Privacy in het onderwijs

Welkom

Wat betekent de AVG voor jouw werk?

 

Meer informatie?

Wil je meer weten over het onderwerp privacy bij ROC Midden Nederland? Kijk dan op de intranetpagina Safe:https://tinyurl.com/y2ngwt4f.

Heb je vragen over deze module? Neem dan contact op met safe@rocmn.nl.

Opbouw module

Deze online module geeft je inzicht in wat de AVG voor jou betekent, maar vooral ook welke kansen de AVG biedt.

In deze online module worden diverse thema's behandeld zoals het privacyreglement of de rechten van betrokkenen.

Doel

De leerdoelen van deze module zijn:

  • je leert wat de AVG inhoudt;
  • je weet welke aspecten van de AVG voor jou als medewerker van belang zijn;
  • je bent bekend welke stappen je kunt zetten om aan de AVG te voldoen.

Doelgroep

Deze module is ontwikkeld voor alle medewerkers van ROC Midden Nederland.

Toets

Deze module wordt afgesloten met een toets.

Duur

Het doorlopen van de gehele module duurt ca. 20 minuten.

Drie oefeningen

Wat weet je al over de AVG? Hoe goed kun je inschatten welke technische en organisatorische maatregelen je moet nemen binnen de context van een bepaalde situatie? Om jezelf te testen bieden we je ter introductie drie oefeningen aan. Lees de tekst goed door en probeer daarna de vragen te beantwoorden. Klik op Controleer en daarna op Volgende.

 

Ga direct naar de oefeningen:

: Smoelenboek: wat doe je als je een hard copy kwijtraakt?

: Live streamen: mogen studenten jouw college op social media plaatsen?

: Tentamenresultaten: handig om ze direct via Whatsapp te delen, maar mag dat wel?

Oefening 1: Smoelenboek

Ieder jaar weer een nieuwe groep studenten. Hoe ga je daar de namen van onthouden? Een 'smoelenboek' is daarvoor nog steeds een veelgebruikte methode. Even een printje van alle namen en foto's maken en voila, je hebt iedereen altijd direct 'bij de hand'. De docent heeft niet alleen de namen van studenten opgenomen, maar hij maakt ook per student met pen enkele aantekeningen. Bijvoorbeeld over studieresultaten, bijzonderheden, de thuissituatie en interesses. Zo hoopt de docent de studenten sneller en beter te leren kennen.

Tijdens het reizen met het openbaar vervoer verliest de docent het smoelenboek. Omdat hij zijn naam en e-mailadres op de eerste pagina heeft gezet krijgt hij het gelukkig dezelfde week nog opgestuurd van een alerte vinder. Doordat het smoelenboek relatief korte tijd 'kwijt' is geweest besluit hij dit incident niet intern te melden. Ook stelt hij de studenten hiervan niet op de hoogte.

Probeer eens of je onderstaande vragen kunt beantwoorden. Hiermee ontdek je hoeveel je eigenlijk al over de AVG weet:

Klik na afronding van de oefening rechtsonder op 'Volgende' om naar de volgende pagina te gaan.

Oefening 2: Toetsresultaten

Nog niet heel lang geleden werden toetsresultaten met een printje bekend gemaakt via het prikbord in de centrale hal. Inmiddels gaat dit proces in vrijwel iedere onderwijsorganisatie digitaal, waarbij studenten veelal via een app hun resultaten kunnen inkijken. Een van de docenten kan moeilijk overweg met het interne systeem dat studieresultaten opslaat en aan studenten ter beschikking stelt. Uiteindelijk lukt het de docent altijd wel, maar studenten zijn ongeduldig en willen meteen de uitslag weten. Daarom deelt de docent de studieresultaten altijd direct in de Whatsapp groep, zodat iedereen op de hoogte is zodra de resultaten beschikbaar zijn.

Probeer eens of je onderstaande vragen kunt beantwoorden. Hiermee ontdek je hoeveel je eigenlijk al over de AVG weet:

Klik na afronding van de oefening rechtsonder op 'Volgende' om naar de volgende pagina te gaan.

Oefening 3: Live streamen

Waarom iedere keer naar college gaan als je het ook gewoon via internet kunt volgen? Steeds meer scholen passen video-oplossingen toe om lessen ook online ter beschikking te stellen. Vaak zijn er ook studenten die lessen filmen en online zetten. Een van de studenten streamt een 'live' les voor een medestudent die niet naar het college kon komen. De student heeft de mobiele telefoon op een kleine standaard geklikt, zodat hij een stabiel beeld beschikbaar kan stellen. Via Instagram deelt de student de les met al zijn volgers, waaronder de huisgenoot. De docent is niet op de hoogte dat de les door de student wordt opgenomen.

