NetSupport School e conformità al GDPR

Introduzione 

Lo Regolamento generale sulla protezione dei dati dell'UE ("GDPR") è entrato in vigore in tutta l'Unione Europea il 25th maggio 2018 e ha portato con sé le modifiche più significative alla legge sulla protezione dei dati in due decenni. Basandosi sulla privacy by design e adottando un approccio basato sul rischio, il GDPR dell'UE è stato progettato per soddisfare i requisiti dell'era digitale. Successivamente, al momento dell'uscita dall'UE, il Legge sulla protezione dei dati 2018 è stato aggiornato per emanare il GDPR del Regno Unito, replicando il GDPR dell'UE. 

Il GDPR del Regno Unito mira a standardizzare la regolamentazione delle leggi sulla protezione dei dati e l'elaborazione in tutto il Regno Unito e collaborare con le normative dell'UE, nonché influenzare altre legislazioni in tutto il mondo, offrendo alle persone diritti più forti e coerenti di accesso e controllo delle proprie informazioni personali. 

NetSupport School aiuta gli insegnanti a fornire contenuti creativi delle lezioni, lavorare in modo collaborativo e monitorare i PC degli studenti, assicurando che l'attenzione e la concentrazione degli studenti siano sempre mantenute. 

A NetSupport School l'installazione elabora i dati personali e, come tale, è interessata dal GDPR. Questo documento ti fornirà tutte le informazioni di cui hai bisogno in relazione NetSupport School per garantire che i dati personali siano trattati in conformità con il GDPR. Le sezioni seguenti sono progettate per aiutarti con il tuo Registro delle attività di trattamento, eventuali valutazioni del rischio che potresti dover completare, qualsiasi due diligence necessaria durante l'acquisto/appalto e per aiutarti con le informazioni che potrebbero essere necessarie per la tua Informativa sulla privacy.  

Che aspetto ha e come funziona il NetSupport School trattare i dati personali? 

NetSupport School è uno strumento di gestione e collaborazione della classe. È una soluzione in loco e quindi la tua organizzazione è sia Titolare del trattamento che Responsabile del trattamento per tutti i dati personali che vengono elaborati. Il prodotto dispone di un modulo studenti che viene installato sui computer degli studenti. Il modulo studente interagisce e monitora l'uso del computer. Il modulo studente invia quindi questi dati direttamente al NetSupport School  Tutor o Tech Console: i dati trasmessi utilizzando il protocollo proprietario di NetSupport che include la crittografia di tutti i dati inviati attraverso la rete. Tutti i dati vengono quindi elaborati e visualizzati presso il Tutor o la Console dei tecnici. 

NetSupport School non memorizza automaticamente alcun dato personale in alcun database o file di dati; tuttavia, la Console Tutor e quella del tecnico possono essere utilizzate entrambe per salvare alcuni dati personali, come descritto di seguito. 

Dove sono archiviati i dati personali? 

NetSupport School non memorizza alcun dato personale per impostazione predefinita, ma una serie di funzioni possono essere abilitate per consentire alle scuole di conservare e archiviare i dati personali. Tutti i dati personali trattati da NetSupport School è disponibile solo durante la sessione Tutor o Tech Console corrente, a meno che non venga salvato da un'azione manuale avviata dall'utente dell'applicazione Tutor o Tech Console. 

L'applicazione Tutor NetSupport ha una funzione di registro degli studenti che consente al Tutor di avviare una raccolta di dati dalle macchine degli studenti. Se l'utente del NetSupport School Il tutor sceglie di salvare il registro studenti, i dati personali associati al registro studenti vengono salvati in un file con valori separati da virgole nella posizione specificata dall'utente. 

L'applicazione NetSupport Tutor ha una funzione per monitorare e registrare l'audio da qualsiasi microfono collegato alla macchina dello studente. Nella Console Tutor, c'è la possibilità di salvare questo audio in un file audio e all'utente viene richiesto un percorso e un nome per archiviare il file. 

L'applicazione NetSupport Tutor ha una funzione che consente al Tutor di visualizzare tutti i siti Web visitati dalle macchine degli studenti: ciò può visualizzare l'URL e il titolo della pagina visualizzata. Questi dati non vengono memorizzati ma possono essere visualizzati durante la sessione in corso sulla Console del Tutor. 

