FERPA-conforme bestandsdeling voor onderwijsinstellingen
Gids voor FERPA-conforme bestanden delen voor scholen en universiteiten, met bescherming van studentdossiers, toegestane openbaarmaking en veilige methoden.
FERPA-naleving voor het delen van bestanden betekent dat elk onderwijsdossier met persoonlijk identificeerbare informatie over een student alleen reist via tools die de toegang beperken tot geautoriseerde ontvangers, het bestand versleutelen in transit en in rust, en openbaarmakingen registreren. Onder 20 U.S.C. § 1232g en 34 CFR Part 99 moeten scholen die federale financiering ontvangen schriftelijke toestemming verkrijgen voordat ze studentdossiers openbaar maken, of in aanmerking komen voor een van de wettelijke uitzonderingen zoals "schoolfunctionarissen met een legitiem onderwijsbelang". Voor bestandsoverdracht vertaalt dit zich naar TLS 1.3, AES-256, toegang per benoemde ontvanger en auditlogs die lang genoeg worden bewaard om te reageren op vragen van ouders.
Wat FERPA telt als een onderwijsdossier
Onderwijsdossiers zijn alles wat door de school wordt bijgehouden en direct betrekking heeft op een student. Dat is breder dan transcripten. Cijferspreadsheets, IEP-documenten, disciplinaire dossiers, financiële hulpformulieren, studiebegeleidingsnotities en gescande medische formulieren in het studentendossier kwalificeren allemaal. Een klasselijst met namen en studentnummers is een dossier. Een 12 MB PDF van ondertekende academische integriteitsovereenkomsten is een dossier. Directoryinformatie — naam, studierichting, aanwezigheidsdatums — mag zonder toestemming worden gedeeld tenzij de student bezwaar heeft gemaakt, maar de school moet het directoryinformatiebeleid hebben gepubliceerd.
Openbaarmakingsregels bepalen het transferontwerp
De FERPA-standaard is geen openbaarmaking zonder toestemming. De uitzonderingen van 34 CFR § 99.31 betreffen schoolfunctionarissen, andere scholen die een overstappende student ontvangen, studies voor onderwijsinstanties, audits, financiële hulp, accreditatie, dagvaardingen en gezondheids- en veiligheidsnoodsituaties. Elke uitzondering heeft voorwaarden. De uitzondering voor schoolfunctionarissen vereist bijvoorbeeld dat de instelling in haar jaarlijkse kennisgeving heeft gedefinieerd wat "legitiem onderwijsbelang" betekent. Wanneer een registrar een batch van 300 MB met cijferrecords naar een accreditatie-instelling stuurt, is de transfermethode minder belangrijk dan de gedocumenteerde uitzondering, maar de methode moet het bestand nog steeds beschermen. Met een wachtwoord beveiligde ZIP-bestanden als e-mailbijlage voldoen niet, omdat e-mail standaard geen beveiligd kanaal is.
Toestemmingsmechanica en digitale handtekeningen
Schriftelijke toestemming onder § 99.30 moet specificeren welke dossiers worden openbaar gemaakt, het doel en de ontvanger, en moet zijn ondertekend en gedateerd door de ouder of meerderjarige student. Digitale handtekeningen via DocuSign of Adobe Sign voldoen aan "ondertekend" wanneer het platform identiteitsverificatie registreert. De ondertekende toestemming moet in het studentendossier liggen gedurende minimaal de levensduur van het dossier dat het dekt. Wanneer het bestand wordt overgedragen, neem dan een verwijzing naar het toestemmingsrecord op in de transfermetadata zodat auditors de twee kunnen koppelen. Sommige instellingen embedden een toestemmingstoken in het metadataveld van de transferlink voor dit doel.
Technische bescherming voor studentbestanden
Scholen moeten vereisen: versleuteling in transit met TLS 1.3, versleuteling in rust met AES-256 op de transferserver en bij voorkeur end-to-end-versleuteling waarbij alleen de ontvanger kan ontsleutelen. Multi-factor authenticatie voor het account van de afzender is standaardpraktijk, met name voor medewerkers die bulk-exports verwerken vanuit Banner, PeopleSoft of Workday Student. Toegang moet per ontvanger zijn — geen gedeelde links — zodat wanneer een ouder vraagt "wie heeft het dossier van mijn kind bekeken tussen 3 september en 15 november", de registrar een lijst kan produceren. Tools zoals Microsoft OneDrive voor Onderwijs en Google Workspace voor Onderwijs met correct geconfigureerde deelcontroles voldoen aan deze eisen; consumentenversies van WeTransfer en vergelijkbare diensten doen dat standaard niet.
