NetSupport School y cumplimiento de GDPR

Introducción

La Reglamento general de protección de datos de la UE ("GDPR") entra en vigor en toda la Unión Europea el 25 de mayo 2018 y trae consigo los cambios más significativos a la ley de protección de datos en dos décadas. Basado en la privacidad del diseño y con un enfoque basado en el riesgo, el GDPR ha sido diseñado para cumplir con los requisitos de la era digital.

NetSupport School brinda la capacidad de orquestar y entregar el contenido de la lección, trabajar en colaboración y monitorear las PC de los estudiantes, asegurando que la atención y el enfoque de los estudiantes se mantengan en todo momento.

A NetSupport School la instalación procesa datos personales y, como tal, se ve afectada por GDPR. Este documento le proporcionará toda la información que necesita relacionada con el NetSupport School producto para garantizar que los datos personales se procesen de acuerdo con GDPR.

Cómo NetSupport School procesar datos personales?

NetSupport School es una herramienta de gestión y colaboración en el aula. El producto tiene un módulo de estudiante que está instalado en las máquinas del estudiante. El módulo del estudiante interactúa y monitorea el uso de la computadora. El módulo del alumno luego envía estos datos directamente al NetSupport School Tutor o consola técnica, los datos se transmiten utilizando el protocolo patentado de NetSupport que incluye el cifrado de los datos enviados a través de la red. Los datos se procesan y se muestran en la consola de Tutor o Técnicos.

La NetSupport School el producto no almacena datos personales en ninguna base de datos o archivos de datos automáticamente; sin embargo, las consolas Tutor y Técnicos se pueden usar para guardar algunos datos personales, como se describe a continuación.

¿Dónde se almacenan los datos personales?

NetSupport School no almacena ningún dato personal automáticamente. Cualquiera de los datos personales procesados ​​por el NetSupport School la aplicación solo está disponible durante la sesión actual de la consola Tutor o Tech a menos que los datos se guarden mediante una acción manual iniciada por el usuario de la aplicación Tutor o Tech.

La aplicación NetSupport Tutor tiene una función de registro de estudiantes que le permite al Tutor iniciar una recopilación de datos de las máquinas de los estudiantes. Si el usuario de la NetSupport School El tutor selecciona guardar el registro de estudiantes, los datos personales asociados con el registro de estudiantes se guardan en un archivo de valores separados por comas en la ubicación especificada por el usuario.

La aplicación NetSupport Tutor tiene una función para monitorear y grabar el audio de cualquier micrófono conectado a la máquina del estudiante. En la consola del tutor, existe la posibilidad de guardar este audio en un archivo de audio y se le solicita al usuario una ubicación y un nombre para almacenar el archivo.

La aplicación NetSupport Tutor tiene una función que permite al Tutor ver los sitios web visitados por las máquinas de los estudiantes, esto puede mostrar la URL y el título de la página que se muestra. Estos datos no se almacenan, pero se pueden ver durante la sesión actual en la consola de Tutor.

La NetSupport School El tutor y la consola técnica tienen la capacidad de ver la pantalla de los estudiantes. Una imagen de captura de pantalla también se puede guardar en un archivo, esto nuevamente es un proceso iniciado manualmente y se le solicita al usuario una ubicación para almacenar la imagen.

¿Qué datos se recopilan y almacenan?

La siguiente tabla enumera toda la información personal que se almacena en el NetSupport School base de datos.

