Model Acceptable Use Policy voor werknemers
|
|
|
- Irena Driessen
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Model Acceptable Use Policy voor werknemers Modelreglement voor ICT- en internetgebruik voor werknemers aan <NAAM_INSTELLING> Auteur(s): Samenwerking tussen SURFibo en SURFnet Versie: 4.0 Datum: 16 april 2013 Het SURF Informatie Beveiligers Overleg is ingesteld door het platform SURF ICT en Organisatie met als doelen het actief stimuleren van en richting geven aan informatiebeveiliging binnen het hoger onderwijs (universiteiten, hogescholen en universitair medische centra). Dat wordt bereikt door het bevorderen van de samenwerking tussen informatiebeveiligers en het leveren van praktisch bruikbare adviezen. Voor meer informatie zie SURFibo Het SURF Informatie Beveiligers Overleg
2 Versiebeheer: Versie Datum Korte beschrijving aanpassingen 1.0 November 2005 Eerste versie 2.0 Augustus 2011 Aanpassingen o.a. mbt. BYOD 3.0 November 2012 Volledige revisie n.a.v. nieuwe wetgeving mei 2012: - splitsing in model-aup s voor studenten en werknemers - AUP s ook in Engels beschikbaar - Losse leidraden voor gebruik 4.0 April 2013 Aanpassingen mbt vertrouwelijkheid, privacy en (intellectueel) eigendom (ihkv Cloudcomputing) Samengesteld door: Organisatie Toelichting ICTrecht Arnoud Engelfriet, juridisch advies eindredactie versie SURFnet Rogier Spoor, coördinatie Evelijn Jeunink, juridisch advies SURFibo SCIRT SURF Informatie Beveiligers Overleg Bart van den Heuvel, coördinatie Met dank aan diverse leden van SURFibo voor hun bijdragen in workshops en als reviewer Met dank aan diverse leden van SCIRT voor hun bijdragen in workshops en als reviewer Bronvermelding: De ICT-reglementen voor werknemers en studenten van <NAAM_INSTELLING> zijn gebaseerd op Model reglementen voor het Hoger Onderwijs, een gezamenlijk product van SURFnet en SURFibo. Deze publicatie is beschikbaar onder de licentie Creative Commons Naamsvermelding 3.0 Nederland. 2/12
3 Acceptable Use Policy voor werknemers aan <NAAM_INSTELLING> Modelreglement voor ICT- en internetgebruik voor werknemers van bij SURFnet aangesloten instellingen. Dit document dient als model voor het opstellen van een reglement voor ICT- en internetgebruik van werknemers van bij SURFnet aangesloten instellingen. Basis voor het reglement Het gebruik van internet en ICT-middelen is voor (veel van) de werknemers binnen de instelling noodzakelijk om hun werk goed te kunnen doen. Aan het gebruik hiervan zijn echter risico s verbonden die nopen tot het stellen van gedragsregels. Tegen de achtergrond van deze risico s mag van de werknemers verantwoord gebruik van internet en ICT worden verwacht. Met dit Reglement wil de instelling, <NAAM>, <DETAILS>, hierna te noemen de Instelling regels stellen omtrent het gewenst gebruik van deze bedrijfsmiddelen. Het streven daarbij is een goede balans aan te brengen tussen verantwoord en veilig ICT- en internetgebruik en de privacy van de werknemer. [INDIEN social media] Het gebruik van social media zoals Facebook, LinkedIn en Twitter wordt steeds belangrijker maar kan ook zijn weerslag hebben op de Instelling. Daarom wil de Instelling ook hier bepaalde regels aan stellen. De Instelling is als werkgever bevoegd regels te stellen omtrent de uitvoering van het werk en de goede orde op de werkvloer, zo volgt uit de wet. Dit Reglement is naast de wet ook gebaseerd op artikel [123] van de CAO [TITEL] [en artikel [123] van het Statuut van de Instelling]. Omdat het Reglement voorziet in een verwerking van persoonsgegevens en/of controle op gedrag of prestaties van werknemers, is het medezeggenschapsorgaan instemming plichtig. Dit orgaan heeft op [DATUM] ingestemd met de inhoud van dit Reglement. Artikel 1. Uitgangspunten 1.1. Het Reglement stelt regels ten aanzien van het gebruik van de bedrijfsmiddelen ICT en internet door werknemers. Doel van deze regels is de goede orde te bepalen ten aanzien van systeem- en netwerkbeveiliging, inclusief beveiliging tegen schade en misbruik; tegengaan van seksuele intimidatie, discriminatie en andere strafbare feiten; bescherming van privacy gevoelige informatie waaronder en persoonsgegevens van de Instelling en haar werknemers, en van studenten en ouders; bescherming van vertrouwelijke informatie van de Instelling en haar werknemers, en van studenten en ouders; 3/12
4 bescherming van de intellectuele eigendomsrechten van de Instelling en derden waaronder het respecteren van de licentie-afspraken die van toepassing zijn binnen de Instelling; voorkomen van negatieve publiciteit; kosten- en capaciteitsbeheersing [OPTIE RUIM] Beperkt prive gebruik van internet en ICT-middelen is toegestaan, mits dit niet storend is voor de dagelijkse werkzaamheden of het netwerk van de Instelling. [OPTIE BEPERKT] Beperkt prive gebruik van internet en ICT-middelen is alleen toegestaan tijdens pauzes en/of voor zover het werk er niet onder lijdt. [OPTIE ZEER STRENG] Prive gebruik van internet en ICT-middelen dient zo veel mogelijk te worden vermeden. [OPTIONEEL bij alle]gebruik voor nevenwerkzaamheden is te allen tijde verboden tenzij aparte schriftelijke toestemming daarvoor is verkregen Dit Reglement geldt voor een ieder die voor de Instelling werkzaam is, dus ook voor uitzendkrachten en tijdelijke werknemers. Het Reglement geldt niet voor (gast)studenten; hiervoor is het aparte Studentenreglement opgesteld. [OPTIE GASTEN Voor gasten van werknemers geldt dit Reglement eveneens.] 