Fijn dat Kennisnet meedenkt met schoolbesturen, door een tool te ontwikkelen waarin je kunt nakijken of je op moet passen. In deze Privacy Quickscan staat voor een aantal veelgebruikte applicaties op een rij waar ze voor zijn en waar je gezien privacy rekening mee moet houden.
Kennisnet:
- Verwerking persoonsgegevens leerlingen
Als een applicatie geen persoonsgegevens gebruikt, of gebruikt kan worden zonder persoonsgegevens van leerlingen te verwerken, is er geen risico op misbruik van die gegevens. Een applicatie waarvoor een inlogaccount of een e-mailadres nodig is, verwerkt in ieder geval persoonsgegevens. - Ondertekening privacyconvenant
Als een leverancier het privacyconvenant heeft ondertekend, gebruikt deze de modelverwerkersovereenkomst. Dit is een goede basis voor afspraken over gebruik van leerlinggegevens. - Afsluiten van een verwerkersovereenkomst
Het schoolbestuur heeft een verantwoordelijkheid voor de persoonsgegevens van leerlingen en moet daarom verwerkersovereenkomsten afsluiten voor de applicaties waarin deze worden verwerkt. - Verwerking van data in de EER
De AVG stelt dat een verantwoordelijke alleen persoonsgegevens mag doorgeven naar derde landen met een passend beschermingsniveau: dat zijn landen in de Europese Economische Ruimte (EER) en een aantal vertrouwde landen. - Data delen met derden voor commerciële doeleinden
Sommige applicaties geven in hun voorwaarden aan gegevens te delen met derde partijen en behoeve van commerciële doelen. Het is niet wenselijk dit met leerlinggegevens te doen. Uiteraard kan een leverancier zelf wel subverwerkers inschakelen om de applicatie draaiend te houden. Bovendien kun je de Privacy-quickscan gebruiken die een eerste beeld geeft van een aantal privacy-aspecten van veelgebruikte apps.
0 reacties