Na afloop van de les maakt een van de andere studenten de docent attent op het feit dat zijn les al online staat via Instagram. De docent is daar niet gelukkig mee en spreekt de student er op aan. De student stelt dat hij het recht heeft de docent te filmen, aangezien veel scholen de lessen online ter beschikking stelen. De docent geeft aan dat hij geen toestemming heeft gegeven aan de student om hem via social media online te zetten.

Probeer eens of je onderstaande vragen kunt beantwoorden. Hiermee ontdek je hoeveel je eigenlijk al over de AVG weet:

Klik na afronding van de oefening rechtsonder op 'Volgende' om naar de volgende pagina te gaan.

Wat is privacy?

De AVG

Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie. De Wet bescherming persoonsgegevens (Wbp) geldt vanaf dat moment niet meer. De AVG is ook wel bekend onder de Engelse naam: General Data Protection Regulation (GDPR).

De AVG zorgt onder meer voor:

  • versterking en uitbreiding van privacyrechten;
  • meer verantwoordelijkheden voor organisaties;
  • dezelfde, stevige bevoegdheden voor alle Europese privacytoezichthouders, zoals de bevoegdheid om boetes tot 20 miljoen euro op te leggen.

De AVG gaat over persoonsgegevens. De eerste vraag is dan ook altijd: bij welke handeling(en) in je onderwijs verwerk je persoonsgegevens? Alleen bij die handelingen is de AVG van toepassing. Bekijk eerst onderstaande algemene video over de AVG en lees daarna de belangrijkste punten voor een juiste omgang met de AVG binnen jouw onderwijs.

 


Zin om je helemaal in de AVG te verdiepen? Dan kun je via deze link de volledige wettekst vinden. Geen tijd voor 88 pagina's? De belangrijkste zaken uit de AVG die iedere docent moet weten zijn:

 

WERK VEILIG


Er zijn diverse (vaak eenvoudige) maatregelen die je kunt treffen om de privacy van studenten in jouw onderwijs te maximaliseren. Bijvoorbeeld door altijd je laptop te vergrendelen wanneer je de werkplek verlaat.

 

GRONDSLAG


Om persoonsgegevens te mogen verwerken moet er een 'grondslag' voor die verwerking zijn. Bijvoorbeeld dat je toestemming hebt, of dat er een algemeen belang voor de verwerking is. De zes mogelijke grondslagen kun je op deze afbeelding bekijken.

 

PRIVACY BY DESIGN & PRIVACY BY DEFAULT


Bouw al tijdens het ontwerp van je onderwijs bij iedere stap een maximale borging van de privacy in. Dit heet 'Privacy by design'. En zet waar mogelijk alle standaardinstellingen in bijvoorbeeld apps of andere software op de meest privacy-vriendelijke stand. Dit heet 'Privacy by default'.

 

EXTERNE TOEPASSINGEN ZIJN JOUW VERANTWOORDELIJKHEID

Zolang je binnen de systemen/applicaties werkt die de organisatie beschikbaar stelt zit je goed. Hiervoor is ROC Midden Nederland verantwoordelijk en jij als medewerker mag er van uitgaan dat de organisatie goede afspraken met de leveranciers ervan heeft gemaakt. Daarom is het niet toegestaan om buiten deze systemen om persoonsgegevens van studenten of medewerkers te delen. Doe je dit wel, dan ben jij verantwoordelijk. Bedenk dus vooraf goed in welk systeem je werkt.

Zes vuistregels

De AVG is gebaseerd op zes principes, ook wel de vuistregels genoemd. Deze vuistregels zijn belangrijk om in iedere fase van het onderwijs voor ogen te houden. Door deze vuistregels consequent te hanteren verlaag je het risico op fouten in de omgang met persoonsgegevens.

 


Een korte uitleg

Onderstaand zie je de zes vuistregels met steeds een bijbehorende vraag. Is tijdens je onderwijs het antwoord op een van deze vragen 'nee', dan zul je een aanpassing in je onderwijs moeten doen. Bijvoorbeeld de studenten beter informeren ('Transparantie'), de persoonsgegevens vernietigen ('Bewaartermijn') of een 'nickname' in plaats van hun echte naam te vragen in een bepaalde app ('Dataminimalisatie').

 

Privacyreglement

Sinds 2018 heeft ROC Midden Nederland twee nieuwe privacyreglementen.