1.4. [OPTIONEEL EDUROAM] Dit Reglement geldt ook indien u als gast gebruik maakt van netwerkvoorzieningen van andere instellingen waarbij toegang wordt verkregen op basis van de inloggegevens van de eigen Instelling (Eduroam) De Instelling streeft in het kader van handhaving van dit Reglement naar maatregelen die inzage in privacygevoelige informatie of persoonsgegevens van individuele werknemers zo veel mogelijk beperken. Zij zal waar mogelijk slechts geautomatiseerd controleren of filteren zonder daarbij zichzelf of andere personen inzage te geven in gedrag van individuele personen. Artikel 2. Intellectueel eigendom en vertrouwelijke informatie 2.1. De werknemer dient vertrouwelijke informatie, privacygevoelige informatie waaronder persoonsgegevens waar hij in het kader van het werk toegang tot heeft, strikt vertrouwelijk te behandelen en voldoende maatregelen te treffen om de vertrouwelijkheid te waarborgen De werknemer maakt geen inbreuk op de intellectuele eigendomsrechten van de Instelling en derden en respecteert de licentie afspraken zoals die van toepassing zijn binnen de Instelling [OPTIE: De zeggenschap over de informatie van de Instelling berust bij Instelling. De werknemer heeft geen zelfstandige zeggenschap over de informatie behalve als hem dat expliciet is toegekend door de Instelling.] 4/12
5 2.4. [OPTIE: Het is de werknemer niet toegestaan om grote hoeveelheden artikelen uit de bestanden van de digitale bibliotheek te downloaden of substantie le delen van de bestanden of databases in de digitale bibliotheek systematisch te kopie ren.] 2.5. De werknemer besteedt bijzondere aandacht aan het treffen van maatregelen zoals in dit Reglement genoemd, indien in het kader van het uitvoeren van de werkzaamheden de verwerking van vertrouwelijke informatie buiten de Instelling noodzakelijk is zoals via , in niet instellingsgebonden Cloudtoepassingen, op externe opslagmedia of eigen client-apparatuur (USBapparaten, Tablets, etc.). Indien de Instelling met betrekking tot het waarborgen van de vertrouwelijkheid en de bescherming van intellectueel eigendom voorschriften heeft opgesteld zal werknemer deze strikt naleven Deze bepalingen gelden in het bijzonder voor systeembeheerders, voor wie schending van deze bepalingen als een zeer ernstig plichtsverzuim wordt aangemerkt, gezien hun bijzondere positie. Artikel 3. Gebruik van computer- en netwerkfaciliteiten 3.1. Computer- en netwerkfaciliteiten worden aan de werknemer voor gebruik in het kader van zijn functie beschikbaar gesteld. Gebruik is derhalve verbonden aan taken die voortvloeien uit deze functie. Prive gebruik van deze middelen is alleen toegestaan zoals bepaald in artikel De werknemer dient te allen tijde zorgvuldig om te gaan met aan hem persoonlijk toegekende inloggegevens en eventuele aanvullende authenticatiemiddelen (zoals smartcards en tokens). Persoonsgebonden wachtwoorden en aanvullende authenticatiemiddelen mogen niet worden gedeeld. Bij een vermoeden van misbruik van een wachtwoord kan het systeembeheer per direct het betrokken account ontoegankelijk maken [OPTIE: De Instelling kan voor onderwijs- en andere bedrijfsdoeleinden systemen of applicaties voorschrijven, zoals een Elektronische Leeromgeving, een e- mailsysteem, (Mobiele) Applicaties (Apps), Cloudvoorzieningen of multimediadiensten. De werknemer zal voor het delen van lesmateriaal of het uitvoeren van onderzoek alleen deze systemen gebruiken en de daarbij gestelde beperkingen en eisen stipt naleven. ] 3.4. Het installeren van software op de computer- en netwerkfaciliteiten van de organisatie is niet toegestaan zonder aparte toestemming van het systeembeheer. Ook het aansluiten van servers en actieve netwerkcomponenten (zoals access points en routers is niet toegestaan zonder toestemming van het systeembeheer. [INDIEN geen BYOD: Het aansluiten van eigen client-apparatuur (zoals, laptops, tablets en telefoons) is niet toegestaan zonder aparte toestemming van het systeembeheer.] Het systeembeheer kan aan de toestemming regels verbinden ter handhaving van dit reglement, zoals het moeten installeren van virusscanners en wachtwoordbeveiliging. 5/12
6 [INDIEN wel BYOD] Het aansluiten van eigen client-apparatuur (zoals, laptops, tablets en telefoons) is alleen toegestaan op de daarvoor beschikbaar gestelde (wireless) netwerkaansluitingen. Het systeembeheer kan aan de toegang tot deze aansluitingen regels verbinden ter handhaving van dit reglement, zoals het moeten installeren van virusscanners en wachtwoordbeveiliging [INDIEN prive gebruik niet streng] Het opslaan van prive bestanden of -informatie op systemen van de Instelling is toegestaan, mits dit niet leidt tot overbelasting van de opslagcapaciteit van deze systemen of een verstoring van de goede orde op de werkvloer. De Instelling is echter niet verplicht van dergelijke bestanden of informatie reservekopiee n te maken of kopiee n beschikbaar te stellen bij vervanging of reparatie van de betreffende systemen Het gebruik van computer- en netwerkfaciliteiten door de werknemer ten behoeve van nevenwerkzaamheden is uitsluitend toegestaan als en voor zover de Instelling hiervoor schriftelijk toestemming heeft verleend. Artikel 4. Gebruik van en andere ICTcommunicatiemiddelen 4.1. Het systeem en de bijbehorende mailbox en adres wordt aan de werknemer voor gebruik in het kader van zijn functie beschikbaar gesteld. Gebruik is derhalve