Filmele interactive aduc noi provocări în domeniul protecției datelor

Editorial

Vizualizari: 2187

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Mi-am petrecut weekendul captivat de filmele interactive în care am eu posibilitatea de a schimba scenariul si finalul filmului în functie de propriile mele alegeri. Trebuie sa recunosc ca este captivant si este o experienta noua într-un domeniu care a stagnat în ultimii ani. Serviciile de content video online, precum Netflix, au din ce in ce mai mulți abonați in defavoarea posturilor de televiziune clasice, eu personal fiind mai mult atras de libertatea de a decide ora de începere, posibilitatea reluarii unei secvențe ori de câte ori doresc și de lipsa pauzelor enervante de publicitate.

Așa am descoperit Bandersnatch, care este prezentat ca un film interactiv. Un tutorial scurt, specific dispozitivului pe care se transmite streamul, îți explică cum să faci alegeri.

"Ai zece secunde pentru a face o alegere sau se ia o decizie implicită.  Odată ce filmul se termină, spectatorului i se oferă opțiunea de a se întoarce și de a face o altă alegere."

Vizionarea medie este de 90 de minute, deși calea cea mai rapidă se termină după 40 de minute. Există 150 de minute de imagini unice împărțite în 250 de segmente. Datorită complexității Bandersnatch și a efortului necesar pentru a face acest lucru, al cincilea sezon al Black Mirror a fost amânat, deși se așteaptă încă să difuzeze pe Netflix cândva în 2019. Regizorul a comparat efortul pe care trebuie să-l facă pentru Bandersnatch echivalent cu patru episoade obișnuite de Black Mirror.

Tipologia unică a lui Bandersnatch este aceea că jucătorul de acasă de pe canapea ajunge să aleagă unde se petrece povestea printr-o serie de meniuri de stil "alegi-ți propria aventură". Acest film nu este chiar primul - Netflix a experimentat deja tehnologia cu filmele pentru copii Puss In Boots și Minecraft.

Cu toate acestea, Bandersnatch este primul film disponibil pe Netflix destinat adulților, având în centru conceptul de "negare a liberului arbitru".

Filmul isi are acțiunea în industria jocurilor video din Marea Britanie, în anii 80. Eroul nostru este Stefan Butler (Fionn Whitehead), programator al cărui joc pe jumătate terminat, Bandersnatch, este adaptat după cartea de aventură a autorului nebun, Jerome F Davies (care și-a decapitat soția). Stefan convinge compania de software Tuckersoft sa investească în producerea jocului, presupunând că o termină la timp. Ce ar putea merge prost?

La început, deciziile lui Stefan sunt aparent inconsecvente. Ce cereale ar trebui să aibă pentru micul dejun? Ce ar trebui să asculte în autobuz pe drum spre compania Tuckersoft? Mai departe, însă, alegerile devin mai importante - astfel încât în ​​cele din urmă Stefan este plasat într-o serie de situații de viață sau de moarte.

Acest film nu este doar un joc ? Nu chiar. Nu poți câștiga Bandersnatch. Povestea devine sumbră, indiferent de ce decideți. Cu toate acestea, există o serie de cinci încheieri separate, și fiecare decizie are consecințe foarte reale pentru Stefan. De exemplu, veti decide cine se va arunca de la ultimul etaj și va muri.

Lăsând la o parte entuziasmul pe care l-am trait prin conexiunea cu personajul, experimentând decizii cu repercusiuni grave, la final, am ajuns să analizez conceptul de decizie libera. Am facut alegeri din pură curiozitate, unele de care nu sunt mândru și nu aș vrea sa le fac publice. Dar am realizat ca este prea târziu. Autentificarea în platforma Netflix se face prin profilul meu prin care pot fi ușor identificat ( nume, email) și daca toate aceste alegeri sunt stocate și analizate, se poate face astfel un profil psihologic extrem de relevant. Nu am identificat exact unde se încadrează în politica de confidențialitate aceste alegeri și daca sunt cumva facute profile automate cu scopul de a-mi recomand titluri de filme care se potrivesc profilului meu psihologic. Dar greșeala îmi aparține în totalitate, eu sunt cel care nu am vrut să pierd timpul și să citesc informarile prealabile înainte de a decide dacă vreau cu adevărat să plătesc cu propriile mele date.

