Privacybeleid van de Schoolapp/website Leyenburg van onze partner ParentCom. Hieronder vind je onze privacyverklaring, gericht op ouders waarvan de school gebruikt maakt van een van onze School App producten binnen het basis- en voortgezet onderwijs. Wij hechten erg veel waarde aan de zorgvuldige en veilige omgang met jouw persoonsgegevens en die van je kind(eren). Daarom zijn wij aangesloten bij het privacy-convenant voor het onderwijs en hanteren we de bijbehorende model verwerkersovereenkomst 4.0 (2022). Inleiding In deze privacyverklaring leggen we uit hoe jouw persoonsgegevens door de school worden verwerkt binnen de ParentCom mobiele apps. Deze verklaring geldt voor al onze School Apps en het onderliggende Content Management Systeem, waaronder de Basisschool App, de Open Dag App en de Voortgezet Onderwijs App. We vertellen je hoe de school jouw gegevens gebruikt en welke maatregelen we nemen om deze te beveiligen. ParentCom verwerkt persoonsgegevens namens de school van jouw kind(eren). Ook kun je zelf persoonsgegevens invullen in onze applicaties. Om ervoor te zorgen dat dit op de juiste manier gebeurt, heeft ParentCom een verwerkersovereenkomst afgesloten met de school. Dit betekent dat alle verwerkingen van persoonsgegevens zijn goedgekeurd door de school. Daarnaast hebben wij deze privacyverklaring opgesteld zodat je precies weet: • Welke (persoons)gegevens van jou en/of je kind(eren) door ParentCom worden verwerkt namens de school, en met welk doel. • Hoe en door wie deze gegevens binnen ParentCom worden gebruikt. • Welke technische en organisatorische maatregelen wij hebben genomen om misbruik van persoonsgegevens te voorkomen. • Welke procedures je kunt volgen om een mogelijk misbruik van persoonsgegevens te melden. Voor meer informatie kun je altijd terecht bij de school. Hieronder vind je een samenvatting van de afspraken tussen ParentCom en de school, en informatie over het gebruik van je persoonsgegevens en je rechten om deze in te zien, te wijzigen of te laten verwijderen. Doel van verwerking Je school heeft als doel voor het verwerken van persoonsgegevens het faciliteren van communicatie tussen de verschillende belanghebbenden op school (leerkrachten/ schoolmedewerkers, leerlingen en ouders). De verwerkingen (opslag, transport en inzage) vinden uitsluitend plaats voor dit doel. Verwerkte gegevens Bij ParentCom streven we ernaar om zo min mogelijk persoonlijke gegevens te verzamelen, waarmee je toch optimaal gebruik kunt maken van de functionaliteiten van ParentCom. We verzamelen dus alleen de minimale gegevens die nodig zijn om ParentCom School Apps te gebruiken. Deze gegevens worden op verzoek van de school aan het ParentCom CMS toegevoegd door middel van een beveiligde eenrichtingskoppeling met het Leerling Administratie Systeem van de school dan wel door een EdeXML import door de school zelf: Minimale set persoonsgegevens: • Ouders/verzorgers en medewerkers: Voor- en achternaam en e-mailadres. Let op: De verwerking van bijzondere/gevoelige persoonsgegevens wordt, indien dit onverhoopt voorkomt, nooit door ParentCom gevraagd of verplicht! App gebruiksgegevens: Bij elke interactie met ParentCom School Apps worden bepaalde gegevens gelogd, zoals de technische gegevens zoals het IP-adres, eventuele crashgegevens en het device-ID waarmee de app wordt gebruikt. Deze informatie is en wordt niet gekoppeld aan gebruikersinformatie. Optionele gegevens: Naast de minimale dataset zijn er optionele (persoons en andere) gegevens die de school of jijzelf kunnen toevoegen om de onderlinge communicatie binnen de ParentCom School App te verrijken: Denk hierbij aan contactgegevens maar ook aan beeldmateriaal uit de groep van je kind(eren). Dit is volledig optioneel en afhankelijk van jouw keuze of het beleid van de school. De school vraagt voor het eventueel delen van beeldmateriaal van je kind binnen