verbonden aan taken die voortvloeien uit deze functie Prive gebruik van deze middelen is alleen toegestaan zoals bepaald in artikel Verboden bij elk gebruik (prive of niet) van ICT-communicatiemiddelen is echter: het verzenden van berichten met een pornografische, racistische, discriminerende, bedreigende, beledigende of aanstootgevende inhoud; het verzenden van berichten met een (seksueel) intimiderende inhoud; het verzenden van berichten die (kunnen) aanzetten tot discriminatie, haat en/of geweld; het versturen van ongevraagde berichten aan grote aantallen ontvangers, kettingbrieven te versturen of kwaadaardige software zoals virussen, Trojaanse paarden of spyware te versturen [INDIEN prive gebruik streng] De werknemer gebruikt voor prive mail niet het door de Instelling verstrekte adres, binnen de grenzen van artikel 1.2. De organisatie zal de toegang tot andere diensten niet blokkeren of specifiek monitoren. [INDIEN prive gebruik niet streng] De werknemer gebruikt voor prive mail bij voorkeur niet het door de Instelling verstrekte adres, binnen de grenzen van artikel 1.2. De organisatie zal de toegang tot andere e- maildiensten niet blokkeren of specifiek monitoren In geval van ziekte, onverwacht langdurige afwezigheid of grove nalatigheid van de werknemer, doch uitsluitend als dit een zwaarwegende reden van 6/12
7 bedrijfsbelang tot toegang oplevert, is de Instelling gerechtigd een vervanger of leidinggevende toegang tot de bestanden of mailbox van de werknemer te verschaffen [OPTIE A, doch uitsluitend nadat hiertoe aparte toestemming van een leidinggevende van de werknemer is verkregen/ OPTIE B: doch uitsluitend indien aangetoond kan worden dat toestemming van de werknemer verkrijgen onmogelijk is of het bedrijfsbelang zodanig zwaar is dat toestemming niet gevergd kan worden. ]. Deze mag zich echter geen toegang verschaffen tot als prive gemarkeerde mappen, als prive herkenbare mails, of mails verzonden naar dan wel afkomstig van een [vertrouwenspersoon / bedrijfsarts/hr-consulent]. Indien de werknemer geen dergelijke markeringen heeft aangebracht, kan de Instelling door inschakeling van een vertrouwenspersoon de betreffende informatie van de werknemer controleren om zo prive informatie te herkennen en apart te plaatsen alvorens de vervanger of leidinggevende toegang krijgt berichten van leden van het medezeggenschapsorgaan onderling, van bedrijfsartsen, van HR-consulenten en van een ieder die zich op grond van de wet op vertrouwelijkheid mag beroepen, worden niet gecontroleerd. Dit geldt niet voor geautomatiseerde controle op de veiligheid van het verkeer en netwerk. Artikel 5 Gebruik van internet 5.1. De toegang tot internet en bijbehorende faciliteiten worden aan de werknemer voor gebruik in het kader van zijn functie beschikbaar gesteld. Gebruik is derhalve verbonden aan taken die voortvloeien uit deze functie Prive gebruik van deze middelen is alleen toegestaan zoals bepaald in artikel Verboden bij elk gebruik (prive of niet) is echter: sites te bezoeken die pornografisch, racistisch, discriminerend, beledigend of aanstootgevend materiaal bevatten; filesharing- of streamingdiensten (zoals internetradio of Uitzendinggemist) te gebruiken wanneer dit overmatig veel dataverkeer genereert, zodanig dat het de beschikbaarheid van de faciliteiten in gevaar kan brengen; films, muziek, software en overig auteursrechtelijk beschermd materiaal te downloaden van enige illegale bron of wanneer de werknemer daadwerkelijk weet dat dit in strijd met auteursrechten is; films, muziek, software en overig auteursrechtelijk beschermd materiaal te verspreiden (uploaden) naar derden zonder toestemming van de rechthebbenden. Artikel 6. [INDIEN social media] Gebruik van sociale media 6.1. [INDIEN streng] Het gebruik van sociale media (zoals Hyves, Facebook, Youtube, MSN, Skype, Omegle, Twitter of Linkedin) voor zaken die raken aan het functioneren of de positie als werknemer voor de Instelling is alleen toegestaan met aparte toestemming van de Instelling. 7/12
8 6.2. [INDIEN streng] De Instelling kan daarbij specifieke regels stellen over de wijze van presentatie en communicatie. Wanneer het gebruik delen van kennis met vakgenoten betreft, zal werknemer in beginsel alleen zijn functie en naam vermelden. Indien het vermelden van de naam van de organisatie wenselijk is, zal de werknemer daarbij vermelden op persoonlijke titel te spreken [INDIEN liberaal] De Instelling ondersteunt de open dialoog en de uitwisseling van ideee n en het delen van kennis van de werknemer met vakgenoten en derden via sociale media (zoals Hyves, Facebook, Youtube, MSN, Skype, Omegle, Twitter of Linkedin). [OPTIE A] Indien dit werkgerelateerde onderwerpen betreft, dient de werknemer ervoor te zorgen dat het profiel en de inhoud in overeenstemming is met hoe hij zich in tekst, beeld en geluid zou presenteren ten overstaan van collega s en studenten. [OPTIE B] Indien dit werkgerelateerde onderwerpen betreft, dient de werknemer altijd de Instelling en zijn functie te vermelden, alsmede een disclaimer waarin staat dat het een persoonlijk standpunt betreft, dat niet overeen hoeft te komen met dat van de Instelling. Desondanks blijft het de plicht van de werknemer om zich fatsoenlijk te gedragen [INDIEN gewenst] Werknemer zal geen studenten toevoegen als vrienden of contacten op dergelijke sociale media, tenzij hij hiertoe een apart profiel hanteert dat duidelijk aan de Instelling