Vraag 1: Gaat de invoering van de AVG mij hinderen in mijn werk?
Antwoord: De Beleidsgroep IT Singelland gaat kijken of de te nemen maatregelen nog wel 'werkbaar' zijn voor Singelland. We zullen zo veel mogelijk het ongemak proberen te verhinderen en we zullen met name focussen op de 'nuttige' kant van de invoering van de AVG.
Vraag 2: Wat kan ik doen in het proces van de invoering van de AVG?
Antwoord: Ten eerste meedenken. We kunnen alle input gebruiken. Ten tweede probeer eens door een AVG bril naar de Singelland organisatie te kijken. Wat valt je op en deel deze informatie met privacy@singelland.nl. Niemand zit te wachten op een dergelijk moeilijk project en de mensen die er nu mee bezig zijn hebben er al een hele kluif aan om alles voor elkaar te krijgen en vooral werkbaar te houden. Zowel voor intern alsook voor extern gebruik kun je je vragen, opmerkingen, datalekken, risico signalering, enzovoorts mailen naar privacy@singelland.nl
Vraag 3: Gaan de leerlingen hier ook iets van merken?
Antwoord: We hebben nog niet alles rond, maar voor zover wij kunnen zien zullen die er inderdaad iets van merken. Bijvoorbeeld het gebruik van beeldmateriaal van leerlingen. Dit mag alleen met toestemming en dat zal dus steeds meer gevraagd gaan worden. We zullen met elkaar moeten werken aan bewustwording. Wat is veilig en wat is niet veilig. Het gesprek hierover aangaan met elkaar is voor nu en in de toekomst belangrijk.
Vraag 4: Mogen de examenuitslagen in de krant worden gepubliceerd?
Antwoord: Dit mag niet zonder de toestemming van de leerling (ouder dan 16 jaar) of zonder de toestemming van een ouder en de leerling (jonger dan 16 jaar). Toestemming voor publicatie van de examenresultaten wordt gegeven via de privacy toestemmingsvragen in bijvoorbeeld Magister.
Vraag 5: Mogen foto's van leerlingen en medewerkers worden gebruikt op sociale media en de website?
Antwoord: Vanaf 25 mei 2018 is de AVG (privacywetgeving) in werking. Dit houdt in dat wij niet zonder toestemming foto's en namen mogen plaatsen in onze communicatie-uitingen (website, media, gedrukte folders e.d., sociale media kanalen). Klik hier voor aanvullende informatie
Mochten (in de periode tot de zomervakantie) bij speciale gelegenheden foto's worden gemaakt en vervolgens worden geplaatst dan kan dit toestemmingsformulier worden gebruikt. Voor het gebruik van beeldmateriaal van hele klassen of zelfs hele scholen hebben wij het product wiscommunicator aangeschaft. Hiermee kunnen wij de toestemming uitvragen en administratief onderhouden. Voor meer informatie kun je contact opnemen met PR & Communicatie middels info@singelland.nl.
Aan het begin van het schooljaar vragen we alle ouders/verzorgers via het leerlingvolgsysteem toestemming te geven voor het gebruik van beeldmateriaal.
De AP (Autoriteit Persoonsgegevens) heeft het volgende artikel geschreven over scholen en beeldmateriaal.
Vraag 6: Mag ik Whatsapp nog gebruiken voor het contact met mijn leerlingen?
Antwoord: Whatsapp (dochter van Facebook) heeft de leeftijdsgrens voor het gebruik van Whatsapp verhoogd naar 16 jaar. Dit betekent dat leerlingen die jonger zijn dan 16 jaar geen Whatsapp mogen gebruiken. Als alternatief adviseren we de app van signal.org, deze heeft een leeftijdsgrens van 12 jaar.
Vraag 7: Hoe ga ik om met Identiteitsbewijzen?
Heel voorzichtig! Als organisatie zoveel mogelijk vermijden kopieën te maken en daar waar het absoluut noodzakelijk is kun je deze instructies volgen.
