Leif Hildebrand 2013-04-10 Sida 1 av 10 Sollentuna Kommun Tillämpningsanvisning för användande av Google Apps i BUN s verksamheter Besök Postadress Telefon växel Fax reception Internet Turebergshuset 191 86 08-579 210 00 08-35 02 90 www.sollentuna.se Turebergs torg Sollentuna
Sida 2 av 10 Innehållsförteckning Tillämpningsanvisning för användande av Google Apps hos BUN s verksamheter... 1 Innehållsförteckning... 2 1. Inledning... 3 2. Kort introduktion till Google Apps... 4 3. Lagar och hantering av allmänna handlingar... 5 Personuppgiftslagen (PUL)... 5 Offentlighets- och sekretesslagen... 5 Allmänna handlingar i min yrkesvardag... 6 Hantering vid utlämning av handlingar... 6 4. Allmänt användande av Google Apps... 7 När blir information känslig eller sekretessbelagd?... 7 Vad gör jag när jag blir kontaktad om känsliga frågor av föräldrar via mejl?... 8 Hur ska jag hantera bilder och filmer?... 8 Var ska jag behandla känslig information?... 8 Exempel på information som kan hanteras i Google... 8 Handlingar som kan vara känsliga och då ej bör hanteras i Google Apps:... 8 Exempel på information som INTE kan hanteras i Google Apps... 9 5. Relaterade dokument... 10
Sida 3 av 10 1. Inledning För att kunna hålla en god säkerhetsnivå för den integritetskänsliga information som skyddas för elevernas bästa gäller det att förstå regler och lagar men också att veta vad det innebär att arbeta med Google Apps. Därför har vi skapat ett stöd för dig arbetar i skolmiljö i Sollentuna kommun. Dokumentet ska hjälpa dig förstå: Vad Google Apps molnet är Vilka lagar som du måste förhålla dig till Vilken typ av information som inte får hanteras i Google Apps Var känslig/sekretessbelagd information ska behandlas
Sida 4 av 10 2. Kort introduktion till Google Apps Google Apps är en gemensam lär- och samarbetsmiljö för Sollentuna kommunala skolor. Alla elever och lärare i Sollentuna kommunala skolor använder Google Apps Utbildningsutgåva som består av webbaserade tjänster för att skapa, dela, kommunicera och samarbeta. De tjänster som ingår i Google Apps är Gmail (e-post), chatt, dokument, kalender, kontakter, sites (wiki/webbplatser) och grupper (diskussionsforum). Utöver e-posten så är dokumentdelen (Drive) och wikidelen (Sites) särskilt användbara i skolarbetet. Drive innehåller ordbehandlingsprogram (som MS Word), ett kalkylprogram (som MS Excel), ett presentationsprogram (som MS PowerPoint) och formulär, ett program som låter dig skapa enkäter på webben för att exempelvis samla in information från elever, lärare eller föräldrar. Det finns två domäner i Google Apps; en personaldomän som används av de anställda på skolorna och en elevdomän som används av eleverna. Mer information om användningen av Google Apps i Sollentuna finns att läsa på www.apps.edu.sollentuna.se
Sida 5 av 10 3. Lagar och hantering av allmänna handlingar Eftersom offentlighetsprincipen anger att alla människor har rätt att ta del av allmänna handlingar som inte omfattas av sekretess finns det finns några lagar som särskilt påverkar dig som arbetar med information kring elever och skydd av individens integritet: Personuppgiftslagen (PUL) Personuppgifter är anteckningar som beskriver en fysisk person, personens egenskaper eller levnadsförhållanden som kan kopplas till personen själv eller dennes familj. I skolmiljö kan det t ex handla om namn, personbeteckning, adress, e-postadress och uppgifter om bedömning, stödåtgärder frånvaro eller t ex uppgifter om slutförande av olika kurser och vitsord. Personuppgiftsbehandling ska ha ett syfte och får inte kränka den enskildas personliga integritet och ska gallras då inte informationen längre behövs. Offentlighets- och sekretesslagen Handlingar som kommer in till, eller upprättas och som förvaras på skolan är allmänna handlingar. Handlingarna kan vara offentliga eller omfattas av sekretess. T ex är ett åtgärdsprogram en allmän handling men om programmet innehåller integritetskänsliga uppgifter kan det omfattas av sekretess. Sekretess innebär förbud att röja uppgifter för att skydda olika intressen t ex en enskilds personliga förhållanden och gäller t ex inte bara uppgifter kring eleven utan även elevens anhöriga. Det kan röra sig om en psykologisk utredning, behandling eller annat. Däremot bedöms protokoll som en allmän handling först när det justerats och att de då blir offentliga men bakgrundsmaterialet kan sekretessbeläggas. När det gäller skolhälsa ska sekretess gälla om det inte är uppenbart att uppgiften kan röjas utan men för den enskilde eller närstående. I Sollentuna kommun har dessa lagar sammanfattats och förtydligats i Regler för dokumenthantering i Sollentuna kommun.
