Παρασκευή 25 Μαΐου 2018

Τι πρέπει να προσέξουν τα Σχολεία με τα προσωπικά δεδομένα




ΡΕΠΟΡΤΑΖ ESOS
Είναι απαραίτητο για όλα τα σχολεία να έχουν πολιτική προστασίας δεδομένων
Οι ρυθμίσεις προστασίας δεδομένων για την αλλαγή στην Ελλάδα, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ευρωπαϊκής Ένωσης (GDPR) που ανακοινώθηκε από το 2016, τίθενται σε ισχύ από τις 25 Μαΐου 2018. Αυτό αντιπροσωπεύει σημαντική μεταστροφή της νομοθεσίας και αντικαθιστά τον νόμο περί προστασίας δεδομένων 2472/1997 για την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα, ο οποίος και καταργείται.
Το συνημμένο πρότυπο προορίζεται αποκλειστικά για συμβουλές και καθοδήγηση. Αναμένεται ότι τα σχολεία θα χρησιμοποιήσουν αυτό το πρότυπο παράλληλα με την πολιτική τους για την ορθή χρήση όπως παρέχεται από την κοινότητα eSafety Label. Το συνημμένο έγγραφο δεν αποσκοπεί στην παροχή νομικών συμβουλών.
Η πρόσφατη δραστηριότητα σχετικά με τις παραβιάσεις δεδομένων που υφίστανται οργανισμοί και ιδιώτες συνεχίζει να καθιστά τον τομέα προστασίας προσωπικών δεδομένων ένα θέμα άμεσης προτεραιότητας για τα σχολεία και άλλους εκπαιδευτικούς οργανισμούς. Είναι σημαντικό το σχολείο να έχει μια σαφή και κατανοητή πολιτική χειρισμού προσωπικών δεδομένων, προκειμένου να ελαχιστοποιηθεί ο κίνδυνος παραβίασης προσωπικών δεδομένων. Μια παραβίαση μπορεί να προκύψει από κλοπή, σκόπιμη επίθεση στα συστήματά σας, μη εξουσιοδοτημένη ή κακόβουλη χρήση προσωπικών δεδομένων από μέλος του προσωπικού, τυχαία απώλεια ή αποτυχία εξοπλισμού. Επιπλέον:
Κανένα σχολείο ή άτομο δεν θα ήθελε να είναι η αιτία παραβίασης των δεδομένων, ιδιαίτερα επειδή ο αντίκτυπος της απώλειας δεδομένων στα άτομα μπορεί να είναι σοβαρός και να προκαλέσει αμηχανία, να θέσει σε κίνδυνο τα άτομα και να επηρεάσει την προσωπική ή επαγγελματική φήμη.
  •     Τα σχολεία είναι «πλούσια σε δεδομένα» και η εισαγωγή της ηλεκτρονικής αποθήκευσης και διαβίβασης δεδομένων έχει δημιουργήσει πρόσθετες δυνατότητες για την απώλεια δεδομένων
  •     To σχολείο θα θέλει να αποφύγει την κριτική και την αρνητική δημοσιότητα που μπορεί να δημιουργηθεί από οποιαδήποτε παραβίαση προσωπικών δεδομένων
  •     Το σχολείο υπόκειται σε ευρύ φάσμα νομοθεσίας σχετικά με την προστασία δεδομένων και τη χρήση δεδομένων, με σημαντικές κυρώσεις για μη τήρηση της σχετικής νομοθεσίας
  •     Είναι απαραίτητο για όλα τα σχολεία να έχουν πολιτική προστασίας δεδομένων.
Τα σχολεία ανέκαθεν είχαν προσωπικά δεδομένα για τους μαθητές που βρίσκονταν στη φροντίδα τους και όλο και περισσότερο αυτά τα δεδομένα κρατούνται ψηφιακά και προσβάσιμα όχι μόνο στο σχολείο αλλά και σε απομακρυσμένες τοποθεσίες. Είναι σημαντικό να τονιστεί ότι οι νόμοι για την προστασία των δεδομένων ισχύουν για όλες τις μορφές δεδομένων προσωπικού χαρακτήρα, ανεξάρτητα από το αν τηρούνται σε χαρτί ή σε ηλεκτρονική μορφή. Ωστόσο, δεδομένου ότι αποτελεί μέρος ενός γενικού προτύπου πολιτικής ασφάλειας online, το έγγραφο αυτό δίνει ιδιαίτερη έμφαση στα δεδομένα που διατηρούνται ή μεταβιβάζονται ψηφιακά.