Vraag 8: Camera toezicht op school.
Wat moet de school doen om camera toezicht mogelijk te maken in en om de school? De Autoriteit Persoonsgegevens geeft hier antwoord op.
Vraag 9: Waar moet ik op letten met mailen?
Is de mail intern of extern? Bij externe mail moet je bij het verzenden aan meerdere personen, de mailadressen in het BCC veld zetten. Want ook voor email adressen geldt dat dit een persoonsgegeven is welke onder de bescherming van de AVG valt. Bij een interne mail hoef je hier geen rekening mee te houden.
Vraag 10: Toestemming van ouders?
De AVG eist zodra de privacy in het geding is dat helder is op basis van welke grondslag een verwerking plaatsvindt. Indien de grondslag toestemming vereist, is in het geval van een leerling jonger dan 16 jaar, de toestemming van de ouders noodzakelijk. Hoe werkt dit in de praktijk? Voor meer informatie klik hier.
Vraag 11: Camera gebruik bij les op afstand?
De AVG beschermd de privacy van het individu. Dit betekent dat de school de leerling niet kan verplichten de camera thuis (in de privé omgeving) aan te zetten.
Voor aanvullende informatie: https://vo.lesopafstand.nl/lesopafstand/privacy-en-beveiliging/cameragebruik-bij-les-op-afstand/
Vraag 12: Wat zijn persoonsgegevens?
De Algemene verordening gegevensbescherming (AVG) geeft aan dat een persoonsgegeven alle informatie is over een geïdentificeerde of identificeerbare natuurlijke persoon. Dit betekent dat informatie ofwel direct over iemand gaat, ofwel naar deze persoon te herleiden is. Gegevens over organisaties zijn geen persoonsgegevens volgens de AVG.
Voorbeelden van persoonsgegevens
Er zijn veel soorten persoonsgegevens. Voor de hand liggende gegevens zijn iemands naam, adres en woonplaats. Maar ook telefoonnummers en postcodes met huisnummers zijn persoonsgegevens.
Er kan ook sprake zijn van indirecte persoonsgegevens. Het gaat dan om gegevens die in combinatie met andere gegevens iets zeggen over een persoon. Of, met andere woorden, tot een persoon herleidbaar zijn.
Gegevens van overleden personen
Op gegevens van overleden personen is de AVG niet van toepassing.
Bijzondere persoonsgegevens
Gevoelige gegevens als iemands ras, godsdienst of gezondheid worden bijzondere persoonsgegevens genoemd. Deze zijn door de wetgever extra beschermd.
Het is verboden om bijzondere persoonsgegevens te verwerken, tenzij er een wettelijke uitzondering is.
Vraag 13: Wat is een datalek precies?
Niet elk ‘incident’ is een datalek. Bij een datalek moet het gaan om een beveiligingsincident waarbij daadwerkelijk persoonsgegevens vernietigd of verloren zijn gegaan. Oude antivirussoftware op de computer bijvoorbeeld is wel een risico, maar nog geen datalek.
Voorbeelden van een datalek
Een verloren USB-stick waarop de persoonsgegevens niet zijn versleuteld. Of een laptop met leerlingdossiers die kwijt raakt. Ook het per ongeluk versturen van een e-mail met naam- en adressenlijsten naar de verkeerde persoon is een datalek.
Vraag 14: Wat moet je doen bij een datalek?
Elke school heeft een datalekprocedure, waar personeelsleden van op de hoogte zijn. In zo’n procedure staat van stap tot stap beschreven wat je moet doen bij een datalek. Kom je er niet uit, neem dan snel contact op met de functionaris gegevensbescherming van de school via privacy@singelland.nl
Vraag 15: Kan een datalek worden voorkomen?
Honderd procent veiligheid bestaat niet. Je kunt als school niet garanderen dat een datalek nooit voorkomt. Wel heeft de school als ‘verwerkingsverantwoordelijke’ de plicht de nodige maatregelen te nemen, zodat de kans op een datalek klein wordt.