Privacy binnen stichting Fedra

Stichting Fedra vindt het belangrijk om zorgvuldig om te gaan met de privacy van haar leerlingen. De Algemene Verordening Gegevensbescherming vormt het uitgangspunt van ons privacybeleid.

De gegevens die over leerlingen gaan, noemen we persoonsgegevens. Wij maken alleen gebruik van persoonsgegevens als dat nodig is voor het leren en begeleiden van de leerlingen, en voor de organisatie die daarvoor nodig is. De meeste gegevens ontvangen wij van ouders (zoals bij de inschrijving op de school). Daarnaast registreren leerkrachten en ondersteunend personeel van de scholen gegevens over de leerlingen, bijvoorbeeld cijfers en vorderingen. Soms worden er, op verzoek van de ouders of op verzoek van de school, bijzondere persoonsgegevens geregistreerd als dat nodig is voor de juiste begeleiding van een leerling, zoals medische gegevens (denk aan dyslexie of ADHD).

Ons uitgangspunt is dat medewerkers niet méér inzage of toegang hebben tot de persoonsgegevens dan zij strikt noodzakelijk nodig hebben voor een goede uitoefening van hun werk.

Stichting Fedra hanteert de wettelijke bewaartermijnen met betrekking tot het bewaren en verwijderen van inschrijfgegevens en leerlingendossiers.

Digitale leermiddelen en privacy

Tijdens de lessen maken de scholen gebruik van een aantal digitale leermaterialen. Hiervoor is een beperkte set met persoonsgegevens nodig om bijvoorbeeld een leerling te kunnen identificeren als hij/zij inlogt. De leverancier van de leermiddelen mag de leerlingengegevens alleen gebruiken als wij daar toestemming voor geven, zodat misbruik van die informatie door de leverancier wordt voorkomen. Met alle softwareleveranciers die persoonsgegevens voor ons verwerken, zijn verwerkersovereenkomsten afgesloten. In die overeenkomst beschrijven de leveranciers onder andere welke gegevens zij verwerken, met welk doel, op welke manier, wie er toegang heeft en welke beveiligingsmaatregelen zij getroffen hebben om verlies of misbruik van data te voorkomen.

Uitwisseling leerlingengegevens met andere organisaties

Als er leerlingengegevens worden uitgewisseld met andere organisaties, vragen we daarvoor vooraf toestemming van de ouders, tenzij we volgens de wet verplicht zijn om die informatie te verstrekken. Dat kan het geval zijn als de leerplichtambtenaar om informatie vraagt of als het ministerie van Onderwijs, Cultuur en Wetenschap informatie nodig heeft.

Rechten van ouders

Ouders hebben het recht om de gegevens van en over hun kind(eren) in te zien. Als de gegevens niet kloppen, moet de informatie gecorrigeerd worden. Als de gegevens die zijn opgeslagen niet meer relevant zijn voor de school, mogen ouders vragen die specifieke gegevens te laten verwijderen.

Beeldmateriaal

Voor het gebruik van foto’s en video-opnames van leerlingen op bijvoorbeeld de website van de school of in de nieuwsbrief, vragen wij vooraf uw toestemming. Ouders mogen altijd besluiten om die toestemming niet te geven, of om eerder gegeven instemming in te trekken. Als u toestemming heeft gegeven, blijven wij natuurlijk zorgvuldig met de foto’s omgaan en wegen wij per keer af of het verstandig is een foto te plaatsen.

Beveiligingsincidenten en datalekken

Er is een Meldpunt beveiligingsincidenten en datalekken ingesteld en een bijbehorend protocol beveiligingsincidenten en datalekken opgesteld, dat beschrijft welke stappen genomen dienen te worden wanneer er een (mogelijk) beveiligingsincident wordt geconstateerd waarbij persoonsgegevens betrokken zijn. U kunt een (mogelijk) beveiligsincident of datalek per mail melden: Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken.

Dataverwerkingsregister

In een dataverwerkingsregister zal worden vastgelegd welke persoonsgegevens waar worden opgeslagen, met welk doel en wie hier toegang tot heeft. Dit register is nog in ontwikkeling.

Go To Top