Werken met persoonsgegevens: wat moet een school regelen? Job Vos jurist Kennisnet



Vergelijkbare documenten
Voorkant. BP 1.3 Ondersteunen bij ontwikkelingsgerichte activiteiten

Wind. Rust - Ruimte - Antwoorden - Beweging - Persoonlijk - Uitzonderlijk - Ontwikkeling - Verbindend. Ontwerp 1 - Logo

VOORSTEL VOOR

Werkboek. LinkedIn strategie

Datum Pagina. 1/7. Versie Auteur. Hendrik Breitschopf. Datum Versie. 0.1


Crim inaliteitsbeheersin g. Presentatie door Joop Siepel

Een verontrustend verhaal over.. water. Maar met misschien toch nog een happy end als we allen meer ons best doen! Page 1

Company name Contact Street + housenumber Zipcode Town. Groningen, date. Betreft: tekst regarding. Geachte [field]

WIREFRAMES DANCING WHEELCHAIRS TEAM MINERVA

Versie Datum Pagina. 1/12. Versie Datum Auteur. H.Breitschopf. Getekend voor akkoord. Naam. Datum.

Thema: warm wonen OOK DEELNEMEN? THUIS IN HET NOORDEN wonenenco.nl

Webdesign COLLEGE ONDERWERPEN:

Pagina-inhoud maken. Ter benadrukking kan een horizontale regel <hr> worden ingevoegd tussen alinea's om een lijn te tekenen die deze scheidt.

Helen Parkhurst Ouder Info

Privacy dit moet je weten over de wet

Verbinden met de STOP-TP standaard in/naar het DSO

Gasten- of Toeristen informatiecentrum enquête

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Privacy in de afvalbranche

PreviewConstruct - DEMO

OV-bureau Randstad. Stijlimpressie Productformule R-net

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

Privacy Reglement. 2 Definities. 3 Reikwijdte en doelstelling

Welkom, Jan. Jan Mijntjes Raadsheer. Custom widget. Start >.. Lopende Zaken Eindigd op Status Collega s. Profiel. Mededelingen.

Privacyreglement SOML

AIRR Onderhoudswijzer

Privacy op school in 10 stappen geregeld! Job Vos expert privacy en uitwisseling leerlinggegevens - Kennisnet

Informatie voor woningbouwcorporaties. Glas is wat wij doen.

1. Aanhef Dit reglement is voor KBS De Plataan, gevestigd te Meppel, Vledderstraat 3 E, 7941LC. 2. Definities

PRIVACY REGLEMENT PCBO LEIDERDORP

Privacyreglement Edese Schoolvereniging

Wat moet je weten over... privacy en passend onderwijs?

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan

Mediabereik-onderzoek Nieuwe Nederlanders 2018

XHTML en CSS. Deel 2. januari Lyceum Sancta Maria. Ruud Koortens Frans Peeters

privacyreglement Dit reglement is voor Adhesive Bonding Center B.V. 1. Aanhef Vaartweg PD Lelystad ( verder te noemen school) 2.

Privacy en de meldplicht datalekken

Duidelijk, helder en relevant over e-commerce

Erwin en zijn fysiotherapie praktijk

Europese privacywet: to do s en don ts

Wetenschappelijke vraag

ROC Rivor 23 mei Privacyreglement

Wat moet je weten over... privacy en passend onderwijs?

GERAARDSBERGEN FEBRUARI 2016

Gemeenten en de aanpak van kindermishandeling vanaf 2015

Een webpagina maken. Introductie HTML. HTML5 & Webdesign. 2.1 Inleiding. In dit hoofdstuk leer je een webpagina te maken. Je leert uit welke

Datum: 20 april Auteur: Jan Vermeulen/Karin Melger. Status: Definitief t.b.v. bestuur. Directie / Bestuur / GMR / Raad van Toezicht.

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl

Algemene verordening gegevensbescherming

Agenda. De AVG: wat nu?

dienaar minimalist pelgrim

Modelprivacyreglement Stichting vmbo Dienstverlening en Producten

Instroom en Privacy: een juridische inleiding. terpstralegal.com -

Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.

Is uw onderneming privacy proof?

Privacy in de afvalbranche Juridisch kader

Koers gehouden. De blik vooruit

Wettelijke kaders voor de omgang met gegevens

Privacyreglement Hofdijckschool

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

natuurlijk ilex Ilex crenata Dark Green Ilex crenata Blondie

Privacyreglement verwerking Cursisten gegevens Oxford Opleidingen




Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

Privacyreglement Trevianum Scholengroep

Reglement bescherming persoonsgegevens Lefier StadGroningen

Wat moet je weten over... informatiebeveiliging en privacy (IBP)?

