digitale leermiddelen

Vergelijkbare documenten
Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Noordhoff Uitgevers

Privacy Bijsluiter (digitale) leermiddelen en educatieve diensten voor het primair onderwijs van Blink

Privacy Bijsluiter Registratie-/ Planningsoftware Uitgeverij Zwijsen B.V.

Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Beroepsonderwijs

Privacy Bijsluiter Digitale Leermiddelen - 24boost, Courseweb B.V.

Privacy Bijsluiter Digitale Leermiddelen Uitgeverij Malmberg B.V

Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Instruct B.V.

Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs, Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen, Primair en Voortgezet Onderwijs Uitgeverij Deviant B.V.

Privacy Bijsluiter (digitale) leermiddelen en educatieve diensten voor het primair onderwijs van Blink

Bijlage 1 Privacy Bijsluiter Digitale Meetinstrumenten Jij!, Bureau ICE

Bijlage 1.A PRIVACY BIJSLUITER DIGITALE LEERMIDDELEN Adapt, LWEO BV

Privacy Bijsluiter Digitale leermiddelen in diddit Uitgeverij VAN IN & Uitgeverij De Boeck

Privacy Bijsluiter Digitale Leermiddelen KlasseTV B.V. - LOGO-digitaal

Privacy Bijsluiter Digitale Meetinstrumenten IEP, Bureau ICE

Bijlage 1.C PRIVACY BIJSLUITER DIGITALE LEERMIDDELEN LWEOplus, LWEO BV

Privacy Bijsluiter Digitale Meetinstrumenten TOA, Bureau ICE

Privacy Bijsluiter Digitale Leermiddelen Boom voortgezet onderwijs

Privacy Bijsluiter Digitale Leermiddelen Bronnenbak, Edu Actief

Privacy Bijsluiter Companionsites

1. Beveiligingsbijlage

Privacy Bijsluiter (digitale) leermiddelen en educatieve diensten voor het voortgezet onderwijs van Blink

Technische en organisatorische beveiligingsmaatregelen

Privacy Bijsluiter Digitale Leermiddelen Teachers Channel

Privacy Bijsluiter (digitale) leermiddelen en educatieve diensten voor het primair onderwijs van Blink

Bestel - Licentie aanvraag Bas Webbased

2. Beveiligingsbijlage

Bewerkersovereenkomst Onlineklas

BIJLAGE 2: BEVEILIGINGSBIJLAGE LEARNBEAT

Bewerkersovereenkomst

Bewerkersovereenkomst Onlineklas

Privacy Bijsluiter, Uitgeverij ThiemeMeulenhoff B.V.

Beveiligingsbijlage Teachers Channel

Bewerkersovereenkomst Bureau ICE

BIJLAGE 2: BEVEILIGINGSBIJLAGE

Hieronder vatten wij de belangrijkste informatie voor u samen.

Bewerkersovereenkomst Onderwijsinstelling met Boom uitgevers Amsterdam B.V.

PRIVACYVERKLARING ThiemeMeulenhoff - Verwerking persoonsgegevens digitale leermiddelen in het voortgezet onderwijs

BIJLAGE 1: PRIVACY BIJSLUITER QL-Online

BIJLAGE 1: PRIVACYBIJSLUITER LEARNBEAT

Verwerkersovereenkomst Openworx

BIJLAGE 1: PRIVACY BIJSLUITER [naam product/dienst]

Privacy Bijsluiter Digitale Meetinstrumenten, bij de portal AMN INSIGHT

BIJLAGE 1: PRIVACY BIJSLUITER QL-Online

BIJLAGE 1: PRIVACYBIJSLUITER [Gebruik van MyEnglishLab en Pearson etext]

: onderwijsdeelnemers/docenten

BIJLAGE 2: PRIVACYBIJSLUITER DHH

Verwerkersovereenkomst Uitgeverij Van Vlimmeren B.V.

Concept. BIJLAGE 1 1 : PRIVACYBIJSLUITER Nummervoorziening

Verwerkersovereenkomst Bettermarks

Verwerkersovereenkomst Brinkman Uitgeverij

BIJLAGE 1: PRIVACYBIJSLUITER 1 KINDKANS

Convenant Digitale Onderwijsmiddelen en Privacy 3.0

Privacy Bijsluiter, Uitgeverij ThiemeMeulenhoff B.V.

