SlideShare a Scribd company logo
1 of 46
Download to read offline
Learning analytics
onder de AVG,
wat mag er nog?
MR.IR. A.P. ENGELFRIET,
PARTNER BIJ ICTRECHT.NL
A.ENGELFRIET@ICTRECHT.NL / 020-663 1941
Beeld: “Sunside”, Flickr, CC
2.0
Van Richtlijn naar
Verordening
Persoonsgegevens
Persoonsgegeven:
elk gegeven
betreffende een
geïdentificeerde of
identificeerbare
natuurlijke persoon.
Ø Direct
Ø Indirect
Persoonsgegevens
… aan de hand
van een
identificator
zoals een naam,
een identificatie-
nummer,
locatiegegevens,
of een online
identificator
Om deel te nemen, typ
het cijfer linksboven over
Bijzondere
persoonsgegevens
Waaruit ras of etnische afkomst, politieke
opvattingen, religieuze of
levensbeschouwelijke overtuigingen, of het
lidmaatschap van een vakbond blijken, en
verwerking van genetische gegevens,
biometrische gegevens met het oog op de
unieke identificatie van een persoon, of
gegevens over gezondheid, of gegevens met
betrekking tot iemands seksueel gedrag of
seksuele gerichtheid
Beginselen
u Rechtmatig, behoorlijk en
transparant
u Doelbinding/doelbeperking
u Dataminimalisatie
u Accuraat en relevant
u Niet langer dan nodig
bewaren
u Afdoende beveiligd
Verantwoordelijke draagt zorg
voor compliance en kan dit
bewijzen.
Grondslagen
u Toestemming
u Uitvoering overeenkomst
u Wettelijke plicht
u Vitale belangen
betrokkenen
u Uitvoering overheidstaak
u Gerechtvaardigd eigen
belang
u (Wetenschappelijk en
statistisch onderzoek)
Toestemming
Elke
Ø vrije,
Ø specifieke
Ø geïnformeerde
Ø ondubbelzinnige
wilsuiting waarmee
de betrokkene
aanvaardt dat
hem betreffende
persoonsgegevens
worden verwerkt.
Toestemming
u Verantwoordelijke
moet toestemming
kunnen bewijzen
u Toestemming is op
ieder moment vrij
intrekbaar
u Melden als intrekking
leidt tot einde
dienstverlening
Uitvoering overeenkomst
Indien noodzakelijk voor
de uitvoering van een
overeenkomst tussen
verantwoordelijke en
betrokkene, inclusief
precontractuele
maatregelen.
Noodzakelijk of handig?
“Het niet inchecken maar het
slechts laten uitlezen van de OV-
chipkaart door de conducteur is
dan ook niet meer voldoende
om op basis van een geldig
vervoersbewijs met het
studentenreisrecht te kunnen
reizen. (…) Een conducteur moet
[], bijvoorbeeld op de dagen
waarin de vrij reizenperiode
overgaat in de 40%-
reductieperiode en vice versa,
middels het moment (tijdstip) van
inchecken kunnen vaststellen of
de reis de vrij reizen periode of
de 40%-reductie periode betreft.
Het uitlezen van het type
studentenreisrecht door de
conducteur is dan
onvoldoende.”
Wettelijke plicht
Noodzakelijk om
een wettelijke
verplichting na te
komen waaraan de
verantwoordelijke
onderworpen is.
Uitvoering overheidstaak
Noodzakelijk voor de
vervulling van een
taak van algemeen
belang of van een
taak in het kader van
de uitoefening van het
openbaar gezag.
Gerechtvaardigd eigen
belang
u Toestemming vragen is
niet realistisch
u Legitiem eigen belang
u Noodzakelijk voor
belang
u Proportioneel gezien
privacy van anderen
u Zo mogelijk opt-out
College bescherming persoonsgegevens z2010-01467
Foto: Cory Doctorow, CC-BY-SA
(Wetenschappelijk en
statistisch onderzoek)
De verdere verwerking met
het oog op archivering in
het algemeen belang,
wetenschappelijk of
historisch onderzoek of
statistische doeleinden
wordt niet als
onverenigbaar met de
oorspronkelijke doeleinden
beschouwd [mits
waarborgen zijn getroffen].
Doelbinding
Persoonsgegevens worden
voor welbepaalde,
uitdrukkelijk omschreven en
gerechtvaardigde
doeleinden verzameld.
Persoonsgegevens worden
niet verder verwerkt op een
wijze die onverenigbaar is
met de doeleinden waarvoor
ze zijn verkregen.
Bewaartermijn
Persoonsgegevens
worden bewaard in een
vorm die het mogelijk
maakt de betrokkenen
niet langer te
identificeren dan voor
de doeleinden waarvoor
de persoonsgegevens
worden verwerkt
noodzakelijk is
Besluitvorming door
persoonsgegevens
De betrokkene heeft het
recht niet te worden
onderworpen aan een
uitsluitend op
geautomatiseerde
verwerking, waaronder
profilering, gebaseerd
besluit waaraan voor
