Protección de datos de estudiantes

Introducción

Ingrese a la mayoría de las aulas hoy y será recibido por una variedad de tecnología. Herramientas de aprendizaje digitales: computadoras. Se utilizan computadoras portátiles, dispositivos móviles, programas de software, ofertas curriculares, materiales de aprendizaje, sitios web, aplicaciones, tutoriales en línea, juegos y videos para apoyar a los estudiantes y maximizar su aprendizaje. Aproximadamente dos tercios de los docentes dicen que utilizan herramientas de aprendizaje digital todos los días y su papel sigue creciendo.

Las interesantes oportunidades que surgen del uso de la tecnología también presentan riesgos.

Al recopilar información sobre el usuario, estas herramientas hacen posible personalizar la experiencia de aprendizaje, promover la participación de los estudiantes, desarrollar habilidades del siglo XXI y expandir el aula más allá de la jornada escolar y el edificio escolar.

Sin embargo, las interesantes oportunidades que surgen del uso de la tecnología también presentan riesgos que los sistemas escolares deben gestionar. Proteger la privacidad de los datos (su recopilación, uso, manejo, divulgación y eliminación de información de identificación personal) y garantizar su seguridad (evitar el acceso no autorizado a los datos y preservar su confidencialidad) son tareas críticas.

El desafío para los sistemas escolares es equilibrar los beneficios reales de las herramientas de aprendizaje digital con la necesidad de proteger la privacidad y seguridad de los datos de los estudiantes.

Proteger los datos de los estudiantes: un imperativo del sistema escolar

Asegurarse de que existan políticas y prácticas de privacidad relacionadas con el uso de la tecnología en todo el sistema se ha convertido en una responsabilidad fundamental para los sistemas escolares. Más de dos tercios de los líderes de TI en educación indican que las preocupaciones en torno a la privacidad y la seguridad son más importantes ahora que en el pasado. La tarea es compleja e involucra a múltiples partes interesadas de casi todas las partes de las operaciones escolares: transporte estudiantil, instrucción, evaluación, deportes, asesoramiento y programas comunitarios.

Hay razones de peso por las que es importante una protección sólida de los datos de los estudiantes a nivel del distrito. Según el Centro de Asistencia Técnica sobre Privacidad (PTAC) del Departamento de Educación de EE. UU. (ED), dicho programa puede:

  • Mejorar la toma de decisiones y las operaciones del distrito para la recopilación, divulgación y uso de datos de los estudiantes.
  • Ayudar a los distritos a cumplir con los requisitos legales y éticos para proteger la información de identificación personal.
  • Proteger a los estudiantes de daños (p. ej., robo de identidad, discriminación, actividad predatoria) así como a los distritos (p. ej., pérdida de confianza pública, la carga administrativa de investigar una infracción, alienación de los padres, pérdida financiera)
  • Fortalecer las comunicaciones y la transparencia con padres y estudiantes sobre prácticas de datos y seguridad de su información personal.
  • Existen leyes de privacidad federales y estatales con requisitos tanto para los distritos escolares como para los proveedores comerciales. Sin embargo, “el cumplimiento de la regulación generalmente se considera el mínimo, no el techo”.
  • Navegar por el panorama de la privacidad en un sistema escolar requiere más que comprender los parámetros legales. Implica un fuerte liderazgo en la cima del distrito, prácticas comerciales claras, procesos y procedimientos efectivos de seguridad de datos, oportunidades integrales de desarrollo profesional y extensión a la comunidad.

Una hoja de ruta para proteger los datos de los estudiantes: diez consideraciones para un distrito

1. Establecer un marco para gestionar los datos de los estudiantes.

No es necesario hacerlo solo. Ya sea que un sistema escolar esté comenzando el camino hacia la privacidad de los datos o busque fortalecer las prácticas existentes, existen recursos para consultar, revisar y adaptar.

Considera lo siguiente:

  • Kit de herramientas de protección de la privacidad de CoSN
  • Lista de verificación del PTAC para desarrollar programas de privacidad del distrito escolar
  • Foro Nacional de Estadísticas Educativas Guía sobre Privacidad de Datos Educativos
  • El sello de entorno de aprendizaje confiable (TLE)

2. Asegurar el compromiso y el apoyo continuo del liderazgo distrital.

El equipo de liderazgo ejecutivo de los distritos, encabezado por el superintendente, será en última instancia responsable del desarrollo y la implementación de políticas y prácticas de seguridad y privacidad de datos, incluido el presupuesto de recursos. Un buen punto de partida para una conversación con los líderes son los Principios de datos estudiantiles, desarrollados por la Campaña de calidad de datos y una amplia gama de grupos educativos.

3. Identificar, desarrollar y adoptar políticas y procedimientos necesarios

Determine qué políticas y procedimientos ya están implementados. Adoptar políticas y procedimientos adicionales necesarios para el uso de los datos de los estudiantes durante todo el ciclo de vida de los datos, incluidas las consecuencias por incumplimiento. Supervise y filtre la red en busca de amenazas a la seguridad. Implementar tecnología de prevención de pérdida de datos y fuertes controles de acceso.

