Versioner sammenlignet

Nøgle

  • Linjen blev tilføjet.
  • Denne linje blev fjernet.
  • Formatering blev ændret.

Indholdsfortegnelse

Produkt/system

Optagelse.dk

Dataansvarlig - Databehandler

Dataansvarlig myndighed

Institutionerne, skoler/kommuner

Databehandler(e)

Styrelsen for IT og Læring (STIL)

...

Hos databehandler(e)

Hos den dataansvarlige

Begge ovenstående steder

Er der indgået en databehandleraftale med STIL?

Ja

Nej, se bemærkning

 

Bemærkninger til Dataansvarlig - Databehandler

Behovet for databehandleraftale mellem institutionerne/skolerne og styrelsen er afløftet gennem cirkulæreskrivelse som definerer styrelsens opgaver som databehandler. Styrelsen har indgået databehandler med styrelsens leverandør.

Databeskyttelsesrådgiveren (DPO)

Karsten Vest Nielsen, DPO@UVM.DK

Betegnelse og formål

Databehandlingens betegnelse og formål

Optagelse.dk er en portal til ansøgning om optagelse på ungdomsuddannelser og videregående uddannelser. Optagelse.dk har til formål at lette tilmeldingen til ungdomsuddannelserne og ansøgning til de videregående uddannelser ved at digitalisere ansøgningsprocessen.

...

Ansøgere til videregående uddannelser kan søge med NemID. Har ansøgerne et eller flere beviser i Eksamensdatabasen tilføjes det automatisk ansøgningen. Oplysningerne i ansøgningen videresendes til ansøgerens første prioritet, for at uddannelsesinstitutionen kan vurdere om ansøgeren kan optages.

Databehandlingens formålskategori

1. Administrative formål
Dvs. databehandlingerne i systemet anvendes på en måde, der har betydning for de registrerede personer (elever, ansatte etc.).

2. Statistik
Dvs. databehandlingerne i systemet finder sted i videnskabelig eller statistisk øjemed. Der skal også krydses af her, hvis data som allerede er indsamlet under 1. anvendes til statistik.

3. Begge dele/både 1 og 2

 

Personer og oplysninger

Kategorier af registrerede

Der behandles oplysninger om følgende kategorier af personer:

...

G) Medarbejdere ved Styrelsen for It og Læring eller Styrelsen for forskning og uddannelse (SFU)

Omfatter databehandlingen følsomme eller almindelige personoplysninger?

Følsomme oplysninger:

Racemæssig eller etnisk baggrund, Politisk overbevisning, Religiøs overbevisning, Filosofisk overbevisning, Fagforeningsmæssige tilhørsforhold, Helbredsforhold, herunder misbrug af medicin, narkotika, alkohol, sindssygdom, ordblindhed m.v., seksuelle forhold eller orientering.

Almindelige personoplysninger:

Væsentlige sociale problemer, andre rent private forhold, økonomi, skat, gæld, sygedage, tjenstlige forhold, familieforhold, bolig, bil, eksamen, ansøgning, CV, ansættelsesdato, stilling, arbejdsområde, arbejdstelefon, navn, adresse, fødselsdato (identifikationsoplysning) 


Bemærkninger i forhold til følsomme og almindelige personoplysninger

Der indtastes almindelige identifikationsoplysninger samt uddannelsesønsker og parathedsvurdering

Der behandles følgende typer af oplysninger om de ovenfor angivne kategorier af personer:

ad A) CPR-nummer, navn, adresse, e-mail, telefonnummer, alternativ adresse, værge oplysninger, skoletilknytning og uddannelsesplan herunder blandt andet karakterer, eksamensgennemsnit, vurdering af personlige og sociale forudsætninger.

...

ad G) CVR, navn, e-mail og telefon nummer samt institutionstilknytning


Datakilde(r) og datamodtagere

Hvor stammer oplysningerne fra?

A) Elever i 8.kl, 9. kl og 10. kl

...

De modtagende institutioner kan hente ansøgningerne via en webservice. Webservicen er sikret med brugernavn og password sammen med en rettighedsstyring i Optagelse.dk. Det er muligt for STIL at åbne eller lukke for adgangen for et system via grænsefladen på Optagelse.dk.

Hvem har adgang til at behandle persondata i produktet/systemet?

A) Elever i 8.kl, 9. kl og 10. klasse har adgang til egne oplysninger omkring deres uddannelsesplan

...

G) Medarbejdere ved STIL eller SFU Har adgang til alle ansøgninger og alle elever

Modtagere

Data overføres til de studieadministrative systemer på de skoler og uddannelsesinstitutioner som ansøgeren søger om optagelse hos.

Der overføres ikke data til andre systemer drevet af STIL.

Sikkerhedsforanstaltninger

STIL har som statslig myndighed pligt til at arbejde med it-sikkerhed og databeskyttelse efter ISO 27001 ledelsesstandarden for informationssikkerhed. Derudover anvendes ITIL som standardrammeværktøj af STIL til at understøtte stabil og sikker drift.

STIL arbejder som følge heraf med:

...