Datamanagement Schoning (kern)registratiesystemen

Slides:



Advertisements
Verwante presentaties
Privacywetgeving - toegang tot het schooldossier
Advertisements

mr. J.J. Braat Advocaat IT, privacy en contracten Legaltree
Toepassing van de privacywet en andere reglementering bij het gebruik van adresinformatie Katleen Janssen ICRI – K.U.Leuven.
Digitaal archiveren met of vanuit
Juridische aspecten van eHealth Startconferentie INPREZE 25 juni 2013 mr. dr. Anton Ekker.
De juridische kant Hoe zit de uitwisseling van patiëntgegevens juridisch in elkaar; wat mag er wel en wat mag niet? Eric Schreuders Net2Legal Consultants.
Informatiebeveiliging
Aan deze presentatie kunnen geen rechten worden ontleend Gegevensbescherming CQI-metingen 16 september 2010 CKZ mr Alexander J.J.T. Singewald © Singewald.
“HDN en de zorgplicht in de keten”
WIE KLASSEERT, DIE VINDT HEDENDAAGS DOCUMENT- EN ARCHIEFBEHEER IN BESTUREN EN ORGANISATIES S TUDIEDAG M ECHELEN DINSDAG 5 MEI 2009.
SURF Normenkader HO Geert Eenink Teammanager Software & Cloud.
Vraag 1) juist/onjuist. De plichten van de patiënt:
22 november 2011 Kwaliteit door meten Josje Everse En hoe de zelfevaluatie daarbij kan helpen…
Personeelsadministratie
Privacy en beveiliging
Roadmap Toekomstbeeld 2016 Informatievoorziening Zorg en Ondersteuning
“Bosatex bodemsanering”; een zorg minder
{ Workshop 1 Verantwoordelijkheden, procedures, openbaarheid Peter Horsman.
De kracht van samenwerking Passend Onderwijs in Beweging Ben Brinkman 22 mei 2014.
Informatiemanagement
Recordkeeping - in 7 stappen naar een digitaal archief
Pagina 1 © VHIC Processen van recordmanagement › Wat zijn onze records? › Hoe lang moeten we ze bewaren? › Hoe vinden we ze terug ( binnen hun context)
Waardering en selectie op de schop Charles Jeurgens Robbert Jan Hageman KVAN, 7 juni 2011.
What the #hack?! privacy Job Vos – jurist, FG en privacy-expert Kennisnet MBO Raad 22 april 2015.
Information Ethics DE TREND IN TESTEN IS NIET IN TESTEN.
Privacy in het PO Praktisch Organiseren 15 oktober 2015 Hans Versteeg Irene Voskamp.
T OTSTANDKOMING SELECTIELIJST Romana Goedendorp BECIS.
Persoonsgegevens en de Wbp
Privacy in het sociaal domein Raadscommissie 15 januari 2015.
On(der)wijs archief Archiefpraktijk op de Haagse Hogeschool.
Titel De nieuwe aanbestedingswet, 13 december 2012.
Decentralisaties en gegevensverwerking. Even voorstellen Henk Wolsink Teamleider Algemeen Juridische Zaken gemeente Hengelo Adhoc werkgroep privacy provinciebreed.
Open data en Wet hergebruik overheidsinformatie Utrecht 29 oktober 2015 Tjeerd Schiphof /
Privacy-AO voor een beveiliger Martin Romijn Functionaris voor de Gegevensbescherming Security Officer.
Stedendag verantwoording GSBIII GSB prestatie-indicatoren 20 november 2008 Drs.D.E.(David) Zijlmans RA.
Doorontwikkelen BRON in vogelvlucht Wiebe Buising, ministerie van OCW Tonny Plas, saMBO-ICT.
Informatiebijeenkomst Agrarisch Groen Private aanvulling WW en WGA: wat en hoe? Albert Smolenaers Woerden, 9 juni 2016.
Informatieavond subsidie- en accommodatiebeleid Gulpen, 2 juni 2009.
Wachtwoord veranderen Data lekken Privacyreglement Beveiliging Toestemming Privacy Je wordt gebeld … Moeilijk doen Bewerkersovereenkomst Privé.
DE UT EN HAAR ARCHIEF LISA Operational Information and Learning Services (OILS) Recordbeheer Gerhard KleinsmanDecos- 1.
Een datalek, wat nu?! De Wet bescherming persoonsgegevens,
1Het begint met een idee DE BEWERKERSOVEREENKOMST: NUT EN NOODZAAK.
Voor wie is de Who? En wat moet de bibliotheek er mee?
Gij zult openbaren: privacy en de open overheid
Datacenter versus Cloud
Financiële rechtmatigheid
Klachtenregeling Actan adviseurs & accountants
Vraag en antwoord Datum: 28 september 2017.
Privacy binnen de Drechtsteden
Privacy binnen de Drechtsteden
Stichting van de Arbeid
Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool
Toelatingsrecht Per 1 augustus 2017 Decanendag, 22 februari 2018
Agenda AVG, wat is er aan de hand? Oefening: register van verwerkingen
In 7 stappen uw organisatie klaar voor AVG
nieuwe pensioenwet De verhouding tussen de pensioenovereenkomst,
Regeling structureel telewerk Dirk Laerte & Matthias Roman
Algemene Verordening Gegevensbescherming youtube
Privacy en Leerplicht/RMC
Mr. I.W. van Osch 360|Advocaten
Privacy in het Caribisch deel van het Nederlandse Koninkrijk
AVG, wat moet ik ermee?.
Privacy en Leerplicht/RMC
Wet op de privacy.
Privacy Wat moet je weten van de nieuwe privacyverordening
Gemeente Katwijk. Annerine Blufpand Periklesinstituut
Recht van antwoord Senaat - Hoorzitting 4/2/2019 Commissie Transversale aangelegenheden/Gemeenschapsbevoegdheden.
Privacy en bescherming persoonsgegevens 2018
Algemene verordening Gegevensbescherming AVG
het Naoberhuis Algemene Verordening Gegevensbescherming
Transcript van de presentatie:

