SlideShare ist ein Scribd-Unternehmen logo
1 von 20
1|13-06-2019
1|
bureau van de universiteit abjz
13-06-2019
Invoering AVG bij Rijksuniversiteit Groningen
HO conferentie juni 2019
2|13-06-2019
Introductie
› Noor van Schaik, beleidsmedewerker Privacy & Security
Rijksuniversiteit Groningen
3|13-06-2019
Wat ik met jullie wil delen
› AVG in notendop
› Hoe project binnen RUG is opgetuigd
› Wat heeft het opgeleverd
› Waar staan we nu en hoe verder
› Uitwisseling ervaringen
4|13-06-2019
AVG algemeen
Vanaf 25 mei 2018 van toepassing
Grootste verandering: verantwoordelijken moeten aantonen compliant te zijn
Risico boetes bij niet nakomen verordening
5|13-06-2019
AVG principes
Basisprincipes:
• Transparantie
• Dataminimalisatie
• Gegevens vastleggen in Register
• Recht op inzage, correctie en verwijderen,
• Recht op vergetelheid
• Doelbinding
• Grondslag
• Verwijderen gegevens na verwerking
6|13-06-2019
Grondslagen
A. Toestemming
B. Overeenkomst
C. Wettelijke verplichting
D. Vitaal belang
E. Algemeen belang; vervullen van taak in kader uitoefening van het
openbaar gezag of taak op grond van algemeen belang
F. Rechtvaardig belang
G. …
H. …
Hoe bewaartermijnen vast te stellen?
7|13-06-2019
Hoe aan de slag gegaan?
• Project AVG ingericht:
• Privacy-team
• Securitymanager
• Privacy-en Securitycoördinatoren
• Beleid opgezet
• Registertool
• Privacyportal
• Communicatieplan awareness
• AVG- cursussen
8|13-06-2019
Schematisch overzicht structuur
9|13-06-2019
Werkzaamheden, centraal en decentraal
› Beleid maken
› Inventarisatie processen
› Register vullen
› Risicoanalyse maken
› (Ondersteunen bij) het uitvoeren van een DPIA
› Verwerkersovereenkomsten
› Inzageverzoeken afhandelen
› Datalekken afhandelen
› Communicatie
› Coördinatorenplatforms
› FG: Adviseren CvB
10|13-06-2019
Faculteiten en diensten; waar verantwoordelijk voor?
● Werkplan opstellen
● Coördinatoren aanwijzen voor de uitvoering van beleid
● Overzicht processen met verhoogd risico ligt; DPIA uitvoeren
● Beschrijven te nemen technische en organisatorische maatregelen
● Periodieke evaluatie en bijstelling belegd binnen de PDCA-cyclus
● Domein onderzoek:
● Inzicht in- en registratie van welke onderzoeken plaatsvinden
● Aandacht voor studenten die binnen opleiding onderzoek doen
● Relatie met Ethische toetsing en zorgplicht GWI
11|13-06-2019
P&S Coördinatoren: taken
De coördinator:
› is eerste aanspreekpunt binnen faculteit of dienst
› informeert over privacy en security
› stelt faculteits- of dienstbeleid op (werkplan)
› stelt gezamenlijk themabeleid/procedures op bij overstijgend beleid
› stelt een privacyverklaring op per domein/categorie
› faciliteert bij het uitvoeren van een DPIA
› voor onderzoek ondersteunt Research Data Office ism Privacyteam
› ondersteunt bij het vullen van het Register en houdt dit bij
› faciliteert bij het afsluiten van verwerkersovereenkomsten
› coördineert en/of adviseert over de uitvoering van de PDCA-cyclus
informatiebeveiliging en privacybeleid
› inventariseert compliance risks; registreert deze en zet acties uit
› ondersteunt bij inzageverzoeken
12|13-06-2019
Wat na een jaar concreet opgeleverd?
› Werkprogramma CvB en werkplannen faculteiten en diensten
› Algemene Beleid Privacy en Privacyverklaring
› P&S coördinatoren aangewezen; structuur platforms opgetuigd
› Aanbevelingen uit Jaarrapportage FG door CvB overgenomen
› Register aangeschaft, nog niet volledig gevuld
In mei hebben we (opnieuw) aandacht besteed aan
bewustwordingscampagne gericht op medewerkers.
13|13-06-2019
Week van de Privacy
14|13-06-2019
Week van de privacy
› Activiteitencoordinatoren in het zonnetje
› Voorjaarsschoonmaak:
15|13-06-2019
Wat kunnen medewerkers doen
16|13-06-2019
Voorbeeld plan van aanpak bewustwording AVG
onder medewerkers van faculteit
› informatie op intranet over Research Data Management en Ethiek bij
Onderzoek
› inrichting van een intranetpagina met informatie over de AVG
› voorlichting over het gebruik van Surf file sender, Google-drive, y-drive en
F-accounts
› de organisatie van een ’voorjaarsschoonmaak AVG’
› introductie van een jaarlijks password-wijzigingsweek (met tips over een
goed wachtwoord)
› informatiepakket voor nieuwe medewerkers over omgaan met
persoonsgegevens, informatiebeveiligingsbeleid en de baseline security
› peiling van de stand van zaken AVG (kennis, toepassing) bij faculteit
17|13-06-2019
En wat staat komende periode op de rol?
› werkplannen (jaarlijks) onderdeel van PDCA cyclus
› De platforms coördinatoren rond de drie domeinen handen en voeten
geven
› Protocollen en richtlijnen vaststellen
› Bewustwordingscampagne studenten
› Aandacht voor onderzoek
› Externe platforms oprichten om kennis te delen
18|13-06-2019
Waar lopen we risico’s?
› Afgesloten verwerkersovereenkomsten nog niet op peil
› DPIA’s uitvoeren is tijdrovend proces(en kost dus geld)
› Onvoldoende inzicht in processen, dus de risico’s
› Er zijn > dan 100 systemen waarin met persoonsgegevens wordt verwerkt
› Geen inzicht in aantal en impact onderzoeken
› Bewaartermijnen niet vastgesteld en gehandhaafd
19|13-06-2019
Waar lopen we tegenaan?
› Draagvlak
› Motivatie
› Veel ’achterstallig onderhoud
› De coördinatoren hebben onvoldoende tijd
› Onvoldoende afstemming
› Hoe bewaartermijnen vast te stellen?
› Praktisch: e-mail wordt als archief gebruikt
› Uniformering is ‘’tegennatuurlijk’’ aan autonomie van faculteiten
20|13-06-2019
Herkenbaar?
Herkennen jullie dit?
Hoe kunnen we gebruik maken van elkaars expertise?
Ideeën:
› Documenten delen
› Gezamenlijk domein op Drive of ander digitaal platform?

