<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AVG Archieven - Avetica</title>
	<atom:link href="https://avetica.nl/moodle-tips/tag/avg/feed/" rel="self" type="application/rss+xml" />
	<link>https://avetica.nl/moodle-tips/tag/avg/</link>
	<description>De enige Moodle Premium Partner in Nederland</description>
	<lastBuildDate>Tue, 22 Jul 2025 09:43:35 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/cropped-Avetica-Favicon.png?fit=32%2C32&#038;ssl=1</url>
	<title>AVG Archieven - Avetica</title>
	<link>https://avetica.nl/moodle-tips/tag/avg/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">125009529</site>	<item>
		<title>Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</title>
		<link>https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 07:40:03 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=125370</guid>

					<description><![CDATA[<p>Avetica heeft opnieuw de ISAE 3000 Type II assurance-verklaring ontvangen. Daarmee blijven we de enige Moodle Partner in Nederland en België die aantoonbaar voldoet aan de AVG. Een onafhankelijke auditor van Moore DRV heeft onze processen en beheersmaatregelen voor privacy en informatiebeveiliging grondig getoetst én effectief bevonden. Wat houdt ISAE ... <a title="Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance" class="read-more" href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/" aria-label="Lees meer over Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/">Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Avetica heeft opnieuw de ISAE 3000 Type II assurance-verklaring ontvangen. Daarmee blijven we de enige Moodle Partner in Nederland en België die aantoonbaar voldoet aan de AVG. Een onafhankelijke auditor van <a href="https://www.moore-drv.nl/oplossingen/isae-3000-audit/" target="_blank" rel="noreferrer noopener">Moore DRV</a> heeft onze processen en beheersmaatregelen voor privacy en informatiebeveiliging grondig getoetst én effectief bevonden.</strong></p>



<h2 class="gb-headline gb-headline-5855f8b5 gb-headline-text">Wat houdt ISAE 3000 Type II in?</h2>



<p>De ISAE 3000-verklaring bouwt verder op onze bestaande ISO 27001-certificering. Waar ISO 27001 een kwaliteitsmanagementsysteem is voor informatiebeveiliging, gaat ISAE 3000 specifiek in op privacymaatregelen in het kader van de Algemene Verordening Gegevensbescherming (AVG).</p>



<p>Er zijn twee varianten:</p>



<ul class="wp-block-list">
<li><strong>Type I:</strong> Toetsing op een bepaald moment: zijn de maatregelen goed opgezet?</li>



<li><strong>Type II:</strong> Toetsing over langere tijd ( bijv.12 maanden): werken de maatregelen ook daadwerkelijk in de praktijk?</li>
</ul>



<p>Met Type II tonen we dus aan dat onze beveiliging niet alleen op papier staat, maar ook dagelijks wordt nageleefd.  Ik vergelijk de ISAE (International Standard for Assurance Engagements) vaak met de financiële boekhouding. De accountant controleert deze en wil van elke transactie een bewijs zien zoals een bonnetje of een factuur. De &#8216;IT-accountants&#8217; doen tijdens de audits van ISAE 3000 hetzelfde. Van 95 privacy-maatregelen die volgens het <a href="https://www.norea.nl/uploads/bfile/6ffdfb84-7449-4106-b109-fc5f6ba0636a" target="_blank" rel="noreferrer noopener">Privacy Control Framework van Norea</a> zijn opgesteld, moeten wij bewijsstukken aanleveren. </p>



<p>De ISAE 3000-audit, ook vergelijkbaar met SOC 2, richt zich nadrukkelijk op informatiebeveiliging en privacy, en niet op financiële processen zoals bij ISAE 3402 het geval is. De toetsing is gebaseerd op de zogeheten <strong>Trust Service Criteria</strong>, opgesteld door het <a href="https://en.wikipedia.org/wiki/American_Institute_of_Certified_Public_Accountants" target="_blank" rel="noreferrer noopener">American Institute of Certified Public Accountants (AICPA)</a>. Deze criteria omvatten vijf gebieden: <strong>Security</strong>, <strong>Availability (Beschikbaarheid)</strong>, <strong>Processing Integrity (Integriteit)</strong>, <strong>Confidentiality (Geheimhouding)</strong> en <strong>Privacy</strong>. Samen vormen zij het toetsingskader voor een veilige en betrouwbare verwerking van data. </p>