hem rechtsgevolgen zijn
verbonden of dat hem
anderszins in
aanmerkelijke mate treft.
Besluitvorming(?) bij
Learning Analytics
Extra stof
suggereren
Extra stof verplicht
Indicaties van
fraude zoeken
Ruw cijfer
berekenen
Uitsluiten van
optioneel vervolgvak
Eindcijfer
vaststellen
Uitsluiten van verplicht
vervolgvak
Register van verwerking
u Identiteit van
verantwoordelijke
u Omschrijving
u Doeleinden
u Grondslagen
u Ontvangers
u Beveiliging
u Bewaartermijn
Recht van informatie
u Identiteit van
verantwoordelijke
u Doeleinden
u Grondslagen
u Ontvangers
u Bewaartermijn
u Uitleg over rechten
In eenvoudige taal, en
toegesneden op de doelgroep
(=Europees Taalniveau B2).
Recht van informatie
Het bestaan van
geautomatiseerde
besluitvorming, … en
nuttige informatie over
de onderliggende logica,
alsmede het belang en
de verwachte gevolgen
van die verwerking voor
de betrokkene
Recht van informatie
De betrokkene heeft het
recht zijn persoons-
gegevens … in een
gestructureerde,
gangbare en machinaal
leesbare vorm te
verkrijgen.
u Bij toestemming
u Bij overeenkomst
Recht van correctie en
verwijdering
u Verbeteren
u Aanvullen
u Verwijderen of
afschermen
Indien
u Feitelijk onjuist
u Onvolledig
u Niet langer nodig
u Toestemming
ingetrokken
Recht van bezwaar
u Bezwaar tegen verwerkingen voor
u Vitaal belang
u Publieke taak
u Eigen dringend belang
u Profiling
u Apart en expliciet melden dat dit
recht bestaat
u Ieder bezwaar moet gemotiveerd
worden behandeld
u Staken na bezwaar, tenzij
Elektronische uitoefening
Wanneer de betrokkene zijn
verzoek elektronisch
indient, wordt de informatie
indien mogelijk elektronisch
verstrekt, tenzij de
betrokkene anderszins
verzoekt.
Beveiliging & Compliance
u Rekening houdend met
de aard, de omvang, de
context en het doel van
de verwerking, alsook met
de qua waarschijnlijkheid
en ernst uiteenlopende
risico's voor de rechten en
vrijheden van natuurlijke
personen, treft de
verantwoordelijke
passende technische en
organisatorische
maatregelen om te
waarborgen en te kunnen
aantonen dat de
verwerking in
overeenstemming met
deze verordening wordt
uitgevoerd.
u … treffen de
verantwoordelijke en de
verwerker passende
technische en
organisatorische
maatregelen om een op
het risico afgestemd
beveiligingsniveau te
waarborgen.
Privacy by design / by
default
Datalekken
u Inbreuk op de
beveiliging
u Per ongeluk of op
onrechtmatige wijze
u Gevolg is
u Vernietiging
u Wijziging
u Ongeoorloofde
verstrekking
u Ongeoorloofde
toegang
Datalekken
Altijd melden bij Autoriteit:
u Tenzij risico’s voor
betrokkenen
onwaarschijnlijk
Betrokkenen informeren:
u Wanneer risico’s
waarschijnlijk hoog
u Tenzij gegevens sterk
zijn versleuteld
Uitbesteden van
verwerking
Betrokkene
Bewerker
Verantwoor-
delijke
Bepaalt
doel en
middelen
van verwerking
Verwerkt
uitsluitend
in opdracht van
verantwoordelijke
Verwerkers-
overeenkomst
Inhoud
verwerkersovereenkomst
❏ Introducerende
bepalingen
❏ Doeleinden van
verwerking
❏ Verplichtingen van
bewerker
❏ Doorgifte
persoonsgegevens
❏ Garanties
❏ Beveiliging
❏ Datalekmeldplicht
❏ Verzoeken van
betrokkenen
❏ Intellectueel eigendom
❏ Vrijwaringen
❏ Geheimhouding
❏ Duur, verlenging en
opzegging
❏ Wijzigen van de
overeenkomst
❏ Rechtskeuze en
forumkeuze
❏ Slotbepalingen
https://goo.gl/ussp1E
Privacy Impact
Assessment
u Wanneer (waarschijnlijk)
een risico bestaat voor
privacy;
u In het bijzonder bij
gebruik van nieuwe
technologieën;
u Dient een assessment te
worden uitgevoerd om
de impact op privacy te
onderzoeken
Aanstellen functionaris voor
gegevensbescherming
Verplicht om aan te stellen
als:
u Verwerking plaatsvindt
door overheidsorgaan
u Kernactiviteit bestaat uit
verwerkingen die
stelselmatige observatie
op grote schaal van
betrokkenen vereisen
u Er grootschalige
verwerking van
bijzondere
persoonsgegevens
plaatsvindt
Taken functionaris
u Informeren en adviseren
over verplichtingen
u Toezien op compliance,
inclusief audits en
trainingen aan staf
u Adviseren bij PIA’s
u Meewerken met
toezichthouder
u Aanspreekpunt
toezichthouder
Vragen?
16:00-16:30

More Related Content

Similar to Data-driven leren en de Privacyverordening, wat mag er nog? - Arnoud Engelfriet - OWD17

Masterclass Privacy en Data Science donderdag 12 januari
Masterclass Privacy en Data Science donderdag 12 januari Masterclass Privacy en Data Science donderdag 12 januari
Masterclass Privacy en Data Science donderdag 12 januari KING
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieBart Van Den Brande
 
Hr square november conference dag 1
Hr square november conference dag 1Hr square november conference dag 1
Hr square november conference dag 1HR_Square
 
07 12-07 Friday Food the secondary processing of personal data
07 12-07 Friday Food the secondary processing of personal data07 12-07 Friday Food the secondary processing of personal data
07 12-07 Friday Food the secondary processing of personal dataimec.archive
 
Friday Food 12-07 'Secundary use of persoanl data'
Friday Food 12-07 'Secundary use of persoanl data'Friday Food 12-07 'Secundary use of persoanl data'
Friday Food 12-07 'Secundary use of persoanl data'imec.archive
 
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...Ann Wuyts
 
Privacy: de spelregels
Privacy: de spelregelsPrivacy: de spelregels
Privacy: de spelregelsMediaraven vzw
 
Webinar Privacy in het onderwijs
Webinar Privacy in het onderwijsWebinar Privacy in het onderwijs
Webinar Privacy in het onderwijsKennisnet
 
Griet Verhenneman - Privacy in zorg proeftuinen
Griet Verhenneman - Privacy in zorg proeftuinenGriet Verhenneman - Privacy in zorg proeftuinen
Griet Verhenneman - Privacy in zorg proeftuinenimec
 
De Algemene Verordeing Gegevensbescherming - HO-link 2017
De Algemene Verordeing Gegevensbescherming - HO-link 2017De Algemene Verordeing Gegevensbescherming - HO-link 2017
De Algemene Verordeing Gegevensbescherming - HO-link 2017HOlink
 
Privacy op school OOADA 2 september
Privacy op school OOADA 2 septemberPrivacy op school OOADA 2 september
Privacy op school OOADA 2 septemberKennisnet
 
Legal aspects & social media policy_e-recruitment congres 13 03 2015
Legal aspects & social media policy_e-recruitment congres 13 03 2015Legal aspects & social media policy_e-recruitment congres 13 03 2015
Legal aspects & social media policy_e-recruitment congres 13 03 2015PetraDePesseroey72
 
Mini-symposium dementie privacy veiligheid eGPO
Mini-symposium dementie privacy veiligheid eGPOMini-symposium dementie privacy veiligheid eGPO
Mini-symposium dementie privacy veiligheid eGPOAxon Lawyers
 
Digitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboeteDigitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboetevalantic NL
 
Koning Filip krijgt brief van school
Koning Filip krijgt brief van schoolKoning Filip krijgt brief van school
Koning Filip krijgt brief van schoolThierry Debels
 
Data privacy voor marketeers kluwer
Data privacy voor marketeers kluwerData privacy voor marketeers kluwer
Data privacy voor marketeers kluwerBart Van Den Brande
 
Learning analytics op de pijnbank van de privacywet
Learning analytics op de pijnbank van de privacywetLearning analytics op de pijnbank van de privacywet
Learning analytics op de pijnbank van de privacywetSURF Events
 

Similar to Data-driven leren en de Privacyverordening, wat mag er nog? - Arnoud Engelfriet - OWD17 (20)

Hannelore Dekeyser, Juridische kijk (Privacycommissie)
Hannelore Dekeyser, Juridische kijk (Privacycommissie)Hannelore Dekeyser, Juridische kijk (Privacycommissie)
Hannelore Dekeyser, Juridische kijk (Privacycommissie)
 
Masterclass Privacy en Data Science donderdag 12 januari
Masterclass Privacy en Data Science donderdag 12 januari Masterclass Privacy en Data Science donderdag 12 januari
Masterclass Privacy en Data Science donderdag 12 januari
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
Hr square november conference dag 1
Hr square november conference dag 1Hr square november conference dag 1
Hr square november conference dag 1
 
07 12-07 Friday Food the secondary processing of personal data
07 12-07 Friday Food the secondary processing of personal data07 12-07 Friday Food the secondary processing of personal data
07 12-07 Friday Food the secondary processing of personal data
 
Friday Food 12-07 'Secundary use of persoanl data'
Friday Food 12-07 'Secundary use of persoanl data'Friday Food 12-07 'Secundary use of persoanl data'
Friday Food 12-07 'Secundary use of persoanl data'
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
Privacy Intro voor SETUP Utrecht's "16.8 miljoen Nederlanders in één verjaard...
 
Privacy: de spelregels
Privacy: de spelregelsPrivacy: de spelregels
Privacy: de spelregels
 
Webinar Privacy in het onderwijs
Webinar Privacy in het onderwijsWebinar Privacy in het onderwijs
Webinar Privacy in het onderwijs
 
Griet Verhenneman - Privacy in zorg proeftuinen
Griet Verhenneman - Privacy in zorg proeftuinenGriet Verhenneman - Privacy in zorg proeftuinen
Griet Verhenneman - Privacy in zorg proeftuinen
 
De Algemene Verordeing Gegevensbescherming - HO-link 2017
De Algemene Verordeing Gegevensbescherming - HO-link 2017De Algemene Verordeing Gegevensbescherming - HO-link 2017
De Algemene Verordeing Gegevensbescherming - HO-link 2017
 
Privacy op school OOADA 2 september
Privacy op school OOADA 2 septemberPrivacy op school OOADA 2 september
Privacy op school OOADA 2 september
 
Legal aspects & social media policy_e-recruitment congres 13 03 2015
Legal aspects & social media policy_e-recruitment congres 13 03 2015Legal aspects & social media policy_e-recruitment congres 13 03 2015
Legal aspects & social media policy_e-recruitment congres 13 03 2015
 
Mini-symposium dementie privacy veiligheid eGPO
Mini-symposium dementie privacy veiligheid eGPOMini-symposium dementie privacy veiligheid eGPO
Mini-symposium dementie privacy veiligheid eGPO
 
Digitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboeteDigitale privacy: zo voorkomt u een miljoenenboete
Digitale privacy: zo voorkomt u een miljoenenboete
 
Koning Filip krijgt brief van school
Koning Filip krijgt brief van schoolKoning Filip krijgt brief van school
Koning Filip krijgt brief van school
 
Data privacy voor marketeers kluwer
Data privacy voor marketeers kluwerData privacy voor marketeers kluwer
Data privacy voor marketeers kluwer
 
Learning analytics op de pijnbank van de privacywet
Learning analytics op de pijnbank van de privacywetLearning analytics op de pijnbank van de privacywet
Learning analytics op de pijnbank van de privacywet
 
