A început școala și mulți dintre părinți dar și deopotrivă profesori sunt nemulțumiți de felul în care se desfășoară lucrurile. În multe dintre cazuri, nemulțumirile sunt legate de prelucrarea datelor cu caracter personal, spre exemplu, profesorul de sport solicită filmări cu elevii în timp ce își fac exercițiile care le-au fost indicate.

Ce pot face școlile în astfel de situații? Resursele sunt limitate, cunoștințele sunt limitate și ele, dar tensiunile sunt mereu ,,nelimitate” adică fără limite!

În articolul de mai jos ne propunem să răspundem la câteva întrebări și să oferim câteva orientări despre buna desfășurare a orelor în condiții de securitate și confidențialitate a datelor elevilor.

Lucrezi într-o unitate de învățământ și ai nevoie de ajutor pentru implementarea normelor GDPR?

1. Care este temeiul legal în baza căruia orele pot fi desfășurate online?

Ei bine, este o întrebare bună, pentru că orice instituție publică trebuie să își desfășoare activitatea conform unor norme legale specifice.

Lăsând la o parte mai multe reglementări legale privitoare la desfășurarea actului didactic, ce ne interesează în mod specific este METODOLOGIA-CADRU din 10 septembrie 2020 privind desfășurarea activităților didactice prin intermediul tehnologiei și al internetului, precum și pentru prelucrarea datelor cu caracter personal (http://legislatie.just.ro/Public/DetaliiDocumentAfis/229929).

Această metodologie ne oferă îndrumările necesare despre cum ar trebui să se desfășoare actul didactic în mediul online. Astfel, haideți să vedem despre ce este vorba!

2. Care sunt factorii care trebuie implicați în actul didactic și ce responsabilități au?

Foarte pe scurt, vorbim în primul rând despre Inspectoratul Școlar Județean, unitatea de învățământ (școala), cadrele didactice, elevii și nu în ultimul rând, părinții!

2.1 Inspectoratul școlar

Inspectoratul școlar, conform art. 10, coordonează întreaga activitate didactică, acordă sprijin cadrelor didactice, identifică soluții și oferă asistență tehnică sau de specialitate dar și consiliere privind desfășurarea actului didactic. Pe scurt, este colaboratorul de bază al școlii și al profesorilor atunci când vorbim despre o nelămurire privitoare la protecția datelor: ex. ce resurse informatice (aplicații) folosim pentru ținerea orelor online.

2.2 Unitatea de învățământ

Unitatea de învățământ are mai multe atribuții, conform art. 11, enumerăm câteva: repartizează tabletele (sau alte dispozitive de conectare la internet) elevilor care nu au, sprijină cadrele didactice și elevii să își creeze conturi de email și de acces la platforme și aplicații online, stabilește necesarul de resurse umane și informaționale pentru desfășurarea activității.

2.3 Cadrele didactice

Cadrele didactice, au și acestea anumite atribuții conform art. 12 – 13: Își proiectează, adaptează și realizează activitățile educative în conformitate cu învățământul online, elaborează activități de suport, teze de lucru și oferă resurse online.

2.4 Elevii

Dacă toți ceilalți au ATRIBUȚII, elevii au RESPONSABILITĂȚI conform art. 14: trebuie să participe la cursurile online altfel vor fi trecuți ca absenți, trebuie să își facă temele și să le trimită la termen, nu au voie să înregistreze orele sau să comunice datele de conectare altor persoane.

2.5 Părinții

Conform art. 15 trebuie să asigure participarea copiilor la orele online, să mențină comunicarea cu cadrele didactice, să ajute elevul la primirea și transmiterea sarcinilor de lucru și să ofere feedbacj cadrelor didactice cu privire la modalitatea de predare-învățare-evaluare online.

3. Ce trebuie să facă o școală pentru a își desfășura activitatea conform normelor GDPR?

În primul rând o școală trebuie să:

    1. Aibă numit un responsabil cu protecția datelor, singură sau împreună cu altele, care să coordoneze activitatea acesteia. Recomandarea noastră este ca DPO-ul să NU fie o persoană cu funcții de conducere, să aibă pregătire IT sau juridică.

DPO-ul va redacta un plan de acțiune pentru conformarea unității pe care îl va supune managementului.

    1. Colabora cu Inspectoratul școlar pentru asigurarea resurselor umane, tehnice, de consiliere sau instruire pentru conformarea unității.
    2. Elaboreze o evidență a prelucrărilor de date cu caracter personal, identificând astfel prelucrările să poată analiza riscurile la care unitatea este supusă.

Un exemplu poate fi: profesorul solicită filmări cu elevii în timp ce își fac exercițiile care le-au fost indicate. Conform însă art. 4 alin. (5) din metodologia indicată, ca măsură de protecție a datelor cu caracter personal, prelucrate cu ocazia utilizării aplicațiilor/platformelor educaționale informatice, se interzice înregistrarea activităților desfășurate online. Ce măsuri se iau pentru remedierea situației? Tratarea măsurilor trebuie supusă atenției directorului școlii.

    1. Are OBLIGAȚIA să ia măsuri tehnice și organizatorice (conform art. 5 alin. (1) din metodologie) privind protejarea și păstrarea datelor cu caracter personal. Aceste măsuri trebuie să vizeze:
      1. securitatea în mediul online;
      2. asigurarea confidențialității datelor;
      3. preîntâmpinarea riscului pierderii de date;
      4. împiedicarea modificării datelor cu caracter personal;
      5. interzicerea accesului neautorizat la datele cu caracter personal (Ex. prin platforma ZOOM se oferă un acces unui terț, poate fi vorba de un acces autorizat sau este neautorizat?)
    1. Are OBLIGAȚIA să elaboreze PROCEDURI proprii privind activitățile didactice online, conform art. 23 dar și de politici. Vorbim aici despre: procedură de soluționare a cererilor de acces, procedură pentru desfășurarea activităților online, politică de prelucrare a datelor, politică pentru utilizarea sistemului de supraveghere video, politică pentru securitatea informatică etc.

Ai intrebari despre GDPR? Caută-le răspuns în Comunitatea DPO, sau pune o întrebare si un expert GDPR iti va răspunde.

Referitor la securitatea în mediul online, tot mai multe companii și instituții publice, inclusiv școli, folosesc WhatsApp-ul în desfășurarea activităților profesionale. Având în vedere că tot mai des sunt aplicate sancțiuni  WhatsApp-ului, de sute de milioane de euro, de către diverse autorități de supraveghere din Europa, ne întrebăm dacă este în regulă să folosim acest canal de comunicare în relațiile de muncă. Află în ce fel ne putem folosi de WhatsApp într-un mod care respectă cât mai mult prevederile GDPR.

Chiar dacă situația este neclară, adesea foarte complicată, mai ales pentru cazurile de elevi care nu au posibilitățile materiale pentru a urmări cursurile online, toate măsurile care se iau trebuie să fie:

  • de bun simț,
  • cu un spirit de moderație, proporțional cu resursele umane și financiare de care școala dispune și
  • nu în ultimul rând în interesul elevului.

Acestea fiind spuse, dacă lucrezi într-o unitate de învățământ și ai nevoie de ajutor pentru soluționarea tuturor aspectelor menționate mai sus dar și a altora care apar în procesul conformării la GDPR, suntem aici să te ajutăm!