelse paa Jægerspris

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Databeskyttelsespolitik for Code of Care

Retningslinjer om brud på persondatasikkerheden

OPLYSNINGER OM PERSONDATA TIL KUNDER

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Privatlivspolitik Nuværende og tidligere kunder hos VandCenter Syd as

Privatlivspolitik Ansøgere og medarbejdere hos Sønderborg Forsyning

Nuværende og tidligere kunder hos Vand og Affald i Svendborg.

Transkript:

Dataetiske principper for brug af persondata på folkeskoleområdet 1 Princip 4. Fokus på rettigheder og reaktionsmuligheder

Dataetiske principper for persondata på folkeskoleområdet Undervisningssektoren bliver stadig mere digitaliseret. Det giver nye muligheder i undervisningen, der i højere grad kan bruge digitale læringsmidler, ligesom digitale læringsplatforme gør det muligt at følge den enkelte elevs indsats i skolen ved at indsamle data om skoleforløbet. Det kan blandt andet bruges til at målrette undervisningen til den enkelte elevs behov. Mulighederne skærper samtidig behovet for at skabe tryghed hos elever og forældre i forhold til, hvordan kommuner og skoler håndterer data på folkeskoleområdet. Derfor er der også behov for at slå fast, at data om elever kun må indsamles, når det er sagligt, relevant og nødvendigt for opgaveløsningen. Adgangen til at behandle persondata er nøje reguleret i databeskyttelseslovgivningen. Regler om indsamling, behandling og videregivelse af oplysninger om børn i regi af folkeskolen Databeskyttelsesforordningen Databeskyttelsesloven Forvaltningsloven Offentlighedsloven Folkeskoleloven 2 Dataetiske principper for brug a f persondata på folkeskoleområdet

De 5 dataetiske principper for persondata på folkeskoleområdet Information om brug af børn og unges data skal være letforståelig og lettilgængelig Data skal give merværdi for skolens opgaveløsning Fokus på rettigheder og reaktionsmuligheder Persondata skal behandles fortroligt og med integritet Der skal være adgang til data så kort tid som muligt 3 Dataetiske principper for brug a f persondata på folkeskoleområdet

Undervisningsministeriet og KL finder det vigtigt at understøtte reglerne på persondataområdet med et dataetisk perspektiv. Derfor har vi sammen udarbejdet fem dataetiske principper for brugen af børn og unges data på de enkelte folkeskoler. Principperne erstatter ikke regelsættet på området. Formålet med de dataetiske principper er at sætte fokus på behandlingen af børn og unges personoplysninger i folkeskolen og på de dataetiske udfordringer i håndteringen af børn og unges data hos kommuner, skoler, lærere, pædagoger, forældre og elever. De dataetiske principper fremhæver derfor, at der skal være lettilgængelig og letforståelig information om håndtering af børn og unges persondata, så der skabes gennemsigtighed i forhold til, hvornår kommuner og skoler indsamler og bruger data om eleverne, og hvad oplysningerne bruges til. Principperne sætter også fokus på vigtigheden af, at elever og forældre kender deres rettigheder og reaktionsmuligheder, hvis de er uenige i den måde, data håndteres på. 4 Dataetiske principper for brug af persondata på folkeskoleområdet

Hvad er persondata? Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person. Ved Identificerbar fysisk person forstås en fysisk person, der direkte eller indirekte kan identificeres; navnlig ved en identifikator som for eksempel et navn, et identifikationsnummer, lokaliseringsdata, en onlineidentifikator eller et eller flere elementer, der er særlige for denne fysiske persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet. Kilde: Databeskyttelsesforordningens artikel 4, nr. 1. Eksempler på persondata på folkeskoleområdet: Kontaktoplysninger med foto, telefonnummer, e-mailadresser og privatadresser Fremmøde og fravær Helbredsoplysninger Evalueringer af de enkelte elevers faglige udbytte Evalueringer af de enkelte elevers alsidige personlige udvikling Resultater i de nationale test Karakterer. 5 Dataetiske principper for brug af persondata på folkeskoleområdet

Princip Information om brug af børn og unges data skal være letforståelig og lettilgængelig Det er afgørende, at børn, unge og forældre er oplyst om, hvornår der i regi af folkeskolen sker en behandling af elevers personoplysninger. Derfor skal det i enhver situation stå klart, hvorfor personoplysninger indsamles, og hvad oplysningerne skal bruges til. Enhver oplysning, som er rettet mod elever og forældre, om behandling af børns personoplysninger i folkeskolen, skal derfor være letforståelig og lettilgængelig. 6 Princip 1. Information om brug af børn og unges data skal være letforståelig og lettilgængelig

Opmærksomhedspunkter ved princip 1 Kommuner og skoler bør sikre åbenhed om, hvornår de gør brug af elevernes personoplysninger. Kommuner og skoler bør have en klar og præcis vejledning til børn, unge og forældre om håndtering af elevernes persondata. Den skal gøre det overskueligt og nemt at forstå, hvornår der behandles data om eleverne og hvorfor. Information om datahåndtering og datasikkerhed bør ske via kanaler, som børn, unge og forældre kan tilgå på enkel vis, for eksempel på skolens hjemmeside og intranet. Skolebestyrelser og elevråd bør inddrages i den lokale udformning af informationstiltag om databeskyttelse for at nå forældre og elever, hvor de er. Børn og forældre skal opleve en åbenhed hos kommuner og skoler om brugen af elevers persondata. Samtidigt skal det være muligt at få klar og tydelig information om den måde skoler og kommuner behandler persondata trygt, korrekt og forsvarligt. 7 Princip 1. Information om brug af børn og unges data skal være letforståelig og lettilgængelig

