ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ У НАВЧАЛЬНИХ ЗАКЛАДАХ
Чи часто ви, будучи студентом чи учнем, думали про власну приватність та захист персональних даних?
Можливо і не думали, але є низка ситуацій, коли захист персональних даних може бути корисним.
❓ Чи може викладач публічно на парі оголошувати оцінку, хоча ви цього не хотіли б?
❓ Чи захищає закон про захист ПД фотографії, зроблені на парі, яка, наприклад, вам не сподобалася?
❓ Що робити, якщо ви були присутні на парі, але в журналі відмітка про вашу відсутність (у народі: "Н-ка зі стелі")?
Ми подаємо інформацію про те, хто за що відповідає при обробці ПД, у тому числі про обов'язки контролерів.
Так ось, у більшості випадків навчальні заклади будуть контролерами, що накладає на них багато зобов'язань.
✅ НАПРИКЛАД
Навчальні заклади відповідають за правильний підбір юридичних підстав для обробки персональних даних. Як правило, це:
- Виконання договору між студентом та навчальним закладом, виконання правового зобов'язання (наприклад, дані про оплату для бухобліку та податкової);
- Виконання завдання в публічних інтересах (викладання);
- Легітимні інтереси (наприклад, перевірка знань через опитування студентів).
І те, що не потрапило в ці підстави, повинно ґрунтуватися на згоді.
Крім загальних вимог щодо захисту ПД, є кілька цікавих моментів, на які слідує звернути увагу.
1️⃣ Оцінка студента – це персональні дані.
Принаймні так вважається ЄС, зокрема, якщо почитати політики приватності університетів. Персональні дані - це будь-яка інформація, яка потенційно може ідентифікувати людину.
Оцінки студента не обробляються без ПІБ і, відповідно, вони закріплюються за певним студентом, якого можна ідентифікувати.
Також до переліку ПД відноситься інформація про курси, які студент вибрав, інформація про стипендію, заслуги, інформація про відвідуваність, і це далеко не повний перелік.
Відповідно, будь-яка обробка, включаючи публікацію або оголошення на парі, вимагає підстави для такої обробки.
Університет може дозволити публікацію або практику оголошення результатів публічно, але така обробка накладає додатковий ризик на навчальний заклад, та студент або його законні представники мають право на заперечення (right to object).
Тому часто в університетах ЄС студенти використовують спеціальні інформаційні системи (наприклад, Moodle), через які вони авторизуються і бачать тільки свої оцінки.
Водночас у США "Family Educational Rights" and "Privacy Act 1974" вимагає, щоб студенти ніколи не мали доступ до оцінок інших, а викладачі не залишали оцінені роботи в загальнодоступних місцях.
2️⃣ Не всі фото студента підпадають під захист ПД, але є випадки, коли це можливо.
Як GDPR (п. «c», ч. 2 ст. 2), так і український закон (п. 1 ч. 2 ст. 25), визначають, що захист ПД не поширюється на випадки обробки особистих чи побутових потреб.
✅ НАПРИКЛАД
Фотографія учнів для сімейного альбому або запис виступу учнів у п'єсі на згадку сімейні архіви не регулюються GDPR.
Водночас фотографія для пропуску до школи або для шкільного інформаційного бюлетеня підпадає під обробку ПД.
Коли фотографія зроблена місцевою газетою на шкільній випускній церемонії і до тих пір, поки школа не проти цього і діти або їхні законні представники знають, що фотографії можуть з'явитися в газеті - це не буде порушенням їхніх прав.
3️⃣ Студент має право на виправлення неточностей
✅ Наприклад
Відвідуваність студента є ПД та студент має право на виправлення неточної інформації.
Важливо, щоб така інформація справді була неточною.
Підготовлено PrivacyHUB