Proč řešit soukromí ve školách
Školy zpracovávají velké množství osobních údajů dětí, rodičů a zaměstnanců – od docházky, známek a zdravotních omluvenek až po fotografie z akcí či třídní diskusní skupiny. Rizika nesprávného zpracování jsou nejen právní (sankce, poškození pověsti), ale i lidská: dlouhodobá digitální stopa dítěte na internetu, kyberšikana, neoprávněné profilování či zneužití údajů třetími stranami. Tento článek nabízí ucelený rámec pro školy, zřizovatele a rodiče, jak nastavit fotografování, třídní skupiny a cloudové služby tak, aby byly bezpečné a v souladu se zásadami ochrany soukromí.
Právní rámec a role: kdo za co odpovídá
- Správce: škola (zpracovává údaje a určuje účely a prostředky).
- Zpracovatel: poskytovatelé služeb (cloud, elektronická žákovská knížka, fotograf). Musí existovat písemná smlouva o zpracování (DPA) s přesně stanovenými povinnostmi.
- Subjekty údajů: žáci a rodiče/zákonní zástupci.
Školy jako veřejné instituce zpravidla zpracovávají údaje na právním základě právní povinnosti nebo plnění úkolu ve veřejném zájmu (např. vedení klasifikace, docházky). U nepovinných aktivit (propagace školy, zveřejňování fotografií na webu a sociálních sítích, marketing) je obvyklým právním základem informovaný a odvolatelný souhlas rodiče/žáka (přiměřeného věku); případně lze zvážit povolené zpracování na základě oprávněného zájmu (typicky ne u orgánů veřejné moci při plnění jejich úkolů). Zvláštní kategorie údajů (zdravotní údaje, biometrické údaje) vyžadují zvýšenou ochranu; samotná fotografie není zvláštní kategorií, rozpoznávání obličeje by jí však být mohlo.
Zásady zpracování: minimalizace, transparentnost, bezpečnost
- Minimalizace údajů: shromažďujte pouze to, co je nezbytné; při fotografování používejte minimum identifikátorů (bez jmenovek, označení třídy v popisku či geotagů).
- Vázanost na účel: účel stanovte předem (např. interní dokumentace, kronika, PR školy) a fotografie nepoužívejte k jinému účelu bez nového právního základu.
- Transparentnost: srozumitelná oznámení (Privacy Notice) – co se sdílí, proč, na jak dlouho a s kým.
- Bezpečnost: technická a organizační opatření (šifrování, přístupová práva, zaznamenávání činností).
- Omezená doba uchovávání: stanovte lhůty uchovávání a postupy mazání/archivace.
Fotografování ve školách: pravidla a postupy
- Matice účelů: rozlišujte interní (dokumentace, rodičovský účet, ročenka) a veřejné (web, sociální sítě, městský zpravodaj) použití. Pro veřejné zveřejňování zpravidla vyžadujte předchozí souhlas.
- Informování předem: před akcí informujte rodiče a žáky, uveďte zóny fotografování a kontaktní místo pro uplatnění práv.
- Možnost odmítnutí fotografování / bezpečné zóny: vytvořte zónu bez fotografování; v seznamech organizátorů jasně označte žáky bez souhlasu (bez stigmatizace).
- Identifikátory na fotografiích: vyhněte se kombinaci obličej + jméno + třída + místo + datum. Nepoužívejte geotagy.
- Profesionální fotografové: uzavřete DPA, stanovte pravidla pro přenosy, lhůty uchovávání, způsob předání a mazání surových dat.
- Práva subjektů údajů: umožněte snadné odvolání souhlasu a odstranění fotografií z online kanálů.