Princip Data skal give merværdi for skolens opgaveløsning Det er afgørende, at data ikke indsamles og genereres blot fordi, det er en teknisk mulighed. I folkeskolen indsamles og bruges data kun om elever, hvor det er relevant og nødvendigt for skolens aktuelle opgaver med og om elevernes læring og trivsel. Brug af børn og unges persondata kræver altid en saglig begrundelse i den konkrete sammenhæng, hvor data anvendes. 8 Princip 2. Data skal give merværdi for skolens opgaveløsning

Opmærksomhedspunkter ved princip 2 Kommuner og skoler bør være bevidste om kun at gøre brug af børn og unges persondata i sammenhænge, hvor det giver en reel merværdi i opgaveløsningen. Kommuner og skoler bør kunne forklare brug af børn og unges persondata, så det giver mening for børn, unge og forældre. Børn og forældre skal være trygge ved, at skoler og kommuner kun gør brug af elevernes persondata, når det er væsentligt for opgaveløsningen. Det kan for eksempel være ved at følge elevernes resultater ved digital opgaveløsning med henblik på at målrette undervisning til den enkelte elev, så alle elever bliver så dygtige, som de kan. 9 Princip 2. Data skal give merværdi for skolens opgaveløsning

Princip Persondata skal behandles fortroligt og med integritet Kommuner og skoler skal sikre, at børns personoplysninger i regi af kommunen og skolen behandles fortroligt og med tilstrækkelig sikkerhed. Data om elevers forhold må kun være tilgængelige for netop de medarbejdere, som har et aktuelt behov for de specifikke data i udførelsen af deres opgaver omkring eleven. Kommuner og skoler skal både teknisk og organisatorisk sikre tilstrækkelig sikkerhed om elevernes persondata, så data ikke kommer i hænderne på uvedkommende. 10 Princip 3. Persondata skal behandles fortroligt og med integritet

Opmærksomhedspunkter ved princip 3 Kommuner bør have klare retningslinjer for personalets adgang til elevernes data, så data kun kan tilgås og behandles af medarbejdere, som reelt har et sagligt behov i opgaveløsningen. Kommuner og skoler bør understøtte, at medarbejderne har tilstrækkelige kompetencer til at håndtere data om de enkelte børn på en saglig, korrekt og sikker måde. Børn og forældre skal kunne have tillid til skolens og kommunens behandling af elevernes personoplysninger og kunne spørge til forhold, som de måtte opleve bekymrende i forhold til kommunens og skolens datahåndtering. 11 Princip 3. Persondata skal behandles fortroligt og med integritet

Princip Fokus på rettigheder og reaktionsmuligheder Hvis man som elev eller forælder ikke kender reglerne i databeskyttelseslovgivningen, er det svært at reagere, hvis datahåndteringen er urimelig eller forkert. Derfor skal kommuner og skoler have fokus på, at børn, unge og forældre får kendskab til deres rettigheder og retlige reaktionsmuligheder, når der sker en databehandling i regi af folkeskolen. Det gælder for eksempel retten til at få oplysning om og indsigt i den databehandling, der finder sted om ens egne personlige forhold, og hvilke muligheder der er for at reagere på behandlingen. For eksempel ved at søge om at få rettet, blokeret eller slettet personoplysninger i en given sammenhæng. Det gælder også retten til at klage til Datatilsynet. 12 Princip 4. Fokus på rettigheder og reaktionsmuligheder

Opmærksomhedspunkter ved princip 4 Kommuner og skoler bør sikre, at børn, unge og forældre får viden om rettigheder og reaktionsmuligheder efter databeskyttelseslovgivningen, så det er praktisk muligt for dem at involvere sig i og søge indflydelse på kommunens og skolens behandling af elevernes data. Kommuner og skoler bør som led i skole-hjem-samarbejdet understøtte en dialog med børn, unge og forældre om dataetik og håndtering af data på de sociale medier. Børn og forældre skal på et oplyst grundlag have mulighed for at reagere, hvis de oplever datahåndteringen i folkeskolen som skæv, urimelig eller forkert. De skal også kende deres spillerum for at præge datahåndteringen og muligheden for at søge indflydelse. 13 Princip 4. Fokus på rettigheder og reaktionsmuligheder

Princip Der skal være adgang til data så kort tid som muligt Enhver opbevaring af børn og unges persondata øger principielt set risikoen for krænkelse af de registrerede personer, for eksempel ved at oplysningerne kommer i hænderne på uvedkommende. Derfor skal perioden for kommuners og skolers adgang til børn og unges personoplysninger ikke være længere end højst nødvendig. 14 Princip 5. Der skal være adgang til data så kort tid som muligt

Opmærksomhedspunkter ved princip 5 Kommuner og skoler bør kun have adgang til data i den tid, hvor der er et aktuelt behov i forhold til medarbejdernes opgaveløsning i relation til den enkelte elev. Kommuner og skoler bør have faste rutiner, der sikrer, at data ikke opbevares i personhenførbar form i længere tid end nødvendigt for opgaveløsningen. Børn og forældre skal have mulighed for at spørge ind til skolens og kommunens adgang til persondata om barnet i den konkrete opgaveløsning, og til hvor længe data opbevares. 15 Princip 5. Der skal være adgang til data så kort tid som muligt

www.uvm.dk 16 Princip 4. Fokus på rettigheder og reaktionsmuligheder