Sida 6 av 10 Allmänna handlingar i min yrkesvardag Allmänna handlingar 1 måste registreras i ert diarium och de måste vara åtkomliga för utlämning vid begäran inom en arbetsdag. Det ska t ex finnas en gemensam postlåda att ta emot handlingar i. Därför måste du dela din information i Google med din registrator XXX så att den finns åtkomlig även om du t ex skulle bli sjuk. Sådan information som är tillfällig; t ex blir inaktuell direkt efter den är besvarad; när är föräldramötet behöver inte diarieföras och alltså inte heller delas. Det gäller också information som är av sk ringa betydelse. Du måste också gallra dvs ta bort information i enligt BUKs dokumenthanteringsplan. Även handlingar som omfattas av sekretess ska diarieföras i ett register men i Google Apps får inte känslig information och sekretesshandlingar hanteras. Elevers egen skapade dokumentation som tex elevarbeten är inte allmänna handlingar då det inte är upprättat i ett särskilt syfte för kommunen utan är en förvaring. Hantering vid utlämning av handlingar När någon begär tillgång till uppgifter (t ex journalister eller föräldrar) som omfattas av sekretess ska den som handlägger ärendet göra en sk mensbedömning som innebär att man värderar hur man tror att den berörda personen skulle uppleva det om uppgiften lämnas ut. Det ska också finnas samtycke till att uppgiften lämnas ut. I vissa fall kan uppgiften ändå lämnas ut då det är uppenbart att intresset av att uppgifter lämnas ut har företräde före det intresse som sekretessen skyddar. 1 Se Regler för dokumenthantering i Sollentuna kommun
Sida 7 av 10 4. Allmänt användande av Google Apps Google Apps hos Barn- och utbildningskontoret är avsett som samarbetsyta för elever och pedagoger. När du arbetar i Google Apps som tillhandahålls i Sollentuna Kommun är det i egenskap i din yrkesroll och därför ska inte privat e-post behandlas tillsammans. En tumregel när det gäller att behandla information i Google Apps är att känner du dig osäker på om det är OK eller inte ska du avstå från att hantera informationen där. Vid användande av initialer för att identifiera en person behöver du komma ihåg att om någon utomstående kan koppla informationen till en individ tex om det bara finns en KB i klass 9B ska man vara försiktig med att använda Google Apps som bärare; beroende på hur känslig informationen är. Kom ihåg när du hanterar information vid din dator: Skriv inte upp lösenord Logga ut när du lämnar datorn Ha inte bildskärmen vänd så att obehöriga kan läsa informationen Dela inte information med någon om du inte är säker på att denne är behörig att ta del av informationen Skriv inte ut känslig information på en skrivare som obehöriga har eller lätt kan skaffa sig tillgång till. När blir information känslig eller sekretessbelagd? Information som innehåller värderingar av någon som kan kopplas till en/flera personer, t ex omdöme eller prestationer kan vara känslig information i lagens mening och bör därför inte finnas i Google. Misstankar om lagöverträdelser som att ha en lista över de som man tror kan ha gjort något (även foton eller filmer). Information om upphandlingar, säkerhetsfrågor t ex lösenord eller larmkoder. En tumregel kan vara att om jag klickar fel och råkar dela informationen med fel person och den kan göra skada bör den inte finnas i Google Apps. Normalt är att anse som känsliga: - Ekonomisk hjälp eller vård inom socialtjänsten - Ras eller etniskt ursprung - Religiös eller filosofisk övertygelse
Sida 8 av 10 - Personuppgifter som rör hälsa eller sexualliv Vad gör jag när jag blir kontaktad om känsliga frågor av föräldrar via mejl? Om du blir kontaktad av föräldrar som ställer frågor via mejl och innehåller känslig information ska mejlen diarieföras men inte lämnas ut. Du bör heller inte svara på mejlet då det inte är tillåtet att skicka mail med känsligt innehåll okrypterat. 2 Hur ska jag hantera bilder och filmer? För att behandla foton och filmer behövs samtycke och det ska finnas ett ändamål för bildbehandlingen. Blankettmallar finns XXX. 3 Var ska jag behandla känslig information? För att skydda känslig och/eller sekretessbelagd information på ett bra sätt ska de inte hanteras i Google Apps. För din skola XXX ska sådan information hanteras enligt följande: Unicum Skola 24 Informentor Sjukjournaler hanteras i Asynja. Exempel på information som kan hanteras i Google Klasslistor på skolelever (ej förskoleklasser som har starkare sekretess än övrig skola) som inte innehåller hela personnummer Frånvarolistor som inte innehåller frånvaroorsak Handlingar som kan vara känsliga och då ej bör hanteras i Google Apps: Elevs namn kopplat till adress och mailadress E-post, bedömning, stödåtgärder, elevvård Pedagogiska utredningar Åtgärdsprogram Personnummer 2 Se Regler för dokumenthantering 3 Rödmarkerat fylls i och väljs av respektive skola
Sida 9 av 10 Elevens namn, bedömning, stödåtgärder, frånvaro, uppgifter om slutförande av olika kurser eller delar av dem och vitsord för kurserna Klasslistor Utryck som tex Kille i 9B hög frånvaro, orolig Telefonnr, e-post till föräldrar med känsligt innehåll E-post från föräldrar och respons kan innehålla känslig information Elevens namn, adress och eventuella stödåtgärder Bilder i ett sk misstankeregister eller då personer inte godkänt bilden mm. Exempel på information som INTE ska hanteras i Google Apps Svarta listor som tex misstankar om något, även bilder SOC-anmälan Elevvårdande dokument ska ej förvaras i Google Apps. Elevernas sjukjournaler som ska behandlas i Asynja Information om VARFÖR en elev är frånvarande - OK att skriva tandläkare ej OK att skriva doktorn Säkerhetsinformation som tex larmkoder
Sida 10 av 10 5. Relaterade dokument - Regler för dokumenthantering i Sollentuna Kommun - Dokumenthanteringsplan för BUN - Informationssäkerhetspolicy