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

Bewerkersovereenkomst

Model Verwerkersovereenkomst 3.0

Bewerkersovereenkomst; Partijen:

Bewerkersovereenkomst behorend bij Privacy Convenant 2.0 Noordhoff Uitgevers

Eindgebruikersvoorwaarden Kennisnet 19 oktober 2016

Verwerkersovereenkomst Software RD4 IntraQuest

1. Het bevoegd gezag van... (naam + rechtsvorm onderwijsinstelling), geregistreerd onder BRIN-nummer

1. Het bevoegd gezag van... (naam + rechtsvorm onderwijsinstelling), geregistreerd onder bestuursnummer

Bewerkersovereenkomst VO-digitaal N.V.

Bewerkersovereenkomst B.V. Kwintessens NZV Uitgevers

Bewerkersovereenkomst Uitgeverij Zwijsen B.V. Versie 2.0

BIJLAGE 1: PRIVACYBIJSLUITER [Gebruik van MyEnglishLab en Pearson etext]

Bijlage 2 Model Bewerkersovereenkomst

BIJLAGE 1: PRIVACYBIJSLUITER Drempelonderzoek

Bewerkersovereenkomst Cito B.V.

Bewerkersovereenkomst Noordhoff Uitgevers Beroepsonderwijs

Verwerkersovereenkomst 3.0 Jongbloed B.V. My name is Tom

Convenant Digitale Onderwijsmiddelen en Privacy 2.0

Bewerkersovereenkomst Woordenhulpflits

Privacyverklaring. PBST Opleidingen. Hier vind je de privacyverklaring van PBST Opleidingen. Hierin wordt omschreven hoe er met jouw persoonlijke

Model Bewerkersovereenkomst Versie 2.0

model verwerkersovereenkomst 3.0

model Bewerkersovereenkomst Pica Versie 1.0

Bewerkersovereenkomst (conform Model Bewerkersovereenkomst 2.0 behorend bij Convenant Digitale Onderwijsmiddelen en Privacy, Leermiddelen en Toetsen)

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Partijen: hierna gezamenlijk te noemen: Partijen, of afzonderlijk: Partij. Overwegen het volgende:

Bijlage 1: Convenant Digitale Onderwijsmiddelen en Privacy 3.0

Bindende verwerkersverklaring VIVA Veterinary B.V

VERWERKERSOVEREENKOMST KUNST UIT HET VUISTJE 2018

Bewerkersovereenkomst Onderwijsinstelling met Boom uitgevers Amsterdam B.V.

Bewerkersovereenkomst Onderwijsinstelling met Boom uitgevers Amsterdam B.V.

Model Verwerkersovereenkomst 3.0

Bewerkersovereenkomst behorend bij Privacy Convenant 2.0 Uitgeverij Essener

Model Bewerkersovereenkomst Versie 2.0

Convenant Digitale Onderwijsmiddelen en Privacy - Leermiddelen en Toetsen -

Identity management Wat moet ik managen?

Bijlage 2 Model Bewerkersovereenkomst

Bewerkersovereenkomst

Modelbewerkersovereenkomst Digitale onderwijsmiddelen en privacy

Overstapservice: Informatiebeveiliging en privacy wat een school moet weten bij het gebruik van OSO

Transcriptie:

