Veelgestelde vragen

Zoekopdracht annuleren
Zoekresultaten op ''
Leraren/docenten, begeleiders

Kan ik eenmalig toestemming vragen voor beeldmateriaal, of moet dat bijvoorbeeld elk schooljaar opnieuw?

Beeldmateriaal en toestemming
Foto en video

Antwoord Je kunt niet in alle situaties in een keer toestemming geven voor al het beeldmateriaal dat tijdens een schooljaar wordt gemaakt. Dat hangt af van wie de toestemming geeft: Ouders/wettelijk vertegenwoordigers van minderjarigen tot 16 jaar kunnen in één handeling toestemming geven voor al het materiaal. Het is wel beter om ze keuzes voor te leggen (in deze situatie wel, in die situatie niet). Vanaf het moment dat studenten zelf mogen beslissen (vanaf 16 jaar) ligt dit anders. Je kunt hier beter per keer om toestemming vragen omdat de toestemming geïnformeerd moet worden gegeven en aantoonbaar moet zijn. Tips...

Lees meer
Leraren/docenten, begeleiders

Hoe vraag je om toestemming, wat is er nodig?

Beeldmateriaal en toestemming

Toestemming vragen betekent dat je een paar dingen moet uitleggen, zodat de ander goed geïnformeerd en vrij kan beslissen 'ja' of 'nee'. Daarvoor moet je aangeven wat het doel is van de foto, wie deze te zien krijgen en met welk doel. Praktisch kun je voor eenmalige gebruik gewoon vooraf uitleggen waarom foto's gemaakt worden, toestemming vragen en benadrukken dat iedereen zich vrij mag voelen om te kunnen weigeren. Je houdt rekening met wil niet op de foto wil en zo hoef je niet de toestemming schriftelijk bij te houden (check altijd wat het beleid van je organisatie hierover zegt)....

Lees meer
Privacyprofessional

Kun je je verzekeren tegen boetes door de toezichthouder?

Verwerkersovereenkomst

Wettelijk gezien lijkt het niet onmogelijk om je in Nederland te verzekeren tegen zo’n boete. De boete die de AP oplegt, is namelijk administratief van aard en niet strafrechtelijk. Verzekeraars verzekeren geen boete die uit een strafbaar feit voortkomt, maar voor een bestuursrechtelijke boete is dat niet onmogelijk.

Lees meer
Privacyprofessional

Moet onze organisatie een kopie van VOG's van medewerkers bewaren voor een audit?

Informatieverstrekking derden

Toelichting Veel organisaties bewaren een kopie van de VOG's van medewerkers zodat ze tijdens een audit kunnen aantonen dat er is gecontroleerd of een vereiste VOG aan de werknemer is verstrekt. Antwoord Het is niet aan te raden een kopie-VOG te bewaren. De kopie is niet rechtsgeldig en bovendien is de verklaring strikt persoonlijk. Dat is ook de reden waarom de medewerker deze persoonlijk, fysiek krijgt thuisgestuurd (en zelf kan kiezen of het een digitale VOG mag zijn), ook al betaal je als organisatie meestal voor de VOG. Verder past het bewaren van een kopie niet bij het uitgangspunt van...

Lees meer
Privacyprofessional

Wat is een TPM of auditverklaring?

Compliance
Risicobeheer
Verwerkersovereenkomst

In een verwerkersovereenkomst maak je de afspraken over de periodieke controle (audit) van de beschermingsmaatregelen van de verwerker. Dit kan ook via een zogenaamde TPM (Third Party Memorandum).

Lees meer
Privacyprofessional

Moet ik een DPIA uitvoeren?

Risicobeheer

Het uitvoeren van een DPIA is een tijdrovende klus. Voer de DPIA-scan uit om te bepalen of je deze dure analyse nodig hebt.

Lees meer
Privacyprofessional

SURFaudit, benchmark en self-assessment

Allerlei (technisch/organisatorisch)

Implementeren Op deze PEC-website lees je alles over het inhoudelijk implementeren van het Toetsingskader Privacy (het inhoudelijke kader en wat moet je geregeld hebben voor een bepaald volwassenheidsniveau). Wil je toetsen waar je staat of meedoen aan de benchmark, dan kan dat via SURFaudit. Evalueren (benchmark, self-assessment) SURFaudit is de dienst van SURF die zorgt voor alles rondom het auditen van je organisatie op verschillende gebieden, waaronder informatiebeveiliging en privacy. De dienst SURFaudit speelt een belangrijke rol om te kunnen vergelijken hoe jij het doet ten opzichte van andere organisatie. Dze dienst verzorgt bijvoorbeeld het jaarlijkse meetmoment: de benchmark. Iedere...

Lees meer
Privacyprofessional

Mag ik nog persoonsgegevens door een Amerikaans bedrijf laten verwerken?

Informatieverstrekking derden
Verwerkersovereenkomst

Amerikaanse leveranciers & EU US Data Privacy Framework Het verwerken van persoonsgegevens via een leverancier met een (hoofd)kantoor in de VS kan momenteel op basis van het EU US Data Privacy Framework. Een DTIA is niet nodig als een leverancier (zelf-)gecertificeerd is. Er is dan sprake van een adequaat beschermingsniveau. Voor de doorgifte van persoonsgegevens naar Cloud/SaaS/PaaS leveranciers met een (hoofd)kantoor in de Verenigde staten geldt momenteel dat er een adequaat beschermingsniveau voor persoonsgegevens is. Als leveranciers in de VS deelnemen aan het EU US Data Privacy Framework (DPF), kunnen zij de persoonsgegevens volgens het adequaatheidsbesluit van de Europese Commissie voldoende...

Lees meer
Privacyprofessional

Moet ik echt alle gevraagde documentatie verstrekken bij een inzageverzoek?

Rechten van betrokkenen

Recht op een overzicht Het inzagerecht volgens de AVG geeft de verzoeker het recht om een overzicht te ontvangen van de persoonsgegevens die over deze persoon zijn vastgelegd. Vaak wordt gedacht dat er een kopie van de inhoud moet worden verstrekt, maar dat is vrijwel nooit het geval. Hoogleraar Gerrit-Jan Zwenne* zegt hierover dat in eerste instantie het overzicht voldoende is ("wij registreren je naam, geboortedatum, etc."). De AVG spreekt over kopieën van persoonsgegevens (niet van de gegevensdrager). Die verwoording leidt bij sommigen tot de conclusie dat de verzoeker recht heeft op bijvoorbeeld een kopie van het dossier. Dat is...

Lees meer
Privacyprofessional

Inzagerecht AVG en examens

Rechten van betrokkenen

Examenreglementen bevatten vaak termijnen met betrekking tot inzage. Maar het inzagerecht op basis van de AVG geldt ook als die termijn van het examenreglement is verstreken.

Lees meer