Integritetspolicy
Behandling av personuppgifter vid Fryxellska skolan
Det är viktigt för oss att vi hanterar personuppgifter på ett tryggt och ansvarsfullt sätt. I och med EU:s dataskyddsförordningen (GDPR) som trädde i kraft 2018 ges du som elev, vårdnadshavare, anställd och leverantör utökade rättigheter vad gäller behandling av dina personuppgifter. Nedan kan du läsa mer om vad vi gör för att skydda din data samt dina rättigheter till information om vilka personuppgifter vi hanterar.
Definition
Varje upplysning som avser en identifierad eller identifierbar fysisk person, varvid en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en lokaliseringsuppgift, onlineidentifikatorer eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.
Hur vi arbetar med IT-säkerhet och transparens
Vi använder oss av digitala system som kallas molntjänster, fördelarna med detta är bland annat:
- utökade möjligheter till samarbete inom skolan
- enkelt för elever och personal på skolan att dela med sig av sitt material
- tillgång till tjänsterna oberoende av plats och tid
Molntjänster innebär att informationen lagras hos externa leverantörer och är tillgänglig för användaren över internet. Exempel på molntjänster som vi använder är Google Apps for Education och Apple iCloud. Fryxellska skolan har interna riktlinjer och rutiner för hur vi hanterar personuppgifter och hur vi arbetar med digitala tjänster och molntjänster.
Behandling av personuppgifter
I vårt uppdrag som utbildare måste vi behandla personuppgifter för att kunna bedriva vår verksamhet på ett sätt som uppfyller de krav som finns på oss. All vår behandling görs utifrån någon av de rättsliga grunderna nedan som anges i dataskyddsförordningen.
Allmänt intresse
Allmänt intresse är den lagliga grund vi hänvisar till för den myndighetsutövning som behövs för att kunna genomföra vårt uppdrag. Det kan till exempel handla om personuppgifter som namn, personnummer, betyg, närvaronoteringar och uppföljning av frånvaro samt dokumentation kring kunskapsutveckling.
Samtycke
Samtycke använder vi som rättslig grund i de fall behandlingen av personuppgifterna inte är nödvändiga för att vi ska bedriva verksamheten, men där det finns ett samtycke till att vi gör det. Vi använder denna grund till exempel när vi publicerar bilder eller filmer där våra elever medverkar. Ett sådant samtycke kan när som helst dras tillbaka av vårdnadshavare och elev som givit samtycket.
Avtal
I de fall vi har ett avtal med en person kan vi behöva behandla personuppgifter för att kunna leverera det vi åtagit oss i avtalet använder vi den rättsliga grunden avtalsförpliktelse. Det gäller exempelvis vid anställning.
Rättslig förpliktelse
I vissa fall behöver personuppgifter behandlas för att vi ska uppfylla krav i lagar och regler om att personuppgifter ska behandlas. I de fallen görs det utifrån den rättsliga grunden rättslig förpliktelse. Det gäller till exempel vår skyldighet att redovisa skatter för våra anställda eller att spara personuppgifter under en viss tid vid rekrytering. Det gäller även vid dokumentation kring vissa utredningar vi enligt skollagen är skyldiga att genomföra.
Information om hur vi behandlar dina personuppgifter
Du som är registrerad har rätt till information om hur och vilka personuppgifter som vi behandlar samt vad det används till. Fryxellska skolan använder flera digitala tjänster och molntjänster där personuppgifter om elever, vårdnadshavare och anställda registreras. Exempelvis tjänster som används för elevadministration, köhantering, betyg och bedömningar, utvecklingssamtal, elevstödjande åtgärder och elevhälsojournal.
För att garantera att personlig information inte sprids vidare har vi tecknat ett avtal med varje leverantör, ett så kallat personuppgiftsbiträdesavtal. Enligt avtalet får leverantörerna inte dela med sig av våra användares personuppgifter och material till tredje part.
Känsliga uppgifter
Elevhälsans medicinska arbete är separerad från den administrativa och pedagogiska verksamheten och regleras bland annat av hälso- och sjukvårdslagen. För att hantera dessa uppgifter använder skolan ett särskilt journalsystem och innebär en extra säkerhet där endast behörig personal har tillgång till denna information och de personuppgifter som hanteras inom denna verksamhet. Viss information om elever kommer att delas med de inom vår organisation som behöver känna till dessa uppgifter, exempelvis information om allergier. I de fall vi bedömer uppgifterna vara känsliga, eller att lagen anger att vi behöver det, kommer vi att inhämta vårdnadshavares samtycke.
Vad händer när en elev slutar sin skolgång på Fryxellska skolan?
Om en elev vill behålla sitt material efter sin skolgång måste hen själv föra över det till ett privat konto eller egen lagringsplats. Elevens konto inaktiveras i samband med att eleven lämnar Fryxellska skolan och materialet raderas en tid efter detta. Viss elevadministrativ information lagras även efter att eleven slutat, som exempel betyg.
Rättigheter enligt GDPR
En gång per kalenderår har elev, vårdnadshavare och anställda rätt att begära ut registerutdrag av de personuppgifter som behandlas om hen samt att få rättelse kring felaktiga uppgifter i våra system. Vill eleven/vårdnadshavaren ha ett registerutdrag, rättelse eller radering av sina personuppgifter så ska hen vända sig till Fryxellska skolans dataskyddsombud med en skriftlig och undertecknad ansökan. Hen har också rätt att vända sig till Datainspektionen med klagomål om hen anser att dess personuppgifter behandlats på ett felaktigt sätt.
Vi förbättrar kontinuerligt våra rutiner och riktlinjer för att skydda våra system mot dataintrång, oavsiktlig förlust eller förstörelse. Känslig information hanteras enligt lagar och föreskrifter.
Om du har frågor kring vår behandling av personuppgifter är du välkommen att ta kontakt med oss på dataskydd@fryx.se eller skicka den till: Dataskyddsombud, Fryxellska skolan, Stora gatan 57-65, 724 60 Västerås