gelinkt is en waar de Instelling eisen ten aanzien van presentatie, inhoud en functioneren aan kan stellen Bestuurders, managers, leidinggevenden en anderen die namens de Instelling beleid of strategie uitdragen hebben een bijzondere verantwoordelijkheid bij het gebruik van sociale media, ook als de inhoud niet direct verband houdt met hun werk. Op grond van hun positie moeten zij nagaan of zij op persoonlijke titel kunnen publiceren. Zij zijn zich ervan bewust dat werknemers lezen wat zij schrijven Dit artikel geldt ook indien werknemers vanaf prive computers of - internetaansluitingen deelnemen aan sociale media, doch uitsluitend voor zover het gaat om deelname die het werk kan raken Wanneer werknemer een sociale-media-account opzet dat direct werkgerelateerd, terwijl het op naam van werknemer persoonlijk is gesteld, zullen werknemer en de Instelling bij bee indiging van het dienstverband een passende oplossing zoeken voor het overdragen van dit profiel of de informatie en contacten daarop. Artikel 7. Monitoring en controle 7.1. Controle van gebruik van de ICT-faciliteiten en internetgebruik vindt slechts plaats in het kader van handhaving van de regels uit dit reglement voor de doelen genoemd in artikel 1. Verboden gebruik van de bedrijfsmiddelen wordt zo veel mogelijk langs technische weg onmogelijk gemaakt. 8/12
9 7.2. Ten behoeve van controle op de naleving van de regels worden gegevens geautomatiseerd verzameld (gelogd). Deze gegevens zijn alleen toegankelijk voor de direct verantwoordelijke systeembeheerders en worden alleen in geanonimiseerde vorm aan overige beheerders en andere verantwoordelijken beschikbaar gesteld. Deze kunnen tot nadere technische maatregelen besluiten Bij vermoedens van overtreding van de regels kan controle worden uitgevoerd op het niveau van individuele verkeersgegevens van het - en internetgebruik. Slechts bij zwaarwegende redenen vindt controle op de inhoud plaats De Instelling houdt zich bij het controleren op het niveau van verkeersgegevens of persoonsgegevens onverkort aan de Wet bescherming persoonsgegevens en andere relevante wet- en regelgeving. In het bijzonder beveiligt de Instelling de bij controle vastgelegde gegevens tegen ongeautoriseerde toegang en zijn personen met toegang daartoe contractueel verplicht tot geheimhouding Enkele specifieke maatregelen ter controle die de Instelling kan voeren, zijn: controle ter voorkoming van negatieve publiciteit en seksuele intimidatie en de controle in het kader van systeem- en netwerkbeveiliging vindt plaats op basis van filtering van de inhoud op trefwoorden. Verdachte berichten worden automatisch teruggestuurd naar de afzender; controle in het kader van kosten- en capaciteitsbeheersing wordt beperkt tot het op basis van verkeersgegevens nagaan van de bronnen van kosten of capaciteitsvraag (zoals de adressen van internetradio en videosites). Als deze websites tot grote kosten of overlast leiden, worden zij geblokkeerd of afgeknepen, zonder daarbij de vertrouwelijkheid van de inhoud van de communicatie te schenden; controle op het gebruik van beeldmateriaal vindt plaats op basis van klachten of meldingen van derden, of steekproefsgewijs bij beeldmateriaal dat openbaar beschikbaar is. Artikel 8. Procedure bij gericht onderzoek 8.1. Van gericht onderzoek is sprake wanneer verkeersgegevens of andere persoonsgegevens betreffende een specifieke werknemer worden vastgelegd in het kader van een onderzoek naar aanleiding van een zwaarwegend vermoeden van een overtreding van dit Reglement door die werknemer Gericht onderzoek vindt uitsluitend plaats na schriftelijke opdracht van de directeur van de betreffende faculteit. Het College van Bestuur ontvangt een afschrift van deze opdracht en een vastlegging van de resultaten van het onderzoek. Indien het onderzoek geen aanleiding geeft tot verdere maatregelen wordt de vastlegging vernietigd In afwijking van het vorige lid vindt gericht onderzoek naar de beveiliging of integriteit van randapparatuur plaats door het systeembeheer op basis van concrete aanwijzingen. Aparte toestemming van de in lid 2 bedoelde instantie is niet nodig. De resultaten van dit onderzoek worden alleen gedeeld met de 9/12
10 werknemer met het doel de beveiliging of integriteit van de randapparatuur te verbeteren. Bij herhaling zal de procedure uit lid 2 worden gevolgd Gericht onderzoek beperkt zich in eerste instantie tot verkeersgegevens van het gebruik van de faciliteiten. Als gericht onderzoek nader bewijs oplevert, kan de Instelling overgaan tot het kennisnemen van de inhoud van communicatie of opgeslagen bestanden. Dit vereist schriftelijke toestemming van het College van Bestuur, welke toestemming de redenen zal noemen waarom deze wordt verleend. [OPTIE: De Instelling zal zich maximaal inspannen de identiteit van de personen die deze kennisneming uitvoeren, geheim te houden. De vastlegging wordt onder naam van de directeur gedaan.] 