12.02.2018 Views

180201 handreiking_afspraken IBP en mediagebruik INOS V1.6

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Handreiking/<strong>afsprak<strong>en</strong></strong> <strong>IBP</strong> <strong>en</strong> gebruik digitale media. Versie 1.6 febr 2018<br />

<br />

<br />

Meld<strong>en</strong> bij “(school) verantwoordelijke <strong>IBP</strong>” (meestal is dat de directeur),<br />

Als dat mogelijk is direct maatregel<strong>en</strong> nem<strong>en</strong> om de gevolg<strong>en</strong> te beperk<strong>en</strong>. Bijvoorbeeld: pc<br />

afsluit<strong>en</strong>/vergr<strong>en</strong>del<strong>en</strong>, lokaal afsluit<strong>en</strong>, USB stick veilig stell<strong>en</strong>, materiaal op de printer veilig<br />

stell<strong>en</strong> etc<br />

c. Bij <strong>INOS</strong> is de procedure dat de directeur/leiding gev<strong>en</strong>de de melding moet do<strong>en</strong> bij de functionaris<br />

gegev<strong>en</strong>sbescherming die vervolg<strong>en</strong>s sam<strong>en</strong> met de beleidsadviseur <strong>IBP</strong> bepaalt of er sprake is van e<strong>en</strong><br />

datalek. Zoja dan doet de functionaris gegev<strong>en</strong>sbescherming e<strong>en</strong> melding bij de Autoriteit<br />

Persoonsgegev<strong>en</strong>s. De schooldirecteur is verantwoordelijk voor de te nem<strong>en</strong> maatregel<strong>en</strong> op school (<strong>en</strong><br />

voor het aanlever<strong>en</strong> van alle gegev<strong>en</strong>s).<br />

d. E<strong>en</strong> school(bestuur) is verplicht binn<strong>en</strong> 72 uur e<strong>en</strong> datalek te meld<strong>en</strong> bij de Autoriteit Persoonsgegev<strong>en</strong>s.<br />

e. Bij/na melding van e<strong>en</strong> mogelijk datalek volg<strong>en</strong> we de procedures zoals die zijn vastgelegd in het protocol<br />

datalekk<strong>en</strong> <strong>INOS</strong><br />

Afsprak<strong>en</strong> gebruik software <strong>en</strong> bewerkersovere<strong>en</strong>komst<strong>en</strong>.<br />

Al onze system<strong>en</strong> <strong>en</strong> opslag bevind<strong>en</strong> zich in ‘Cloud omgeving<strong>en</strong>’. Dat betek<strong>en</strong>t concreet dat de informatie van<br />

onze medewerkers <strong>en</strong> leerling<strong>en</strong> zich in de digitale omgeving<strong>en</strong> van diverse externe partij<strong>en</strong> bevindt.<br />

Basisregel hierbij is dat alle gegev<strong>en</strong>s in deze system<strong>en</strong> eig<strong>en</strong>dom zijn van de school/organisatie.<br />

Voor alle softwaresystem<strong>en</strong> <strong>en</strong> apps die we gebruik<strong>en</strong> (dus ook educatieve software <strong>en</strong> apps) geldt dat zodra er<br />

privacy gevoelige data wordt ingevoerd e<strong>en</strong> bewerkersovere<strong>en</strong>komst met de leverancier van de software<br />

afgeslot<strong>en</strong> moet zijn/word<strong>en</strong>.<br />

Bij <strong>INOS</strong> drag<strong>en</strong> we er zorg voor dat die ondertek<strong>en</strong>de bewerkersovere<strong>en</strong>komst<strong>en</strong> aanwezig zijn van de partij<strong>en</strong><br />

waar wij gegev<strong>en</strong>s opslaan <strong>en</strong> waarmee we gegev<strong>en</strong>s uitwissel<strong>en</strong>.<br />

