Transformati maparea de date intr-un registru de date active intr-o unitate de invatamant
Rezultate preconizate:
Modalitate de indeplinire:
Crearea unei harti a datelor cu caracter personal este un punct de plecare util, dar trebuie sa incepeti construirea unei imagini bogate a datelor active. Trebuie sa creati un registru al datelor cu caracter personal.
In termeni simpli, un registru al datelor cu caracter personal este o lista lunga a tuturor tipurilor de date cu caracter personal pe care unitatea scolara le detine, cu unele informatii suplimentare despre fiecare dintre ele. Diferite organizatii vor opta pentru diferite niveluri de detaliere in functie de complexitatea si maturitatea lor.
Un activ de date este un sistem care contine date cu caracter personal. Ar putea fi o baza de date, un sistem folosit, o foaie de calcul sau un set de inregistrari de hartie. Este demn de a lua in considerare din timp nivelul de detaliere chiar aici. Daca va asimilati unitatea scolara cu o biblioteca, atunci bunurile ce contin date cu caracter personal sunt cartile. Acestea nu reprezinta nivelul cel mai detaliat al tipurilor de date cu caracter personal (care ar fi cuvinte, propozitii si capitole din aceste carti), ci mai degraba ele sunt portiuni distincte ale datelor care pot fi considerate ca un mijloc .
Maparea de date va contine o reprezentare picturala a datelor cu caracter personal active. Va recomandam ca in acest stadiu:
Sfaturi:
Unele dintre aceste informatii (unde anume sunt stocate datele, masurile de securitate si confirmarea ca nu exista nicio partajare) pot fi solicitate furnizorilor unitatii scolare.
Asigurati-va ca harta datelor , aspect descris la punctul 2, si registrul de date cu caracter personal ramane sincronizate in orice moment. Utilizati controlul versiunilor pentru a va asigura de acest lucru, astfel incat harta datelor sa continue sa fie mai usor de vizualizat. Si registrul de date cu caracter personal poate fi un instrument de gestionare mai detaliat, dar puteti utiliza ambele instrumente cu incredere atata vreme cat acestea sunt aliniate.
Cheltuirea timpului pentru structurarea datelor in registrul de date cu luarea in considerare in mod logic a diferitelor zone (de exemplu, platforme de invatare, sisteme de plata) este o chestiune care va plati dividende in cele din urma pe masura ce construiti/modificati sistemele in timp si va ajuta atunci cand veti evalua securitatea din cadrul unitatii scolare raportat la riscul identificat. Un alt avantaj este reprezentat de inventarul tuturor sistemelor si dispozitivelor electronice care va poate ajuta la imbunatatirea securitatii. De exemplu, odata ce ati identificat toate sistemele si dispozitivele puteti configura politici astfel incat sa fie intretinute in mod regulat prin actualizari cu cele mai recente actualizari de securitate.
In functie de marimea unitatii scolare, recomandam dezvoltarea unei clasificari de numerotare. De exemplu, A = date admitere (dosar de admitere/date de la alte scoli), B = sisteme de catering (sistem de comenzi ale copilului/sistem de plata/sistem de identificare), C = sisteme de comunicare (sistem mesaje text catre parinti/ email de distribuire a listei elevilor/fostilor elevi), si apoi va puteti dezvolta lista.
- Creati cadrul principal pe baza caruia unitatea scolara sa poata documenta detaliile asociate cu fiecare set de date.
- Identificati zonele de slabiciune/risc sau lacunele care cel mai probabil vor determina crearea unei baze de gestionare a riscurilor in vederea conformitatii.
Modalitate de indeplinire:
Crearea unei harti a datelor cu caracter personal este un punct de plecare util, dar trebuie sa incepeti construirea unei imagini bogate a datelor active. Trebuie sa creati un registru al datelor cu caracter personal.
In termeni simpli, un registru al datelor cu caracter personal este o lista lunga a tuturor tipurilor de date cu caracter personal pe care unitatea scolara le detine, cu unele informatii suplimentare despre fiecare dintre ele. Diferite organizatii vor opta pentru diferite niveluri de detaliere in functie de complexitatea si maturitatea lor.
