Templates AI-geletterdheid (onderwijs)
Templates AI-geletterdheid
Beslissingsboom toestemming beeld materiaal
Gebruik van Zivver
Template protocol datalekken en beveiligingsincidenten
Gantt-chart Jaarplanning
De Wet Primair Onderwijs (WPO) uitgelicht voor FG’s en PO’s
Foto’s en filmpjes, hoe zit dat ook alweer?
AVG-Quiz
Template SWV Privacy- en Informatiebeveiligingsbeleid
Wat is een betrokkene?
Wat is een verwerkingsverantwoordelijke?
Wat zijn persoonsgegevens?
Wat is een verwerker?
Wat is de definitie van verwerken van een persoonsgegeven?
Wat houdt het recht op inzage in?
Wat zijn persoonsgegevens en hoe categoriseer ik ze?
Grondslagen Uitgelegd
Hoe bepaal je de privacypositie van partijen?
Verwerker vs. Verwerkingsverantwoordelijke
Hoe zit het met toestemming bij gescheiden ouders?
Hoe zit het met toestemming bij leerlingen jonger en ouder dan 16 jaar?
Klopt het dat de pers geen toestemming hoeft te vragen voor gebruik persoonsgegevens (inclusief foto’s)?
Mag ik een verjaardagskalender van de kinderen in de klas ophangen?
Mag ik op verzoek van de ouders in de teamkamer de gegevens van een leerling met een zware allergie ophangen?
Moet ik toestemming vragen voor het gebruik van ‘G Suite for Education’?
Waar moet toestemming aan voldoen?
Wanneer is mogelijk sprake van een ‘gerechtvaardigd belang’ als rechtmatige grondslag?
Wanneer mag je volgens de AVG persoonsgegevens verwerken (grondslagen)?
Hoe maak ik een afweging voor het gebruik van gerechtvaardigd belang?
Wat moet er in een privacyverklaring staan?
Wat is een privacyverklaring of privacy statement?
Wat is een privacyreglement?
Wat is een privacybeleid?
Wat moet er in het privacybeleid staan?
Waar moet je op letten bij het opstellen van een privacyverklaring?
Wachtwoordbeleid: hoe vaak moet ik een nieuw wachtwoord instellen?
Aanbevelingen AP over privacy bij digitaal thuisonderwijs
Wat is phishing?
Wat is een datalek?
Wat is een datalek- of incidentenregister en wat moet er in staan?
Wat is een beveiligingsincident?
Wanneer meld je een datalek aan betrokkenen?
Moet ik een datalekprotocol hebben?
Kan ik oefenen met het herkennen van phishingmails?
Kan ik Lumen Group altijd bereiken wanneer er sprake is van een (potentieel) datalek?
Hoe meld ik een datalek bij de Autoriteit Persoonsgegevens?
Hoe zorg ik als school ervoor dat medewerkers datalekken herkennen en melden?
Welke bewaartermijnen gelden er voor scholen?
Hoe voer ik bewaartermijnen in de praktijk uit?
Hoe lang mag ik camerabeelden bewaren?
Hoe lang mag ik als school het leerlingdossier bewaren?
Hoe moet ik omgaan met de Archiefwet?
Het Belang van het Opvolgen van Verwijderverzoeken
Bewaartermijnen voor Gegevens in Onderwijsinstellingen
Mogen scholen een (kopie) van een identiteitsbewijs en/of verblijfsvergunning in een leerlingdossier opslaan?
Met wie moet er een verwerkersovereenkomst worden afgesloten?
Wat moet er in een verwerkersovereenkomst staan?
Wat is een verwerkersovereenkomst?
Moet ik een register van de verwerkersovereenkomsten bijhouden?
Wat is een privacyconvenant 4.0?
Is er een model verwerkersovereenkomst beschikbaar?
Met wie hoeft er geen verwerkersovereenkomst te worden afgesloten?
Verwerkers, waar moet je op letten?
Moet ik met Microsoft, Google en Apple apart een verwerkersovereenkomst sluiten?
Is de arbodienst een verwerker van mijn organisatie?
Templates AI-geletterdheid (onderwijs)
Beslissingsboom toestemming beeld materiaal
De Wet Primair Onderwijs (WPO) uitgelicht voor FG’s en PO’s
Foto’s en filmpjes, hoe zit dat ook alweer?
Template SWV Privacy- en Informatiebeveiligingsbeleid
Webinar: AVG en les geven op afstand
Is een schoolmaatschappelijk werker (SMW’er) een verwerkingsverantwoordelijke, verwerker of onderdeel van de school?