Příklady vhodných a nevhodných scénářů fotografování
| Scénář | Vhodné nastavení | Na co si dát pozor |
|---|---|---|
| Školní akademie | Předem získaný souhlas s veřejným zveřejněním; zóna bez fotografování | Detailní záběry nezletilých se jmény a rozvrhem – nezveřejňovat |
| Běžná výuka | Interní dokumentace bez identifikátorů; omezený přístup | Živé vysílání ze třídy na sociální sítě – zakázat |
| Školní výlet | Fotografie v uzavřené galerii pro rodiče; časové omezení | Příspěvky s geotagy zveřejňované „v reálném čase“ – bezpečnostní riziko |
Třídní skupiny: výběr platformy a pravidla
Třídní skupiny jsou užitečné pro koordinaci i komunikaci s rodiči, představují však reputační a právní rizika. Z formálního hlediska je vhodné, aby oficiální informační kanál školy fungoval prostřednictvím schválené platformy s DPA a kontrolou přístupů. „Neoficiální“ skupiny rodičů by neměly nahrazovat oficiální komunikaci školy.
Srovnání komunikačních platforem (orientační)
| Platforma | Šifrování | Řízení přístupů | Moderace a archiv | Vhodnost pro školu |
|---|---|---|---|---|
| Signal/Threema | End-to-end (ve výchozím nastavení) | Pozvánky, kontrola členů | Omezená integrační vrstva | Vhodné pro menší skupiny (učitel-rodiče) |
| End-to-end (chat) | Správci skupin | Méně formální, slabší možnosti auditu | Pouze neoficiálně; ne pro citlivé informace | |
| Microsoft Teams / Google Chat | Šifrování přenosu + podniková kontrola | Azure/Google Admin, třídní skupiny | Archivace, DLP, audit | Vhodné pro oficiální komunikaci |
| E-žK / Školní portál | Podle poskytovatele | Školní účty, role | Oficiální oznámení, známky | Primární kanál; právně bezpečný |
Pravidla chování v třídních skupinách
- Účel a rozsah: organizační oznámení, nikoli sdílení citlivých údajů (zdravotní údaje, OSPOD, kázeň).
- Moderace: alespoň dva správci (učitel + zástupce školy); zaznamenávání změn členů.
- Soukromé zprávy: nevyužívat k „neformálnímu“ řešení incidentů; odkázat na oficiální kanály.
- Uchovávání: staré konverzace pravidelně archivovat/mazat; vypnout automatické ukládání médií do galerie zařízení.
- Ochrana identity: nezveřejňovat seznamy dětí a rodičů; používat pouze křestní jména/role, pokud to stačí.
Cloud pro žáky: výběr, smlouvy, technická opatření
Cloudové balíky (Google Workspace for Education, Microsoft 365 Education, Nextcloud apod.) výrazně usnadňují výuku. Klíčem je správný výběr a konfigurace:
- DPA a podmínky zpracování: jasně vymezené role, subdodavatelé, místo zpracování, doba uchovávání, mazání účtů po ukončení studia.
- Předávání údajů do třetích zemí: pokud dochází k předávání mimo EU/EHP, proveďte posouzení dopadu předávání (Transfer Impact Assessment), použijte standardní smluvní doložky a dodatečná technická opatření (šifrování s klíči pod kontrolou školy).
- Identita a přístupy: studentské účty s minimálními oprávněními, řízení přístupu na základě rolí, silná hesla nebo passkeys, povinné 2FA alespoň pro pedagogy a správce.
- Izolace dat: oddělené tenanty/organizační jednotky pro žáky, učitele a externisty; omezení sdílení mimo doménu.
- Uchovávání a životní cyklus účtů: automatická deaktivace a export portfolia při odchodu žáka, následné smazání.
- Zaznamenávání činností a DLP: auditní záznamy, upozornění na hromadné sdílení, detekce citlivých řetězců (rodná čísla), omezení stahování na neregistrovaná zařízení.
- BYOD a správa zařízení: pravidla pro vlastní zařízení (MDM/UEM light), minimálně: zámek obrazovky, aktualizace, šifrování disku, zákaz „root/jailbreak“.
Specifika práce s dětskými účty
- Nejmenší nezbytný přístup: žáci by neměli mít možnost vytvářet veřejně sdílené odkazy bez schválení.
