Personvernrisiko
Svært høg – Det blir lagra sensitive personopplysningar om elevane, som for eksempel ikkje-anonyme spørjeundersøkingar om læring og trivsel, fritekstfelt som legg opp til å skriva inn sensitive personopplysningar, eller liknande.
Spekter Digital blir brukt til å gjennomføre digitale undersøkingar der elevar svarar på spørsmål om trivsel, vennskap og relasjonar i klassen. Resultata blir framstilt i form av sosiogram og rapportar som gir lærarar og skuleleiing innsikt i mønster i elevmiljøet, og dermed høve til å oppdage og følgje opp mistrivsel, mobbing eller utanforskap på eit tidleg stadium.
Svært høg – Det blir lagra sensitive personopplysningar om elevane, som for eksempel ikkje-anonyme spørjeundersøkingar om læring og trivsel, fritekstfelt som legg opp til å skriva inn sensitive personopplysningar, eller liknande.
Behandlinga omfattar innhenting, registrering, lagring, analyse og oppfølging av opplysningar om elevar gjennom digitale kartleggingar av skulemiljøet. Løysinga blir brukt til å dokumentere og følgje opp skulen sitt arbeid med å sikre elevane eit trygt og godt skulemiljø i tråd med opplæringslova kapittel 9 A.
Dette omfattar vanlege personopplysningar som namn, e-postadresse, kjønn, klasse, rolle og tilhøyring (henta frå Feide), samt brukarproduserte opplysningar i form av svar på undersøkingar (t.d. relasjonar og trivsel). Spekter Digital behandlar ikkje særlege kategoriar personopplysningar, men fritekstsvar kan i prinsippet innehalde slik informasjon dersom elevar sjølve legg det inn.
Behandlinga skjer automatisk ved innlogging via Feide og generering av sosiogram og rapportar i systemet. Lærarar og skuleleiing nyttar rapportane manuelt for å vurdere og følgje opp elevmiljøet. Løysinga loggfører aktivitetar for å sikre sporbarheit, men det er ikkje funksjonalitet for individuell sakshandsaming eller tiltak på einskild-elevnivå utover det som kjem fram i undersøkingane.
Behandlinga er kontinuerleg så lenge skulen har avtale om bruk av Spekter Digital, og data blir lagra så lenge det er nødvendig for formålet. Ved sletting blir heile undersøkingar eller heile skular med tilhøyrande data fjerna frå systemet. Opplysningar blir ikkje overførte til tredjepart eller tredjestat, og lagrast innanfor Noreg/EØS.
Kor blir personopplysningane lagra?
i skyteneste hjå leverandør
Korleis blir personopplysningane lagra?
Dataoverføring skjer kryptert (SSH/HTTPS).
Dei mest sensitive felta (t.d. fritekstsvar) er kryptert i databasen.
Tilgang er rollebasert, og alle administrative brukarar har unike kontoar.
Korleis blir personopplysningane brukte?
Kven har tilgang til personopplysningane?
Internt i kommunen/skulen
Databehandlar (Viedu AS)
Underleverandør (Frontkom AS)
Andre
Behandlinga omfattar alle elevar som deltek i kartleggingar av skulemiljøet. Det blir behandla identitetsopplysningar frå Feide, svar frå undersøkingar og tekniske loggdata. Opplysningane blir brukte til å lage sosiogram og rapportar for lærarar og skuleleiing.
Kva slags personopplysningar blir lagra?
namn, e-postadresse, rolle, gruppe, eining, organisasjon, brukarprodusert innhald, bruksmønster, teknisk informasjon
Blir det behandla sensitive personopplysningar (særskilde kategoriar av personopplysningar)?
Nei, det blir ikkje behandla særskilde kategoriar av personopplysningar (sensitive personopplysningar).
Spekter Digital samlar ikkje inn sensitive personopplysningar. Systemet behandlar berre vanlege identitetsdata og svar på undersøkingar. Det kan likevel ikkje heilt utelukkast at sensitive opplysningar kjem inn dersom elevar skriv dette i fritekstfelt.
Kva kommunar blir det samla inn personopplysningar frå?
