Download de presentatie
De presentatie wordt gedownload. Even geduld aub
GepubliceerdKrista Devos Laatst gewijzigd meer dan 5 jaar geleden
1
IBP en AVG, wat moet wij er op school mee?
2
AVG, de nieuwe privacy wet
AVG Algemene verordening gegevensbescherming Ingegaan op 25 mei 2018 Vervanger van de Wbp Wet bescherming persoonsgegevens Als school verwerken we persoonsgegevens, dus we moeten aan de wet voldoen
3
Wat zijn persoonsgegevens?
Gegevens waarmee je direct of indirect mensen kunt identificeren, zoals: Naam, adres, woonplaats Telefoonnummer, postcode Foto’s …. En bijzondere persoonsgegevens? Gegevens zoals bijvoorbeeld ras, huidskleur godsdienst of levensovertuiging Gezondheid ..
4
Waar let je op bij het verweken van persoonsgegevens
Wat is het doel voor het verwerken Om onderwijs te geven? Wat voor mogelijkheden zijn er nog meer? Wat is de grondslag daarvoor Een wet, een overeenkomst, een gerechtvaardigd belang? Of heb je toestemming moeten vragen? Kun je ook toe met minder gegevens of hebben we ze misschien al ergens anders staan? Zijn de betrokkenen (medewerkers, leerlingen, ouders of zelfs bestuurders) ervan op de hoogte dat we persoonsgegevens van ze verwerken en welke rechten zij hebben? Weet je zeker dat dit de enig juiste gegevens zijn?
5
Informatiebeveiliging en Privacy
Om privacy te beschermen moeten we die persoonsgegevens goed beveiligen, daarom spreken we van IBP. We combineren Informatiebeveiliging met Privacy Persoonsgegevens zitten op allerlei plaatsen in onze organisatie Medewerkers- en leerlingdossiers Leerlingvolgsysteem Rapporten Zorgdossiers In de diverse opslagmappen Soms zelfs in tjes …….
6
Passende maatregelen De AVG geeft aan dat we “passende technische en organisatorische maatregelen” moeten nemen. Hoe gaan we dat doen en wie gaat dat doen? Is het een taak voor de ICT coördinator? de privacy officer? De HRM medewerkers? Functionaris gegevensbescherming? De directie of bestuurder? Mijzelf? We hebben er allemaal een rol in
7
Op school We spreken met elkaar af hoe we met persoonsgegevens omgaan en waarom we dat op die manier doen Dat leggen we vast in een privacyreglement en een gedragscode. Elke medewerker moet op de hoogte te zijn van de inhoud van de gedragscode én er naar handelen. Daarom hebben we het er regelmatig over met elkaar De ICT-coördinator, de privacy officer, Functionaris Gegevensbescherming, de bestuurder, de directie, je kunt ons allemaal om uitleg vragen Signaleer je iets vreemds? Meld het dan in ieder geval bij ons meldpunt Dat voorkomt onduidelijkheid.
8
Transparant Naar “buiten” toe laten we zien hoe we met persoonsgegevens omgaan. Dat leggen we bijvoorbeeld uit in een privacyverklaring. We geven ook duidelijk aan wie welke rechten heeft en hoe betrokkenen daar gebruik van kunnen maken. Merkt een bezoeker iets verdachts op, dan kan dat ook gemeld worden bij ons meldpunt. Zo voorkomen we mogelijk een beveiligingsincident of een datalek met alle nare gevolgen die daaraan kleven.
9
We gaan je informeren 9 IBP berichten over ?? weken verdeeld
Per bericht uitleg van een onderwerp, met een kort filmpje erbij Heb je vragen of twijfels na het lezen? Vertel het ons Na alle berichten is de puzzel compleet en zien we elkaar weer Dan weet je “alles” over hoe je omgaat met persoonsgegevens in je werk Dan begrijp je waarvoor we die gedragscode met elkaar afspreken
10
Per bericht lees je Wat is de AVG nou eigenlijk Wat is IBP
Wat doe je als je iets afwijkends constateert? Is het misschien een datalek? Hoe ga je in je werk om met sociale media Wat betekent werken in “de cloud” bij ons op school Hoe heb je op je werkplek te maken met IBP en verwerken van persoonsgegevens Hoe werk je veilig online Het is handiger om persoonsgegevens te delen, dan om ze te mailen Hoe ga je om met foto’s en video’s
11
En wat doe je in de tussentijd. Bij twijfel doe iets niet
En wat doe je in de tussentijd? Bij twijfel doe iets niet! Dan raadpleeg je eerst je collega’s, de ICT coördinator, de privacy officer, de FG of je bestuurder
12
Blijf alert!
Verwante presentaties
© 2024 SlidePlayer.nl Inc.
All rights reserved.