NetSupport School とGDPRコンプライアンス

概要

挽き目 EU一般データ保護規制(「GDPR」) 25 5月2018で欧州連合全体で発効し、それと共に20年間でデータ保護法に最も重要な変更をもたらします。 設計上のプライバシーとリスクベースのアプローチの採用に基づいて、GDPRはデジタル時代の要件を満たすように設計されています。

NetSupport School コンテンツの編成と配信、共同作業、および生徒のPCの監視を行い、生徒の注意と集中を常に維持する機能を提供します。

A NetSupport School インストールは個人データを処理するため、GDPRの影響を受けます。 この文書は、あなたがあなたに関連して必要とするすべての情報をあなたに提供するでしょう。 NetSupport School 個人データがGDPRに従って処理されることを保証するための製品。

どのように NetSupport School 個人データを処理する

NetSupport School 教室管理とコラボレーションツールです。 製品には、生徒のマシンにインストールされている生徒モジュールがあります。 学生モジュールはコンピュータと対話し、コンピュータの使用を監視します。 学生モジュールはそれから直接このデータをに送信します NetSupport School 家庭教師またはTechコンソール、データはNetSupportの独自プロトコルを使用して送信されます。これにはネットワーク経由で送信されるデータの暗号化が含まれます。 その後、すべてのデータが処理され、先生または技術者コンソールに表示されます。

挽き目 NetSupport School 製品が個人データをデータベースやデータファイルに自動的に保存することはありません。 ただし、後述のとおり、先生コンソールと技術者コンソールの両方を使用して、個人データを保存することができます。

個人データはどこに保存されますか?

NetSupport School 個人データを自動的に保存することはありません。 によって処理された個人データのいずれか NetSupport School TutorまたはTechコンソールアプリケーションのユーザーが手動で操作してデータを保存しない限り、アプリケーションは現在のTutorまたはTechコンソールセッション中にのみ使用できます。

NetSupport先生アプリケーションには、先生が生徒のコンピュータからデータの収集を開始することを可能にする生徒登録機能があります。 のユーザー NetSupport School 先生は学生記録を保存することを選択します。学生記録に関連する個人データは、ユーザーが指定した場所にあるコンマ区切り値ファイルに保存されます。

NetSupport Tutorアプリケーションには、生徒機に取り付けられているすべてのマイクからの音声を監視および録音する機能があります。 家庭教師コンソールには、この音声を音声ファイルに保存する機能があり、ユーザーはファイルを保存する場所と名前の入力を求められます。

NetSupport先生アプリケーションには先生が生徒のマシンが訪れたウェブサイトを見ることを可能にする機能があり、これは表示されているページのURLとタイトルを表示することができます。 このデータは保存されませんが、先生のコンソールで現在のセッション中に見ることができます。

挽き目 NetSupport School チューターとテックコンソールは生徒の画面を見ることができます。 スクリーンキャプチャ画像もファイルに保存することができ、これもまた手動で開始されるプロセスであり、ユーザは画像を保存する場所を尋ねられます。

収集され保存されるデータ

以下の表は、個人情報に保存されているすべての個人情報の一覧です。 NetSupport School データベース。

お名前(ローマ字) Purpose 法的根拠 感度 コレクション
お名前(ローマ字) 識別 正当な利益 個人データ 自動収集
ログオン名 識別 正当な利益 個人データ 自動収集
CLASS 識別 正当な利益 個人データ オプションのデータ
学籍番号 識別 その他 個人データ オプションのデータ
スクリーンキャプチャ 学生モニタリング その他 機密データ オプションのデータ
アクセスしたURL 学生モニタリング その他 個人データ オプションのデータ
アクセスしたURLのタイル 学生モニタリング その他 個人データ オプションのデータ
オーディオキャプチャ 学生モニタリング その他 機密データ オプションのデータ
キーボードキャプチャ 学生モニタリング その他 機密データ オプションのデータ

NetSupport School およびGDPRデータのサブジェクト権

GDPRは、個人データの処理に関して、個人の8権利を定義します。 新しい規制を遵守することの一部は、あなたがこれらの個々の権利を遵守できることを保証することです。 このセクションでは、それぞれの権利とそれがどのように影響するかを説明します。 NetSupport School 製品。

知らされる権利

個人は、自分の個人データの収集および使用について通知を受ける権利を有します。 これはGDPRの下での重要な透明性要件です。 さらなる情報と手引きについては https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-be-informed/

NetSupportの生徒モジュールは生徒用ツールバーを表示します。 このツールバーには、生徒のPCで行われている制限と監視が明確に表示されます。 ただし、コンピュータ上で何が監視されているのかを明確に定義した「利用規約」と「プライバシーポリシー」を設定しておくことをお勧めします。

アクセス権

GDPRの下では、個人は自分の個人データにアクセスする権利があります。 これにより、個人は処理の合法性を認識し、検証することができます。

見る https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-of-access/

挽き目 NetSupport School アクティブなモニタリングセッションが終了すると、製品は自動的に個人データを保存しません。 そのため、この製品には特定の個人に関する情報を照合する機能はありません。 製品からファイルシステム上の電子ファイルにデータを保存する場合は、このデータのデータ保持ポリシーを定義し、要求された場合にデータ主体にデータを提供するための手順を用意することをお勧めします。

