Leerling met data in de hand onder toezicht van techbedrijven

Analyse van het Privacyconvenant en de omgang met datalekken

Het “Convenant Digitale Onderwijsmiddelen en Privacy 4.0” is opgesteld om de Algemene Verordening Gegevensbescherming (AVG) te vertalen naar de onderwijspraktijk. Het convenant bevat afspraken over het omgaan met persoonsgegevens bij het gebruik van digitale leermiddelen en toetsen, met als doel de privacy van leerlingen en studenten te waarborgen.

Privacy Covenant

Doelen en principes van het convenant met betrekking tot datalekken

Het convenant benadrukt dat onderwijsinstellingen de regie hebben en houden over de verwerking van persoonsgegevens en bepalen aan wie de gegevens mogen worden verstrekt. Zij zijn de verwerkingsverantwoordelijken in de zin van de AVG. Het convenant stelt dat duidelijke afspraken over de verwerking van persoonsgegevens essentieel zijn, vooral omdat minderjarige leerlingen een kwetsbare groep vormen op het gebied van privacybescherming.

Privacy Covenant

Beleid en procedures bij datalekken

Het convenant bevat een model verwerkersovereenkomst die richtlijnen biedt voor de omgang met datalekken. Hierin is opgenomen dat verwerkers (leveranciers) verplicht zijn om onderwijsinstellingen onverwijld te informeren over datalekken en/of beveiligingsincidenten. Deze procedure moet ten minste voldoen aan de punten die in de model verwerkersovereenkomst zijn vermeld.

Privacy Covenant

Risico’s van web 2.0 en compliance

Het convenant erkent de voordelen van digitale onderwijsmiddelen, zoals het efficiënter en meer op maat aanbieden van onderwijs. Echter, specifieke risico’s van web 2.0-technologieën worden niet expliciet benoemd. Het convenant legt de nadruk op het maken van goede afspraken tussen onderwijsinstellingen en leveranciers om de privacy te waarborgen, maar biedt geen specifieke bescherming tegen datalekken binnen bepaalde dataverwerkingssystemen. Privacy Covenant

Overzicht van aangesloten partijen

Onderstaande partijen hebben het privacyconvenant ondertekend en hebben daarmee ingestemd om alleen gebruik te maken van de model verwerkersovereenkomst die integraal onderdeel uitmaakt van het convenant. In deze model verwerkersovereenkomst met bijlagen is de wet- en regelgeving correct en compleet toegepast en toegesneden op verwerking van persoonsgegevens in het onderwijs. Privacy Covenant

Kritische kanttekeningen

Hoewel het convenant streeft naar het waarborgen van privacy, bestaat het risico dat onderwijsinstellingen en leveranciers blindelings gebruikmaken van systemen die gevoelig zijn voor datalekken, terwijl er alternatieven zijn die deze risico’s minimaliseren, zoals web 3.0, Self-Sovereign Identity (SSI) en privacy by design. Initiatieven zoals Ubuntukids bieden dergelijke oplossingen, maar worden mogelijk niet voldoende erkend of geïntegreerd.

Het is belangrijk te benadrukken dat de onderwijsinstelling de eindverantwoordelijke is voor de verwerking van persoonsgegevens. In gevallen van opzettelijke nalatigheid kan de onderwijsinstelling, ondanks haar publieke status, fungeren als vangnet voor private organisaties zoals A-vision, waardoor de bescherming van het kind in het geding komt.

Conclusie

Het Privacyconvenant biedt een kader voor het omgaan met persoonsgegevens in het onderwijs en bevat procedures voor het melden en behandelen van datalekken. Echter, het erkent niet expliciet de risico’s van bepaalde technologieën en biedt geen specifieke richtlijnen voor het implementeren van geavanceerdere privacybeschermende oplossingen. Onderwijsinstellingen dienen zich bewust te zijn van hun eindverantwoordelijkheid en kritisch te kijken naar de systemen die zij inzetten, met oog voor innovatieve oplossingen die de privacy van leerlingen beter kunnen waarborgen.

