AVG op VO: een digitaal veilige school voor iedereen! (CSG Groningen)

WELKOM!
Een digitaal veilige school voor iedereen!
1 / 51
next
Slide 1: Slide
AvgBasisschoolGroep 1-8

This lesson contains 51 slides, with interactive quizzes, text slides and 8 videos.

time-iconLesson duration is: 60 min

Items in this lesson

WELKOM!
Een digitaal veilige school voor iedereen!

Slide 1 - Slide

Handleiding voor degene die de presentatie bedient:
Op elke dia is een korte toelichting geschreven. Lees deze goed door vooraf aan de presentatie. Of gebruik het ter ondersteuning tijdens de presentatie.

Slide 2 - Slide

Uitleg over deze training.

Het geluidsfragment is bedoeld om geluid te testen op je digibord, maar is direct inhoudelijk handig.

Let op:
Het spel is heel uitgebreid. Als spelleider bepaal jij hoe lang de bespreking in elk onderdeel (cq. ruimte) duurt. Gebruik de handleiding om hier een indicatie voor te maken.

Uitleg van de symbolen
In dit spel komen meerdere symbolen voor:
               Klik bij een nieuwe dia eerst hierop

               Klik hier voor een discussievraag

              Klik hier voor video opdracht

              Klik hier voor extra informatie

               Klik hier voor gesproken uitleg

             

Klik in menubalk op notities voor antwoorden
2

Slide 3 - Slide

Hier vind je uitleg over de buttons op elke pagina.

Het zwarte item staat in de menubalk onderin als je de presentatie start. Daarmee open je deze kaders met uitleg en antwoorden.
Ter introductie
Beste collega's!

Als teamlid van de school verwerk je dagelijks persoonsgegevens van leerlingen. Daarom is het goed dat je je verder gaat verdiepen in de privacyregels door middel van deze training. We presenteren dit als spel.

In dit interactieve spel ontdek je waarom het belangrijk is voor leerlingen, collega's en jezelf om veilig om te gaan met informatie. Zo zijn we ons straks nog meer bewust van privacy op school.

Veel plezier!

P.S. Je krijgt steeds meer uitleg over wat dit spel inhoudt. Volg de instructies. Bijvoorbeeld over de symbolen. Klik verder!
Geschiedenis AVG
Test je geluid door dit fragment:

Slide 4 - Slide

Uitleg over deze training.

Het geluidsfragment is bedoeld om geluid te testen op je digibord, maar is direct inhoudelijk handig.

Let op:
Het spel is heel uitgebreid. Als spelleider bepaal jij hoe lang de bespreking in elk onderdeel (cq. ruimte) duurt. Gebruik de handleiding om hier een indicatie voor te maken.

We zijn van start. De 1e opdracht: Zoek de verloren tablet!  

Gevonden? Luister naar het geluidsfragment en klik dan rechtonder om naar de volgende dia te gaan.
Start hier!
Uitleg

Slide 5 - Slide

Deze dia is bedoeld als start van het spel.

Jij kunt nu dit spel doorlopen zonder verdere uitleg. Alles komt terug op de dia's.

Op deze dia zie je de voorkant van de school. Hier beginnen we de 'school'dag van de medewerker van een school.

Slide 6 - Video

This item has no instructions

Uitleg
  • Op de volgende sheet staat de link: https://lessonup.app/
  • Vul de code (staat linksonder) en je naam in
  • Bij sommige opdrachten geef je antwoord op je eigen device, deze zijn te herkennen aan het raketje.

Slide 7 - Slide

Hier vind je de uitleg van de inlog voor deelnemers via Lessonup. Dit wordt in de video uitgelegd.

  • Zorg dat onderaan" devices in de klas" en  "Toon bij leerling" zijn aangevinkt
  • Linksonder staat de code die de deelnemers in moeten vullen. Later volgt een dia met instructie voor de deelnemers.
  • De deelnemers zien de dia en de vragen ook op hun eigen scherm.
  • Met de pijltjes rechtsonder navigeer je door de les.
  • De video's beginnen automatisch.
  • Wil je de antwoorden van de deelnemers zien (na een gemaakte vraag), klik dan op "doorgaan". (rechtsonder)

Op de gevel van de school hangt een bordje 'AVG- proof'. Wat betekent AVG eigenlijk?
A
Algemene Veiligheid Gedragingen
B
Algemene Verordening Gegevensbescherming
C
Algemene Veiligheid Gegevensbescherming
D
Algemene Verordening Gedragingen

Slide 8 - Quiz

AVG staat voor Algemene Verordening Gegevensbescherming. Antwoord B.

Je snapt dat dit een vraag is om te testen of alles werkt met inloggen en deelnemen aan de interactieve gedeelten. 

Wil je geen ranking na de vraag? Klik dan op de code, en vink uit.

Welke afspraken kan een school maken om de privacybescherming binnen de school te vergroten? Denk aan docent, leerling, ouder, leveranciers.

Slide 9 - Open question

Deze vraag kun je in 1e instantie klassikaal bespreken. En aangeven dat je nu ook antwoord kunt geven per persoon via je device.

