AVG: overwegingen voor scholen

Probeer Ons Instrument Voor Het Oplossen Van Problemen



AVG: overwegingen voor scholen

De Algemene Verordening Gegevensbescherming (of AVG) is een wijziging in de wetgeving over hoe wij persoonsgegevens gebruiken en opslaan en die in werking is getreden op de 25 mei 2018 . Alle organisaties moeten voldoen aan de nieuwe regels. Dus wat betekent dit voor scholen?



Wat zijn persoonsgegevens?

Persoonlijke gegevens verwijzen naar informatie die, direct of indirect, een echte persoon kan identificeren. Dit omvat informatie zoals: een naam, een e-mailadres, berichten op sociale netwerksites, medische informatie, bankgegevens, een foto of zelfs een IP-adres.Scholen kunnen ook aanvullende informatie bevatten over de etniciteit, religie of medische geschiedenis van een kind. Er zijn regels die moeten bepalen hoe met deze informatie wordt omgegaan.

Waarom de verandering?

De Algemene Verordening Gegevensbescherming (AVG) zorgt ervoor dat organisaties en bedrijven meer verantwoordelijk en transparant zijn in het verzamelen, gebruiken en beschermen van persoonsgegevens.

De nieuwe wetgeving vervangt de gegevensbeschermingsrichtlijn 95/46/EG en wordt een strengere en actuelere regelgeving. De EU erkent dat het verzamelen van persoonsgegevens big business is en streeft ernaar ervoor te zorgen dat er verantwoorde en ethische praktijken worden toegepast, samen met beveiligingsprocedures. Het zal EU-burgers meer gegevensbescherming en privacy bieden.



Organisaties en bedrijven zullen nu meer verantwoording moeten afleggen en de volgende vragen met betrekking tot persoonsgegevens moeten beantwoorden:

  • Waarom houd je het vast?
  • Hoe heb je het verkregen?
  • Waarom werd het oorspronkelijk verzameld?
  • Hoe lang houd je het vast?
  • Hoe veilig is het, zowel wat betreft versleuteling als toegankelijkheid?
  • Deelt u deze wel eens met derden en op welke basis zou u dat kunnen doen?

Rechten van het individu

Onder de AVG hebben individuen meer controle over wie hun informatie heeft, waarvoor ze worden gebruikt, met wie ze worden gedeeld en hoe ze worden verwerkt. Ze hebben nu de volgende rechten:

  • Het recht om geïnformeerd te worden
  • Het recht van toegang
  • Het recht op rectificatie
  • Het recht om vergeten te worden
  • Het recht om de verwerking te beperken
  • Het recht op gegevensoverdraagbaarheid
  • Het recht op schadevergoeding en aansprakelijkheid

Omdat scholen informatie over kinderen verzamelen, Gevoelige persoonsgegevens voor meer details.



Gegevens verzamelen

Persoonlijke informatie moet eerlijk en rechtmatig worden verwerkt. Als u als school persoonsgegevens verzamelt, moet u kunnen uitleggen:

  1. Waarom verzamel je het?
  2. Hoe je het gaat verwerken
  3. Met wie je het gaat delen en wie er toegang toe hebben
  4. Hoe lang wil je het bewaren?

Er zijn zes rechtsgronden waaronder een school persoonsgegevens mag verwerken. Het verzamelen van gegevens moet onder een van deze zes grondslagen vallen of is niet in overeenstemming met de AVG en mag niet worden verwerkt. De grondslagen zijn als volgt:

  • Toestemming van de betrokkene
  • Verwerking is noodzakelijk voor de uitvoering van een contract met de betrokkene of om stappen te ondernemen om een ​​contract aan te gaan
  • Verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting
  • Verwerking is noodzakelijk om de vitale belangen van een betrokkene of een andere persoon te beschermen
  • De verwerking is noodzakelijk voor de uitvoering van een taak van algemeen belang of de uitoefening van het openbaar gezag dat aan de verantwoordelijke voor de verwerking is verleend
  • Noodzakelijk voor de doeleinden van legitieme belangen die worden nagestreefd door de controller of een derde partij, behalve wanneer dergelijke belangen zwaarder wegen dan de belangen, rechten of vrijheden van de betrokkene

Belangrijk om te onthouden is dat je mogelijk informatie over een student nodig hebt, zoals een naam en adres. Dit zou zijn noodzakelijk zijn voor de uitvoering van een taak van algemeen belang of de uitoefening van het openbaar gezag dat aan de verantwoordelijke voor de verwerking is verleend. U kunt die informatie dan echter niet op een andere manier gebruiken, zoals delen met een derde partij, zonder eerst toestemming te hebben van de betrokkene.

Zo ook met het nemen van foto's van studenten . Je hebt niet alleen nodig: .

Wat te doen?

Scholen moeten eerst een audit uitvoeren van de informatie die ze hebben, beslissen of ze het nodig hebben of niet, waarom het in de eerste plaats is verzameld en hoe lang ze het willen bewaren. Download de Controlelijst voor naleving .

Ontwikkel vervolgens een intern gegevensbeschermingsbeleid dat specificeert welke persoonsgegevens de school/ETB heeft. Dit document moet regelmatig worden herzien en bijgewerkt. Het moet ook verwijzen naar de acht Regel 1: Informatie eerlijk verkrijgen en verwerken

  • Regel 3: Gebruik en openbaar het alleen op manieren die verenigbaar zijn met deze doeleinden
  • Regel 5: Houd het nauwkeurig, volledig en up-to-date
  • Regel 7: Bewaar het niet langer dan nodig is voor het doel of de doeleinden
  • Verantwoordelijkheden op scholen/ETB's als gegevensbeheerders voor meer informatie over wie de verwerkingsverantwoordelijke is voor uw school.

    Wat is een datalek?

    Er is sprake van een datalek wanneer persoonsgegevens, al dan niet onopzettelijk, worden gedeeld met of openbaar gemaakt aan anderen, op enigerlei wijze gewijzigd, verwijderd of verloren gegaan. Als gegevens gecompromitteerd zijn, moet de ICO binnen 72 uur op de hoogte worden gesteld. Als de inbreuk een negatief effect heeft op de rechten van een betrokkene(n), moeten deze ook op de hoogte worden gesteld.

    Voor scholen betekent dit dat schoolleiders en personeel procedures moeten hebben om met dergelijke gelegenheden om te gaan.

    Gevolgtrekking

    De nieuwe regeling lijkt misschien ontmoedigend, maar zorgt voor een betere bescherming van uw studenten en medewerkers. Hoewel er veel dingen zijn om te overwegen, is het beste advies om het proces zo snel mogelijk te starten. Hieronder vindt u een aantal handige links om u op weg te helpen.

    handige links

    http://www.gdpr4schools.ie/

    Voorbereiding op de AVG: http://dataprotectionschools.ie/Document-Library/GDPR-12-Steps.pdf

  • Editor'S Choice


    11 Methoden om Windows Explorer te repareren blijft crashen

    Helpcentrum


    11 Methoden om Windows Explorer te repareren blijft crashen

    In dit artikel leert u over de typische crashes van Windows Verkenner, waardoor ze worden veroorzaakt en 11 methoden om Windows Verkenner te repareren blijft crashen.

    Lees Verder
    Online vrienden offline ontmoeten

    Advies Krijgen


    Online vrienden offline ontmoeten

    Het is de nachtmerrie van een ouder: zonder dat u het weet, ontmoet uw kind online vrienden offline. Hier leest u wat u kunt doen om de risico's te beperken?

    Lees Verder