Τα σχολεία θα πρέπει να επανεξετάσουν προσεκτικά την πολιτική τους, υπό το πρίσμα των σχετικών κανονισμών και καθοδήγησης της περιφερειακής δομής / αρμόδιου φορέα και των νομοθετικών αλλαγών. Τα σχολεία και το προσωπικό τους πρέπει να κάνουν ό, τι είναι δυνατόν για να διασφαλίσουν την ασφάλεια και την ασφάλεια οποιουδήποτε υλικού προσωπικής ή ευαίσθητης φύσης, συμπεριλαμβανομένων των προσωπικών δεδομένων.
Είναι ευθύνη όλων των μελών της σχολικής κοινότητας να φροντίζουν όταν χειρίζονται, χρησιμοποιούν ή μεταφέρουν προσωπικά δεδομένα, ότι αυτά δεν μπορούν να είναι προσβάσιμα σε κανέναν που δεν:
  •     έχει άδεια πρόσβασης στα δεδομένα αυτά
  •     πρέπει να έχει πρόσβαση σε αυτά τα δεδομένα.
Οι παραβιάσεις δεδομένων ενδέχεται να έχουν σοβαρές επιπτώσεις στα ενδιαφερόμενα άτομα ή / και ιδρύματα, να οδηγήσουν το σχολείο σε δυσφήμιση και μπορεί να οδηγήσουν σε πειθαρχική ή ποινική δίωξη. Ιδιαίτερα, κάθε μεταφορά δεδομένων υπόκειται σε κίνδυνο απώλειας ή μόλυνσης.
Το πρότυπο αυτό παρέχεται από τον Εθνικό Συντονιστή eSafety Label για τη δράση στην Ελλάδα, κ. Άρη Λούβρη. Οποιοσδήποτε έχει πρόσβαση σε προσωπικά δεδομένα πρέπει να γνωρίζει, να κατανοεί και να τηρεί την αντίστοιχη πολιτική σχολείου, η οποία συγκεντρώνει τις νομοθετικές απαιτήσεις που περιέχονται στη σχετική νομοθεσία για την προστασία των δεδομένων και τους σχετικούς κανονισμούς και καθοδήγηση (όπου απαιτείται από την περιφερειακή δομή / αρμόδιο φορέα).
http://internet-safety.sch.gr/index.php/articles/teach/item/624-gdpr

Οι ρυθμίσεις προστασίας δεδομένων για την αλλαγή στην Ελλάδα, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων της Ευρωπαϊκής Ένωσης (GDPR) που ανακοινώθηκε από το 2016, τίθενται σε ισχύ από τις 25 Μαΐου 2018. Αυτό αντιπροσωπεύει σημαντική μεταστροφή της νομοθεσίας και αντικαθιστά τον νόμο περί προστασίας δεδομένων 2472/1997 για την προστασία του ατόμου από την επεξεργασία δεδομένων προσωπικού χαρακτήρα, ο οποίος και καταργείται.
Το συνημμένο πρότυπο προορίζεται αποκλειστικά για συμβουλές και καθοδήγηση. Αναμένεται ότι τα σχολεία θα χρησιμοποιήσουν αυτό το πρότυπο παράλληλα με την πολιτική τους για την ορθή χρήση όπως παρέχεται από την κοινότητα eSafety Label. Το συνημμένο έγγραφο δεν αποσκοπεί στην παροχή νομικών συμβουλών.
Η πρόσφατη δραστηριότητα σχετικά με τις παραβιάσεις δεδομένων που υφίστανται οργανισμοί και ιδιώτες συνεχίζει να καθιστά τον τομέα προστασίας προσωπικών δεδομένων ένα θέμα άμεσης προτεραιότητας για τα σχολεία και άλλους εκπαιδευτικούς οργανισμούς. Είναι σημαντικό το σχολείο να έχει μια σαφή και κατανοητή πολιτική χειρισμού προσωπικών δεδομένων, προκειμένου να ελαχιστοποιηθεί ο κίνδυνος παραβίασης προσωπικών δεδομένων. Μια παραβίαση μπορεί να προκύψει από κλοπή, σκόπιμη επίθεση στα συστήματά σας, μη εξουσιοδοτημένη ή κακόβουλη χρήση προσωπικών δεδομένων από μέλος του προσωπικού, τυχαία απώλεια ή αποτυχία εξοπλισμού. Επιπλέον:
Κανένα σχολείο ή άτομο δεν θα ήθελε να είναι η αιτία παραβίασης των δεδομένων, ιδιαίτερα επειδή ο αντίκτυπος της απώλειας δεδομένων στα άτομα μπορεί να είναι σοβαρός και να προκαλέσει αμηχανία, να θέσει σε κίνδυνο τα άτομα και να επηρεάσει την προσωπική ή επαγγελματική φήμη.