Weitere ähnliche Inhalte

Was ist angesagt?

'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...
'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...
'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...SURF Events
 
'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...
'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...
'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...SURF Events
 
Hoe betrek je docenten bij het inrichten van de leeromgeving?
Hoe betrek je docenten bij het inrichten van de leeromgeving?Hoe betrek je docenten bij het inrichten van de leeromgeving?
Hoe betrek je docenten bij het inrichten van de leeromgeving?SURF Events
 
Docentondersteuning op maat
Docentondersteuning op maatDocentondersteuning op maat
Docentondersteuning op maatSURF Events
 
Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...
Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...
Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...SURF Events
 
Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17
Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17
Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17SURF Events
 
PlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlink
PlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlinkPlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlink
PlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlinkHOlink
 
Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?SURF Events
 
"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclus
"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclus"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclus
"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclusSURF Events
 
Onderwijslogistiek Avans richting flexibilisering
Onderwijslogistiek Avans richting flexibiliseringOnderwijslogistiek Avans richting flexibilisering
Onderwijslogistiek Avans richting flexibiliseringholink2018
 
Naar een nieuwe studielink applicatie - HO-link 2017
Naar een nieuwe studielink applicatie - HO-link 2017Naar een nieuwe studielink applicatie - HO-link 2017
Naar een nieuwe studielink applicatie - HO-link 2017HOlink
 
De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...
De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...
De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...SURF Events
 
'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...
'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...
'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...SURF Events
 
'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...
'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...
'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...SURF Events
 
'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...
'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...
'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...SURF Events
 
'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...
'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...
'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...SURF Events
 
'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...
'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...
'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...SURF Events
 
Het Nieuwe Studielink: wie zorgt voor onze data?
Het Nieuwe Studielink: wie zorgt voor onze data?Het Nieuwe Studielink: wie zorgt voor onze data?
Het Nieuwe Studielink: wie zorgt voor onze data?holink2018
 
De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14
De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14
De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14SURF Events
 
Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...
Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...
Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...servicepuntihks
 

Was ist angesagt? (20)

'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...
'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...
'Onderwijs verbeteren met learning analytics: resultaten van het STELA-projec...
 
'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...
'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...
'Hoe zorg je dat docenten en studenten nieuwe technologie wél gaan gebruiken?...
 
Hoe betrek je docenten bij het inrichten van de leeromgeving?
Hoe betrek je docenten bij het inrichten van de leeromgeving?Hoe betrek je docenten bij het inrichten van de leeromgeving?
Hoe betrek je docenten bij het inrichten van de leeromgeving?
 
Docentondersteuning op maat
Docentondersteuning op maatDocentondersteuning op maat
Docentondersteuning op maat
 
Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...
Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...
Instrumenten voor een waardevolle digitale leeromgeving - Nico Juist en Herma...
 
Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17
Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17
Flipping the classroom, maar wat doe je dan in de les? - Mary Dankbaar - OWD17
 
PlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlink
PlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlinkPlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlink
PlanApp voor studenten - Bas Rijnbende, Robbert Serné - HOlink
 
Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?Hoe hangen de componenten van de digitale leeromgeving technisch samen?
Hoe hangen de componenten van de digitale leeromgeving technisch samen?
 
"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclus
"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclus"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclus
"Heb je genoeg geleerd vandaag?"- De kwaliteitscyclus
 
Onderwijslogistiek Avans richting flexibilisering
Onderwijslogistiek Avans richting flexibiliseringOnderwijslogistiek Avans richting flexibilisering
Onderwijslogistiek Avans richting flexibilisering
 
Naar een nieuwe studielink applicatie - HO-link 2017
Naar een nieuwe studielink applicatie - HO-link 2017Naar een nieuwe studielink applicatie - HO-link 2017
Naar een nieuwe studielink applicatie - HO-link 2017
 
De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...
De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...
De i-coach als bruggenbouwer tussen onderwijs & ICT - Pascal Koole en Leo Bak...
 
'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...
'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...
'Learning analytics concreet in jouw les: maak het leren zichtbaar' - JaapJan...
 
'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...
'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...
'Live uitvoering als summatieve toets beoordelen en verwerken met GradeWork'-...
 
'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...
'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...
'De Leerplanner: een curriculum bouwen om flexibel onderwijs te faciliteren'-...
 
'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...
'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...
'Bouwstenen voor de toekomstige (digitale) leeromgeving' - Judith Zwerver-Ber...
 
'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...
'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...
'Lessons learned voor succesvolle innovatieprojecten binnen online en blended...
 
Het Nieuwe Studielink: wie zorgt voor onze data?
Het Nieuwe Studielink: wie zorgt voor onze data?Het Nieuwe Studielink: wie zorgt voor onze data?
Het Nieuwe Studielink: wie zorgt voor onze data?
 
De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14
De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14
De Doorbraak die LeerKRACHT heet - Nico Verbeij, Marcel Leeksma - OWD14
 
Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...
Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...
Pilotteam: IHKS is meer dan oude wijn in nieuwe zakken (sept 2016) - Petra Pl...
 

