NWEA隐私政策-评估系统

介绍

NWEA认识到保护其注册用户和评估系统用户的隐私和安全的重要性。本隐私政策(“政策”)的目的是告知订阅者和用户NWEA关于收集、使用和披露学生教育记录、已识别数据和匿名数据的政策和程序。本政策没有授予任何订阅者或用户使用或访问评估系统的权利。订户和用户仅有权按照订户与NWEA签订的协议(“主认购协议)通过使用评估系统,订阅者和用户同意此政策。

定义

“使用”指订阅者的学生、教师、管理员和其他根据主订阅协议授权使用评估系统的个人。

“评估系统”是指MAP®增长™ 和MAP®技能™.

除本政策另有规定外,本隐私政策中的所有其他大写术语应具有双方之间的主认购协议中规定的含义,可在以下文件中找到:在这里

关于学生教育记录的订户控制和选择

用户通过评估系统收集、输入、使用、保留、处置和披露学生教育记录的行为完全由订阅者控制。订阅者有责任提供所有必要的通知,并从用户处获得所有必要的同意,以便通过评估系统收集、使用、披露和提交学生教育记录,供NWEA按照主订阅协议使用,包括(如适用)《联邦教育记录隐私法》(FERPA)、《儿童在线隐私保护法》(COPPA)和适用的国际法(包括但不限于《通用数据保护条例》(GDPR))要求的任何通知和/或同意

除本政策规定外,NWEA不会从其由订阅者控制的评估系统中删除、更改或泄露任何学生教育记录。如果用户对与订阅者许可的评估系统相关的学生教育记录的控制有疑问,则用户应联系用户适用的学校、地区或教育实体(即订阅者)。如果用户希望撤销用户的同意或“退出”用户的学生教育记录的特定使用,用户应联系用户适用的学校、地区或教育实体。如果NWEA收到用户的“选择退出”请求,它应将该请求转发给适用的学校、地区或教育实体进行处理。适用的学校、地区或教育实体全权负责处理用户在评估系统中的“选择退出”。

收集和维护的信息

NWEA收集并维护以下信息:

  • 使用详情. 当用户访问评估系统时,NWEA可自动收集用户访问和使用评估系统的某些详细信息,包括交通数据、地理位置数据、日志和其他通信数据,以及用户在评估系统上或通过评估系统访问和使用的资源。此信息是匿名数据
  • Cookies(或移动Cookies).cookie是放置在电脑、平板电脑和智能手机等计算设备上的一个小文件。为了进行身份验证,NWEA可能会使用cookie收集使用细节。出于身份验证的目的,cookie允许用户在评估系统的多个部分之间导航,而不需要重新身份验证。可以通过激活计算设备上的适当设置来拒绝接受cookie。然而,选择这些设置可能会禁用对评估系统某些部分的访问。通过cookie收集的信息称为“已识别数据”。NWEA不使用cookies中的已识别数据来识别用户。NWEA可能使用谷歌Analytics™或评估系统中的其他第三方工具收集cookies中的数据。谷歌Analytics™和这些其他第三方工具不收集、存储、运输、使用或访问学生教育记录。
  • 网络信标. 网络信标是一个小的电子文件,如清晰的gif、像素标签或单像素gif。NWEA可以使用网络信标来收集使用详细信息。通过激活计算设备上的适当设置,可以拒绝接受网络信标。但是,选择这些设置可能会禁用对评估系统某些部分的访问。通过网络信标收集的信息是聚合的匿名数据。网络信标的数据可由NWEA使用Google Analytics收集™ 或评估系统中的其他第三方工具。谷歌分析™ 这些其他第三方工具不收集、存储、传输、使用或访问学生教育记录。
  • 设备信息.NWEA可以收集有关用户的计算设备、移动设备以及网络或Internet连接的信息;包括设备的唯一设备标识符、IP地址、操作系统、浏览器类型、地理位置和移动网络信息。此信息是聚合的匿名数据。
  • 用户输入的信息. 作为排班过程的一部分,用户可以向评估系统提供学生教育记录,包括:
    • 名字、姓氏和中间名;
    • 出生日期;
    • 学生身份证号码;
    • 个人特征(可能,但不总是包括种族、年级、民族、性别、国籍和语言);
    • 经济弱势地位;
    • 英语学习者或移民身份;
    • 无家可归者地位;
    • 残疾、无障碍或住宿状况;
    • 电子邮件地址
    • 学校名称和入学日期;
    • 电话号码;和
    • 指定课程和讲师。
  • 使用评估系统产生的信息.用户对评估系统的使用产生已识别或匿名数据,这些数据可能包括:
    • 评估分数;
    • 评估响应和响应时间;
    • 项目响应和响应时间;
    • 增长和规范信息;和
    • 评估交互行为,如已完成、暂停、暂停或终止的测试。

