Zaujímavé prípady z praxe: Informačná bezpečnosť a ochrana osobných údajov v školách

Odborný článok sa venuje reálnym prípadom porušenia informačnej bezpečnosti a ochrany osobných údajov v prostredí základných a stredných škôl.

Image80692

Príspevok opisuje situácie, ako napr. zverejnenie známok žiakov, kyberšikanu cez školský email, zneužitie prístupových údajov do EduPage, nelegálne zverejnenie fotografií na sociálnych sieťach či únik údajov cez USB kľúč. Každý prípad je podrobne vysvetlený spolu s dopadmi a odporúčaniami, ako sa im vyhnúť. Cieľom je upozorniť školy na dôležitosť prevencie, technických opatrení a školení zamestnancov. Text zároveň zdôrazňuje právnu zodpovednosť škôl a potrebu dodržiavania GDPR a súvisiacich predpisov.

Školy dnes neplnia len vzdelávaciu funkciu, ale zároveň spravujú veľké množstvo citlivých údajov o žiakoch, zamestnancoch a zákonných zástupcoch. S nástupom digitalizácie a používaním informačných systémov, ako sú EduPage, cloudové úložiská, školské e-maily či sociálne siete, sa výrazne zvyšujú riziká úniku, zneužitia alebo nesprávneho spracovania osobných údajov. V praxi sa často stretávame s incidentmi, ktoré ukazujú, aké zraniteľné môže byť školské prostredie, ak chýbajú jasné pravidlá, školenia a technické opatrenia. V nasledujúcom texte predstavujeme niekoľko skutočných prípadov z prostredia slovenských škôl, ktoré poukazujú na najčastejšie chyby a zároveň ponúkajú dôležité ponaučenia.

 

1. Zverejnenie známok a hodnotení žiakov na internete

V jednej základnej škole došlo k tomu, že triedny učiteľ zverejnil na webovej stránke školy zoznam žiakov spolu so známkami z koncoročného hodnotenia. Hoci zámerom bolo, aby sa rodičia dozvedeli výsledky aj počas dištančného vzdelávania, išlo o neoprávnené zverejnenie osobných údajov, ktoré nebolo podložené žiadnym právnym základom. Známky, ak sú spojené s konkrétnym menom, patria medzi osobné údaje a môžu byť sprístupnené len zákonným zástupcom – nie verejnosti. V tomto prípade išlo o porušenie zásady zákonnosti a minimalizácie údajov podľa GDPR.

 

Ako je to s GDPR?

Zverejňovanie známok a hodnotení žiakov je v prostredí školstva častou témou. Učitelia aj rodičia majú prirodzený záujem na prehľadnosti a transparentnosti hodnotenia, no zároveň platí, že školy ako verejné inštitúcie musia rešpektovať pravidlá ochrany osobných údajov, ktoré vyplývajú z nariadenia GDPR (EÚ 2016/679) a zákona č. 18/2018 Z. z. o ochrane osobných údajov. Hoci sa môže zdať, že zverejnenie mena a známky je „nevinné“, v skutočnosti ide o spracúvanie osobných údajov, ktoré musí byť zákonné, primerané a nezasahovať do dôstojnosti žiaka.

 

Príspevok je uvedený v skrátenom znení, celé znenie nájdete tu.

Autor: JUDr. Jakub Pavčík

Súvisiace právne predpisy

Súvisiace vzory zmlúv a právnych podaní

AUTOR

JUDr. Jakub Pavčík

autor_Pavcik_120x181.jpg

Problematike ochrany osobných údajov a kybernetickej bezpečnosti sa dlhodobo venuje aktívne. Je spoluzakladateľom spoločnosti osobnyudaj.sk, s.r.o., v rámci ktorej pôsobí ako vedúci právneho oddelenia. V súčasnosti pôsobí ako zodpovedná osoba pre viacerých prevádzkovateľov nielen z verejného, ale aj súkromného sektora a tiež zastáva funkciu viceprezidenta Národnej asociácie na ochranu osobných údajov. Rovnako, v rámci svojej práce, pomáha prevádzkovateľom dosahovať súlad s požiadavkami zákona o kybernetickej bezpečnosti.

Dátum publikácie

17.04.2025

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.