Lo NetSupport School Tutor e Tech Console hanno la possibilità di visualizzare gli schermi degli studenti. Un'immagine di cattura dello schermo può anche essere salvata in un file. Questo è un processo avviato manualmente e all'utente viene richiesta una posizione in cui archiviare l'immagine.  

Quali dati vengono raccolti e archiviati? 

La tabella seguente elenca tutte le informazioni personali memorizzate nel NetSupport School Banca dati. 

NomeScopoMotivi legaliSensibilitàCollezione
NomeIdentificazioneCompito pubblico / Legittimo interessi* Dati PersonaliRaccolto automaticamente
Nome di accessoIdentificazioneCompito pubblico / Legittimo interessi* Dati PersonaliRaccolto automaticamente
ClasseIdentificazioneCompito pubblico / Legittimo interessi* Dati PersonaliDati opzionali
ID studente / noIdentificazioneCompito pubblico / Legittimo interessi* Dati PersonaliDati opzionali
Screen CaptureMonitoraggio degli studentiCompito pubblico / Legittimo interessi* Dati sensibiliDati opzionali
URL accessoMonitoraggio degli studentiCompito pubblico / Legittimo interessi* Dati PersonaliDati opzionali
Tile of Accessed URLMonitoraggio degli studentiCompito pubblico / Legittimo interessi* Dati PersonaliDati opzionali
Cattura audioMonitoraggio degli studentiCompito pubblico / Legittimo interessi* Dati sensibiliDati opzionali
Cattura della tastieraMonitoraggio degli studentiCompito pubblico / Legittimo interessi* Dati sensibiliDati opzionali
BlogAttività della lezioneCompito pubblico / Legittimo interessi* Dati PersonaliDati opzionali
Strumenti di valutazioneProgressi degli studentiCompito pubblico / Legittimo interessi* Dati PersonaliDati opzionali

* La Base Giuridica del trattamento è decisa dal Titolare del trattamento (il cliente) e non da NetSupport. Questa tabella fornisce il la base suggerita è rispettivamente per le autorità/aziende pubbliche e altre organizzazioni. Si prega di confermare con il proprio responsabile della protezione dei dati/responsabile della protezione dei dati la corretta base giuridica.

NetSupport School e i diritti dell'interessato GDPR 

Il GDPR definisce otto diritti dell'individuo rispetto al trattamento dei dati personali. Parte del rispetto delle nuove normative è garantire che tu possa rispettare questi diritti individuali. In questa sezione, spieghiamo ciascun diritto e come influisce NetSupport School. Tutte le decisioni su come il NetSupport School prodotto supporta il modo in cui il Cliente, in qualità di Titolare del trattamento, sostiene eventuali Diritti specificati degli Interessati che sono totalmente sotto il controllo del Cliente. Queste informazioni sono condivise per guida e supporto. 

Il diritto di essere informato 

Le persone hanno il diritto di essere informate sulla raccolta e l'utilizzo dei propri dati personali. Questo è un requisito chiave di trasparenza ai sensi del GDPR. Per ulteriori informazioni e indicazioni, vedere https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/diritti-individuali/diritto-a-essere-informati/ 

Il Modulo Studente di NetSupport mostra una barra degli strumenti dello studente che mostra chiaramente le restrizioni e il monitoraggio in corso sul PC dello studente. Tuttavia, ti consigliamo anche di mettere in atto una Politica sull'uso accettabile e un'Informativa sulla privacy che definiscano chiaramente ciò che viene monitorato sui tuoi computer e quando ciò si verifica. 

Il diritto di accesso 

Ai sensi del GDPR, le persone hanno il diritto di accedere ai propri dati personali. Ciò consente ai soggetti di conoscere e verificare la liceità del trattamento. 

Andate a https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/diritti-individuali/diritto-di-accesso/ Ad eccezione del Journal o degli strumenti di valutazione, NetSupport School non memorizza alcun dato personale per impostazione predefinita, ma una serie di funzioni possono essere abilitate per consentire alle scuole di conservare e archiviare i dati personali come parte del salvataggio manuale di file o dati. In quanto tale, il prodotto non dispone di alcuna struttura specifica per raccogliere informazioni su un individuo specifico. Se stai salvando i dati da NetSupport School a file elettronici su un file system, ti consigliamo di definire una politica di conservazione dei dati per questi dati e di disporre di procedure per fornire i dati all'interessato, se richiesto. Le informazioni registrate nel Journal oi risultati all'interno delle valutazioni sono conservate all'interno dei luoghi di archiviazione in loco dell'organizzazione e conservate fino a quando non vengono elaborate secondo la sua politica di conservazione.  