  •     Τα σχολεία είναι «πλούσια σε δεδομένα» και η εισαγωγή της ηλεκτρονικής αποθήκευσης και διαβίβασης δεδομένων έχει δημιουργήσει πρόσθετες δυνατότητες για την απώλεια δεδομένων
  •     To σχολείο θα θέλει να αποφύγει την κριτική και την αρνητική δημοσιότητα που μπορεί να δημιουργηθεί από οποιαδήποτε παραβίαση προσωπικών δεδομένων
  •     Το σχολείο υπόκειται σε ευρύ φάσμα νομοθεσίας σχετικά με την προστασία δεδομένων και τη χρήση δεδομένων, με σημαντικές κυρώσεις για μη τήρηση της σχετικής νομοθεσίας
  •     Είναι απαραίτητο για όλα τα σχολεία να έχουν πολιτική προστασίας δεδομένων.
Τα σχολεία ανέκαθεν είχαν προσωπικά δεδομένα για τους μαθητές που βρίσκονταν στη φροντίδα τους και όλο και περισσότερο αυτά τα δεδομένα κρατούνται ψηφιακά και προσβάσιμα όχι μόνο στο σχολείο αλλά και σε απομακρυσμένες τοποθεσίες. Είναι σημαντικό να τονιστεί ότι οι νόμοι για την προστασία των δεδομένων ισχύουν για όλες τις μορφές δεδομένων προσωπικού χαρακτήρα, ανεξάρτητα από το αν τηρούνται σε χαρτί ή σε ηλεκτρονική μορφή. Ωστόσο, δεδομένου ότι αποτελεί μέρος ενός γενικού προτύπου πολιτικής ασφάλειας online, το έγγραφο αυτό δίνει ιδιαίτερη έμφαση στα δεδομένα που διατηρούνται ή μεταβιβάζονται ψηφιακά.
Τα σχολεία θα πρέπει να επανεξετάσουν προσεκτικά την πολιτική τους, υπό το πρίσμα των σχετικών κανονισμών και καθοδήγησης της περιφερειακής δομής / αρμόδιου φορέα και των νομοθετικών αλλαγών. Τα σχολεία και το προσωπικό τους πρέπει να κάνουν ό, τι είναι δυνατόν για να διασφαλίσουν την ασφάλεια και την ασφάλεια οποιουδήποτε υλικού προσωπικής ή ευαίσθητης φύσης, συμπεριλαμβανομένων των προσωπικών δεδομένων.
Είναι ευθύνη όλων των μελών της σχολικής κοινότητας να φροντίζουν όταν χειρίζονται, χρησιμοποιούν ή μεταφέρουν προσωπικά δεδομένα, ότι αυτά δεν μπορούν να είναι προσβάσιμα σε κανέναν που δεν:
  •     έχει άδεια πρόσβασης στα δεδομένα αυτά
  •     πρέπει να έχει πρόσβαση σε αυτά τα δεδομένα.
Οι παραβιάσεις δεδομένων ενδέχεται να έχουν σοβαρές επιπτώσεις στα ενδιαφερόμενα άτομα ή / και ιδρύματα, να οδηγήσουν το σχολείο σε δυσφήμιση και μπορεί να οδηγήσουν σε πειθαρχική ή ποινική δίωξη. Ιδιαίτερα, κάθε μεταφορά δεδομένων υπόκειται σε κίνδυνο απώλειας ή μόλυνσης.
Το πρότυπο αυτό παρέχεται από τον Εθνικό Συντονιστή eSafety Label για τη δράση στην Ελλάδα, κ. Άρη Λούβρη. Οποιοσδήποτε έχει πρόσβαση σε προσωπικά δεδομένα πρέπει να γνωρίζει, να κατανοεί και να τηρεί την αντίστοιχη πολιτική σχολείου, η οποία συγκεντρώνει τις νομοθετικές απαιτήσεις που περιέχονται στη σχετική νομοθεσία για την προστασία των δεδομένων και τους σχετικούς κανονισμούς και καθοδήγηση (όπου απαιτείται από την περιφερειακή δομή / αρμόδιο φορέα).
http://internet-safety.sch.gr/index.php/articles/teach/item/624-gdpr
ΠΗΓΗ: 

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου