Vaste afspraken

Namens scholen in het po, vo en mbo maakten de sectorraden vaste afspraken met leveranciers over de omgang met persoonsgegevens in de processen: BestellenLeveren, Toegang, Gebruik van digitaal leermateriaal en voor het proces van Terugkoppelen van leer- en toetsresultaten. Het ECK iD is hierin dé sleutel voor geautomatiseerd uitwisselen en verwerken van gegevens. Het verkleint de kans op datalekken en fouten aanzienlijk.

Tussen betrouwbare partners

Leveranciers gebruiken het ECK iD voor de processen: BestellenLeveren, Toegang, Gebruik van digitaal leermateriaal en voor het proces van Terugkoppelen van leer- en toetsresultaten. Hun systemen zijn afgestemd op het ECK iD. Zij voldoen minimaal aan de beveiligingsvereisten die de ECK iD aan hen stelt. In het belang van het onderwijs werken leveranciers samen als partners aan een veilige en betrouwbare leermiddelenketen. 

Veilig leermiddelen gebruiken in het po

Veilig leermiddelen gebruiken in het po

matchen leerling en licentie in het vo

matchen leerling en licentie in het vo

veilig leermiddelen Bestellen in het mbo

veilig leermiddelen Bestellen in het mbo

Privacy convenant

Voor de bescherming van de kwetsbare leerlingen in het po en vo is er een Privacyconvenant tussen scholen en leveranciers rond digitale leermiddelen. Steeds meer leveranciers ondertekenen het convenant, inmiddels al meer dan 180. Het convenant is in de praktijk gemakkelijk toe te passen. Er hoort een model bewerkersovereenkomst bijHierin zijn de wederzijdse taken en verantwoordelijkheden duidelijk om-schreven. Bijvoorbeeld: hoe gaan we om met datalekken?

Minder attributen

Elk kenmerk in de gegevensuitwisseling tussen scholen en leveranciers rond digitale leermiddelen wordt ook wel 'attribuut' genoemd. In het belang van de privacy is het streven steeds minder attributen te gebruiken. Wie het ECK iD gebruikt, kan aanvullend met minder attributen toe. Het doel is de attributenset zo klein mogelijk te maken en uiteindelijk misschien zelfs nul. Afspraken over het attributenbeleid worden publiek - privaat gemaakt in Edu-K.

Certificering

Het ECK iD stelt eisen aan de beveiliging van informatie op school en bij leveranciers. Met name aan de opslag van het ECK iD en aan de verbindingen tussen de Nummervoorziening en het schooladministratiesysteem. In bredere zin gelden voor gegevensuitwisseling in het onderwijs ook normen vanuit het 'Certificeringsschema' informatiebeveiliging en privacy ROSA'. De beide sets aan beveiligingsvereisten sluiten goed op elkaar aan. De scope van het Certificeringsschema is echter breder. Een directe koppeling met de Nummervoorziening vereist specifiek Edukoppeling 1.2, waar het Certificerinsgschema ook nog andere koppelingen toelaat. De precieze samenhang tussen beide regimes is recent beschreven.