Datamanagement Schoning (kern)registratiesystemen saMBO-ICT conferentie Bas Kruiswijk Heerhugowaard, 30 januari 2015

Agenda Wat is het probleem? Wat is het (wettelijk / juridisch) kader? Wat betekent dit praktisch? Algemene set regels Vertaald naar concrete gegevensobjecten Hoe kun je dit praktisch realiseren?

Wat is het probleem? Aanleiding Vervolg op documentmanagement in het mbo Meer aandacht voor wettelijke eisen Wat voor documenten geldt, geldt ook voor gegevens in (kern)registratiesystemen Scope Hoe lang mogen c.q. moeten gegevens worden bewaard Wat zijn de minimale en maximale bewaartermijnen Hoe kan het bewaren en vernietigen praktisch worden uitgevoerd

Documentmanagement Resultaat: het Model DSP 22-9-2018

Wat is het probleem? Vragen die we beantwoord willen hebben Hoe lang mogen / moeten gegevens bewaard worden In welke gegevenssoorten maken we onderscheid Wat is de relatie met het BSD Hoe definiëren we bewaartermijnen Vernietigen tenzij, of bewaren tenzij Is versleutelen of anonimiseren een optie Alleen mbo, of ook andere sectoren Relatie met DUO/BRON – ketenaanpak nodig? Uitvoerbaarbeid: kun je gegevens uit systemen isoleren en verwijderen; leveranciers nodig Nieuwe (strengere) Europese regelgeving

Wat is het (wettelijk) kader? Wat moet ik doen volgens de wetgeving? Er is geen ‘wet op documentmanagement of gegevensbeheer’ Meest concreet aanknopingspunt is de archiefwet en de Wet bescherming persoonsgegevens Basis Selectie Document (BSD) Welke documenten / gegevenssets gedurende een bepaalde tijd, of duurzaam, bewaren Web bescherming persoonsgegevens (Wbp) Welke gegevens mogen worden gerege

Wat is het kader? Basis Selectie Document Vertaald naar het Basis Selectie Document Selectiecriteria Voorbereiding en bepaling van beleid op hoofdlijnen, Evaluatie van dat beleid, Verantwoording van dat beleid, (her)inrichting van organisaties, Beleidsuitvoering, Beleidsuitvoering die samenhangt met bijzondere omstandigheden. V = Bewaren, en vervolgens vernietigen na een aantal jaren B = Bewaren, en uiteindelijk duurzaam archiveren, incl. onderbouwing (reden)

Wat is het kader? Wet bescherming persoonsgegevens Betreft alle gegevens die zijn te herleiden tot een persoon School is altijd de verantwoordelijke, leverancier is ‘bewerker’ Uitgangspunt Gegevens moeten worden vernietigd als ze niet (langer) nodig zijn tenzij de wetgever opdracht heeft gegeven specifieke gegevens te bewaren Langer bewaren is dus gebonden aan een specifiek doel Ongeschreven regel School mag gegevens in studentdossier 2 jaar bewaren, nadat student is uitgeschreven Bij anonimiseren is Wbp niet meer van toepassing

Wat is het kader? Voorwaarden waaronder je mag bewaren Doel en doelbinding Grondslag in de wet bescherming persoonsgegevens Toestemming Overeenkomst Wet Publiekrechtelijke taak Gerechtvaardigd belang Dataminimalisatie Transparantie en rechten betrokkene Student kan verzoeken gegevens te verwijderen Noodzakelijkheidscriterium Gegevens worden niet langer bewaard dan nodig is voor het doel waarvoor ze verzameld zijn Na het gebruik worden ze vernietigd, tenzij wet bewaren voorschrijft

