Autoriteit Persoonsgegevens
De heer J. Dianduengila
Postbus 93374
2509 AJ Den Haag
Telefoon: 070 – 3456789
E-mail:
Academie voor Kunst en Ambacht
t.a.v. het bestuur
Blaak 34
3011TA Rotterdam
Den Haag, 6 juni 2020
Onderwerp: privacy impact assessment
Geachte meneer/mevrouw,
Naar aanleiding van uw aanvraag voor het uitvoeren van een privacy impact assessment, heb ik
beoordeeld of u de persoonsgegevens rechtmatig heeft verwerkt conform de Algemene Verordening
Gegevensbescherming (AVG).
Uw potentiele studenten kunnen een app downloaden via de website van de school of zich ter plekke
inschrijven via een openbare wifiverbinding. Ook worden de gegevens digitaal ingevoerd via single
sign on en kan dat gebeuren op elke computer van school. Dit brengt vele risico’s met zich mee.
Voorts verzamelt u algemene persoonsgegevens en bijzondere persoonsgegevens. Deze mogen
alleen worden verwerkt voor een of meer welbepaalde doeleinden als er uitdrukkelijk toestemming
wordt gegeven. Dit betekent dat voor uw sponsordeal met LOI ook uitdrukkelijk toestemming moet
worden gegeven door de student om diens alumnibestand te laten gebruiken.
Ten slotte dient geconcludeerd te worden dat er geen sprake is van een passende beveiliging. De
persoonsgegevens moeten op een dusdanige manier worden verwerkt dat een passende beveiliging
ervan gewaarborgd is en dat is nu niet het geval.
Daarom adviseer ik u om bovenstaande in acht te nemen en om passende technische en
organisatorische maatregelen te nemen. Daarbij adviseer ik u ook nadrukkelijk om de nodige
beveiligingsmaatregelen te nemen.
Ik hoop u hiermee voldoende te hebben geïnformeerd.
Hoogachtend,
De heer J. Dianduengila
Functionaris gegevensbescherming
De heer J. Dianduengila
Postbus 93374
2509 AJ Den Haag
Telefoon: 070 – 3456789
E-mail:
Academie voor Kunst en Ambacht
t.a.v. het bestuur
Blaak 34
3011TA Rotterdam
Den Haag, 6 juni 2020
Onderwerp: privacy impact assessment
Geachte meneer/mevrouw,
Naar aanleiding van uw aanvraag voor het uitvoeren van een privacy impact assessment, heb ik
beoordeeld of u de persoonsgegevens rechtmatig heeft verwerkt conform de Algemene Verordening
Gegevensbescherming (AVG).
Uw potentiele studenten kunnen een app downloaden via de website van de school of zich ter plekke
inschrijven via een openbare wifiverbinding. Ook worden de gegevens digitaal ingevoerd via single
sign on en kan dat gebeuren op elke computer van school. Dit brengt vele risico’s met zich mee.
Voorts verzamelt u algemene persoonsgegevens en bijzondere persoonsgegevens. Deze mogen
alleen worden verwerkt voor een of meer welbepaalde doeleinden als er uitdrukkelijk toestemming
wordt gegeven. Dit betekent dat voor uw sponsordeal met LOI ook uitdrukkelijk toestemming moet
worden gegeven door de student om diens alumnibestand te laten gebruiken.
Ten slotte dient geconcludeerd te worden dat er geen sprake is van een passende beveiliging. De
persoonsgegevens moeten op een dusdanige manier worden verwerkt dat een passende beveiliging
ervan gewaarborgd is en dat is nu niet het geval.
Daarom adviseer ik u om bovenstaande in acht te nemen en om passende technische en
organisatorische maatregelen te nemen. Daarbij adviseer ik u ook nadrukkelijk om de nodige
beveiligingsmaatregelen te nemen.
Ik hoop u hiermee voldoende te hebben geïnformeerd.
Hoogachtend,
De heer J. Dianduengila
Functionaris gegevensbescherming