Home
Over ons
Diensten
Events
Kennis
Nieuws en blogs
Werken bij
Contact
Zoek
Menu
AVG Steekproef-formulier Onderwijs
Welkom! Je bevindt je in het AVG Steekproef-formulier voor onderwijsorganisaties die klant zijn bij Lumen Group.
Waarom dit Steekproef-formulier?
Binnen het FG-Abonnement verrichten wij als jullie FG een steekproef aangaande de naleving van de AVG. In dit formulier wordt gevraagd om voor jouw onderwijsorganisatie documenten te uploaden in het kader van deze steekproef.
Uiteindelijk leidt de steekproef tot een concept rapport waarin aandachtspunten, verbeterpunten en aanbevelingen staan opgenomen. Het rapport wordt besproken met jullie CvB/directeur en Privacy Officer/coördinator en daarna definitief gemaakt. Aan de hand van de steekproef en het rapport wordt jouw organisatie een volwassenheidsniveau (1 t/m. 5) toebedeeld. De steekproef is nadrukkelijk ingestoken op aantoonbaarheid en geeft een beeld van de materialiteit en zien wij als goede aanvulling op de FG gesprekken die wij regelmatig voeren met elkaar.
Wil je meer informatie over onze onderliggende beoordelingsmethode van de privacyvolwassenheidsniveaus en verantwoording daarvan? Neem dan gerust contact met ons op. Wij lichten dit graag verder toe.
Welke onderwerpen komen in het Steekproef-formulier aanbod?
De steekproef beoogt niet de organisatie volledig en integraal door te lichten. De steekproef is, overigens net als de AVG zelf, risico-gebaseerd en richt zich op de situatie zoals die nu bij jullie organisatie is. Het is dus een momentopname. Lumen Group kent de onderwijssector goed en heeft veel ervaring opgedaan in toezicht houden op de naleving van de AVG. Op basis hiervan hebben wij de belangrijkste risico’s en onderwerpen binnen de onderwijssector in beeld gebracht. Deze meest voorkomende 10 risico’s en onderwerpen vormen dan ook de basis van deze steekproef. Dit zijn:
Privacy- en Informatiebeveiligingsbeleid
Informatieplicht (privacyverklaring)
Register van verwerkingsactiviteiten
(Sub)verwerkers en verwerkersovereenkomsten
Bewaartermijnen en vernietiging persoonsgegevens
Rechten van betrokkenen
Datalekken- en incidentenprotocol
Bewustzijn en training
Autorisaties en autorisatiematrix
Privacybeleid werknemers
Hoe moet je het Steekproef-formulier invullen?
Ons advies is om het Steekproef-formulier in te vullen met collega’s die privacy en informatiebeveiliging binnen hun werkterrein hebben. In het Steekproef-formulier vragen we je om per onderwerp (zie hierboven) een aantal documenten te uploaden. Per onderwerp hebben wij bewijs geformuleerd dat wij verwachten om jouw organisatie het maximale volwassenheidsniveau toe te kennen. Wij noemen dit ‘te verwachten bewijs’. Het is uiteraard mogelijk dat jouw organisatie over sommige documenten (nog) niet beschikt.
Het is mogelijk om het uploadproces tijdelijk te pauzeren en op te slaan. Kies hiervoor de knop ‘Opslaan en later doorgaan’. Vervolgens krijg je een link waarmee je het uploadproces kan hervatten. Je kan die link per mail laten versturen. Zorg in ieder geval dat je de link goed bewaard, anders kun je het proces niet hervatten.
Tip:
Begin tijdig met het verzamelen van de documenten en wacht niet tot het laatste moment. Het invullen van het formulier zelf kost niet veel tijd. Vaak is het verzamelen van de juiste documentatie/bewijsstukken hetgeen dat tijd kost. Zorg dat je de deadline voor het aanleveren van de documentatie/bewijsstukken goed in de gaten houdt, want na het verstrijken van de deadline kunnen wij niet meer garanderen dat wij de stukken ook daadwerkelijk nog kunnen betrekken in de steekproef.
Lumen Group staat uiteraard open voor ander bewijs dan dat wij hebben voorgedefinieerd als ‘te verwachten bewijs’. Daarom hebben wij een veld met ‘Anders’ opengesteld. Hiermee kun je documenten uploaden die naar jouw mening relevant zijn en waarmee privacyvolwassenheid kan worden aangetoond. Het is daarbij wel van belang dat je een toelichting (in het veld onder de uploadfunctie) geeft op de inhoud van het document zodat wij dit ook goed kunnen beoordelen.
Vragen?
Als je nog vragen hebt over het invullen van het Steekproef-formulier, neem dan gerust contact met ons op. Wij helpen je graag verder. Wij zijn bereikbaar via telefoonnummer 030 - 889 65 75 en via e-mailadres fg@lumengroup.nl.
© 2019 Lumen Group
Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt,
in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door print-outs, kopieën, of op welke manier dan ook, zonder voorafgaande schriftelijke toestemming van Lumen Group.
Organisatie
*
Naam
*
Voornaam
Achternaam
E-mailadres
*
1. Privacy- en informatiebeveiligingsbeleid
Formeel goedgekeurde en vastgestelde privacy-/informatiebeveiligingsbeleid (incl. versiebeheer), alsmede het besluit van goedkeuring door het College van Bestuur
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 2 MB.