Dacă citeam politica de confidențialitate, puteam să aflu că Netflix prelucrează următoarele date cu caracter personal:

  • numele, adresa de e-mail, adresa sau codul poștal, metoda (metodele) de plată și numărul de telefon. În anumite țări, colectează un număr de identificare fiscală în scopuri de facturare sau de conformitate fiscală
  • informații pe care le introduci atunci când oferi recenzii sau evaluări, preferințe în materie de gust, setările contului (inclusiv preferințele din secțiunea „Cont” de pe site-ul nostru) sau alte informații furnizate prin intermediul serviciului nostru sau prin alte surse.
  • activitatea ta în cadrul serviciului Netflix, ca de exemplu selecțiile de titluri, istoricul vizionării și căutările;
  • interacțiunile tale cu e-mailul nostru, notificări push și SMS-uri;
  • detalii despre interacțiunile tale cu Serviciul de relații cu clienții, de exemplu, data, ora și motivul contactării, transcrierea eventualelor conversații de pe chat și, în cazul în care ne-ai sunat, numărul de telefon și înregistrările convorbirilor telefonice;
  • ID-ul dispozitivelor sau alte date unice de identificare;
  • identificatori de publicitate, precum cei de pe dispozitive mobile, tablete și dispozitive media de difuzare online care includ acești identificatori (pentru mai multe informații, consultă secțiunea „Cookie-uri și publicitate pe internet” de mai jos);
  • caracteristici ale dispozitivelor și software-urilor (de exemplu, tipul și configurația), informații legate de conexiune, statistici legate de vizualizările paginilor, sursa de referință (de exemplu, adrese URL de referință), adresa IP (care ne poate oferi informații generale despre locația ta), informații despre browser și informații standard din jurnalul de autentificare al serverului web;
  • informații colectate prin utilizarea cookie-urilor, a semnalizatoarelor web și a altor tehnologii, inclusiv date despre conținut publicitar (de exemplu, informații despre disponibilitatea și furnizarea anunțurilor de publicitate, adresa URL a site-ului, precum și data și ora).
  • locația în baza adresei tale IP, pentru a personaliza serviciile, dar și în alte scopuri care sunt conforme cu prezenta Declarație de Confidențialitate;
  • date demografice, date bazate pe categoriile de interes dar și date legate de publicitatea online;

Concluzia la care ajung încă o dată este ca nimic nu este gratis, televiziunea fără publicitate trebuie sa aibă un cost ascuns și datele personale pe care le ofer, mai mult sau mai puțin în cunoștință de cauză, au valoare și sunt de fapt o monedă de plată online. Mai trebuie să mă gândesc acum și la o metodă de securitate a SmartTV-ului pe langa telefon, tabeletă, laptop, ca nu cumva un virus să extragă aceste informații direct din echipamentul care este în proprietatea mea și asupra căruia nici un furnizor nu își extinde garanția.  Sau poate deja e prea târziu ?

Sursa: Youtube

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

A măsura sau a nu măsura temperatura? Aceasta este întrebarea …

Editorial

Vizualizari: 9489

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Mare agitație în aceasta frumoasă dimineață de 15 mai 2020. Au fost publicate pe site-ul Ministerului Afacerilor Interne măsurile de prevenire și control a infecțiilor aplicabile pe durata stării de alertă în cadrul unei anexe la Hotararea CNSSU 24/14.05.2020. In plus, Ordinul 3577/831/2020 emis de Ministerul Muncii si Protectiei Sociale si de Ministerul Sanatatii prevede ca angajatorul are obligatia sa desemneze un responsabil pentru verificarea temperaturii tuturor persoanelor care intră în unitate/instituţie si sa asigure triajul observaţional al angajaţilor prin verificarea temperaturii acestora la începerea programului de lucru şi ori de câte ori este necesar pe parcursul programului. Conform aceluiasi document, pe durata stării de alertă, pentru prevenirea răspândirii COVID-19, toţi angajaţii din sectorul public şi privat au obligaţia sa accepte verificarea temperaturii corporale la intrarea în sediu, la începutul programului şi ori de câte ori revin în sediu.

Dacă în țări europene, precum Belgia, Olanda și Franța, măsurarea temperaturii ca indicator al unei posibile infectări cu virusul SARS-Cov-2 este interzisă, în România această practică tocmai a devenit obligație legală pentru instituțiile și autoritățile publice, precum și operatorii economici publici și privați, altfel spus pentru toți operatorii care își desfășoară activitatea în incinte închise.

Din punct de vedere al prelucrării datelor cu caracter personal, în România, prelucrarea acestor date de face în regim de legalitate, fiind o obligație legală începând de azi. Dar, chiar dacă nu mai avem stresul identificării temeiului legal, această prelucrare trebuie să țină cont și să respecte principiile și obligațiile impuse de GDPR (principiul confidentialitatii, principiul transparentei, principiul minimalizarii si obligatia protectiei datelor de catre operator prin implementarea măsurilor tehnice si organizatorice adecvate ).

