Slides van webinar Privacy by Design: leerling centraal

107
Privacy by Design – leerling centraal Een verkenning naar de toekomst van privacy in het onderwijs Erwin Bomas – 15 april 2014 – 15.30–16.30

Transcript of Slides van webinar Privacy by Design: leerling centraal

Page 1: Slides van webinar Privacy by Design: leerling centraal

Privacy by Design – leerling centraalEen verkenning naar de toekomst van privacy in het onderwijs

Erwin Bomas – 15 april 2014 – 15.30–16.30

Page 2: Slides van webinar Privacy by Design: leerling centraal

Webinar Privacy by Design – leerling centraal

1. Privacy

• Wat is het?

• Waarom moeten we het er over hebben, ook als onderwijs?

• Stellingen/vragen

2. By Design

• Wat is het?

• Hoe kun je dit toepassen? – Leerling centraal

• Stellingen/vragen

Page 3: Slides van webinar Privacy by Design: leerling centraal

Webinar Privacy by Design – leerling centraal

1. Privacy

• Wat is het?• Waarom moeten we het er over hebben, ook als onderwijs?

• Stellingen/vragen

2. By Design

• Wat is het?

• Hoe kun je dit toepassen? – Leerling centraal

• Stellingen/vragen

Page 4: Slides van webinar Privacy by Design: leerling centraal

Definities privacy• de persoonlijke vrijheid, gelegenheid tot afzonderen

• het ongehinderd, alleen, in eigen kring of met een partner ergens kunnen vertoeven: “right to be let alone”

• bescherming van eigen lichaam en van de eigen woning, bescherming van familie- en gezinsleven en het recht vertrouwelijk te communiceren; 

Maar tegenwoordig ook:

• Zelf bepalen wie welke informatie over ons krijgt.

• De wens onbespied en onbewaakt te leven.

Page 5: Slides van webinar Privacy by Design: leerling centraal

Definities privacy• de persoonlijke vrijheid, gelegenheid tot afzonderen

• het ongehinderd, alleen, in eigen kring of met een partner ergens kunnen vertoeven: “right to be let alone”

• bescherming van eigen lichaam en van de eigen woning, bescherming van familie- en gezinsleven en het recht vertrouwelijk te communiceren; 

Maar tegenwoordig ook:

• Zelf bepalen wie welke informatie over ons krijgt.

• De wens onbespied en onbewaakt te leven.

the right to control what other people

know about me

Page 6: Slides van webinar Privacy by Design: leerling centraal

Vuistregels toegepast

1. Doel

Verwerking vindt plaats ten behoeve van het leerproces van de leerling2. Doelbinding (verwerken in overeenstemming met doel)

Dus geen andere verwerkingen, geen reclame of uitnodigingen3. Grondslag (“de Wbp”): toestemming, overeenkomst, wet, of

belang

Toestemming bij 1e inlog; opnemen in de OOK4. Dataminimalisatie: proportioneel en subsidiair

Niet meer dan nodig; andere vragen niet mogelijk5. Transparantie: informatieplicht en rechten betrokkene

Duidelijk wat er wordt verzameld, wijzen op de rechten leerling/ouders

Page 7: Slides van webinar Privacy by Design: leerling centraal

Lao-Tse

‘Hoe meer wetten en regels worden opgelegd,

hoe meer dieven envandalen ontstaan’

Page 8: Slides van webinar Privacy by Design: leerling centraal

Privacy & vertrouwen

Heb ik niets te verbergen / ben ik te vertrouwen?

Vertrouw ik anderen / zijn anderen te vertrouwen?

NEE

NEE

JA

JA

veel zorg

zorg

zorg

geen zorg

Page 9: Slides van webinar Privacy by Design: leerling centraal

Privacy: nooit los van context

Heb ik niets te verbergen / ben ik te vertrouwen?

Vertrouw ik anderen / zijn anderen te vertrouwen?

NEE

NEE

JA

JA

veel zorg

zorg

zorg

geen zorg

Context

Page 10: Slides van webinar Privacy by Design: leerling centraal

Webinar Privacy by Design – leerling centraal

1. Privacy

• Wat is het?

• Waarom moeten we het er over hebben, ook als onderwijs?• Stellingen/vragen

2. By Design

• Wat is het?

