De rt'er en de AVG

Geschreven op

Een nieuwe afkorting

In onderwijs- en rt-land zijn we enorm goed in afkortingen. Als ik een onderzoeksverslag schrijf, stuur ik standaard een verklarende woordenlijst mee waarin onder andere afkortingen als DLE, SVT en DMT uitgelegd worden. Ik ben dan ook zo gewend aan afkortingen, dat deze nieuwe me aanvankelijk niet eens opviel; de AVG (Algemene verordening gegevensbescherming) .

Na een tijdje merkte ik dat hij wel heel vaak terug kwam, vooral bij andere ondernemers op LinkedIn. Toen begon ik me toch wel af te vragen wat het was en of ik er iets mee moest. Maar de meeste vragen en posts gingen over het veilig opslaan van grote hoeveelheden persoonsgegevens en in mijn praktijk doe ik daar niets mee, dus ik negeerde deze verhalen. Toen kwamen de posts van marketing- en communicatieprofessionals. Tja, ik verstuur een nieuwsbrief, dus toen begon ik wel wat meer op te letten. Misschien was de AVG dan toch wel een beetje van toepassing op mijn bedrijf...

Wel van toepassing

Ik was dus al wat meer alert op informatie over de AVG toen ik vorige week een nieuwsbrief ontving van Charlotte's Law & Fine Prints met een link naar dit blog. Na het lezen hiervan (mocht jij het ook doen, lees vooral helemaal door tot het einde, voor mij zat het venijn in de staart...) was het me volkomen duidelijk, hier moet ik mee aan de slag, en niet alleen ik, maar ook al mijn collega's!

Disclaimer

Als je nu nog niet doorgeklikt bent naar het blog van Charlotte, of daarna weer teruggekomen bent, en besloten hebt door te lezen, super fijn! Het is nu wel even belangrijk om duidelijk te zeggen: ik ben geen jurist en ik kan je geen juridisch advies geven, maar in dit blog zet ik mijn eerste overpeinzingen en acties na het lezen van het blog. Ik hoop dat je hier iets aan hebt en zal de komende tijd vaker blogs plaatsen als ik nieuwe inzichten of informatie heb, maar uiteindelijk zul je zelf voor je eigen praktijk moeten bekijken wat jij moet regelen.

Bescherming persoonsgegevens

Stappen de komende tijd

Om te voldoen aan de AVG heb ik een aantal documenten nodig. Ik heb besloten daarvoor de hulp van Charlotte in te roepen, zodat het mij niet te veel tijd kost en ik zeker weet dat alles wat erin moet staan er ook echt staat. Ik maak dan ook direct van de gelegenheid gebruik om met haar te overleggen of er nog zaken zijn die ik nu over het hoofd zie en te bespreken of een aantal oplossingen die ik bedacht heb ook echt zo mogen.

Daarnaast is het belangrijk om met bedrijven waarbij ik klant ben en persoonsgegevens registreer een verwerkersovereenkomst af te sluiten. Dat geldt dus bijvoorbeeld voor Mailchimp, waar ik mijn maillijsten heb staan, maar ook voor oefenwebsites die ik gebruik voor mijn leerlingen. Voor Nieuwsbegrip is dit al geregeld, de andere uitgevers heb ik gemaild en de eerste reacties komen nu binnen.

Tot slot heb ik nog niet de expliciete toestemming van ouders om voor hun kinderen gegevens te verwerken bij deze programma's, dus daar ga ik een stukje over opnemen in mijn overeenkomst. Mijn bestaande klanten krijgen waarschijnlijk een soort aanvulling op de overeenkomst om te ondertekenen.

Leerlingdossiers

Het eerste wat ik dacht na het lezen van het blog was: "Hoe ga ik dit goed organiseren met mijn leerlingdossiers? Kan ik op dit moment garanderen dat ze veilig zijn opgeslagen en niet voor anderen toegankelijk zijn?"

Op dit moment schrijf ik mijn onderzoeksverslagen in Word en sla ik die op op mijn computer. Verder mail ik ze vaak naar ouders en als zij dat goed vinden ook naar leerkrachten. Mijn computer is beveiligd met een goede virusscanner die ik dagelijks (automatisch) update en ik ben heel zorgvuldig met het versturen per mail, en ouders en leerkrachten vast ook, maar een ongeluk zit in een klein hoekje... 

Het fijne is wel dat ik hier al een heel goede oplossing voor heb: Mijn Superkracht! Ik sla namelijk de onderzoeksverslagen ook op in de digitale leerlingdossiers en daar staan ze veilig, beschermd met een wachtwoord. Ook de verslagen van de sessies zet ik hier, zodat zowel ouders als leerkrachten ze kunnen lezen. In principe is hier dus het enige dat ik hoef te veranderen dat ik ze niet meer verstuur per mail en dat ik ze niet bewaar op mijn eigen PC.

Boekhouding

Na wat omzwervingen en verschillende boekhoudprogramma's ben ik weer terug bij een administratie in Excel. Ik heb hierin mijn eigen programma gebouwd, met functies om snel facturen inclusief naam en adres van mijn leerlingen en andere klanten te maken. En die staat op, je raadt het al, mijn PC... Maar gelukkig heb ik ook nog een back-up, in Dropbox, in de cloud dus. 

Is dit allemaal heel veilig? Uhm, tja, ik geloof dat ik hier wel een actiepuntje te pakken heb. Ik ga eens goed nadenken hoe ik er voor ga zorgen dat mijn boekhouding echt veilig is. Misschien blijkt dat het toch weer nodig is om gebruik te gaan maken van een softwarepakket, maar ik hoop dat een wachtwoordbeveiliging hierin voldoende is. Dat wordt dus een vraag voor Charlotte.

Nieuwsbrieven

Dit stappenplan AVG is een mooi moment om eens goed te kijken naar de aanmeldprocedure voor mijn nieuwsbrief en hoe Mailchimp omgaat met de privacy van mijn aanmelders. Dit betekent dat ik de aanmeld formulieren aan ga passen en bestaande abonnees expliciet om toestemming ga vragen om ze mails te sturen. Als jij momenteel mijn mails ontvangt, zul je hier dus snel iets van gaan merken 

Op de hoogte blijven

Heeft dit blog je aan het denken gezet en wil je op de hoogte blijven van mijn stappen op het gebied van gegevensbescherming binnen mijn praktijk? Dan kun je je via deze link aanmelden als remedial teacher of logopedist om mijn mails te ontvangen.

En ben je benieuwd naar de mogelijkheden van Mijn Superkracht om jouw leerlingdossiers veilig op te slaan en bij te houden? Meld je dan gerust aan voor een vrijblijvende proefperiode, dan kun je zelf zien wat de mogelijkheden zijn en houd ik je op de hoogte van alle ontwikkelingen binnen de leeromgeving.

 

Bron afbeelding: Fer Gregory/Shutterstock.com