Dokumentacja prowadzona w szkołach zawiera dane osobowe uczniów, ich rodziców oraz pracowników placówki. Dyrektor jako administrator danych ma obowiązek nie tylko ich gromadzenia i przechowywania, ale przede wszystkim właściwego zabezpieczania zgodnie z przepisami RODO oraz ustawą o ochronie danych osobowych. Uchybienia mogą prowadzić do poważnych konsekwencji prawnych i finansowych. W artykule wskazujemy, co powinien wiedzieć dyrektor szkoły, by prawidłowo zarządzać dokumentacją i jednocześnie chronić dane osobowe zgodnie z obowiązującym prawem.
RODO w szkole – co oznacza dla dyrektora?
RODO (Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679) obowiązuje wszystkie placówki edukacyjne w Polsce. Dyrektor odpowiada za przestrzeganie jego zapisów. Główne obowiązki wynikające z RODO w szkole to:
-
wyznaczenie Inspektora Ochrony Danych (zgodnie z art. 37 ust. 1 lit. a RODO),
-
zapewnienie podstaw prawnych przetwarzania danych (na podst. art. 6 i 9 RODO),
-
realizacja obowiązku informacyjnego wobec uczniów i rodziców (w związku z art. 13 i 14 RODO),
-
wdrożenie odpowiednich środków technicznych i organizacyjnych zabezpieczających dane (na podst. art. 32 RODO),
-
prowadzenie rejestrów czynności przetwarzania danych (zgodnie z art. 30 RODO),
-
reagowanie na incydenty naruszenia ochrony danych (mówi o tym art. 33 i 34 RODO).
Zasada rozliczalności, czyli obowiązek wykazania zgodności działań z przepisami, sprawia, że dokumentowanie wszystkich procedur ochrony danych jest niezbędne.
Bezpieczna dokumentacja – co warto wiedzieć?
Dokumentacja szkolna zawiera szeroki zakres danych osobowych uczniów, w tym dane wrażliwe, takie jak informacje o stanie zdrowia czy sytuacji rodzinnej. Bezpieczna dokumentacja to taka, która jest chroniona przed dostępem osób nieupoważnionych, przechowywana w warunkach zapewniających jej integralność oraz prowadzona zgodnie z przepisami prawa oświatowego i RODO.
Do najważniejszych dokumentów zawierających dane osobowe należą:
-
dzienniki lekcyjne (papierowe i elektroniczne),
-
arkusze ocen i świadectwa,
-
księgi uczniów,
-
dokumentacja psychologiczno-pedagogiczna,
-
formularze rekrutacyjne,
-
dokumentacja pracownicza nauczycieli.
Każdy z tych dokumentów powinien być zabezpieczony zgodnie z zasadami określonymi w polityce ochrony danych szkoły.
Ochrona danych uczniów – praktyczne wskazówki
Ochrona danych uczniów wymaga konkretnych działań organizacyjnych i technicznych. W praktyce oznacza to:
-
stosowanie zasady minimalizacji danych (na podst. art. 5 ust. 1 lit. c RODO),
-
ograniczanie dostępu do dokumentów wyłącznie do upoważnionych pracowników (zgodnie z art. 29 RODO),
-
zabezpieczanie dokumentów papierowych w zamykanych szafach,
-
ochrona danych elektronicznych za pomocą haseł, szyfrowania i kopii zapasowych,
-
prowadzenie rejestru udostępnień dokumentacji,
-
niepublikowanie wizerunku uczniów bez zgody rodziców – mówi o tym art. 81 ust. 1 ustawy o prawie autorskim i prawach pokrewnych,
-
zapewnienie, że dane nie są przesyłane drogą elektroniczną w niezaszyfrowanej formie (na podst. art. 32 ust. 1 lit. a RODO).
Należy także regularnie szkolić personel z zasad RODO i ochrony danych osobowych.