Nombre Propósito Motivos legales Sensibilidad Colección
Nombre Identificación Intereses legítimos Datos de Carácter Personal Recogido automaticamente
Nombre de inicio de sesión Identificación Intereses legítimos Datos de Carácter Personal Recogido automaticamente
Clase Identificación Intereses legítimos Datos de Carácter Personal Datos opcionales
Identificación de estudiante / No Identificación Otras consultas Datos de Carácter Personal Datos opcionales
Captura de pantalla Monitoreo de estudiantes Otras consultas Informacion delicada Datos opcionales
URL accedida Monitoreo de estudiantes Otras consultas Datos de Carácter Personal Datos opcionales
Tile de URL accedida Monitoreo de estudiantes Otras consultas Datos de Carácter Personal Datos opcionales
Captura de audio Monitoreo de estudiantes Otras consultas Informacion delicada Datos opcionales
Captura de teclado Monitoreo de estudiantes Otras consultas Informacion delicada Datos opcionales

NetSupport School y los derechos del sujeto de datos GDPR

GDPR define los derechos de 8 de la induvial con respecto al procesamiento de datos personales. Parte del cumplimiento de las nuevas reglamentaciones es garantizar que pueda cumplir con estos derechos individuales. En esta sección explicamos cada derecho y cómo afecta el NetSupport School producto.

El derecho a ser informado

Las personas tienen derecho a ser informadas sobre la recopilación y el uso de sus datos personales. Este es un requisito clave de transparencia bajo el GDPR. Para más información y orientación ver https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-be-informed/

El módulo para estudiantes de NetSupport muestra una barra de herramientas para estudiantes. Esta barra de herramientas muestra claramente las restricciones y el monitoreo que se lleva a cabo en la PC del estudiante. Sin embargo, también le recomendamos que tenga implementada una Política de uso aceptable y una Política de privacidad que defina claramente lo que se supervisa en sus computadoras.

El derecho de acceso

Bajo GDPR, las personas tienen derecho a acceder a sus datos personales. Esto permite a las personas conocer y verificar la legalidad del procesamiento.

Vea https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-of-access/

La NetSupport School el producto no almacena automáticamente ningún dato personal una vez que finaliza la sesión de supervisión activa. Como tal, el producto no tiene ninguna facilidad para recopilar información sobre un individuo específico. Si está guardando datos del producto en archivos electrónicos en un sistema de archivos, le recomendamos que defina una política de retención de datos para estos datos y que tenga procedimientos establecidos para proporcionar datos al interesado si así lo solicita.

El derecho a la rectificación.

Según el artículo 16 de la GDPR, las personas tienen derecho a que se rectifiquen los datos personales inexactos. Ver https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-rectification/

A medida que la NetSupport School el producto no almacena ningún dato personal más allá de la sesión activa, no hay posibilidad de editar los datos almacenados. Todos los datos guardados manualmente están en formatos electrónicos estándar.

El derecho a borrar.

Según el artículo 17 de GDPR, las personas tienen derecho a que se borren sus datos personales. Esto también se conoce como el 'derecho a ser olvidado'. El derecho no es absoluto y solo se aplica en ciertas circunstancias. Para obtener información sobre cuándo se aplica este derecho, consulte la guía de ICO en https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-erasure/

A medida que la NetSupport School el producto no almacena ningún dato personal más allá de la sesión activa, no hay posibilidad de eliminar los datos almacenados.

El derecho a restringir el procesamiento

El artículo 18 de la GDPR otorga a las personas el derecho de restringir el procesamiento de sus datos personales en determinadas circunstancias. El derecho no es absoluto y solo se aplica en ciertas circunstancias. En la mayoría de los casos, no se le pedirá que restrinja los datos personales de una persona por tiempo indefinido, sino que tendrá que aplicar la restricción durante un determinado período de tiempo.

Vea https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-restrict-processing/

Si necesita detener temporalmente el monitoreo de una máquina específica del estudiante, puede excluir una máquina de una clase específica.

El derecho a la portabilidad de datos

El derecho a la portabilidad de datos solo se aplica:

  • a los datos personales que un individuo ha proporcionado a un controlador;
  • donde el procesamiento se basa en el consentimiento del individuo o para la ejecución de un contrato; y
  • Cuando el procesamiento se realiza por medios automatizados.

Vea https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-data-portability/

A medida que la NetSupport School el producto no almacena ningún dato personal una vez finalizada la sesión, esto no se aplicaría.