de app apart je toestemming buiten de School App om. Beveiliging van en toegang tot persoonsgegevens ParentCom heeft diverse technische en organisatorische maatregelen getroffen om je persoonsgegevens te beveiligen en misbruik te voorkomen: Technische Maatregelen: • We maken alleen gebruik van gespecialiseerde subverwerkers zoals Microsoft Azure. • Alle persoonsgegevens worden uitsluitend binnen de Europese Economische Ruimte (EER) opgeslagen. • Fysieke toegang tot persoonsgegevens wordt beheerd door onze subverwerkers. Deze voldoen aan de meest recente internationale beveiligingsstandaarden. • Onze technische infrastructuur zorgt ervoor dat onze servers en software altijd up-to-date zijn met de nieuwste beveiligingsupdates. • Persoonsgegevens worden versleuteld opgeslagen in onze database. • Het transport van persoonsgegevens is altijd versleuteld via SSL. • Elke maand houdt ParentCom een security- en performance analyse. Dit houdt in dat alle server gegevens, zoals CPU, geheugen gebruik, netwerkverkeer worden onderzocht op afwijkingen. Organisatorische Maatregelen: • Ons team heeft geen toegang tot de persoonsgegevens die wij namens je school verwerken, behalve voor support-doeleinden. • We ondertekenen geheimhoudingsverklaringen met onze medewerkers om de zorgvuldige omgang met je persoonsgegevens te waarborgen. • Apparaten die door ons team worden gebruikt, zijn versleuteld om het risico op datalekken te minimaliseren. • ParentCom zal de opgeslagen gegevens nooit aan derden verstrekken, tenzij wij hiertoe wettelijk verplicht zijn. Procedure bij beveiligingsincidenten Wanneer er een beveiligingsincident plaatsvindt of wanneer we hierop worden geattendeerd, pakken we dit altijd met de hoogste prioriteit aan. ParentCom informeert de melder/school en via de school de betrokkenen over de gekozen oplossing en de ernst van het probleem. De verdere procedure bij beveiligingsincidenten is vastgelegd in de verwerkersovereenkomst met je school. Recht op inzage, wijziging en vergetelheid Als gebruiker kun je de persoonsgegevens die van jou of je kind(eren) zijn opgeslagen, inzien en bewerken. Hoe je dat precies doet, lees je in dit helpdesk artikel. Recht op vergetelheid: Je kunt zelf je account verwijderen dan wel ons verzoeken om je account en bijbehorende persoonsgegevens te laten verwijderen door een e-mail te sturen naar support@parentcom.nl. Je account en gegevens worden binnen 30 dagen verwijderd, waarna je een bevestiging ontvangt. Als je geen gebruik maakt van dit recht, wordt je account automatisch verwijderd als jouw ouder account niet meer gekoppeld is aan een kind, dit vanuit de Leerling Administratie Systeem koppeling van de school wordt opgedragen of binnen 3 maanden na het beëindigen van de overeenkomst tussen de school en ParentCom. Gebruik van mobiele apps en permissies Wanneer je onze mobiele apps gebruikt, kan de app om toegang vragen tot bepaalde onderdelen van je apparaat. Dit doen we alleen als dit strikt noodzakelijk is voor de werking van bepaalde functionaliteiten binnen de app. Denk hierbij aan: Toestemming om push berichten te sturen als er nieuwe content voor je is in de app. Toegang tot je camera: Hiermee kun je foto’s of video’s maken wanneer je een bericht aanmaakt. De camera wordt alleen gebruikt binnen de app. Toegang tot je microfoon: Dit is nodig als je video’s wilt opnemen in de app. De microfoon wordt alleen gebruikt tijdens het maken van video’s in de app. Toegang tot je fotoalbums: Hiermee kun je foto’s die op je telefoon staan toevoegen aan een bericht. Alleen de geselecteerde foto’s worden verwerkt. Toegang tot je bestanden: Hiermee kun je bestanden van je telefoon toevoegen aan een bericht. Alleen de geselecteerde bestanden worden verwerkt. Vragen? Deze privacyverklaring is met zorg opgesteld. Mocht je toch vragen hebben, stuur dan een e-mail naar privacy@parentcom.nl.