QuanLyDaoTao.comChương trình, tín chỉ, khảo thí
Gửi thư
Văn bằng và hồ sơ

Hồ sơ người học: lưu gì, lưu bao lâu, và ai được xem

Hồ sơ người học là dữ liệu cá nhân, và phần lớn cơ sở chưa có quy định rõ về việc ai trong trường được xem cái gì.

Hồ sơ người học: lưu gì, lưu bao lâu, và ai được xem

Quy định về lưu trữ và về bảo vệ dữ liệu cá nhân do pháp luật quy định và có thay đổi — bài này nói về phần quy trình nội bộ trong khuôn khổ đó.

Một cơ sở đào tạo giữ rất nhiều thông tin về mỗi người học, trong nhiều năm sau khi họ đã tốt nghiệp. Phần lớn cơ sở có quy định về việc lưu, và ít nơi có quy định rõ về việc ai được xem cái gì.

Hồ sơ người học gồm những nhóm dữ liệu nào

Phân nhóm giúp thấy rõ mức bảo vệ khác nhau:

Dữ liệu định danh và hành chính: họ tên, ngày sinh, số giấy tờ tuỳ thân, địa chỉ, liên hệ.

Dữ liệu học tập: điểm, tín chỉ, kết quả tốt nghiệp, các quyết định liên quan.

Dữ liệu tài chính: học phí, miễn giảm, học bổng, nợ học phí.

Dữ liệu nhạy cảm: tình trạng sức khoẻ nếu có khai, thông tin về hoàn cảnh gia đình trong hồ sơ xét hỗ trợ, hồ sơ kỷ luật, và thông tin về nhu cầu hỗ trợ đặc biệt.

Nhóm thứ tư cần mức bảo vệ cao hơn hẳn, và nó thường được lưu chung với ba nhóm đầu — đó là vấn đề cần sửa.

Phân quyền theo nhu cầu công việc, không theo chức vụ

Nguyên tắc thực tế: mỗi người truy cập được đúng phần dữ liệu mà công việc của họ cần.

Ví dụ cụ thể: một giảng viên cần xem danh sách lớp và điểm môn mình dạy — không cần xem tình trạng học phí hay hồ sơ sức khoẻ. Cố vấn học tập cần xem tiến độ học tập của sinh viên mình phụ trách — không cần xem toàn trường.

Việc phân quyền theo chức vụ tạo ra tình trạng người có chức vụ cao xem được mọi thứ, kể cả những thứ không liên quan tới công việc của họ. Đây là rủi ro thật và nó cũng là điều khó giải thích khi có sự cố.

Kèm theo: ghi lại ai truy cập gì. Không phải để giám sát nhân viên mà để khi có sự cố thì truy được. Và chính việc có ghi lại đã làm giảm truy cập không cần thiết.

Thời hạn lưu

Cần phân biệt hai loại:

Dữ liệu phải lưu lâu dài — những gì cần cho việc xác minh văn bằng và cấp lại bản sao, kể cả hàng chục năm sau. Đây là nghĩa vụ và cũng là lợi ích của người học.

Dữ liệu chỉ cần trong thời gian học — thông tin liên hệ chi tiết, một số dữ liệu phục vụ quản lý hằng ngày, và phần lớn dữ liệu nhạy cảm.

Nguyên tắc: giữ nhóm thứ nhất theo quy định lưu trữ; với nhóm thứ hai, xác định thời hạn và thật sự xoá khi hết hạn.

Phần "thật sự xoá" là phần không ai làm. Dữ liệu cũ nằm lại trong các bảng tính trên máy cá nhân của người phụ trách nhiều năm sau khi người đó đã chuyển việc — đây là nơi rò rỉ hay xảy ra nhất.

Bảng tính trên máy cá nhân: rủi ro lớn nhất

Ở phần lớn cơ sở, dữ liệu người học tồn tại ở hai nơi: hệ thống quản lý, và các bảng tính mà từng người tự lập để làm việc.

Bảng tính không có phân quyền, không có ghi nhận truy cập, được gửi qua thư điện tử, và ở lại trên máy cá nhân vô thời hạn.

