Norm OI.03 Betrokkenheid medezeggenschap

De medezeggenschapsraad (MR) wordt geïnformeerd en betrokken bij de omgang met en de bescherming van persoonsgegevens van medewerkers en leerlingen.

Waarom is dit nodig?

Door de medezeggenschapsraad te betrekken bij besluiten over regelingen en procedures over de bescherming van persoonsgegevens, vergroot je het draagvlak hiervoor binnen de school. Daarnaast draagt betrokkenheid van de medezeggenschapsraad bij aan de kwaliteit van de besluiten die jouw school neemt.

Volwassenheidsniveaus

1 Ad hoc
  • De medezeggenschapsraad wordt niet of slechts informeel betrokken bij onderwerpen over de omgang met en bescherming van persoonsgegevens.
2 Herhaalbaar
  • De medezeggenschapsraad wordt ad hoc betrokken bij onderwerpen over de omgang met en bescherming van persoonsgegevens.
  • De informatievoorziening aan de medezeggenschapsraad is willekeurig en ongestructureerd.
3 Bepaald (streefniveau)
  • Er is een gedocumenteerd proces dat specificeert hoe en wanneer de medezeggenschapsraad geïnformeerd en betrokken wordt bij wettelijke taken op het gebied van privacy.
  • Instemmingsprocedures zijn duidelijk gedocumenteerd en worden gevolgd waar wettelijk vereist.
4 Beheerst

Aanvullend op niveau 3:

  • De medezeggenschapsraad wordt actief geïnformeerd en betrokken bij onderwerpen over de omgang met en bescherming van persoonsgegevens van medewerkers en andere relevante groepen binnen hun mandaat.
  • De effectiviteit van de instemmingsprocedures en communicatie daaromheen worden periodiek geëvalueerd en waar nodig aangepast.
5 Continu verbeteren

Aanvullend op niveau 3 en 4:

  • Er is een breed bewustzijn in de organisatie over de rol van de medezeggenschapsraad in de omgang met en bescherming van persoonsgegevens, en over de rol van overige relevante doelgroepen voor zover deze tot het mandaat van de medezeggenschapsraad behoren.
  • De medezeggenschapsraad is proactief betrokken, zowel op verzoek als ongevraagd, bij onderwerpen met betrekking tot de omgang met en bescherming van persoonsgegevens van medewerkers en andere relevante groepen binnen hun mandaat.
  • De privacyaanspreekpunten in de organisatie en de medezeggenschapsraad weten elkaar makkelijk te bereiken. Hier wordt bijvoorbeeld aandacht aan gegeven in o.a. privacy awareness-trainingen en de rol van de medezeggenschapsraad.

Aan de slag

Onderstaande maatregelen helpen je op weg naar volwassenheidsniveau 3. Let op: dit zijn voorbeelden van maatregelen. Het beveiligen van informatie en beschermen van privacy is maatwerk. Voor jouw school kunnen extra of andere maatregelen nodig zijn.

  • Stel een proces op voor hoe en wanneer de medezeggenschapsraad geïnformeerd en betrokken wordt bij wettelijke taken op het gebied van privacy.
  • Leg in het IBP-beleid vast wanneer en hoe de medezeggenschapsraad om instemming wordt gevraagd.

Gerelateerde wetten en normen

Norm OI.03 Betrokkenheid medezeggenschap is gerelateerd aan de Algemene Verordening Gegevensbescherming (AVG) en de Wet medezeggenschap op scholen (WMS).

AVG

Afdrukken

Op deze pagina