1. Inleiding

Privacy speelt een steeds grotere rol in ons dagelijks leven én in bijna elk beroep. Daarom is het belangrijk dat je weet hoe je zorgvuldig met persoonsgegevens omgaat. In deze cursus maak je kennis met de AVG: de wet die bepaalt hoe organisaties met privacy moeten omgaan. Je leert welke regels gelden, wat jouw verantwoordelijkheden zijn en hoe je voorkomt dat privacyproblemen ontstaan. Zo bereid je jezelf goed voor op een professionele werkomgeving waar veiligheid en zorgvuldigheid centraal staan.

 

De Algemene Verordening Gegevensbescherming (AVG) is de privacywet die in heel Europa geldt. Deze wet bepaalt hoe organisaties, bedrijven en ook scholen moeten omgaan met persoonsgegevens: alle informatie die iets vertelt over een persoon, zoals naam, adres, telefoonnummer, foto’s, schoolresultaten of medische gegevens. De AVG is er om mensen te beschermen tegen misbruik van hun gegevens en om ervoor te zorgen dat iedereen controle houdt over zijn eigen informatie.

In bijna elk beroep krijg je te maken met persoonsgegevens. Denk aan klantgegevens in een winkel, patiëntgegevens in de zorg, reserveringen in de horeca, dossiers in de beveiliging of leerling gegevens in het onderwijs. Daarom is het belangrijk dat je weet wat wel en niet mag, hoe je veilig met gegevens omgaat en welke rechten mensen hebben.

De AVG draait om drie hoofdvragen:

  • Welke gegevens verzamel je?
  • Waarom verzamel je die gegevens?
  • Hoe zorg je dat die gegevens veilig blijven?

Bij deze les is een download waarin uitgebreid over de AVG is geschreven.

2. Wat is privacy? Wat is de AVG?

Doel: Studenten begrijpen wat privacy is, wat persoonsgegevens zijn en waarom de AVG bestaat.

1. Introductie: Waarom privacy belangrijk is

  • Iedereen laat dagelijks digitale sporen achter (telefoon, apps, school, werk, social media).
  • Organisaties verzamelen veel gegevens: naam, adres, foto’s, cijfers, gedrag, locatie.
  • Privacy gaat over controle houden over je eigen gegevens.

2. Wat zijn persoonsgegevens?

Definitie: Alle informatie die direct of indirect iets vertelt over een persoon.

Voorbeelden:

  • Naam, adres, telefoonnummer
  • Foto’s, video’s
  • Schoolresultaten
  • IP‑adres
  • Medische gegevens
  • BSN (bijzonder gevoelig)

Soorten persoonsgegevens:

  • Gewone persoonsgegevens
  • Bijzondere persoonsgegevens (religie, gezondheid, etniciteit, biometrie, strafrecht)

3. Wat is de AVG?

  • Europese privacywet sinds 2018
  • Geldt voor alle organisaties: scholen, bedrijven, zorginstellingen, webshops, gemeenten
  • Doel: mensen beschermen tegen misbruik van hun gegevens

De AVG regelt:

  • Welke gegevens je mag verzamelen
  • Waarom je die mag verzamelen
  • Hoe lang je ze mag bewaren
  • Hoe je ze moet beveiligen
  • Welke rechten mensen hebben

4. AVG in de beroepspraktijk

Voorbeelden per sector:

  • Zorg: patiëntdossiers, medicatiegegevens
  • Beveiliging: camerabeelden, toegangsregistratie
  • Horeca: reserveringen, allergieën
  • Administratie: klantgegevens, facturen
  • Onderwijs: cijfers, absenties, foto’s

3. De regels van de AVG

Doel: Studenten kennen de beginselen, grondslagen en rechten van betrokkenen.

1. De 6 AVG‑beginselen

  1. Rechtmatigheid – je hebt een geldige reden
  2. Doelbinding – je gebruikt gegevens alleen voor een duidelijk doel
  3. Dataminimalisatie – je verzamelt niet méér dan nodig
  4. Juistheid – gegevens moeten kloppen
  5. Opslagbeperking – niet langer bewaren dan nodig
  6. Integriteit & vertrouwelijkheid – goed beveiligen

Voorbeeld: Een sportschool vraagt om je naam en bankrekening → logisch. Maar om je religie? → niet nodig → schending dataminimalisatie.

2. Verwerkingsgrondslagen (wanneer mag je gegevens verwerken?)

  • Toestemming
  • Overeenkomst
  • Wettelijke plicht
  • Vitaal belang
  • Publieke taak
  • Gerechtvaardigd belang

Praktijkvoorbeeld: Een school mag absenties verwerken → wettelijke plicht. Een webshop mag je adres verwerken → nodig voor de overeenkomst.

3. Rechten van betrokkenen

  • Recht op inzage
  • Recht op correctie
  • Recht op verwijdering
  • Recht op bezwaar
  • Recht op dataportabiliteit
  • Recht op beperking van verwerking

4. Veilig werken met gegevens

Doel: Studenten herkennen risico’s en weten hoe ze veilig met gegevens omgaan.

1. Praktische beveiliging

Wachtwoorden

  • Minimaal 12 tekens
  • Geen namen, geboortedata
  • Gebruik wachtwoordmanager
  • Nooit delen

Schermbeveiliging

  • Scherm vergrendelen bij weggaan
  • Geen wachtwoord op post‑it

Clean desk

  • Geen dossiers laten liggen
  • Geen USB‑sticks open laten liggen

Phishing

  • Verdachte links
  • Onverwachte bijlagen
  • Nepfacturen

2. Wat is een datalek?

Een datalek is wanneer persoonsgegevens:

  • Verloren gaan
  • Gestolen worden
  • Bij de verkeerde persoon terechtkomen

Voorbeelden:

  • Mail met persoonsgegevens naar verkeerde persoon
  • Gestolen laptop zonder wachtwoord
  • Openstaande map met klantgegevens

3. Hoe meld je een datalek?

  • Direct melden bij leidinggevende / FG
  • Niet zelf oplossen
  • Beschrijven wat er is gebeurd
  • Snel handelen → verplicht binnen 72 uur melden bij AP

6. AVG in jouw beroep

Doel: Studenten passen de AVG toe in realistische beroepssituaties.

1. Sectorcasussen

Zorg

  • Mag je medische gegevens delen met collega’s?
  • Wat doe je met een patiëntendossier dat je vindt?

Beveiliging

  • Hoe lang mag je camerabeelden bewaren?
  • Mag je beelden delen met een klant?

Horeca

  • Mag je allergieën opslaan?
  • Hoe lang bewaar je reserveringen?

Administratie

  • Hoe ga je om met facturen met persoonsgegevens?
  • Wat doe je met oude klantgegevens

 

 

Oefenbestanden
AVG Uitleg bij artikel 5 AVG (pdf)
92,79 KB