AVG (IPB Beleid)

Terugkoppeling inspiratiebijeenkomst 31 januari

Informatiebescherming en Privacy beleid
Stichting Voila vindt het belangrijk om zorgvuldig om te gaan met de privacy van onze leerlingen. De Wet bescherming persoonsgegevens en de Algemene Verordening Gegevensbescherming, die sinds 25 mei 2018 van kracht is, vormen het uitgangspunt van ons privacy beleid.

De gegevens die over leerlingen gaan, noemen we persoonsgegevens. Wij maken alleen gebruik van persoonsgegevens als dat nodig is voor het leren en begeleiden van onze leerlingen, en voor de organisatie die daarvoor nodig is. De meeste gegevens ontvangen wij van ouders (zoals bij de inschrijving op onze school). Daarnaast registreren leraren en ondersteunend personeel van onze school gegevens over onze leerlingen, bijvoorbeeld cijfers en vorderingen. Soms worden er bijzondere persoonsgegevens geregistreerd als dat nodig voor de juiste begeleiding van een leerling, zoals medische gegevens (denk aan dyslexie of ADHD). Ons uitgangspunt is dat medewerkers niet meer inzage of toegang hebben tot de persoonsgegevens dan zij strikt noodzakelijk nodig hebben voor de goede uitoefening van hun werk. Stichting Voila  hanteert de wettelijke bewaartermijnen met betrekking tot het bewaren en verwijderen van inschrijfgegevens en leerling dossiers. Onderstaand vindt u een overzicht van belangrijke enkele belangrijke speerpunten van het privacy beleid van Stichting Voila.

Digitale leermiddelen en privacy 

Tijdens de lessen maken wij gebruik van een aantal digitale leermaterialen. Hiervoor is een beperkte set met persoonsgegevens nodig om bijvoorbeeld een leerling te kunnen identificeren als die inlogt. De leverancier mag de leerling gegevens alleen gebruiken als wij daar toestemming voor geven, zodat misbruik van die informatie door de leverancier wordt voorkomen. Met alle softwareleveranciers die persoonsgegevens voor ons verwerken zijn of worden bewerkersovereenkomsten afgesloten. In die overeenkomst beschrijft de leverancier onder andere welke gegevens zij verwerken, met welk doel, op welke manier, wie er toegang heeft en welke beveiligingsmaatregelen zij getroffen hebben om verlies of misbruik van data te voorkomen.

Uitwisseling leerlinggegevens met andere organisaties 

Als er leerling gegevens worden uitgewisseld met andere organisaties, vragen we daar vooraf de toestemming van de ouders, tenzij we volgens de wet verplicht zijn om die informatie te verstrekken. Dat kan het geval zijn als de leerplichtambtenaar om informatie vraagt of als het ministerie van Onderwijs, Cultuur en Wetenschap informatie nodig heeft.

Rechten van ouders 

Ouders hebben het recht om de gegevens van en over hun kind(eren) in te zien. Als de gegevens niet kloppen, moet de informatie gecorrigeerd worden. Als de gegevens die zijn opgeslagen niet meer relevant zijn voor de school, mag u vragen die specifieke gegevens te laten verwijderen.

Beeldmateriaal 

Voor het gebruik van foto’s en video-opnames van leerlingen op bijvoorbeeld de website van de school of in de nieuwsbrief, vragen wij altijd vooraf uw toestemming. Ouders mogen altijd besluiten om die toestemming niet te geven, of om eerder gegeven instemming in te trekken. Als u toestemming heeft gegeven, blijven wij natuurlijk zorgvuldig met de foto’s omgaan en wegen wij per keer af of het verstandig is een foto te plaatsen.

Beveiligingsincidenten en datalekken 

Er is een Meldpunt beveiligingsincidenten en datalekken ingesteld en een bijbehorend protocol beveiligingsincidenten en datalekken opgesteld dat beschrijft welke stappen genomen dienen te worden wanneer er een (mogelijk) beveiligingsincident wordt geconstateerd waarbij persoonsgegevens betrokken zijn. Het mailadres om datalekken te melden is:meldpuntavg@voilaleusden.nl

Bij dit beleid horen de volgende beleidsstukken: