Met FG-as-a-Service is de continuïteit bij Het Assink lyceum gewaarborgd

ICT Spirit - Met FG-as-a-Service is de continuïteit bij Het Assink lyceum gewaarborgd

Met FG-as-a-Service is de continuïteit bij Het Assink lyceum gewaarborgd

Met FG-as-a-Service is de continuïteit bij Het Assink lyceum gewaarborgd.

“Voor ons was het vrij snel duidelijk dat wij geen geschikte kandidaat Functionaris Gegevensbescherming (FG) in ons team hadden. Via Mariëtte Waanders kwamen we er achter dat ICT Spirit FG-as-a-Service aanbiedt. Het service idee van een FG op basis van inhuur spreekt ons erg aan, zo zijn we niet afhankelijk van één persoon, er komt niemand bij op de payroll, de continuïteit is gewaarborgd.” Zo schetst Marco van Maanen, ICT manager bij middelbare scholenorganisatie Het Assink lyceum de aanleiding om kennis te maken met ICT Spirit.

In de eerste afspraak met René Blokhuis, legal counsel bij ICT Spirit en als CDPO optredend als Functionaris Gegevensbescherming voor derden, werd er veel duidelijk. Het ging niet alleen om het registreren van de FG, maar vooral ook om het voldoen aan de nieuwe AVG wetgeving. “Het is een grote klus, René bracht meteen structuur in onze gezamenlijke aanpak, ” aldus Marco van Maanen. “René kan zaken heel concreet maken, hij heeft als jurist echt de expertise, daarmee kwam bij ons het vertrouwen dat we met onze organisatie op het juiste pad waren.”

Privacy hoog op de agenda

ICT Spirit bracht een offerte uit, waarin alle facetten waren opgenomen die nodig zijn om de AVG te implementeren. Het Assink wil niet alleen juridisch voldoen, maar ook een goede school zijn waar privacy op de agenda staat. Het AVG team van de school heeft al langere tijd aandacht voor privacy. De ICT-omgeving is goed op orde als het om security software gaat, privacy is onderdeel van de processen en medewerkers en leerlingen krijgen tips hoe beter om te gaan met hun eigen gegevens en die van anderen. “We hadden al best wat gedaan, maar toen we gingen samenwerken met ICT Spirit maakten we echt grote stappen.” Het AVG team bleef uit twee personen bestaan; ICT manager Marco van Maanen en hoofd communicatie en kwaliteit Olav van Vliet. Daar waar nodig haakten andere collega’s aan.

Het security team van ICT Spirit ging samen met de mensen van Het Assink aan de slag. De wettelijk vereiste documentatie uit de AVG kreeg prioriteit. Het verwerkingsregister, een protocol meldplicht datalekken, privacy statement en DPIA’s. De DPIA werd door middel van interviews met betrokkenen in de organisatie uitgevoerd. In de rapportage kwamen de risico’s in beeld, waarover advies gegeven werd welke maatregelen nodig zijn om ze te kleiner te maken. Het Assink nam de afdeling P&O onder de loep, met name de registratie en verwerking van persoonsgegevens van medewerkers, het leerlingen administratie systeem en de facilitaire dienst. “Er is zoveel vertrouwen in de wereld, waardoor mijn collega’s de te nemen maatregelen soms als overdreven ervaren. Natuurlijk moet het ook werkbaar blijven en dat komt echt niet in het gedrang. Het inperken van risico’s vraagt soms wel een andere werkwijze, en daar moet iedereen even aan wennen,” is inmiddels de ervaring van Marco van Maanen.

Awareness nu onderdeel van de organisatiecultuur

Het proces zal volgens Marco van Maanen niet meer stoppen. Hij besteedt meer tijd aan controle op datalekken en bewustwording dan voorheen, ouders kijken ook met oog voor privacy naar de school. “Je zal moeten blijven werken aan awareness om het risico zo klein mogelijk te maken, dat wordt onderdeel van de organisatiecultuur. ICT Spirit komt awareness training geven aan onze mensen. Er is een soort co-creatie ontstaan, ICT Spirit is echt onze partner op het gebied van AVG.”

Het-Assink-Lyceum_gebouw-Haaksbergen

Security

REFERENTIES
Top