• Hoe kun je dit toepassen? – Leerling centraal

• Stellingen/vragen

Page 11: Slides van webinar Privacy by Design: leerling centraal

Privacy: nooit los van context

Heb ik niets te verbergen / ben ik te vertrouwen?

Vertrouw ik anderen / zijn anderen te vertrouwen?

NEE

NEE

JA

JA

veel zorg

zorg

zorg

geen zorg

Context

Page 12: Slides van webinar Privacy by Design: leerling centraal

Context (en dus ook privacy) vervormt makkelijk in de digitale ruimtetijd: ‘context collapse’

Heb ik niets te verbergen / ben ik te vertrouwen?

Vertrouw ik anderen / zijn anderen te vertrouwen?

NEE

NEE

JA

JA

veel zorg

zorg

zorg

geen zorg

Context

Digitale ruimtetijd

Page 13: Slides van webinar Privacy by Design: leerling centraal

Fast adoption cloud in Education

Page 14: Slides van webinar Privacy by Design: leerling centraal
Page 15: Slides van webinar Privacy by Design: leerling centraal
Page 16: Slides van webinar Privacy by Design: leerling centraal
Page 17: Slides van webinar Privacy by Design: leerling centraal

Rekentuin

Page 18: Slides van webinar Privacy by Design: leerling centraal

Open Essayist

Page 19: Slides van webinar Privacy by Design: leerling centraal

Cum Laude / Magnaview : prestaties docenten

Page 20: Slides van webinar Privacy by Design: leerling centraal

Learning Analytics on 3 levels

Page 21: Slides van webinar Privacy by Design: leerling centraal

Venters voor Verantwoording

Page 22: Slides van webinar Privacy by Design: leerling centraal

“We solve a common technology issue facing school districts today: the inability of electronic instructional tools used in classrooms to work in coordination with (or “talk to”) one another.”

Page 23: Slides van webinar Privacy by Design: leerling centraal

NEW YORK PARENTS

FURIOUS AT inBLOOM

Page 24: Slides van webinar Privacy by Design: leerling centraal
Page 25: Slides van webinar Privacy by Design: leerling centraal
Page 26: Slides van webinar Privacy by Design: leerling centraal
Page 27: Slides van webinar Privacy by Design: leerling centraal

TOEKOMST Nu belangrijk…. Straks belangrijk!

concept Algemene Verordening Gegevensbescherming (informeel: de Europese Privacy verordening)

“Door de snelle technologische ontwikkelingen zijn nieuwe uitdagingen voor de bescherming van persoonsgegevens ontstaan…”

Een verordening is Europese wetgeving die ‘directe werking’ heeft: gelijk aan Nederlandse wetgeving. Dus vergaande Europese bescherming.

Planning: tekst staat vast, stemming na verkiezingen EP (mei 2014)

Page 28: Slides van webinar Privacy by Design: leerling centraal

TOEKOMST Nu belangrijk…. Straks belangrijk!

concept Algemene Verordening Gegevensbescherming (informeel: de Europese Privacy verordening)

“Door de snelle technologische ontwikkelingen zijn nieuwe uitdagingen voor de bescherming van persoonsgegevens ontstaan…”

Een verordening is Europese wetgeving die ‘directe werking’ heeft: gelijk aan Nederlandse wetgeving. Dus vergaande Europese bescherming.

Planning: tekst staat vast, stemming na verkiezingen EP (mei 2014)

Page 29: Slides van webinar Privacy by Design: leerling centraal

Hoofdlijnen AVG:• Data protection first, not an afterthought (privacy by design)

• Europese bescherming, in alle landen gelijk:

“One continent, one law”

• Ondubbelzinnige toestemming: “clear affirmative action”

• Bescherming kind: toestemming ouders kind onder 13 jaar

• Burger centraal: “Putting YOU in control”

• Recht op ‘uitwissing’ (erasure)

• Informatieplicht, in begrijpelijke taal + zwaardere meldingsplicht

Page 30: Slides van webinar Privacy by Design: leerling centraal

Aanleiding (samengevat)

• Datagedreven processen (cloud, big data, learning analytics)

• Gepersonaliseerd onderwijs

• Roep om meer verantwoording

Page 31: Slides van webinar Privacy by Design: leerling centraal

Aanleiding (samengevat)

• Datagedreven processen (cloud, big data, learning analytics)

• Gepersonaliseerd onderwijs

• Roep om meer verantwoording

Kortom:

→ toename persoonsgegevens

→ strengere privacy eisen (ook nieuwe EU verordening)

→ meer en complexere verantwoordelijkheid voor scholen (en leveranciers)

Page 32: Slides van webinar Privacy by Design: leerling centraal

Webinar Privacy by Design – leerling centraal

1. Privacy

• Wat is het?

