Hei !
De siste ukene har bestÄtt av mange fysiske mÞter for oss i det nasjonale DPIA-prosjektet. Vi var pÄ eKommune og holdt et innlegg om arbeidet vÄrt i forrige uke. Og sÄ var vi hos Google i Oslo denne uka for Ä snakke med Google-kommuner om DPIA generelt og hva vi den enkelte kommune mÄ begynne Ä tenke pÄ allerede nÄ.
Som kjent begynner vi til Ă„ bli ferdige med DPIAen og planlegger derfor Ă„ publisere den i juni.
Dette nyhetsbrevet handler om hva du som er en Google-kommune mÄ begynne Ä tenke pÄ allerede nÄ for Ä gjÞre DPIAen til din egen.
Vi ferdigstiller en DPIA i en 80%-versjon
DPIA-prosjektet ferdigstiller en DPIA som er 80% ferdig. Dette er fordi du som er en kommune er skoleeier og behandlingsansvarlig. Det betyr kort fortalt at det er du som er ansvarlig for Ă„ fĂžlge GDPR og ivareta barn, lĂŠrere og andre ansattes personvern i skolen.
NÄr du er behandlingsansvarlig, betyr det altsÄ at du har et ansvar. Og det ansvaret innebÊrer at vi i det nasjonale DPIA-prosjektet ikke kan instruere deg i hvordan du ivaretar det ansvaret.
Dette betyr at nÄr vi har rÄdgitt deg om hvilket behandlingsgrunnlag vi ville ha brukt for Google workspace for Education generelt og i forslaget til behandlingsprotokoll for lÞsningen, kan du velge Ä bruke et annet behandlingsgrunnlag.
For Ă„ oppsummere: du skal velge, men vi kan lage et forslag til hva VI hadde gjort.
Og selv om vi har laget et forslag, er det ting du som skoleeier og behandlingsansvarlig mÄ ta stilling til for Ä ta DPIAen fra en 80%-versjon til en 100%-versjon.
Ting du mÄ tenke pÄ allerede nÄ slik at du er klar for Ä starte Ä gjÞre DPIAen til din egen
SÄ hva mÄ du begynne Ä tenke pÄ nÄ? La oss gi dere tre ting som kan vÊre lurt for deg Ä fÄ oversikt over allerede nÄ, slik at du pÄ best mulig mÄte kan begynne Ä jobbe med DPIAen.
1. FĂ„ en oversikt over de tjenestene som du faktisk har kjĂžpt fra Google
Den tingen vi i det nasjonale DPIA-prosjektet som vi har brukt flaut mye tid pÄ Ä forstÄ, er hvilke tjenester Google tilbyr skolesektoren, og hvordan de reguleres.
For Google Workspace for Education har vi kjernetjenester, og sÄ kan du velge Ä skru pÄ tilleggstjenester som YouTube, Google Search and assist og Google Maps. I tillegg kan du bruke nettleseren Chrome som reguleres av helt egne avtaler. Og det kan ogsÄ vÊre at du har Chromebooks med operativsystemet Chrome OS.
Den fÞrste delen av en DPIA skal inneholde en systematisk oversikt over behandlingsaktivitetene dine, det vil si hvilke tjenester som du bruker, og hvordan du bruker dem. SÄ for at du skal kunne bruke denne DPIAen, mÄ du ha oversikt over hvilke Google-tjenester du bruker.
Dette er de tjenestene som er en del av den DPIAen som vi publiserer i juni:
- Kjernetjenestene i Google Workspace for Education
- Tilleggstjenestene YouTube og Google Search and assist
- Chrome nettleser
- Chrome OS (operativsystemet til Chromebooks)
Det betyr at hvis du bruker flere tjenester enn dette, f.eks. tilleggstjenestene Google Maps eller Google Translate, mÄ du beskrive dem selv.
2. FÄ oversikt over om du har interne rutiner for DPIA som du mÄ bruke
Det kan vÊre at kommunen din har laget interne rutiner for hvordan du skal gjÞre en DPIA. Det kan f.eks. vÊre at du mÄ bruke kommunen sin mal for DPIA eller at du mÄ fÞlge interne rutiner som sier hvordan du skal gÄ frem for Ä gjÞre en DPIA.
For hvis du skal fĂžlge kommunens mal for DPIA, vet du hvor den er?
Har kommunen laget en intern rutine for utarbeidelse av DPIA? Hvor ligger i sÄ fall den?
3. FÄ oversikt over hvem av kollegaene dine som du mÄ involvere for Ä fÄ DPIAen godkjent internt
Du kan ikke sitte alene Ä gjÞre en DPIA. Det er noe vi i det nasjonale DPIA-prosjektet virkelig har fÄtt erfare. En av medarbeiderne vÄre har uttrykt det pÄ denne mÄten:
«It takes a village to raise a DPIA!»
Vet du hvem du mÄ involvere for Ä bli ferdig med en DPIA?
Typisk mÄ du snakke med noen med teknisk kompetanse som vet hvordan Google Workspace for er satt opp i kommunen deres. Vet du hvem dette er?
Vi kommer til Ä komme med forslag til noen juridiske begrunnelser for hvorfor vi mener at du kan bruke Google Workspace pÄ den mÄten som vi anbefaler. Har du en jurist som mÄ kobles pÄ de vurderingene og ta stilling til om dere kan bruke dem internt?
DPIAen skal ogsÄ sendes til personvernombudet for uttalelse og rÄdgivning. Vet du hvem dette er?
Det er vanlig at den lederen som er risikoeier skriver under pÄ DPIAen. Vet du hvem som er risikoeier for Google Workspace for Education?
Jeg Ăžnsker deg en riktig god, personvernvennlig helg!
Vennlig hilsen
Ida Thorsrud
prosjektleder nasjonal DPIA