PRIVACYREGLEMENT NKA

Uitnodiging-op-maat. Nodig uw gasten persoonlijk uit via. origineel makkelijk en goedkoop al vanaf 100 stuks

Huisstijl Fietsersbond. Versie 1.0

Stichting Openbaar Voortgezet Onderwijs Gouda

Modelprivacyreglement voor scholen

Privacy Reglement CCN

Stijlgids. voor de Atlas van België Styleguide for the Atlas of Belgium

Privacyreglement Privacyreglement gebaseerd op het Modelprivacyreglement- Kennisnet 8 september 2015

Privacyreglement van de Vereniging voor Christelijk Onderwijs Instituut Coolsma

Stijlgids visuele identiteit 2015

1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Privacyreglement Stichting Het Baarnsch Lyceum

PRIVACYREGLEMENT IN ZORG EN ADVIES B.V.

Grafisch Portfolio. Mijn. Michal De Batselier

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement voor scholen PCBO Amersfoort

Meldplicht Datalekken CBP RICHTSNOEREN

Cursus privacyrecht Jeroen Naves 7 september 2017

Privacy reglement verwerking persoonsgegevens

Documentinformatie: Wijzigingslog:

Privacyreglement voor Stichting CPOW en Stichting Montessori Onderwijs Purmerend

Reglement bescherming persoonsgegevens studenten Universiteit van Tilburg

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.

Privacyreglement voor Stichting STAIJ

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

SIG Research Data veiligheid

PRIVACYREGLEMENT LETSELCARE versie

ZorgPlus V.O.F. Privacyreglement 2018

PRIVACYREGLEMENT T.B.V. VERWERKING VAN PERSOONSGEGEVENS DOOR FUNDEON

Privacy reglement - leerlingen en jongeren. Eduvier onderwijsgroep

Transcriptie:

Werken met persoonsgegevens: wat moet een school regelen? Job Vos jurist Kennisnet

Wet bescherming persoonsgegevens Artikel 2 Sheet 2 van 73 1. Deze wet is van toepassing op de geheel of gedeeltelijk geautomatiseerde verwerking van persoonsgegevens, alsmede de niet geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden op genomen. 2. Deze wet is niet van toepassing op verwerking van persoonsgegevens: a. ten behoeve van activiteiten met uitsluitend persoonlijke of huishoudelijke doeleinden; b. door of ten behoeve van de inlichtingen- en veiligheidsdiensten, bedoeld in de Wet op de inlichtingen- en veiligheidsdiensten 2002; c. ten behoeve van de uitvoering van de politietaak, bedoeld in de artikelen 3 en 4, eerste lid, van de Politiewet 2012; d. die is geregeld bij of krachtens de Wet gemeentelijke basisadministratie persoonsgegevens; e. ten behoeve van de uitvoering van de Wet justitiële en strafvorderlijke gegevens en f. ten behoeve van de uitvoering van de Kieswet. 3. Deze wet is niet van toepassing op verwerking van persoonsgegevens door de krijgsmacht indien Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.onze Minister van Defensie daartoe beslist met het oog op de inzet of het ter beschikking stellen van de krijgsmacht ter handhaving of bevordering van d e internationale rechtsorde. Van de beslissing wordt zo spoedig mogelijk mededeling gedaan aan het College. Artikel 6 Persoonsgegevens worden in overeenstemming met de wet en op behoorlijke en zorgvuldige wijze verwerkt. Artikel 7 Persoonsgegevens worden voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzameld. Artikel 13 De verantwoordelijke legt passende technische en organisatorische maatregelen ten uitvoer om persoonsgegevens te beveiligen t egen verlies of tegen enige vorm van onrechtmatige verwerking. Deze maatregelen garanderen, rekening houdend met de stand van de techniek en de kosten van de tenuitvoerlegging, een passend beveiligingsniveau gelet op de risico's die de verwerking en de aard van te beschermen gegevens met zich meebrengen. De maatregelen zijn er mede op gericht onnodige verzameling en verdere verwerking van persoonsgegevens te vo orkomen.