Een school kan duidelijke afspraken maken over bijvoorbeeld:
- Social media gebruik: wat spreken we af?
- Wat bewaar je in je klassenmap en waar?
- Hoe wisselen we gevoelige informatie uit met ouders?
- In welke gevallen moeten we toestemming vragen?
- Hoe gaan we om met printjes en alles wat bij kopieerapparaat blijft liggen?

Links onderaan de trap ligt dus een tas met daarin een tablet, verloren door iemand.
Klik op een vraag...

Alle vragen met elkaar besproken? Speel de video en ga door.
Volgens de wet mag een school de volgende gegevens van ouders en leerlingen verwerken:
  • adres;
  • in- en uitschrijving;
  • afwezigheid;
  • hoeveel geld de school krijgt van ouders;
  • onderwijskundig rapport;
  • gezondheidsvragen;
  • vorderingen en de resultaten van de leerling;
  • oudergesprekken;
  • psychologisch onderzoek.
Best wel wat toch?
Bespreek met elkaar:

Jij vindt deze tablet. Hoe zou je er achter kunnen komen van wie deze is?
En welke AVG-regels komen er dan in deze situatie voorbij?
In deze game bespreek je dit soort casussen aan de hand van vragen.

Zoals deze:
Welke gegevens zou je kunnen tegenkomen op een tablet van een docent, oftwel: Welke gegevens van leerlingen en medewerkers mag een school verwerken?
(Tip nodig? Klik op het vraagtekentje)
1
Bespreek met elkaar:

Wat moet je doen als je een apparaat in of om de school vindt?

Wat doe je als je jouw mobiel, tablet of laptop verliest?
(Tip nodig? Klik op het vraagtekentje)
2
Een apparaat verliezen is niet handig. Maar moet dit eigenlijk gemeld worden? Heeft dit iets te maken met AVG? 

Ga eerst eens na of er informatie op staat, die belastend kan zijn: persoonsgegevens, vertrouwelijke informatie etc. Twijfel je of er data gelekt kan zijn naar bijvoorbeeld externen?
Doe een melding bij de Functionaris Gegevensbescherming. We komen hier zo nog op terug.

Wie is jullie functionaris Gegevensbescherming?
In elk geval is het handig om naam van de Privacy Officer te kennen.

Je doet er goed aan om die naam in je telefoonboek op te nemen. Misschien moet jij wel binnenkort een melding doen...
Speel de video af. Beantwoord samen de vraag. 

Slide 10 - Slide

Start hier bij Geel, de ster.
Je bespreekt de vragen onder de Praatwolken met elkaar. Hier is niets fout, maar het gaat om het luisteren naar elkaar. Waarom kiest iemand voor deze werkwijze? En welke consequenties heeft dit? 

Bewustwording: USB sticks is niet helemaal van deze tijd. Clouddiensten zijn veiliger. Het voorbeeld staat voor metafoor van informatie op een school.
2

Slide 11 - Video

This item has no instructions

00:16
Pak de verschillende persoonsgegevens op en sleep ze naar het juiste vak.
1
Gewone persoonsgegevens
Bijzondere persoonsgegevens
Naam
Woonplaats
Godsdienst
Adres
Telefoonnummer
Gezondheid
Etnische afkomst
Postcode
Politieke voorkeur
Beroep ouders

Slide 12 - Drag question

Dit is een sleepvraag. Op mobiel kan dit klein zijn. Laat deelnemers op het bord eventueel de woorden slepen. Bespreek opvallendheden.
Bijv. Ras: op welke manier wordt dit gevraagd? of opleiding ouders als gewone persoonsgegeven? 
00:24
Situaties
Draai aan de SPINNER.
Een situatie doet zich voor. Heb jij nu in deze situatie gegevens nodig? Heeft dit dan te maken met de AVG?

Bespreek dit.

Kies 'Nog een keer draaien ZONDER...' om geen dubbelingen te hebben.
1
Begin altijd met de vraag:
Wat vind jij van de bescherming van privacy in de volgende situatie?

En waarom vind je dat? Zoek naar de zogenaamde grondslag. Ik ben benieuwd wat jouw idee is.

Slide 13 - Slide

Gebruik het spinwiel om een situatie in beeld te krijgen. Bespreek deze. Kies nu Draai ZONDER, dan zijn er geen dubbelingen.
Werkvorm:
Deel de presentatie met vinkje onder in de balk: deel met leerlingen. Maak groepjes van 2, 3 of 4. Laat ze zelf het spinwiel hanteren en antwoorden. formuleren. Max 5 min.

