教育技术数据保护工具

  • 供应商是否有每年进行专业、外部安全和隐私审计的证据?
  • 是否有用于确保供应商供应链安全的供应商和承包商的完整清单?
  • 是否有证据表明有经过测试的安全处置学生数据的机制?
  • 平台的控制措施能否避免过度收集或汇总敏感数据?
  • 在数据保护方面,从 SDLC 到政策执行,是否使用了标准化框架?
  • 教育机构是否与供应商合作进行基于真实场景的年度事件响应测试?
  • 家长是否收到直接通知,要求他们就收集、使用或披露儿童数据提供知情同意?
  • 在学校电脑上使用网络时,是否屏蔽了所有跟踪器、广告和非教育内容?
  • 当学生(元)数据被第三方访问时,是否使用明示同意来通知家长/监护人?
  • 所有学生都能理解学校的隐私政策,并亲自验证或核实数据保护做法吗?
  • 是否制定了监控措施,以立即发现所有未经授权访问学生数据的行为以及随后的滥用行为?
  • 董事会管理者和教育工作者是否意识到,他们要对因使用教育技术而造成的任何不良后果负责?