Outils de protection des données EdTech

  • Le fournisseur a-t-il la preuve d'un audit professionnel externe annuel en matière de sécurité et de protection de la vie privée ?
  • Existe-t-il un inventaire complet des fournisseurs et des sous-traitants utilisés pour sécuriser la chaîne d'approvisionnement du vendeur ?
  • Existe-t-il des preuves de l'existence d'un mécanisme testé pour l'élimination sécurisée des données relatives aux étudiants ?
  • Peut-on faire confiance aux contrôles de la plateforme pour éviter la collecte excessive ou l'agrégation de données sensibles ?
  • Existe-t-il un cadre normalisé pour la protection des données, depuis le cycle de développement durable jusqu'à l'application des politiques ?
  • L'établissement d'enseignement collabore-t-il avec le fournisseur à des tests annuels de réponse aux incidents basés sur des scénarios réels ?
  • Les parents reçoivent-ils un avis direct les invitant à donner leur consentement éclairé à la collecte, à l'utilisation ou à la divulgation des données relatives à leurs enfants ?
  • Lors de l'utilisation du Web sur les ordinateurs de l'école, les traceurs, les publicités et les contenus non éducatifs sont-ils bloqués ?
  • Le consentement explicite est-il utilisé pour informer les parents/tuteurs lorsque les (méta)données de l'élève sont consultées par des tiers ?
  • Tous les élèves peuvent-ils comprendre la politique de l'école en matière de protection de la vie privée et valider ou vérifier eux-mêmes les pratiques de protection des données ?
  • Des contrôles sont-ils en place pour détecter immédiatement tout accès non autorisé aux données des étudiants et les abus qui s'ensuivent ?
  • Les administrateurs des conseils et les éducateurs savent-ils qu'ils sont responsables des conséquences négatives de l'utilisation des technologies éducatives ?