30.3.18

Michaela Bůnová: Rodiče dostanou díky GDPR novou munici. Učitelé se budou bát udělat chybu

Je vaše dítě alergické na lepek nebo doběhlo poslední závod? Pak by se podle nového nařízení Evropské unie o ochraně osobních údajů (GDPR), které začne platit 25. května, taková informace neměla veřejně objevit na nástěnce nebo na školním webu. Odborníci učitelům doporučují údaje žáků anonymizovat.




Z článku v iDNES.cz vybíráme:

„Dozvěděla jsem se, že nesmím mít nástěnku, na které mám už asi patnáct let kontakt na plavecký bazén nebo divadlo a které jsou běžně dostupné na internetu. Nástěnku musím buď zničit, nebo si před ni pověsit záclonku, aby na kontakty nebylo vidět,“ říká ředitelka z Plzeňského kraje, která si nepřála uvádět své jméno. Takovou radu dostala od své pověřenkyně, která bude škole v problematice GDPR pomáhat. Svého pověřence musí do 25. května mít každá škola.

Dále bude potřeba likvidovat dokumenty, které již nejsou potřeba, například starší kopie osobních dokladů nebo životopisy zaměstnanců, se kterými byl rozvázán pracovní poměr. A také dokumenty, které potřeba jsou, naopak uchovávat v zamykatelných skříňkách. Na internetu se už dokonce objevily inzeráty na skříně certifikované na GDPR. „To je nesmysl. Jakýkoliv zámek je dobrý. Zamčená skříňka stačí,“ říká Pivoda.

Jak tedy data zabezpečit? Odborníci doporučují pseudonymizaci - tedy například místo toho, aby byly vyvěšeny výsledkové listiny se jmény žáků, přidělit každému dítěti číslo, podle kterého bude moct dohledat svůj výsledek.

19 komentářů:

Nicka Pytlik řekl(a)...

Odborníci učitelům doporučují údaje žáků anonymizovat.

Nejlepší bude, kdy rodiče neobudou jakékoli údaje o svých dětech učitelům sdělovat. V Česku se nic neutají. Na oplátku nebudou učitelé rodičům uvádět informace o klasifikaci jejich dětí. Tak nějak recipročně. Pytlici radši přestanou činit i zápisy do třídní knihy. Přece se nenechají vláčet po soudech a sázet do šatlav.

Zdeněk Nutz řekl(a)...

Moje poznatky z jednoho školení speciálně pro školy:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Ředitel, který používá služební telefon v něm nesmí mít telefonní čísla kolegů, žáků ani rodičů.
Na nástěnce ve škole nebo ve třídě nikde nesmí být uvedeno jméno dítěte, aby se kdokoliv nemohl dozvědět, že ten a ten chodí právě na tuto školu.
Kamery ve škole nesmí být v místě, kam by mohli vstoupit zaměstnanci, mohou být jen v místech, kde se už něco stalo, nebo není možné místo pozorovat například dozorem. Záznam starší než tři dny nutno vymazat.
Fotky bez souhlasu nesmí být na webu ani v jiných dokumentech školy a to jakékoliv, kde je vidět do obličeje a dítě by se tam mohlo poznat.
Souhlas rodičů k tomu může v 15 letech odvolat samo dítě a škola je poté povinná všechny fotky důsledně odstranit. (V praxi neproveditelný úkol)
Každý seznam dětí kamkoliv na exkluze, výlety musí mít souhlas rodičů. Ti se zřejmě usouhlasují.
Veškeré souhlasy musí být časově omezené a po jejich uplynutí je nutné všechno smazat.
To jsem napsal pouze výběr těch špeků, které jsme se dozvěděli.

xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
A to všechno v době kdy:

Většina škol má veškerá data o dětech uložených na serverech mimo školu a to neznámo kde v takzvaných cloudech. Například Škola online, http://www.edupage.org/, ale i některé verze Bakalářů.
Kromě toho využívá velká část škol pro své dokumenty, poštu, nebo i účetnictví další cloudové služby, ať už od Microsoftu nebo Google nebo jiné. Fotografie uložené například ve službě Google+ se stávají majetkem této společnosti i po jejich vymazání. Servery by podle právníků GDPR měli být umístěny v zemích EU. tak třeba taky na Maltě! Jak se tato podmínka zajistí je opravdu ve hvězdách, tedy v cloudu.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Nebo povinnost nahlásit hackerský útok na PC ve škole! Podle čeho IT zaměstnanec, kterého většina škol ani nemá, takový útok pozná? Hacker mu to asi oznámí, nebo tak něco.
Samostatnou kapitolou je povinnost školy mít pověřence. Takový pověřenec nemusí mít žádné vzdělání (pouze se doporučuje někdo kdo "tomu" rozumí. Nemusí mít žádný kurz a za nic nezodpovídá. Pokud svoje doporučení přežene a vy zbytečně utratíte tisíce za pitomosti, nebo naopak zanedbá a vy zaplatíte pokutu, nevadí, pověřenec nezodpovídá. Pokud se Vám pohrabe v datech a něco někam vynese, nevadí, nezodpovídá.
Kolikrát musí školu navštívit? Nikdy, jen by měl.
Ale tisícové platy? To by chtěli. Mám na stole jednu nabídku, od ostatních se moc neliší:
Základní audit (máme 180 dětí) 34 000 Kč. Služby pověřence 4 900 Kč měsíčně. Kolikrát přijede? - Neuvedeno!