Persoonsgegevens op de kaart
Persoonsgegevens op de kaartPersoonsgegevens op de kaart
Persoonsgegevens op de kaart
 

More from SURF Events

Biking on the edge - Jerome Mies - SRD23
Biking on the edge - Jerome Mies - SRD23Biking on the edge - Jerome Mies - SRD23
Biking on the edge - Jerome Mies - SRD23SURF Events
 
Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22
Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22
Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22SURF Events
 
Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...
Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...
Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...SURF Events
 
Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...
Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...
Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...SURF Events
 
Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...
Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...
Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...SURF Events
 
Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...
Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...
Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...SURF Events
 
Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22
Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22
Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22SURF Events
 
Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...
Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...
Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...SURF Events
 
Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...
Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...
Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...SURF Events
 
Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...
Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...
Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...SURF Events
 
De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...
De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...
De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...SURF Events
 
Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...
Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...
Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...SURF Events
 
Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...
Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...
Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...SURF Events
 
The impact of technology on society - how to become a responsible designer of...
The impact of technology on society - how to become a responsible designer of...The impact of technology on society - how to become a responsible designer of...
The impact of technology on society - how to become a responsible designer of...SURF Events
 
Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...
Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...
Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...SURF Events
 
Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...
Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...
Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...SURF Events
 
From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...
From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...
From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...SURF Events
 
Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...
Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...
Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...SURF Events
 
Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...
Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...
Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...SURF Events
 
Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...
Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...
Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...SURF Events
 

More from SURF Events (20)

Biking on the edge - Jerome Mies - SRD23
Biking on the edge - Jerome Mies - SRD23Biking on the edge - Jerome Mies - SRD23
Biking on the edge - Jerome Mies - SRD23
 
Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22
Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22
Onderwijsinnovatie Management CardGame - Ysbrand Hoetjes - OWD22
 
Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...
Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...
Hoe door een multidisciplinaire aanpak de ondersteuning van het leren en werk...
 
Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...
Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...
Gebruikers aan het woord, effectief doorontwikkelen - Jeffrey Braak & Larissa...
 
Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...
Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...
Hoe geven de HU en Fontys vorm aan studentgestuurd onderwijs met hulp van een...
 
Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...
Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...
Blended education en de organisatie van onderwijs - Judith Vennix& Ralf Hille...
 
Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22
Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22
Kickstart de blend- modellen en benaderingen - Barend Last (UM) - OWD22
 
Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...
Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...
Erasmus without paper - een mijlpaal in de ondersteuning van studentmobilitei...
 
Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...
Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...
Accelereren op leven lang ontwikkelen met (micro)credentials, badges en actio...
 
Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...
Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...
Green Award; trigger voor het verduurzamen van ict onderwijs - Claudia Tempel...
 
De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...
De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...
De Le-Do-Loop- een nieuwe methode om hoogcognitieve leerdoelen te bereiken - ...
 
Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...
Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...
Een open boek ontwikkelen- het proces - Loes van Hove & Martijn Ouwehand (TU/...
 
Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...
Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...
Betekenisvol leren in de digitalisering van het onderwijs - Michiel de Jong (...
 
The impact of technology on society - how to become a responsible designer of...
The impact of technology on society - how to become a responsible designer of...The impact of technology on society - how to become a responsible designer of...
The impact of technology on society - how to become a responsible designer of...
 
Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...
Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...
Uncovering technologies #2- Cloud, Edge & XR - Tim Kok, David Salek, Esther v...
 
Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...
Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...
Trainen met impact in onderwijslogistiek - Iwan Brouns & Lisanne van Brouwers...
 
From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...
From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...
From Emergency Remote Teaching to Post Covid Teaching & Learning - Chris Rouw...
 
Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...
Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...
Digitale en open leermaterialen in NL- samenwerking centraal - Lieke Rensink ...
 
Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...
Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...
Kan jij wat. Over de groei en reflectie tool voor de onderwijskundig ict prof...
 
Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...
Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...
Hybride onderwijsvormen - Michel Jansen (SURF), Jet Bierman & Natasa Brouwer ...
 