Ähnlich wie AVG presentatie ho conferentie met notes Noor van schaik

Code of Practice: privacy en ethiek in de onderwijspraktijk
Code of Practice: privacy en ethiek in de onderwijspraktijkCode of Practice: privacy en ethiek in de onderwijspraktijk
Code of Practice: privacy en ethiek in de onderwijspraktijkholink2018
 
Toepassingen van Student Analytics voor studieadviseurs
Toepassingen van Student Analytics voor studieadviseursToepassingen van Student Analytics voor studieadviseurs
Toepassingen van Student Analytics voor studieadviseursholink2018
 
Folder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijsFolder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijsHerman Boersma
 
Presentatie Kennisnet over informatiebeveiliging in mbo en vo
Presentatie Kennisnet over informatiebeveiliging in mbo en vo Presentatie Kennisnet over informatiebeveiliging in mbo en vo
Presentatie Kennisnet over informatiebeveiliging in mbo en vo SLBdiensten
 
20191106 Almelo GGI veilig
20191106 Almelo GGI veilig 20191106 Almelo GGI veilig
20191106 Almelo GGI veilig VNG Realisatie
 
Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...
Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...
Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...VNG Realisatie
 
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...SURF Events
 
Project OnStage - Bram ten Kate en Henk Sluman - OWD13
Project OnStage - Bram ten Kate en Henk Sluman - OWD13Project OnStage - Bram ten Kate en Henk Sluman - OWD13
Project OnStage - Bram ten Kate en Henk Sluman - OWD13SURF Events
 
Open data workshop modellen
Open data workshop modellenOpen data workshop modellen
Open data workshop modellenEsri Nederland
 
Slimmer leren met ict: van plan naar uitvoering
Slimmer leren met ict: van plan naar uitvoeringSlimmer leren met ict: van plan naar uitvoering
Slimmer leren met ict: van plan naar uitvoeringSURF Events
 
Ronde 3 hoe verhogen gemeenten hun digitale weerbaarheid
Ronde 3 hoe verhogen gemeenten hun digitale weerbaarheidRonde 3 hoe verhogen gemeenten hun digitale weerbaarheid
Ronde 3 hoe verhogen gemeenten hun digitale weerbaarheidCongrestival
 
Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...
Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...
Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...Pieter van der Hijden
 
Kennisnet presentatie zadkine Scorecard
Kennisnet presentatie zadkine ScorecardKennisnet presentatie zadkine Scorecard
Kennisnet presentatie zadkine ScorecardKennisnet
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijVNG Realisatie
 
Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...
Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...
Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...HOlink
 
Presentatie Projectmanagement
Presentatie ProjectmanagementPresentatie Projectmanagement
Presentatie ProjectmanagementSpliethoff
 
pionieren-met-de-omgevingswet
pionieren-met-de-omgevingswetpionieren-met-de-omgevingswet
pionieren-met-de-omgevingswetHenk Salomons
 
Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014
Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014
Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014HOlink
 
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?Richard Claassens CIPPE
 

Ähnlich wie AVG presentatie ho conferentie met notes Noor van schaik (20)

69736_CDPO_web
69736_CDPO_web69736_CDPO_web
69736_CDPO_web
 
Code of Practice: privacy en ethiek in de onderwijspraktijk
Code of Practice: privacy en ethiek in de onderwijspraktijkCode of Practice: privacy en ethiek in de onderwijspraktijk
Code of Practice: privacy en ethiek in de onderwijspraktijk
 
Toepassingen van Student Analytics voor studieadviseurs
Toepassingen van Student Analytics voor studieadviseursToepassingen van Student Analytics voor studieadviseurs
Toepassingen van Student Analytics voor studieadviseurs
 
Folder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijsFolder privacy-wetgeving primair onderwijs
Folder privacy-wetgeving primair onderwijs
 
Presentatie Kennisnet over informatiebeveiliging in mbo en vo
Presentatie Kennisnet over informatiebeveiliging in mbo en vo Presentatie Kennisnet over informatiebeveiliging in mbo en vo
Presentatie Kennisnet over informatiebeveiliging in mbo en vo
 
20191106 Almelo GGI veilig
20191106 Almelo GGI veilig 20191106 Almelo GGI veilig
20191106 Almelo GGI veilig
 
Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...
Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...
Themabijeenkomst Digitale Archieven samenwerking binnen team informatiemanage...
 