• Waarom moeten we het er over hebben, ook als onderwijs?

• Stellingen/vragen

2. By Design

• Wat is het?

• Hoe kun je dit toepassen? – Leerling centraal

• Stellingen/vragen

Page 33: Slides van webinar Privacy by Design: leerling centraal

Stelling

We zouden meer gebruik moeten maken van data om het onderwijs te personaliseren

Page 34: Slides van webinar Privacy by Design: leerling centraal

STELLING 2We zouden meer gebruik moeten maken van de beschikbare onderwijsdata om het onderwijs te personaliseren.

Ja: 100% (27)Nee: 0%

Page 35: Slides van webinar Privacy by Design: leerling centraal

Stelling

De huidige manier waarop we met privacy omgaan is op de lange termijn onhoudbaar

Page 36: Slides van webinar Privacy by Design: leerling centraal

Stelling

Uitgebreide transparantie bieden aan ouders/leerlingen over welke data je van ze gebruikt is een vereiste voor gepersonaliseerd leren

Page 37: Slides van webinar Privacy by Design: leerling centraal

Webinar Privacy by Design – leerling centraal

1. Privacy

• Wat is het?

• Waarom moeten we het er over hebben, ook als onderwijs?

• Stellingen/vragen

2. By Design

• Wat is het?• Hoe kun je dit toepassen? – Leerling centraal

• Stellingen/vragen

Page 38: Slides van webinar Privacy by Design: leerling centraal
Page 39: Slides van webinar Privacy by Design: leerling centraal
Page 41: Slides van webinar Privacy by Design: leerling centraal

Uitgangspunten (1)

• Profijt van datagedreven onderwijs

• Bewustwording: niet door te wijzen op probleem maar op oplossing

Page 42: Slides van webinar Privacy by Design: leerling centraal

UMA (User Managed Access) standaard

Resource Owner (RO)Eigenaar van gegevens

Resource Server (RS)Dienst die namens RO gegevens

beheert

Client (C)Dienst die namens RP gegevens

gebruikt

Requesting Party (RP)Gebruiker van gegevens

Authorization Server (AS)Dienst die autorisaties beheert

Page 43: Slides van webinar Privacy by Design: leerling centraal

Uitgangspunten (2)

• Profijt van datagedreven onderwijs

• Bewustwording: niet door te wijzen op probleem maar op oplossing

• Gegevens decentraal en bij bron opgeslagen (dus geen centrale db!)

• Gebaseerd op open standaarden: UMA

Page 44: Slides van webinar Privacy by Design: leerling centraal

Privacy by Design: 7 principes

1. Een proactieve en preventieve benadering van privacy

2. Privacy als standaard

3. Privacy geïntegreerd in het ontwerp

4. Volledige functionaliteit

5. Veiligheid van begin tot eind

6. Zichtbaarheid en transparantie

7. Respect voor privacy - gebruiker centraal

Page 45: Slides van webinar Privacy by Design: leerling centraal

Uitgangspunten (3)

• Profijt van datagedreven onderwijs

• Bewustwording: niet door te wijzen op probleem maar op oplossing

• Gegevens decentraal en bij bron opgeslagen (dus geen centrale db!)

• Gebaseerd op open standaarden: UMA

• Privacy by Design

• Gebruiker (ouder, leerling) centraal/ burger aan het stuur

• Transparantie (inzicht in alle data)

• Controle en hergebruik gegevens (toestemming voor toegang)

• Feedback (wat gebeurt er met de data?)

Page 46: Slides van webinar Privacy by Design: leerling centraal

Uitgangspunten

• Profijt van datagedreven onderwijs

• Bewustwording: niet door te wijzen op probleem maar op oplossing

• Gegevens decentraal en bij bron opgeslagen (dus geen centrale db!)

• Gebaseerd op open standaarden: UMA

• Privacy by Design (zie privacybydesign.ca)

• Gebruiker (ouder, leerling) centraal/ burger aan het stuur

• Transparantie (inzicht in alle data)

• Controle en hergebruik gegevens (toestemming voor toegang)

• Feedback (wat gebeurt er met de data?)