8.5. Enkele specifieke persoonsgebonden maatregelen ter controle die de Instelling kan voeren, zijn: controle op het uitlekken van vertrouwelijke informatie vindt plaats op basis van steekproefsgewijze controle op trefwoorden. Verdachte berichten worden apart gezet voor nader onderzoek in overleg met het bestuur; controle op overtreding van het verbod uit artikel 4 lid 3 vindt plaats door twee personen op klacht [of steekproefsgewijs] berichten te openen en de inhoud te raadplegen. Deze personen zijn gebonden aan geheimhouding over de inhoud; 8.6. De werknemer wordt zo spoedig mogelijk schriftelijk geı nformeerd door de directeur over de aanleiding, de uitvoering en het resultaat van het onderzoek. De werknemer wordt in de gelegenheid gesteld uitleg te geven over de aangetroffen gegevens. Uitstel van het informeren mag alleen als informeren het onderzoek daadwerkelijk zou schaden Systeembeheerders verschaffen zich slechts toegang tot accounts of computers van werknemers als de werknemer daarvoor zijn toestemming heeft gegeven. Toegang zonder deze toestemming is slechts toegestaan in dringende gevallen of bij een duidelijk vermoeden van schending van dit Reglement, zoals nader bepaald in dit artikel. De werknemer zal in dat geval achteraf worden geı nformeerd. Artikel 9. Rechten van de werknemer mbt persoonsgegevens 9.1. De werknemer kan zich tot het bestuur wenden met het verzoek voor een volledig overzicht van zijn persoonsgegevens zoals door de Instelling verwerkt in het kader van dit Reglement. Aan een dergelijk verzoek wordt binnen vier weken voldaan De werknemer kan het bestuur verzoeken zijn persoonsgegevens te verbeteren, aan te vullen, te verwijderen of af te schermen indien deze feitelijk onjuist zijn, voor het doel onvolledig of niet ter zake dienend zijn, dan wel in strijd met een wettelijk voorschrift zijn. Op een dergelijk verzoek wordt binnen vier weken gereageerd. Een weigering is met redenen omkleed. Een toegewezen verzoek zal zo spoedig mogelijk worden uitgevoerd. 10/12
11 9.3. De werknemer kan verder verzet aantekenen tegen de verwerking van zijn persoonsgegevens in verband met zwaarwegende persoonlijke omstandigheden. Het bestuur oordeelt binnen vier weken na ontvangst van het verzet of dit gerechtvaardigd is. Indien het bestuur het verzet gerechtvaardigd acht, bee indigt zij terstond de verwerking Het bestuur zal de werknemer geen opdrachten of dienstbevelen geven ten aanzien van privacygevoelige informatie en persoonsgegevens die in strijd zijn met dit Reglement. Artikel 10. Consequenties van overtreding [OPTIE A: aparte maatregelen] Bij handelen in strijd met dit Reglement of de algemeen geldende wettelijke regels, kan het bestuur afhankelijk van de aard en de ernst van de overtreding disciplinaire maatregelen treffen. Hieronder vallen een waarschuwing, berisping, overplaatsing, schorsing en bee indiging van de arbeidsovereenkomst. Daarnaast kan het bestuur besluiten tot een al dan niet tijdelijke beperking in de toegang tot bepaalde ICT-faciliteiten. [OPTIE B: verwijzen naar bestaande maatregelen] Bij handelen in strijd met dit Reglement of de algemeen geldende wettelijke regels, kan het bestuur afhankelijk van de aard en de ernst van de overtreding disciplinaire maatregelen treffen, zoals genoemd in dit Reglement Disciplinaire maatregelen van de Instelling [VERPLICHT bij A of B] Disciplinaire maatregelen (behalve een waarschuwing) kunnen niet worden getroffen enkel op basis van een langs geautomatiseerde uitgevoerde verwerking van persoonsgegevens, zoals een constatering van een automatisch filter of blokkade. Voorts worden geen disciplinaire maatregelen getroffen zonder dat de werknemer gelegenheid heeft gekregen zijn zienswijze naar voren te brengen [OPTIE C: aanspreken maar geen sancties] Werknemers ten aanzien van wie geconstateerd is dat zij zich niet aan dit Reglement houden, worden zo spoedig mogelijk door de leidinggevende op hun gedrag aangesproken. Zij krijgen daarbij inzage in de over hen vastgelegde gegevens en hebben de gelegenheid te reageren op het geconstateerde. Werknemer en leidinggevende maken dan afspraken voor de toekomst en de mogelijke sanctie(s) bij overtreding daarvan. Deze afspraken kunnen strenger zijn dan het in dit Reglement bepaalde. Ook kan de toegang tot of internet worden beperkt of geheel worden afgesloten [afhankelijk van gekozen optie: In afwijking van het voorgaande Aanvullend op voorgaande] is het mogelijk dat de Instelling bij (geautomatiseerde) constatering van overlast een tijdelijke blokkade van de betreffende faciliteit invoert. Deze blokkade zal zolang worden gehandhaafd tot aangetoond is dat de oorzaak is weggenomen. Bij herhaling van de oorzaak kunnen disciplinaire maatregelen worden genomen. 11/12
12 Artikel 11. Slotbepaling Dit Reglement wordt jaarlijks gee valueerd door het bestuur [OPTIE en andere partijen zoals het medezeggenschapsorgaan]. De eerstkomende evaluatie vindt plaats in [MAAND JAAR] De organisatie kan dit Reglement [INDIEN van toepassing met instemming van medezeggenschapsorgaan] wijzigen als de omstandigheden daar aanleiding toe geven. Voorgenomen wijzigingen worden voorafgaand aan de invoering aan de werknemers bekend gemaakt. Het bestuur zal feedback van werknemers in overweging nemen alvorens de wijzigingen in te voeren In gevallen waarin dit Reglement niet voorziet, beslist het College van Bestuur. 12/12
Model Werknemersreglement OOH
Model Werknemersreglement OOH Protocol Internet en E-mailgebruik werknemers OOH Model Werknemersreglement 0 Inhoud: 1 Reglement ICT- en internetgebruik voor werknemers... 2 2 Uitgangspunten... 2 3 Computergebruik...
ICT-reglement voor medewerkers en gasten. Christelijke Hogeschool Windesheim
ICT-reglement voor medewerkers en gasten Christelijke Hogeschool Windesheim Inhoudsopgave Inhoudsopgave... 1 ICT-reglement Windesheim voor medewerkers... 2 Begrippenlijst... 2 Artikel 1 Gebruik van ICT-faciliteiten...
