top of page

Juridik & ansvar

Hur skyddar vi elevernas personuppgifter när vi använder digitala verktyg?

Skolledaren bör ha en aktuell lista över vilka digitala verktyg som används, vilken typ av elevdata de behandlar och om verktygen är godkända av huvudmannen. Nya appar och tjänster ska inte börja användas på enskilda lärares initiativ utan kontroll av personuppgifter, avtal, inloggning, lagring och syfte. Gör det enkelt för personalen att veta vad som är tillåtet.

Skolledaren bör ha en aktuell lista över vilka digitala verktyg som används, vilken typ av elevdata de behandlar och om verktygen är godkända av huvudmannen. Nya appar och tjänster ska inte börja användas på enskilda lärares initiativ utan kontroll av personuppgifter, avtal, inloggning, lagring och syfte. Gör det enkelt för personalen att veta vad som är tillåtet.

Digitala verktyg kan underlätta undervisning, stöd och administration, men de innebär också ansvar. Många risker uppstår inte för att någon vill göra fel, utan för att skolan saknar tydliga rutiner. Lärare hittar ett bra verktyg, elever loggar in, uppgifter laddas upp och först senare upptäcks att personuppgifter hanterats på ett sätt som inte är godkänt. 

Skolledaren behöver börja med överblick. Gör en inventering av vilka verktyg som används i undervisning, elevstöd, kommunikation, bedömning och administration. Lista syfte, användare, typ av uppgifter, inloggningsmetod och om verktyget är godkänt av huvudman eller dataskyddsansvarig. Det behöver inte vara komplicerat, men det måste vara aktuellt. 


Nästa steg är att skapa en tydlig rutin för nya verktyg. Personal ska veta: innan ett nytt verktyg används med elever ska det kontrolleras. Vem gör kontrollen? Vad ska kontrolleras? Hur lång tid tar det? Om processen är otydlig kommer personalen att hitta egna vägar. Skolan bör också skilja mellan låg och hög risk. Ett verktyg där elever skriver anonymt utan inloggning innebär en annan risk än ett verktyg där namn, resultat, hälsouppgifter, stödbehov eller beteendedata hanteras. 

Särskilt känsliga uppgifter kräver extra försiktighet. Informera personalen konkret. Säg inte bara "tänk på GDPR". Ge exempel: använd inte privata konton för elevmaterial, ladda inte upp klasslistor i okända tjänster, dela inte elevuppgifter i öppna dokument, använd godkända system för kommunikation och kontrollera alltid innan elever skapar konton. 


Skolledaren behöver också ha en incidentrutin. Om personuppgifter hamnar fel ska personalen veta vem de kontaktar direkt. En snabb och korrekt hantering minskar skadan och visar att skolan tar frågan på allvar. Det bästa skyddet är inte rädsla för digitala verktyg. Det är ordning, tydlighet och en praktisk rutin som gör det lätt att göra rätt.

Tre viktiga saker att tänka på
  • Ha en aktuell lista över godkända digitala verktyg. 

  • Skapa en enkel rutin för hur nya verktyg granskas innan de används med elever. 

  • Ge personalen konkreta exempel på vad som är tillåtet och inte tillåtet.

Leverantörer som kan hjälpa dig
Vanliga misstag
  • Att låta varje lärare själv avgöra vilka digitala verktyg som får användas. 

  • Att bara prata allmänt om GDPR utan praktiska exempel. 

  • Att sakna inventering över vilka system och appar som används. Att inte ha en tydlig rutin vid personuppgiftsincidenter.

Hur arbetar vi med oro för hedersrelaterad problematik i skolan?

Skolledaren behöver se till att oro för hedersrelaterad problematik hanteras skyndsamt, varsamt och…

Hur organiserar vi arbetet med extra anpassningar och särskilt stöd?

Skolledaren behöver skapa en tydlig stödprocess där lärare vet när extra anpassningar räcker, när…

bottom of page