Privacystatement
Privacy persoonsgegevens
Binnen Stichting Zuiderbos wordt gewerkt met gevoelige persoonsgegevens.
Stichting Zuiderbos gaat zorgvuldig en verantwoord om met alle persoonsgegevens en draagt er zorg voor dat de gegevens van medewerkers, leerlingen, ouders/verzorgers, opdrachtgevers en deelnemers van scholingen aangeboden aan externe organisaties beschermd zijn tegen verlies, vernietiging, ongeautoriseerde toegang, ongeoorloofd gebruik, wijziging of verstrekking.
Waarom worden er gegevens vastgelegd?
Stichting Zuiderbos verwerkt persoonsgegevens van leerlingen om haar verplichtingen als onderwijsinstelling te kunnen nakomen. Zo worden persoonlijke gegevens en leerprestaties van leerlingen vastgelegd. Contactgegevens van ouders/verzorgers worden gebruikt om met hen in contact te blijven.
Indien dit noodzakelijk is voor de gezondheid van de leerling, worden ook medische gegevens vastgelegd, bijvoorbeeld wanneer een leerling medicatie gebruikt. Daarnaast bestaat de wettelijke verplichting om bepaalde gegevens te verstrekken aan externe partijen, zoals DUO (Ministerie van Onderwijs) en de leerplichtambtenaar.
Voor het gebruik van beeldmateriaal wordt altijd vooraf toestemming gevraagd aan ouders/verzorgers. Bij leerlingen van 16 jaar en ouder wordt tevens toestemming gevraagd aan de leerling zelf.
Naast persoonsgegevens van leerlingen, ouders/verzorgers en medewerkers, verwerkt Stichting Zuiderbos ook persoonsgegevens van opdrachtgevers en deelnemers van scholingen aangeboden aan externe organisaties. Deze gegevens worden uitsluitend verwerkt voor het uitvoeren van de overeenkomst, communicatie over deelname, evaluatie, certificering en administratieve afhandeling.
De gegevens die wij hierbij verwerken betreffen onder andere naam, functie, organisatie, contactgegevens (e-mail, telefoonnummer), factuurgegevens en in sommige gevallen opleidings- en deelnamegegevens.
Leerlingdossier
Zodra de leerling is ingeschreven op school leggen wij een leerlingdossier aan. Dit dossier bevat gegevens over de leerling, zoals naam en adres, verslagen van gesprekken en dergelijke. Door middel van een leerlingdossier wordt de ontwikkeling, het gedrag en leerprestaties van een leerling systematisch in beeld gebracht en gevolgd. Een leerlingdossier bevat (bijzondere) persoonsgegevens van een leerling. Daarnaast worden ook contactgegevens van ouder(s)/verzorger(s) vastgelegd in het leerlingdossier.
Gelet op de aard van de verwerking van persoonsgegevens in een leerlingdossier en het feit dat leerlingen extra kwetsbaar zijn, moeten wij zorgvuldig omgaan met persoonsgegevens. We proberen daarbij zo transparant mogelijk aan ouder(s)/verzorger(s) te laten weten hoe wij met privacy omgaan.
Inzage leerlingdossier
Van de meeste items uit het leerlingdossier zijn ouder(s)/verzorger(s) op de hoogte door de gesprekken die zij op school voeren of omdat zij de gegevens zelf hebben aangeleverd. Ouder(s)/verzorger(s) hebben recht op inzage in alle gegevens van de leerling. Er wordt binnen de (wettelijke) termijn van vier weken voldaan aan een dergelijk verzoek. Ook bestaat er kopierecht, dat wil zeggen dat wij op verzoek een kopie van de gegevens maken. Hiervoor wordt geen vergoeding gevraagd. Er bestaat daarnaast nog het recht op corrigeren en het recht op verwijdering van gegevens. Dit houdt in dat ouder(s)/verzorger(s) het recht hebben op verbeteren, aanvullen, verwijderen, afschermen of op een andere manier ervoor te zorgen dat onjuiste gegevens niet langer gebruikt worden. Er is voor ons alleen een verplichting om dit te doen als er sprake is van feitelijk onjuiste, onvolledige of niet ter zake doende gegevens, of gegevens die in strijd zijn met de AVG. Het originele leerlingdossier mag niet meegenomen worden buiten de school.
Grondslagen voor vastleggen van gegevens
Stichting Zuiderbos heeft een wettelijke verplichting gegevens van leerlingen vast te leggen over herkenbaarheid (zoals naam en geboortedatum), ontwikkeling, het gedrag en leerprestaties. Wij dienen deze aan te leveren aan de verschillende overheidsinstanties zoals BRON DUO, Inspectie van het Onderwijs en de gemeenten. Voor gegevens die niet direct een wettelijke verplichting kennen, vragen wij aan het begin van het schooljaar schriftelijk toestemming aan ouder(s)/verzorger(s). Bij leerlingen van 16 jaar en ouder vragen we schriftelijke toestemming aan hen.
Omdat binnen Zuiderbos leerlingen aanwezig kunnen zijn met psychiatrische problematiek of een vermoeden daarvan, kan het zijn dat we, daar waar nodig, gegevens over de gezondheid en het medicijngebruik van leerlingen vastleggen. Dit doen wij om te zorgen dat wij op de juiste wijze kunnen handelen als er sprake is van een risico met betrekking tot de gezondheid van leerlingen (vitaal belang).
De verwerking van persoonsgegevens van deelnemers aan scholingen aangeboden aan externe organisaties gebeurt op basis van uitvoering van de overeenkomst, gerechtvaardigd belang (zoals kwaliteitsbewaking of het verzenden van evaluaties) of indien vereist op basis van toestemming.
Gegevensverwerking en verantwoordelijken
Zuiderbos streeft ernaar alleen de noodzakelijke gegevens van leerlingen en hun ouders en verzorgers vast te leggen en deze binnen de school alleen te delen met collega’s waarbij dat belangrijk is voor de begeleiding van de leerling. Dat betekent dat we binnen Zuiderbos vastgelegde afspraken hebben over welke gegevens we met elkaar delen en dat toegang tot bepaalde programma’s waarin wij gegevens vastleggen altijd gebaseerd is op taak en verantwoordelijkheid van de medewerker. Wie de gegevens verwerkt, welke gegevens verwerkt worden en het doel van dat betreffende gegevens worden binnen Zuiderbos vastgelegd in het zogenaamde verwerkingsgregister.
Verwerken/verstrekken van (leerling)gegevens
Zuiderbos werkt intensief samen met gespecialiseerde zorginstellingen en andere organisaties. Om samen de ontwikkeling van leerlingen zo goed mogelijk te ondersteunen, is het nodig om met elkaar gegevens uit te wisselen. Wij maken met ouder(s) en verzorger(s) afspraken over het delen van de gegevens van onze leerlingen aan de zorgpartners/organisaties waar wij mee samenwerken en vragen toestemming voor het uitwisselen van deze gegevens. We delen en ontvangen alleen die gegevens die strikt noodzakelijk zijn voor de uitvoering van onze onderwijskundige taken.
Ouder(s) en verzorger(s) zijn op de hoogte om welke gegevens het gaat. Zuiderbos deelt gegevens met onder andere:
- Zorgpartner
De school maakt deel uit van het behandelplan van de bovengenoemde zorgpartner, dit vanuit de visie één kind één plan. De dossierelementen die gedeeld zullen worden zijn: onderzoeken, diagnoses, behandelplan, behandelplanevaluaties en het onderwijskundig dossier.
- Personeel van Zuiderbos
In verband met het geven van goed onderwijs en het begeleiden van onze leerlingen worden er gegevens van leerlingen vastgelegd. Het vastleggen en gebruik van deze persoonsgegevens is beperkt tot informatie die strikt noodzakelijk is voor het onderwijs. De gegevens worden beveiligd opgeslagen en de toegang daartoe is beperkt.
- Samenwerkingsverband
In verband met het begeleiden van onze leerlingen en in verband met de in- en uitstroom van onze leerlingen worden er gegevens over en van leerlingen vastgelegd. Het vastleggen en gebruik van deze persoonsgegevens is beperkt tot informatie die strikt noodzakelijk is voor het onderwijs. De gegevens worden beveiligd opgeslagen en de toegang daartoe is beperkt.
- School van herkomst
In verband met het geven van onderwijs op Zuiderbos en de mogelijke terugplaatsing op de school van herkomst is het voor Zuiderbos belangrijk om de bevorderende en belemmerde factoren in zicht te krijgen. Daarom vragen wij bij de school van herkomst de didactische resultaten en andere belangrijke onderwijskundige gegevens op. Denk hierbij aan rapport cijfers, intelligentiegegevens etc.
- School van uitstroom
Vanwege wettelijke kaders vraagt Zuiderbos, na uitstroom van een leerling, gedurende twee jaar bestendigingsgegevens op om te controleren of de leerling nog steeds op de plek is waar hij is uitgestroomd. Tevens deelt Zuiderbos de ondersteuningsbehoefte van de leerling voor een goede doorstroom naar de vervolgplek.
- Gemeentes
Zuiderbos deelt noodzakelijke gegevens met gemeentes, te weten de leerplichtambtenaar, de generalist en Doorstroompunt.
