Gagnastefna og lög um persónuvernd
Tilgangur
Að nemendur skilji lög og reglur um gagnageymslu og persónuvernd og geti metið hvernig stofnanir og fyrirtæki fara með gögn þeirra.
Hæfniviðmið og námsmarkmið
Nemandi getur skipulagt og vistað skrár á markvissan hátt og gert ráðstafanir til verndar mikilvægum gögnum
- 1.1: Nemandi getur útskýrt grundvallaratriði GDPR og íslenskra persónuverndarlaga
- 1.2: Nemandi getur lesið og metið persónuverndarstefnu fyrirtækis
- 1.3: Nemandi getur rætt réttindi sín samkvæmt persónuverndarlögum (t.d. rétt til eyðingar gagna)
Getustig og forsendur nemenda
- Lestur: Mjög góð lestrar- og greiningarfærni.
- Tækni: Færni í netnotkun og gagnagreiningu.
- Aðrar forsendur: Nemendur þurfa grunnskilning á persónuvernd og gagnageymslu.
Lýsing á kennslustund
Nemendur kynna sér persónuverndarlög (einkum GDPR/evrópsku persónuverndarreglugerðina) og íslenska löggjöf um persónuvernd. Þeir rannsaka hvernig fyrirtæki safna og geyma persónuupplýsingar og meta hvort þau fari rétt með gögnin.
Kennarinn kynnir GDPR með einföldum hætti: Hvað er það? Hvers vegna var það sett? Hvaða réttindi hefur fólk? Hann útskýrir lykilhugtök: Samþykki, réttur til eyðingar (right to be forgotten), réttur til aðgangs, tilkynningarskylda um gagnabrot. Nemendur lesa persónuverndarstefnu þekkts fyrirtækis (t.d. Instagram, TikTok eða Snapchat) og svara spurningum: Hvaða gögn safnar fyrirtækið? Hversu lengi geymir það þau? Getur notandi eytt gögnum sínum? Er stefnan skýr? Nemendur skrifa greiningarskýrslu. Í seinni hlutanum ræðir bekkurinn: „Ættum við að lesa persónuverndarstefnur? Hvað ef við samþykkjum allt án þess að lesa?” Nemendur velja annað fyrirtæki, lesa stefnuna og bera saman við fyrra fyrirtækið. Þeir skrifa rökstudda niðurstöðu um hvort fyrirtækið sé trúverðugt í meðferð gagna.
Verkfæri og hugbúnaður
Til rannsóknar á persónuverndarstefnum og löggjöf.
Opinber heimild um persónuvernd á Íslandi.
Kennsluaðferðir
Nemendur rannsaka raunverulegar persónuverndarstefnur og lög.
Rannsóknargrundvöllur: Rannsóknarmiðað nám eflir sjálfstæða hugsun og gagnrýna greiningu (Pedaste et al., 2015).
Nemendur ræða réttindi og skyldur í tengslum við gagnageymslu.
Rannsóknargrundvöllur: Rökræður þjálfa borgarvitund og siðferðilega dómgreind (Johnson & Johnson, 2009).
Matsaðferðir
- Greiningarskýrsla sýnir skilning á persónuverndarstefnu fyrirtækisins.
- Nemendur geta rætt réttindi sín samkvæmt GDPR.
- Samanburður á tveimur persónuverndarstefnum er vel rökstuddur.
Aðlögun
Nemendur rannsaka raunverulegt gagnabruðstilvik (t.d. Facebook/Cambridge Analytica) og skrifa ítarlega greiningu.
Kennarinn veitir einfalda samantekt á helstu atriðum GDPR og leiðbeinandi spurningar um persónuverndarstefnuna.
Þverfaglegar tengingar
- Samfélagsfræði: Lög, réttindi og ábyrgð fyrirtækja.
- Íslenska: Lestur og greining á formlegum texta.