Măsurarea temperaturii angajaților

Toți operatorii care desfășoară activitate în spații închise, pe perioada stării de alertă, au obligația conform art. 2 (a) să "asigurare triajul epidemiologic constând în controlul temperaturii personalului propriu și a vizitatorilor, la punctele de control-acces în incinte". Practic, deducem de aici că la intrarea în incintă personal specializat (medic, asitent medical) sau instruit (portar, responsabil numit) va măsura temperatura și va condiționa accesul în incintă. Dacă vorbim de "triajul epidemiologic" care va cuprinde și verificarea altor indicatori decât temperatura, prelucrarea acestor informații se va face obligatoriu de către un cadrul medical, respectând confidențialitatea.

Ca o măsură organizatorică adecvată, recomandăm utilizarea unui tabel nominal care să conțină numele angajatului și dacă temperatura măsurată este sub 37,3 grade, sa se facă un simplu semn de tip "bifă", fără a nota valoarea măsurată și să îi fie permis accesul. Această listă ar trebui să fie păstrată într-o mapă închisă, accesul la aceasta fiind restricționat doar unui grup restrâns de persoane, în mod justificat. La finalul turei personalului specializat sau instruit care desfășoară aceste măsurători, această listă va fi predată unui responsabil unic cu arhivarea și păstrată pentru un termen de maxim 30 de zile, fiind pusă la dispoziția autorităților care realizează anchete epidemiologice, dacă este cazul.

Ca o măsură organizatorică adecvată, recomandam utilizarea numărului de marcă în locul numelui și prenumelui, instituind astfel o metodă de prelucrarea a datelor pseudoanonimizate și reducând nivelul de risc în cazul unei breșe de securitate prin accesarea datelor de către o persoană neautorizata. 

În cazul în care, temperatura măsurată depășește valoarea de 37,3 grade, personalul specializat sau instruit va interzice accesul angajatului în incintă, va nota în dreptul numelui valoarea măsurată ( eventual se va repeta manevra de măsurare pentru a elimina pe cât posibil erorile de măsurare).

Cea mai mare provocare este modul în care se pot realiza aceste măsurători în condiții de confidențialitate, asigurând astfel și dreptul la intimitate. Fiind o obligație legală, operatorul va putea efectua triajul epidemiologic constând în controlul temperaturii personalului propriu și fără a asigura dreptul al intimitate, dacă se face dovada că acest lucru este imposibil de realizat. În cazul în care măsurarea temperaturii se face prin metode automatizate, nu prin utilizarea termometrelor contactless, se va face o informare prealabila a persoanelor vizate prin afisarea pictogramelor standard, termenul de stocare este de maxim 30 de zile, accesul la înregistrări fiind limitat la persoanele special împuternicite de operator.

Măsurarea temperaturii vizitatorilor

Conform art. 2(a) obligațiile operatorilor care desfășoară activitate în spații închise, pe perioada stării de alertă, de a"asigurara triajul epidemiologic constând în controlul temperaturii" se aplică și vizitatorilor. În cazul lor, există un registru în care portarul completează datele de identificare și persoana vizitată. Recomandăm să nu fie schimbat scopul acestui registru prin completarea temperaturii. În schimb, se va utiliza un tabel nominal distinct care să conțină numele vizitatorului și dacă temperatura măsurată este sub 37,3 grade sa va face un simplu semn de tip "bifă", fără a se nota valoarea măsurată și să îi va fi permis accesul în incintă. Și în cazul acestei liste, ar trebui să fie păstrată în mod obligatoriu într-o mapă închisă, accesul la aceasta fiind restricționat doar unui grup restrâns de persoane, în mod justificat. La finalul turei personalului specializat sau instruit care desfășoară aceste măsurători, această listă va fi predată unui responsabil unic cu arhivarea și păstrată pentru un termen de maxim 30 de zile. În cazul în care măsurarea temperaturii se face prin metode automatizate, nu prin utilizarea termometrelor contactless, termenul de stocare este de asemenea de maxim 30 de zile, accesul la înregistrări fiind limitat la persoanele special împuternicite de operator.

În cazul în care, temperatura măsurată depășește valoarea de 37,3 grade, personalul specializat sau instruit va interzice accesul vizitatorului  în incintă astfel că nu mai este necesară înregistrarea numelui sau a oricărei alte informații în registrul de vizitatori sau in tabelul nominal privind verificarea temperaturii. 

