La respuesta práctica
Acordar el acceso en torno a responsabilidades y procedimientos de protección de menores aprobados ante una situación de urgencia.
Un colega necesita información para responder a una inquietud, pero la pista de protección habitual no está disponible. En otros lugares, alguien todavía tiene acceso desde un puesto que dejó el mandato pasado. Se trata de problemas diferentes con la misma pregunta subyacente: ¿ha pensado la escuela en quién necesita información sensible, con qué propósito y bajo qué modalidades?
Proteger el acceso a los registros requiere una planificación cuidadosa antes de una situación urgente. El objetivo es apoyar la acción apropiada y al mismo tiempo mantener la información confidencial del caso dentro de los procedimientos de protección y manejo de información aprobados por la escuela.
Comience con responsabilidades, no con una lista de nombres
Mapee los roles involucrados en los acuerdos de protección de la escuela. Distinga entre alguien que informa una inquietud, alguien que gestiona el trabajo de un caso y alguien que necesita información limitada para llevar a cabo una acción acordada. Esas responsabilidades no requieren automáticamente la misma vista de un registro.
Pregunte qué necesita ver cada rol con la información y por qué. Una afirmación general de que “el personal superior necesita acceso” es demasiado amplia para explicar la decisión. Del mismo modo, un acuerdo que depende enteramente de la presencia de una persona puede dejar un vacío evitable.
La respuesta debería provenir del liderazgo de protección de la escuela y de los acuerdos aplicables de gobernanza de la información. Un administrador de software puede implementar un enfoque acordado, pero no debería tener que inventar la política al crear cuentas de usuario.
Planificar ausencias y cambios de rol
Considere lo que sucede cuando la persona responsable habitual está ausente, abandona la escuela o asume otra función. Identifique las disposiciones de sustitución aprobadas y asegúrese de que las personas relevantes lo comprendan. Haga esto a través de procedimientos de protección establecidos en lugar de compartir informalmente cuentas o copias de expedientes de casos.
Incluir revisión de acceso en cambios de roles del personal. Pregunte si la persona todavía tiene las mismas responsabilidades y si el acceso existente sigue siendo apropiado. Las responsabilidades temporales también necesitan un punto final; un período corto de cobertura no debería convertirse silenciosamente en un acceso indefinido.
Probar el proceso administrativo utilizando registros ficticios. Eso permite al equipo identificar confusión sobre los roles sin exponer la información de un niño real durante una demostración o ejercicio de entrenamiento.
Mantenga el intercambio de información con un propósito
Restringir el acceso no significa que nunca se deba compartir información relevante. Para las escuelas de Inglaterra, la guía sobre el intercambio de datos personales del Departamento de Educación explica que el intercambio adecuado de información respalda la protección. Las decisiones deben seguir el marco de protección de menores aplicable y las circunstancias, en lugar de una suposición general a favor o en contra de compartir.
Antes de crear un informe general, considere si la audiencia necesita detalles de casos individuales. Una discusión de liderazgo sobre el proceso o el trabajo pendiente puede ser posible sin hacer circular el relato personal subyacente. Cuando se necesite información identificable, utilice el canal aprobado y registre la decisión relevante de acuerdo con los procedimientos escolares.
Evite copiar narrativas sensibles en registros de mantenimiento ordinario, inspección o informes generales. Una acción de instalaciones puede requerir una instrucción práctica sin requerir acceso al caso de protección de menores que la motivó.
Mira más allá del sistema principal
Las decisiones de acceso pueden verse socavadas por las copias creadas alrededor de un sistema. Piense en documentos exportados, archivos adjuntos de correo electrónico, notas impresas y archivos dejados en carpetas compartidas. Inclúyalos en los acuerdos de manejo de la escuela en lugar de asumir que el espacio de trabajo central es el panorama completo.
Pregunte al personal adónde acuden cuando no pueden encontrar algo. Si la respuesta es una colección privada de archivos adjuntos antiguos, investigue por qué la ruta aprobada es difícil de utilizar. Mejorar esa ruta puede ser más efectivo que simplemente recordarles a todos que eviten copias duplicadas.
La retención, transferencia y eliminación deben seguir la política aprobada por la escuela y los requisitos aplicables. No establezca un período de retención universal basado en un artículo general o en la configuración predeterminada de una herramienta.
Traiga preguntas concretas a una discusión sobre el producto
Utilice escenarios ficticios para discutir cómo un sistema propuesto apoyaría el enfoque de su escuela. Solicite al proveedor que demuestre los acuerdos de acceso relevantes, explique las responsabilidades administrativas e identifique cualquier cosa que requiera configuración o confirmación por separado.
No asuma que existe una función porque una pantalla parece restringida o una presentación usa una etiqueta de seguridad. Mantenga juntos los requisitos y las respuestas demostradas para las personas que toman la decisión.
CerthixED incluye Protección, descrita como trabajo de casos sensibles dentro de un espacio de trabajo restringido. Analice los requisitos específicos de su escuela en una demostración. Para una organización más amplia de los documentos, consulte Cómo organizar los registros de cumplimiento escolar, manteniendo claras las diferentes necesidades de acceso a esos registros.
← Todos los artículos