<h2 class="gb-headline gb-headline-75999ec6 gb-headline-text">Uniek in de Moodle wereld</h2>



<p>Avetica is de <strong>enige Moodle Partner in Nederland en België</strong> met deze onafhankelijke verklaring. Voor <a href="https://avetica.nl/over-avetica/onze-klanten/">onze klanten</a>, van onderwijsinstellingen tot bedrijven en overheden, betekent dit iets heel concreets: zekerheid op het gebied van privacy. Zij weten dat hun gegevens bij ons in veilige handen zijn en dat we voldoen aan alle eisen die de AVG stelt aan gegevensverwerkers.</p>



<h2 class="gb-headline gb-headline-4b98ce5f gb-headline-text">Blijvend investeren in veiligheid</h2>



<p>Onze klanten zijn de Verwerkingsverantwoordelijken. Zij moeten aantonen dat hun leveranciers zorgvuldig omgaan met persoonsgegevens. Met onze ISAE 3000 Type II verklaring leveren wij dat bewijs proactief. Dat scheelt tijd, vermindert risico’s en geeft rust voor onze klanten. Je weet dat je werkt met een partner die zijn zaken op orde heeft.</p>



<p>Databeveiliging is geen eenmalige inspanning, maar een doorlopend proces. We investeren voortdurend in onze systemen, processen en mensen. Deze hernieuwde certificering is daar een tastbaar bewijs van.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>&#8220;Onze klanten vertrouwen ons hun data toe. Het is onze verantwoordelijkheid om dat vertrouwen elke dag waar te maken. De ISAE 3000 Type II verklaring laat zien dat we dat ook daadwerkelijk doen.&#8221; – <em>Arnout Vree, directeur en oprichting Avetica</em></p>
</blockquote>



<h2 class="gb-headline gb-headline-46e49827 gb-headline-text">Vragen of interesse?</h2>



<p>Wil je meer weten over onze aanpak rondom privacy en informatiebeveiliging? Of wil je meer weten over ons update- en upgradebeleid, Neem dan gerust <a href="/contact">contact</a> met ons op. We vertellen je er graag meer over.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wederom-isae-3000-type-ii-rapportage-voor-avetica-bewijs-van-avg-compliance/">Wederom ISAE 3000 Type II rapportage voor Avetica: bewijs van AVG-compliance</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">125370</post-id>	</item>
		<item>
		<title>Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</title>
		<link>https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Mon, 05 Feb 2024 07:04:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=120219</guid>

					<description><![CDATA[<p>Hoe zit dat met alle (privacy) gegevens in Moodle? In een Moodle omgeving worden (privacy) gegevens verwerkt. Moodle heeft minimaal een gebruikersnaam, email adres en voor- en achternaam nodig. In sommige omgevingen wordt nog meer data opgenomen. Wie is er nu eigenlijk verantwoordelijk voor deze gegevens? Deze vraag wordt helaas ... <a title="Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?" class="read-more" href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/" aria-label="Lees meer over Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/">Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading">Hoe zit dat met alle (privacy) gegevens in Moodle?</h4>



<p>In een Moodle omgeving worden (privacy) gegevens verwerkt. Moodle heeft minimaal een gebruikersnaam, email adres en voor- en achternaam nodig. In sommige omgevingen wordt nog meer data opgenomen. Wie is er nu eigenlijk verantwoordelijk voor deze gegevens? Deze vraag wordt helaas niet door elke klant gesteld. </p>