Op elk moment inzicht in

wie, wat, waarom en

voor welke termijn

van je weet

Page 47: Slides van webinar Privacy by Design: leerling centraal
Page 48: Slides van webinar Privacy by Design: leerling centraal
Page 49: Slides van webinar Privacy by Design: leerling centraal
Page 50: Slides van webinar Privacy by Design: leerling centraal
Page 51: Slides van webinar Privacy by Design: leerling centraal
Page 52: Slides van webinar Privacy by Design: leerling centraal

Uitgangspunten

• Profijt van datagedreven onderwijs

• Bewustwording: niet door te wijzen op probleem maar op oplossing

• Gegevens decentraal en bij bron opgeslagen (dus geen centrale db!)

• Gebaseerd op open standaarden: UMA

• Privacy by Design (zie privacybydesign.ca)

• Gebruiker (ouder, leerling) centraal/ burger aan het stuur

• Transparantie (inzicht in alle data)

• Controle en hergebruik gegevens (toestemming voor toegang)

• Feedback (wat gebeurt er met de data?)

Op elk moment inzicht in

wie, wat, waarom en

voor welke termijn

van je weet

Page 53: Slides van webinar Privacy by Design: leerling centraal

Webinar Privacy by Design – leerling centraal

1. Privacy

• Wat is het?

• Waarom moeten we het er over hebben, ook als onderwijs?

• Stellingen/vragen

2. By Design

• Wat is het?

• Hoe kun je dit toepassen? – Leerling centraal• Stellingen/vragen

Page 54: Slides van webinar Privacy by Design: leerling centraal

User Centric Identity Mgt. toegepast op 2 cases

Verkenning oplossingsrichting

1. Inschrijven VO

2. Uitwisseling leerresultaten

Page 55: Slides van webinar Privacy by Design: leerling centraal
Page 56: Slides van webinar Privacy by Design: leerling centraal

GEBRUIKERSERVARINGVerkenning oplossingsrichting dmv illustratie N.B.: het gaat niet om de processen zelf!

Page 57: Slides van webinar Privacy by Design: leerling centraal

Bas Marian

+

Voor wie?

Page 58: Slides van webinar Privacy by Design: leerling centraal

Bas is 12 jaar en woont met zijn ouders en twee jongere zusjes in Leiden.

Volgend schooljaar gaat hij naar de brugklas.

Buiten school gamet hij graag. Van zijn moeder mag dat maar 1 uur per dag. Dus de rest van de tijd is hij op het voetbalplein te vinden met zijn vrienden.

Hij is dol op zijn zusjes maar soms wordt hij een beetje gek van al dat meisjes geklets!

Wie is Bas?

Page 59: Slides van webinar Privacy by Design: leerling centraal

Marian is 42 jaar en werkt part-time als communicatie adviseur bij Ordina.

Ze is zeer betrokken bij haar kinderen en helpt dan ook met grote regelmaat op school.

Ze is heel nieuwsgierig aangelegd ….. Ze volgt dan ook alles op facebook en twitter.

Ook al is ze heel nieuwsgierig, ze was behoorlijk geschrokken na de anonieme bedreiging op de school in Leiden. Sindsdien werkt ze samen met school aan een workshop social media en kinderen.

Wie is Marian?

Page 60: Slides van webinar Privacy by Design: leerling centraal

CASE: INSCHRIJVEN VO

Page 61: Slides van webinar Privacy by Design: leerling centraal
Page 62: Slides van webinar Privacy by Design: leerling centraal
Page 63: Slides van webinar Privacy by Design: leerling centraal
Page 64: Slides van webinar Privacy by Design: leerling centraal
Page 65: Slides van webinar Privacy by Design: leerling centraal
Page 66: Slides van webinar Privacy by Design: leerling centraal
Page 67: Slides van webinar Privacy by Design: leerling centraal
Page 68: Slides van webinar Privacy by Design: leerling centraal
Page 69: Slides van webinar Privacy by Design: leerling centraal
Page 70: Slides van webinar Privacy by Design: leerling centraal
Page 71: Slides van webinar Privacy by Design: leerling centraal
Page 72: Slides van webinar Privacy by Design: leerling centraal
Page 73: Slides van webinar Privacy by Design: leerling centraal
Page 74: Slides van webinar Privacy by Design: leerling centraal
Page 75: Slides van webinar Privacy by Design: leerling centraal
Page 76: Slides van webinar Privacy by Design: leerling centraal
Page 77: Slides van webinar Privacy by Design: leerling centraal
Page 78: Slides van webinar Privacy by Design: leerling centraal
Page 79: Slides van webinar Privacy by Design: leerling centraal
Page 80: Slides van webinar Privacy by Design: leerling centraal