修正の権利

GDPRの16条に基づき、個人は不正確な個人データを修正する権利を有します。 見る https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-rectification/

として NetSupport School アクティブなセッションを超えて製品に個人データが保存されることはありません。保存されたデータを編集する機能はありません。 手動で保存されたデータはすべて標準の電子フォーマットです。

消去する権利

GDPRの17条に基づき、個人は個人データを消去する権利を有します。 これは「忘れられる権利」としても知られています。 権利は絶対的なものではなく、特定の状況においてのみ適用されます。 この権利がいつ適用されるかについては、次のWebサイトのICOガイダンスを参照してください。 https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-erasure/

として NetSupport School アクティブなセッションを超えて製品に個人データが保存されることはありません。保存されたデータを削除する機能はありません。

処理を制限する権利

GDPRの18条項は、特定の状況下で個人に個人データの処理を制限する権利を与えます。 権利は絶対的なものではなく、特定の状況においてのみ適用されます。 ほとんどの場合、個人の個人データを無期限に制限する必要はありませんが、一定期間制限を設ける必要があります。

見る https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-restrict-processing/

特定の生徒のコンピュータの監視を一時的に停止する必要がある場合は、特定のクラスからそのコンピュータを除外することができます。

データの移植性

データの移植性に対する権利は以下の場合にのみ適用されます。

  • 個人が管理者に提供した個人データ。
  • 処理が個人の同意または契約の履行に基づく場合。 そして
  • 処理が自動化された手段で行われるとき。

見る https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-data-portability/

として NetSupport School セッション終了後に製品に個人データが保存されない場合、これは適用されません。

反対する権利

ICOからのガイダンスは次のように述べています。

「個人は「自分の特定の状況に関連する理由」に異議を唱えなければなりません。 そして、あなたが個人データの処理をやめなければならないのであれば、処理のための説得力のある正当な根拠を示すことができず、それは個人の利益、権利および自由を無効にします」。

見る https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/right-to-object/

の場合には NetSupport School教育を受けている学生のモニタリングは、処理のための説得力のある正当な理由として分類されます。

自動意思決定およびプロファイリングに関する権利

GDPRには以下の条項があります。

  • 自動化された個人的な意思決定(人間の関与なしに自動化された手段によってのみ決定を下す) そして
  • プロファイリング(個人に関する特定の事項を評価するための個人データの自動処理)。 プロファイリングは、自動化された意思決定プロセスの一部になることがあります。

見る https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/individual-rights/rights-related-to-automated-decision-making-including-profiling/

挽き目 NetSupport School 製品は自動決定を行いません。

よくある質問

NetSupportはデータプロセッサですか?データコントローラですか?

ご利用のお客様へ NetSupport School、NetSupportはどの学校のデータにもアクセスできない。 製品がインストールされると、すべてのデータは学校のサーバーにローカルに保存されます。 したがって、 NetSupport SchoolNetSupportはデータコントローラでもデータプロセッサでもありません。

学校はNetSupportシステムのコンテキスト内でデータプロセッサですか?データコントローラですか?

ユーザーの場合 NetSupport School、学校はシステム上の自分のデータのデータ管理者のままです。

か NetSupport School 個人データを処理する

個々の学生やスタッフに関連する個人情報は以下によって処理されます。 NetSupport Schoolしたがって、GDPRの規則がその使用に適用されます。 NetSupport School 個人データを自動的に保存することはありません。 製品のユーザーが手動でデータを保存する場合、このデータの場所は製品のユーザーによって定義されます。

か NetSupport School 機密データの処理

スクリーンキャプチャデータ オーディオキャプチャデータとキーボードモニタデータはすべて、 NetSupport School 製品。 このデータの性質上、機密データが含まれる可能性があるため、このデータは機密データと見なすことをお勧めします。

学校で彼らを監視する前に、すべてのスタッフと生徒から同意を得る必要がありますか。 NetSupport School?

いいえ - ただし、監視システムが導入されていることを明確に通知する必要があります。 この通知はそれを説明するはずです NetSupport School 彼らがタイプして何をしているかを記録するので、スタッフと生徒は保護または訓練目的のために監視されているものを理解します。 学校は、なぜ生徒のアクセスを監視する必要があるのか​​(そして該当する場合はスタッフのアクセス権)、そしてそのデータがどのように処理され、保存され、削除されるのかを明確に述べるべきです。

子供/親が学校で監視されていることに同意しない場合はどうなりますか?

上記のとおり、同意は必要ありません。 学校で子供を監視する必要性とその理由を説明することが重要です。 ICOは、情報を処理するための合法的な根拠についての指針を示します。 見る: https://ico.org.uk/for-organisations/guide-to-the-general-data-protection-regulation-gdpr/lawful-basis-for-processing/

その理由は、公共の仕事(維持された学校に対する)、合法的な利益(独立した学校に対する)および子供の安全を含む学校の法的または契約上の義務の組み合わせになります。

この文書に関するその他の質問、または以下に関するその他の質問がある場合 NetSupport Schoolは、お問い合わせください。

販売に関するお問い合わせ Purpose 技術サポート
+ 44(0)1778 382270 + 44(0)1778 382270 + 44(0)1778 382272
[電子メールが保護された] [電子メールが保護された] [電子メールが保護された]