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
Hoe bespaart bedrijfsvoering belangrijke tijd en euro’s voor het onderwijs? -...
 
Project OnStage - Bram ten Kate en Henk Sluman - OWD13
Project OnStage - Bram ten Kate en Henk Sluman - OWD13Project OnStage - Bram ten Kate en Henk Sluman - OWD13
Project OnStage - Bram ten Kate en Henk Sluman - OWD13
 
Open data workshop modellen
Open data workshop modellenOpen data workshop modellen
Open data workshop modellen
 
Slimmer leren met ict: van plan naar uitvoering
Slimmer leren met ict: van plan naar uitvoeringSlimmer leren met ict: van plan naar uitvoering
Slimmer leren met ict: van plan naar uitvoering
 
Ronde 3 hoe verhogen gemeenten hun digitale weerbaarheid
Ronde 3 hoe verhogen gemeenten hun digitale weerbaarheidRonde 3 hoe verhogen gemeenten hun digitale weerbaarheid
Ronde 3 hoe verhogen gemeenten hun digitale weerbaarheid
 
Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...
Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...
Onderwijs & ICT; Presentatie voor de Stichting Kangoeroe Community School; Pa...
 
Kennisnet presentatie zadkine Scorecard
Kennisnet presentatie zadkine ScorecardKennisnet presentatie zadkine Scorecard
Kennisnet presentatie zadkine Scorecard
 
Realisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbijRealisatiedag 21 juni Nijverdal De AVG voorbij
Realisatiedag 21 juni Nijverdal De AVG voorbij
 
Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...
Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...
Zaakgericht werken: wat is de business case voor de student en TU Delft - Ron...
 
Presentatie Projectmanagement
Presentatie ProjectmanagementPresentatie Projectmanagement
Presentatie Projectmanagement
 
pionieren-met-de-omgevingswet
pionieren-met-de-omgevingswetpionieren-met-de-omgevingswet
pionieren-met-de-omgevingswet
 
Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014
Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014
Naar een mobieler Studielink - Bram Kersten en Désirée Schipper - HO-link 2014
 
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
 

Mehr von HOlink2019

Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.
Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.
Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.HOlink2019
 
Check uit met een edubadge Janina van Hees
Check uit met een edubadge Janina van HeesCheck uit met een edubadge Janina van Hees
Check uit met een edubadge Janina van HeesHOlink2019
 
Expertgroep zorgwekkend gedrag Sharon Lo Fo-Wong
Expertgroep zorgwekkend gedrag Sharon Lo Fo-WongExpertgroep zorgwekkend gedrag Sharon Lo Fo-Wong
Expertgroep zorgwekkend gedrag Sharon Lo Fo-WongHOlink2019
 
Adaptief roosteren Rudy Oude Vrielink
Adaptief roosteren Rudy Oude VrielinkAdaptief roosteren Rudy Oude Vrielink
Adaptief roosteren Rudy Oude VrielinkHOlink2019
 
Hoe de student journey de check-IN van (internationale) masterstudenten verbe...
Hoe de student journey de check-IN van (internationale) masterstudenten verbe...Hoe de student journey de check-IN van (internationale) masterstudenten verbe...
Hoe de student journey de check-IN van (internationale) masterstudenten verbe...HOlink2019
 
Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...
Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...
Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...HOlink2019
 

Mehr von HOlink2019 (6)

Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.
Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.
Internationale samenwerking met bedrijven helpt studenten verderSander Lapre.
 