  1. Privacyreglement studenten
  2. Privacyreglement medewerkers

In deze reglementen staat onder andere welke persoonsgegevens ROC Midden Nederland gebruikt en met welk doel. Verder staan in de privacyreglementen de rechten uit de AVG toegelicht:

  • Recht van inzage: je kunt de persoonsgegevens inzien die we van je opgeslagen hebben.
  • Recht op rectificatie: als je vindt dat er iets niet klopt in de persoonsgegevens die we van je opgeslagen hebben, kun je die laten verbeteren, aanvullen of verwijderen.
  • Recht op beperking van de verwerking: je kunt vragen om bepaalde gegevens (tijdelijk) niet te verwerken.
  • Recht op vergetelheid: je kunt vragen om je persoonsgegevens te wissen.
  • Recht op overdraagbaarheid van gegevens: je hebt het recht om de persoonsgegevens die we van je opgeslagen hebben te ontvangen als digitaal bestand.
  • Recht van bezwaar: je kunt bezwaar maken tegen de verwerking van je persoonsgegevens.

De privacyreglementen zijn te vinden op de intranetpagina Safe:https://tinyurl.com/y2ngwt4f.

 

Richtlijnen AVG

De AVG is geen checklist die je precies vertelt wat je in iedere situatie wel en niet mag doen met betrekking tot persoonsgegevens. Het is een set richtlijnen die in verschillende contexten tot verschillende maatregelen kunnen leiden. In dit hoofdstuk bieden we je per 'docent-rol' een aantal vragen, waarmee je binnen de richtlijnen van de AVG weet waar je rekening mee moet houden.

 

Vier rollen

Om je de vragen rondom de AVG gestructureerd aan te bieden hebben we de dagelijkse activiteiten van docenten opgedeeld in vier rollen. Die vier rollen zijn:

Klik weer op 'Volgende' om per rol de belangrijkste vragen te zien die een docent zich rondom de omgang met persoonsgegevens moet stellen.

Ontwikkelen

Iedere docent ontwikkelt in meer of mindere mate eigen onderwijs. Dat kan een Powerpoint-presentatie, maar ook een volledige lessenserie, opdracht, activiteit of werkgroep zijn. Op het moment dat er binnen de ontwikkelde materialen of activiteiten persoonsgegevens een rol spelen moet je passende maatregelen treffen. Op deze pagina vind je de vragen die je daarbij moet stellen.

 


Onderwijsinhoud

  • 1. Ga je zelf lesmaterialen ontwikkelen of betrek je lesmateriaal vanuit een uitgeverij?
    

Werk je samen met een uitgeverij, zorg dan voor goede afspraken rondom de privacy. Jouw organisatie moet hiervoor een verwerkersovereenkomst afsluiten met de uitgever. Ontwikkel je zelf lesmateriaal, dan ben je zelf verantwoordelijk voor een goede omgang met persoonsgegevens.

  • 2. Waar ga je eventueel zelf ontwikkelde lesmaterialen opslaan en wie heeft er toegang toe?
    

Werk vanuit 'Privacy by design' en zorg bij iedere fase voor beveiligde opslag van de data.


Werkvormen

  • 1. Kun je op ieder moment zowel online als fysiek een veilige omgeving bieden qua privacy?
    

Denk vooraf alle stappen van de lessenreeks door en bepaal hoe bij iedere stap een veilige omgang qua privacy gewaarborgd is. Dit geldt zowel voor de opslag van persoonsgegevens, de communicatie tussen jou en de studenten en zaken als aantekeningen, resultaten en monitoring.


Software

  • 1. Maak je gebruik van software die door de organisatie is aangekocht?
    

Dan is er een 'verwerkersovereenkomst' en is de privacy gewaarborgd.

  • 2. Wil je ook gebruik maken van software die niet door de organisatie is aangekocht?
    

Bepaal of deze software voldoet aan de privacy-richtlijnen van jouw organisatie. En sluit een verwerkersovereenkomst af of laat hem afsluiten.

  • 3. Welke invloed heb je over de privacy-instellingen van de te gebruiken software?
    

Zet alle instellingen altijd op de meest 'privacy-vriendelijke' stand.

Doceren

Nadat het onderwijs is ontwikkeld gaan studenten ermee aan de slag. Dat kan in een lokaal of werkgroep zijn, maar het onderwijs speelt zich ook steeds meer online af. Ook gedurende alle 'face-to-face' en online activiteiten zul je als docent moeten nadenken over de momenten en de manier waarop persoonsgegevens van jezelf, van studenten en van collega's hierbij een rol spelen. De vragen op deze pagina helpen je daarbij.

 


Onderwijsinhoud

  • 1. Maak je van extern lesmateriaal gebruik, inclusief software voor het monitoren van studenten?

Check dan of deze omgeving voldoet aan de privacy principes van jouw organisatie. Zie het IBP-beleid van ROC MN: https://stichtingrocmiddennederland.sharepoint.com/sites/ict-informatiemanagement/Documents/Informatiebeveiliging/IBP_Beleid_ROCMN_1.0.pdf


Werkvormen

  • 1. Kun je bij iedere werkvorm voor jezelf en de student een veilige omgeving waarborgen?

Zorg bijvoorbeeld dat persoonsgegevens (bijvoorbeeld telefoonnummers, woonadres, studieresultaten) niet buiten het klaslokaal gedeeld worden. En werk voor online werkvormen met software die voldoet aan de privacy richtlijnen van de organsiatie.

  • 2. Wie heeft tijdens alle werkvormen toegang tot de persoonsgegevens?

Bepaal of deze persoon of partij de juiste maatregelen heeft getroffen om de privacy te waarborgen.


Software

  • 1. Maak je bij bepaalde werkvormen gebruik van software die door de organisatie is aangekocht?
    

Dan is er een 'verwerkersovereenkomst' en is de privacy gewaarborgd.

  • 2. Wil je ook gebruik maken van software die niet door de organisatie is aangekocht?

Bepaal dan of deze software voldoet aan de privacy richtlijnen van jouw organisatie. En sluit een verwerkersovereenkomst af of laat hem afsluiten.

  • 3. Welke invloed heb je over de privacy-instellingen van de te gebruiken software?

Zet alle instellingen altijd op de meest 'privacy-vriendelijke' stand.

Beoordelen

Een belangrijk onderdeel van het onderwijs is het beoordelen van studenten. Dat kan middels een eindcijfer, maar ook via een portfolio, gesprek of tussenrapportage. Iedere vorm van beoordeling die je registreert behandelt gevoelige persoonsgegevens en vereist daarmee dat zowel jij als de student zelf hier nauwkeurig mee omgaat. De vragen op deze pagina helpen je om dat te realiseren.

 


Resultaten

  • 1. Welke 'resultaten' maken studenten tijdens de lessenreeks?

Niet alleen een eindcijfer, maar ook werkstukken, papers, essays en andere producten van studenten zijn als studieresultaten aan te merken. Deze resultaten kunnen allen iets zeggen over de voortgang van de student en dienen daarom beveiligd opgeslagen te worden.


Publicatie

  • 1. Op welke manier of manieren worden de verschillende resultaten van studenten gepubliceerd?

Publicatie gaat niet alleen over het registreren van cijfers in het volgsysteem, maar ook over het mogelijk delen van resultaten via online platformen/apps, zoals social media. Zorg dat niet alleen de eindresultaten, maar ook alle tussenresultaten alleen in veilige omgevingen gedeeld worden.


Opslag

  • 1. Waar worden de resultaten opgeslagen?

Gebeurt dit via software die door jouw organsiatie is aangekocht? Dan is er een 'verwerkersovereenkomst' en is de privacy gewaarborgd. Maak je gebruik van andere software, overleg dan eerst intern of de opslag (en mogelijke publicatie) van resultaten hierin toegestaan is.

  • 2. Hoe lang worden de resultaten opgeslagen?

Kijk kritisch welke noodzaak er is om bepaalde resultaten op te slaan. Vernietig indien mogelijk.

Begeleiden

De meeste docenten begeleiden op de een of andere manier één of meerdere studenten. Dat kan bij een scriptie of eindwerkstuk zijn, maar veelal ook in gesprekken of digitale communicatie over de studievoortgang in het algemeen. Tijdens het begeleiden delen studenten veelal gevoelige persoonsgegevens. Niet alleen over hun voortgang, maar vaak over meer persoonlijke zaken. Een goede omgang met hun privacy is daarbij noodzakelijk.

 


Verslaglegging

  • 1. In welke vorm of setting leg je de begeleiding van de student vast?

Beoordeel alle vormen van verslaglegging op veiligheid qua privacy. Maak je aantekeningen in een notitieboek dat zoek kan raken? Deel je verslagen via een onbeveiligde server? Sla je verslagen op in een privé-mailbox? Etc. Zorg dat alle verslagen en aantekeningen met betrekking tot de begeleiding van studenten veilig gebeurt.


Delen

  • 1. Wie heeft toegang tot de verslagen of aantekeningen?

