Chi può usare questa funzione?
Disponibile con il piano Enterprise.
Accessibile agli Admin nell'app Web.
Il Family Educational Rights and Privacy Act (FERPA), 20 U.S.C. § 1232g e 34 CFR Part 99, è una legge federale statunitense che tutela la privacy dei registri scolastici degli studenti. Si applica a scuole, distretti scolastici, college e università che ricevono finanziamenti dal Dipartimento dell'Istruzione degli Stati Uniti.
Gli istituti scolastici hanno spesso la necessità di inviare e firmare documenti contenenti informazioni sugli studenti, come certificati degli esami sostenuti, moduli di iscrizione, documenti per gli aiuti finanziari e Piani educativi individualizzati (IEP). Fax.Plus e Sign.Plus aiutano la tua istituzione a gestire questi documenti in modo sicuro.
Da sapere: il FERPA si applica agli istituti scolastici, non direttamente ai fornitori di software. Non esiste una certificazione FERPA ufficiale per i fornitori. Quando una scuola utilizza un servizio come Fax.Plus o Sign.Plus per i registri degli studenti, gli obblighi della scuola previsti dal FERPA sono disciplinati dall'accordo tra la scuola e il fornitore. Per Alohi, si tratta del nostro FERPA Addendum.
Che cosa protegge il FERPA
Il FERPA protegge i registri scolastici (education records): documenti direttamente collegati a uno studente, conservati da un istituto scolastico o da una parte che agisce per suo conto.
In genere le scuole hanno bisogno del consenso scritto di un genitore o di uno studente avente diritto prima di divulgare informazioni personali identificabili (PII) contenute nei registri scolastici, a meno che non si applichi un'eccezione.
Come si applica il FERPA ai fornitori di servizi
L'eccezione più rilevante per i servizi cloud è la school official exception (eccezione per i funzionari scolastici) (34 CFR § 99.31(a)(1)(i)(B)). Consente a una scuola di condividere i registri scolastici con un fornitore esterno senza consenso, a condizione che il fornitore:
- Svolga un servizio o una funzione per cui la scuola utilizzerebbe altrimenti i propri dipendenti
- Sia sotto il controllo diretto della scuola per quanto riguarda l'uso e la conservazione dei registri
- Utilizzi i registri solo per lo scopo per cui sono stati condivisi
In pratica, le scuole soddisfano queste condizioni tramite un accordo scritto con il fornitore. Nel caso di Alohi, questo accordo è il nostro FERPA Addendum.
Come Alohi aiuta a proteggere i registri degli studenti
Crittografia in transito
I dati che viaggiano tra le nostre app (web, mobile e API) e i nostri server sono protetti con TLS 1.2 o versioni successive. Tieni presente che l'ultimo tratto di un fax, ovvero la chiamata effettuata al numero di fax del destinatario, passa attraverso la rete dell'operatore di telecomunicazioni e non attraverso i sistemi di Alohi.
Crittografia dei dati archiviati
Tutti i documenti archiviati sono crittografati con AES a 256 bit, con una chiave di crittografia univoca per ogni utente.
Controllo degli accessi
Proteggi gli account con l'autenticazione a due fattori e utilizza autorizzazioni basate sui ruoli, in modo che solo il personale autorizzato possa accedere ai documenti contenenti informazioni sugli studenti. I team Enterprise possono inoltre imporre la 2FA a tutti i membri e consentire l'accesso tramite SAML SSO.
Audit trail
Conserva una registrazione dei documenti inviati, ricevuti e firmati, con data e ora e conferme di consegna, a supporto di verifiche interne e audit.
Controlli di conservazione
In Fax.Plus puoi impostare un periodo di conservazione dei documenti, in modo che i fax vengano eliminati definitivamente dopo il numero di giorni scelto, così da conservare i registri degli studenti solo per il tempo necessario.
Requisiti per la copertura FERPA
Per utilizzare Fax.Plus o Sign.Plus con i registri degli studenti, la tua istituzione ha bisogno di:
- Un FERPA Addendum di Alohi firmato. L'addendum deve essere firmato prima di inviare qualsiasi registro degli studenti tramite i nostri servizi.
- Un piano Enterprise con Advanced Security Controls attivati. Il FERPA Addendum è disponibile solo con il nostro piano Enterprise e la copertura FERPA si applica solo finché gli Advanced Security Controls restano attivati per gli account coperti.
Da sapere: gli account che non sono elencati nel tuo FERPA Addendum, o per i quali gli Advanced Security Controls non sono attivati, non sono coperti e non devono essere utilizzati per i registri degli studenti.
Come richiedere il FERPA Addendum
Il FERPA Addendum può essere richiesto da un Admin di un account Enterprise. Per richiederlo, contatta il nostro team di assistenza indicando:
- Il nome della tua istituzione
- Lo stato in cui si trova la tua istituzione
- I prodotti che desideri includere nella copertura (Fax.Plus, Sign.Plus)
- Gli account che desideri includere nella copertura, elencati per indirizzo email dell'account
Il nostro team preparerà l'addendum e te lo invierà per la firma.
Buone pratiche per il tuo team
- Utilizzare solo gli account coperti dal tuo FERPA Addendum per i registri degli studenti.
- Mantenere abilitati gli Advanced Security Controls su tutti gli account coperti.
- Abilitare l'autenticazione a due fattori per ogni utente.
- Limitare l'accesso ai registri degli studenti al personale che ne ha bisogno per il proprio ruolo.
- Ricontrollare il numero di fax o l'indirizzo email del destinatario prima dell'invio.
- Rivedere le impostazioni di conservazione ed eliminare i documenti non più necessari.
- Formare il personale sulla gestione delle informazioni degli studenti in linea con le policy FERPA del proprio istituto.
Articoli correlati
Questo articolo ha esclusivamente scopo informativo generale e non costituisce consulenza legale. Per i propri obblighi ai sensi del FERPA e delle leggi statali applicabili sulla privacy dei dati degli studenti, si consiglia di rivolgersi ai propri consulenti legali o di conformità.