跳到主要内容

家长权利法案

家长关于数据隐私和安全的权利法案

威尼斯电玩联合自由学区致力于保护每个学生数据的隐私和安全. 家长应了解以下有关子女资料的权利: 

  1. 学生的个人身份信息不能出售或发布用于任何商业目的.

  2.  家长有查阅子女教育档案完整内容的权利.

  3. 学生个人身份信息的保密性受到现有州和联邦法律的保护, 以及加密等安全措施, 防火墙, 和密码保护, 在数据存储或传输时必须到位. 要求第三方承包商采用技术, 与国家标准与技术协会网络安全框架相一致的保障措施和实践.

  4. 由国家教育部门收集的所有学生数据元素的完整列表可在以下网站供公众查阅 http://www.nysed.gov/data-privacy-security/student-data-inventory 或书面通知新闻处 & 报告服务, 纽约州教育部, 863房间EBA, 华盛顿大街89号, 奥尔巴尼, NY 12234.

  5. 家长有权就可能发生的学生数据泄露提出投诉. 家长可就学区可能存在的违规行为向Candice Cheng提出投诉, 数据保护官员, 52 3rd 纽约威尼斯电玩大街,邮编11717.  如接获投诉,学区会立即确认,并展开调查, 同时采取必要的预防措施保护个人身份信息. 学区应在收到投诉后的六十(60)天内提供详细的调查结果回复.

  6. 家长可以访问州教育部的《威尼斯电玩城游戏下载》 http://www.nysed.gov/data-privacy-security/bill-rights-data-privacy-and-security-parents-bill-rights.  家长有权通过书面形式向州教育部首席隐私官投诉, 纽约州教育部, 华盛顿大街89号, 奥尔巴尼, NY 12234.  投诉亦可使用以下网址的表格递交 http://www.nysed.gov/data-privacy-security/report-improper-disclosure.

关于第三方承包商的补充信息:

在依法履行义务、提供教育服务过程中, 威尼斯电玩联合免费学区与某些第三方承包商签订了协议. 根据这些协议, 第三方承包商可以访问“学生数据”和/或“教师或校长数据”.“工程处与第三方承包商签订的每一份合同中,第三方承包商接收学生数据或教师或校长数据的合同将包括以下信息:

  1. 学生资料或教师资料或校长资料的使用用途;

  2. 第三方承包商将如何保证分包商, 或第三方承办商将向其披露学生资料或教师或校长资料的其他授权人士或实体, 如果有任何, 是否遵守所有适用的数据保护和安全要求, 包括但

不限于适用的州和联邦法律法规(e.g., FERPA; Education Law §2-d);

  1. 合同的期限, 包括合同的到期日期,以及在合同或其他书面协议到期时学生数据或教师或校长数据将发生什么变化的描述(e.g., 是否, 什么时候,以什么格式归还给教育机构, 和/或是否, 何时及如何销毁资料).

  2. 如果和如何父母, 学生, 合格的学生, 教师或校长可以质疑所收集的学生数据或教师或校长数据的准确性;

  3. 学生数据或教师或校长数据将存储在哪里, 以保护数据安全的方式描述的, and the security protections taken to ensure such data will be protected and data security and privacy risks mitigated; and

  4. 说明如何在动态和静止时使用加密来保护数据.

第三方承建商须:

  1. 采用符合NIST网络安全框架的技术、保障措施和实践;

  2. Comply with the data security and privacy policy of the educational agency with whom it contracts; Education Law § 2-d; and this Part;

  3. 将内部访问个人身份信息的权限限制在那些为提供合同服务而需要访问的员工或分包商;

  4. 不将个人身份信息用于合同未明确授权的任何目的;

  5. Not disclose personally identifiable information to any other party without the prior written consent of the parent or 合格的学生; or 
    1. 除非第三方承包商的授权代表(如分包商或受让人)正在执行合同并遵守州和联邦法律, regulations and its contract with the educational agency; or

    2.  除非法律或法院命令要求,并且第三方承包商向部门提供披露通知, 区教育局, 或者不迟于信息披露时间提供信息的机构, 除非法律或法院命令明文禁止提供披露通知.
       
  6. 保持合理的管理, 技术和物质保障保障安全, 其保管的学生个人身份信息的保密性和完整性;

  7. 根据《威尼斯电玩城游戏下载》§2-d的规定,使用加密技术保护数据在移动或保管过程中免受未经授权的泄露;

  8. 不得出售个人身份信息,不得为任何营销或商业目的使用或披露信息,不得为任何营销或商业目的便利任何其他方使用或披露信息,也不得允许其他方这样做.

  9. 通知威尼斯电玩联合免费学区任何违反安全导致未经授权发布学生数据或教师或校长数据, 以可能的最有利的方式并没有不合理的拖延;

  10. 确保州和联邦法律和合同规定的所有数据保护义务应适用于履行合同义务的任何分包商;

  11. 提供数据安全和隐私计划大纲
    1. 所有状态如何, 联邦和地方数据安全和隐私合同要求将在合同的整个生命周期内执行;

    2. 指定的行政, 它为保护根据合同将收到的个人身份信息而采取的操作和技术保障措施和做法;

    3. 证明符合第121条的规定.3(c) 8 CRR-NY第121部分.

    4. 指定有权访问学生数据的第三方承包商的官员或雇员及其受让人, 在获得访问权限之前,教师或校长数据已接受或将接受有关联邦和州法律对此类数据保密的培训;

    5. 具体说明第三方承包商是否将利用分包商,以及如何管理这些关系和合同,以确保个人身份信息受到保护;

    6. 具体说明第三方承包商将如何管理涉及个人身份信息的数据安全和隐私事件,包括指定任何识别违规和未经授权披露的计划, 并及时通知教育机构;

    7. 描述是否, 如何以及何时将数据返回给教育机构, 过渡到一个继任者承包商, 接受教育机构的选择和指导, 因合同终止或期满被第三方承包人删除或销毁的 

  12. 向威尼斯电玩联合免费学区提供一份签署的《威尼斯电玩城游戏下载》副本,以确认他们知晓并同意遵守本《威尼斯电玩城游戏下载》.

本权利法案可根据教育专员和纽约州教育局首席隐私官的规定作出更改, 以及正在出现的指导文件.

修订版本已送交教育委员会参考:  05/21/20
经教育委员会批准: 06/18/20

 

PDF