Referenties:

Het “Convenant Digitale Onderwijsmiddelen en Privacy 4.0” bevat diverse bepalingen die de in het rapport gemaakte uitspraken ondersteunen. Hieronder volgt een overzicht van relevante artikelen en secties uit het convenant en de bijbehorende documenten:

1. Doelen en principes met betrekking tot datalekken

  • Artikel 2: Doel en reikwijdte van het Convenant
    • Dit artikel beschrijft het doel van het convenant, namelijk het creëren van waarborgen voor de zorgvuldige omgang met persoonsgegevens bij het gebruik van digitale onderwijsmiddelen. Privacy Covenant
  • Artikel 3: Rolverdeling
    • Hier wordt de verantwoordelijkheid van onderwijsinstellingen als verwerkingsverantwoordelijken en leveranciers als verwerkers benadrukt. Privacy Covenant

2. Beleid en procedures bij datalekken

  • Model Verwerkersovereenkomst 4.0
    • In deze overeenkomst zijn de verplichtingen van verwerkers vastgelegd, waaronder het onverwijld informeren van de onderwijsinstelling over datalekken en beveiligingsincidenten. Privacy Covenant
  • Toelichting bij het Convenant en de Model Verwerkersovereenkomst 4.0
    • Deze toelichting biedt verdere uitleg over de procedures bij datalekken en de verantwoordelijkheden van beide partijen. Privacy Covenant

3. Risico’s van web 2.0 en compliance

  • Artikel 5: Doeleinden van de Verwerkingen in het kader van het Convenant
    • Dit artikel beschrijft de doeleinden voor het verwerken van persoonsgegevens en benadrukt het belang van zorgvuldigheid bij het gebruik van digitale onderwijsmiddelen. Privacy Covenant
  • Toelichting bij het Convenant 4.0
    • Hierin wordt het belang van het maken van goede afspraken tussen onderwijsinstellingen en leveranciers benadrukt om de privacy te waarborgen. Privacy Covenant

4. Overzicht van aangesloten partijen

  • Over – Privacyconvenant onderwijs
    • Deze sectie biedt informatie over de deelnemers en medestanders van het convenant, waaronder de PO-Raad, VO-raad en MBO Raad. Privacy Covenant

5. Eindverantwoordelijkheid van de onderwijsinstelling

  • Artikel 3: Rolverdeling
    • Dit artikel benadrukt dat de onderwijsinstelling de verwerkingsverantwoordelijke is en de regie heeft over de verwerking van persoonsgegevens. Privacy Covenant
  • Toelichting bij het Convenant 4.0
    • Hierin wordt verder uitgelegd dat de onderwijsinstelling verantwoordelijk is voor het maken van goede afspraken met leveranciers en het waarborgen van de privacy van leerlingen. Privacy Covenant

Deze referenties uit het convenant en de bijbehorende documenten ondersteunen de in het rapport gemaakte uitspraken en bieden een juridisch kader voor de omgang met persoonsgegevens en datalekken binnen het onderwijs.


Hoewel er geen specifieke gevallen bekend zijn van opzettelijke datalekken bij A-VISION, kunnen we een hypothetisch scenario schetsen om de mogelijke gevolgen te illustreren.

Hypothetisch scenario: Opzettelijk datalek bij A-VISION

Stel dat een medewerker van A-VISION, het bedrijf achter de Adaptieve Digitale Intelligentietest (ADIT) A-Vision, opzettelijk de persoonsgegevens van alle leerlingen die de ADIT hebben afgelegd, openbaar maakt.

Gevolgen voor de betrokkenen

De gelekte gegevens bevatten gevoelige informatie over de cognitieve capaciteiten van leerlingen uit groep 6, 7 en 8. Openbaarmaking kan leiden tot:

  • Schending van privacy: Persoonlijke en vertrouwelijke informatie wordt zonder toestemming gedeeld.
  • Stigmatisering of pesten: Leerlingen kunnen worden geconfronteerd met negatieve reacties op basis van hun testresultaten.
  • Belemmering toekomstige kansen: Ongeautoriseerde toegang tot deze gegevens kan invloed hebben op onderwijs- en carrièremogelijkheden.

Verantwoordelijkheid van de onderwijsinstelling

Volgens de Algemene Verordening Gegevensbescherming (AVG) is de onderwijsinstelling de verwerkingsverantwoordelijke voor de persoonsgegevens van haar leerlingen. Dit betekent dat zij eindverantwoordelijk is voor de bescherming van deze gegevens, zelfs wanneer de verwerking is uitbesteed aan een externe partij zoals A-VISION.