El derecho a objetar

La Guía de la OIC establece que:

"Las personas deben tener una objeción por" motivos relacionados con su situación particular ". Y que debe dejar de procesar los datos personales a menos que pueda demostrar motivos legítimos convincentes para el procesamiento, que invalida los intereses, derechos y libertades de la persona ”.

Vea https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-object/

En el caso de los NetSupport School, el monitoreo de los estudiantes en educación se clasifica como motivos legítimos convincentes para el procesamiento.

Derechos en relación con la toma de decisiones automatizada y el perfilado.

El GDPR tiene disposiciones sobre:

  • toma de decisiones individual automatizada (tomar una decisión únicamente por medios automatizados sin ninguna intervención humana); y
  • perfiles (procesamiento automatizado de datos personales para evaluar ciertas cosas sobre un individuo). El perfilado puede ser parte de un proceso automatizado de toma de decisiones.

Vea https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/rights-related-to-automated-decision-making-including-profiling/

La NetSupport School el producto no realiza ninguna toma de decisiones automatizada.

Algunas preguntas comunes

¿NetSupport es el procesador de datos o el controlador de datos?

Para un cliente que usa NetSupport School, NetSupport no tiene acceso a los datos de ninguna escuela. Una vez que se instala el producto, todos los datos se almacenan localmente en los servidores de la escuela. Por lo tanto, dentro del contexto de NetSupport School, NetSupport no es el controlador de datos ni el procesador de datos.

¿Es la escuela el procesador de datos o el controlador de datos dentro del contexto de los sistemas NetSupport?

Para usuarios de NetSupport School, las escuelas siguen siendo el controlador de datos de sus propios datos en el sistema.

¿Afecta la regulación de la NetSupport School procesar datos personales?

La información personal asociada con estudiantes y personal individual es procesada por NetSupport School, por lo tanto, las reglas de GDPR se aplican a su uso. NetSupport School no almacena automáticamente ningún dato personal. Si el usuario del producto guarda manualmente cualquier dato, el usuario del producto define la ubicación de estos datos.

¿Afecta la regulación de la NetSupport School procesar datos sensibles?

Datos de captura de pantalla; los datos de captura de audio y los datos del monitor del teclado son recopilados por el NetSupport School producto. Debido a la posible naturaleza de estos datos, podría contener datos confidenciales y, como tal, recomendamos que estos datos se asuman como datos confidenciales.

¿Necesito obtener el consentimiento de todo el personal y los alumnos antes de poder monitorearlos en la escuela con NetSupport School?

No, sin embargo, debe notificar claramente que existe un sistema de monitoreo. Esta notificación debería explicar que NetSupport School registrarán lo que escriben y hacen, para que el personal y los alumnos comprendan lo que se supervisa con fines de salvaguarda o capacitación. Las escuelas deben indicar muy claramente por qué es necesario controlar el acceso de los estudiantes (y, en su caso, el del personal) y cómo se procesarán, almacenarán y eliminarán esos datos.

¿Qué pasa si un niño / padre no da su consentimiento para que sean monitoreados en la escuela?

Como el consentimiento anterior no es necesario. Es importante explicar la necesidad de monitorear a los niños en la escuela y las razones por las cuales. El ICO brinda orientación sobre la base legal para procesar información. Ver: https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/lawful-basis-for-processing/

Los motivos serán una combinación de tareas públicas (para escuelas mantenidas), intereses legítimos (para escuelas independientes) y las obligaciones legales o contractuales de la escuela, incluso para la seguridad de los niños.

Si tiene más preguntas sobre este documento o cualquier otra consulta sobre NetSupport School, Por favor póngase en contacto con nosotros.

Consultas de ventas Propósito Apoyo técnico
+ 44 (0) 1778 382270 + 44 (0) 1778 382270 + 44 (0) 1778 382272
[email protected] [email protected] [email protected]