<p>De &#8216;eigenaar&#8217; van de Moodle omgeving is zelf verantwoordelijk voor de gegevens die worden verwerkt. Ook al wordt de <a href="https://avetica.nl/moodle/moodle-hosting/">hosting van Moodle</a> uitbesteed aan Avetica, u bent en blijft zelf verantwoordelijk voor de data! Ook dient u er op toe te zien dat wij als Avetica ons werk veilig en binnen de regels van de AVG uitvoeren. Elke organisatie moet kunnen aantonen dat zij de privacy van persoonsgegevens waarborgt. Dat geldt dus ook als een deel van die verwerking is uitbesteed aan Avetica. De Algemene Verordening Gegevensbescherming (AVG) stelt dat de organisatie verantwoordelijk is voor de privacy van persoonsgegevens.</p>



<h4 class="wp-block-heading">Privacy aantoonbaar op orde? Wat betekent dit concreet?</h4>



<p>Avetica verwerkt ondertussen de persoonsgegevens van <a href="https://avetica.nl/moodle-tips/wat-een-mijlpaal-meer-dan-1-miljoen-moodle-gebruikers/">meer dan 1 miljoen gebruikers</a> in alle Moodle sites. Wij hebben dus een grote verantwoordelijkheid om onze privacy-processen en certificeringen voor informatiebeveiliging op orde te hebben. Het <a href="https://avetica.nl/moodle-tips/opnieuw-iso-27001-certificaat-voor-informatiebeveiliging/">ISO 27001 certificaat</a> is vorig jaar al verlengd. Voor de privacy heeft Avetica wederom een onafhankelijke audit laten uitvoeren. Het resultaat is een ISAE-3000 type II rapportage, waarmee Avetica inzicht geeft in haar privacy-processen. Deze rapportage is altijd opvraagbaar door het management of de Functionaris Gegevensbescherming van uw organisatie.</p>



<h4 class="wp-block-heading">De hele keten op orde?</h4>



<p>Als organisatie bent u verantwoordelijk dat in de gehele keten alle afspraken over de verwerking van persoonsgegevens worden nageleefd. Voor onze klanten ziet deze keten er meestal als volgt uit:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="has-text-align-center"><strong>Klant &gt;&gt; Moodle leverancier &gt;&gt; Hosting leverancier &gt;&gt; Datacentrum</strong></p>
</blockquote>



<p>Als je de hosting van Moodle onderbrengt bij een partij die dit niet op orde heeft, blijf je nog steeds verantwoordelijk maar heb je totaal geen controle over de verwerking van persoonsgegevens.</p>



<h4 class="wp-block-heading">Moodle Premium Partner</h4>



<p>Avetica wil continue goede Moodle dienstverlening leveren. Met deze nieuwe ISAE 3000 rapportage laten we zien dat we ook echt een premium partner zijn voor onze klanten, ook op het gebied van informatiebeveiliging en privacy. Als klant mag u deze ISAE 3000 rapportage bij ons opvragen.</p>



<p>Wilt u meer weten over privacy in Moodle? Lees dan <a href="https://avetica.nl/moodle-tips/tag/privacy/">onze blogs over dit onderwerp</a>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img data-recalc-dims="1" fetchpriority="high" decoding="async" width="1024" height="849" data-attachment-id="120225" data-permalink="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?fit=1024%2C849&amp;ssl=1" data-orig-size="1024,849" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="Verantwoordelijk nemen voor de privacy van persoonsgegevens" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?fit=1024%2C849&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=1024%2C849&#038;ssl=1" alt="Verantwoordelijk nemen voor de privacy van persoonsgegevens" class="wp-image-120225" style="width:529px;height:auto" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?w=1024&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=300%2C249&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=50%2C41&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2024/01/Verantwoordelijk-nemen-voor-de-privacy-van-persoonsgegevens.jpeg?resize=768%2C637&amp;ssl=1 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div><p>Het bericht <a href="https://avetica.nl/moodle-tips/wie-is-er-verantwoordelijk-voor-privacy-gegevens-in-moodle/">Wie is er verantwoordelijk voor (privacy) gegevens in Moodle?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">120219</post-id>	</item>
		<item>
		<title>Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</title>
		<link>https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Thu, 22 Sep 2022 07:21:00 +0000</pubDate>
				<category><![CDATA[Avetica Actueel]]></category>
		<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.nl/?p=112192</guid>