4. Designar personal del distrito responsable de la recopilación y el uso de datos.

La recopilación de datos es una responsabilidad compartida dentro de un distrito que involucra a muchos departamentos y personal diferentes dentro de esos departamentos. Asegúrese de que el personal esté asignado adecuadamente, conozca sus responsabilidades y pueda acceder a las herramientas necesarias para el éxito.

5. Capacitar a los usuarios de datos sobre políticas y procedimientos relevantes.

En un entorno que cambia rápidamente, se debe exigir y personalizar una capacitación anual para todo el personal de la escuela que maneja los datos de los estudiantes, recomienda aplicaciones educativas en línea y contrata proveedores de servicios. Los profesores deben comprender por qué se recopilan los datos de los estudiantes y cómo se pueden proteger.

Los profesores deben comprender por qué se recopilan los datos de los estudiantes y cómo se pueden proteger.

6. Conoce las leyes

Las leyes federales y estatales exigen que los sistemas escolares mantengan los datos de los estudiantes seguros y privados, por lo que es fundamental conocer los parámetros legales. Asegúrese de que el asesor legal utilizado por su distrito tenga acceso y comprenda las leyes de privacidad educativa y cómo se aplican a los servicios tecnológicos.

7. Crear prácticas comerciales sólidas, incluidos procesos de investigación de contratos con empresas privadas.

Implementar un proceso sólido para seleccionar aplicaciones educativas y servicios en línea. Comprenda el lenguaje del contrato ofrecido por el proveedor y asegúrese de que satisfaga sus necesidades e inquietudes de privacidad y seguridad. Una vez tomada la decisión, comuníquese con los padres, maestros y estudiantes.

8. Desarrollar un plan de seguimiento para garantizar que se sigan las políticas y procedimientos.

Mantenga actualizadas las políticas y prácticas de su escuela para reflejar los nuevos requisitos legales a nivel federal y estatal y las normas comunitarias emergentes. Realizar auditorías periódicas de las prácticas de seguridad y privacidad de los datos y detallar públicamente estas medidas.

9. Involucrar a múltiples partes interesadas para lograr cambios en todos los equipos.

Con responsabilidad compartida entre departamentos, será esencial incorporar a la discusión a las personas adecuadas en cada paso del proceso y brindarles los recursos necesarios para garantizar el cambio.

10. Crear un proceso de transparencia con padres y estudiantes sobre la privacidad e involucrarlos en el proceso.

Desarrollar un plan de comunicación accesible para la recolección, gestión y uso de datos en la comunidad. Comunique esto con frecuencia. Las infografías creadas por CoSN y la Asociación Nacional de Relaciones Públicas (NSPRA) son herramientas útiles para difundir información sobre la privacidad entre las partes interesadas del distrito.

Marco legal

Las leyes federales y estatales definen el marco legal que rige la privacidad de los datos de los estudiantes. Las leyes federales se promulgaron hace años en una época en la que el uso de la tecnología en la escuela era limitado. Más recientemente, los estados han promulgado leyes de privacidad que van más allá de los requisitos federales.

A nivel federal, existen tres leyes principales.

  • Ley de Privacidad y Derechos Educativos de la Familia de 1974 (FERPA) es la ley federal clave que regula la gestión de la privacidad de los datos de los estudiantes en los sistemas escolares. Su objetivo es proteger la privacidad de los registros educativos de los estudiantes (como boletas de calificaciones, expedientes académicos, registros disciplinarios, información de contacto y familiar, y horarios de clases) y otorga a los padres derechos con respecto a los registros educativos de sus hijos. Los sistemas escolares deben obtener el consentimiento por escrito de los padres antes de revelar registros estudiantiles o información de identificación personal a un tercero, a menos que el caso de uso se encuentre dentro de una excepción permitida al requisito de consentimiento. Además, los padres tienen derecho a revisar el expediente educativo de sus hijos. La ley no contiene protecciones específicas contra la filtración de datos y la piratería, una amenaza creciente para los distritos escolares en los últimos años.
  • Enmienda de Protección de los Derechos del Alumno de 1978 (PPRA) regula la recopilación de información de los estudiantes sobre temas sensibles y el uso de datos para marketing. Requiere que los sistemas escolares obtengan el consentimiento previo por escrito de los padres antes de realizar una encuesta, análisis o evaluación que requiera que los estudiantes revelen información personal confidencial.
  • Ley de protección de la privacidad infantil en línea de 1998 (COPPA) está diseñado para proteger la privacidad de la información personal recopilada directamente de niños menores de 13 años. Los sitios web, aplicaciones y servicios en línea deben obtener el consentimiento parental verificable y publicar una política de privacidad antes de recopilar, usar o divulgar información personal de menores de 13 años. .
FERPA PPRA COPPA
¿OMS? Sistemas escolares que reciben financiación para el Departamento de Educación de EE. UU. Sistemas escolares que reciben financiación Financiación del Departamento de Educación de EE. UU. Sitios web comerciales y proveedores en línea que recopilan información personal de menores de 13 años
¿Qué datos están protegidos? Registros educativos Datos recopilados de estudiantes sobre temas específicos y delicados. Información personal recopilada en línea de menores de 13 años
¿Cuáles son los derechos de los padres? Derecho a revisar, modificar y solicitar la corrección de registros educativos; debe dar su consentimiento para divulgar la información personal del niño a menos que la divulgación se encuentre dentro de una excepción permitida Derecho a revisar encuestas solicitando información al estudiante. Consentimiento requerido para recopilar, usar y divulgar la información personal de un niño antes de su recopilación