Un activ de date este un sistem care contine date cu caracter personal. Ar putea fi o baza de date, un sistem folosit, o foaie de calcul sau un set de inregistrari de hartie. Este demn de a lua in considerare din timp nivelul de detaliere chiar aici. Daca va asimilati unitatea scolara cu o biblioteca, atunci bunurile ce contin date cu caracter personal sunt cartile. Acestea nu reprezinta nivelul cel mai detaliat al tipurilor de date cu caracter personal (care ar fi cuvinte, propozitii si capitole din aceste carti), ci mai degraba ele sunt portiuni distincte ale datelor care pot fi considerate ca un mijloc .
Maparea de date va contine o reprezentare picturala a datelor cu caracter personal active. Va recomandam ca in acest stadiu:
- Dati fiecarui set de date active de pe harta un numar de referinta.
- Creati un rand intr-o foaie de calcul, pentru fiecare mijloc de date pentru care ati asociat o trimitere la un numar.
- Creati urmatoarele titluri de coloana:
Tematica | Titlu de coloana |
Sursa | Sursa datelor cu caracter personal |
Continut |
|
Prelucrare si rolul unitatii scolare |
|
Controlul accesului si utilizarii |
|
Pastrarea si distrugerea datelor |
|
Comunicarea cu persoanele vizate si drepturile lor |
|
Securitate si incalcare |
|
Profilare automata |
|
Arhivare |
|
Sfaturi:
Unele dintre aceste informatii (unde anume sunt stocate datele, masurile de securitate si confirmarea ca nu exista nicio partajare) pot fi solicitate furnizorilor unitatii scolare.
Asigurati-va ca harta datelor , aspect descris la punctul 2, si registrul de date cu caracter personal ramane sincronizate in orice moment. Utilizati controlul versiunilor pentru a va asigura de acest lucru, astfel incat harta datelor sa continue sa fie mai usor de vizualizat. Si registrul de date cu caracter personal poate fi un instrument de gestionare mai detaliat, dar puteti utiliza ambele instrumente cu incredere atata vreme cat acestea sunt aliniate.
Cheltuirea timpului pentru structurarea datelor in registrul de date cu luarea in considerare in mod logic a diferitelor zone (de exemplu, platforme de invatare, sisteme de plata) este o chestiune care va plati dividende in cele din urma pe masura ce construiti/modificati sistemele in timp si va ajuta atunci cand veti evalua securitatea din cadrul unitatii scolare raportat la riscul identificat. Un alt avantaj este reprezentat de inventarul tuturor sistemelor si dispozitivelor electronice care va poate ajuta la imbunatatirea securitatii. De exemplu, odata ce ati identificat toate sistemele si dispozitivele puteti configura politici astfel incat sa fie intretinute in mod regulat prin actualizari cu cele mai recente actualizari de securitate.
In functie de marimea unitatii scolare, recomandam dezvoltarea unei clasificari de numerotare. De exemplu, A = date admitere (dosar de admitere/date de la alte scoli), B = sisteme de catering (sistem de comenzi ale copilului/sistem de plata/sistem de identificare), C = sisteme de comunicare (sistem mesaje text catre parinti/ email de distribuire a listei elevilor/fostilor elevi), si apoi va puteti dezvolta lista.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Cazuri practice
25Sep2024
Aplicarea Regulamentului GDPR in materia relatiilor de munca. Aspecte practice
de Colectivul de Specialisti Rentrop&Straton
25 Sep 2024
15Feb2021
Studiu de caz privind afisarea online a datelor personale
de Colectivul de Specialisti Rentrop&Straton
15 Feb 2021
11Feb2021
Studiu de caz privind supravegherea video
de Colectivul de Specialisti Rentrop&Straton
11 Feb 2021
10Feb2021
Studiu de caz privind colectarea actelor de identitate
de Colectivul de Specialisti Rentrop&Straton
10 Feb 2021
09Feb2021
Studiu de caz privind instalarea camerelor de supraveghere
de Colectivul de Specialisti Rentrop&Straton
09 Feb 2021