Edu Actief is een educatieve uitgeverij die verschillende digitale producten en diensten ( digitale leermiddelen ) aanbiedt voor gebruik in het onderwijs waarbij persoonsgegevens worden verwerkt. Wij vinden het belangrijk om uiterst zorgvuldig met deze persoonsgegevens om te gaan. Edu Actief heeft het Privacyreglement van haar brancheorganisatie GEU en het Convenant Digitale Onderwijsmiddelen en Privacy - Leermiddelen en Toetsen onderschreven. In dit convenant is tussen aanbieders en de onderwijssectorraden vastgelegd dat een onderwijsinstelling in juridische zin de verantwoordelijke is voor de verwerking van persoonsgegevens. Daardoor hebben en houden onderwijsinstellingen zeggenschap over de gegevens die binnen leermiddelen worden verwerkt. Edu Actief is een bewerker, die uitvoering geeft aan de opdracht van een onderwijsinstelling. De afspraken die hiervoor gelden, zijn vastgelegd in de Bewerkersovereenkomst van Edu Actief. In deze Privacy Bijsluiter richten wij ons tot u als onderwijsinstelling om u meer specifiek te informeren over onze digitale leermiddelen en de bijbehorende gegevensverwerkingen. Daardoor wordt duidelijk welke opdracht u als onderwijsinstelling geeft aan Edu Actief om gegevens te verwerken. Deze Privacy Bijsluiter stelt u tevens in staat om ouders en leerlingen te informeren over de verwerking van persoonsgegevens. A. Algemene informatie Naam product en/of dienst: Naam Bewerker en vestigingsgegevens: Beknopte uitleg en werking product en dienst: Deze Privacy Bijsluiter heeft betrekking op de digitale leermiddelen van Edu Actief. Edu Actief B.V., Meppel. Edu Actief is een aanbieder van digitale leermiddelen. Onder digitale producten vallen de volgende producten en diensten: Edu Bieb 24boost SeoL iservices (EIW) Alle websites met lesmateriaal waar een inlog voor nodig is. De verwerking van persoonsgegevens binnen deze producten en diensten heeft betrekking op: - het toegang krijgen tot producten door middel van een inlogprocedure; - het werken met oefenmateriaal, waaronder oefenopgaven en toetsen. De gegevens die leerlingen invullen bij het gebruik van het leermiddel, zoals

in een oefenopgaaf of toets worden verwerkt door Edu Actief B.V. - het terugkoppelen van resultaten van het gebruik door leerlingen aan een leerkracht. Daardoor is het bijvoorbeeld mogelijk voor een leerkracht om te zien wat ieder van zijn leerlingen met de lesstof heeft gedaan en wat het resultaat daarvan is. Link naar uitgever en/of productpagina: Doelgroep: Gebruikers: www.edu-actief.nl Primair onderwijs (groep 1 t/m 8), sbo, praktijkonderwijs, vso, vmbo en mbo. De digitale leermiddelen zijn gericht op gebruik door leerlingen, leraar, ictcoördinatoren, intern begeleiders, directeuren en ouders (SeoL). B. De specifieke diensten Edu Actief maakt een onderscheid tussen verwerkingen die een onlosmakelijk onderdeel vormen van de aangeboden dienst, en optionele verwerkingen. Verwerkingen die een onlosmakelijk onderdeel vormen van de digitale leermiddelen van Edu Actief. De verwerkingen door Edu Actief vinden primair plaats om onderwijstellingen in staat te stellen om met gebruikmaking van de digitale leermiddelen onderwijs te geven en leerlingen te kunnen volgen en begeleiden. Bij het gebruik van digitale leermiddelen van Edu Actief kunnen de volgende verwerkingen plaatsvinden: de opslag van leer- en testresultaten; het terugontvangen door de onderwijsinstelling van leer- en testresultaten; om adaptief leermateriaal en gepersonaliseerde leerwegen ( adaptiviteit ) mogelijk te maken. Dit gebeurt door de beoordeling van leer- en testresultaten om leerstof en testmateriaal te verkrijgen, dat is afgestemd op de specifieke leerbehoefte van een leerling; de beoordeling van de leer- en testresultaten van één leerling ten opzichte van de resultaten van een normgroep, om inzicht te krijgen hoe een leerling presteert ten opzichte van deze groep; het geleverd krijgen/in gebruik kunnen nemen van de digitale leermiddelen; het verkrijgen van toegang tot de aangeboden digitale leermiddelen, waaronder de identificatie, authenticatie en autorisatie; de beveiliging, controle en preventie van misbruik en oneigenlijk gebruik, en het