Măsurarea temperaturii clieților

În cazul acestor persoane se aplică Art. 3 conform căruia instituțiile publice și operatorii economici care desfășoară activități comerciale/de lucru cu publicul ce implică accesul persoanelor în interiorul clădirilor sunt obligate să nu permită accesul persoanelor a căror temperatură corporală, măsurată la intrarea în incintă, depășește 37,30C. Observăm că în acest caz nu se face referite la "triaj epidemiologic" astfel că măsurarea temperaturii este folosită ca un sistem de alertare și recomandăm să nu înregistrați sub nici o formă valoarea temperaturii. Aceste măsurători se vor face la intrarea în incintă, fiind condiționat accesul de o valoare mai mică decăt 37,3 grade. În cazul în care temperatura depășește această valoare, operatorul are posibilitatea de a înregistra zilnic anonimizat numarul persoanelor cărora le-a fost refuzat accesul, ca o dovadă a responsabilității față de măsurile publicate de autorități. În cazul în care măsurarea temperaturii se face prin metode automatizate, nu prin utilizarea termometrelor contactless, se va face o informare prealabila a persoanelor vizate prin afisarea pictogramelor standard, termenul de stocare este de maxim 30 de zile, accesul la înregistrări fiind limitat la persoanele special împuternicite de operator.

Totuși, ținând cont că aceste măsurători se vor face la intrarea în incintă cel mai probabil cu un termometru contactless, credem că va fi aproape imposibilă, în acest caz, asigurarea confidențialității și a dreptului la intimitate. Vom asista probabil cum clienții vor sta la rând și personalul desemnat de operator va face aceste măsurători, având în vedere obligația legală, fără a asigura confidențialitatea.

Concluzii

Operatorii nu au obligația de a anunța autoritățile privind identitatea persoanelor a căror temperatură măsurată la intrarea încintă depășește valoarea de 37,3 grade, astfel că, în cazul angajaților, considerăm suficientă arhivarea pentru un termen de maxim 30 de zile a înregistrărilor, fie că se fac pe suport de hârtie, electronic sau suprapuse peste imaginile video.

În cazul vizitatorilor și a clienților, nu există obligația identificării persoanelor cărora nu li se permite accesul în incintă în urma unei măsurători a temperaturii care depășește 37,3 grade. În cazul vizitatorilor cu valoarea măsurată sub 37,3 grade, va fi identificată persoana conform procedurii de acces vechi, ținându-se o evidență distinctă a acestor măsurători, fără a înregistra valoarea temperaturii.

În cazul clienților, aceștia nu vor fi identificați și înregistrați în lipsa unei obligații legale sau a unui interes legitim dovedit.

Operatorii vor avea o procedură scrisă actualizată privind accesul în incintă după data de 15 mai 2020, persoanele care vor realiza aceste măsurători fiind instruite în mod special privind protecția acestor informații din punct de vedere tehnic și organizatoric.

 

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Specialiștii în protecția datelor personale sar în ajutorul cadrelor didactice implicate în învățământul on-line

Editorial

Vizualizari: 9594

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Un grup de patru specialiști în domeniul protecției datelor, autorii volumului GDPR Aplicat, vin în sprijinul celor interesați și implicați direct în procesul de învățământ on-line în România publicând o serie de precizări, avertismente și recomandări, pentru ca dreptul fundamental al persoanelor la protecția datelor cu caracter personal să fie respectat și în condiții de pandemie.

" În contextul epidemiologic actual, întreaga societate umană, în tot ansamblul ei, și-a modificat substanțial anumite comportamente sociale și s-a adaptat la acest context activitățile care nu se pot întrerupe,  indiferent de situație.Una dintre aceste activități este și cea de învățământ, care a trebuit să se adapteze și a suferit modificări semnificative în modul de desfășurare a actului educațional. Aceste modificări au surprins nepregătite, din punct de vedere tehnic și organizatoric, aproape toate țările, inclusiv România. Pentru rezolvarea acestor probleme, din punct de vedere tehnic și organizatoric, țările afectate s-au mobilizat și au adoptat anumite măsuri, inclusiv legislative iar, pentru România, amintim Ordinul 4135/21.04.2020 de aprobare a Instrucțiunii privind asigurarea continuității procesului de învățare la nivelul sistemului de învățământ preuniversitar.", au afirmat autorii.

Marius Florian Dan, Daniela-Irina Cireașă, Cătălina Lungu și Daniela Simionovici au lucrat împreună la acest set de recomandări care subliniază, încă o dată, complexitatea efortului oricărui operator, de a asigura conformitatea cu principiile GDPR, mai ales în situația utilizării unor tehnologii noi. Ghidul de propus de aceștia, conține patru secțiuni:

  • Principii generale de prelucrare a datelor
  • Recomandări minimale privind desfășurarea procesului de învățământ online în condiții de securitate / protecție a datelor personale
  • Recomandări minimale privind protecția datelor cu caracter personal pentru sesiunile de lucru online
  • Recomandări minimale privind protecția datelor cu caracter personal pentru conducătorii instituțiilor de învățământ și pentru Responsabilii cu protecția datelor cu caracter personal

Persoanele interesate pot intra în contact cu autorii acestui ghid, prin intermediul acestei pagini Facebook sau prin e-mail: contact@gdpraplicat.ro

Care sunt principile fundamentale care se aplică în procesul de învățământ on-line?