Osobně považuji celé slavné nařízení GDPR za nehoráznou buzeraci a to nejen škol. Jeho platnost by se měla zrušit a odložit až do doby, kdy bude novelizován současný zákon o ochraně osobních údajů, který schválí poslanci tohoto samostatného a svéprávného státu. Nebo snad už jím nejsme doboha???


Eva Adamová řekl(a)...

Jen takové malé upozornění pro všechny GDPR aktivní až radioaktivní, prováděcí předpisy k uplatnování GDPR v tomto státě ještě nebyly schváleny parlamentem. Všichni školitelé, kteří přehazují rady lopatami tedy v podstatě vaří z vody a někteří vymýšejí až absurdní pitomosti. A bohužel nastala situace, že se na panice mraky vychcánků snaží vydělat. Doporučuji posečkat a zachovat klid.

Nicka Pytlik řekl(a)...

Konečně už z webů škol a z místního tisku zmizí ty naprosto tupoidní fotografie žáčků například prvních tříd i s jejich jmény. A jak to bude s tradičními maturitními tably ve výkladech obchodů? Popravdě mnohdy ne právě valné úrovně.

Josef Soukal řekl(a)...

Dovolím si překopírovat kousek z diskuse na FB:

Miluše Stiborová Já jsem to nikdy nebrala jako výzvědnou činnost - ptát se, kde pracují rodiče, ale jako součást vzdělávání. Děti by přece měly vědět, že pracovat někde je normální, že odněkud se "legálně" získávají prostředky na živobytí, a že by měly znát zaměstnání svých rodičů a být na ně hrdí : "Můj táta je hasič !!!"

Josef Soukal Ještě bych dodal, že vědět neznamená špiclovat, ale znamená to, že dokážete např. lépe reagovat na problémy dítěte, popř. víte, na co se ho ptát nemáte a kdy ho naopak můžete nenápadně podpořit, motivovat...

Sam Krnov To je právě to, nejlehčí bude nevědět.
Jenže pokud chcete pomoci, nelze dávat jen univerzální rady. Znalost rodinného prostředí pomáhá účinně pomoci - žena dělá v soc. službách, tam je to na tom postaveno.
Vše se formalizuje, svět se stává čím dál více neosobním.

Zdeněk Nutz řekl(a)...

Velmi zajímavá otázka je také to, zda to co o dětech víte, ale nesmíte nikam zapsat (učitelky například mateřských škol by mohli vyprávět) můžete nebo musíte do podrobna vypr**lit například policíi nebo sociálce.
Na jednu stranu budeme tajit i jméno a příjmení, neboť je to prý osobní údaj (tak proč se vlastně vůbec jmenujeme?), ale pokud přijde žádost z OSPODU, musíme jim říci vše, co o té rodině víme, A toho je, to byste se divili.......

Josef Soukal řekl(a)...

Zvláštní ovšem je, že škola má vychovávat a také zohledňovat individuální zájem dítěte, ale nesmí vědět nic o tom, jak se dítě projevuje mimo ni - kdyby pět metrů za školním areálem provádělo cokoli, nic jí do toho není. Ledaže by to bylo o prázdninách a dodatečně se zjistilo, že škola nezajistila poučení o tom, jak se v době volna chovat, a hlavně podepsání o poučení... To by pak byl mazec. (Mimochodem - nevím, na základě čeho je tahle pitomost po /některých; nebo všech?/ školách vyžadována.)

m vanek řekl(a)...

Kolik dětí bude muset zemřít, kvůli tomu, že učitel, vychovatel či řidič školního autobusu nebude vědět důležitou informaci o zdravotním stavu, než nějaký vůl pochopí, že informační paranoia a pseudokorektnost je cesta do pekel. Místo toho, aby se hledaly cesty, jak postihnout zneužívání informací vymýšlí se způsoby, jak zabránit šíření informací. Je to snazší a dá se pod to leccos schovat. Třeba šíření nepohodlných informací médii.
Z vlastní zkušenosti učitele vím, jaký průser je ve školství zatajování informací a neinformovanost, která nakynula za posledních 20 let. Pokud učitel intenzivně nepátrá, tak se nedozví ani, že dítě je dislektik a diskalkulik. A když ve třídě neučí nemá právo vědět, že dítě je epileptik či se srdeční vadou. Při dozoru na chodbě a suplování to asi nepotřebuje vědět. A co takový školník, kdyby se to dozvěděl, to by určitě ředitele zavřeli. A co teprve po zahájení platnosti nových předpisů.