收集资料的使用

NWEA仅使用其根据本政策和主认购协议收集的信息,包括学生教育记录。最常见的用途如下:

  • 向订户和用户提供访问评估系统及其内容的权限,以及订户要求NWEA提供的任何其他信息、产品或服务;
  • 与用户进行必要的沟通,以履行NWEA对用户的义务;
  • 向认购人提供有关其账户的通知,包括到期和续期通知;
  • 履行订阅方和NWEA各自的义务,并执行NWEA根据主订阅协议产生的权利,包括计费和收款;
  • 通知订户NWEA提供或提供的任何产品或服务的变更;
  • 改进评估系统的性能、可用性和功能。
  • 估计用户规模和使用模式;和
  • 存储有关订户首选项的信息,允许NWEA自定义其服务。

已识别和匿名数据

NWEA汇总其收集的信息,包括已识别数据和匿名数据,并以如下方式使用汇总的信息和其他非个人身份信息:

  • 由NWEA或第三方进行与NWEA产品和服务相关的合法教育研究或汇总统计研究和分析,作为NWEA订阅者的额外利益,可公开发布(例如规范研究、研究论文等);
  • 为第三方合法的教育研究;
  • 改善评估系统的性能、可用性和功能;
  • 为合法的教育目的向国家教育机构提供资助;和
  • 用于一般研究和开发新产品、功能和技术。

学生教育纪录的披露

NWEA同意遵守FERPA下的披露要求,不会向任何第三方披露评估系统中的任何学生教育记录,除非本政策规定或适用法律允许。

一般来说,在以下情况下,学校可披露学生教育记录:

  • NWEA可与第三方承包商共享学生教育记录,以支持评估系统。NWEA为第三方使用网络供应链风险管理(SCRM)审查流程。网络SCRM的主要目标是识别和评估外部各方,以确保其满足或超过NWEA的安全状况(基于NIST网络安全框架)。作为这一过程的一部分,第三方在合同中承诺保护学生教育记录的可用性、机密性和完整性。禁止第三方从事定向广告和评估系统支持之外的任何其他用途。维护或有权访问的第三方承包商名单如有书面要求,可向订阅者提供学生教育记录。
  • 与20 U.S.C.1232g(b)和34 C.F.R 99.31(a)(9)一致若法律或法律程序要求,NWEA可共享学生教育记录,如遵守法院命令或传票。若适用法律要求且法院命令或传票允许,NWEA应尽合理努力将此类法院命令或传票通知认购人。
  • 符合20 U.S.C 1232g(b)(1)(l)和34 C.F.R.99.31(a)(10)、34 C.F.R.99.36、34 C.F.R.99.32和其他适用法律,NWEA可出于健康或安全紧急情况的目的共享学生教育记录。如果适用法律要求且法院命令或传票允许,NWEA应尽合理努力将此类法院命令或传票通知认购人。
  • 根据20 U.S.C.1232g(b)(1)(F)、34 C.F.R 99.31(a)(6)和其他适用法律,NWEA可将学生教育记录共享给为教育机构进行某些学习的组织。
  • NWEA可出售、转让或以其他方式分享其部分或全部资产,包括NWEA使用其收集的学生教育记录履行其与认购人协议项下的服务的许可,与合并、收购、重组、资产出售有关,或在破产的情况下,在这种情况下,继任实体须遵守本政策中规定的相同承诺。
  • NWEA可与订阅者授权的第三方共享学生教育记录。
  • NWEA还可向其法律顾问披露学生教育记录,仅与法律建议有关,并遵守已签署的保密协议。

NWEA不会将学生教育记录出售给第三方用于商业用途,也不会使用此类数据向学生投放广告。除主订阅协议和本政策中所述外,NWEA不共享、出售、出租或转让学生教育记录。