  1. Limitarea scopului – nu se folosesc datele personale colectate cu acest prilej, în alte scopuri decât cel declarat, respectiv organizarea și desfășurarea activităților pentru învățarea on-line / evaluarea calității procesului de învățare on-line.
  2. Minimizarea datelor – nu se prelucrează mai multe date personale decât cele strict necesare pentru atingerea scopului declarat.
  3. Transparența prelucrărilor – datele personale care sunt prelucrate în cadrul procesului on-line de desfășurare a învățământului, mijloacele de prelucrare a acestora, precum și destinatarii datelor utilizate în proces sunt aduse la cunoștința elevilor și/sau a părintelui, în mod clar, explicit și transparent.
  4. Integritate și confidențialitate – obligația de confidențialitate este valabilă atât pentru profesori, cât și pentru elevi (se va face instruirea elevilor cu privire la diseminarea datelor cu caracter personal și posibilele consecințe, si se va interzice acestora diseminarea datelor personale ale colegilor, de ex. teme completate, sesiuni de lucru conținând comentarii, etc.), dar și pentru părinții / reprezentanții legali ai copiilor.
  5. Responsabilitate – procesele se documentează pentru a putea proba la nevoie respectarea principiilor GDPR și a măsurilor de securitate și, pe cât posibil, dovezile vor conține date cu caracter personal cât mai puține și mai puțin intruzive – ex. dacă este suficient un document scris din partea profesorului ca dovadă a respectării programei de învățământ / orarului / prezenței elevilor, se va evita folosirea fotografiilor sau filmărilor din timpul lecțiilor on-line. Se vor cere clarificări directorilor școlilor / grădinițelor / creșelor și inspectoratelor școlare legat de tipul de dovezi acceptate. Dacă nu ați numit până acum un DPO, este timpul!!! Pentru profesori, recomandarea noastră este să nu demarați procesul de învățare on-line fără a fi instruiți / reinstruiți de către specialistul IT și de către DPO.
  6. Perioadă limitată de stocare – stocarea datelor personale se va face pe o durată de timp strict necesară atingerii scopului declarat și se va determina cât mai exact, funcție de dispozitivul folosit pentru desfășurarea procesului de învățare on-line, de aplicația pe care se desfășoară lecțiile și de precizările directorilor / inspectoratelor școlare.

 Recomandări minimale privind desfășurarea procesului de învățământ online în condiții de securitate / protecție a datelor personale

  • Utilizarea unui singur terminal (calculator / tabletă / telefon), devirusat, parolat, echipat cu elemente de siguranță (minim antivirus actualizat), de preferat cu un sistem de operare licențiat și actualizat;
  • Terminalul de lucru (calculator / tabletă / telefon) nu va fi folosit în această perioadă pentru alte activități (extrașcolare);
  • Terminalul de lucru (calculator / laptop / tabletă / telefon) va fi folosit doar cu softul educațional / platforma educațională utilizate de clasa respectivă și aflate pe lista aplicațiilor agreate / validate de Ministerul Educației și Cercetării (https://digital.educred.ro/#h.cjuhzoxfo0hb), preinstalat de către părinte și configurat pe contul de lucru al copilului;
  • Contul de lucru al elevului de pe calculator / laptop, precum și tableta / telefonul de pe care elevul participă la procesul de învățământ on-line trebuie să fie restricționat la instalări de software nou, fără licență sau din surse nesigure sau la stocare de date personale în afara spațiului comun unde se pot salva atât materialele de curs, cât și ciornele;
  • Acolo unde este posibil, profesorii vor crea pe calculatorul personal un cont de utilizator special dedicat desfășurării procesului de învățare on-line, cont care va fi securizat și parolat corespunzător.
  • La nivelul școlilor se va elabora și se va implementa, de către toți participanții la procesul de învățare on-line, procedura privind utilizarea echipamentelor personale în scop profesional (BYOD – „Bring your own device”).
  • Gestionarea cu responsabilitate a listelor cu numele și adresele de email ale elevilor, asigurându-le măsuri adecvate de securitate. Nu se vor transmite aceste liste pe spațiul comun de lucru cu elevii și părinții și nici pe rețelele de socializare!
  • Lista cu numele elevilor participanți, asociată la imaginile de conectare pe platformele de învățare va conține doar prenumele elevului. Listele ce conțin datele de contact ale elevilor constituie adevărate baze de date cu caracter personal, nu se partajează, nu se trimit în mod nesecurizat și nici altor destinatari, precum grupuri de profesori / părinți de pe rețelele de socializare. Aceste liste nu se salvează în niciun format (document text în format electronic / pe suport de hârtie sau sub formă de capturi de ecran) și nici pe medii externe de stocare (HDD extern, memorii USB) fără a se securiza atât conținutul cât și echipamentul;
  • Școlile vor realiza informarea profesorilor / elevilor / părinților punând la dispoziția acestora toate informațiile prevăzute de art. 13 din Regulamentul 679/2016 (scopurile și temeiurile prelucrărilor de date personale, destinatarii datelor cu caracter personal, perioada de stocare a datelor personale, drepturile persoanelor vizate și modalitățile de exercitare a acestora etc.);
  • Evaluările și notele se vor acorda în conformitate cu instrucțiunile Ministerul Educației și Cercetării / Inspectoratului Școlar Județean, evitând publicarea notelor tuturor elevilor în spațiul virtual comun. Este obligatorie și instruirea cadrelor didactice privind operațiunile de prelucrare admise, respectiv interzise.