Bij een datalek is de verwerker (A-VISION) verplicht de onderwijsinstelling onverwijld te informeren Autoriteit Persoonsgegevens.

De onderwijsinstelling moet vervolgens:

Aansprakelijkheid en juridische implicaties

Hoewel de onderwijsinstelling aan haar meldplicht voldoet door het incident te rapporteren aan de AP, blijft zij verantwoordelijk voor de bescherming van de gegevens. De AVG bepaalt dat zowel de verwerkingsverantwoordelijke als de verwerker aansprakelijk kunnen zijn voor schade die voortvloeit uit een datalek Nysingh.

In dit scenario kunnen zowel A-VISION als de onderwijsinstelling aansprakelijk worden gesteld voor de geleden schade. De betrokken leerlingen en hun ouders zijn de directe slachtoffers van het datalek, met mogelijke langdurige gevolgen voor hun privacy en welzijn.

Preventieve maatregelen

Om dergelijke incidenten te voorkomen, is het essentieel dat onderwijsinstellingen:

  • Strikte verwerkersovereenkomsten afsluiten: Met duidelijke afspraken over gegevensbescherming en aansprakelijkheid Vronderwijs.
  • Regelmatige audits uitvoeren: Om de naleving van privacyregels door verwerkers te controleren.
  • Bewustwording en training bevorderen: Zowel intern als bij externe partners, om het belang van gegevensbescherming te onderstrepen.

Door proactief te handelen en zorgvuldig om te gaan met de selectie en monitoring van verwerkers, kunnen onderwijsinstellingen de risico’s op datalekken minimaliseren en de privacy van hun leerlingen beter beschermen.


Het waarborgen van de privacy van leerlingen is essentieel, vooral bij het afnemen van tests zoals de Adaptieve Digitale Intelligentietest (ADIT). Het is mogelijk om de ADIT anoniem af te nemen, waarbij de testresultaten niet direct gekoppeld worden aan persoonlijke gegevens van de leerlingen. Echter, om een passend en individueel onderwijsadvies te formuleren, is het noodzakelijk dat de school de testresultaten kan relateren aan specifieke leerlingen. Leerling 148311 = Peter

Proces van anonieme afname en koppeling door de school:

  1. Anonieme afname: De ADIT kan zodanig worden ingericht dat leerlingen de test maken zonder dat hun persoonlijke gegevens worden ingevoerd. Elke leerling ontvangt een unieke, niet-herleidbare code die uitsluitend binnen de school bekend is.
  2. Interne koppeling: Na de afname bewaart de school de koppeling tussen de unieke codes en de identiteit van de leerlingen in een beveiligd en intern systeem. Dit zorgt ervoor dat alleen bevoegde schoolmedewerkers de testresultaten kunnen toewijzen aan de juiste leerling.
  3. Analyse en advies: Met deze interne koppeling kan de school de resultaten analyseren en individuele onderwijsadviezen opstellen, zonder dat externe partijen toegang hebben tot de persoonsgegevens van de leerlingen.

Voordelen van deze aanpak:

  • Verhoogde privacybescherming: Doordat persoonlijke gegevens niet extern worden gedeeld, wordt het risico op datalekken aanzienlijk verminderd.
  • Controle bij de school: De school behoudt volledige controle over de gegevens en de koppeling tussen testresultaten en leerlingen, wat de vertrouwelijkheid ten goede komt.
  • Naleving van privacywetgeving: Deze werkwijze is in lijn met de Algemene Verordening Gegevensbescherming (AVG), die strikte eisen stelt aan de verwerking van persoonsgegevens, vooral bij minderjarigen.

Conclusie:

Het is technisch en organisatorisch haalbaar om de ADIT anoniem af te nemen, waarbij de school zelf verantwoordelijk is voor het koppelen van de resultaten aan individuele leerlingen. Deze methode biedt een balans tussen het verkrijgen van waardevolle inzichten voor onderwijsadvies en het beschermen van de privacy van leerlingen. Het is echter essentieel dat scholen beschikken over adequate systemen en procedures om deze koppeling veilig en effectief te beheren.