Check uit met een edubadge Janina van Hees
Check uit met een edubadge Janina van HeesCheck uit met een edubadge Janina van Hees
Check uit met een edubadge Janina van Hees
 
Expertgroep zorgwekkend gedrag Sharon Lo Fo-Wong
Expertgroep zorgwekkend gedrag Sharon Lo Fo-WongExpertgroep zorgwekkend gedrag Sharon Lo Fo-Wong
Expertgroep zorgwekkend gedrag Sharon Lo Fo-Wong
 
Adaptief roosteren Rudy Oude Vrielink
Adaptief roosteren Rudy Oude VrielinkAdaptief roosteren Rudy Oude Vrielink
Adaptief roosteren Rudy Oude Vrielink
 
Hoe de student journey de check-IN van (internationale) masterstudenten verbe...
Hoe de student journey de check-IN van (internationale) masterstudenten verbe...Hoe de student journey de check-IN van (internationale) masterstudenten verbe...
Hoe de student journey de check-IN van (internationale) masterstudenten verbe...
 
Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...
Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...
Legalisatie diploma: met een Nederlands diploma naar het buitenland - Annet S...
 

AVG presentatie ho conferentie met notes Noor van schaik

  • 1. 1|13-06-2019 1| bureau van de universiteit abjz 13-06-2019 Invoering AVG bij Rijksuniversiteit Groningen HO conferentie juni 2019
  • 2. 2|13-06-2019 Introductie › Noor van Schaik, beleidsmedewerker Privacy & Security Rijksuniversiteit Groningen
  • 3. 3|13-06-2019 Wat ik met jullie wil delen › AVG in notendop › Hoe project binnen RUG is opgetuigd › Wat heeft het opgeleverd › Waar staan we nu en hoe verder › Uitwisseling ervaringen
  • 4. 4|13-06-2019 AVG algemeen Vanaf 25 mei 2018 van toepassing Grootste verandering: verantwoordelijken moeten aantonen compliant te zijn Risico boetes bij niet nakomen verordening
  • 5. 5|13-06-2019 AVG principes Basisprincipes: • Transparantie • Dataminimalisatie • Gegevens vastleggen in Register • Recht op inzage, correctie en verwijderen, • Recht op vergetelheid • Doelbinding • Grondslag • Verwijderen gegevens na verwerking
  • 6. 6|13-06-2019 Grondslagen A. Toestemming B. Overeenkomst C. Wettelijke verplichting D. Vitaal belang E. Algemeen belang; vervullen van taak in kader uitoefening van het openbaar gezag of taak op grond van algemeen belang F. Rechtvaardig belang G. … H. … Hoe bewaartermijnen vast te stellen?
  • 7. 7|13-06-2019 Hoe aan de slag gegaan? • Project AVG ingericht: • Privacy-team • Securitymanager • Privacy-en Securitycoördinatoren • Beleid opgezet • Registertool • Privacyportal • Communicatieplan awareness • AVG- cursussen
  • 9. 9|13-06-2019 Werkzaamheden, centraal en decentraal › Beleid maken › Inventarisatie processen › Register vullen › Risicoanalyse maken › (Ondersteunen bij) het uitvoeren van een DPIA › Verwerkersovereenkomsten › Inzageverzoeken afhandelen › Datalekken afhandelen › Communicatie › Coördinatorenplatforms › FG: Adviseren CvB
  • 10. 10|13-06-2019 Faculteiten en diensten; waar verantwoordelijk voor? ● Werkplan opstellen ● Coördinatoren aanwijzen voor de uitvoering van beleid ● Overzicht processen met verhoogd risico ligt; DPIA uitvoeren ● Beschrijven te nemen technische en organisatorische maatregelen ● Periodieke evaluatie en bijstelling belegd binnen de PDCA-cyclus ● Domein onderzoek: ● Inzicht in- en registratie van welke onderzoeken plaatsvinden ● Aandacht voor studenten die binnen opleiding onderzoek doen ● Relatie met Ethische toetsing en zorgplicht GWI