Acceptable Use Policy voor studenten
Acceptable Use Policy voor studenten Gedragscode voor ICT- en internetgebruik voor studenten aan de Radboud Universiteit Auteur(s): R.Sarelse CISO/FG Versie: 2.2 Datum: mei 2018 Acceptable Use Policy voor
GEDRAGSCODE INTERNET EN E-MAILGEBRUIK
GEDRAGSCODE INTERNET EN E-MAILGEBRUIK Inleiding De strekking van de hiernavolgende gedragscode internetgebruik is dat men binnen Maatvast op een verantwoorde manier omgaat met internet en e-mail, op een
REGELS VOOR VERANTWOORD GEBRUIK VAN ICT-FACILITEITEN
REGELS VOOR VERANTWOORD GEBRUIK VAN ICT-FACILITEITEN VOOR MEDEWERKERS VAN DE UNIVERSITEIT VAN AMSTERDAM Vastgesteld bij besluit nr. 2018-068316 van het College van Bestuur van 25 september 2018 Basis voor
REGLEMENT GEBRUIK INTERNET- EN ICT-FACILITEITEN VOOR MEDEWERKERS VAN DE ERASMUS UNIVERSITEIT ROTTERDAM (2015)
REGLEMENT GEBRUIK INTERNET- EN ICT-FACILITEITEN VOOR MEDEWERKERS VAN DE ERASMUS UNIVERSITEIT ROTTERDAM (2015) De mogelijkheid tot gebruik van door de Erasmus Universiteit Rotterdam (hierna de EUR ) ter
RAAMREGELING VOOR HET GEBRUIK VAN E-MAIL EN INTERNET
RAAMREGELING VOOR HET GEBRUIK VAN E-MAIL EN INTERNET Het CBP krijgt regelmatig verzoeken van bedrijven en organisaties voor het toetsen van een e-mail en internetregeling. Dit rapport geeft een aantal
REGLEMENT GEBRUIK INTERNET- EN ICT-FACILITEITEN VOOR STUDENTEN VAN DE ERASMUS UNIVERSITEIT ROTTERDAM (2015)
REGLEMENT GEBRUIK INTERNET- EN ICT-FACILITEITEN VOOR STUDENTEN VAN DE ERASMUS UNIVERSITEIT ROTTERDAM (2015) De Erasmus Universiteit Rotterdam (hierna: de EUR ) biedt Studenten de mogelijkheid gebruik te
Netwerkreglement Wageningen UR
Netwerkreglement Wageningen UR (gebruiksreglement ICT-voorzieningen) 20160101_Netwerkreglement van Wageningen University en Research centre NL_1.0 Wageningen UR (University & Research centre) For quality
Leidraad Model Acceptable Use Policy voor studenten
Leidraad Model Acceptable Use Policy voor studenten Een leidraad bij het gebruik van het document Model Acceptable Use policy voor studenten Auteur(s): Samenwerking tussen SURFibo en SURFnet Versie: 4.0
Leeuwarden, 19 januari 2016. ICT Gebruiksreglement Nordwin College
Leeuwarden, 19 januari 2016 ICT Gebruiksreglement Nordwin College Belangrijk: Lees de voorwaarden in dit ICT gebruiksreglement aandachtig door. Nordwin College is alleen bereid u toegang tot haar ICT-
De (naam onderneming) en haar werknemers zich ten opzichte van elkaar dienen te gedragen als een goed werkgever en een goed werknemer (art. 7:611 BW).
MODELGEDRAGSCODE INTERNET EN E-MAILGEBRUIK De..naam onderneming.., gevestigd te plaats.. Gelet op Artikel 7:611 en 7:660 van het Burgerlijk Wetboek De Wet Bescherming Persoonsgegevens Artikel 27 lid 1
GEDRAGSCODE COMMUNICATIEMIDDELEN OP DE WERKVLOER
GEDRAGSCODE COMMUNICATIEMIDDELEN OP DE WERKVLOER Deel 1 Internet en e-mail 1. Werkingssfeer Deze regeling is van toepassing op alle geheel of gedeeltelijk geautomatiseerde verwerkingen van persoonsgegevens
Leidraad Model Acceptable Use Policy voor werknemers
Leidraad Model Acceptable Use Policy voor werknemers Een leidraad bij het gebruik van het document Model Acceptable Use policy voor werknemers Auteur(s): Samenwerking tussen SURFibo en SURFnet Versie:
Vastgesteld mei 2011. Gedragscode computeren netwerkgebruik
Vastgesteld mei 2011 Gedragscode computeren netwerkgebruik Inhoudsopgave 1. Definities... 3 2. Algemene uitgangspunten... 4 3. Computer- en netwerkgebruik... 4 4. A lgemeen toezicht en gericht onderzoek...
Gedragscode ICT. Stichting Rzijn, gevestigd te Ter Apel
Stichting Rzijn, gevestigd te Ter Apel Gelet op Artikel 7:611 en 7:660 van het Burgerlijk Wetboek De Wet Bescherming Persoonsgegevens (WBP) Artikel 27 lid 1 sub k en l Wet op de Ondernemingsraden: De ondernemer
Gedragsregels gebruik ICT-voorzieningen Bonhoeffer College. 1.1 Algemeen
Gedragsregels gebruik ICT-voorzieningen Bonhoeffer College 1.1 Algemeen Ieder die gebruik maakt van het Bonhoeffer College (haar gebouwen, terreinen en andere voorzieningen) daaronder begrepen materiële-,
4PEOPLE GEDRAGSCODE VOOR GEBRUIK VAN ELEKTRONISCHE COMMUNICATIEMIDDELEN
4PEOPLE GEDRAGSCODE VOOR GEBRUIK VAN ELEKTRONISCHE COMMUNICATIEMIDDELEN 1. Algemeen 1.1 Deze regeling bevat afspraken over een verantwoord gebruik van elektronische communicatiemiddelen door allen die
Regeling ICT-gebruik Zuyd Hogeschool
Regeling ICT-gebruik Zuyd Hogeschool Begripsbepalingen In deze regeling wordt verstaan onder: - Gebruiker: de werknemer, student of bezoeker die rechtmatig toegang heeft verkregen tot de ict-faciliteiten
Gedragscode ICT-voorzieningen, e-mail en internetgebruik Jan Tinbergen College
Gedragscode ICT-voorzieningen, e-mail en internetgebruik Jan Tinbergen College Woord vooraf Het Jan Tinbergen College stelt haar medewerkers, afhankelijk van de door hen uitgeoefende functies, en leerlingen
Digitale Communicatie. Gedragscode voor internet- en e-mailgebruik
Digitale Communicatie Gedragscode voor internet- en e-mailgebruik Gedragscode internet- en e-mailgebruik Deze gedragscode omvat gedrags- en gebruiksregels voor het gebruik van internet- en e-mail op de
GEDRAGS- CODE. Gebruik van elektronische communicatiemiddelen
GEDRAGS- CODE Gebruik van elektronische communicatiemiddelen 2 3 Gedragscode voor het gebruik van elektronische communicatiemiddelen Inhoud 1. Doel van de regeling 2. Werkingssfeer 3. Algemene gedragsregels
Gedragscode email- en internetgebruik en social media
Gedragscode email- en internetgebruik en social media Pagina 1 van 5 Inleiding Internet en email zijn de laatste jaren een vast onderdeel geworden van ons werk. Internet stelt ons in staat om altijd op
Regeling elektronische informatie- en communicatiemiddelen - leerlingen-
