Privacy statement

Privacy

Privacy gaat over persoonsgegevens. Persoonsgegevens moeten beschermd worden volgens de huidige wet- en regelgeving. Bescherming van de privacy regelt onder andere onder welke voorwaarden persoonsgegevens verwerkt mogen worden. Persoonsgegevens zijn hierbij alle gegevens die een natuurlijke persoon direct of indirect kunnen identificeren. Onder verwerking wordt elke handeling met betrekking tot persoonsgegevens verstaan. De wet noemt als voorbeelden van verwerking:

Het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekking door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, afschermen, uitwissen en vernietigen van gegevens.

 

Doel 

Informatiebeveiliging en privacy heeft de volgende doelen:

  • Het garanderen van de privacy van alle betrokkenen waarvan Samenwerkingsverband VO2302 persoonsgegevens verwerkt, waaronder leerlingen, hun ouders/verzorgers en medewerkers
  • Beveiligings- en privacy-incidenten voorkomen en de eventuele gevolgen hiervan beperken.
  • Het waarborgen van de continuïteit van het samenwerkingsverband en de bedrijfsvoering.

Informatiebeveiligings- en privacy beleid (IBP-beleid) is erop gericht om de kwaliteit van de verwerking van informatie en de beveiliging van persoonsgegevens te optimaliseren waarbij er een juiste balans moet zijn tussen privacy, functionaliteit en veiligheid. Het uitgangspunt is dat de persoonlijke levenssfeer van de betrokkene (o.a. medewerkers, leerlingen en hun ouders/verzorgers) wordt gerespecteerd en Samenwerkingsverband VO2302 voldoet aan relevante wet- en regelgeving.

 

Reikwijdte

  • Het IBP-beleid van SWV VO2302 geldt voor alle medewerkers, leerlingen, ouders/verzorgers, (geregistreerde) bezoekers en externe relaties (inhuur/ outsourcing), alsmede alle organisatieonderdelen.  Onder dit beleid vallen ook alle devices van waar geautoriseerde toegang tot het netwerk verkregen kan worden.
  • Het beleid heeft betrekking op het verwerken van persoonsgegevens van alle betrokkenen binnen SWV VO2302 waaronder in ieder geval alle medewerkers, leerlingen, ouders/verzorgers, (geregistreerde) bezoekers en externe relaties (inhuur/outsourcing), evenals op overige betrokkenen waarvan SWV VO2302 persoonsgegevens verwerkt.
  • De nadruk van het beleid ligt op die toepassingen, die vallen onder de verantwoordelijkheid van SWV VO2302. Hieronder valt tevens de gecontroleerde informatie, die door het SWV VO2302 zelf is gegenereerd en wordt beheerd. Daarnaast is het ook van toepassing op niet-gecontroleerde informatie waarop het Samenwerkingsverband kan worden aangesproken, zoals de toegevoegde bijlagen in Kindkans.
  • In het beleid ligt de nadruk op de, geheel of gedeeltelijk, geautomatiseerde/systematische verwerking van persoonsgegevens, die plaatsvindt onder de verantwoordelijkheid van SWV VO2302 evenals op de daaraan ten grondslag liggende documenten die in een bestand zijn opgenomen. Het IBP-beleid is ook van toepassing op niet-geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen of die bestemd zijn om daarin te worden opgenomen.
  • IBP-beleid heeft binnen SWV VO2302 raakvlakken met:
      • Algemeen veiligheids- en toegangsbeveiligingsbeleid; we maken gebruik van de Telgenkamp en we sluiten aan op die afspraken.
      • Personeels- en organisatiebeleid; met als aandachtspunten in- en uitstroom van medewerkers, functiewisselingen, functiescheiding en vertrouwensfuncties.
      • IT-beleid; met als aandachtspunten aanschaf, beheer en gebruik van ict en (digitale) leermiddelen.
      • Medezeggenschap van leerlingen, hun ouders/verzorgers en medewerkers (OPR).

 

Relevante wet- en regelgeving

De uitwerking van het beleid voldoet aan alle van toepassing zijnde relevante wet- en regelgeving, waaronder:

  • Wet op het primair onderwijs en/of Wet voortgezet onderwijs en/of Wet op de expertisecentra
  • Wet goed onderwijs en goed bestuur PO/VO
  • Wet onderwijstoezicht
  • Algemene Verordening Gegevensbescherming (AVG)
  • Archiefwet
  • Leerplichtwet
  • Auteurswet
  • Wetboek van Strafrecht

Hiernaast zijn de bepalingen van het Privacy convenant 3.0 ( www.privacyconvenant.nl ) leidend bij het maken van afspraken met leveranciers

De internationale norm voor informatiebeveiliging NEN-ISO/IEC 27001 en 27002 (2015) is leidend voor de te nemen beveiligingsmaatregelen.

 

Uitgangspunten privacy 

De vijf vuistregels met betrekking tot de omgang met persoonsgegevens zijn:

  1. Doelbepaling en doelbinding: persoonsgegevens worden alleen gebruikt voor uitdrukkelijk omschreven en gerechtvaardigde doeleinden. Deze doeleinden zijn concreet en voorafgaand aan de verwerking vastgesteld. Persoonsgegevens worden niet verder verwerkt op een manier die onverenigbaar is met de doelen waarvoor ze zijn verkregen.
  2. Grondslag: verwerking van persoonsgegevens is gebaseerd op één van de zes wettelijke grondslagen.
  3. Dataminimalisatie: bij de verwerking van persoonsgegevens blijft de hoeveelheid en het soort gegevens beperkt: het type persoonsgegevens moet redelijkerwijs nodig zijn om het doel te bereiken; ze staan in verhouding staan tot het doel (proportioneel). Het doel kan niet met minder, alternatieve of andere gegevens worden bereikt (subsidiar). Dit betekent ook dat data niet langer wordt bewaard dan noodzakelijk.
  4. Transparantie: het Samenwerkingsverband legt aan betrokkenen (leerlingen, hun ouders en medewerkers) op transparante wijze verantwoording af over het gebruik van hun persoonsgegevens, alsmede over het gevoerde IBP-beleid. Deze informatievoorziening vindt ongevraagd plaats. Daarnaast hebben betrokkenen recht op verbetering, aanvulling, verwijdering of afscherming van hun persoonsgegevens. Tevens kunnen betrokkenen zich verzetten tegen het gebruik van hun gegevens.
  5. Data-integriteit: er zijn maatregelen getroffen om te waarborgen dat de te verwerken persoonsgegevens juist en actueel zijn.

Persoonsgegevens moeten adequaat worden beveiligd volgens algemeen en breed geaccepteerde beveiligingsnormen.

 

Contact

Mocht u vragen hebben of een melding willen doen in het kader van de AVG vul dan ons contactformulier in.