Hier is een voorbeeld van hoe de gegevens van leerlingen anoniem kunnen worden gehouden bij het gebruik van een test zoals de ADIT, zodat private partijen geen toegang hebben tot identificeerbare persoonlijke gegevens:


Voorbeeldproces voor anonieme gegevensverwerking

1. Aanmaak van unieke pseudoniemen

  • Elke leerling krijgt een unieke code (pseudoniem) toegewezen, bijvoorbeeld een alfanumerieke string zoals L00123.
  • Deze code wordt gegenereerd en beheerd door de school en is niet herleidbaar naar persoonlijke informatie door externe partijen.
  • De koppeling tussen het pseudoniem en de identiteit van de leerling wordt opgeslagen in een beveiligd systeem binnen de school (bijvoorbeeld een lokaal versleuteld bestand of database).

2. Gebruik van pseudoniemen tijdens de test

  • Bij het afnemen van de test voert de leerling alleen de unieke code in.
  • De testresultaten worden gekoppeld aan het pseudoniem in plaats van aan naam, geboortedatum, of andere identificeerbare informatie.
  • Private partijen (zoals A-VISION) ontvangen uitsluitend de pseudoniemen en testgegevens, zonder toegang tot de originele identiteit.

3. Verwerking door de private partij

  • De private partij verwerkt de testresultaten en retourneert de analyserapporten gekoppeld aan de pseudoniemen.
  • Deze rapporten bevatten geen gegevens waarmee leerlingen kunnen worden geïdentificeerd, zoals namen of adressen.

4. Decodering binnen de school

  • De school koppelt de geretourneerde resultaten aan de identiteit van de leerlingen met behulp van de interne koppelingstabel.
  • Dit proces wordt uitgevoerd binnen de beveiligde omgeving van de school en zonder betrokkenheid van de private partij.

5. Rapportage aan ouders en leerlingen

  • De school gebruikt de gekoppelde resultaten om individuele rapporten of adviezen te genereren voor de ouders en leerlingen.
  • Alleen de schoolmedewerkers die bevoegd zijn om toegang te hebben tot de identiteiten van leerlingen mogen dit proces uitvoeren.

Extra privacymaatregelen

  1. Data minimalisatie: Verzamel alleen gegevens die strikt noodzakelijk zijn voor het uitvoeren van de test en het formuleren van het advies.
  2. Encryptie: Versleutel de koppelingstabel en de testresultaten om deze te beschermen tegen ongeautoriseerde toegang.
  3. Audits en controles: Voer regelmatige audits uit om ervoor te zorgen dat de private partij zich aan de afspraken houdt en geen verborgen gegevensverzameling uitvoert.
  4. Zero-Knowledge Proofs (ZKP): Gebruik geavanceerde technieken zoals ZKP, waarmee de private partij de validiteit van gegevens kan controleren zonder toegang te hebben tot de volledige inhoud.

Praktisch voorbeeld

Stel dat een leerling genaamd Emma Janssen de test maakt. In plaats van haar naam in te voeren, gebruikt ze de code L98765. De testresultaten (bijvoorbeeld “sterke woordenschat, gemiddelde rekencapaciteiten”) worden gekoppeld aan deze code. Alleen de school kan later zien dat L98765 overeenkomt met Emma Janssen.

Dit proces garandeert dat A-VISION de resultaten kan verwerken zonder enige kennis van Emma’s identiteit, wat voldoet aan privacyregels zoals de AVG en het principe van ‘privacy by design’.

Referenties: Proces van anonieme afname en koppeling door de school

A-VISION : ADIT – A-VISION: Met de Adaptieve Digitale Intelligentietest (ADIT) worden de cognitieve capaciteiten van een leerling uit groep 6, 7 of 8 in beeld gebracht. Voor leerlingen uit groep 7 en 8 wordt ook een advisering v…

A-VISION : ADIT | A-VISION : De ADIT kan worden afgenomen door een intern begeleider of leerkracht van uw eigen school en toetst op 7 onderdelen, zoals reeksen en woordexclusie. Je neemt de toets in een veilige digitale omgeving…

A-VISION : ADIT Meest gestelde vragen – A-VISION : De ADIT is een capaciteitentest die de verbale-en non-verbale capaciteiten en de totale intelligentie van een leerling in beeld brengt. Het kan ingezet worden als adviesondersteunend instrument naast…

A-VISION : 2023 – 2024 – A-VISION : De ADIT is een adaptieve test. Dit betekent dat het niveau van de test zich aanpast aan de vaardigheden van de leerling. De ADIT toetst op digitale en adaptieve wijze zeven onderdelen. De test wordt v…

