• No results found

Vi arbetar för att skydda alla dina personuppgifter, till exempel om hälsa och ekonomi, så att de hanteras korrekt och inte hamnar i orätta händer.

N/A
N/A
Protected

Academic year: 2022

Share "Vi arbetar för att skydda alla dina personuppgifter, till exempel om hälsa och ekonomi, så att de hanteras korrekt och inte hamnar i orätta händer."

Copied!
15
0
0

Loading.... (view fulltext now)

Full text

(1)

Vi arbetar för att skydda alla dina personuppgifter, till exempel om hälsa och ekonomi, så att de

hanteras korrekt och inte hamnar

i orätta händer.

(2)

GDPR och

utbildningsverksamhet

Den 27 januari 2021

Salli Fanaei och Linn Sandmark

(3)

Agenda

Att tänka på vid digital undervisning och examination

Vem är personuppgiftsansvarig?

Grundläggande principer för personuppgiftsbehandling

När är det lagligt att behandla personuppgifter?

Information till studenterna, säkerhet och tredjelandsfrågor

Förhandssamråd Chalmers behandling av personuppgifter vid examination på distans

Konsekvensbedömning

Förhandssamråd

Frågestund

(4)

Vem är personuppgiftsansvarig?

Personuppgiftsansvarig – Vem är det och vad innebär ansvaret?

En enskild medarbetare har inte personuppgiftsansvaret

Viktigt med riktlinjer till både studenter och medarbetare för deltagande och genomförande av digital undervisning eller examination

(5)

Grundläggande principer för personuppgiftsbehandling

Laglighet, korrekthet och öppenhet

Ändamålsbegränsning

Uppgiftsminimering

Riktiga uppgifter

Lagringsminimering

Integritet och konfidentialitet

Ansvarsskyldighet

(6)

När är det lagligt att behandla personuppgifter?

När det finns en rättslig grund

Rättsliga grunder är bland annat:

Uppgift av allmänt intresse

Uppgiften ska vara fastställd i författning – t.ex. anordna och bedriva högskoleutbildning

Myndighetsutövning

Myndighetsutövningen ska vara fastställd i författning – t.ex. beslut om antagning, examination och disciplinära åtgärder

(7)

Information till studenterna, säkerhet och tredjelandsfrågor

Information om personuppgiftsbehandling ska vara:

Klar och tydlig

Lätt att hitta och förstå

Vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en lämplig säkerhetsnivå.

Överföring av personuppgifter till tredje land = När personuppgifter blir tillgängliga utanför EU/EES

(8)

Att tänka på vid digital undervisning och examination

Den personuppgiftsansvariga ska ta fram riktlinjer för personuppgiftsbehandlingen

Involvera nyckelpersoner såsom jurister och informationssäkerhetsspecialister i tid

Använd inte mer personuppgifter än vad som är nödvändigt

Utred rättslig grund

Undersök om det finns mindre integritetsingripande åtgärder för behandlingen

(9)

Att tänka på vid digital undervisning och examination

Dokumentera bedömningar och slutsatser gällande personuppgiftsbehandlingen

Utred om personuppgiftsbehandlingen kommer innebära en tredjelandsöverföring

Diskutera personuppgiftsfrågor med ert dataskyddsombud

(10)

Förhandssamråd om behandling av personuppgifter vid examination på distans

När kan man begära ett förhandssamråd?

▪ Konsekvensbedömning

▪ Förhandssamråd

Frågeställningarna som behandlades i samrådet

▪ Innebär ansiktsigenkänning behandling av känsliga personuppgifter?

▪ Rättsligt stöd för att behandla personuppgifter vid examination på distans

(11)

Innebär ansiktsigenkänning behandling av känsliga

personuppgifter?

Syftet med behandlingen var säker identifiering

Ansiktsigenkänning = biometriska uppgifter

IMY ansåg att det var fråga om behandling av känsliga personuppgifter

(12)

Rättsligt stöd för att behandla

personuppgifter vid examination på distans

Generellt stöd att behandla personuppgifter vid examination genom grunden uppgift av allmänt intresse

Vilken personuppgiftsbehandling kan anses rymmas inom skolans uppdrag?

Faktorer som bland annat vägdes in i bedömningen:

▪ Hemmamiljö (privat sfär), ansiktsigenkänning,

kamerabevakning, ljudupptagning, loggning m.m.

(13)

Rättsligt stöd för att behandla

personuppgifter vid examination på distans

Tveksamt om rättsligt stöd fanns för att examinera på det tilltänka sättet

Alternativa åtgärder för identifiering som inte är lika integritetskänsliga

(14)

Frågestund

(15)

TACK!

References

Related documents

annan bidragande faktor till att idrotten ibland kan upplevas som en frizon av icke-heterosexuella kvinnor är när det finns flera andra som inte är hete- rosexuella i ens lag

Lärandemål: Efter avslutad kurs skall studenten kunna  Beskriva hjärtats anatomiska uppbyggnad.  Beskriva hjärtats retledningssystem och dess koppling till autonoma

From the simulation results we measure the early-time spreading power of the 120 busiest airports under four different intervention scenarios: (1) increase of hand-washing

Pro- grammen, som också kallas Interreg, ger möjligheter för bland annat organisationer, myndigheter, universi- tet och högskolor, företag med flera att utveckla sam- arbete

Låt oss därför för stunden bortse från bostadspriser och andra ekonomiska variabler som inkomster, räntor och andra kostnader för att bo och en- bart se till

Flertalet kommuner som svarat på enkäten menar att de känner till hyresgarantier men de använder inte verktyget eftersom; de inte ser att målgruppen finns, kräver för

Uppsiktsansvaret innebär att Boverket ska skaffa sig överblick över hur kommunerna och länsstyrelserna arbetar med och tar sitt ansvar för planering, tillståndsgivning och tillsyn