Voorbeeld: 
- Map met lijst met allergieen moet als je niet aanwezig bent, worden opgeborgen in een la of kast, liefst afgesloten.
- LVS: het principe Need to know gaat boven Nice to know, oftewel dataminimalisatie. Alleen als je vaak de informatie nodig hebt, mag je dat deel van info inzien. Los het anders op door het iemand te vragen.
- Leerlingoverleg met externen: Als dit voor goede zorg of onderwijs nodig is. Houd rekening dat dit anoniem gebeurt, of met toestemming van ouders. 
- Overdracht mailen: opschrijven in een map is niet handig, mailen is niet heel veilig en lastig op te schonen. Gebruik een digitaal document waar alleen jullie bij kunnen en deel dit met elkaar.
- De kampioen noemen met naam in de nieuwsbrief kan alleen met toestemming van ouders (als leerling nog geen 18 is).
- Je kunt leerlingen in principe niet verplichten gegevens achter te laten bij apps die jij gebruikt in je les.
- geld schoolreisjes: als dit bij jouw takenpakket hoort, prima. Maar alleen noodzakelijke mensen hebben toegang hierbij. Bij financiele gegevens altijd heel zorgvuldig handelen.
- ontruimingsnamenlijst: Het is zeker zinvol om die op een plek te hangen waar je snel bij kunt. Houd die lijst beperkt met gegevens, zorg dat het in een envelop zit (niet zichtbaar).
- Social media: alleen met toestemming van ouders. Sociale media is vrijwel altijd openbaar, en de foto kan niet meer van internet verwijderd worden. Een oudercommunicatie-app is dan veiliger. Of zorg dat de kinderen niet herkenbaar in beeld zijn.
- foto's delen: het is niet aan te bevelen, maar praktisch onhaalbaar om die niet met je eigen toestel te doen. Haal ze uit je filmrol, zet de foto's in een school-drive en let op synchronisatie 'in de cloud'.
- uitnodigen van ouders voor iets buiten school: dat mag eigenlijk niet. Die telefoonlijst heb je opgesteld voor een ander doel.
Pak de verschillende persoonsgegevens op en sleep ze naar het juiste vak.
1
Gewone persoonsgegevens
Bijzondere persoonsgegevens
Naam
Woonplaats
Ras
Godsdienst
Adres
Telefoonnummer
Gezondheid
Etnische afkomst
Postcode
Politieke voorkeur
Opleiding ouders

Slide 14 - Drag question

Dit is een sleepvraag. Op mobiel kan dit klein zijn. Laat deelnemers op het bord eventueel de woorden slepen. Bespreek opvallendheden.
Bijv. Ras: op welke manier wordt dit gevraagd? of opleiding ouders als gewone persoonsgegeven? 
Je staat voor de receptie, misschien wel het AVG- epicentrum van de school. Bespreek eerst de vragen met elkaar en klik dan rechtsonderin op de pijl...

Hulp nodig? klik op de vraagteken.
De volgende vormen van cameratoezicht vallen niet onder de AVG:
1. Cameratoezicht dat alleen het actuele moment registreert, niet opneemt en als het ware het verlengde oog van de gebruiker is (slechts monitoren);
2. Camerasystemen waarbij de opnamen niet herleidbaar zijn tot individuele natuurlijke personen (bijvoorbeeld bij gebruik van een camera die alleen een zeer lage kwaliteit infraroodbeelden
registreert).
Herleidbare informatie is wel AVG gerelateerd: nummerplaat en persoon herkenning. Als hiervoor te veel moeite moet worden gedaan is van een persoonsgegeven geen sprake.
Op schermen in de receptieruimte kijk je live mee met de camera's die om de school hangen. Je ziet mensen uit auto's stappen, leerlingen in groepjes naast de ingang staan. 
Heeft dit met AVG te maken?
2
Je staat voor het raam van de receptioniste. Zij zit niet op haar plek. Je hebt vrij zicht op het notitieblok met aantekeningen (namen, telefoonnummers, mailadressen). 
Heeft dit met AVG te maken?

1
 Houd je te allen tijde aan de volgende regels: 
- Gebruik je een publieke computer? Wees je er dan van bewust dat anderen je gebruik ook kunnen zien. 
- Gebruik daarom een incognito-scherm.
- Laat de computer geen wachtwoorden automatisch opslaan. 
- Download je een document, dan wordt dit op de computer opgeslagen. Maak dus de map downloads leeg.
- Log je in op een privé account? Log dan ook altijd weer uit.
- Log eigenlijk helemaal niet in op een publieke computer met het account van school of prive.

Je vraagt bij de receptie voor het nummer van een ouder om na te gaan of hun kind spijbelt. Het nummer wat je gevonden hebt, werkt helaas niet. Welke afspraken zijn er binnen school over gegevens van ouders?
3
Speel de video af. 

Slide 15 - Slide

Start bij de Gele ster.
Kies nu de vragen bij de spraakballonnen.
De video geeft meer uitleg bij de vraag.

Zorg dat je meeschrijft bij de tips voor de directeur. Neem hier de tijd voor. Na eigen inbreng pas de antwoord-mogelijkheid onder het vraagteken laten zien. Heb je een tip die er niet bij staat?
Mail deze naar info@privacyopschool.nl onder titel: extra tips voor de directie AVG-game.


De ouders willen graag weten hoe het met hun kind gaat. 
Het vorige rapport was slecht. Ze willen tussentijds inzicht in de vorderingen en resultaten als vergelijking met andere leerlingen. Hoe is dat nu georganiseerd in school?

Slide 16 - Open question

De ouder heeft het recht om binnen een termijn van (uiterlijk) 4 weken (na het verzoek) dit in te zien. Eventueel kan de school als er zeer zwaarwegende redenen zijn, deze termijn éénmaal verlengen met nogmaals 4 weken. De rechten zijn uiteraard alleen van toepassing op de eigen persoonsgegevens of de gegevens van de eigen kinderen. Van inzage in andermans gegevens kan geen sprake zijn.

Slide 17 - Video

This item has no instructions

In het klaslokaal is een heleboel privacygevoelige informatie te vinden.
Bespreek de vragen met elkaar! Gebruik de video's voor meer informatie.

Alle vragen met elkaar besproken? Door naar de volgende ruimte.
"Een school heeft lijsten met geslaagde leerlingen, daar zijn ze trots op en die willen ze in de krant zetten. Dan denken ze dat dat niet mag omdat ze geen contract hebben met die kinderen. Niet waar: je moet natuurlijk toestemming hebben, maar dat kan gewoon in de klas. 'Jongens wie wil er op de lijst, wie wil er in de krant?' Dat kun je gewoon mondeling regelen, daar heb je geen contracten voor nodig." aldus Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens.
Eindexamen. Veel leerlingen zijn geslaagd. 
Mogen wij als school eigenlijk wel de lijst met geslaagden publiceren in de krant?

1
Klik op de  video voor de vraag
Sommige leerlingen vergeten steeds hun wachtwoord. Om geen onnodige tijd te verliezen hang je voor in de klas een lijst met namen van leerlingen en hun wachtwoorden. Zo kunnen de leerlingen even spieken voordat ze inloggen. 
Mag dit volgens de AVG?
3
Een collega of misschien wel een voorbijganger ziet een stapel papieren met SO-resultaten en examenmateriaal in de vuilnisbak liggen. Hij haalt ze eruit en neemt de tijd om ze te lezen. 
Is hier sprake van een datalek en ben je verplicht dit te melden? 
2
Ook hier geldt: het is voor JOUW veiligheid. En zeker niet zo negatief als Ramona beweert. Door het instellen van twee Factor Authenticatie voeg je een extra beveiligingslaag toe aan je e-mail- of internetaccount waar je gebruik van maakt. Het kan met een toegangscode, gezichtsherkenning, vingerafdruk, of een andere extra optie. Eenmaal ingesteld hoeft het ook niet elke keer. Dus best eenvoudig en doeltreffend!
Hackers hebben dan aan je gebruikersnaam en wachtwoord alleen niet meer genoeg om toegang tot je account te krijgen. 
Dit doe je waarschijnlijk al prive: DIGI-D, Bank, Mail, webwinkels.

Slide 18 - Slide

Over de stapel papieren met persoonsgegevens: Als deze onder ogen van een onbevoegde komen is dit een datalek. Meld dit altijd intern bij je directie. Die neemt contact op met de FG en privacy-officer. Of het dan bij de Autoriteit Persoonsgegevens wordt gemeld is aan de Privacy-officer.

Over de kalender: de grondslag Toestemming gebruik je alleen als er geen andere te vinden is. Een verjaardagslijst is onschuldig en past bij onderwijs. Ouders zullen er niet van opkijken. Wel is nodig voor dataminimalisatie: is een foto nodig? voor de kinderen niet. Beter zou zijn alleen de voornaam en de verjaardagsdatum te vermelden (zonder geboortejaar). 

Over de lijst met wachtwoorden: uitgangspunt dat die persoonlijk zijn en het is goed dit principe zo vroeg mogelijk te hanteren. Ophangen tijdens de les en voor een korte gewenperiode is prima. Maar laat de lijst niet hangen en verwijder als het niet meer nodig is. Je wilt niet dat leerlingen op elkaars account inloggen.
Ho, STOP.

Nog even dit.

Welke tip op deze pagina neem je nog even mee als extraatje?
Laat je wachtwoorden van het leerlingadministratiesysteem of andere systemen met persoonsgegevens niet onthouden door je internetbrowser. En schrijf je logingegevens nooit op.

Hoe is het nu geregeld met invallers, stagiaires of anderen die in jouw lokaal van de computer gebruik maken?
Zet ook de notificatie-functie van je e-mail uit, zodat er tijdens je les geen
meldingen op het bord binnen komen die leerlingen kunnen zien, maar niet voor hun ogen bestemd zijn.

Wat voor meldingen zouden bij jou tevoorschijn komen?
Meld je altijd af als je de computer onbeheerd achterlaat. En zorg ervoor
dat er op je werkplek geen gevoelige informatie zichtbaar of voor het grijpen ligt.

Met de combinatie van de Windows- en L-toets kun je je makkelijk afmelden.

Maak er een gewoonte van om papieren op je bureau om te draaien. Zo
voorkom je dat anderen informatie zien die niet voor hen is bedoeld.
Zet je digibord op freeze als je wachtwoorden intoetst of persoonsgegevens in je scherm ziet staan. En zorg dat niemand meekijkt als jij je wachtwoord intoetst.

Weet je waar de freeze-knop zit op de afstandsbediening van je digibord?
Zorg er bij vertrouwelijke (telefonische) gesprekken voor dat er niet kan worden meegeluisterd.

Trek je je even terug als een gesprek een vertrouwelijk karakter heeft of krijgt.
Je wilt in je les gebruikmaken van een app of digitale toepassing. Met deze test ga je snel en handig na of je daarmee de privacy van je leerlingen in gevaar brengt. 

Slide 19 - Slide

This item has no instructions


Wat is eigenlijk een datalek volgens jou?

Slide 20 - Open question

Meer informatie:
Voorbeelden van datalekken:

Verkeerd verstuurde e-mail

Het gaat vaak mis bij het versturen van e-mails. Wees altijd extra alert bij het versturen van e-mails en check altijd AAN, CC, BCC voordat je op verzenden klikt. Is het misgegaan met het versturen van een e-mail met persoonsgegevens? Geef dit dan zo spoedig mogelijk door aan je leidinggevende.

Bijlage(n) in een e-mail

Een gewone e-mail is niet veilig genoeg om (gevoelige) gegevens te versturen. Wil je een e-mail met (gevoelige) persoonsgegevens versturen? Zorg dan ervoor dat je de e-mail versleuteld verstuurd. Je kunt ook de bijlage(n) versleutelen. Zo zorg je ervoor dat zowel je e-mailbericht als de bijlage(n) goed beveiligd zijn.

AAN, CC, BCC

Wees voorzichtig met het gebruik van de CC-regel. Verkeerd gebruik van CC en BCC is vervelend. Als je niet goed oplet, kan je (per ongeluk) in één klik informatie naar verkeerde personen versturen.

Werkplek

Zorg voor een veilige werkomgeving. Bewaar documenten/dossiers met gevoelige gegevens in kasten die op slot kunnen. Laat documenten met persoonsgegevens niet onbeheerd liggen op je bureautafel of bij de printer. Vernietig papieren documenten met persoonsgegevens op de juiste manier.

Smartphone: privé en werk

School en privé lopen steeds meer in elkaar over. Medewerkers van scholen gebruiken vaak hun privé smartphone ook voor hun werk. Even de mail checken of thuis rustig wat schoolwerk afmaken of andere dringende werkzaamheden doen. Dit kan handig zijn, maar brengt ook risico’s met zich mee voor de school. Beveilig daarom je smartphone extra goed en geef dieven en hackers geen kans.

Diefstal

Beveilig je smartphone, tablet of laptop goed. Op deze apparaten staan vaak veel informatie, ook van het werk. Maak gebruik van goede basisbeveiliging van je apparaten om je gegevens goed te beschermen. Maak ook regelmatig back-up van je bestanden, zodat je belangrijke gegevens niet kwijt bent als je apparaat kapot, gestolen of kwijt is.

Meekijkers

Wees altijd bewust van je omgeving. Ben je bezig met gevoelige persoonsgegevens, check dan eerst of anderen kunnen meekijken. Is dit het geval, zoek dan een andere werkplek. Vergrendel altijd je beeldscherm bij het verlaten van je werkplek, al is het maar heel even.

Phishing

Leer phishing herkennen. Klik niet zomaar op linkjes en open niet zomaar bijlagen die je niet vertrouwt. Blijf altijd kritisch.

Beeldmateriaal

Wees altijd op je hoede als het gaat om beeldmateriaal. Hebben ouders wel/ geen toestemming gegeven om foto’s van hun kind te mogen publiceren? Check ook altijd waarvoor ouders precies toestemming hebben gegeven, want soms mag een foto wel in de nieuwsbrief van de school, maar niet op sociale media.

Inzagerechten

Het kan gebeuren dat je in het schoolsysteem meer gegevens krijgt te zien dan je nodig hebt voor je werk. Geef dit dan onmiddellijk door aan je leidinggevende.

Iedereen die werkzaam is op een school, moet zorgvuldig omgaan met persoonsgegevens en is verplicht om datalekken zo spoedig mogelijk door te geven aan hun leidinggevende. Een datalek kan iedereen overkomen, maar door snel te handelen kunnen de gevolgen van het datalek beperkt worden.
3 x datalek: 
1. Allereerst spreken we van een datalek wanneer (mogelijk) persoonsgegevens onbedoeld zijn verstrekt of toegankelijk zijn voor iemand die geen toegang tot deze gegevens zou mogen hebben. 
2. Daarnaast is er sprake van een datalek wanneer persoonsgegevens onbedoeld verloren zijn gegaan of je geen toegang meer hebt tot de gegevens. 
3. Tot slot kan er een datalek ontstaan doordat gegevens onbedoeld zijn gewijzigd en dus niet meer kloppen. 

Welke van deze top 10 heb jij al eens meegemaakt?

