Право та етика

Персональні дані студентів: що онлайн-школа збирає і як цим керувати

28 Серпня, 23:39

7 на хв читання

westudy

Як провести інвентаризацію персональних даних студентів, визначити мету обробки, строки зберігання та правила доступу команди.

У WeStudy рекомендуємо починати роботу з персональними даними з чіткого переліку цілей, доступів і строків зберігання.


Онлайн-школа обробляє більше персональних даних, ніж здається. Ім'я та email — лише початок. У системі можуть зберігатися телефони, платежі, прогрес, відповіді на тести, домашні завдання, записи вебінарів, повідомлення підтримці та технічні журнали входу. Частина цих відомостей дозволяє зробити висновки про професію, інтереси або поведінку людини.


Перший практичний крок — інвентаризація. Для кожного набору даних зафіксуйте джерело, мету, правову підставу, місце зберігання, відповідальних осіб, отримувачів і строк видалення. Не збирайте поле «про всяк випадок»: якщо команда не може пояснити, навіщо воно потрібне, від нього краще відмовитися.




Прозорість для студента

Політика конфіденційності має описувати реальний процес, а не копіювати універсальний шаблон. Людина повинна розуміти, хто обробляє її дані, для чого вони потрібні, кому можуть передаватися, як довго зберігаються і як скористатися своїми правами.


Згода не повинна приховуватися в загальній фразі або використовуватися там, де існує інша правова підстава.


Доступ усередині команди надавайте за ролями. Викладачу не обов'язково бачити платіжні реквізити, а підряднику з дизайну — відповіді студентів. Після завершення співпраці доступ потрібно негайно закривати. Регулярно перевіряйте, чи не залишилися копії в таблицях, месенджерах та особистих сховищах працівників.




Строки й інциденти

Встановіть правила зберігання: бухгалтерські документи, навчальна історія та маркетингові контакти можуть мати різні строки. Видалення облікового запису не завжди означає миттєве знищення всіх записів, але школа повинна знати, що зберігає і чому.


Підготуйте план на випадок помилкової розсилки, втрати пристрою або стороннього доступу. Команда має знати, кому повідомити, як обмежити наслідки, що зафіксувати і коли інформувати постраждалих.




Принцип, що працює в різних юрисдикціях

Незалежно від країни корисно будувати процес навколо мінімізації, прозорості, обмеження мети, безпеки та відповідальності. Локально перевіряються правові підстави, вимоги до згоди, права користувачів, повідомлення про витік, передача даних за кордон і спеціальні правила для дітей.


Якщо школа працює одночасно з Україною, ЄС та іншими ринками, доцільно прийняти один високий внутрішній стандарт і додати регіональні процедури.


Міжнародні орієнтири:

OECD Privacy Guidelines (https://www.oecd.org/en/topics/privacy-and-digital-security.html) та [GDPR](https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng).




Проведіть аудит шляху одного студента

Виберіть тестовий профіль і простежте його від рекламної форми до видалення облікового запису. Перевірте, які дані потрапляють у сайт, CRM, LMS, платіжний сервіс, розсилку, аналітику, відеоплатформу й службу підтримки.


Часто команда знаходить дублікати, про які ніхто не пам'ятав: експортовані таблиці, записи вебінарів або копії домашніх робіт у приватних папках.


Для кожної системи визначте власника процесу та резервного відповідального. Запишіть, як виправляються дані, як виконується запит на доступ і що відбувається після завершення строку зберігання. Якщо видалення можливе лише вручну через підтримку постачальника, це потрібно врахувати в процедурі та договорі.




Мінімізація без втрати користі

Не обов'язково відмовлятися від аналітики. Поставте конкретне питання: наприклад, на якому уроці студенти зупиняються. Для відповіді може бути достатньо агрегованої статистики без повної історії конкретної людини. Там, де ідентифікація потрібна для підтримки, обмежте доступ і строк.


Типові сигнали ризику — спільний пароль адміністратора, експорт усієї бази заради одного звіту, особисті месенджери для документів і необмежений доступ колишніх підрядників. Щоквартальна перевірка ролей зазвичай дає більше користі, ніж формальна політика, яку команда не читала.




Контрольні запитання для власника процесу

Раз на квартал перевіряйте:

- чи існує мета для кожного поля реєстрації;

- чи бачать працівники тільки потрібні їм дані;

- чи видаляються експорти та записи за графіком;

- чи внесені нові сервіси до реєстру постачальників;

- чи можна виконати запит користувача в усіх системах;

- чи протестований канал повідомлення про інцидент;

- чи не потрапляють дані до AI-інструментів без перевірки.


Окремо перегляньте резервні копії. Вони не повинні перетворюватися на безстроковий архів, який неможливо контролювати. Визначте цикл перезапису, обмежте доступ і опишіть, як відновлена система повторно застосує запити на видалення. Результатом аудиту має бути не загальний статус, а список конкретних дій із власниками та строками.




Наступний крок

Попросіть представників маркетингу, підтримки, навчального відділу й технічної команди намалювати окремі карти даних одного студента.


Порівняйте їх на спільній зустрічі. Розбіжності покажуть приховані експорти, неформальні канали та неясну відповідальність. Виберіть три найризиковіші розриви, призначте власників і дату повторної перевірки замість спроби переписати всі політики за один день.


Зафіксуйте також рішення не збирати певні дані. Відмова від зайвого поля часто є найпростішим і найдешевшим захистом, який одночасно зменшує ризик, витрати на підтримку та складність майбутньої міграції.


Налаштуйте в WeStudy лише ті поля, ролі та строки зберігання, які справді потрібні для навчання, підтримки й виконання законних зобов'язань.




Матеріал має інформаційний характер і не замінює індивідуальної юридичної консультації.

Ваш наступний крок

Спробуйте Westudy безкоштовно

Від першої ідеї до власної онлайн-школи. Створюйте, навчайте та розвивайте свій проєкт разом із WeStudy.

Розпочати безкоштовно

30днів безкоштовно

Доступ до всіх функцій безкоштовно на 30 днів