voorkomen van inconsistentie en onbetrouwbaarheid in de verwerkte persoonsgegevens; de continuïteit en goede werking van het digitale leermiddel, waaronder het laten uitvoeren van onderhoud, het maken van een back-up, het aanbrengen van verbeteringen na geconstateerde fouten of onjuistheden en het krijgen van ondersteuning; het verwerken van gegevens tot volledig geanonimiseerde data om daarmee de kwaliteit van het onderwijs te verbeteren; Optionele verwerkingen Bij het gebruik van digitale leermiddelen van Edu Actief kunnen met specifieke toestemming van de onderwijstelling ook andere verwerkingen plaatsvinden. Het betreft verwerkingen in het kader van: het kunnen uitwisselen van leer- en testresultaten met leerling administratiesystemen van de onderwijsinstelling; het beschikbaar stellen van gegevens voor zover noodzakelijk om te kunnen voldoen aan de wettelijke eisen die worden gesteld aan digitale leermiddelen; extern onderzoek en analyse op basis van strikte voorwaarden zoals vastgesteld binnen het Ketenplatform van het Convenant Digitale Onderwijsmiddelen en Privacy - Leermiddelen en Toetsen ; C. Categorieën en soorten persoonsgegevens Omschrijving van de verwerkte persoonsgegevens: Het verkrijgen van toegang tot digitale leermiddelen verloopt via een Edu Actiefaccount. Toegang kan ook worden verkregen via Kennisnet Entree en 24boost. Hierdoor kan via één inlogprocedure toegang worden verkregen tot digitale leermiddelen van verschillende uitgeverijen. Edu Actief ontvangt van Kennisnet Entree en 24boost een uniek nummer, de naam, klas en geboortedata van leerlingen van onderwijsinstellingen die een licentie afnemen. De kern van de dienstverlening van Kennisnet Entree is dat in opdracht van de onderwijsinstelling aan leerkrachten en leerlingen toegang wordt verleend tot online educatief materiaal door middel van één uniforme inlogprocedure. Kennisnet Entree ontvangt geen leerresultaten van uitgevers en wisselt deze evenmin uit. Na het inloggen worden door Edu Actief vervolgens de gegevens verwerkt die gebruikers invullen bij het gebruik van het

leermiddel, zoals in een oefenopgaaf of toets. Daardoor is het bijvoorbeeld mogelijk voor een leerkracht om te zien wat ieder van zijn leerlingen met de lesstof heeft gedaan en wat het resultaat daarvan is. Optionele persoonsgegevens: Soorten van gegevens: Leerlingen en studenten mogen hun eigen gebruikersnaam bedenken en eventueel een profielfoto uploaden. Via onze digitale leermiddelen worden geen bijzondere persoonsgegevens verwerkt in de zin van artikel 16 van de Wbp. D. Algemene informatie over getroffen beveiligingsmaatregelen: Voor de genomen veiligheidsmaatregelen verwijzen wij u naar Bijlage 2 van de Bewerkersovereenkomst. Persoonsgegevens worden door Edu Actief verwerkt binnen Nederland. Een overzicht van de plaats van opslag en verwerkingen door subbewerkers die worden ingeschakeld door Edu Actief treft u hieronder. E. Subbewerkers Voor de verwerking van persoonsgegevens worden door Edu Actief subbewerkers ingeschakeld. Naam: Omschrijving: Land van opslag en verwerking: Threeships Applicatieleverancier Edu Bieb Nederland Edia Applicatieleverancier SeoL Nederland Courseweb Applicatieleverancier 24boost Nederland Cyso Hostingprovider Nederland F. Contactgegevens Voor vragen of opmerkingen over deze Privacy Bijsluiter of de werking van onze digitale leermiddelen, kunt u terecht bij: Edu Actief, Zomerdijk 9e, 7942 JR Meppel. Onze klantenservice is telefonisch bereikbaar via 0522 235 235 of via mailto:service@edu-actief.nl. Meer informatie treft u op www.edu-actief.nl. G. Versie Deze Privacy Bijsluiter is voor het laatst bijgewerkt op 1 oktober 2015.