Hoe zit het met toestemming bij leerlingen jonger en ouder dan 16 jaar?
Mag ik een verjaardagskalender van de kinderen in de klas ophangen?
Mag ik op verzoek van de ouders in de teamkamer de gegevens van een leerling met een zware allergie ophangen?
Foto’s en filmpjes, hoe zit dat ook alweer?
Is de AVG van toepassing op foto’s en filmpjes (beeldmateriaal)?
Zijn foto’s bijzondere persoonsgegevens?
Waarom heb ik (meestal) toestemming nodig als ik beeldmateriaal verwerk?
Als een student/stagiair in het kader van de stage video-opnamen wil maken van de eigen lesactiviteiten, mag dat dan?
Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
Mag ik foto’s en filmpjes van bijvoorbeeld een sportdag op de schoolwebsite of social media plaatsen?
Mag ik cameratoezicht gebruiken op school?
Mag een leerkracht een Whatsapp-groep aanmaken voor bijvoorbeeld haar/zijn mentorklas?
Kan een leerkracht ingaan op een privé-uitnodiging op social media?
Wat mag een werkgever wel/niet vragen en registreren als het gaat om de zieke medewerker?
Moet ik met gedetacheerden een verwerkersovereenkomst sluiten?
Is een schoolmaatschappelijk werker (SMW’er) een verwerkingsverantwoordelijke, verwerker of onderdeel van de school?
Mag ik een smoelenboek van de medewerkers maken en deze bijvoorbeeld in de hal ophangen?
Controle van Communicatiemiddelen van Werknemers
Wat is phishing?
Hoe leer je kinderen om veilig met persoonsgegevens om te gaan?
Hoe kan ik mijn organisatie bewust maken van de AVG?
Beschikt Lumen Group over concrete praktijkvoorbeelden die wij in teambesprekingen kunnen gebruiken?
Waarom is bewustwording over privacy en informatiebeveiliging belangrijk?
Wat kun je als werkgever doen om medewerkers vanuit privacyperspectief zo veilig mogelijk thuis te laten werken?
Hoe werk je vanuit privacyperspectief gezien zo veilig mogelijk thuis?
Hoe breng ik structureel bewustwording rondom de AVG in mijn organisatie?
Hoe bepaal je de privacypositie van partijen?
Infographic: ‘Hoe herken je phishing?’
Beschermd: Hoe kan ik mijn data op een praktische manier beveiligen?
Beschermd: Hoe stel ik een goed wachtwoordbeleid op?
Wat is een autorisatiematrix en hoe stel ik deze op?
Wat is een BIV-classificatie?
Kan ik de standaard e-mail nog gebruiken?
Hoe voorkom ik dat de printer een risico wordt?
Heeft Lumen Group ervaring met het uitvoeren van een baselinetest en/of kwetsbaarheidstest?
Hebben jullie een voorbeeld van een informatiebeveiligingsbeleidsplan voor een klein schoolbestuur?
Moet ik persoonsgegevens versleutelen of pseudonimiseren?
Wat schrijft de AVG voor qua informatiebeveiliging?
Hoe werkt gegevensoverdracht tussen PO en VO-scholen ter beoordeling van de kwaliteit van het gegeven schooladvies onder de nieuwe wet register onderwijsdeelnemers?
Moeten wij ons aansluiten bij ECK-iD van Kennisnet?
Beschermd: Mag ik leerlinggegevens met anderen (derden) uitwisselen?
Mag ik een lijst van geslaagde leerlingen in de krant publiceren?
Hoe zit het met overdracht van het leerlingdossier wanneer de leerling overgaat naar een andere school?
Hoe zit het met de ouderraad en persoonsgegevens?
Mag ik de contactgegevens van de tweede corrector doorgeven aan een andere school?
Mag ik zomaar persoonsgegevens uitwisselen met de Gerechtsdeurwaarder?
Moet ik leerlinggegevens delen met de GGD/gemeente voor gezondheidsonderzoeken?
Mogen wij gegevens/documenten geven aan de Heemkundekring?
Wat is de taak van de Functionaris Gegevensbescherming (FG)?
Hoe kan ik de FG bereiken?
Hebben jullie een FG-reglement en wat houdt dit in?
Als mijn eigen FG afwezig is, hoe zorgt Lumen Group dan voor de continuïteit?
Functieomschrijving Privacy Coördinator
Advies rondom gebruik Microsoft Teams, OneDrive en SharePoint
Whitepaper ‘Privacy management en de AVG in vogelvlucht’
Welke privacyrisico’s constateert de Autoriteit Persoonsgegevens in het onderwijs?