Suldal, Sauda
Kven og kor mange blir det samla inn personopplysningar om?
mellom 100 og 999 elevar, tilsette
Kor ofte blir det samla inn personopplysningar?
fleire gonger
Kor lenge blir personopplysningane lagra?
Personopplysningar blir lagra berre så lenge dei er nødvendige for kartlegging og oppfølging av skulemiljø. Når dei ikkje lenger er nødvendige, blir dei sletta frå Spekter Digital, eller arkiverte i kommunen sitt arkivsystem dersom det er påkravd etter arkivlova.
Behandlinga skjer i skulesektoren med kommunen som behandlingsansvarleg og Viedu AS som databehandlar. Formålet er å kartleggje elevmiljø etter opplæringslova kap. 9 A. Brukargruppa er elevar i grunnskulen, ein særleg sårbar gruppe. Opplysningane er vanlege personopplysningar og svar på undersøkingar, lagra innanfor Noreg/EØS med Feide-innlogging, kryptering og rollebasert tilgang.
Den behandlingsansvarlege (kommunen/skulen) har ein autoritets- og omsorgsrelasjon til dei registrerte (elevane). Elevane er ei sårbar gruppe med avgrensa moglegheit til å påverke behandlinga. Maktforholdet er asymmetrisk, og dette stiller særlege krav til at opplysningane blir behandla med varsemd og berre til det lovpålagte føremålet.
Den registrerte har berre avgrensa kontroll over eigne personopplysningar i Spekter Digital. Grunnlagsdata blir henta automatisk frå Feide, og undersøkingar skjer som del av skulen si lovpålagte plikt. Eleven har kontroll over eigne svar, men ikkje over lagring eller sletting. Kontroll er i hovudsak avgrensa til rett til innsyn, retting og avgrensing, samt moglegheit til å klage til Datatilsynet.
Frå den registrerte sitt perspektiv kan behandlinga oppfattast som føreseieleg dersom informasjonen om føremålet er klar. Samstundes kan nokre elevar oppleve manglande kontroll og frykt for å bli identifisert, noko som kan skape kjensle av utryggleik eller uføreseieleg bruk. Opplevd nytte og open kommunikasjon frå skulen er avgjerande for tilliten.
Kva er behandlingsgrunnlaget?
Nødvendig for å oppfylla ei rettsleg plikt.
Behandlinga av personopplysningar i Spekter Digital skjer med heimel i GDPR artikkel 6 nr. 1 bokstav c – behandling er nødvendig for å oppfylle ei rettsleg plikt som påkviler den behandlingsansvarlege.
Grunngjevinga er at skulen etter opplæringslova kapittel 9 A har ei lovpålagt plikt til å sikre at alle elevar har eit trygt og godt skolemiljø, og til å arbeide systematisk for å førebygge, avdekke og handtere mobbing og anna krenkjande åtferd. For å kunne oppfylle denne plikta, må skulen ha tilgang til informasjon om relasjonar, trivsel og sosiale mønster i elevgruppa.
Spekter Digital er eit verktøy som legg til rette for slik kartlegging og systematisk oppfølging, og behandling av personopplysningane er dermed nødvendig for at skulen skal kunne oppfylle lovkrava sine.
Samtykke blir ikkje brukt som behandlingsgrunnlag, fordi bruken av verktøyet er forankra i skulen si rettslege plikt.
Personopplysningane blir behandla for å kunne gjennomføre kartleggingar og undersøkingar av læringsmiljø og relasjonar i skuleklassen. Spekter Digital gir lærarar og skuleleiing eit verktøy til å:
Behandlinga av personopplysningane skjer dermed for å støtte skulen sitt arbeid med førebygging, oppfølging og tiltak knytt til elevane sitt psykososiale miljø.
Blir personopplysningane brukte til…
| … kontrollføremål (skatt, NAV, toll, politi, forsikring)? | – |
| … systematisk og omfattande analyse av personlege aspekt? | – |
| … avgjerder som får betydning for den registrerte? | ✓ |
| … profilering av den registrerte? | – |
| … avdekka ukjende sider eller mønster? | ✓ |
| … vidarebehandling til nye formål (t.d. forsking)? | – |