Prywatność w edukacji – aspekty etyczne i prawne
Prywatność w edukacji ma wymiar nie tylko prawny, ale i etyczny. Zapewnienie jej to:
-
realizacja prawa dziecka do prywatności,
-
budowanie zaufania rodziców i uczniów do szkoły,
-
ochrona uczniów przed nadużyciami (np. ujawnieniem danych wrażliwych),
-
promocja bezpiecznego i wspierającego środowiska nauki.
Szkoła powinna dbać o to, by wszelkie dane o uczniu były przetwarzane z należytą starannością, w konkretnym celu i przez ograniczony czas.
Przepisy o danych osobowych w szkole – podstawa działania
Ochrona danych osobowych w szkołach opiera się na kilku aktach prawnych:
-
RODO (Rozporządzenie UE 2016/679),
-
ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. z 2018 r. poz. 1000),
-
ustawa z dnia 14 grudnia 2016 r. – Prawo oświatowe (Dz.U. z 2023 r. poz. 900),
-
rozporządzenie MEN z dnia 25 sierpnia 2017 r. w sprawie dokumentacji przebiegu nauczania,
-
ustawa z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach,
-
ustawa z dnia 26 czerwca 1974 r. Kodeks pracy,
-
wytyczne Urzędu Ochrony Danych Osobowych.
Znajomość powyższych przepisów pozwala na prawidłowe przetwarzanie danych i uniknięcie naruszeń.
Zabezpieczanie informacji szkolnych – dobre praktyki
Aby skutecznie chronić dane, warto wdrożyć następujące praktyki:
-
stosowanie polityki czystego biurka i ekranu,
-
zamykanie pomieszczeń z dokumentacją poza godzinami pracy,
-
niepozostawianie danych uczniów na ogólnodostępnych tablicach,
-
weryfikowanie dostępów do systemów elektronicznych,
-
okresowa kontrola procedur i zabezpieczeń,
-
prowadzenie szkoleń dla całego personelu szkoły.
Zabezpieczanie informacji szkolnych to proces ciągły, wymagający regularnej aktualizacji procedur i oceny ryzyka.
Polityka prywatności w szkole – jak ją opracować?
Każda szkoła powinna posiadać wewnętrzną politykę ochrony danych osobowych. Powinna ona zawierać:
-
opis celów przetwarzania danych,
-
zakres zbieranych danych,
-
podstawy prawne przetwarzania,
-
sposób zabezpieczenia danych,
-
zasady udostępniania danych,
-
procedurę reagowania na incydenty,
-
opis praw osób, których dane dotyczą,
-
wzory klauzul informacyjnych i zgód.
Polityka prywatności powinna być znana wszystkim pracownikom szkoły oraz dostępna dla rodziców i uczniów.
Narzędzia wspierające zgodność z RODO
Na rynku dostępne są narzędzia pomagające w prowadzeniu dokumentacji zgodnie z przepisami. W szczególności dzienniki szkolne i druki z oferty edulex.pl wspierają placówki w zachowaniu zgodności z RODO. Produkty edulex.pl są zgodne z aktualnymi przepisami oświatowymi, uwzględniają zasady ochrony danych osobowych, ograniczają zbieranie nadmiarowych informacji, zapewniają trwałość i jakość dokumentacji, ułatwiają archiwizację i kontrolę dostępu do danych. Wybór sprawdzonych rozwiązań, takich jak edulex.pl, pozwala dyrektorom skupić się na zarządzaniu szkołą, zamiast na interpretowaniu złożonych przepisów.
Wnioski dla dyrektorów szkół
Ochrona danych osobowych w szkole to nie tylko formalny obowiązek, ale też element odpowiedzialnego zarządzania placówką. Dyrektorzy, stosując się do wymogów RODO i krajowych regulacji, mogą stworzyć bezpieczne, przejrzyste i przyjazne środowisko edukacyjne. Warto korzystać z gotowych rozwiązań, takich jak dzienniki i druki edulex.pl, które ułatwiają prowadzenie dokumentacji zgodnie z prawem i chronią prywatność uczniów.