NWEA不公开传播用户提交的学生教育记录。NWEA允许用户在评估系统中共享评论和反馈。NWEA不会在评估系统之外公开传播这些评论和反馈。禁止第三方在美国境外储存学生教育记录。

学生教育记录的删除、更正、访问和携带

用户或此类用户的家长(如果用户是未成年人)可以通过联系订阅者并遵循订阅者修改此类用户学生教育记录的程序来审查和修改此类用户的学生教育记录。未经适用认购人的明确书面许可,NWEA不得对任何学生教育记录进行任何更改,并且仅根据适用法律进行更改。

安全

NWEA开发并实施与NIST网络安全框架一致的隐私和信息安全措施,以保护合作伙伴个人数据的机密性、完整性和可用性。在此过程中,个人数据的存储和处理方式旨在确保学生教育记录的适当安全,包括使用适当的技术和组织措施防止未经授权或非法处理,以及防止意外丢失、破坏或损害。有关新气象局的资料保安措施,请浏览此处:https://legal.nwea.org/map-growth-information-security-whitepaper.html

请注意,尽管NWEA做出了努力,但没有任何数据安全措施可以保证100%的安全性。用户应采取措施防止未经授权访问其密码、电话和计算机,包括在使用共享计算机后注销、选择其他人不知道或很容易猜到的可靠密码,以及保持您的登录和密码的私密性。NWEA不对任何丢失、被盗或泄露的密码或通过未经授权的密码活动在用户帐户上进行的任何活动负责。

数据保留和销毁

NWEA保留学生教育记录的时间长度为满足NWEA对订阅者的合同和法律承诺所需的时间长度。这些承诺通常超过合同协议的终止日期,因为订阅者可能需要继续访问学生教育记录和教育数据以进行报告;许多订阅者恢复他们希望自己的历史学生教育记录完整无缺,以便进行纵向增长研究或遵守法律。所有学生教育记录都存储在美国境内的设施中。

如果适用法律要求,NWEA尊重订阅者删除学生教育记录的要求。若要求删除与特定订阅者和/或用户有关的学生教育记录,订阅者应通过电子邮件向NWEA发出书面请求legalservices@nwea.org并包括以下内容:(i)请求者的姓名、头衔和联系信息;(ii)提出要求的学校或实体的名称及NCES编号(如有);(iii)要求删除订阅者的学生教育记录;及(iv)证明请求人已获正式授权并具有执行该请求的法律能力。NWEA随后将在执行销毁请求之前联系订阅服务器确认销毁请求。为了本政策所述的目的,NWEA将无限期保留匿名数据。

指向第三方网站和服务的链接

访问评估系统、NWEA文档和/或NWEA网站的用户可以找到指向其他组织拥有和运营的外部网站和应用程序的链接。NWEA不对任何链接网站的内容或隐私政策负责,也不对其进行控制。NWEA鼓励用户阅读任何链接网站的隐私声明,因为其隐私政策可能不同于NWEA。

通用数据保护法规(GDPR)

NWEA遵守管理国际合作伙伴的所有适用法律,包括GDPR。有关GDPR合规性的信息,请参见NWEA MAP®增长™ GDPR概述我们的国际主认购协议.受GDPR约束的订户在收集、处理和转移个人数据时,需要根据我们与他们的协议获得知情同意。NWEA的明确同意处理数据表可以找到在这里.订户应将这些填妥的表格提交至legalservices@nwea.org

更新

NWEA可不时定期修订本政策,并提供本政策的更新版本在这里.但是,在未按照主订阅协议的规定事先通知订阅方之前,NWEA不会对本政策作出重大更改。尽管有上述规定,如果有关学生教育记录的收集、使用或分发的法律法规发生变化,NWEA应被允许对本政策作出适当的更改,以符合法律法规的规定,而无需向订阅者发出事先通知。

有关本保单的其他问题可发送至:

Jacob Carroll -隐私与信息安全高级主管

NWEA

埃弗里特街西北121号

俄勒冈州波特兰97209

503-624-1951

legalservices@nwea.org

文件生效日期:2020年11月15日

最后修改日期:2020年10月14日

NWEA以前的隐私政策-评估系统可在此处找到:MAP®Growth™and Skills™Privacy Policy 2019年10月