KLIK HIER

Slide 21 - Slide

This item has no instructions

Welk datalek herkende je? (eerlijk... ;-))

Slide 22 - Mind map

Kom hier terug op het vorige document. Deze oefening kun je overslaan als je de top 10 klassikaal hebt besproken.
https://lessonup.app/https://lessonup.app/
Jouw collega geeft aan dat veel leerlingen hun inloggegevens 'vergeten'. Hij heeft een andere oplossing bedacht. Hij werkt met één account waarop de hele klas inlogt. Mag dat?
A
Nee, als iedereen tegelijk inlogt met de zelfde gegevens, kunnen er foutmeldingen komen.
B
Ja, dat is zowel makkelijk en overzichtelijk. Het gaat om de leerlingen binnen 1 klas. Daar heeft de AVG niets mee te maken.
C
Nee, een account is persoonsgebonden. Dus niet toegankelijk voor een hele groep. Op deze manier weet je niet wie welke informatie in kan zien. De informatie is dus niet goed beveiligd.
D
Ja, de collega omzeilt hiermee de wet en dat is handig.

Slide 23 - Quiz

This item has no instructions


Welke afspraken vind jij belangrijk om te maken met je leerlingen op het gebied van privacy?

Slide 24 - Open question

Om er voor te zorgen dat de privacy van de leerlingen niet in het geding komt is het verstandig om heldere en duidelijke afspraken met de klas te maken over hoe om te gaan met Mediawijsheid. Denk bijvoorbeeld aan de regels voor Social Media, wachtwoorden, inloggen, opslaan van documenten en foto's/video's.

Slide 25 - Video

This item has no instructions

De Teamkamer! De plek waar je even tot rust kunt komen en met je collega' s nieuws, informatie over de leerlingen (en hun ouders) kunt uitwisselen. Klik weer op de vragen en bespreek ze met elkaar.

Alle vragen met elkaar besproken? Bekijk dan de video hiernaast. Gedaan? Ga dan door naar de volgende dia...
 In hoeverre zijn MR en ouderraad bij AVG betrokken?
2
Bekijk de video.
Er is een nieuwe collega. Jij bent gevraagd haar wegwijs te maken op school. Welke tips heb je hoe zij veilig om kan gaan met persoonsgegevens? 

Ken jij de 7 gouden regels?
1
Tot het eind van hun schoolcarriere houd je contact met ouders. Nu geeft een leerling bij jou aan dat hij dit niet meer wilt.
Vanaf welke leeftijd mag een leerling eigenlijk zelf beslissen over wat er met zijn informatie gebeurt of welke informatie wordt gedeeld?
3
Voor veel verwerkingen van persoonsgegevens buiten de wettelijke taken, zoals de situaties hierboven, is volgens de Autoriteit Persoonsgegevens (AP) toestemming nodig. Die toestemming geeft de leerling zelf als deze 16 jaar of ouder is, anders is toestemming van een ouder of voogd nodig. Een verklaring van toestemming onder de AVG moet kunnen worden aangetoond; verkrijg deze dus altijd schriftelijk.

Slide 26 - Slide

This item has no instructions


Tijdens de gymles ziet een leraar met regelmaat blauwe plekken op het lichaam van een leerling. Zij heeft het idee dat het niet goed gaat thuis en vraagt een gesprek aan met Veilig Thuis. Mag deze docent persoonsgegevens uitwisselen met Veilig Thuis? 
A
ja, want...
B
nee, want...

Slide 27 - Quiz

Allereerst: anoniem een leerlingsituatie bespreken met Veilig Thuis mag altijd.
In principe mag de leraar bij een vermoeden van kindermishandeling gegevens uitwisselen met Veilig Thuis.
Bij het doen van een melding is het van belang de stappen van de meldcode kindermishandeling zorgvuldig te doorlopen. Een van die stappen is het bespreken van het vermoeden van kindermishandeling met de leerling en/of de ouders. Voor scholen en hulpverleners geldt dat ze voor er informatie wordt verstrekt of een melding wordt gedaan, getracht moet worden om toestemming daarvoor te krijgen van de leerling -of ouders (tenzij de veiligheid van het kind in het geding komt).



Een collega vindt zijn prive-email makkelijker werken dan de mail van school. Die gebruikt hij voor communicatie met ouders en externen over leerlinginformatie. 
Wat is jouw mening hierover?

Slide 28 - Open question

Uitgangspunt is dat leerlinggegevens alleen in de schoolomgeving worden opgeslagen en niet daarbuiten. Door prive-mail voor schoolzaken te gebruiken. komen persoonsgegevens buiten de veilige schoolomgeving en is school de regie en beheer kwijt. Risico op datalek is dan heel groot.

Slide 29 - Video

This item has no instructions

Op de gang! De plek waar de leerlingen elkaar tegenkomen, ouders en leraren lopen, leveranciers hun pakketjes bezorgen. Hoe AVG- proof is deze plek?

