Personuppgifters känslighetsgrad
Dataskyddsförordningen - Steg 4 (av 13)
Dataskyddsförordningen - Steg 4 (av 13)
En personuppgift är all typ av information som kan identifiera en levande person. (namn, personnummer, fingeravtryck, DNA m.m.).
I skolan hanterar vi personuppgifter inom ramen för vårt myndighetsutövande. Personuppgifter är emellertid skyddsvärda i olika hög grad enligt DSF. När du hanterar känsliga eller integritetskänsliga personuppgifter ställs särskilda krav på hur du hanterar dem, i IT-system.
(uppgifter som i grunden är förbjudna att behandla, undantag finns)
etniskt ursprung,
politiska åsikter,
religiös eller filosofisk övertygelse,
medlemskap i fackförening,
hälsa
sexualliv eller sexuell läggning
biometriska uppgifter (exempelvis fingeravtryck)
I skolan hanteras bara känsliga personuppgifter när det finns grund för det i vårt myndighetsutövande. Det kan vara att en elev läser hemspråk (avslöjar etnicitet) eller att elevhälsan registrerar uppgifter om elevers hälsa. De system som hanterar dessa uppgifter har särskilt höga krav på säkerhet och behörighet. Som lärare och rektor ska du utforma undervisningen så att inte känsliga personuppgifter inhämtas. Flytta aldrig uppgifter som är känsliga ut ur system som har rätt att förvara dessa.
(uppgifter som inte är känsliga enligt definitionen ovan, men ändå extra skyddsvärda) Exempelvis:
Sammanställningar av betygsunderlag och omdömen
Uppgifter om hemförhållanden och beteendeproblematik
Fullständigt personnummer
I skolan hanterar vi ofta integritetskänsliga personuppgifter. Dessa får emellertid bara behandlas om det är nödvändigt och då i system med extra skydd. Som lärare och rektor är det viktigt att säkerställa att du hanterar integritetskänsliga uppgifter endast i system som är godkända för detta.