SWV Apeldoorn : 2021 – 2022 – swvapeldoornpo.nl : ADIT een goede onderbouwing geeft op het schooladvies in relatie tot ROUTE 8. De resultaten en adviezen van beide toetsen zijn vergeleken. Er blijkt een sterke positieve samenhang te zijn tussen de AD…

Koers VO : Beschrijving Proef ADIT 2023-2024 met ondersteuning vanuit … – Koers VO : Leerlingen die een andere IQ-test nodig hebben (een WISC-V of een non-verbale IQ-test), worden – met toestemming van ouders/verzorgers – wél aangemeld voor het ZIB-traject via OnderwijsTransparant.

Koers VO : Beschrijving Afname ADIT of NIO door de basisschool in het kader van … : De ADIT of NIO wordt in de periode voorafgaand aan het opstellen van het voorlopig schooladvies (uiterlijk december) afgenomen door de ib’er of gedragswetenschapper van de basisschool/het schoolbestuu…

Het ABC : Informatiebrief ouders ADIT – Het ABC : De ADIT bestaat uit zeven subtests, die onder andere een beroep doen op rekenkundige vaardigheden, talige kennis en ruimtelijk inzicht. Deze onderdelen geven samen een betrouwbare indicatie van de tot…

Bazaltgroep : Screeningsonderzoek NIO en ADIT – Bazaltgroep: Deze test kan worden afgenomen in groep 8 of vanaf eind groep 7 (april, mei, juni of juli). De Adaptieve Digitale Intelligentietest (ADIT) geeft een advies over welk type voortgezet onderwijs het best…

Bazaltgroep : Toestemming afname ADIT – Bazaltgroep : Deze test wordt afgenomen door een orthopedagoog of psycholoog van het HCO. Bij het afnemen en verwerken van gegevens van de test worden persoonsgegevens verwerkt. HCO doet dit heel zorgvuldig en conf…

Expertisecentrum Rotterdam : Expertisecentrum|Adit : ADIT (Adaptieve Digitale Intelligentietest) De ADIT is een adaptieve digitale capaciteitentest voor groep 8. Door de adaptieve afnameroutine past de testinhoud zich (zoveel mogelijk) aan het niveau va…

Calder Werkt : Rapportage direct beschikbaar – aobcompaz.nl : advies en vergroot daardoor de kans dat de leerling zijn schoolloopbaan met succes doorloopt. Informatie ADIT Wat de ADIT onderscheidt van

📚 Bronnen & Referenties

School & Veiligheid – Werken met Persoonsgegevens
Handreikingen voor scholen over het zorgvuldig omgaan met persoonsgegevens van leerlingen en personeel.
https://www.schoolenveiligheid.nl/kennisbank/werken-met-persoonsgegevens/

Autoriteit Persoonsgegevens – Onderwijs en de AVG
Informatie over hoe onderwijsinstellingen moeten omgaan met persoonsgegevens van leerlingen en studenten volgens de AVG.
https://www.autoriteitpersoonsgegevens.nl/themas/onderwijs

Privacyconvenant Onderwijs – Officiële Website
Het convenant digitale onderwijsmiddelen en privacy biedt richtlijnen voor het omgaan met persoonsgegevens bij het gebruik van digitale leermiddelen en toetsen.
https://www.privacyconvenant.nl/

Kennisnet – Privacyconvenant en Nummervoorziening
Informatie over het privacyconvenant en hoe Kennisnet bijdraagt aan de bescherming van leerlinggegevens via de Nummervoorziening.
https://www.kennisnet.nl/diensten/nummervoorziening/privacyconvenant/

Rijksoverheid – Privacy bij Digitale Leermiddelen op School
Uitleg over de privacyregels die gelden bij het gebruik van digitale leermiddelen in het onderwijs.
https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/privacy-bij-digitale-leermiddelen-op-school

Laat een reactie achter

Uw reactie is welkom. Houd uw bijdrage inhoudelijk, respectvol en relevant voor het onderwerp.
Door een reactie te plaatsen gaat u ermee akkoord dat uw naam, reactie en eventuele website zichtbaar kunnen worden bij dit bericht. Reacties kunnen worden gemodereerd volgens onze richtlijnen.

Scroll naar boven