Cách giảm rủi ro mà không phải cấm — vì cấm thì người ta vẫn làm:

Cho phép xuất dữ liệu từ hệ thống theo đúng phạm vi cần, để người ta không phải tự gom.

Quy định rõ: không gửi dữ liệu người học qua thư cá nhân, và xoá tệp xuất sau khi xong việc.

Khi một người chuyển việc hoặc nghỉ, có bước kiểm và thu hồi quyền truy cập cùng các tệp đang giữ.

Xử lý yêu cầu cung cấp thông tin

Cơ sở sẽ nhận các yêu cầu từ bên ngoài: nhà tuyển dụng xác minh bằng, cơ sở đào tạo khác, và các bên khác.

Quy trình cần rõ: ai có quyền trả lời, trả lời trong bao lâu, và trả lời những gì.

Nguyên tắc về phạm vi: chỉ xác nhận thông tin mà bên yêu cầu đã có, không cung cấp thêm thông tin khác về người học.

Trường hợp cần cẩn trọng: yêu cầu từ gia đình về kết quả học tập của người học đã thành niên. Đây là dữ liệu của chính người học, và cần có sự đồng ý của họ — kể cả khi gia đình là người đóng học phí. Nên có quy định sẵn về việc này vì tình huống xảy ra thường xuyên.

Và ghi lại mọi yêu cầu cùng câu trả lời. Việc này bảo vệ chính cơ sở.

Khi số hoá

Bốn việc cần rõ trước khi đưa dữ liệu người học lên một hệ thống mới:

Dữ liệu lưu ở đâu, và nhà cung cấp có quyền truy cập không?

Khi kết thúc hợp đồng, dữ liệu được trả lại ở dạng nào và bản trên hệ thống của họ được xoá thế nào?

Hệ thống có phân quyền chi tiết tới mức bạn cần không?

Có ghi nhận truy cập không?

Câu thứ hai nên nằm trong hợp đồng, không hỏi khi sắp kết thúc.

Ba việc nên làm ngay nếu chưa có

Một bảng phân quyền viết ra: nhóm người nào xem được nhóm dữ liệu nào.

Một quy định về thời hạn lưu cho từng nhóm dữ liệu, và một lần rà soát để xoá những gì đã quá hạn.

Một quy trình xử lý khi xảy ra rò rỉ: ai được báo, trong bao lâu, và thông báo cho người học bị ảnh hưởng thế nào.

Việc thứ ba ít cơ sở có, và nó là việc chỉ cần khi đã muộn — nên nó phải được lập trước.

Phân quyền nên theo chức vụ hay theo công việc?

Theo nhu cầu công việc: mỗi người xem đúng phần dữ liệu công việc của họ cần. Phân theo chức vụ tạo ra tình trạng người có chức vụ cao xem được cả những thứ không liên quan.

Rủi ro rò rỉ lớn nhất nằm ở đâu?

Các bảng tính dữ liệu người học trên máy cá nhân — không phân quyền, không ghi nhận truy cập, gửi qua thư và ở lại vô thời hạn.

Gia đình xin xem kết quả học tập của người học đã thành niên thì sao?

Đó là dữ liệu của chính người học, cần có sự đồng ý của họ kể cả khi gia đình đóng học phí. Nên có quy định sẵn vì tình huống này xảy ra thường xuyên.

Cần rõ gì trong hợp đồng với nhà cung cấp hệ thống?

Dữ liệu lưu ở đâu, ai truy cập được, và khi kết thúc hợp đồng thì dữ liệu được trả lại ở dạng nào cùng cách xoá bản trên hệ thống của họ.

Cần tư vấn cụ thể cho trường hợp của bạn?

Chúng tôi sẽ liên hệ trong vòng 24 giờ.

Đăng ký tư vấn ngay

Bài viết liên quan

🧭
Bạn đang ở chặng nào của đường học vị?
Nhập chỗ bạn đang đứng và đích bạn nhắm — công cụ trả về số năm, chi phí và việc phải làm từng chặng.
Xem lộ trình của tôi →
Miễn phí, không cần tài khoản. Xem tất cả công cụ

Bạn cần hỗ trợ thêm?

Để lại thông tin, chúng tôi sẽ liên hệ trong 24 giờ.

hoặc
[email protected]