Zasady komunikacji w sieci, ochrona prywatnosci, rozporzadzenie RODO/GDPR
ð Podstawa programowa: V.1Netykieta (net + etykieta) to zbior zasad dobrego zachowania w Internecie. Podobnie jak w zyciu codziennym obowiazuja nas normy kulturalnego zachowania, w sieci rowniez powinniSmy przestrzegac okreslonych regul komunikacji.
Dane osobowe to wszelkie informacje pozwalajace zidentyfikowac osobe fizyczna, bezposrednio lub posrednio. Przyklady:
RODO (Rozporzadzenie o Ochronie Danych Osobowych) - po angielsku GDPR (General Data Protection Regulation) - to rozporzadzenie Unii Europejskiej, ktore obowiazuje od 25 maja 2018 roku. Jest to jedno z najwazniejszych przepisow dotyczacych ochrony prywatnosci na swiecie.
Przeczytaj ponizsze sytuacje i okresl, ktore zasady netykiety zostaly zlamane. Zaproponuj poprawne zachowanie w kazdym przypadku:
Analiza naruszen netykiety:
1. Kuba - CAPSLOCK (krzyczenie), wymaganie natychmiastowej odpowiedzi
Poprawnie: "Czesc, czy ktos moze mi pomoc?" - cierpliwie czekac
2. Ania - naruszenie prywatnosci, publikowanie cudzych zdjec bez zgody
Poprawnie: Zapytac kolezanke o zgode przed publikacja
3. Marek - hejt, personalne ataki, brak szacunku
Poprawnie: "Moim zdaniem ta gra moglabyc lepsza, bo..." - konstruktywna krytyka
4. Ola - rozsylanie spamu/lancuszkow, fake news
Poprawnie: Sprawdzic informacje, nie rozsylac lancuszkow, poinformowac
nadawce ze to falszywa wiadomosc
Zaprojektuj formularz rejestracji na szkolna strone internetowa, ktory jest zgodny z RODO. Okresl: jakie dane zbierasz (minimum potrzebnych), cel przetwarzania, klauzule zgody, informacje o prawach uzytkownika. Napisz tresc klauzuli informacyjnej.
FORMULARZ REJESTRACJI - Strona szkolna
Zbierane dane (minimalizacja!):
- Imie (wymagane) - identyfikacja na stronie
- Klasa (wymagane) - przydzielenie do grupy
- E-mail (wymagane) - komunikacja, reset hasla
- Haslo (wymagane) - autoryzacja
NIE zbieramy: nazwiska, adresu, telefonu, PESEL (nie sa potrzebne!)
Klauzula informacyjna:
"Administratorem Twoich danych osobowych jest [nazwa szkoly].
Dane przetwarzane sa w celu umozliwienia korzystania z portalu
szkolnego (podstawa: art. 6 ust. 1 lit. a RODO - zgoda).
Dane beda przechowywane do konca roku szkolnego.
Masz prawo dostepu do danych, ich sprostowania, usuniecia,
ograniczenia przetwarzania oraz przenoszenia.
Zgode mozesz wycofac w kazdym momencie.
Kontakt z administratorem: [e-mail szkoly]."
Checkbox (wymagany):
[ ] Wyrazam zgode na przetwarzanie moich danych osobowych
w celu korzystania z portalu szkolnego. Zapoznalem/am
sie z klauzula informacyjna.
Checkbox (opcjonalny):
[ ] Wyrazam zgode na otrzymywanie powiadomien e-mail
o aktualnosciach szkolnych.
Stworzcie w grupach regulamin komunikacji na klasowym czacie/grupie. Regulamin powinien zawierac minimum 10 zasad opartych na netykiecie, uwzgledniajac: godziny aktywnosci, rodzaje tresci, tone komunikacji, prywatnosc, konsekwencje naruszen.
REGULAMIN KLASOWEGO CZATA
1. SZACUNEK - Traktujemy wszystkich z szacunkiem. Zakaz hejtu,
wysmiewania i personalnych atakow.
2. GODZINY - Wiadomosci zwiazane z lekcjami wysylamy 8:00-20:00.
Pilne sprawy - w dowolnym czasie.
3. TEMAT - Czat klasowy sluzy do spraw szkolnych. Memy i offtopic
- na oddzielnym kanale/grupie.
4. CAPSLOCK - Nie piszemy calych wiadomosci wielkimi literami.
5. SPAM - Nie wysylamy lancuszkow, reklam, powtarzajacych sie
wiadomosci. Jeden raz wystarczy.
6. PRYWATNOSC - Nie udostepniamy zrzutow ekranu z czatu osobom
spoza klasy. Nie publikujemy cudzych danych.
7. JEZYK - Piszemy poprawnie, unikamy wulgarnych slow.
Mozemy uzywac emotikonow z umiarem.
8. ODPOWIEDZI - Jesli pytanie wymaga odpowiedzi, reagujemy
w ciagu 24h. Mozna uzyc reakcji.
9. PLIKI - Opisujemy pliki przed wyslaniem. Nie wysylamy
podejrzanych linkow.
10. KONSEKWENCJE - Za naruszenie regulaminu: upomnienie,
czasowe wyciszenie, w skrajnych przypadkach - usuniecie.
Regulamin ustalony przez klase [data].
Kazdy czlonek klasy akceptuje regulamin.
Przeprowadz audyt swoich ustawien prywatnosci: (1) Sprawdz ustawienia prywatnosci na 2 serwisach spolecznosciowych, (2) Sprawdz jakie uprawnienia maja aplikacje na telefonie, (3) Sprawdz czy Twoj e-mail nie wyciekl na haveibeenpwned.com. Napisz raport z wnioskow i podejmij dzialania naprawcze.
RAPORT Z AUDYTU PRYWATNOSCI
1. MEDIA SPOLECZNOSCIOWE
Instagram:
- Profil: publiczny -> ZMIANA na prywatny
- Historia aktywnosci: widoczna -> WYLACZONA
- Lokalizacja w postach: wlaczona -> WYLACZONA
- Oznaczanie: kazdy moze -> tylko obserwujacy
Facebook:
- Posty widoczne dla: wszystkich -> tylko znajomi
- Wyszukiwanie po e-mailu: wlaczone -> WYLACZONE
- Rozpoznawanie twarzy: wlaczone -> WYLACZONE
- Aplikacje zewnetrzne: 12 polaczonych -> USUNIETO 10 nieuzywanych
2. UPRAWNIENIA APLIKACJI NA TELEFONIE
Aplikacje z dostepem do:
- Lokalizacji (zawsze): 5 -> ZMNIEJSZONO do 1 (mapy)
- Mikrofonu: 8 -> ZMNIEJSZONO do 3 (komunikatory)
- Kontaktow: 12 -> ZMNIEJSZONO do 4 (potrzebne)
- Aparatu: 7 -> ZMNIEJSZONO do 4
3. HAVEIBEENPWNED.COM
- E-mail glowny: 2 wycieki (LinkedIn 2012, Adobe 2013)
- Dzialanie: ZMIANA hasel na obu serwisach
- Wlaczenie 2FA na wszystkich waznych kontach
WNIOSKI:
- Wiele ustawien bylo zbyt otwartych
- Aplikacje mialy niepotrzebne uprawnienia
- Stare wycieki wymagaly zmiany hasel
- Warto robic taki audyt co 3-6 miesiecy