Personvern og informasjonssikkerhet er viktig for oss. Vi skal behandle personopplysninger på en lovlig og sikker måte. 

Skolene i Lillestrøm bruker ulike digitale læremidler for å gi elevene opplæring, faglig vurdering og bedre tilpasset opplæring. Læremidlene skal være vurdert og godkjent for bruk. 

Hvorfor behandler vi personopplysninger om elever og foresatte?

I Norge finnes det lover som fastsetter hvordan vi skal legge til rette for barns oppvekst. Når det gjelder skole, er opplæringslova og forvaltningsloven blant de viktigste. Disse lovene regulerer blant annet hvordan opplæring skal gjennomføres.

Her er noen sentrale lover og forskrifter som regulerer kommunens behandling av personopplysninger:  

Når vi "behandler personopplysninger" betyr det for eksempel at vi 

  • samler inn opplysningene
  • registrerer dem
  • setter dem sammen
  • lagrer dem
  • sletter dem
  • eller utleverer dem 

Hvis vi behandler personopplysninger som ikke er nødvendige for å utføre våre lovpålagte oppgaver, vil man bli informert om at det er frivillig å gi fra seg opplysningene, hva som er formålet med behandlingen og vi må få eksplisitt samtykke. Dette samtykket kan når som helst trekkes tilbake. 

Hvor henter vi personopplysningene fra?

Når vi tilbyr lovpålagte tjenester, kan vi, dersom det er nødvendig, hente opplysninger fra andre offentlige myndigheter eller offentlige registre, eksempelvis fra Folkeregisteret.

Vi får noen personopplysninger fra lærere, noen direkte fra eleven og noe fra de foresatte. 

Du har alltid rett til å få vite hvorfra vi henter opplysninger om deg i forbindelse med dine tjenester og ytelser i kommunen. 

Hvilke personopplysninger behandler vi?

Vi behandler både generelle personopplysninger og særlige kategorier av personopplysninger om elever og deres foresatte. Generelle personopplysninger kan være; navn, fødselsnummer, adresse, skole- og klassetilhørighet, karakterer, fravær o.l. Særlige kategorier av personopplysninger gjelder særlig helseopplysninger som er nødvendige for å ivareta elevens behov i skolehverdagen. Vi behandler også opplysninger om elevenes foresatte, for eksempel navn, telefonnummer, e-postadresse og adresse. 

Personopplysningene om elever brukes for eksempel til å holde oversikt over hvilken skole de går på og hvilken klasse de går i, hvilke fag de tar, hvilke lærere de har og hvem som er deres foresatte. Vi lagrer også for eksempel opplysninger om hvilke prøver de gjennomfører, tekster de har skrevet, lydklipp de har spilt inn og lærernes vurderinger av deres innleveringer. 

Spesifikke eksempler på hvor personopplysninger behandles: 

  • Microsoft for Education (elevarbeider og innleverte oppgaver)
  • Vigilo (skoleadministrativt system)
  • Conexus Engage (samler prøver og kartlegginger for elever i grunnskolen)
  • Digitale læremidler med feide pålogging (for å gi elever opplæring, vurdering og bedre tilpasset opplæring)
  • Public 360 (vedtak, referater, viktige brev til og fra skolen/kommunen om enkelteleven arkivert i elevmapper) 

Elevmapper 

Alle elever i Lillestrøm kommune har en elevmappe. Alle offentlige virksomheter plikter å ha et arkiv for å sikre dokumentasjon, jf. arkivloven § 2. Skolene ivaretar dette ved å opprette elevmapper. 

I elevmappen ligger det dokumenter som er viktige for elevens skolegang, som for eksempel: 

  • tidligere flyttemeldinger 
  • henvisning til pedagogisk-psykologisk tjeneste (PPT) 
  • sakkyndige vurderinger 
  • permisjonssøknader 
  • vedtak (skoleskyss, individuell tilrettelagt opplæring, fritak, permisjon, m.m.) 
  • eventuell barnevernsdokumentasjon mellom skole og barnevern 
  • korrespondanse mellom skole og hjem og dokumentasjon av opplæringen 

Hvordan tar vi vare på personopplysningene?

Vi beskytter opplysningene i registrene på ulike måter, for eksempel gjennom elektroniske brannmurer og ved å kontrollere hvem som fysisk har tilgang til bygningene våre. Vi sikrer at kun de som har et tjenstlig formål får tilgang til dine opplysninger, og vi kontrollerer de ansattes behandling av personopplysninger i datasystemene.

Alle ansatte i kommunen gjennomgår jevnlig opplæring i hvordan personopplysninger skal behandles. I tilfeller der eksterne leverandører behandler personopplysninger på vegne av kommunen, reguleres behandlingen av en databehandleravtale inngått mellom kommunen og leverandøren.

Vi arbeider alltid for at ens personlige informasjon hovedsakelig skal håndteres innenfor EU/EØS. I noen tilfeller, for eksempel når vi deler informasjonen med en leverandør som håndterer personopplysninger på vegne av kommunen, kan data i visse tilfeller lagres i et tredjeland. I slike tilfeller er beskyttelsesnivået garantert enten ved beslutning fra EU-kommisjonen om at det berørte landet sikrer et tilstrekkelig beskyttelsesnivå eller ved bruk av såkalte passende beskyttelsesforanstaltninger, for eksempel godkjent adferdskodeks i mottakerlandet eller EU-modellklausuler.

Kommunen er behandlingsansvarlig for personopplysninger som behandles om elever og lærere i digitale læremidler. Digitale læremidler leveres av eksterne leverandører, som opptrer som databehandlere. Kommunen må vurdere lovligheten av behandlingen og inngå databehandleravtaler med leverandørene. 