Recomandări minimale privind protecția datelor cu caracter personal pentru sesiunile de lucru online

  • Pentru desfășurarea activității de învățământ on-line se vor folosi doar aplicațiile / platformele de e-learning și resursele de învățare on-line asigurate și, după caz, validate și recomandate de Ministerul Educației și Cercetării (art. 3, alin. 1 din Ordinul 4135/21.04.2020 de aprobare a Instrucțiunii privind asigurarea continuității procesului de învățare la nivelul sistemului de învățământ preuniversitar);
  • Prealabil stabilirii platformei agreate pentru desfășurarea procesului de învățământ on-line se citește documentul „Termeni și condiții” al aplicației; permisiunile aplicației se selectează în funcție de stricta lor necesitate pentru funcționarea aplicației (dacă nu e nevoie de acces la galeria foto, agenda telefonică, accesarea locației GPS, atunci aceste facilități ale aplicației, dacă există, nu se permit / se dezactivează). La programarea unei sesiuni de educație, se setează funcțiile de securitate ale platformei utilizate: ID conferință, parolă de acces, blocare acces neautorizat etc.;
  • Construirea dovezilor (pontajelor / listelor de prezență) privind participarea profesorilor / elevilor la activitățile de învățare on-line se va face respectând principiul reducerii la minimum a datelor și se vor identifica mijloacele minim intruzive pentru realizarea acestora (ex.: ar fi suficientă o captură de ecran la unele comentarii / posturi ale profesorului pentru a demonstra prezența sa pe platforma de învățare și nu de capturi de ecran / fotografii / înregistrări audio-video ale lecției, folosind Whatsapp, Facebook sau ZOOM);
  • Pentru transferul datelor cu caracter personal (teme de lucru, evaluări, rapoarte, dovezi ale prezenței profesorilor și elevilor la activitățile de învățare on-line) NU recomandăm utilizarea platformelor / aplicațiilor Whatsapp, Facebook, ZOOM sau orice aplicație care nu prezintă garanții de securitate la transfer a datelor personale;
  • Școlile vor implementa orice măsuri tehnice și organizatorice de securitate pentru a garanta stocarea datelor personale colectate în procesul de învățare on-line în condiții de siguranță privind pierderea, distrugerea, accesarea acestora de către persoane neautorizate etc.;
  • Școlile vor lua măsuri pentru instruirea profesorilor, elevilor și părinților cu privire la diseminarea datelor cu caracter personal către persoane / entități neautorizate și posibilele consecințe / riscuri pentru drepturile și libertățile persoanelor vizate;
  • Școlile vor lua măsuri pentru instruirea profesorilor, elevilor și părinților cu privire la interdicția de a disemina date ale profesorilor, colegilor și părinților (de ex. teme completate, sesiuni de lucru conținând comentarii, evaluări etc.);
  • Pentru conectarea pe platforma de învățământ on-line, NU vor fi utilizate adrese de public mailing (yahoo, gmail, etc.), ci doar adrese de mail aflate în proprietatea operatorului de date (unitatea de învățământ)!
  • Adresele de email, nr. de telefon sau orice alte date personale strict necesare desfășurării procesului de învățământ on-line se transmit profesorului printr-un mijloc de comunicare cât mai sigur și în mod individual (nu se postează pe un grup) și se securizează. Se va evita, pe cât posibil, trimiterea prin email de tip yahoo sau gmail a datelor cu caracter personal. Se vor utiliza adresele de email create / puse la dispoziție de școli;
  • Invitația de participare la sesiunile de învățământ / lecții on-line care conține link-ul de conectare, ID sesiune și parolă se trimite pe un canal sigur de comunicare;
  • Video-conferințele / lecțiile cu participare audio-video, de principiu nu se înregistrează. În cazul în care se dorește să se înregistreze o anumită lecție pentru a fi disponibilă online (de pildă elevilor absenți la momentul lecției), se recomandă să se dezactiveze imaginile video. Nu se permite înregistrarea video-conferinței / lecției cu participare audio-video de către participanți;
  • Nu se va închide sesiunea de lucru până nu vă asigurați, mai întâi, că toți participanții s-au deconectat de la platformă;
  • Evaluarea și prezența copiilor nu vor fi făcute publice.