Nicka Pytlik řekl(a)...

Pytlici si lebedí. Žádné informace ani jedním, ale ani druhým směrem. Žádné zohledňování individuálních potřeb žáka, specifik jeho předpokladů a schopností, a už vůbec nějakého žákova zázemí, zdravotní či sociální znevýhodnění, žádné hodnocení kvality jeho práce, žádná klasifikace žáka, natož pak slovní.
Už nikdy žádné mnohastránkové kádrování. Nikdy! Na věčné časy a nikdy jinak!

Radek Sárközi řekl(a)...

Nejnovější fáma, kterou jsem zaznamenal, zní, že děti nebudou moci podepisovat své výkresy... V jedné škole to již sdělila učitelka rodičům na třídních schůzkách. Jejich ředitelka se to prý dozvěděla na školení ke GDPR a všichni učitelé školy to museli sdělit rodičům...

Radek Sárközi řekl(a)...

Já bych dal do formuláře se souhlasy rodičů bod: "Zakazuji škole předávat jakékoliv informace o svém dítěti ČŠI." ;-)

Charlie řekl(a)...

Přijde mi, že názory na GDPR jsou zbytečně vyostřené. Nebo možná máme jen dobrého poradce.

Generální souhlas rodičů máme mít na dobu studia + rozumnou lhůtu navíc, protože máme sou, nástavby a VOŠ, stačí cca na 7 let.
Souhlasy s výlety a exkurzemi děláme dávno, do 16 let rodiče, pak sami žáci, pohoda.
Veškeré postupy musí být kryté "papírem", osobní údaje shromažďované školou musí být relevantní, nezjišťování se týká max. 10 údajů z 50 stejně nebyly třeba, jen se vyskytovaly na formulářích ze SEVTu.
Nepříjemná bude agenda týkající se FB a WWW (fotky), ale většinu lze krýt generálním souhlasem, pak jdou stejně do archívu.
Data v cloudu (ŠkolaOnLine, Office365, Strava) řešena úpravou smluv - firmy o tom dávno vědí, dodatky mají připravené.
Zbytek vyřeší dodatky k pracovním smlouvám zaměstnanců a organizační předpisy (notebooky, a USBflash pro potřeby učitelů, předávání osobních údajů firmám, kam chodí žáci na praxi atd.)
Kamerový systém na přístupu do školy a v šatnách bez problémů.

Suma sumárum: Zatím asi 2 hodiny práce s pověřencem, předpokládám asi další 2 budou ještě nutné na odladění

V. řekl(a)...

Zatím asi 2 hodiny práce s pověřencem,
A cca 2900 Kč bez DPH měsíčně pověřenci při smlouvě na tři roky.

Nicka Pytlik řekl(a)...

Weby škol budou zcela zbytečné. Co by se tam asi tak zveřejňovalo?
V každém případě je naprosto nezbytné ze všeho nejdřív utajit jména učitelů, jejich telefonní čísla, mailové adresy a v neposlední řadě i adresu školy.

Zdeněk Nutz řekl(a)...

Bohužel mají pytlíci pravdu. Jméno zaměstnance na webu pouze s jeho podepsaným souhlasem!!!

Zdeněk Nutz řekl(a)...


Takže přímo použitelné, ale úplně nepoužitelné! Bez výkladu, s vágními a nijak neuchopitelnými požadavky. Hlavně zaplatit za školení, audity, pověřence a držet hubu. Vždyť to není zase taková revoluce, že prý!!!!
Jsme ještě samostatný stát?

Ministerstvo vnitra:
xxxxxxxxxxxxxxxxxxxx
Obecné nařízení o ochraně osobních údajů, označované jako GDPR (General Data Protection Regulation), představuje právní rámec ochrany osobních údajů platný na celém území Evropské unie. Obecné nařízení o ochraně osobních údajů je přímo použitelné. Platí tedy na území členských států Evropské unie, včetně České republiky bezprostředně. K jeho použitelnosti není potřeba, aby byl obsah nařízení převeden do zákona. Je pouze potřeba provést některé změny v právním řádu, aby byl jako celek s nařízením slučitelný.

Zdeněk Sotolář řekl(a)...

Zdá se, že Tajný učitel je vlastně vizionář a všechny nás předběhl.

Zdeněk Nutz řekl(a)...

Rumová tresť už nesmí být ani v Margotkách a v Rumových pralinkách. Oni prostě potřebují lidi pořád něčím nas*rat!!!

Zdeněk Nutz řekl(a)...

Pro Pytlíky. Ano( Weby jsou prý na nic. jedna právnička se vyjádřila, že školy mají vzdělávat a ne dělat promo. Tak to je vrchol! Visí to někde na webu.... fakt!

Okomentovat