AVG: Hulp voor scholen en docenten

Boek een demo

img gebouw 1020x760 1

Net als elk ander bedrijf moeten scholen en onderwijsinstellingen voldoen aan de updates van de Wet bescherming persoonsgegevens die in mei verschijnen.

Wat moeten scholen en de onderwijssector weten over de AVG?

We weten dat de wetgeving inzake gegevensbescherming, zoals we die nu kennen, aan het veranderen is. De Algemene Gegevensbeschermingsverordening (GDPR) wordt op 25 mei van dit jaar van kracht, en de overgrote meerderheid van de organisaties, ongeacht hun omvang, moet klaar zijn voor deze veranderingen.

Scholen verwerken de persoonsgegevens van leraren, leerlingen en hun gezinnen. In veel gevallen zullen zij marketing inzetten om de instroom te verbeteren of geld in te zamelen. Scholen hebben cameratoezicht en gebruiken cloudsoftware – allemaal gebieden waar de AVG mee te maken heeft. Laten we dus eens kijken naar enkele gebieden waarmee scholen rekening moeten houden als ze aan de nieuwe regelgeving voldoen, en hoe u aan de slag kunt gaan.

Ontdek hoe eenvoudig het is met ISMS.online

Het persoonlijke data-ecosysteem

Het ecosysteem voor persoonlijke gegevens is een term die wordt gebruikt door de Vakgroep Onderwijs, om te beschrijven hoe gegevens worden opgeslagen en de onderlinge koppeling van de systemen waarin ze deze opslaan. Deze systemen omvatten:

  • Cateringsystemen
  • Uniforme bestelsystemen
  • Schoolvervoer
  • Communicatiemiddelen voor ouders

Scholen zullen vaak verplicht worden die persoonlijke gegevens naar andere instanties te sturen, waaronder de gezondheidszorg en sociale zorg, lokale autoriteiten en het ministerie van Onderwijs zelf.

Door op deze manier naar de gegevens te kijken, kunt u eventuele wijzigingen plannen die u voor de AVG moet aanbrengen.

6 belangrijke AVG-vragen die scholen moeten beantwoorden

Wat valt onder uw scope?

We hebben dus al eerder gezegd dat het niet alleen de persoonsgegevens van leerlingen zijn waarmee u als school te maken krijgt. Het kunnen ook gegevens zijn van de ouders of verzorgers en van iedereen die bij u in dienst is. Dit omvat huidige en voormalige werknemers, maar ook personen die bij uw organisatie hebben gesolliciteerd. Scholen moeten alle persoonlijke gegevens en gegevens van speciale categorieën die zij bewaren, identificeren.

Deelt u persoonsgegevens?

Verwijs terug naar het ecosysteem van persoonlijke gegevens – Deelt u gegevens met andere organisaties?

Hoe gaat u om met het bewaren van gegevens?

Zoals de meeste aspecten van de GDPR, moet er beleid worden ingevoerd om te beschrijven hoe u met gegevens omgaat. Hier moet u naar het bewaringsbeleid voor uw systeemgegevens kijken en uzelf afvragen of dit in lijn is met uw beleid voor het bewaren van gegevens. Kunt u hiermee uw schooltaken vervullen en is dit opgenomen in contracten met leveranciers?

Hoe zou u omgaan met een toegangsverzoek van een onderwerp?

Als een individu vraagt ​​om te zien welke gegevens u over hem bewaart, moet u deze informatie verstrekken. Dit wordt een Subject Access Requests of SAR genoemd. U moet erop kunnen vertrouwen dat u toegang heeft tot deze informatie en dat u deze binnen de gestelde termijn aan de Betrokkene kunt verstrekken.

Is uw beveiliging op orde?

Elk systeem waarin u de persoonlijke gegevens opslaat, moet veilig zijn. Er wordt van u verwacht dat u de stappen beschrijft die u heeft genomen om het te beschermen. Voldoet u aan erkende normen, zoals ISO 27001 voor managementsystemen voor informatiebeveiliging?

Bekijk onze platformfuncties in actie

Een praktijkgerichte sessie op maat, afgestemd op uw wensen en doelstellingen

Boek uw demo

Kies voor de juiste aanpak van de AVG met ISMS.online

Zijn uw leveranciers klaar voor de AVG?

Heeft u er op 25 mei dit jaar vertrouwen in dat de leverancier die uw school van uw systemen voorziet, klaar zal zijn voor de wijzigingen in de Wet bescherming persoonsgegevens? Hebben ze hun stappen naar de AVG beschreven en gedemonstreerd?

Functionaris voor Gegevensbescherming

Bij het aanstellen van een Functionaris Gegevensbescherming (DPO) raadt het Ministerie van Onderwijs u aan om niet te kiezen voor een Hoofd IT of de Hoofddocent. Ze suggereren een individu dat niet betrokken is bij het nemen van beslissingen rond technologie of verwerking.

Het is ook vermeldenswaard dat Data Protection Officers voor een aantal organisaties kunnen werken. Dit betekent dat u een DPO kunt delen met een andere school.

Verdere AVG-hulp voor scholen

Het Information Commissioner's Office zal, samen met de DfE, de komende weken hun richtlijnen blijven bijwerken. ISMS.online houdt u op de hoogte.

Ontdek hoe eenvoudig het is met ISMS.online

Boek uw demo

cta-afbeelding

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie