Proč řešit soukromí ve školách
Školy zpracovávají velké množství osobních údajů dětí, rodičů a zaměstnanců – od docházky, známek a lékařských omluvenek až po fotografie z akcí či třídní diskusní skupiny. Rizika nesprávného zpracování nejsou pouze právní (sankce, reputace), ale také lidská: dlouhodobé stopy dítěte na internetu, kyberšikana, neoprávněné profilování či zneužití údajů třetími stranami. Tento článek nabízí ucelený rámec pro školy, zřizovatele a rodiče, jak nastavit fotografování, třídní skupiny a cloudové služby tak, aby byly bezpečné a v souladu se zásadami ochrany soukromí.
Právní rámec a role: kdo je za co odpovědný
- Provozovatel: škola (zpracovává údaje a určuje účely a prostředky).
- Zpracovatel: dodavatelé služeb (cloud, elektronická žákovská knížka, fotograf). Musí existovat písemná smlouva o zpracování (DPA) s přesnými povinnostmi.
- Subjekty údajů: žáci a rodiče/zákonní zástupci.
Školy jako veřejné instituce zpravidla zpracovávají údaje na právním základě zákonné povinnosti nebo plnění úkolu ve veřejném zájmu (např. vedení klasifikace, docházky). U nepovinných aktivit (propagace školy, zveřejňování fotografií na webu a sociálních sítích, marketing) je obvyklým právním základem informovaný a odvolatelný souhlas rodiče/žáka (v přiměřeném věku), případně se zvažuje povolené zpracování na základě oprávněného zájmu (typicky ne pro orgány veřejné moci při plnění jejich úkolů). Zvláštní kategorie údajů (zdraví, biometrie) vyžadují zvýšenou ochranu; samotná fotografie není zvláštní kategorií, ale rozpoznávání obličeje už by jím mohlo být.
Zásady zpracování: minimalismus, transparentnost, bezpečnost
- Minimalismus údajů: sbírejte pouze to, co je nezbytné; při fotografování – minimum identifikátorů (bez jmenovek, třídy v popisu, geotagů).
- Účelová vazba: účel definujte předem (např. interní dokumentace, kronika, PR školy) a nepoužívejte fotografie mimo tento účel bez nového právního základu.
- Transparentnost: srozumitelná oznámení (Privacy Notice) – co, proč, jak dlouho a s kým se sdílí.
- Bezpečnost: technická a organizační opatření (šifrování, přístupová práva, logování).
- Omezená doba uchovávání: definujte retenční lhůty a postupy mazání/archivace.
Fotografování ve školách: pravidla a postupy
- Matice účelů: rozlište interní (dokumentace, rodičovský účet, výroční zpráva) vs. veřejné (web, sociální sítě, městský zpravodaj) použití. Pro veřejné publikování obvykle požadujte předchozí souhlas.
- Informování předem: před akcí informujte rodiče a žáky, uveďte zóny fotografování a kontaktní místo pro uplatnění práv.
- Opt-out/bezpečné zóny: vytvořte zónu bez fotografování; v organizátorských seznamech jasně označte žáky bez souhlasu (bez stigmatizace).
- Identifikátory na fotografiích: vyhněte se kombinacím tvář + jméno + třída + místo + datum. Nepoužívejte geotagy.
- Profesionální fotografové: uzavřete DPA, definujte přenosy, retenční lhůty, způsob předání a mazání surových dat.
- Práva subjektů údajů: umožněte jednoduché odvolání souhlasu a odstranění fotografií z online kanálů.
Příklady vhodných a nevhodných scénářů fotografování
| Scénář | Vhodné nastavení | Na co si dát pozor |
|---|---|---|
| Školní akademie | Předem získaný souhlas pro veřejné publikování; zóna bez fotografování | Detailní záběry nezletilých s jmény a rozvrhem – nepublikovat |
| Obvyklá výuka | Interní dokumentace bez identifikátorů; omezený přístup | Přímý přenos z třídy na sociální sítě – zakázat |
| Školní výlet | Fotografie v uzavřené rodičovské galerii; časové omezení | Geotagované „v reálném čase“ příspěvky – bezpečnostní riziko |
Třídní skupiny: výběr platformy a pravidla
Třídní skupiny jsou užitečné pro koordinaci i komunikaci s rodiči, avšak představují reputační a právní rizika. Formálně je vhodné, aby oficiální informační kanál školy probíhal přes schválenou platformu s DPA a kontrolou přístupů. „Neoficiální“ skupiny rodičů by neměly nahrazovat oficiální komunikaci školy.
Porovnání komunikačních platforem (orientačně)
| Platforma | Šifrování | Řízení přístupů | Moderace a archiv | Vhodnost pro školu |
|---|---|---|---|---|
| Signal/Threema | End-to-end (výchozí nastavení) | Pozvánky, kontrola členů | Omezená integrační vrstva | Dobré pro menší skupiny (učitel-rodiče) |
| End-to-end (chat) | Správci skupin | Méně formální, slabší audity | Pouze neoficiální; ne na citlivé informace | |
| Microsoft Teams / Google Chat | Transport + enterprise kontrola | Azure/Google Admin, skupiny tříd | Archivace, DLP, audit | Vhodné pro oficiální komunikaci |
| E-žK / Školní portál | Dle dodavatele | Školní účty, role | Oficiální oznámení, známky | Primární kanál; právně bezpečný |
Pravidla chování v třídních skupinách
- Účel a rozsah: organizační oznámení, nikoliv sdílení citlivých údajů (zdraví, SPODaSK, kázeň).
- Moderace: minimálně dva správci (učitel + zástupce školy); logování změn členů.
- Soukromé zprávy: nepoužívat k „neformálnímu“ řešení incidentů; přesměrovat na oficiální kanály.