Il diritto alla rettifica 

Ai sensi dell'articolo 16 del GDPR, i singoli hanno il diritto di rettificare dati personali inesatti. Vedere https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation- gdpr/diritti-individuali/diritto-di-rettifica/ 

Ad eccezione del Journal o degli strumenti di valutazione, NetSupport School non memorizza alcun dato personale oltre la sessione attiva - non esiste una funzione specifica per modificare i dati memorizzati. Tutti i dati salvati manualmente sono in formati elettronici standard. Le informazioni registrate nel Journal oi risultati all'interno delle valutazioni sono conservate all'interno dei luoghi di archiviazione in loco dell'organizzazione e conservate fino a quando non vengono elaborate secondo la sua politica di conservazione dei dati.  

Il diritto alla cancellazione 

Ai sensi dell'articolo 17 del GDPR, le persone hanno il diritto di cancellare i dati personali. Questo è anche noto come il "diritto all'oblio". Il diritto non è assoluto e si applica solo in determinate circostanze. Per informazioni su quando questo diritto è applicabile, consultare la guida ICO all'indirizzo https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/diritti-individuali/diritto-alla-cancellazione/ 

Ad eccezione del Journal o degli strumenti di valutazione, NetSupport School non memorizza alcun dato personale oltre la sessione attiva - non esiste una struttura specifica per eliminare i dati memorizzati. Le informazioni registrate nel Journal oi risultati all'interno delle valutazioni sono conservate all'interno dei luoghi di archiviazione in loco dell'organizzazione e conservate fino a quando non vengono elaborate secondo la sua politica di conservazione dei dati.  

Il diritto di limitare l'elaborazione 

L'articolo 18 del GDPR conferisce alle persone il diritto di limitare il trattamento dei propri dati personali in determinate circostanze. Il diritto non è assoluto e si applica solo in determinate circostanze. Nella maggior parte dei casi, non ti sarà richiesto di limitare indefinitamente i dati personali di un individuo, ma dovrai avere la restrizione in vigore per un certo periodo di tempo. 

 Andate a https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/diritti-individuali/diritto-di-limitare-il-trattamento/ 

 Se devi interrompere temporaneamente il monitoraggio di una macchina studente specifica, puoi escludere una macchina da una classe specifica. 

Il diritto alla portabilità dei dati 

Il diritto alla portabilità dei dati si applica solo:  

  • ai dati personali che un individuo ha fornito a un responsabile del trattamento 
  • qualora il trattamento sia basato sul consenso dell'interessato o per l'esecuzione di un contratto, e 
  • quando l'elaborazione viene eseguita con mezzi automatizzati. 

Andate a https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/diritti-individuali/diritto-alla-portabilità-dei-dati/  

Ad eccezione del Journal o degli strumenti di valutazione, NetSupport School non memorizza alcun dato personale per impostazione predefinita, ma una serie di funzioni possono essere abilitate per consentire alle scuole di conservare e archiviare i dati personali come parte del salvataggio manuale di file o dati. L'eventuale obbligo di rendere portabili i dati sarebbe esclusivamente subordinato alla scelta da parte del Titolare del fondamento giuridico per il trattamento rispondente ai requisiti di cui sopra. 

Il diritto di obiettare 

La guida dell'ICO afferma che: 

“Gli individui devono avere un'obiezione su 'motivi relativi alla loro situazione particolare'. E che devi interrompere il trattamento dei dati personali a meno che tu non possa dimostrare validi motivi legittimi per il trattamento, che prevalgono sugli interessi, i diritti e le libertà dell'individuo”. 

Andate a https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/diritti-individuali/diritto-di-oggetto/ 

NetSupport School viene utilizzato da istituti di istruzione e altre organizzazioni per facilitare l'erogazione dell'istruzione (incluso il contenuto del corso) agli studenti, dimostrando validi motivi legittimi per l'elaborazione. È probabile che qualsiasi obiezione al trattamento dei dati abbia un impatto significativo sulla capacità dell'organizzazione di fornire lezioni o contenuto del corso. 