Regeling elektronische informatie- en communicatiemiddelen - leerlingen- Vaststelling bevoegd gezag: 10 maart 2009 Artikel 1 Doel en werkingssfeer van deze regeling 1.1 Deze regeling geeft de wijze aan
Reglement voor het gebruik van elektronische communicatiemiddelen door werknemers
Reglement voor het gebruik van elektronische communicatiemiddelen door werknemers Inhoudsopgave Artikel 1 Begripsbepaling 3 Artikel 2 Doel van de afspraken 3 Artikel 3 Algemene uitgangspunten 3 Artikel
Beroepscode medewerkers kinderopvang Schoonhoven
Beroepscode medewerkers kinderopvang Schoonhoven Verklaring beroepscode voor medewerkers van Kinderopvang Schoonhoven Kinderopvang Schoonhoven, gevestigd te Schoonhoven bestaat uit 3 stichtingen: Stichting
GEDRAGSCODE ICT Doel van het protocol:
GEDRAGSCODE ICT Doel van het protocol: Het protocol bevat regels en afspraken over het computergebruik door werknemers en gasten, hierna te noemen gebruikers, op alle vestigingen van SPOOR en omtrent de
ROC Leeuwenborgh. Gedragscode computergebruik en gebruik van Sociale Media
ROC Leeuwenborgh Gedragscode computergebruik en gebruik van Sociale Media Documentstatus Datum: Aard wijziging: Door: Toelichting: 26 februari 2013 Bert Wetzels Instemming OR Deze gedragscode geeft de
Gedragscode computer-, telefoon-, en internetgebruik van het ROC WEST-Brabant
Gedragscode computer-, telefoon-, en internetgebruik van het ROC WEST-Brabant Gedragscode computer-, telefoon- en internetgebruik ROC West-Brabant mei 2004 1 van 10 Inhoudsopgave Woord vooraf Deel 1 Medewerkers
Privacy protocol. 050 Agency. Versie: 1.0
Privacy protocol 050 Agency Versie: 1.0 Datum: 6 juni 2018 1. Werkingssfeer Dit protocol is van toepassing op alle vertrouwelijke informatie en/of data (waaronder maar niet uitsluitend wordt begrepen:
Reglement voor het gebruik van elektronische communicatiemiddelen door leerlingen
Reglement voor het gebruik van elektronische communicatiemiddelen door leerlingen De Stichting Openbaar Voortgezet Onderwijs Ooststellingwerf, gevestigd te Oosterwolde. Gelet op, De Wet Bescherming Persoonsgegevens
Gedragscode computergebruik voor werknemers van het Schoonhovens College
Gedragscode computergebruik voor werknemers van het Schoonhovens College Artikel 1 Definities a. Computersysteem: alle computerhardware, software en netwerkverbindingen in gebruik bij het Schoonhovens
Regeling ICT- en Internetgebruik Universiteit Leiden. Versie 1.0 4-11-2014
1 Regeling ICT- en Internetgebruik Universiteit Leiden Versie 1.0 4-11-2014 Deze Regeling stelt de regels omtrent het gebruik van ICT en internet faciliteiten die door de Unive r- siteit Leiden ter beschikking
Gedragscode voor leerlingen van RSG Broklede voor gebruik van informatie- en communicatiemiddelen en voorzieningen
Gedragscode voor leerlingen van RSG Broklede voor gebruik van informatie- en communicatiemiddelen en voorzieningen Vastgesteld door de SL op 2 september 2010 Instemming van de MR op 28 september 2010 De
Regeling ICT voorzieningen en persoonsgegevens
Regeling ICT voorzieningen en persoonsgegevens Hoofdstuk 1 Algemene bepalingen Artikel 1.1 Begripsbepalingen In deze regeling wordt verstaan onder: 1. Account: toegangsrechten tot ICT-voorzieningen; 2.
Gebruikersovereenkomst laptop
Gebruikersovereenkomst laptop Carmel College Salland, gevestigd te Raalte, ten deze rechtsgeldig vertegenwoordigd door drs. J.H. Supèr, rector, hierna te noemen de Onderwijsinstelling ; en de leerling
Hieronder staan tien punten die een handvat bieden voor correct internet-, intranet- en e- mailgebruik.
PROTOCOL ELEKTRONISCH COMMUNICATIEVERKEER EN COMPUTERFACILITEITEN Aan het gebruik van internet, intranet en e-mail zijn risico s verbonden. Deze risico s maken het noodzakelijk om gedragsregels met betrekking
2.12 Gedragscode RSG Broklede voor het gebruik van informatie- en communicatiemiddelen en internettoepassingen door leerlingen.
Hoofdstuk 3 2.12 Gedragscode RSG Broklede voor het gebruik van informatie- en communicatiemiddelen en internettoepassingen door leerlingen. Ook in de virtuele wereld gelden de normale omgangsregels zoals
Elektronische informatie- en communicatiemiddelen (EIC) regeling Gooise Scholen Federatie
Elektronische informatie- en communicatiemiddelen (EIC) regeling Gooise Scholen Federatie augustus 2007 1 Handboek Organisatie GSF Artikel 1 Doel en werkingssfeer van deze regeling 1.1 Deze regeling geeft
Gedragscode computer- en netwerkgebruik
Informatiemanagement Bezoekadres Marten Meesweg 50 3068 AV Rotterdam www.zadkine.nl Auteurs: Lela Draskovic Rien Kinnegin Ellen Slachter Documentcode/versie 1.0 Status Vastgesteld door DT na positief advies
Regeling communicatiemiddelen
Regeling communicatiemiddelen (mobiele) telefoons, PDA s, faxapparaten, printers, kopieerapparaten en e-mail- en/of internetfaciliteiten Nummer: 09.0000953 Versie: 1.0 Vastgesteld door het DB d.d. 11 juni
Gedragsregels. ICT-voorzieningen
Gedragsregels ICT-voorzieningen Gedragsregels gebruik ICT-voorzieningen Jac. P. Thijsse College 1. Algemeen De onderstaande regels zijn geldig voor iedereen die gebruik maakt van de ICT-voorzieningen van
GEBRUIKERSVOORWAARDEN THE JOBCONNECTOR. B.V. ("The JobConnector"). The JobConnector is geregistreerd bij het Handelsregister te Amsterdam.
GEBRUIKERSVOORWAARDEN THE JOBCONNECTOR I. ALGEMENE BEPALINGEN 1 Algemeen 1.1 De website The JobConnector (de "Website") wordt beheerd door The JobConnector B.V. ("The JobConnector"). The JobConnector is
Gedragscode ICT ICT middelen en sociale media. Gedragscode ICT De Nieuwe Veste
De Nieuwe Veste Inleiding Deze gedragscode geeft aan wat passend gebruik van ICT middelen waaronder e-mail, internet en clouddiensten en sociale media is voor medewerkers en leerlingen van De Nieuwe Veste.
