De AVG

Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie. De Wet bescherming persoonsgegevens (Wbp) geldt vanaf dat moment niet meer. De AVG is ook wel bekend onder de Engelse naam: General Data Protection Regulation (GDPR).

De AVG zorgt onder meer voor:

De AVG gaat over persoonsgegevens. De eerste vraag is dan ook altijd: bij welke handeling(en) in je onderwijs verwerk je persoonsgegevens? Alleen bij die handelingen is de AVG van toepassing. Bekijk eerst onderstaande algemene video over de AVG en lees daarna de belangrijkste punten voor een juiste omgang met de AVG binnen jouw onderwijs.

 


Zin om je helemaal in de AVG te verdiepen? Dan kun je via deze link de volledige wettekst vinden. Geen tijd voor 88 pagina's? De belangrijkste zaken uit de AVG die iedere docent moet weten zijn:

 

WERK VEILIG


Er zijn diverse (vaak eenvoudige) maatregelen die je kunt treffen om de privacy van studenten in jouw onderwijs te maximaliseren. Bijvoorbeeld door altijd je laptop te vergrendelen wanneer je de werkplek verlaat.

 

GRONDSLAG


Om persoonsgegevens te mogen verwerken moet er een 'grondslag' voor die verwerking zijn. Bijvoorbeeld dat je toestemming hebt, of dat er een algemeen belang voor de verwerking is. De zes mogelijke grondslagen kun je op deze afbeelding bekijken.

 

PRIVACY BY DESIGN & PRIVACY BY DEFAULT


Bouw al tijdens het ontwerp van je onderwijs bij iedere stap een maximale borging van de privacy in. Dit heet 'Privacy by design'. En zet waar mogelijk alle standaardinstellingen in bijvoorbeeld apps of andere software op de meest privacy-vriendelijke stand. Dit heet 'Privacy by default'.

 

EXTERNE TOEPASSINGEN ZIJN JOUW VERANTWOORDELIJKHEID

Zolang je binnen de systemen/applicaties werkt die de organisatie beschikbaar stelt zit je goed. Hiervoor is ROC Midden Nederland verantwoordelijk en jij als medewerker mag er van uitgaan dat de organisatie goede afspraken met de leveranciers ervan heeft gemaakt. Daarom is het niet toegestaan om buiten deze systemen om persoonsgegevens van studenten of medewerkers te delen. Doe je dit wel, dan ben jij verantwoordelijk. Bedenk dus vooraf goed in welk systeem je werkt.