Data-driven leren en de Privacyverordening, wat mag er nog? - Arnoud Engelfriet - OWD17

  • 1. Learning analytics onder de AVG, wat mag er nog? MR.IR. A.P. ENGELFRIET, PARTNER BIJ ICTRECHT.NL A.ENGELFRIET@ICTRECHT.NL / 020-663 1941
  • 2.
  • 4.
  • 6. Persoonsgegevens Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Ø Direct Ø Indirect
  • 7. Persoonsgegevens … aan de hand van een identificator zoals een naam, een identificatie- nummer, locatiegegevens, of een online identificator
  • 8.
  • 9.
  • 10.
  • 11. Om deel te nemen, typ het cijfer linksboven over
  • 12. Bijzondere persoonsgegevens Waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, of het lidmaatschap van een vakbond blijken, en verwerking van genetische gegevens, biometrische gegevens met het oog op de unieke identificatie van een persoon, of gegevens over gezondheid, of gegevens met betrekking tot iemands seksueel gedrag of seksuele gerichtheid
  • 13. Beginselen u Rechtmatig, behoorlijk en transparant u Doelbinding/doelbeperking u Dataminimalisatie u Accuraat en relevant u Niet langer dan nodig bewaren u Afdoende beveiligd Verantwoordelijke draagt zorg voor compliance en kan dit bewijzen.
  • 14. Grondslagen u Toestemming u Uitvoering overeenkomst u Wettelijke plicht u Vitale belangen betrokkenen u Uitvoering overheidstaak u Gerechtvaardigd eigen belang u (Wetenschappelijk en statistisch onderzoek)
  • 15. Toestemming Elke Ø vrije, Ø specifieke Ø geïnformeerde Ø ondubbelzinnige wilsuiting waarmee de betrokkene aanvaardt dat hem betreffende persoonsgegevens worden verwerkt.
  • 16.
  • 17. Toestemming u Verantwoordelijke moet toestemming kunnen bewijzen u Toestemming is op ieder moment vrij intrekbaar u Melden als intrekking leidt tot einde dienstverlening
  • 18. Uitvoering overeenkomst Indien noodzakelijk voor de uitvoering van een overeenkomst tussen verantwoordelijke en betrokkene, inclusief precontractuele maatregelen.
  • 19. Noodzakelijk of handig? “Het niet inchecken maar het slechts laten uitlezen van de OV- chipkaart door de conducteur is dan ook niet meer voldoende om op basis van een geldig vervoersbewijs met het studentenreisrecht te kunnen reizen. (…) Een conducteur moet [], bijvoorbeeld op de dagen waarin de vrij reizenperiode overgaat in de 40%- reductieperiode en vice versa, middels het moment (tijdstip) van inchecken kunnen vaststellen of de reis de vrij reizen periode of de 40%-reductie periode betreft. Het uitlezen van het type studentenreisrecht door de conducteur is dan onvoldoende.”
  • 20. Wettelijke plicht Noodzakelijk om een wettelijke verplichting na te komen waaraan de verantwoordelijke onderworpen is.
  • 21. Uitvoering overheidstaak Noodzakelijk voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag.
  • 22. Gerechtvaardigd eigen belang u Toestemming vragen is niet realistisch u Legitiem eigen belang u Noodzakelijk voor belang u Proportioneel gezien privacy van anderen u Zo mogelijk opt-out College bescherming persoonsgegevens z2010-01467 Foto: Cory Doctorow, CC-BY-SA
  • 23. (Wetenschappelijk en statistisch onderzoek) De verdere verwerking met het oog op archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistische doeleinden wordt niet als onverenigbaar met de oorspronkelijke doeleinden beschouwd [mits waarborgen zijn getroffen].
  • 24. Doelbinding Persoonsgegevens worden voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzameld. Persoonsgegevens worden niet verder verwerkt op een wijze die onverenigbaar is met de doeleinden waarvoor ze zijn verkregen.
  • 25. Bewaartermijn Persoonsgegevens worden bewaard in een vorm die het mogelijk maakt de betrokkenen niet langer te identificeren dan voor de doeleinden waarvoor de persoonsgegevens worden verwerkt noodzakelijk is
  • 26. Besluitvorming door persoonsgegevens De betrokkene heeft het recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking, waaronder profilering, gebaseerd besluit waaraan voor hem rechtsgevolgen zijn verbonden of dat hem anderszins in aanmerkelijke mate treft.