					<description><![CDATA[<p>Verantwoordingsplicht voor organisaties Iedere organisatie verwerkt persoonsgegevens en daarom moet zij verantwoording kunnen afleggen over de wijze waarop de data wordt verwerkt en beschermt. Of je nu Gegevensverantwoordelijke bent of Verwerker zoals in ons geval. Onze klanten vertrouwen de Moodle hosting toe aan Avetica en momenteel gaat dat om zo&#8217;n ... <a title="Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring" class="read-more" href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/" aria-label="Lees meer over Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/">Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading" id="verantwoordingsplicht-voor-organisaties">Verantwoordingsplicht voor organisaties</h4>



<p>Iedere organisatie verwerkt persoonsgegevens en daarom moet zij verantwoording kunnen afleggen over de wijze waarop de data wordt verwerkt en beschermt. Of je nu Gegevensverantwoordelijke bent of Verwerker zoals in ons geval. Onze klanten vertrouwen de <a href="/moodle/moodle-hosting/">Moodle hosting</a> toe aan Avetica en momenteel gaat dat om zo&#8217;n 700.000 gebruikers in alle leeromgevingen. Dan moet je je <a href="/over-avetica/onze-certificeringen/">certificeringen en processen</a> goed op orde hebben.</p>



<p>De Autoriteit Persoonsgegevens (AP) kan elke organisatie verplichten om verantwoording af te leggen over de gegevensverwerkingen. De AP <a href="https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/algemene-informatie-avg/verantwoordingsplicht" target="_blank" rel="noreferrer noopener">zegt</a> het volgende over de verantwoordingsplicht:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p><em>De Algemene verordening gegevensbescherming (AVG) legt de verantwoordelijkheid bij u als organisatie om aan te tonen dat u aan de privacyregels voldoet. Door te voldoen aan uw verantwoordingsplicht (accountability) levert u een belangrijke bijdrage aan de bescherming van het grondrecht van mensen op privacy.</em></p></blockquote>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" decoding="async" width="1024" height="307" data-attachment-id="112194" data-permalink="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/privacy-en-informatiebeveiliging-2022/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?fit=2000%2C600&amp;ssl=1" data-orig-size="2000,600" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Privacy-en-informatiebeveiliging-2022" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?fit=1024%2C307&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1024%2C307&#038;ssl=1" alt="" class="wp-image-112194" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1024%2C307&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=300%2C90&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=50%2C15&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=768%2C230&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?resize=1536%2C461&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2022/02/Privacy-en-informatiebeveiliging-2022.png?w=2000&amp;ssl=1 2000w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading" id="inzicht-in-privacy-processen">Inzicht in privacy processen</h4>



<p>In 2019 heeft Avetica een <a href="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/">privacy raamwerk</a> met 92 interne beheersingsmaatregelen opgezet en geïmplementeerd. Door een onafhankelijke Register EDP-auditor is daar een ISAE-3000 type II rapportage van opgesteld. De afkorting ISAE staat voor ‘<em>International Standard On Assurance Engagements</em>’. ISAE 3000 is een internationale standaard voor het uitvoeren van assurance opdrachten. Nu is over de controleperiode 2021 vastgesteld dat dit privacy raamwerk bij Avetica nog steeds goed geïmplementeerd is en werkt.&nbsp;</p>



<p>Met de ISAE-3000 rapportage geeft Avetica het management en de Functionaris Gegevensbescherming van onze klanten inzicht in onze processen. Daarmee heeft een klant een middel in handen om de privacy processen op elkaar te laten aansluiten. Bedenk dat als wij de Moodle hosting verzorgen, onze klanten nog steeds de eindverantwoordelijkheid hebben. Je kunt als organisatie niet alleen vermelden dat je datacenter ISO 27001 gecertificeerd is. De <span style="text-decoration: underline;">hele</span> keten moet aantoonbaar voldoen aan de AVG, dus ook de Moodle dienstverlener die je inhuurt.</p>