Reglement RU-netwerk en SURFnet
Reglement RU-netwerk en SURFnet Aanpassing d.d. 2 september 2013: de namen UCI en GDI zijn vervangen door ISC 1. Algemeen 1.1. Dit reglement, verder te noemen: het Reglement, beschrijft de voorwaarden
ICT GEDRAGSCODE INTERNET EN EMAILGEBRUIK LEERLINGEN ONDERWIJSGEMEENSCHAP VENLO & OMSTREKEN
College van Bestuur Onderwijsgemeenschap Venlo & Omstreken ICT GEDRAGSCODE INTERNET EN EMAILGEBRUIK LEERLINGEN Leerlinggedeelte Gedragscode is belangrijk om aan te geven: hier ga je over de grens Een gedragscode
Gedragscode ICT- en Internetgebruik. Universiteit Twente
Gedragscode ICT- en Internetgebruik Universiteit Twente 2009 1 INHOUDSOPGAVE Pagina 4 Woord vooraf Pagina 5 1. Definities Pagina 7 2. Reikwijdte 3. ICT- en Internetgebruik algemeen Pagina 8 4. Back-ups
Gedragscode ICT-functionarissen Universiteit Twente
Universitair Informatiemanagement Kenmerk: SB/UIM/12/1107/khv Datum: 13 december 2012 Gedragscode ICT-functionarissen Universiteit Twente Vanuit hun functie hebben ICT-functionarissen vaak verregaande
Gedragscode ICT- en Internetgebruik. Studenten. Universiteit Twente
Gedragscode ICT- en Internetgebruik Studenten Universiteit Twente 2011 1 INHOUDSOPGAVE Pagina 3 Woord vooraf Pagina 4 1. Definities Pagina 6 2. Reikwijdte 3. ICT- en Internetgebruik algemeen Pagina 7 4.
GEDRAGSCODE ICT: INTERNET EN EMAILGEBRUIK
Concerncontroller Onderwijsgemeenschap Venlo & Omstreken GEDRAGSCODE ICT: INTERNET EN EMAILGEBRUIK STELLER : Rien van Heukelom TELNR. : 077-3590511 EMAIL. : [email protected] DATUM : 16 april 2012 Gedragscode
Deze tekst omschrijft het gebruik van internet, , telefoon alsmede computerapparatuur in de algemene zin voor GVB Amsterdam.
PROTOCOL ICT Deze tekst omschrijft het gebruik van internet, e-mail, telefoon alsmede computerapparatuur in de algemene zin voor GVB Amsterdam. 1 Inleiding De volgende punten zijn overwogen bij het vaststellen
GEDRAGSCODE DIGITALE MEDIA WOONSTAD ROTTERDAM
GEDRAGSCODE DIGITALE MEDIA WOONSTAD ROTTERDAM 30-07-2018 1 INHOUD Inleiding 3 1 Gedragsregels 4 2 Naleving van de code 6 2 INLEIDING Wat zijn digitale media? Onder digitale media verstaat Woonstad Rotterdam
Gedragscode gebruik internet, intranet- gebruik en sociale media OVO Zaanstad
Gedragscode gebruik internet, intranet- e-mailgebruik en sociale media OVO Zaanstad Opsteller: Bestuurssecretaris Expertise: OPK Besluitvorming: AMO ter advies op 26-09-2013 GOR ter instemming op 15-10-2013
REGLEMENT VOOR HET GEBRUIK VAN HET DIGITALE NETWERK VAN WAGENINGEN UR (WURnet)
REGLEMENT VOOR HET GEBRUIK VAN HET DIGITALE NETWERK VAN WAGENINGEN UR (WURnet) 1. Werkingssfeer van dit Reglement 1.1 Dit Reglement is van toepassing op een ieder die gebruik maakt van de informatie technologie
Protocol email-, netwerk- en internetgebruik voor alle CVO-scholen.
Protocol email-, netwerk- en internetgebruik voor alle CVO-scholen. Artikel 1 Definities, doel en werking 1. Dit protocol bevat een regeling voor het gebruik van het computernetwerk, e-mail en internet
Huisregels en Ordemaatregelen Universiteit voor Humanistiek
Regeling gebruik universitaire gebouwen, terreinen en voorzieningen Artikel 1 Wijze van gebruik 1. Een ieder die gebruik maakt van gebouwen, terreinen of andere voorzieningen van de universiteit, daaronder
Januari Gedragscode internet- en gebruik
Januari 2011 Gedragscode internet- en e-mail gebruik 1 Algemeen Wij, de Nicolaas Beetsschool, vallend onder stichting Salomo, willen dat onze leerlingen leren in schriftelijke en digitale bronnen informatie
Privacyreglement Werkvloertaal 26 juli 2015
Privacyreglement Werkvloertaal 26 juli 2015 Algemeen Privacyreglement Werkvloertaal Pagina 1 van 6 Algemeen Privacyreglement Werkvloertaal De directie van Werkvloertaal, overwegende, dat het in verband
Gedragscode ICT. Gedragscode ICT SOML
Gedragscode ICT Notitie: Gedragscode ICT - Stichting Onderwijs Midden-Limburg Steller, datum: C.B. Hoefnagel, voorzitter College van Bestuur, 30-6-2014 Status, datum: Ingestemd door de GMR, juni 2014 1.
Protocol gebruik computernetwerk, internet en e-mail
Protocol gebruik computernetwerk, internet en e-mail Hoofdstuk 1 Definities en doeleinden Artikel 1 Definities In dit Protocol wordt verstaan onder: a. Gemeente: de gemeente De Marne. b. College: het College
Gedragscode leerlingen voor computergebruik en communicatiemiddelen
Gedragscode leerlingen voor computergebruik en communicatiemiddelen Goedgekeurd in MR 28 november 2011 Versie definitief december 2011 Waalwijk J. van Pelt algemeen directeur Pagina 1 van 5 Gedragscode
