Wat is de DPIA voor Malmberg MAX
De DPIA voor Malmberg MAX is een onderzoek naar de verwerking van persoonsgegevens binnen de digitale leeromgeving. Hierbij is gekeken naar welke gegevens worden verwerkt, voor welk doel, welke risico’s daarbij bestaan en welke maatregelen nodig zijn om deze risico’s te beperken.
Is Malmberg MAX AVG-proof
De centrale DPIA concludeert dat de verwerking van persoonsgegevens binnen MAX rechtmatig en noodzakelijk is om de onderwijsdoelen te bereiken. De inbreuk op de privacy van betrokkenen staat in verhouding tot het doel en er zijn passende maatregelen getroffen of gepland.
Voor schoolbesturen geldt dat zij deze conclusie altijd moeten toetsen aan hun eigen inrichting en gebruik van MAX via een lokale DPIA.
Moet een schoolbestuur zelf een DPIA uitvoeren voor MAX
Ja. Hoewel er een centrale DPIA beschikbaar is, blijft het schoolbestuur verplicht om een lokale DPIA uit te voeren. In deze lokale DPIA bepaalt het bestuur welke risico’s uit de centrale DPIA van toepassing zijn op de eigen situatie en hoe deze risico’s worden beheerst.
Wat is het verschil tussen een centrale DPIA en een lokale DPIA
De centrale DPIA beschrijft de algemene risico’s en maatregelen voor MAX. Een lokale DPIA is de vertaling hiervan naar de specifieke situatie van een schoolbestuur, inclusief eigen keuzes, aanvullende maatregelen en het accepteren van eventuele resterende risico’s.
Welke maatregelen moet een schoolbestuur treffen bij gebruik van MAX
Uit de DPIA volgen meerdere aandachtspunten waarbij het schoolbestuur zelf maatregelen moet treffen. De belangrijkste zijn:
- Beperk en controleer export- en downloadmogelijkheden om te voorkomen dat persoonsgegevens buiten de leeromgeving terechtkomen.
- Maak afspraken over het opvragen, inzien en controleren van loggegevens.
- Voer de nieuwe modelverwerkersovereenkomst door zodra deze beschikbaar is.
- Informeer leerlingen en ouders duidelijk over de (beperkte) adaptieve functies binnen MAX.
Hoe maak je een lokale DPIA voor Malmberg MAX
Bij het opstellen van een lokale DPIA gebruikt het schoolbestuur de centrale DPIA als uitgangspunt. De invulvelden worden aangevuld met schoolspecifieke informatie, keuzes en maatregelen. Ook wordt vastgelegd welke resterende risico’s worden geaccepteerd.
EasyDPIA® ondersteunt dit proces door het DPIA-model grotendeels voor te vullen en structuur te bieden voor het vastleggen van besluiten en maatregelen.
Hoe lang duurt het maken van een DPIA voor MAX
De benodigde tijd hangt af van de omvang van het schoolbestuur en de manier waarop MAX wordt gebruikt. Doordat het model grotendeels is vooringevuld, kan een lokale DPIA vaak sneller worden opgesteld dan wanneer dit handmatig in losse Word-documenten gebeurt.
In welk format moet een DPIA worden vastgelegd
Een DPIA moet schriftelijk worden vastgelegd en onderdeel zijn van het AVG- en IBP-dossier van het schoolbestuur. Het rapport kan worden opgeslagen als Word-document of PDF, zodat het eenvoudig kan worden gedeeld met interne en externe toezichthouders.
Gratis proeflicentie aanvragen
Wilt u direct starten met het opstellen van uw lokale DPIA voor Malmberg MAX? Vraag dan een gratis proeflicentie aan en werk vanuit een gestructureerd, grotendeels ingevuld DPIA-model.