Technische en organisatorische beveiligingsmaatregelen Omschrijving van de maatregelen zoals bedoeld in artikel 7.2 Bewerkersovereenkomst I. Toegang tot persoonsgegevens Edu Actief hanteert een autorisatiebeleid om te bepalen wie toegang moet hebben tot welke gegevens. Medewerkers hebben op grond van deze systematiek geen toegang tot meer data dan strikt noodzakelijk is voor hun functie. Medewerkers en gegevens: Medewerkers van de klantenservice hebben toegang tot licentieinformatie. Zij kunnen onder meer zien voor welke leerlingen een digitaal leermiddel is geactiveerd. De klantenservice heeft geen inzage in leerresultaten van leerlingen. Analisten / deskundigen op het gebied van ontwikkeling van lesmateriaal hebben toegang tot geanonimiseerde (gepseudonimiseerde) sets van resultaten van gebruik van leermiddelen, eventuele problemen/fouten bij gebruik IT-databasebeheerders hebben toegang tot de databases. Handelingen: Administratieve handelingen in het kader van de werking van leermiddelen en licenties. Ondersteuning van de eindgebruiker. Analyse van het lesmateriaal, gericht op verbetering van het materiaal, ontwikkeling en optimalisatie van adaptief lesmateriaal, opsporing en verbetering van fouten in de werking van het digitale leermiddel. De handelingen van IT-databasebeheerders zijn gericht op continuïteit en optimalisatie van ICT-systemen. II. Maatregelen om persoonsgegevens te beschermen tegen misbruik Organisatie van informatiebeveiliging en communicatieprocessen Edu Actief heeft een coördinator voor informatiebeveiliging om risico s omtrent de verwerking van persoonsgegevens te inventariseren, beveiligingsbewustzijn te stimuleren, voorzieningen te controleren en maatregelen te treffen die zien op naleving van het informatiebeveiligingsbeleid. Informatiebeveiligingsincidenten worden gedocumenteerd en worden benut voor optimalisatie van het informatiebeveiligingsbeleid. Edu Actief heeft een proces ingericht voor communicatie over informatiebeveiligingsincidenten. Medewerkers Met medewerkers worden geheimhoudingsverklaringen overeengekomen en informatiebeveiligingsafspraken gemaakt. Edu Actief stimuleert bewustzijn, opleiding en training ten aanzien van informatiebeveiliging. Medewerkers hebben op grond van een autorisatiesystematiek geen toegang tot meer data dan strikt noodzakelijk is voor hun functie.

Fysieke beveiliging en continuïteit van de middelen Persoonsgegevens worden uitsluitend verwerkt in een gesloten, fysiek beveiligde omgeving met bescherming tegen bedreigingen van buitenaf. Persoonsgegevens worden uitsluitend verwerkt op apparatuur waarbij maatregelen zijn genomen om de apparatuur fysiek te beveiligen en de continuïteit van de dienstverlening te verzekeren. Er worden periodiek backups gemaakt ten behoeve van de continuïteit van de dienstverlening. Deze backups worden vertrouwelijk behandeld en bewaard in een gesloten omgeving. Netwerk-, server- en applicatiebeveiliging en onderhoud De netwerkomgeving waarbinnen gegevens worden verwerkt is strikt beveiligd. Daarbij worden verkeersstromen gescheiden en zijn maatregelen geïmplementeerd tegen misbruik en aanvallen. De omgeving waarbinnen persoonsgegevens worden verwerkt wordt gemonitord. De digitale leermiddelen waarbinnen persoonsgegevens worden verwerkt komen tot stand op basis van systeemplanning, beveiligingscontrole en acceptatie. Wijzigingen in applicaties worden getest op kwetsbaarheden voordat deze in productie worden genomen. Op systemen worden periodiek de laatste (beveiligings)patches geïnstalleerd op basis van patchmanagement. Niet (meer) gebruikte informatie wordt verwijderd. Op wachtwoorden worden cryptografische maatregelen toegepast om deze gegevens veilig op te slaan. Er wordt voor inlogprocessen gebruikgemaakt van versleutelde verbindingen. De uitwisseling van persoonsgegevens aan derden in opdracht van de onderwijsinstelling vindt versleuteld plaats. III. Maatregelen om zwakke plekken te identificeren De systemen van Edu Actief worden gecontroleerd op veiligheid. Daarnaast voorziet het beveiligingsbeleid van Edu Actief in interne processen om kwetsbaarheden te identificeren. Rapportage Bewerker actualiseert deze informatie voortdurend en informeert gebruikers over wijzigingen in de getroffen maatregelen om persoonsgegevens te beschermen tegen misbruik per e-mail. In het geval u beveiligingsrisico s constateert, dan verzoeken wij u contact op te nemen met de klantenservice van Edu Actief via 0522 235 235. Versie Deze bijlage is voor het laatst bijgewerkt op 1 oktober 2015.