- Instellingen rondom scholing
Voor de uitvoering van scholingen aangeboden aan externe organisaties kunnen wij samenwerken met externe opleiders of accreditatie-/registratie-instellingen. In dergelijke gevallen worden alleen de strikt noodzakelijke persoonsgegevens gedeeld, en uitsluitend als dit noodzakelijk is voor de uitvoering van de betreffende scholing.
Gebruik beeldmateriaal en vermeldingen
Voor het gebruik van beeldmateriaal met leerlingen, zoals op onze website, social media, de schoolgids en de nieuwsbrief, vragen wij altijd vooraf schriftelijk toestemming middels een apart toestemmingsformulier, waarin de verschillende doeleinden zijn uitgelegd. U mag een door u gegeven toestemming altijd intrekken en ook op een later moment alsnog toestemming geven. Zonder uw toestemming wordt geen beeldmateriaal van uw kind gebruikt of gedeeld. Indien wij beeldmateriaal voor een ander doel willen gebruiken dan op het toestemmingsformulier staat vermeld, vragen wij hiervoor apart toestemming. Stichting Zuiderbos behoudt zich daarnaast het recht voor om algemene verslaglegging uitgevoerde scholingsbijeenkomsten en activiteiten met externen te publiceren via haar eigen communicatiekanalen, zoals social media. Dit kan foto’s van scholingsbijeenkomsten en tekstuele beschrijvingen omvatten, zonder expliciete verwijzing naar de opdrachtgever. Bij het maken van beeldmateriaal ten behoeve van publicatie via deze communicatiekanalen wordt dit aangekondigd en kunnen deelnemers die niet herkenbaar in beeld wensen te worden gebracht dit expliciet aangeven, waarmee rekening wordt gehouden. Voor het gebruik van klantvermeldingen, citaten of reviews op de website of social media met expliciete verwijzing naar de opdrachtgever wordt vooraf toestemming gevraagd aan de betreffende organisatie.
Privacy by Design en Privacy by Default
Binnen Zuiderbos worden persoonsgegevens digitaal verwerkt en zorgvuldig opgeslagen. Wij verwerken alleen gegevens die noodzakelijk zijn en beperken de toegang tot medewerkers voor wie dit vanuit hun functie nodig is. Daarbij treffen wij passende maatregelen om de veiligheid en betrouwbaarheid van gegevens te waarborgen.
Wanneer wij gebruikmaken van diensten van derden waarbij persoonsgegevens worden verwerkt, maken wij afspraken over een zorgvuldige en veilige verwerking van deze gegevens. Bij de keuze voor systemen maken wij een afweging van risico’s op het gebied van privacy en gegevensbescherming.
Privacy hangt ook samen met het zorgvuldig handelen van medewerkers. Daarom informeren en instrueren wij hen over het juiste gebruik van digitale middelen en geldt er een gedragscode waarin geheimhouding en zorgvuldigheid zijn vastgelegd.
Digitale onderwijsmiddelen
Bij de verantwoordelijkheid voor de zorgvuldige omgang met de persoonsgegevens van leerlingen hoort onder andere het maken van goede afspraken met aanbieders (educatieve uitgevers, distributeurs en leveranciers van leerling- en schooladministratiesystemen). Aanbieders van digitale leermiddelen en van andere digitale producten hebben samen met onder andere de PO-Raad afspraken gemaakt om de privacy van de leerlingen te waarborgen en dit is vastgelegd in het ‘Convenant Digitale Onderwijsmiddelen en Privacy’, te vinden op www.privacyconvenant.nl. Dit convenant vertaalt onderdelen van de AVG naar de onderwijspraktijk en bevat afspraken over het omgaan met persoonsgegevens bij het gebruik van digitale leermiddelen, toetsen, school- en informatiesystemen.
Datalekken
Als Stichting Zuiderbos proberen we natuurlijk altijd te voorkomen dat uw gegevens niet bij anderen terechtkomen. Desondanks kan het voorkomen dat gegevens verloren, verminkt, niet beschikbaar of gestolen worden. We praten dan over een datalek. Bijvoorbeeld met Hacking, Hijacking, verminking, beschikbaarheid, diefstal of verlies. In dat geval is er een vastgestelde procedure opgezet (Procedure Melding Datalekken) waarbij de Functionaris Gegevensbescherming, in overleg met directie de opgestelde stappen doorloopt.
Alle meldingen met betrekking tot een datalek worden binnen Zuiderbos in een register vastgelegd. Wanneer er sprake van is dat uw gegevens of gegevens van uw kind kunnen leiden tot een inbreuk op uw persoonlijke privacysfeer stellen wij u uiteraard op de hoogte. In een aantal gevallen doen wij ook een officiële melding naar de Autoriteit Persoonsgegevens.