Hvem utleverer vi personopplysningene til?

For å kunne overføre elevens personopplysningene til tredjepart, må kommunen ha et rettslig grunnlag. Hvis det ikke finnes noe rettslig grunnlag, må vi hente inn samtykke fra eleven/foresatte.

Overføring av personopplysninger til tredjepart kan for eksempel være: 

  • oversendelse av klagesaker og dokumentasjon til klageinstans (for eksempel Statsforvalteren)
  • utlevering av opplysninger til offentlige myndigheter som NAV og ligningsmyndigheter
  • utlevering av opplysninger til Lånekassen
  • Utdanningsdirektoratet (i forbindelse med eksamen eller nasjonale prøver)
  • Feide (nasjonal løsning for trygg innlogging i utdanning og forskning)

Hvor lenge oppbevarer vi personopplysningene?

Vi lagrer elevens personopplysninger hos oss så lenge det er nødvendig for det formål personopplysningene ble samlet inn for. Vi kan ha lovpålagt plikt til å oppbevare opplysningene lenger, for eksempel etter arkivloven.

Personopplysninger som vi behandler på bakgrunn av samtykke vil bli slettet hvis samtykke trekkes eller formålet med behandlingen er oppnådd. 

Hvem er behandlingsansvarlig?

Kommunedirektøren har det overordnede ansvaret for at personopplysninger behandles korrekt i kommunen. Det daglige ansvaret for håndtering av personopplysninger om ansatte, elever og foresatte er delegert til direktør for oppvekst. Videre er de konkrete oppgavene knyttet til dette ansvaret delegert til kommunens skoleadministrasjon. 

Hvilke rettigheter har du som elev eller foresatt?

Du har rett til innsyn

Når Lillestrøm kommune behandler opplysninger om deg, skal du som registrert i våre systemer alltid få vite hvilke data som behandles, hva opplysningene brukes til, samt hvor lenge opplysningene skal lagres. Du kan henvende deg til skolen og be om å få innsyn i dine personopplysninger. Vi vil svare på din henvendelse til oss så fort som mulig, og senest innen 30 dager. Ved forespørsel om innsyn ta kontakt med din lokale skole eller Lillestrøm kommunes personvernombud.

Les mer om innsyn her

Du har rett til begrensning

I noen tilfeller kan du be om at måten kommunen bruker personopplysningene dine på begrenses. I så fall kan personopplysningene dine lagres, men ikke brukes til noe. For eksempel kan du be om begrensning om du  mener opplysningen lagret om deg er feilaktige. Mens kommunen kontrollerer om opplysningene, kan behandlingen begrenses i en periode. 

Du har rett til å få korrigert opplysningene dine dersom de ikke er korrekte

Dersom du oppdager feilaktige opplysninger om deg selv, kan du kreve at vi korrigerer informasjonen. I utgangspunktet skal vi på eget initiativ rette mangelfulle eller feilaktige opplysninger. Hvis du selv oppdager at noe er feil ønsker vi at du tar kontakt med oss, slik at vi så raskt som mulig kan korrigere informasjonen. 

Du har rett til å kreve at opplysninger om deg blir sperret eller slettet

Vi sletter eller sperrer opplysninger som ikke lenger er nødvendige for det formålet vi samlet de inn. Dersom du mener kommunen registrerer informasjon om deg som ikke er nødvendig, kan du be om at denne informasjonen blir slettet. Dette gjelder ikke dersom opplysningene skal oppbevares i henhold til annen lovgivning, for eksempel arkivloven. 

Du har rett til innsigelse

Du kan ha rett til å fremme en innsigelse mot behandlingen – altså protestere – hvis du har et særskilt behov for å få stanset behandlingen av personopplysningene dine. Beskyttelsesbehov og fortrolig adresse er eksempler der du kan benytte innsigelsesretten. Vilkårene går frem av GDPR artikkel 21. 

Hvis vilkårene for å fremme en innsigelse er oppfylt og vår vurdering er at du har rett til å protestere mot behandlingen, vil behandlingen av personopplysningene dine stanse. Du vil da også kunne kreve sletting av opplysningene. 

Du har rett til å få kopi av dine data i et digitalt format

Dette kalles retten til dataportabilitet. Du har under enkelte omstendigheter rett til å motta opplysninger som du har gitt oss i et digitalt format, og også rett til å få informasjon overført til en annen virksomhet dersom du ønsker dette. Retten til dataportabilitet gjelder kun opplysninger som du har gitt til oss. 

Du har rett til å klage til Datatilsynet

Hvis du mener at vi ikke har behandlet dine personopplysninger korrekt og lovlig, eller hvis du mener at vi ikke har oppfylt dine rettigheter, kan du klage til kommunen. 

Du kan også klage til Datatilsynet hvis vi ikke tar klagen din til følge. Datatilsynet kontrollerer at norske virksomheter overholder bestemmelsene i personopplysningsloven og GDPR.

Finn Datatilsynets kontaktinformasjon på deres nettsider

Du har rett til å få utført dine rettigheter gratis

Når du ber om innsyn, retting, sletting eller tar i bruk andre rettigheter etter personvernreglene, er dette gratis, med mindre anmodningene dine er åpenbart grunnløse eller overdrevne. Hvis vi nekter å etterkomme anmodningen din, er det vi som har bevisbyrde for at henvendelsen fra deg er grunnløs eller overdreven. 

Vær oppmerksom på at når du ber oss om disse tingene, vil vi iverksette tiltak for å bekrefte at du er autorisert til å foreta forespørselen. 

Kontakt oss 

Har du spørsmål om vår behandling av personopplysninger? Ta kontakt med skolen det gjelder. 

Du kan også kontakte kommunens personvernombud. 

Stina Andersen Personvernombud