Documenten waaruit blijkt dat het beleid naar alle medewerkers is bekend gemaakt (bijv. flyers, presentaties, etc.)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Uitwerking van het privacy-/informatiebeveiligingsbeleid blijkt (bijv. werkprocedures, gedragsregels, etc.)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
AVG-jaarplanning voor één schooljaar
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit de veiligheid van de IT-omgeving (of van de verwerkers) blijkt (bijv. Pentesten, ISO-certificering, ICT-Audits)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Besluit van goedkeuring van het DPIA-beleid door het College van Bestuur
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Afschrift van de verrichte DPIA(‘s)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Overzicht waaruit blijkt welke DPIA’s zijn verricht en welke afwegingen daarbij zijn gemaakt
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces voor de actualisatie van het beleid, alsmede documenten waaruit blijkt dat het beleid is geactualiseerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
2. Informatieverplichting (Privacyverklaring)
Privacyverklaring
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit blijkt dat de privacyverklaring naar betrokkenen is bekend gemaakt (bijv. website of school-/studiegids, etc.)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces voor de actualisatie van het beleid, alsmede documenten waaruit blijkt dat het beleid is geactualiseerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
3. Register van verwerkingsactiviteiten
Register van verwerkingsactiviteiten (incl. versiebeheer)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces voor de actualisatie van het register, alsmede documenten waaruit blijkt dat het beleid is geactualiseerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
4. (Sub)verwerkers en verwerkersovereenkomsten
Actueel overzicht waarin (sub)verwerkers worden weergegeven
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces van controle en beoordeling van de diensten, rapporten en registraties van derde partijen
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces voor de actualisatie van het overzicht, alsmede documenten waaruit blijkt dat het overzicht is geactualiseerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Verbeterplannen die door derde partijen worden bewerkstelligd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Optioneel: Afschrift van evaluatie waaruit blijkt dat de diensten, rapporten en registraties van derde partijen zijn gecontroleerd en beoordeeld (bijv. auditbevindingen of dienstverleningsrapporten)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
5. Bewaartermijnen en vernietiging persoonsgegevens
Bewaar- en vernietigingsbeleid (incl. versiebeheer), alsmede het besluit van goedkeuring door het College van Bestuur
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit blijkt dat bewaar- en vernietigingsbeleid naar alle medewerkers is gecommuniceerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit blijkt dat persoonsgegevens daadwerkelijk worden vernietigd conform het beleid (bijv: uitdraai Parnassys of Magister)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces voor de actualisatie van het beleid, alsmede documenten waaruit blijkt dat het beleid is geactualiseerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
6. Rechten van betrokkenen
Werkprocedure omtrent uitvoering van verzoeken van betrokkenen (incl. versiebeheer), alsmede het bestuursbesluit
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit blijkt dat werkprocedure naar alle medewerkers is gecommuniceerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit registratie verzoeken van betrokkenen blijkt en op welke wijze deze zijn afgehandeld
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces voor de actualisatie van de werkprocedure, alsmede documenten waaruit blijkt dat de procedure is geactualiseerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
7. Datalekken- en incidentenprotocol
Datalekken- en incidenten(registratie)protocol (incl. versiebeheer), alsmede het bestuursbesluit
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit blijkt dat het datalekken- en incidenten(registratie)beleid naar alle afdelingen is gecommuniceerd
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Register datalekken-/incidentenregister
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Evaluatie- en actualisatierapport
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
8. Bewustzijn, kennis en training
Recent en volledig programma aangaande bewustzijn en kennis van medewerkers
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Planningen aangaande evenementen, trainingen en/of middelen om bewustzijn en kennis van medewerkers te vergroten
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Overzicht van de inhoud van een trainingen en/of middelen om bewustzijn en kennis van medewerkers te vergroten (incl. voorbeelden van materialen, zoals posters, nieuwsbrieven)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Bewijs waaruit aanmelding voor trainingen blijkt (bijv. presentielijsten of aanmeldingen)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Trainingsevaluatie waaruit de effectiviteit van het programma blijkt
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
9. Autorisaties en autorisatiematrix
Formeel genomen besluiten over autorisaties (incl. versiebeheer), alsmede het besluit van goedkeuring door het College van Bestuur
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Autorisatiematrix
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Interne audit waaruit dat de autorisaties correct zijn ingeregeld
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Evaluatie- en actualisatierapport
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
10. Privacybeleid werknemers
Formeel goedgekeurde en vastgestelde privacy-/informatiebeveiligingsbeleid ten behoeve van de bescherming van persoonsgegevens medewerkers (incl. versiebeheer), alsmede het besluit van goedkeuring door het College van Bestuur
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit blijkt dat het beleid naar medewerkers is bekend gemaakt (bijv. personeelshandboek)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Documenten waaruit blijkt dat het beleid naar interne stakeholders is bekend gemaakt (bijv. flyers, presentaties, etc.)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Uitwerking van het privacy-/informatiebeveiligingsbeleid blijkt (bijv. werkprocedures, gedragsregels, etc.)
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Proces voor de actualisatie van het beleid
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Anders, namelijk (geef een toelichting over de inhoud hieronder):
Sleep bestanden hierheen of
Selecteer bestanden
Max. bestandsgrootte: 32 MB.
Toelichting:
Leest u ons
Privacy-statement
Scroll naar bovenzijde