Recomandări minimale privind protecția datelor cu caracter personal pentru conducătorii instituțiilor de învățământ și pentru Responsabilii cu protecția datelor cu caracter personal

Având în vedere prevederile art. 16 din Ordinul 4135/21.04.2020 de aprobare a Instrucțiunii privind asigurarea continuității procesului de învățare la nivelul sistemului de învățământ preuniversitar, vă recomandăm să respectați cel puțin următoarele:

  • Asigurați-vă că prelucrarea datelor cu caracter personal se face cu respectarea principiilor prelucrării datelor cu caracter personal, conform prevederilor art. 5 din Regulamentul 679/2016;
  • Asigurați-vă că respectați drepturile persoanelor vizate, conform prevederilor 7, art. 13, art. 15-18, art. 21-22 și art. 34 din Regulamentul 679/2016;
  • Asigurați-vă că evidențele activităților de prelucrare sunt actualizate corespunzător si respectă întocmai cerințele art. 30 din Regulamentul 679/2016;
  • Asigurați-vă că respectați securitatea prelucrării datelor personale, conform prevederilor art. 32 din Regulamentul 679/2016;
  • Elaborați și implementați proceduri specifice privind Notificarea autorității de supraveghere în cazul încălcării securității datelor cu caracter personal, conform prevederilor art. 33 din Regulamentul 679/2016;
  • Efectuați o evaluare a impactului asupra protecției datelor, ori de câte ori un tip de prelucrare, în special cel bazat pe utilizarea noilor tehnologii, este susceptibil să genereze un risc, conform prevederilor art. 35 din Regulamentul 679/2016;
  • Consultați Autoritatea de supraveghere înainte de prelucrarea datelor personale, atunci când evaluarea impactului asupra protecției datelor prevăzută la articolul 35 indică faptul că prelucrarea ar genera un risc ridicat în absența unor măsuri luate de operator pentru atenuarea riscului, conform prevederilor art. 35 din Regulamentul 679/2016.

Sintact.ro

Partenerii noștrii de la Sintact.ro, platforma juridică cu cel mai vast conținut din România, ne-au anunțat că au indexat de curând în baza de date tot conținutul volumului GDPR Aplicat.
În prezent, Sintact.ro contine peste 13 milioane de hotărâri judecătorești, 23.000 de articole din 9 reviste de specialitate, peste 200 de cărți de doctrină juridică și peste 90 de comentarii de autor.
Wolters Kluwer România oferă acces gratuit la platforma de documentare juridică pentru toți cititorii DPO-Net.ro. Puteți să activați contul demo pentru o perioadă de 30 de zile accesând link-ul:  https://demo.sintact.ro/?utm_source=DPOweb

 

INTRA ACUM în grupul WhatsApp "Comunitatea Dpo-NET.ro"!


Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Alexandru Luca: În acest context, digitalizarea nu este o noutate, este mai mult o oportunitate

Alexandru Luca, în prezent Mobile Division Manager – Cybersecurity BU in cadrul comapaniei certSIGN, are o experiență de peste 15 ani în domeniul IT&C, asumându-și roluri cheie în […]

La ce clauze contractuale vom fi mai atenți de acum în colo ?

Epidemiile, la fel ca războaiele, reprezintă situații care ne găsesc întotdeauna nepregătiți pentru a gestiona efectele complexe ale acestora. Consecința de lungă durată a acestora, după impactul psiho-emoțional, […]

Publicitatea declarației de căsătorie și respectarea principiilor GDPR

Scrieți pe Google „publicație starea civilă”, selectați modul „imagini” și observați rezultatul…Poate chiar vă regăsiți numele pe internet, alături de soțul/soția de atunci sau (încă) din prezent. Ne […]

GDPR se aplică și în timpul pandemiei COVID-19

GDPR se aplică chiar dacă pe timp de pandemie operatorilor de telefonie mobilă le-a fost solicitat de autorități să comunice anumite date pentru a ajuta la reducerea răspândirii […]

Pandemia Covid-19 a impus maturizarea forțată a societății românești

Nimic nu va mai fi ca înainte. Societatea în care trăim s-a schimbat deja, fiind supusă la unul din cele mai dificile teste de stres. Frica este cea […]

Hai să facem împreună analiza unei tentative de phishing

Cred că nu ne preocupă îndeajuns de mult o realitate infracțională care capătă proporții sub ochii noștri, fără a sesiza impactul pe care îl are asupra vieților noastre […]

Fenomenul FAKENEWS pierdut de sub control. „Spălați-vă mâinile, nu creierele!”

Acum câteva zile am citit întâmplător pe Fecebook un îndemn, „Spălați-vă mâinile, nu creierele!”. Acesta a fost și momentul în care am realizat că fenomenul Fakenews în România […]

Participa la DPO TOOLS Workshop – 23 / 24 Martie 2020 – „Mobilitatea, o provocare pentru aplicarea GDPR”

La nivelul dispozitivelor mobile, au aparut in ultima perioada noi variante de atacuri informatice menite de a extrage informatii cu caracter personal cunoscute sub forma furtului de identitate […]

Trevor Hughes, CEO IAPP: „În domeniul protecției datelor, avem o nouă profesie hibridizată”

Participând la cea de-a 13-a ediție a Conferinței pentru informatică, confidențialitate și protecția datelor (CPDP2020), desfășurată la Bruxelles în perioada 22-24 ianuarie 2020, Trevor Hughes, Președintele Asociației Internaționale […]

MODELE SI FORMULARE GDPR – O nouă carte în webshop-ul dpo-NET.ro

O nouă lucrare de mare interes a fost adaugată în webshop-ul dpo-NET.ro, fiind o contributie a membrilor Centrului de cercetare pentru protectia datelor, constituit in cadrul Universitatii de […]

Nicolae Ploeșteanu: „Consider că fiecare practician trebuie să aibă această carte”

In domeniul protecției datelor în România, anul 2020 a debutat cu lansarea pe piață a acestui volum, intituat „GDPR Aplicat. Instrumente de lucru pentru implementarea Regulamentului UE 679/2016”, […]

PECB semnează un acord de parteneriat cu NeoPrivacy România și lansează cursuri de certificare recunoscute internațional

PECB Group Inc. Canada a anunțat semnarea un nou acord de parteneriat cu NeoPrivacy România, pentru a distribui cursuri de formare PECB, recunoscute internațional. „Suntem foarte încântați de […]

Despre AUDIT în contextul GDPR

O scurtă definiție AUDIT – Examinare profesională a unor informații cu scopul de a exprima o opinie responsabilă și independentă în raport cu un anumit standard. În funcție de standard […]

Ce planuri ți-ai făcut pentru 2020 în privința protecției datelor?

La începutul noului an mulți dintre noi ne facem planuri pentru a ne îndepărta de obiceiurile proaste sau pentru a finaliza proiecte începute în anul precedent. Dar câți […]

Anul 2019 văzut prin ochii unui GDPR-ist, 10 momente memorabile

Este sfarsit de an si fiind un moment de bilant nu pot sa nu ma gandesc la cat de multe lucruri am realizat pe plan profesional si mai […]

Conceptul de „operatori independenți” este sinonim cu fuga de responsabilitate

Portalul dpo-NET.ro – Data Protection Officers Network în parteneriat cu Wolters Kluwer România, NeoPrivacy România, Decalex și unCommon Sense Advisory a organizat in data de 11 Decembrie 2019, în Sala de cursuri Wolters Kluwer România din București, a doua ediție […]

Curtea de Justiție a UE nu a utilizat niciodată expresia de „operatori independenți” în sensul practicii din România

Repere privind dobândirea calității de „operator”, „împuternicit al operatorului”, „operatori asociați” și atribuirea vreunei alte calități a unei entități care prelucrează date cu caracter personal Sumar: Prezentul articol […]

A început Războiul de independență al operatorilor de date din România

Nu știu alții cum sunt dar eu când mă gândesc la operatorii de date cu caracter personal care își proclamă independența peste noapte mă apucă panica. Numai în […]

Legea care a permis partidelor să copieze listele suplimentare încalcă GDPR-ul!?

Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 (Regulamentului general privind protecţia datelor), în vigoare de la 31 iulie 2018, „riscă” să fie […]

ORIZONTUL SECURITATII CIBERNETICE

„If you spend more on coffee than on IT security, you will be hacked. What’s more, you deserve to be hacked” (Richard Clarke) Cunoașteți vreo persoană care a […]