De directoryinformatievalstrik
Scholen behandelen directoryinformatie soms als vrij te delen, om vervolgens per ongeluk niet-directoryfields mee te bundelen. Een "klasselijst" bedoeld voor een studentenorganisatie die GPA's, lesroosters of disciplinaire notities bevat, heeft de grens overschreden. De oplossing is een schone scheiding bij export. Studentinformatiesystemen moeten een sjabloon voor directoryonly-export bieden dat alles buiten de gepubliceerde directorycategorieën verwijdert. Wanneer medewerkers aangepaste spreadsheets maken, moet het beleid een vier-ogen-controle vereisen voordat het bestand de instelling verlaat. Opt-outs zijn ook van belang: FERPA geeft studenten het recht om directoryopenbaarmaking te onderdrukken, en die vlaggen moeten zich verspreiden naar elke export.
Overeenkomsten met externe leveranciers
Ed-tech-leveranciers die studentdata verwerken — of het nu een bestandsoverdrachtprovider of een LMS-plugin is — worden vaak beschouwd als "schoolfunctionarissen" onder de uitzondering van § 99.31(a)(1) wanneer ze diensten uitvoeren die de school anders zelf zou uitvoeren, onder directe controle van de school blijven en de data alleen voor geautoriseerde doeleinden gebruiken. Deze status vereist een schriftelijke overeenkomst. Het Privacy Technical Assistance Center van het ministerie van Onderwijs publiceert modelbepalingen. De overeenkomst moet betrekking hebben op: beperkingen van datagebruik, beperkingen voor subcontractanten, tijdslijnen voor breukmelding, verwijdering bij beëindiging van het contract en auditrechten. De SOPIPA van Californië en vergelijkbare staatswetten voegen vereisten toe zoals een verbod op gerichte reclame aan studenten.
Breukrespons wanneer een overdracht misgaat
FERPA legt geen federale breukmeldingtijdlijn op, maar de meeste staten doen dat wel via wetten zoals de SOPPA van Illinois of New York Education Law § 2-d. Wanneer een verkeerd geadresseerde bestandsoverdracht de verkeerde ontvanger bereikt, begint het responsplaybook met: trek de link in als de tool intrekking ondersteunt, neem contact op met de onbedoelde ontvanger en verzoek om verwijdering met bevestiging, documenteer wat er is blootgesteld, beoordeel of persoonlijk identificeerbare informatie toegankelijk was, informeer getroffen studenten of ouders conform staatswetgeving en registreer het incident voor het jaarlijkse nalevingsrapport. Gezinnen kunnen klachten indienen bij het Family Policy Compliance Office, dat onderzoek kan instellen en sancties kan aanbevelen tot verlies van federale financiering.
Bijzondere gevallen: studenten onder 18 en gemengde dossiers
Rechten gaan over van ouders naar meerderjarige studenten op 18-jarige leeftijd of bij inschrijving aan een postsecundaire instelling. Voor K-12-overdrachten zijn ouders de rechthebbenden. Voor dual-enrolled middelbare scholieren die universiteitsvakken volgen, bestaan beide FERPA-rechthebbenden voor verschillende dossiers, en de transfertool moet meerdere toegangsreferenties ondersteunen. Bestanden die dossiers van meerdere studenten bevatten — zoals een exportbestand van klassenaanwezigheid — vereisen de toestemming van elk gezin of een in aanmerking komende uitzondering voor het hele bestand. Het opsplitsen van het bestand per student vermindert overopenbaarmaking en vereenvoudigt het bijhouden van toestemmingen.
HexaTransfer versleutelt elk bestand end-to-end met AES-256-GCM, verwijdert automatisch na 7 dagen en biedt scholen per-download-logs voor auditdoeleinden. Probeer het op hexatransfer.com — gratis, zonder account, tot 10 GB.
FERPA is niet uniek in het vereisen van versleuteling en logging, maar het is onderscheidend in het centraal stellen van de student-ouderrelatie. De tool die je kiest, moet die relatie respecteren door schriftelijk te kunnen beantwoorden wie op een specifiek tijdstip toegang had tot een specifiek dossier. Zorg voor de uitzondering of toestemming, kies een transfertool die past bij de gevoeligheid en bewaar de logs.
Verstuur grote bestanden veilig met end-to-end-versleuteling
Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.
Een bestand verzenden