Identity management Wat moet ik managen?

Vergelijkbare documenten
Visie op toegang! Identity management als speerpunt! H-P Köhler, Kennisnet Roel Rexwinkel, Surfnet

Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Instruct B.V.

Implementatie ECK id in de leermiddelenketen: 'leuker kunnen we het niet maken, wel makkelijker'

PRIVACY EN DE PRINSENHOF

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs, Noordhoff Uitgevers

BIJLAGE 1: PRIVACYBIJSLUITER LEARNBEAT

Bijlage 1.C PRIVACY BIJSLUITER DIGITALE LEERMIDDELEN LWEOplus, LWEO BV

Memo. Leden van het Edu-K Platform. Programma Implementatie nummervoorziening. Datum 27 maart 2017

Hieronder vatten wij de belangrijkste informatie voor u samen.

Privacy Bijsluiter Digitale Leermiddelen, Primair en Voortgezet Onderwijs Uitgeverij Deviant B.V.

Op 6 oktober is tijdens het TO vo/mbo de nieuwe versie van het attributenbeleid besproken.

Privacy op school in 10 stappen geregeld! Job Vos expert privacy en uitwisseling leerlinggegevens - Kennisnet

Werksessie 4: Scholen, samenwerkingsverbanden en passend onderwijs

Handleiding gebruik Basispoort XML Maker

BIJLAGE 2: PRIVACYBIJSLUITER DHH

PRIVACYVERKLARING ThiemeMeulenhoff - Verwerking persoonsgegevens digitale leermiddelen in het voortgezet onderwijs

Privacy Bijsluiter Registratie-/ Planningsoftware Uitgeverij Zwijsen B.V.

BIJLAGE 1: PRIVACY BIJSLUITER QL-Online

Transparantie over persoonsgegevens

Bijlage 1 bij de Bewerkersovereenkomst Noordhoff Uitgevers Privacy Bijsluiter Digitale Leermiddelen Voortgezet Onderwijs, Noordhoff Uitgevers

Privacy Bijsluiter Digitale Leermiddelen - 24boost, Courseweb B.V.

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

Overstapservice: privacy en informatiebeveiliging wat een school moet weten bij het gebruik van OSO

Privacy dit moet je weten over de wet

Overeenkomst tussen de School en de Stichting Snappet

Toelichting bij de Roadmap ieck MBO

Akademie Vogue Beheer van persoonsgegevens

Algemene verordening gegevensbescherming Giovanni Timmermans

Het ieck programma, Distributie en Toegang

kennisnet.nl USE CASES NUMMERVOORZIENING PO Versie 0.6

Transcriptie:

Identity management Wat moet ik managen? 22 oktober 2015 H-P Köhler, Domeinmanager Toegang & Distributie

Wie ik ben?

Domeinmanager Toegang & Distributie Diensten Kennisnet Federatie Entree accounts Nummervoorziening Projecten Implementatie project ECK standaard uitwisseling leerresultaten Implementatie project ECK standaard Distributie & Toegang Implementatie Privacy Convenant Kennisnet diensten

De huidige situatie!

Onze digitale identiteit is divers

Wanneer is onze privacy gewaarborgd?

Juridisch perspectief Doel & Doelbinding Persoonsgegevens worden altijd verzameld en verwerkt op basis van een vooraf vastgesteld doel. Grondslag & Toestemming Persoonsgegevens mogen alleen verwerkt worden als de WBP hier toestemming voor geeft. Voor het onderwijs gelden de grondslagen: Toestemming, Overeenkomst, Wet, Publiekrechtelijke taak, Gerechtvaardigd belang Dataminimalisatie Transparantie en rechten betrokkene

Wat valt er te kiezen

Wie mag wat? Rollen en verantwoordelijkheden Bestuur Management Beheer Docenten Leerlingen Ouders 7 Vormen van zeggenschap Accorderen uitwisseling Beschikbaar stellen Corrigeren en bijwerken Inwinnen Inzien Registreren Vernietigen Software Leverancier(s) Distributeur(s)