Alle vragen met elkaar besproken? Bekijk eerst de video en ga dan door naar de volgende dia...
Deze resultaten zijn persoonsgegevens. Er valt namelijk iets uit af te leiden over het niveau of de vaardigheden van de leerling. Dat betekent dat je de resultaten niet mag delen zonder toestemming.
Het kan zijn dat een ondersteunende organisatie als een huiswerkinstituut een school vraagt om toets- en examenresultaten van een leerling. 
Mag ik toetsgegevens aan derden geven?
1
Mag de school in de casus rond de vermeende kindermishandeling gegevens verstrekken aan andere organisaties, bijvoorbeeld de leerplichtambtenaar, onderwijsinspectie of de vervolgschool?
3
Gevoelige informatie mag alleen met derden gedeeld worden op basis van toestemming of op basis van wettelijke plicht. Van dit laatste is in dit geval geen sprake, zodat deze informatie niet zonder toestemming gedeeld mag worden. Overigens moet het delen van deze informatie een duidelijk doel hebben, anders mag het sowieso niet.
Bekijk de video. Dit is een toevoeging voor vraag 3.
4
Bij elke toets wil je fraude en spieken voorkomen. Ook bij een toets die op afstand plaatsvindt. Is het toegestaan om als leraar mee te kijken en te luisteren via de laptop van de leerling?
2
Het moet hier wel gaan om een toets voor een cijfer. Er is dan voldoende grondslag om beeld en geluid beveiligd op te slaan. Daar is geen toestemming voor nodig. De beelden moeten daarbij kunnen worden opgenomen om achteraf te kunnen aantonen of er wel of geen sprake is geweest van fraude. Maar ze moeten ook weer kunnen worden verwijderd na afloop van de toets en de vaststelling van het resultaat.

Slide 30 - Slide

Over de lijst met allergieen meegeven: Het gaat hier om bijzondere persoonsgegevens en deze mogen zonder toestemming niet met derden worden gedeeld. Als het praktisch onmogelijk is om dit te voorkomen (bijv alleen aan personeel mee te geven) vraag dan toestemming aan de betreffende ouders. Verder is het verstandig om hulpouders een geheimhoudingsverklaring te laten tekenen.

Slide 31 - Video

This item has no instructions

Welke rechten hebben ouders en leerlingen als het gaat om bescherming van persoonsgegevens op school? 
Draai aan de SPINNER en lees de verschillende rechten die ouders hebben. Wie kan uitleggen wat dit recht inhoudt?
Bespreek dit met elkaar.

Slide 32 - Slide

Dit is een theoretisch kader voor leraren. In nagenoeg alle gevallen zal het gaan over Recht van Inzage. 
Niet alle gegevens kunnen en mogen altijd gewist worden. Zo heeft een
school wettelijke verplichting tot het bewaren van bepaalde gegevens.

Betrokkenen kunnen vragen foutieve gegevens te rectificeren en eventueel
verder aan te vullen. Het gaat dus om foutieve gegevens, ouders hebben niet
het recht om alle gegevens te laten rectificeren waar ze niet mee eens zijn.

Deze opdracht kun je doorklikken, als je de tijd wilt bewaken.



Welke tip heb jij om je nieuwe collega in te lichten over de veiligheid bij het kopieerapparaat?

Slide 33 - Open question

This item has no instructions

Slide 34 - Video

This item has no instructions

Ik heb op dit moment foto's
van leerlingen op mijn smartphone
of privé computer staan.
Ja
Nee

Slide 35 - Poll

This item has no instructions

Met de school op pad. Van veel schoolse activiteiten worden ouders op de hoogte gehouden via een communicatie app. Vaak worden hier ook foto's in gedeeld. 

Wat hebben jullie als school geregeld als het gaat om beeldmateriaal?

Slide 36 - Slide

This item has no instructions

Het schoolterrein! Hier zul je wel niet te maken hebben met Privacy-gerelateerde zaken. Of wel...

Alle vragen met elkaar besproken? Ga dan door naar de volgende dia...
Vitaal belang (bescherming van de betrokkene) Verwerking van persoonsgegevens is noodzakelijk om een ernstige bedreiging van de gezondheid van de betrokkene te beperken/voorkomen. Voor medische informatie over de leerling belt de school met de huisarts. Er is geen toestemming gevraagd voor dit overleg, maar het gesprek is wél in het belang van de leerling. 
Een leerling valt onder schooltijd, het lijkt redelijk ernstig en de ouders zijn onbereikbaar. Wat doe je?
1
Een school heeft al enige tijd last van hangjongeren, na schooltijd. In het fietsenhok ligt het bezaaid met afval en lege drankflessen, graffiti op de muur, beschadigde bankjes. Om meer controle te houden heeft de school camera’s geplaatst op het schoolplein. Welke regels gelden er voor cameratoezicht?
4
Tijdens het Open Podium wordt door veel leerlingen en ouders opnames gemaakt. 
Hoe ga jij hiermee om?
2
Vraag aan de ouders en leerlingen om terughoudend te zijn met het maken van beeldmateriaal en het delen via social media. 
Maar alleen vragen is niet genoeg:
  • Leg dit vast in een gedragscode.
  • Vermeld het in een nieuws-brief bij het item over Schooloptredens.
  • Doe een actieve check op sociale media.
  • Zorg voor een officiële foto en plaats deze op de sociale media op naam van de school.
  • Ga na of er kinderen op staan, waarvan de ouders toestemming hebben gegeven.
Wie neemt deze taak op zich?
Bekijk de video. Dit is een aanvulling op vraag 2.
3