- Retence: staré konverzace pravidelně archivovat/mazat; vypnout automatické ukládání médií do galerie zařízení.
- Ochrana identity: nevystavovat seznamy dětí a rodičů veřejně; používat pouze křestní jména/role, pokud to stačí.
Cloud pro žáky: výběr, smlouvy, technická opatření
Cloudové balíky (Google Workspace for Education, Microsoft 365 Education, Nextcloud apod.) zásadně usnadňují výuku. Klíčem je správná volba a konfigurace:
- DPA a podmínky zpracování: jasné role, subdodavatelé, místo zpracování, doba uchovávání, mazání účtů po ukončení studia.
- Přenosy do třetích zemí: pokud dochází k přenosu mimo EU/EHP, proveďte Transfer Impact Assessment, použijte standardní smluvní doložky a dodatečná technická opatření (šifrování s klíči pod kontrolou školy).
- Identita a přístupy: studentské účty s minimálními oprávněními, role-based access, silná hesla nebo passkeys, povinné 2FA alespoň pro pedagogy a administrátory.
- Izolace dat: oddělené tenants/organizational units pro žáky, učitele a externisty; omezení sdílení mimo doménu.
- Retence a životní cyklus účtů: automatické deaktivování a export portfolia při odchodu žáka, následné mazání.
- Logování a DLP: auditní logy, upozornění na masové sdílení, detekce citlivých řetězců (rodná čísla), omezení stahování na neregistrovaná zařízení.
- BYOD a správa zařízení: pravidla pro vlastní zařízení (MDM/UEM light), minimálně: zámek obrazovky, aktualizace, šifrování disku, zákaz „root/jailbreak“.
Specifika práce s dětskými účty
- Nejmenší potřebný přístup: žáci nesmí mít možnost vytvářet veřejně sdílené odkazy bez schválení.
- Viditelnost profilů: vypnout zobrazování seznamů tříd pro mimo-doménové účty; zobrazovat pouze institucionální e-maily.
- Obsah a normy chování: jasná Acceptable Use Policy (AUP), hlášení kyberšikany a eskalace.
Technická bezpečnost: minimum, které musí být
- Šifrování v klidu i při přenosu: TLS 1.2+, úložištní šifrování; pro citlivé součásti end-to-end, pokud je to možné.
- Silná autentizace: minimálně 2FA pro učitele a administrátory; preferované hardwarové klíče pro administrátory.
- Segmentace a zásada nulové důvěry: samostatné sítě pro hosty, učitele a žáky; blokování peer-to-peer sdílení, izolace VLAN.
- Zálohování a obnova: pravidelné testy obnovy třídních dat (zadání, portfolia), verzování dokumentů.
- Aktualizace a patch management: centrálně řízené aktualizace zařízení v počítačových učebnách a školních noteboocích.
Dokumentace: co mít připravené
- Záznamy o zpracovatelských činnostech: účely, kategorie údajů, příjemci, lhůty, ochranná opatření.
- DPIA (posouzení vlivu na ochranu údajů): pro fotografie publikované online ve velkém rozsahu, plošné kamerové systémy, rozsáhlé cloudové zpracování nebo nové technologie.
- Interní směrnice: fotografování a publikování, třídní skupiny, správa cloudových účtů, incident management.
- Incident Response Plan: kdo co dělá při úniku/chybné publikaci (ohlášení dozorovému orgánu, informování rodičů, technická náprava).
Rodiče a žáci: práva a dobrá praxe
- Práva: přístup k údajům, oprava, vymazání (tam, kde se opírá o souhlas), omezení zpracování, námitka, odvolání souhlasu bez postihu.
- Rozumné sdílení: rodičovské skupiny by neměly sdílet fotografie jiných dětí bez souhlasu jejich rodičů; vyhnout se označování jmény.
- Bezpečnost zařízení: zámek obrazovky, aktualizace, nepoužívat pracovní/školní účty pro soukromé účely a naopak.
Nejčastější chyby škol (a jak se jim vyhnout)
- Zveřejňování fotografií dětí s jmény a dalšími identifikátory (třída, místo, čas) – oddělte identifikátory a používejte skupinové, široké záběry.
- „Divoké“ třídní skupiny bez pravidel – ustanovte oficiální kanál a pravidla; citlivá témata mimo chat aplikace.
- Neexistující DPA s fotografem nebo cloudem – uzavřete smlouvy a ověřte subdodavatele.
- Neomezené sdílení dokumentů mimo doménu – výchozí nastavení „jen interní“, audit odkazů, časovače expirace.
- Chybějící retence – nastavte lhůty a automatické mazání; po ukončení studia účty odstranit.
Kontrolní seznam (tl;dr)
- Definujte účely fotografování; veřejné publikování pouze se souborem a bez zbytečných identifikátorů.
- Zřizte oficiální komunikační platformu s DPA; nastavte pravidla a moderaci třídních skupin.
- Vyberte cloud s jasným DPA, omezte sdílení mimo doménu, povolte 2FA a logování.
- Vytvořte směrnice a DPIA pro riziková zpracování; mějte plán reakce na incidenty.
- Školte učitele, žáky i rodiče o bezpečném sdílení a právech subjektů údajů.
Soukromí ve školách není překážkou moderní výuky – je to rámec, který chrání děti i pedagogy a zvyšuje důvěru v digitální nástroje. Pokud škola jasně pojmenuje účely fotografování, nastaví pravidla třídních skupin, vybere a nakonfiguruje cloud s důrazem na bezpečnost a minimalismus údajů, dosáhne lepších výsledků při nižším riziku právních i reputačních problémů.




