  • 11. 11|13-06-2019 P&S Coördinatoren: taken De coördinator: › is eerste aanspreekpunt binnen faculteit of dienst › informeert over privacy en security › stelt faculteits- of dienstbeleid op (werkplan) › stelt gezamenlijk themabeleid/procedures op bij overstijgend beleid › stelt een privacyverklaring op per domein/categorie › faciliteert bij het uitvoeren van een DPIA › voor onderzoek ondersteunt Research Data Office ism Privacyteam › ondersteunt bij het vullen van het Register en houdt dit bij › faciliteert bij het afsluiten van verwerkersovereenkomsten › coördineert en/of adviseert over de uitvoering van de PDCA-cyclus informatiebeveiliging en privacybeleid › inventariseert compliance risks; registreert deze en zet acties uit › ondersteunt bij inzageverzoeken
  • 12. 12|13-06-2019 Wat na een jaar concreet opgeleverd? › Werkprogramma CvB en werkplannen faculteiten en diensten › Algemene Beleid Privacy en Privacyverklaring › P&S coördinatoren aangewezen; structuur platforms opgetuigd › Aanbevelingen uit Jaarrapportage FG door CvB overgenomen › Register aangeschaft, nog niet volledig gevuld In mei hebben we (opnieuw) aandacht besteed aan bewustwordingscampagne gericht op medewerkers.
  • 14. 14|13-06-2019 Week van de privacy › Activiteitencoordinatoren in het zonnetje › Voorjaarsschoonmaak:
  • 16. 16|13-06-2019 Voorbeeld plan van aanpak bewustwording AVG onder medewerkers van faculteit › informatie op intranet over Research Data Management en Ethiek bij Onderzoek › inrichting van een intranetpagina met informatie over de AVG › voorlichting over het gebruik van Surf file sender, Google-drive, y-drive en F-accounts › de organisatie van een ’voorjaarsschoonmaak AVG’ › introductie van een jaarlijks password-wijzigingsweek (met tips over een goed wachtwoord) › informatiepakket voor nieuwe medewerkers over omgaan met persoonsgegevens, informatiebeveiligingsbeleid en de baseline security › peiling van de stand van zaken AVG (kennis, toepassing) bij faculteit
  • 17. 17|13-06-2019 En wat staat komende periode op de rol? › werkplannen (jaarlijks) onderdeel van PDCA cyclus › De platforms coördinatoren rond de drie domeinen handen en voeten geven › Protocollen en richtlijnen vaststellen › Bewustwordingscampagne studenten › Aandacht voor onderzoek › Externe platforms oprichten om kennis te delen
  • 18. 18|13-06-2019 Waar lopen we risico’s? › Afgesloten verwerkersovereenkomsten nog niet op peil › DPIA’s uitvoeren is tijdrovend proces(en kost dus geld) › Onvoldoende inzicht in processen, dus de risico’s › Er zijn > dan 100 systemen waarin met persoonsgegevens wordt verwerkt › Geen inzicht in aantal en impact onderzoeken › Bewaartermijnen niet vastgesteld en gehandhaafd
  • 19. 19|13-06-2019 Waar lopen we tegenaan? › Draagvlak › Motivatie › Veel ’achterstallig onderhoud › De coördinatoren hebben onvoldoende tijd › Onvoldoende afstemming › Hoe bewaartermijnen vast te stellen? › Praktisch: e-mail wordt als archief gebruikt › Uniformering is ‘’tegennatuurlijk’’ aan autonomie van faculteiten
  • 20. 20|13-06-2019 Herkenbaar? Herkennen jullie dit? Hoe kunnen we gebruik maken van elkaars expertise? Ideeën: › Documenten delen › Gezamenlijk domein op Drive of ander digitaal platform?

