Soovitused koolidele ja õppekorralduskeskkondadele isikuandmete säilitamise kohta

25.10.2024 | 11:00

Viimasel ajal on sagenenud andmelekete hulk, mistõttu on iga andmetöötleja huvides pöörata erilist tähelepanu isikuandmete kaitsele. Seega on oluline, et nii õppeasutused kui ka õppekorralduskeskkonnad (nt eKool, Stuudium, Tahvel) tagaksid asjakohaste tehniliste ja korralduslike abinõude kasutuselevõtmise, et vähendada riske isikuandmete töötlemisel.

Andmekaitse Inspektsiooni (AKI) ja Haridus- ja Teadusministeeriumi (HTM) koostöös on valminud ringkiri, kus on selgitatud, millised on isikuandmete töötlemisel säilitamise tähtajad õppeasutuste töösRingkirja eesmärk on jagada soovitusi isikuandmete töötlemiseks, et õppeasutustes ja õppekorralduskeskkondades oleks tagatud turvaline ja õiguspärane isikuandmete töötlus.

Samuti julgustame koole ja õppekorralduskeskkondade pakkujaid sellel teemal koostööd tegema ning vajadusel lahenduste leidmiseks Andmekaitse Inspektsiooni ja Haridus- ja Teadusministeeriumi poole pöörduma.

Materjal on leitav siin. Koostatud on põhjalikum ringkiri ja ka kontsentreerituma sisuga infoleht.

Koolidel palume isikuandmete kaitsmiseks: 

  • veenduda, et kõik isikuandmete töötlemise toimingud koolis on õiguspärased;
  • töötada välja andmekaitsetingimused, kui neid ei ole siiani tehtud (kui andmekaitsetingimused on välja töötatud, siis veenduda, et need on ka ajakohastatud) ja avaldada need oma veebilehel;
  • kindlustada, et isikuandmeid töötlevad töötajad oleksid andmekaitsetingimustest informeeritud;
  • vaadata üle alles hoitavad dokumendid ja veebikeskkondadesse sisestatud isikuandmed ja dokumendid ning nende säilitamise tähtajad;
  • luua süsteem, kuidas toimub andmete säilitustähtaegade jälgimine ja tähtaja lõppedes andmete kustutamine;
  • veenduda, et asutuses oleks läbi mõeldud kõik veebikeskkondades toimuvad isikuandmete töötlused ja mis andmeid nendes töödeldakse, sh oleks määratud, kuidas toimub kontroll, et õppijate ja õpetajate andmed saavad kustutatud, kui eesmärk on täidetud. 

Õppekorralduskeskkondade teenuse pakkujatel palume isikuandmete kaitsmiseks: 

  • mõelda koostöös õppekorralduskeskkondade kasutajatega (eelkõige koolidega) läbi, kuidas süsteem toetaks võimalikult palju koolide poolt õigel hetkel andmete kustutamist ja lihtsustaks seda protsessi (nt võimaldaks mingis osas andmetele automatiseeritud säilitustähtaegade määramist, ühte tüüpi andmete korraga kustutamist, mitteaktiivse konto kustumist mingi aja möödudes vms);
  • tagada, et andmeid saab kustutada osaliselt ka nii, et see ei takistaks muude andmete edasitöötlemist, nt võimalust muuta andmed isikustamatuks ja säilitada need arhiveerimise, teadus- ja ajaloouuringute või statistilisel eesmärgil; 
  • määrata kindlaks isikuandmete säilitamise tähtajad selles osas, mille vastutavaks töötlejaks on õppekorralduskeskkond ise (nt kasutajatoega seotud kirjavahetused, kontodega seonduv, eri lisateenused lapsevanematele) ning kajastada seda ka oma veebilehel andmekaitsetingimustes.