Zelfstandige beroepen (Wet Geneeskundige Behandeling)
Omdat binnen Zuiderbos leerlingen aanwezig zijn met psychiatrische problematiek of een vermoeden daarvan, kan het zijn dat psychologische en orthopedagogische onderzoeken bij leerlingen worden afgenomen. Deze psychologische en orthopedagogische onderzoeken vallen onder de Wet Geneeskundige Behandelovereenkomst. Onze psychologen en orthopedagogen zijn dan ook uit hoofde van hun functie verplicht om schriftelijke toestemming te vragen of de resultaten van een leerling met de school gedeeld mogen worden.
Medewerkers zonder contract bij Zuiderbos
Met medewerkers die niet in loondienst zijn van Zuiderbos, maar die wel te maken hebben met privacygevoelige informatie van u of uw kind, is een geheimhoudingsverklaring opgesteld. Daarmee verplicht de externe medewerker zich om privacygevoelige informatie niet met anderen te delen en hij/zij dient zich te houden aan de vastgestelde gedragscode binnen Zuiderbos.
Bewaartermijnen
In de onderwijswetgeving is vastgelegd dat het dossier met gegevens die zijn opgenomen in de leerlingenadministratie (nodig voor de rijksbekostiging) 5 jaar na uitschrijving van een leerling op school bewaard moeten blijven. Nadat deze 5 jaar zijn verstreken wordt ernaar gestreefd om deze gegevens binnen een periode van 6 maanden te verwijderen. Het betreft hier de inschrijving, het verzuim van de leerling en de uitschrijving, alsmede gegevens van de leerling die noodzakelijk zijn voor de vaststelling van de bekostiging.
Alle (gespreks)verslagen, rapporten, handelingsplannen, psychologische rapporten en dergelijke moeten na 2 jaar nadat de leerling is uitgeschreven worden verwijderd. Gegevens met betrekking tot een bezwaar-, klachten- of gerechtelijke procedure worden uiterlijk 2 jaar na het afhandelen van de zaak verwijderd.
De persoonsgegevens van deelnemers en opdrachtgevers van scholingen aangeboden aan externe organisaties worden bewaard zolang dit nodig is voor de uitvoering van de overeenkomst en de afhandeling van eventuele administratieve verplichtingen (zoals facturatie). Gegevens met betrekking tot deelname en certificering kunnen tot 5 jaar na afloop van de scholing bewaard worden, tenzij een langere bewaartermijn wettelijk vereist is of daarvoor expliciet toestemming is gegeven.
Recht op inzage, correctie, verwijdering, overdracht
Als u van mening bent dat gegevens van uw kind foutief zijn, kunt u de school verzoeken deze gegevens te corrigeren. In de meeste gevallen volstaat telefonisch contact met de administratie van de school met het verzoek om de aanpassing uit te voeren. U kunt hierbij bijvoorbeeld denken aan de spelling van een naam. U heeft ook het recht om gegevens in te zien, te laten verwijderen of gegevens van u of uw kind over te dragen aan een andere partij. In de meeste gevallen volstaat een melding naar de administratie van uw school. In sommige gevallen is dit echter onvoldoende en kunt u schriftelijk contact opnemen met onze functionaris gegevensbescherming.
Als er sprake van is dat uw verzoek in strijd is met een wettelijke verplichting, dient Zuiderbos zich te houden aan de wettelijke verplichting (grondslag). We bespreken dit dan natuurlijk met u.
Wat gebeurt er als er onverhoopt gegevens van u of uw kind bij een ander terecht komt?
Zuiderbos probeert te allen tijde te voorkomen dat uw gegevens of die van leerlingen bij een ander terecht komen, verloren gaan of niet juist zijn. Wanneer dat onverhoopt toch gebeurt, hebben wij hiervoor een stappenplan dat wij doorlopen. Wanneer er sprake is van het lekken van persoonlijke gegevens die van invloed zijn op de persoonlijke levenssfeer, melden wij dat ook aan u.
Privacy gaat ons allemaal aan. In eerste instantie kunt u vragen stellen over privacy bij de school. Wanneer u na het lezen van deze privacyverklaring toch vragen of opmerkingen heeft, kunt u contact opnemen met onze Functionaris Gegevensbescherming.
Functionaris Gegevensbescherming
Naam: Sjors de Beer
E-mail: fg@zuiderbos.nl
Als u meer algemene vragen heeft over de privacywetgeving in het onderwijs verwijzen wij u naar de Autoriteit Persoonsgegevens:
https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/onderwijs/scholen-de-avg