Uitgangspunt<strong>en</strong> bij gebruik van system<strong>en</strong> <strong>en</strong> gebruik/invoer van persoonsgegev<strong>en</strong>s zijn:<br />

a. We voer<strong>en</strong> alle<strong>en</strong> persoonsgegev<strong>en</strong>s in in system<strong>en</strong>/programma’s als dit voor het desbetreff<strong>en</strong>de doel<br />

noodzakelijk is. Dus als het zonder kan ge<strong>en</strong> persoonsgegev<strong>en</strong>s invoer<strong>en</strong>/gebruik<strong>en</strong>.<br />

b. Als er i.p.v. persoonsgegev<strong>en</strong>s ook geanonimiseerde gegev<strong>en</strong>s kunn<strong>en</strong> word<strong>en</strong> gebruikt heeft dat de<br />

voorkeur. Moet er persé iets ingevoerd word<strong>en</strong> dan liefst geanonimiseerd (bv <strong>INOS</strong>web nummer i.p.v. naam).<br />

c. Als het noodzakelijk is dat er in system<strong>en</strong>/programma’s privacy gevoelige data (persoonsgegev<strong>en</strong>s) wordt<br />

opgeslag<strong>en</strong> moet er altijd e<strong>en</strong> bewerkingsovere<strong>en</strong>komst met de externe partij zijn of z.s.m. kom<strong>en</strong>.<br />

d. Als schol<strong>en</strong> of medewerkers system<strong>en</strong> in gebruik nem<strong>en</strong> waar privacy gevoelige data ingevoerd moet<br />

word<strong>en</strong> (persoonsgegev<strong>en</strong>s) check<strong>en</strong> zij of hiervoor al e<strong>en</strong> bewerkersovere<strong>en</strong>komst bij <strong>INOS</strong> aanwezig is.<br />

Zoniet dan kan in overleg met de beleidsadviseur ICT door deze beleidsadviseur bij de betreff<strong>en</strong>de<br />

leverancier of organisatie e<strong>en</strong> bewerkingsovere<strong>en</strong>komst bov<strong>en</strong>schools opgevraagd <strong>en</strong> afgeslot<strong>en</strong> word<strong>en</strong>.<br />

Dit geldt dus ook voor alle (gratis) beschikbare educatieve software <strong>en</strong> apps.<br />

e. Alle bewerkersovere<strong>en</strong>komst<strong>en</strong> word<strong>en</strong> bov<strong>en</strong>schools beoordeeld op inhoud door beleidsadviseur ICT<br />

<strong>en</strong> getek<strong>en</strong>d door de bestuurder. Schol<strong>en</strong> tek<strong>en</strong><strong>en</strong> zelf ge<strong>en</strong> overe<strong>en</strong>komst<strong>en</strong> maar stur<strong>en</strong> deze bij<br />

ontvangst door naar de beleidsadviseur ICT.<br />

f. Als er met e<strong>en</strong> aanbieder ge<strong>en</strong> bewerkersovere<strong>en</strong>komst geslot<strong>en</strong> kan word<strong>en</strong>, mog<strong>en</strong> er ge<strong>en</strong> privacy<br />

gevoelige gegev<strong>en</strong>s in het betreff<strong>en</strong>de systeem word<strong>en</strong> ingevoerd. Als het systeem dit afdwingt of eist<br />

kan het alle<strong>en</strong> gebruikt word<strong>en</strong> met geanonimiseerde gegev<strong>en</strong>s of als er na nader onderzoek<br />

(bov<strong>en</strong>schools) is vastgesteld dat betreff<strong>en</strong>de partij aan de voorwaard<strong>en</strong> van het conv<strong>en</strong>ant digitale<br />

onderwijsmiddel<strong>en</strong> <strong>en</strong> Privacy voldoet. Dit laatste is bv ook van toepassing op de omgeving<strong>en</strong> van Google,<br />

Microsoft <strong>en</strong> Apple omdat met deze partij<strong>en</strong> ge<strong>en</strong> e<strong>en</strong> op e<strong>en</strong> overe<strong>en</strong>komst<strong>en</strong> kunn<strong>en</strong> word<strong>en</strong><br />

afgeslot<strong>en</strong>.<br />

g. Bij alle overe<strong>en</strong>komst<strong>en</strong> is het geld<strong>en</strong>de conv<strong>en</strong>ant “Digitale Onderwijsmiddel<strong>en</strong> <strong>en</strong> Privacy” met de<br />

bijbehor<strong>en</strong>de modelovere<strong>en</strong>komst van o.a. de PO-raad het uitgangspunt.<br />

h. E<strong>en</strong> getek<strong>en</strong>d, exemplaar van iedere bewerkingsovere<strong>en</strong>komst wordt bov<strong>en</strong>schools bewaard in de<br />

cotractadministratie.<br />

8

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!