Mogelijk hebben niet alleen jij en de student toegang tot de aantekeningen of verslagen, maar ook externe partijen zoals een studentpsycholoog of decaan. Bepaal vooraf hoe je op een veilige wijze ook met hen de gewenste informatie kunt delen en gezamenlijk kunt opslaan.


Opslag

  • 1. Waar sla je de verslagen en aantekeningen op?

Gebeurt dit via software die door jouw organisatie is aangekocht? Dan is er een 'vewerkersovereenkomst' en is de privacy gewaarborgd. Neem aanvullende maatregelen indien je ook op papier aantekeningen maakt, veel mobiel werkt (en anderen mogelijk tijdens je reis meekijken) en met meerdere (externe) partijen de aantekeningen of verslagen deelt.

Bedankt voor je tijd en inzet!

Je bent aan het einde gekomen van deze online module over 'Privacy in het onderwijs'! Hiermee heb je hopelijk een goed beeld gekregen van de onderdelen binnen de AVG en welke rol de AVG binnen ROC Midden Nederland speelt.

Module 'Informatiebeveiliging in het onderwijs' en toets je IBP kennis!

Heb je de online module 'Informatiebeveiliging in het onderwijs' al gevolgd? Heb je allebei de modules afgerond en vind je het leuk om vrijblijvend je kennis te toetsen? Ga naar de arrangementen en volg de andere module of toets je kennis. 

Wil je meer weten over informatiebeveiliging en privacy bij ROC Midden Nederland? Kijk dan op de intranetpagina Safe: https://tinyurl.com/y2ngwt4f of stel je vragen via safe@rocmn.nl.

  • Het arrangement Privacy in het onderwijs is gemaakt met Wikiwijs van Kennisnet. Wikiwijs is hét onderwijsplatform waar je leermiddelen zoekt, maakt en deelt.

    Auteurs
    Rene van der Mark
    Laatst gewijzigd
    2020-02-04 15:57:35
    Licentie

    Dit lesmateriaal is gepubliceerd onder de Creative Commons Naamsvermelding-GelijkDelen 4.0 Internationale licentie. Dit houdt in dat je onder de voorwaarde van naamsvermelding en publicatie onder dezelfde licentie vrij bent om:

    • het werk te delen - te kopiëren, te verspreiden en door te geven via elk medium of bestandsformaat
    • het werk te bewerken - te remixen, te veranderen en afgeleide werken te maken
    • voor alle doeleinden, inclusief commerciële doeleinden.

    Meer informatie over de CC Naamsvermelding-GelijkDelen 4.0 Internationale licentie.

    Aanvullende informatie over dit lesmateriaal

    Van dit lesmateriaal is de volgende aanvullende informatie beschikbaar:

    Eindgebruiker
    leraar
    Moeilijkheidsgraad
    gemiddeld
    Studiebelasting
    0 uur 30 minuten

    Gebruikte Wikiwijs Arrangementen

    SURF Privacy Awareness. (2018).

    Privacy in Onderwijs

    https://maken.wikiwijs.nl/123512/Privacy_in_Onderwijs

  • Downloaden

    Het volledige arrangement is in de onderstaande formaten te downloaden.

    Metadata

    LTI

    Leeromgevingen die gebruik maken van LTI kunnen Wikiwijs arrangementen en toetsen afspelen en resultaten terugkoppelen. Hiervoor moet de leeromgeving wel bij Wikiwijs aangemeld zijn. Wil je gebruik maken van de LTI koppeling? Meld je aan via info@wikiwijs.nl met het verzoek om een LTI koppeling aan te gaan.

    Maak je al gebruik van LTI? Gebruik dan de onderstaande Launch URL’s.

    Arrangement

    Oefeningen en toetsen

    Smoelenboek

    Toetsresultaten

    Live streamen

    IMSCC package

    Wil je de Launch URL’s niet los kopiëren, maar in één keer downloaden? Download dan de IMSCC package.

    QTI

    Oefeningen en toetsen van dit arrangement kun je ook downloaden als QTI. Dit bestaat uit een ZIP bestand dat alle informatie bevat over de specifieke oefening of toets; volgorde van de vragen, afbeeldingen, te behalen punten, etc. Omgevingen met een QTI player kunnen QTI afspelen.

    Voor developers

    Wikiwijs lesmateriaal kan worden gebruikt in een externe leeromgeving. Er kunnen koppelingen worden gemaakt en het lesmateriaal kan op verschillende manieren worden geëxporteerd. Meer informatie hierover kun je vinden op onze Developers Wiki.