<h4 class="wp-block-heading" id="onafhankelijke-audits">Onafhankelijke audits</h4>



<p>Jouw organisatie moet &#8216;accountable&#8217; zijn en als Gegegevensverantwoordelijke moet je bij elke Verwerker een onafhankelijke audit laten uitvoeren om dit aan te tonen. Dit kan een hele dure grap worden voor organisaties. Onze ISAE-3000 type II rapportage voorkomt dat elke klant een onafhankelijke audit moet laten uitvoeren bij Avetica en bespaart dus kosten. Al onze (potentiële) klanten mogen deze rapportage bij ons opvragen.</p>



<h2 class="wp-block-heading">Premium Moodle Partner </h4>



<p>Premium partner zijn van Moodle betekent voor Avetica ook kwaliteit leveren op de domeinen van veiligheid en privacy. Ook daarom vertrouwen <a href="/over-avetica/onze-klanten/">onze klanten</a> de hosting van Moodle aan ons toe.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/avetica-voldoet-weer-aantoonbaar-aan-avg-met-de-isae-3000-verklaring/">Avetica voldoet weer aantoonbaar aan AVG met de ISAE 3000 verklaring</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">112192</post-id>	</item>
		<item>
		<title>Moodle Privacy (16): Schakel zoekzone gebruikers uit</title>
		<link>https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 02 Feb 2021 07:18:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[zoeken]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=108302</guid>

					<description><![CDATA[<p>Zoeken binnen Moodle Binnen Moodle LMS / Workplace kan je zoeken naar content. Handig als je een cursus zoekt over bijvoorbeeld Timemanagement. De standaard zoekmachine van Moodle doorzoekt alleen gegevens die opgeslagen zijn in de eigen database van Moodle. Je hebt een extern systeem zoals Solr of Elasticsearch nodig om ... <a title="Moodle Privacy (16): Schakel zoekzone gebruikers uit" class="read-more" href="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/" aria-label="Lees meer over Moodle Privacy (16): Schakel zoekzone gebruikers uit">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/">Moodle Privacy (16): Schakel zoekzone gebruikers uit</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Zoeken binnen Moodle</h4>



<p>Binnen Moodle LMS / Workplace kan je zoeken naar content. Handig als je een cursus zoekt over bijvoorbeeld Timemanagement. De standaard zoekmachine van Moodle doorzoekt alleen gegevens die opgeslagen zijn in de eigen database van Moodle. Je hebt een extern systeem zoals <a href="https://lucene.apache.org/solr/" target="_blank" rel="noreferrer noopener">Solr</a> of <a href="https://www.elastic.co/" target="_blank" rel="noreferrer noopener">Elasticsearch</a> nodig om ook documenten te doorzoeken. Een PDF in je cursus zal door de standaard zoekmachine van Moodle niet geïndexeerd worden en door Solr of Elasticsearch wel. Ik ga hier niet verder in of het onderwijskundig wel wenselijk is dat je documenten laat doorzoeken en of je hiervoor extra geld over hebt.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" decoding="async" width="1024" height="757" data-attachment-id="108303" data-permalink="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/beheer-globaal-zoeken-moodle/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?fit=1732%2C1280&amp;ssl=1" data-orig-size="1732,1280" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Beheer-globaal-zoeken-Moodle" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?fit=1024%2C757&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=1024%2C757&#038;ssl=1" alt="" class="wp-image-108303" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=1024%2C757&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=300%2C222&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=50%2C37&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=768%2C568&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?resize=1536%2C1135&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Beheer-globaal-zoeken-Moodle.png?w=1732&amp;ssl=1 1732w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Stel zoekzones in</h4>



<p>Het komt regelmatig voor dat sitebeheerders die globaal hebben ingeschakeld, vergeten om de zoekgebieden na te lopen. Want wil je wel dat alles wordt geïndexeerd en dus vindbaar is voor de Moodle gebruikers? Eén van de zaken die naar mijn mening moet uitschakelen is het zoekgebied &#8216;gebruikers&#8217;. Zeker als in jouw Moodle site gebruikers van verschillende organisaties zitten. Of allemaal particulieren die een e-learningmodule hebben gekocht. Met het uitschakelen van de zoekzone &#8216;Gebruikers&#8217; voorkom je dat gebruikers elkaar al te gemakkelijk vinden. </p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="1024" height="645" data-attachment-id="108304" data-permalink="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/indexeren-zoekzones-moodle/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?fit=1698%2C1070&amp;ssl=1" data-orig-size="1698,1070" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Indexeren-zoekzones-Moodle" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?fit=1024%2C645&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=1024%2C645&#038;ssl=1" alt="" class="wp-image-108304" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=1024%2C645&amp;ssl=1 1024w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=300%2C189&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=50%2C32&amp;ssl=1 50w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=768%2C484&amp;ssl=1 768w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?resize=1536%2C968&amp;ssl=1 1536w, https://i0.wp.com/avetica.nl/wp-content/uploads/2021/01/Indexeren-zoekzones-Moodle.png?w=1698&amp;ssl=1 1698w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Proef op de som</h4>



<p>Probeer maar eens uit. Configureer globaal zoeken in jouw Moodle site (<a href="https://docs.moodle.org/310/en/Global_search" target="_blank" rel="noreferrer noopener">hulppagina</a>) en zorgt dat de cron aanstaat. Ik vermoed dat na een nacht draaien alle content wel is geïndexeerd. Dit is afhankelijk van de omvang van je Moodle cursussen. Typ maar verschillende zoektermen in van jouw content, maar ook namen van gebruikers of organisaties. Pas naar aanleiding van je bevindingen de zoekzones aan.</p>



<h2 class="wp-block-heading">Uitleg zoeken in Moodle</h4>



<p>Vanaf Moodle 3.5 is het zoeken binnen Moodle actief. Onderstaande video geeft een korte impressie van de mogelijkheden.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe loading="lazy" class="youtube-player" width="1260" height="709" src="https://www.youtube.com/embed/4JJhOd2XAiY?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=nl-NL&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe>
</div></figure>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-16-schakel-zoekzone-gebruikers-uit/">Moodle Privacy (16): Schakel zoekzone gebruikers uit</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">108302</post-id>	</item>
		<item>
		<title>Een greep uit de lijst met privacy incidenten</title>
		<link>https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Fri, 10 Jul 2020 07:56:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ISAE 3000]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=106150</guid>

					<description><![CDATA[<p>Registratie van incidenten Ruim twee jaar nadat de AVG van kracht is geworden blikken we terug en kijken we naar welke privacy incidenten hebben plaatsgevonden. Avetica registreert elke privacy- en informatiebeveiligingsincident van onszelf en van onze klanten, want dit is een onderdeel van onze &#8216;privacy-boekhouding&#8217;. Wat zijn de meest opmerkelijke ... <a title="Een greep uit de lijst met privacy incidenten" class="read-more" href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/" aria-label="Lees meer over Een greep uit de lijst met privacy incidenten">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/">Een greep uit de lijst met privacy incidenten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Registratie van incidenten</h4>



<p>Ruim twee jaar nadat de AVG van kracht is geworden blikken we terug en kijken we naar welke privacy incidenten hebben plaatsgevonden. Avetica registreert elke privacy- en informatiebeveiligingsincident van onszelf en van onze klanten, want dit is een onderdeel van onze &#8216;privacy-boekhouding&#8217;.</p>



<p>Wat zijn de meest opmerkelijke privacy incidenten die klanten van Avetica hebben gemeld bij ons? </p>



<p>Wat opvalt in onderstaande lijst is dat veel gemelde privacy incidenten niet over de code van Moodle zelf gaat, maar over de wijze waarop Moodle is ingericht of wordt gebruikt. Een aantal meldingen gaan over algemene privacyzaken.</p>