De AVG, UAVG en de rol van de FG
Mogen ouders op basis van het inzagerecht alle gegevens van hun kind inzien of alleen het LAS/LVS?
Hoe werken rechten van betrokkenen bij gescheiden ouders?
Hoe ga ik om met verzoeken van betrokkenen?
Welke rechten hebben betrokkenen?
Wat wordt er bedoeld met de rechten van betrokkenen?
Zijn er beperkingen op de rechten van de betrokkenen?
Wat houdt het recht op inzage in?
Het Belang van het Opvolgen van Verwijderverzoeken
Is er een bruikbaar format voor het register van verwerkingsactiviteiten voor het onderwijs?
Hoe beheer je het register van verwerkingsactiviteiten?
Wat is een dataregister c.q. verwerkingsregister?
Wanneer is een register van verwerkingsactiviteiten verplicht?
Waar haal ik de informatie voor het register van verwerkingsactiviteiten vandaan?
Wat moet er in het register van verwerkingsactiviteiten staan?
Waar moet ik op letten als ik de Kennisnet-formats gebruik?
Gantt-chart Jaarplanning
Template SWV Privacy- en Informatiebeveiligingsbeleid
Webinar: AVG en les geven op afstand
Webinar: Hoe helpt AVG-tooling bij de PDCA-cyclus en de verantwoordingsplicht?
Webinar: DPIA in het onderwijs
Template privacyverklaring werknemers
Template privacybeleid werknemers
Template protocol rechten van betrokkenen
Template bewaar- en vernietigingsbeleid
Template privacyrisicomatrix
Wat zijn de (wettelijke) eisen voor de uitvoering van een DPIA?
Wanneer moeten we een risico-analyse of DPIA uitvoeren?
Moet ik een risico-analyse uitvoeren?
Hoe voer ik een DPIA uit?
Generieke DPIA’s uitgevoerd voor leerlingadministratiesystemen (LAS’en). Wat betekent dat?
AVG Self-assessment voor externe partijen
Roadmap DPIA uitvoeren
Hoe geef ik wijzigingen en mutaties van gegevens door?
Hebben jullie een AVG-Zelftoets?
Aan wie rapporteert de Lumen-FG?
Als mijn eigen FG afwezig is, hoe zorgt Lumen Group dan voor de continuïteit?
Heeft Lumen Group een FG-reglement en wat houdt dit in?
Welke diensten levert Lumen Group?
Wat is inbegrepen in een FG-abonnement van Lumen Group?
Waar kan ik terecht met een opmerking of klacht over de dienstverlening?
Kunnen jullie adviseren over AVG softwaretoepassingen (tooling)?
Is Lumen Group 24/7 bereikbaar?
Mag ik vragen naar de opleidingsachtergrond van de ouders van leerlingen?
Mag ik met een collega over een leerling met gedragsproblemen praten die wij beiden in de klas hebben?
Mag ik een cijferlijst publiceren in de ELO?
Hoe zit het met informatieverstrekking bij gescheiden ouders?
Waar moet ik op letten bij het gebruik van educatieve apps en digitale leerprogramma’s?
Heb ik een cookieverklaring nodig op mijn website?
Wat moet je doen als je een nepmail hebt geopend of op een link hebt geklikt?
Hoe voorkom je identiteitsfraude en wat moet je doen als je toch slachtoffer bent van identiteitsfraude?
Wat kun je doen als je een link doorgestuurd krijgt die je niet vertrouwt (phishing)?
Hoe herken je een nepmail of neptelefoontje en wat kun je doen als je er een krijgt?
Corona
8
Mogen wij in het kader van het bron- en contactonderzoek (BCO) van de GGD persoonsgegevens registeren en doorgeven aan de GGD?
Hoe kunnen we het beste de triage (gezondheidscheck) uitvoeren en registreren?
Mogen wij communiceren aan ouders/leerlingen en/of personeel over (het vermoeden van) een coronabesmetting van leerlingen/personeelslid?
Mogen wij registeren dat een leerling/personeelslid (mogelijk) besmet is met corona?
Mogen onderwijsinstellingen vaccinatiegegevens van leerlingen verwerken (registreren)?
PO-/VO-Raad – Handreiking ‘Privacy en registratie van COVID-19’
Wat kun je als werkgever doen om medewerkers vanuit privacyperspectief zo veilig mogelijk thuis te laten werken?
Aanbevelingen AP over privacy bij digitaal thuisonderwijs