Maklumat murid, ibu bapa dan guru ialah data sulit. Hanya data yang diperlukan untuk pengurusan RPI patut dimasukkan ke dalam sistem.
1Skop dan peranan
Dasar ini terpakai kepada RPI Online, portal ibu bapa, pautan persetujuan, sokongan dan fungsi berkaitan. Bergantung pada konteks, sekolah atau pemegang akaun menentukan tujuan data RPI diproses, manakala RPI Online menyediakan perkhidmatan pemprosesan dan pengurusan sistem. Tanggungjawab khusus setiap pihak tertakluk kepada urusan sebenar dan undang-undang yang berkuat kuasa.
2Kategori data yang diproses
- Akaun dan organisasi: nama, e-mel, telefon, jawatan, sekolah, kod sekolah dan status langganan.
- Murid dan penjaga: nama, MyKid, kelas, kategori atau diagnosis yang berkaitan, maklumat penjaga dan hubungan.
- RPI: keupayaan, cabaran, matlamat, objektif, strategi, pencapaian, catatan, eviden dan keputusan.
- Persetujuan dan pengesahan: nama, nombor pengenalan, tarikh, peranan dan cap atau tandatangan digital yang dibenarkan.
- Teknikal dan keselamatan: masa akses, alamat IP, pelayar, log tindakan, percubaan log masuk dan rekod ralat.
- Bayaran dan sokongan: pakej, rujukan transaksi, bukti bayaran, tiket dan komunikasi bantuan.
3Tujuan pemprosesan
Data digunakan untuk menyediakan akaun, mengasingkan data sekolah, membina dan mencetak RPI, merekod pencapaian, mendapatkan persetujuan, melaksanakan semakan atau pengesahan, mengurus langganan, memberi sokongan, mencegah penyalahgunaan, membuat sandaran serta memenuhi keperluan undang-undang.
4Data kanak-kanak dan murid MBPK
Data murid memerlukan tahap perlindungan yang tinggi. Sekolah hendaklah memastikan kuasa dan persetujuan yang sesuai telah diperoleh sebelum data dimasukkan. Akses ibu bapa atau penjaga dihadkan kepada rekod anak yang sepadan. Maklumat kesihatan, diagnosis dan eviden tidak boleh digunakan di luar tujuan pendidikan yang dibenarkan.
5Perkongsian dan pembekal perkhidmatan
Data tidak dijual. Data boleh diproses oleh pembekal hosting, e-mel, keselamatan, sandaran atau AI setakat yang diperlukan untuk fungsi yang diminta. Pembekal hendaklah tertakluk kepada kawalan kontrak atau keselamatan yang sesuai. Data juga boleh didedahkan apabila diwajibkan oleh undang-undang atau bagi melindungi keselamatan pengguna dan sistem.
6Pemprosesan melalui fungsi AI
Apabila pengguna memilih fungsi AI, input yang berkaitan boleh dihantar kepada penyedia model untuk menghasilkan cadangan. Pengguna hendaklah meminimumkan data pengenalan dan tidak memasukkan maklumat sensitif yang tidak diperlukan. Hasil AI mesti disemak oleh guru sebelum disimpan atau digunakan.
7Keselamatan dan pengasingan data
Kawalan yang munasabah digunakan, termasuk pengesahan, kebenaran berasaskan peranan, pengasingan sekolah, log audit, pautan bertandatangan, sandaran dan perlindungan penghantaran data. Tiada sistem boleh menjamin risiko sifar; pengguna juga perlu menjaga kelayakan log masuk dan melaporkan kejadian mencurigakan.
8Tempoh penyimpanan
Data disimpan sepanjang akaun aktif dan bagi tempoh munasabah yang diperlukan untuk kesinambungan RPI, audit, sandaran, pertikaian atau kewajipan undang-undang. Apabila data tidak lagi diperlukan, data akan dipadam, dinyahkenal pasti atau diarkibkan secara terkawal mengikut arahan sah dan jadual operasi.
9Akses, pembetulan dan pilihan
Subjek data boleh meminta akses atau pembetulan data, menarik balik persetujuan tertentu, atau mengemukakan pertanyaan melalui sekolah atau pentadbir RPI Online. Permintaan akan disahkan bagi melindungi identiti dan mungkin tertakluk kepada pengecualian, rekod pendidikan serta kewajipan undang-undang yang berkaitan.
11Rujukan dan pertanyaan privasi
Dasar ini dibina dengan mengambil kira Akta Perlindungan Data Peribadi 2010 [Akta 709] dan pindaan yang berkuat kuasa. Untuk rujukan rasmi, layari Portal Pesuruhjaya Perlindungan Data Peribadi. Pertanyaan atau laporan keselamatan boleh dihantar ke alamat sokongan yang dipaparkan pada halaman ini.