- Viditelnost profilů: vypnout zobrazování seznamů tříd účtům mimo doménu; zobrazovat pouze institucionální e-mailové adresy.
- Obsah a pravidla chování: jasná zásada přijatelného používání (Acceptable Use Policy, AUP), ohlašování kyberšikany a eskalace.
Technická bezpečnost: nezbytné minimum
- Šifrování v klidovém stavu a při přenosu: TLS 1.2+, šifrování úložiště; u citlivých složek end-to-end, pokud je to možné.
- Silné ověřování: minimálně 2FA pro učitele a správce; pro administrátory se doporučují hardwarové klíče.
- Segmentace a zásada nulové důvěry: samostatné sítě pro hosty, učitele a žáky; blokování sdílení peer-to-peer, izolace VLAN.
- Zálohování a obnova: pravidelně testujte obnovu třídních dat (zadání, portfolia), používejte verzování dokumentů.
- Aktualizace a správa oprav: centrálně řízené aktualizace zařízení v počítačových učebnách a školních notebooků.
Dokumentace: co mít připraveno
- Záznamy o činnostech zpracování: účely, kategorie údajů, příjemci, lhůty, ochranná opatření.
- DPIA (posouzení vlivu na ochranu osobních údajů): pro fotografie zveřejňované ve velkém rozsahu online, rozsáhlé kamerové systémy, rozsáhlé zpracování v cloudu nebo nové technologie.
- Interní směrnice: fotografování a zveřejňování, třídní skupiny, správa cloudových účtů, řízení incidentů.
- Plán reakce na incidenty: kdo co dělá při úniku/chybném zveřejnění (oznámení dozorovému úřadu, informování rodičů, technická náprava).
Rodiče a žáci: práva a osvědčené postupy
- Práva: přístup k údajům, oprava, výmaz (pokud se zpracování opírá o souhlas), omezení zpracování, námitka, odvolání souhlasu bez postihu.
- Rozumné sdílení: rodičovské skupiny by neměly sdílet fotografie jiných dětí bez souhlasu jejich rodičů; vyhýbejte se označování jmény.
- Zabezpečení zařízení: zámek obrazovky, aktualizace, nepoužívejte pracovní/školní účty k soukromým účelům a naopak.
Nejčastější chyby škol (a jak se jim vyhnout)
- Zveřejňování fotografií dětí se jmény a dalšími identifikátory (třída, místo, čas) – oddělte identifikátory a používejte skupinové, široké záběry.
- „Nespoutané“ třídní skupiny bez pravidel – zaveďte oficiální kanál a pravidla; citlivá témata řešte mimo chatovací aplikace.
- Chybějící DPA s fotografem nebo poskytovatelem cloudu – uzavřete smlouvy a ověřte subdodavatele.
- Neomezené sdílení dokumentů mimo doménu – výchozí nastavení „pouze interně“, audit odkazů, časové limity platnosti.
- Chybějící pravidla uchovávání – stanovte lhůty a automatické mazání; po ukončení studia účty odstraňte.
Kontrolní seznam (tl;dr)
- Stanovte účely fotografování; veřejné zveřejňování pouze se souhlasem a bez zbytečných identifikátorů.
- Zřiďte oficiální komunikační platformu s DPA; nastavte pravidla a moderaci třídních skupin.
- Vyberte cloud s jasně stanovenou DPA, omezte sdílení mimo doménu, povolte 2FA a zaznamenávání činností.
- Vytvořte směrnice a DPIA pro riziková zpracování; připravte plán reakce na incidenty.
- Školte učitele, žáky i rodiče v oblasti bezpečného sdílení a práv subjektů údajů.
Soukromí ve školách není překážkou moderní výuky – je to rámec, který chrání děti i pedagogy a posiluje důvěru v digitální nástroje. Pokud škola jasně stanoví účely fotografování, nastaví pravidla třídních skupin a vybere a nakonfiguruje cloud s důrazem na bezpečnost a minimalizaci údajů, dosáhne lepších výsledků při nižším riziku právních i reputačních problémů.