Legislación Estatal

Los legisladores estatales han tratado de llenar algunos de los vacíos en la ley federal exigiendo más transparencia, seguridad y cumplimiento, y una mayor capacidad para que los padres y estudiantes controlen sus propios datos. Al menos 40 estados han aprobado leyes de privacidad de los estudiantes desde 2014.

Una boleta de calificaciones publicada recientemente por la Coalición de Padres para la Privacidad Estudiantil y la Red para la Educación Pública califica a los cincuenta estados según su ley de privacidad estudiantil y ningún estado recibe una calificación de “A”.

Conclusión

Lightspeed Systems®: un socio confiable en privacidad de datos estudiantiles

Garantizar la privacidad de los datos de los estudiantes es un desafío cada vez mayor para las escuelas, y estamos comprometidos a ayudarlo a lograrlo tanto con las soluciones que ofrecemos como con la forma en que protegemos los datos que nos confía.

Un socio en el que puede confiar

Lightspeed Systems se compromete a proteger los datos dentro de nuestras soluciones. Debido a que nos enfocamos en las escuelas, nuestros procesos sobre cómo protegemos sus datos se crean desde cero teniendo en cuenta la privacidad de los datos de los estudiantes.

Como empresa somos:

  • Primeros en adoptar el Compromiso de Privacidad Estudiantil
  • Cumplimiento 2-D de la Ley de Educación del Estado de Nueva York
  • Cumplimiento de California AD-1584
  • Cumple con el proyecto de ley 89 de la Cámara de Representantes de Texas y el proyecto de ley 252 del Senado de Texas

Para informacion adicional

Los siguientes recursos brindan información adicional para quienes buscan una comprensión más amplia y profunda de los problemas involucrados en la protección de los datos de los estudiantes.

Documentación de privacidad del Lightspeed Systems

  • política de privacidad
  • Descripción general de la protección de la privacidad
  • Cumplimiento de la Ley de Educación 2-D del Estado de Nueva York
  • Cumplimiento de California AB-1584
  • Cumplimiento del Proyecto de Ley 89 de la Cámara de Representantes de Texas y el Proyecto de Ley 252 del Senado de Texas
  • Certificación del Escudo de Privacidad
  • Anexo sobre procesamiento de datos del RGPD de AWS

Publicaciones

  • Linnette Attai, Privacidad de los datos de los estudiantes: creación de un programa de cumplimiento escolar
  • Linnette Attai, Protección de la privacidad de los datos de los estudiantes: fundamentos del aula

Grupos/Proyectos de Privacidad

  • Campaña de calidad de datos
  • Fundación Frontera Electrónica
  • Programa de privacidad de sentido común
  • iSEGURO
  • Consorcio de privacidad de datos estudiantiles
  • Foro sobre el futuro de la privacidad
  • El Centro de Asistencia Técnica de Privacidad (PTAC)

Marcos

  • Protección de la privacidad de CoSN en el aprendizaje conectado
  • Lista de verificación del PTAC para desarrollar programas de privacidad del distrito escolar
  • Foro Nacional de Estadísticas Educativas Guía sobre Privacidad de Datos Educativos
  • Sello de entorno de aprendizaje confiable (TLE)
  • Principios de datos estudiantiles

Comprender las leyes

  • FERPA|SHERPA, centro de recursos para leyes de privacidad federales y estatales
  • La Coalición de Padres para la Privacidad de los Estudiantes, la Red para la Educación Pública y el 2019
    • Boleta de calificaciones estatal de privacidad estudiantil
  • La Oficina de Cumplimiento de Políticas Familiares (FPCO) FERPA
  • Cumplir con COPPA: Preguntas frecuentes
  • Una descripción general de la Ley de protección de la privacidad infantil en línea y la Ley de privacidad y derechos educativos de la familia, Clínica de Derecho Cibernético de la Facultad de Derecho de Harvard

Actitudes/encuestas sobre privacidad

  • Padres, adolescentes y privacidad en línea. Proyecto de Internet del Pew Research Center
  • Privacidad de los adolescentes y las aplicaciones móviles, proyecto de Internet del Pew Research Center
  • Más allá de un aula: apoyo de los padres para el uso de datos y tecnología en las escuelas, foro sobre el futuro de la privacidad

Formación, educación y comunicación

  • Curso en línea facilitado sobre protección de la privacidad de los estudiantes en el aprendizaje conectado de CoSN
  • Vídeos de orientación del PTAC