Slide 37 - Slide

De AVG regels richten zich vooral op organisaties en niet op prive-personen, zolang het dan gaat over persoonlijke activiteiten. Als ouders foto's van een groep kinderen maken en die op sociale media met 'vrienden' delen is dit geen overtreding van de AVG. Of het handig / wenselijk is, is iets anders.
De school zou het maken van foto's op schoolterrein kunnen verbieden, maar dat is lastig te handhaven en kan zich tegen de school keren (waarom heeft de school niet ingegrepen?). Het advies is ouders bij activiteiten te wijzen op hun eigen verantwoordelijkheid als het gaat om de foto's van andermans kinderen, maar het maken van de foto's niet te verbieden.
Nu komt er een vraag over cameratoezicht. Klik door om de video te bekijken en de vragen te beantwoorden.
Heeft dit geen toegevoegde waarde voor jullie? Klik dan de video door naar het eind.

Slide 38 - Slide

Let op:
Als je dit item met het team bespreekt, houd dan rekening met extra tijd. 
2

Slide 39 - Video

This item has no instructions

00:51
Wat zijn argumenten die pleiten voor het aanbrengen van camera's op jullie school?
(vul elke keer 1 woord of begrip in en klik dan op "ok" en typ dan een volgend woord.)

Slide 40 - Mind map

This item has no instructions

03:03
Wat vind jij van het gebruik van camera' s op school?

Slide 41 - Open question

This item has no instructions


Hoe belangrijk vind jij de aandacht voor privacy op school?
010

Slide 42 - Poll

This item has no instructions

NIET fotograferen. De directie staat erop, dat het niet gebeurt in school. Maar hoe handhaaf je dit?

Gelukkig heb jij nu genoeg kennis opgedaan over veiligheid en privacyregels. Ga met jouw team de uitdaging aan en voltooi deze test.

Beantwoord deze vragen:
 Wat kan er AVG-technisch misgaan bij beeldmateriaal?
 Wat kun jij voorkomen?
Hoe kun je het oplossen?


Op de 'Socials' kom je opnames in school tegen. 
Wat nu?

Gelukkig heb jij nu genoeg kennis opgedaan over veiligheid en privacyregels. Ga met jouw team de uitdaging aan en voltooi deze test.

Beantwoord deze vragen:
 Wat kan er AVG-technisch misgaan bij beeldmateriaal?
 Wat kun jij voorkomen?
Hoe kun je het oplossen?
De ultieme test
De influencerleraar op socials
De vlog-leerlingen
Pictures rules: welke regels?
eigen device en foto's leerlingen
Uitjes met vrijwilligers

Slide 43 - Slide

Heb jij als spelleider een eigen casus over AVG en situatie in de school? Bespreek dan dat voorbeeld. Zo houd je echt bij het team.
Bespreek deze casus met elkaar. Probeer samen tot een consensus te komen over onderwerpen die AVG gerelateerd zijn.
Je organiseert een ouderavond online. Met welke privacy-of beveiligingspunten houd je rekening?
(vul elke keer 1 woord of begrip in en klik dan op "ok" en typ dan een volgend woord.)

Slide 44 - Mind map

Denk hierbij aan:
gebruik een veilige schooltoepassing zoals Teams. Geef aan het begin aan wat de afspraken zijn:
- in principe wordt er niet over individuele leerlingen gesproken.
- wat hier over personen wordt besproken blijft onder elkaar.
- er worden geen opnames gemaakt (tenzij iedereen daarmee instemt).
Beschrijf je casus. Wat gaat er mis?
(vul elke keer 1 woord of begrip in en klik dan op "ok" en typ dan een volgend woord.)

Slide 45 - Mind map

Denk hierbij aan:
- uitnodiging via prive mailadres verstuurd.
- ingevulde aanmeldingsformulier openbaar.
- CC en BCC verkeerd gebruikt, dus alles zichtbaar.
- <verder in te vullen door FG's>
Welke oplossingen zijn er?
(vul elke keer 1 woord of begrip in en klik dan op "ok" en typ dan een volgend woord.)

Slide 46 - Mind map

Denk hierbij aan:
- het digibord staat open en de ouders zien prive-mail.
- het digibord staat open en ouders zien resultaten van de klas.
- de wifi is open en iedereen kan hier zomaar op met eigen telefoon.
- <verder in te vullen door FG's>
Ter afsluiting...

Slide 47 - Slide

This item has no instructions


Welk onderdeel van deze training sprak jou het meest aan?

Slide 48 - Open question

This item has no instructions

Geef aan over welk onderdeel je meer informatie wilt.
Over welke onderdelen wil je meer informatie?
AVG voor OOP
Datalekken
Opleiding of cursus
Goede afspraken school
Mediawijsheid ouders / leerlingen
AVG voor directie
Overkoepelend beleid over AVG

Slide 49 - Drag question

This item has no instructions

Hoe ga jij nu verder met dit onderwerp?

Slide 50 - Mind map

This item has no instructions

Bedankt!
Bedankt!
Een digitaal veilige school voor iedereen!

Slide 51 - Slide

This item has no instructions