Hinweis der Redaktion

  1. Wie ben ik, wat doe ik, waarom sta ik hier?Aansluiten bij ritme van de dag. Doel: delen ervaringen en delen best practices. Eerst voor ogen hoe dat zou moeten, maar na het verhaal van Jitske laat ik het open en bepalen we samen het ritme.
  2. Kijkje in de keuken. Waar lopen we tegenaan (en jullie?); uitwisseling.
  3. In wezen niet veel anders dan Wbp. Voor mij grootste verschil dat je acief moet handelen en laten zien dat je de rechten van betrokkene goed beschermt. En laat zien wat en hoe je dat doet. Verantwoordelijkheid nemen en verantwoording afleggen. Dit vertaalt zich naar de principes:
  4. Lijktoverzichelijk en eenvoudig: Wat verzamele en verwerk je aan persoonsgegevens, met welk doel,en op welke grondslag, hoe lang bewaar je de gegevens en waar, hoe communiceeer je de btrokkene en wijs je hen op diens rechten. Blijkt complex. AP als handhaver op achtergrond, als iets niet geod gaat, dit moeten melden (datalekken). Er moet een doel en wettelijke grondslag zijn voor de verwerking Gegevens moeten worden verwijderd als deze niet meer noodzakelijk zijn voor het doel waarvoor ze zijn verzameld Hierop inzoomen:
  5. Niet veel gewijzigd. Maar moet nu expliciet zijn over doel en grondslag van de verwerking. Tot nu toe: gemakkelijk en handig om de gegevens te verzamelen. Grondslag lastig te bepaleen, moet heel specifiek. Daar zit ook de weerstand (naast bureaucratie en te weinig tijd)
  6. Benadrukken door hele organisatie heen; (zie schema). Verantwoordelijkehden moeten duidelijk benoemd en genomen worden op de drie niveaus Wie doet wat; discussiepunt Platforms belangrijk hierin
  7. Werkplan sjabloon: aanleveren voor BO; door CvB kader gegeven. Beschrijven processen; in kaart brengen risico’s; welke maatregelen. PDCA cyclus Bleek nog veel niet op orde, en te laat aandacht aan besteed door management Onderzoek: extra dimensie academische vrijheid . Geen zicht op wie wat waar Gedragscode Wetenschappelijke Integriteit Verschillende scenario’s beschrijven ; hiervoor building blocks aan maatregelen ontwikkelen Bv e-learningmateriaal over uitvoeren DPIA bij onderzoek. Pseudonimiserinsdienst inrichten
  8. Grote verantwoordelijkheid; werkt vooral als tijd voor beschikbar (een fulltime voor drie kleiner faculteiten) met andere coördinatoren gezamenlijk themabeleid/procedures opstellen bij overstijgend beleid; dat is lastig
  9. Zitten we nog in het juiste ritme?? Aangrijpingspunt was, een jaar AVG van toepassing. Volwassenheidsnivveau 1.3 op schaal van 0-5. Streven is naar 2 in 2020. Dit vroeg om een grote voorjaarsschoonmaakactie:
  10. Dit is beknopte versie; heb schema voor geïnteresseerden
  11. Bestendigen beleid, platforms in werkgroepen thema’s uitwerken Protocollen per domein (bv HR protocol sollicitaties; beleid life cycle studenten) Register vullen en gebruiken om risico’s in kaart te krgijen; is ook managemnetinfo Ondersteunen bij uitvoeren DPIA’s Verwerkersovereenkomsten opstellen Delen kennis en met bv Landelijk: CSA; binnen de regio: Hanzehogeschool, DUO, gemeente
  12. Dit is de achterkant; wat hebben we nog niet op orde? Naast AVG ook beveiligingsrisico’s, mn met systemen Niet mogelijk gegevens uit systemen te verwijderen FG: maturityniveau 1.3 op schaal van 0-5. streven komend jaar naar 2.0
  13. Draagvlak is essentieel. Het management moet hierin verantwoordelijkheid nemen. Dat is niet altijd vanzelfsprekend.
  14. , bv model Privacyverklaringen Richtlijnen (bv voor uitvoeren DPIA)