CASE: LEARNING ANALYTICS

Page 81: Slides van webinar Privacy by Design: leerling centraal
Page 82: Slides van webinar Privacy by Design: leerling centraal
Page 83: Slides van webinar Privacy by Design: leerling centraal
Page 84: Slides van webinar Privacy by Design: leerling centraal
Page 85: Slides van webinar Privacy by Design: leerling centraal
Page 86: Slides van webinar Privacy by Design: leerling centraal
Page 87: Slides van webinar Privacy by Design: leerling centraal
Page 88: Slides van webinar Privacy by Design: leerling centraal
Page 89: Slides van webinar Privacy by Design: leerling centraal
Page 90: Slides van webinar Privacy by Design: leerling centraal
Page 91: Slides van webinar Privacy by Design: leerling centraal
Page 92: Slides van webinar Privacy by Design: leerling centraal
Page 93: Slides van webinar Privacy by Design: leerling centraal
Page 94: Slides van webinar Privacy by Design: leerling centraal

VIEWS LEVERANCIER & SCHOOL

Page 95: Slides van webinar Privacy by Design: leerling centraal
Page 96: Slides van webinar Privacy by Design: leerling centraal
Page 97: Slides van webinar Privacy by Design: leerling centraal
Page 98: Slides van webinar Privacy by Design: leerling centraal
Page 99: Slides van webinar Privacy by Design: leerling centraal
Page 100: Slides van webinar Privacy by Design: leerling centraal

Hoofdlijnen AVG:• Data protection first, not an afterthought (privacy by design)

• Europese bescherming, in alle landen gelijk:

“One continent, one law”

• Ondubbelzinnige toestemming: “clear affirmative action”

• Bescherming kind: toestemming ouders kind onder 13 jaar

• Burger centraal: “Putting YOU in control”

• Recht op ‘uitwissing’ (erasure)

• Informatieplicht, in begrijpelijke taal + zwaardere meldingsplicht

Page 101: Slides van webinar Privacy by Design: leerling centraal

Voordelen & UitdagingenGebruiker

• Altijd overzicht wie, wat, waarom en wanneer van je weet

• Controle over privacy

School

• Overzicht in data die leveranciers gebruiken en gegevens van leerlingen

• Vergroot ouderbetrokkenheid

Leverancier

• Verantwoordelijkheid ligt bij eigenaar, toestemming altijd up-to-date

Gebruiker

• Moet actief reageren: gebruiksvriendelijkheid moet voorop staan

School

• Moet aansluiten op dashboard

Leverancier

• Moet afspraken maken

Page 102: Slides van webinar Privacy by Design: leerling centraal

Webinar Privacy by Design – leerling centraal

1. Privacy

• Wat is het?

• Waarom moeten we het er over hebben, ook als onderwijs?

• Stellingen/vragen

2. By Design

• Wat is het?

• Hoe kun je dit toepassen? – Leerling centraal

• Stellingen/vragen

Page 103: Slides van webinar Privacy by Design: leerling centraal

Stelling

De leerling/ouder moet zelf de controle krijgen over het delen van gegevens in het onderwijsproces.

Page 104: Slides van webinar Privacy by Design: leerling centraal

Stelling

Als ouder zou ik gebruik willen maken van deze functionaliteit.

Page 105: Slides van webinar Privacy by Design: leerling centraal

Stelling

Privacy by Design is een randvoorwaarde voor gepersonaliseerd leren.

Page 106: Slides van webinar Privacy by Design: leerling centraal

Stelling

Scholen zijn aan zet om Privacy by Design principes te eisen van leveranciers.

Page 107: Slides van webinar Privacy by Design: leerling centraal

Erwin Bomas – projectmanager Innovatie

e-mail: [email protected]

twitter: @ebomas

Kennisnet.nl

twitter: @kennisnet

kn.nu/privacy

Volgende webinar:

dinsdag 22 april: Tieners en privacy op internet - Remco Pijpers & Justine Pardoen

http://www.kennisnet.nl/themas/professionaliseren/agenda/webinar-tieners-en-privacy-op-internet/