Diritti in relazione al processo decisionale automatizzato e alla profilazione 

Il GDPR ha disposizioni su:  

  • processo decisionale individuale automatizzato (prendere una decisione esclusivamente con mezzi automatizzati senza alcun coinvolgimento umano) e 
  • profilazione (elaborazione automatizzata di dati personali per valutare alcune cose su un individuo). La profilazione può essere parte di un processo decisionale automatico. 

Andate a https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation- gdpr/diritti-individuali/diritti-relativi-al-processo-decisionale-automatizzato-compresa-la-profilazione/ 

NetSupport School non esegue alcun processo decisionale automatizzato. Laddove sono in atto valutazioni, queste sono progettate e costruite dal personale scolastico e tutti i dati personali risultanti, compresi i punteggi, sono conservati e controllati dalla scuola. 

Alcune domande comuni 

NetSupport è il processore di dati o il controller di dati? 

Per un cliente che utilizza NetSupport School, NetSupport non ha accesso ai dati di nessuna scuola. Una volta installato il prodotto, tutti i dati vengono archiviati localmente sui server della scuola. Pertanto, nell'ambito del NetSupport School, NetSupport non è né il titolare del trattamento né il responsabile del trattamento dei dati. 

La scuola è l'elaboratore di dati o il controller di dati nel contesto dei sistemi NetSupport? 

Per gli utenti di NetSupport School, le scuole rimangono il responsabile del trattamento dei propri dati sul sistema. 

Le normative NetSupport School trattare i dati personali? 

Le informazioni personali associate ai singoli studenti e al personale vengono elaborate da NetSupport School, pertanto al suo utilizzo si applicano le regole del GDPR. Ad eccezione del Journal o degli strumenti di valutazione, NetSupport School non memorizza alcun dato personale per impostazione predefinita, ma una serie di funzioni possono essere abilitate per consentire alle scuole di conservare e archiviare i dati personali come parte del salvataggio manuale di file o dati. Se l'utente del prodotto salva manualmente dei dati, allora la posizione di questi dati è definita da loro. 

Le normative NetSupport School trattare dati sensibili? 

I dati di acquisizione dello schermo, i dati di acquisizione dell'audio e i dati del monitor della tastiera vengono tutti raccolti da NetSupport School. Per la possibile natura di questi dati, potrebbero contenere dati sensibili e, come tali, si consiglia di assumerli come dati sensibili. Tuttavia, una decisione in merito dovrebbe essere registrata come parte di qualsiasi valutazione del rischio. 

Devo ottenere il consenso di tutto il personale e degli alunni prima di poterli monitorare a scuola con NetSupport School? 

Il consenso normalmente non è considerato necessario. Tuttavia, è necessario fornire una chiara notifica dell'esistenza di un sistema che consente al personale di visualizzare e interagire con gli studenti. Questa notifica dovrebbe spiegarlo NetSupport School registrerà ciò che digitano e fanno, in modo che il personale e gli alunni comprendano ciò che viene monitorato a fini di salvaguardia o formazione. Le scuole dovrebbero indicare molto chiaramente perché è necessario prendere visione delle attività degli studenti durante le lezioni (e, se del caso, di quelle del personale) e come tali dati verranno elaborati, archiviati e cancellati. 

Cosa succede se un bambino / genitore non acconsente a essere monitorato a scuola? 

Come sopra, il consenso non è normalmente considerato necessario. È importante spiegare la necessità di monitorare i bambini a scuola e le ragioni per cui. L'ICO fornisce indicazioni sulla base legale per l'elaborazione delle informazioni. Vedere: https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/lawful- base per l'elaborazione/ 

 È probabile che le ragioni siano una combinazione di compito pubblico (per le scuole mantenute), interessi legittimi (per scuole indipendenti e altre organizzazioni), per consegnare un contratto (per scuole indipendenti e altre organizzazioni) e obblighi legali o contrattuali dell'organizzazione, anche per tutela dei bambini, degli adulti vulnerabili e/o dei dipendenti. 

In caso di ulteriori domande su questo documento o altre domande relative NetSupport School, Vi preghiamo di contattarci.  

Domande di carattere generaleRichieste di venditaSupporto tecnico
+ 44 (0) 1778 382270+ 44 (0) 1778 382270+ 44 (0) 1778 382272
[email protected][email protected][email protected]