Programma 1. Geschiedenis privacy 2. Waarom privacy? 3. Vuistregels privacy 4. In de praktijk 5. Toekomst

Ontstaan van privacy NL: eerbiediging van de persoonlijke levenssfeer Europa: respect voor privéleven, familie- en gezinsleven, woning en correspondentie

Waarom privacy? Respect voor menselijke waardigheid: zelfbeschikking Mensenrecht, grondrecht Compliance Imago, schade, risico s Accountantscontrole

Richtsnoeren beveiliging van persoonsgegevens (CBP)

bewerker

Wbp: 5 vuistregels 1. Doel 2. Doelbinding (verwerken in overeenstemming met doel) 3. Grondslag ( de Wbp ): toestemming, overeenkomst, wet, of belang 4. Dataminimalisatie: proportioneel en subsidiair 5. Transparantie: informatieplicht en rechten betrokkene LET OP: vrijstelling meldingsplicht onderwijs

Wbp: 5 vuistregels 1. Doel: voorbeelden van doelen gegevensverwerkingen onderwijs de organisatie of geven van onderwijs; Het leren en begeleiden van leerlingen/studenten; het verstrekken of ter beschikking stellen van leermiddelen; het bekend maken van informatie over de hierboven genoemde organisatie en leermiddelen; het bekend maken van informatie over leerlingen, deelnemers of studenten (op de eigen website); het bekend maken van de activiteiten van de instelling of het instituut op de eigen website; het berekenen, vastleggen en innen van inschrijvingsgelden, school- en lesgelden en bijdragen of vergoedingen; het behandelen van geschillen; het doen uitoefenen van accountantscontrole; de uitvoering of toepassing van een andere wet. 2. Doelbinding: alleen in overeenstemming met een doel + beveiliging

Wbp: 5 vuistregels 3. Grondslag ( genoemd in de Wbp ): toestemming, overeenkomst, wet, publiekrechtelijke taak, of gerechtvaardigd belang. Voorbeeld: opnemen in de OOK, hokje aanvinken, toestemming gebruik foto. 4. Dataminimalisatie: Type persoonsgegevens moeten redelijkerwijs nodig zijn om het doel te bereiken. Ze staan in verhouding staan tot het doel (= proportioneel). Het doel kan niet met minder of andere gegevens worden bereikt (=subsidiair). Voorbeeld: schoenmaat bij inschrijving leerling 5. Transparantie: Informatieplicht: duidelijk en open wat de school aan gegevens verwerkt Rechten: inzage, correctie, verwijdering.

Privacy op school: po/vo! Scholen werken op basis van gezond verstand Scholen weten niet of leveranciers voldoende maatregelen hebben genomen of hoe ze bepaalde gegevens verwerken

kn.nu/privacy aan de slag met privacy

Deelnemersadministratie - intake: OOK - Informatievoorziening: opname in administratie + rechten/plichten - Verstrekking aan derden - Bewaartermijnen - Beveiliging - INTERN: kenbaarheid en bruikbaarheid

Uitwisselen van gegevens 1. Rechtmatige verkrijging (vuistregels) 2. Ontvanger: gerechtigd te ontvangen 3. Dataminimalisatie + doelbinding 4. Toestemming betrokkene (+ouders)

TOEKOMST concept Algemene Verordening Gegevensbescherming (informeel: de Europese Privacy verordening; EPV) Door de snelle technologische ontwikkelingen zijn nieuwe uitdagingen voor de bescherming van persoonsgegevens ontstaan Een verordening is Europese wetgeving die directe werking heeft: gelijk aan Nederlandse wetgeving. Dus vergaande Europese bescherming. Planning: tekst staat vast, overeenstemming EU-leden)

Hoofdlijnen AVG: Veel staat nu al in de Wbp, dus niet nieuw Data protection first, not an afterthought (privacy by design) Europese bescherming, in alle landen gelijk Ondubbelzinnige toestemming: clear affirmative action Recht op uitwissing (erasure) Informatieplicht, in begrijpelijke taal + zwaardere meldingsplicht

Hoofdlijnen AVG: Meldplicht datalekken Sancties: waarschuwing, audit of boete (5% omzet!) Intern privcybeleid Privacy officer verplicht? Profilering (blijft mogelijk): anonimiseren of pseudonimiseren Ketenverantwoordelijkheid PIA

Ontwikkelingen in het onderwijs SURFnet: de initiatiefgroep privacy (HO+ WO) Doorbraakproject Onderwijs & ICT: heldere verdeling van rollen en verantwoordelijkheden Stimuleer en vergroot bewustzijn bij scholen Gezamenlijk afspraken vastleggen: PO/VO-raad met leveranciers Standaard bewerkersovereenkomst Model privacyreglement e.d. (http://doorbraakonderwijsenict.nl/) Samenwerkingsplatform Informatie Onderwijs (www.sionderwijs.nl): ROSA-katern privacy & security MBO Taskforce IBB: privacy-katern

Bedankt voor uw aandacht! Job Vos jurist en functionaris gegevensbescherming e-mail: j.vos@kennisnet.nl twitter: @jobavos LinkedIn: jobavos Kennisnet.nl twitter: @kennisnet