<h2 class="wp-block-heading">Overzicht</h4>



<ul class="wp-block-list"><li>Een opleidingsinstituut gebruikte in Moodle 3.5 het berichtensysteem in cursussen, maar alle 8.000 gebruikers waren in het berichtensysteem vindbaar;</li><li>Global Search was niet goed geconfigureerd. Eén recht van gebruikers stond te ver open waardoor profielen doorzoekbaar waren voor diverse klanten van deze uitgeverij;</li><li>Een opleidingsinstituut wees een gebruiker met rol &#8216;docent&#8217; toe in cursus i.p.v. rol &#8216;student&#8217;;</li><li>Een school stuurde een lijst met gebruikers om te uploaden met veel te veel gegevens (o.a. BSN nummers);</li><li>Avetica verwijderde een Moodle site een maand te vroeg (i.v.m. opzegging);</li><li>Discussie met een klant over het wel/niet melden van een datalek na serverstoring.</li></ul>



<p>Deze laatste melding heeft mij persoonlijk meer inzicht gegeven in de breedte van het begrip &#8216;<a href="https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/beveiliging/meldplicht-datalekken#wat-is-een-datalek-precies-5916">datalek</a>&#8216;. Als een site langdurig niet beschikbaar is door een storing of ransomware, ziet de wetgever dit als een datalek. Ook als is er in de letterlijke betekenis geen data kwijtgeraakt of gekopieerd is.</p>



<figure class="wp-block-image size-large"><img data-recalc-dims="1" loading="lazy" decoding="async" width="640" height="360" data-attachment-id="106155" data-permalink="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/checklist-privacy/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?fit=640%2C360&amp;ssl=1" data-orig-size="640,360" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}" data-image-title="checklist-privacy" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?fit=640%2C360&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=640%2C360&#038;ssl=1" alt="" class="wp-image-106155" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?w=640&amp;ssl=1 640w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=300%2C169&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2020/07/checklist-privacy.jpg?resize=50%2C28&amp;ssl=1 50w" sizes="auto, (max-width: 640px) 100vw, 640px" /></figure>



<h2 class="wp-block-heading">Bewustwording en training</h4>



<p>Eén van de sterke punten uit de AVG is de focus op bewustwording. Een aantal incidenten had voorkomen kunnen worden als er meer bewustwording en training was gegeven. Het opleidingsbeleid met betrekking tot de privacy moet trouwens ook een onderdeel zijn van uw privacy boekhouding.</p>



<h2 class="wp-block-heading">Passende beveiliging</h4>



<p>Een ander belangrijk punt is het principe van passende beveiliging. Wat passend is vertelt de wetgever niet. Maar een Moodle site die niet meer ondersteund wordt met updates en bugfixes valt in ieder geval niet onder passende beveiliging. Elke Gegevensverantwoordelijke moet daarom zorgen dat zijn Moodle site tijdig worden geüpgraded. Zie onze vele berichten over de <a href="https://avetica.nl/moodle-tips/tag/releases/">releases van Moodle</a>.</p>