Over welke gegevens hebben we het? Type Voorbeelden Persoonsgegevens Voornaam User ID Persoonsgegevens in relatie tot de school Persoonsgegevens in relatie tot het leren Persoonsgegevens in relatie tot zorg Achternaam Geslacht Geboortedatum Nationaliteit Naam School Opleiding Leerjaar - Startjaar Leerkracht(en) Genormeerde toets resultaten, cijfers Didactische leeftijd per vaardigheid Persoonlijkheidskenmerken Oudercontact Beveiligingsniveau 1 E-mail adres Huis adres Foto IP adres ID school - BRIN Niveau Vakkenpakket - keuzepakket Portal ID Beveiligingsniveau 3 Observatie verslagen Aanwezigheidsregistratie Gedragsproblemen Beveiligingsniveau 2

Anders werkt het niet!?! School Groepen Leerkracht Leerling Basispoort id van de school Basispoort id van de groep Basispoort id van de leerkracht Basispoort id van de leerling 1. Woonplaats Naam van de groep 1 Voornaam 6 Voornaam 2. Straat 2 Voorletter 7 Voorletter 3. Huisnummer 3 Tussenvoegsel 8 Tussenvoegsel 4. Toevoeging 4 Achternaam 9 Achternaam huisnummer 5 Roepnaam 10 Roepnaam 5. Postcode Naam school Jaar van de groep E-mail adres Groep BRIN Omschrijving van de Of de docent ook ICT Jaargroep Dependance code groep Leerkracht(en) van de groep coördinator is Welke groepen geeft de leerkracht les Sub Groepen Geslacht Geboortedatum

Wat kan ik doen?

Meer aandacht voor de identiteit van het kind Zorg voor: Betrouwbaarheid Veiligheid Privacy Gebruiksgemak

Het proces in beeld Juridisch vaststellen van de identiteit Registratie Administratieve functie Is de gebruiker wie hij beweert te zijn? Autorisatie Heeft de gebruiker toegangsrecht? Configuratie applicatie Output gebruik Identificatie Authenticatie Gebruik School = Identity Provider

Wat biedt Kennisnet?

Expertise & Afspraken Tips & Handreikingen Quickscan privacy Privacyconvenant Voorbeeld bewerkersovereenkomst Beveiligingsafspraken Privacy op school in 10 stappen 1. Weten waar het over gaat 2. Opstellen van beleid/reglement 3. Bewerkersafspraken maken 4. Ouders informeren 5. Transparantie aanbrengen 6. Toestemming vragen 7. Afspraken maken sociale media 8. Leerlingen informeren, mediawijsheid 9. Privacy overstapdossier 10. Beveiliging

Infrastructuur Technische standaarden Distributie en toegang Uitwisseling leerresultaten De Kennisnet federatie De nummervoorziening

Een stabiele identiteit maakt diversiteit mogelijk Nummervoorziening Authenticatie hub Uitgever X Leverancier Y leerling registratie Leerling administratie Identity Provider

Studieopdracht!

Studieopdracht Stap 1: Maak een overzicht van alle online diensten en producten die worden gebruikt in de school. Denk aan uw: administratiesysteem, leerlingvolgsysteem, elo, leermiddelen, toetsen, Cito en de eigen website. Als u meer tijd heeft Stap 2: Stel vast welke gegevens zijn opgeslagen in de systemen Stap 3: Stel vast wie de gegevens kan bekijken en wie de gegevens kan aanpassen of exporteren.

TYPE APPLICATIE of DIENST Wie heeft toegang: Management Medewerkers Leerlingen Ouders Welk recht hebben ze: Inzien Bewerken/ registeren Uitwisselen Inzien Bewerken/ registeren Uitwisselen Inzien Bewerken/ registeren Uitwisselen Inzien Bewerken/ registeren Uitwisselen Om welke gegevens gaat het: Niveau 1 Niveau 2 Niveau 3 Niveau 1 Niveau 2 Niveau 3 Niveau 1 Niveau 2 Niveau 3 Niveau 1 Niveau 2 Niveau 3