Privacy
Wat moet je vooraf regelen als je persoonsgegevens gaat gebruiken, bewaren of doorgeven? Wat mag wel, wat mag niet en hoe zorg je dat je voldoet aan de wet op het gebied van Privacy (AVG) en aan de regels van de universiteit? Tilburg University heeft beleid opgesteld met betrekking tot privacy en bescherming persoonsgegevens.
Beleid Privacy & Bescherming Persoonsgegevens (AVG)
Tilburg University is transparant over wat zij doet met persoonsgegevens en het beleggen van taken, bevoegdheden en verantwoordelijkheden in de organisatie. Het Beleid Privacy & Bescherming Persoonsgegevens waarborgt de kwaliteit van de verwerking van persoonsgegevens door uitgangspunten en procedures vast te leggen en zorgt voor een goede balans tussen privacy, veiligheid en functionaliteit. Het beleid biedt een kader om verwerkingen van persoonsgegevens te toetsen aan een vastgestelde 'best practices' of norm waarmee Tilburg University voldoet aan Europese en Nederlandse wet- en regelgeving. Er is een belangrijke relatie en gedeeltelijke overlap met het aanpalende beleidsterrein informatiemanagement en informatiebeveiliging. Het beleid sluit aan op de Fair Information principles.
- Download Beleid Privacy & Bescherming Persoonsgegevens
- Download themabeleid Onderwijs en Studenten
- Download themabeleid Wetenschappelijk Onderzoek (en de bijbehorende one-pager)
- Download themabeleid Medewerkers
- Download themabeleid Externe Relaties
- Download themabeleid Cameratoezicht
- Download richtlijn Publiceren Persoonsgegevens
Waar moet ik als medewerker rekening mee houden?
Voor medewerkers zijn procedures en modellen (inloggen vereist) beschikbaar via intranet. Op onderstaande pagina's vind je meer informatie over privacy aspecten waar je tijdens het dagelijkse werk mee te maken kunt krijgen.
-
Datalekken
Het kan iedereen gebeuren: je stuurt per ongeluk een mailtje naar de verkeerde persoon. Of je werklaptop wordt gestolen. Dat is niet alleen vervelend voor jou, maar mogelijk ook voor anderen: dit kan namelijk mogelijk een datalek veroorzaken. Op deze pagina leggen we je uit wat een datalek is, waarom het belangrijk is om hier aandacht voor te hebben en wat je moet doen als je hiermee te maken krijgt.
-
Grondslagen AVG
Wanneer mag je data wel/niet bevragen en verwerken? Elke keer als je persoonsgegevens verwerkt, is dat een inbreuk op de privacy van de mensen over wie het gaat. Het verwerken van persoonsgegevens mag daarom alleen in overeenstemming met de vereisten uit de AVG.
-
Persoonsgegevens
Informatie wordt beschouwd als een persoonsgegeven als het direct iets over een specifiek persoon zegt óf als deze informatie naar een persoon te herleiden is. Zodra je persoonsgegevens gaat 'verwerken', moet je je aan bepaalde regels houden.
-
Bewaartermijnen
De inhoud van een digitaal of papieren dossier bevat veel informatie over een persoon. Om een goede administratie bij te kunnen houden en haar diensten uit te kunnen voeren, moet Tilburg University dus bepaalde persoonsgegevens een tijd bewaren. Maar die gegevens mogen niet langer worden bewaard dan noodzakelijk is.
-
Verwerkersovereenkomst
Wat als ik een externe partij wil inschakelen voor mijn onderwijs, onderzoek of bedrijfsvoering? De AVG verplicht ons goede afspraken te maken met derden omtrent de zorgvuldigheid van het verwerken van persoonsgegevens en het vaststellen van verantwoordelijkheden.
-
Contactpersonen
Wie is waarvoor verantwoordelijk? Het verzorgen van een voldoende niveau van gegevensbescherming (en daarmee dus ook voldoen aan de AVG) is een verantwoordelijkheid van alle medewerkers van Tilburg University. Elk organisatieonderdeel heeft een eigen contactpersoon eerste aanspreekpunt voor vragen met betrekking tot privacy en de AVG.
-
Portretrecht en privacy
Hoe regel je portretrechten en privacyrechten als je gebruik maakt van portretfoto’s of foto’s van evenementen?
-
Privacyverklaring
Tilburg University is een verwerkingsverantwoordelijke volgens de Algemene Verordening Gegevensbescherming (AVG). Tilburg University is open over de wijze waarop persoonsgegevens door haar en haar verwerkers worden verwerkt. Voorop staat dat de universiteit zich in alle gevallen houdt aan de eisen die de AVG stelt.