  • 27. Besluitvorming(?) bij Learning Analytics Extra stof suggereren Extra stof verplicht Indicaties van fraude zoeken Ruw cijfer berekenen Uitsluiten van optioneel vervolgvak Eindcijfer vaststellen Uitsluiten van verplicht vervolgvak
  • 28. Register van verwerking u Identiteit van verantwoordelijke u Omschrijving u Doeleinden u Grondslagen u Ontvangers u Beveiliging u Bewaartermijn
  • 29. Recht van informatie u Identiteit van verantwoordelijke u Doeleinden u Grondslagen u Ontvangers u Bewaartermijn u Uitleg over rechten In eenvoudige taal, en toegesneden op de doelgroep (=Europees Taalniveau B2).
  • 30. Recht van informatie Het bestaan van geautomatiseerde besluitvorming, … en nuttige informatie over de onderliggende logica, alsmede het belang en de verwachte gevolgen van die verwerking voor de betrokkene
  • 31. Recht van informatie De betrokkene heeft het recht zijn persoons- gegevens … in een gestructureerde, gangbare en machinaal leesbare vorm te verkrijgen. u Bij toestemming u Bij overeenkomst
  • 32. Recht van correctie en verwijdering u Verbeteren u Aanvullen u Verwijderen of afschermen Indien u Feitelijk onjuist u Onvolledig u Niet langer nodig u Toestemming ingetrokken
  • 33. Recht van bezwaar u Bezwaar tegen verwerkingen voor u Vitaal belang u Publieke taak u Eigen dringend belang u Profiling u Apart en expliciet melden dat dit recht bestaat u Ieder bezwaar moet gemotiveerd worden behandeld u Staken na bezwaar, tenzij
  • 34. Elektronische uitoefening Wanneer de betrokkene zijn verzoek elektronisch indient, wordt de informatie indien mogelijk elektronisch verstrekt, tenzij de betrokkene anderszins verzoekt.
  • 35. Beveiliging & Compliance u Rekening houdend met de aard, de omvang, de context en het doel van de verwerking, alsook met de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van natuurlijke personen, treft de verantwoordelijke passende technische en organisatorische maatregelen om te waarborgen en te kunnen aantonen dat de verwerking in overeenstemming met deze verordening wordt uitgevoerd. u … treffen de verantwoordelijke en de verwerker passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen.
  • 36. Privacy by design / by default
  • 37. Datalekken u Inbreuk op de beveiliging u Per ongeluk of op onrechtmatige wijze u Gevolg is u Vernietiging u Wijziging u Ongeoorloofde verstrekking u Ongeoorloofde toegang
  • 38. Datalekken Altijd melden bij Autoriteit: u Tenzij risico’s voor betrokkenen onwaarschijnlijk Betrokkenen informeren: u Wanneer risico’s waarschijnlijk hoog u Tenzij gegevens sterk zijn versleuteld
  • 39. Uitbesteden van verwerking Betrokkene Bewerker Verantwoor- delijke Bepaalt doel en middelen van verwerking Verwerkt uitsluitend in opdracht van verantwoordelijke Verwerkers- overeenkomst
  • 40.
  • 41. Inhoud verwerkersovereenkomst ❏ Introducerende bepalingen ❏ Doeleinden van verwerking ❏ Verplichtingen van bewerker ❏ Doorgifte persoonsgegevens ❏ Garanties ❏ Beveiliging ❏ Datalekmeldplicht ❏ Verzoeken van betrokkenen ❏ Intellectueel eigendom ❏ Vrijwaringen ❏ Geheimhouding ❏ Duur, verlenging en opzegging ❏ Wijzigen van de overeenkomst ❏ Rechtskeuze en forumkeuze ❏ Slotbepalingen
  • 43. Privacy Impact Assessment u Wanneer (waarschijnlijk) een risico bestaat voor privacy; u In het bijzonder bij gebruik van nieuwe technologieën; u Dient een assessment te worden uitgevoerd om de impact op privacy te onderzoeken
  • 44. Aanstellen functionaris voor gegevensbescherming Verplicht om aan te stellen als: u Verwerking plaatsvindt door overheidsorgaan u Kernactiviteit bestaat uit verwerkingen die stelselmatige observatie op grote schaal van betrokkenen vereisen u Er grootschalige verwerking van bijzondere persoonsgegevens plaatsvindt
  • 45. Taken functionaris u Informeren en adviseren over verplichtingen u Toezien op compliance, inclusief audits en trainingen aan staf u Adviseren bij PIA’s u Meewerken met toezichthouder u Aanspreekpunt toezichthouder