Wet bescherming persoonsgegevens 5 vuistregels Doel De organisatie of geven van onderwijs; Het leren en begeleiden van leerlingen/studenten; Het verstrekken of ter beschikking stellen van leermiddelen; Het bekend maken van de activiteiten van de instelling of het instituut op de eigen website; Het berekenen, vastleggen en innen van inschrijvingsgelden, school- en lesgelden en bijdragen of vergoedingen; Het behandelen van geschillen; Het doen uitoefenen van accountantscontrole; Doelbinding: alleen in overeenstemming met een doel + beveiliging

Wet bescherming persoonsgegevens 5 vuistregels Grondslag, genoemd in de Wbp Toestemming, overeenkomst, wet, publiekrechtelijke taak, of gerechtvaardigd belang Dataminimalisatie: Type persoonsgegevens moeten redelijkerwijs nodig zijn om het doel te bereiken. Ze staan in verhouding tot het doel (= proportioneel). Het doel kan niet met minder of andere gegevens worden bereikt (=subsidiair). Transparantie: Informatieplicht: duidelijk en open wat de school aan gegevens verwerkt Rechten: inzage, correctie, verwijdering.

Algemene set regels Specifieke gevallen Specifiek doel Overeenkomst Wet Publiekrechtelijke taak Gerechtvaardigd belang Specifieke bewaar c.q. vernietigingstermijn Alle andere gevallen Tot persoon herleidbaar V2 na uitschrijven (c.q. beëindigen relatie) Tenzij toestemming na uitschrijven, met specifiek doel Bewaren toegestaan Niet tot persoon herleidbaar Vrij te kiezen

Wat betekent dit voor concrete gegevens? Gegevensobjecten die genoemd worden in het BSD Gegevensobjecten uit het CDM Aanvullingen vanuit de werkgroep

Inhoudelijk kader Overzicht gegevensobjecten (conform CDM) Aanmelding Inschrijving Deelnemer Kwalificatie Campagne Verbintenis Resultaat Marktsegment Opdrachtgever Deelnemerdossier Normering Prospect Portfolio Kwalificatiedocument Intake-afspraak Onderwijsinstelling Werkproduct Intakeresultaat Onderwijslocaties Overdrachtsdossier Assessment Aanbod Uitvoering BPV Medewerker Contract Opleiding Afspraak BPV-plaats Leverancier Onderwijsproduct Taak BPV-match Arbeidsovereenkomst Referentiearrangement Jaarplanning BPV-overeenkomst Aanstelling Arrangement Lestijdentabel BPV-bedrijf Onderwijsinstelling Organieke eenheid Onderwijsmateriaal Hulpmiddel Praktijkopleider Onderwijslocatie Kostenpost Ruimte Journaalpost

Aanduiding bewaar- en vernietigingstermijnen Duurzaam bewaren V<termijn> Bewaren gedurende een bepaalde <termijn> Vervolgens binnen redelijke tijd vernietigen Vernietigingsplicht niet van toepassing niet tot een persoon zijn te herleiden Toestemming voor bewaren gegeven, rekening houdend met eventueel auteursrecht P2 Toegestaan maximale termijn van 2 jaar te bewaren na het laatste gebruik (bijv. na uitschrijven) Veronderstelt in de onderwijscontext een redelijk doel

Administratief

Primair proces

Onderwijslogistiek

Onderwijsaanbod

Bedrijfsvoering

Hoe kun je dit praktisch realiseren? Wijze van vernietigen Technische beperkingen zijn geen reden Als gegevens niet uit systemen kunnen worden verwijderd, is dat geen grond om te mogen bewaren Bewaren moet zijn op genomen in de wet, anders is langer bewaren van gegevens van vertrokken studenten in strijd met de wet Wanneer vernietigen Als de gegevens niet meer nodig zijn Als bewaartermijn is verlopen Hoe vernietigen Buiten bereik van de actieve administratie Niet eenvoudig/normaal toegankelijk Wel in een archief voor historische, statistische of wetenschappelijke doeleinden

Hoe nu verder? Er moet een nieuw BSD komen De MBO-Raad / FSR is verantwoordelijk saMBO-ICT en Kennisnet ondersteunen daarbij Ambitie Eén praktisch document Omvat zowel kaders voor documentmanagement als gegevens in (kern)registraties Resultaat van deze werkgroep is tussenresultaat Inventarisatie van relevante gegevenssets, met bewaar- en vernietigingstermijnen Basis om dat op te nemen in de nieuwe BSD

saMBOICT Houttuinlaan 6 t +31(0)348 753500 e info@sambo-ict.nl w www.sambo-ict.nl