<h2 class="wp-block-heading">ISAE 3000 rapportage</h4>



<p>Wil je accountable zijn met je privacy boekhouding tegenover jouw klanten? Overweeg dan als organisatie een privacy raamwerk op te stellen. Avetica heeft als basis het NOREA Privacy Controle Framework gebruikt. Hiervan laten wij jaarlijks een audit doen door een onafhankelijke Register EDP-auditor. Het resultaat is een ISAE 3000 rapportage. Deze rapportage geeft het management en de Functionaris Gegevensbescherming (of Data Protection Officer) van onze klanten inzicht in de processen van Avetica. Ook voorkomt deze ISAE-3000 rapportage dat elke klant een onafhankelijke privacy audit moet laten uitvoeren bij Avetica. En dat scheelt weer kosten bij onze klanten.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img data-recalc-dims="1" loading="lazy" decoding="async" data-attachment-id="105525" data-permalink="https://avetica.nl/moodle-tips/privacyrapportage-isae-3000-voor-avetica/isae-3000-privacy-control-framework/#main" data-orig-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" data-orig-size="550,550" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="ISAE-3000-Privacy-Control-Framework" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?fit=550%2C550&amp;ssl=1" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=243%2C243&#038;ssl=1" alt="" class="wp-image-105525" width="243" height="243" srcset="https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?w=550&amp;ssl=1 550w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=300%2C300&amp;ssl=1 300w, https://i0.wp.com/avetica.nl/wp-content/uploads/2019/12/ISAE-3000-Privacy-Control-Framework.png?resize=50%2C50&amp;ssl=1 50w" sizes="auto, (max-width: 243px) 100vw, 243px" /></figure></div>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/een-greep-uit-de-lijst-met-privacy-incidenten/">Een greep uit de lijst met privacy incidenten</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">106150</post-id>	</item>
		<item>
		<title>Moodle Privacy (15): Rekenmethode voor inschatting privacy risico&#8217;s</title>
		<link>https://avetica.nl/moodle-tips/moodle-privacy-15-rekenmethode-voor-inschatting-privacy-risicos/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Wed, 17 Oct 2018 07:22:12 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=13889</guid>

					<description><![CDATA[<p>Met een klant besprak ik deze week een privacy probleem. De klant is een opleidingsinstituut en ze heeft veel verschillende klanten. Zij zijn als één van de eerste overgegaan naar versie 3.5 van Moodle. Tot zover geen probleem. De klant gebruikt het berichtensysteem in Moodle actief om berichten te sturen ... <a title="Moodle Privacy (15): Rekenmethode voor inschatting privacy risico&#8217;s" class="read-more" href="https://avetica.nl/moodle-tips/moodle-privacy-15-rekenmethode-voor-inschatting-privacy-risicos/" aria-label="Lees meer over Moodle Privacy (15): Rekenmethode voor inschatting privacy risico&#8217;s">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-15-rekenmethode-voor-inschatting-privacy-risicos/">Moodle Privacy (15): Rekenmethode voor inschatting privacy risico&#8217;s</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Met een klant besprak ik deze week een privacy probleem. De klant is een opleidingsinstituut en ze heeft veel verschillende klanten. Zij zijn als één van de eerste overgegaan naar versie 3.5 van Moodle. Tot zover geen probleem.</p>
<p>De klant gebruikt het berichtensysteem in Moodle actief om berichten te sturen tussen docenten en deelnemers. Het berichtensysteem van Moodle is overal in Moodle toegankelijk zowel vanuit een cursus als vanuit je eigen profiel. Het staat op de context van de site en is daarmee voor elke deelnemer te gebruiken. In het berichtensysteem kan je ook zoeken naar andere deelnemers. Door het intypen van een naam, krijg je verschillende namen en profielfoto&#8217;s van bestaande deelnemers te zien. En dat is een privacy probleem. Ook in de privacyverklaring van het opleidingsinstituut staat niet dat de namen en foto&#8217;s van alle deelnemers te vinden zijn. Wel van medecursisten en docenten van dezelfde opleiding.</p>
<p>Maar hoe groot is dit risico eigenlijk? En wat is de impact? Dat zal per organisatie en inrichting van Moodle afhankelijk zijn. Om een goed beeld te krijgen van alle risico&#8217;s en waar je echt maatregelen moet nemen, moest ik denken aan een rekenmethode die ik gebruik in de <a href="https://avetica.nl/moodle-tips/iso-9001-en-27001-certificering-avetica/" target="_blank" rel="noopener noreferrer">ISO 27001 certificering</a> (informatiebeveiliging). Elke kans en impact van een risico schat je in met een hoog, middel of laag. Een hoog telt voor 3, middel voor 2 en laag voor 1. Door de waardes van kans en impact te vermenigvuldigen krijg je een berekening als hieronder.</p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone wp-image-13890" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2018/10/Rekenmethode-Privacy-risicos-Blad1.png?resize=549%2C185&#038;ssl=1" alt="Rekenmethode Privacy risico's - Blad1" width="549" height="185" /></p>
<p>Bij een waarde van 6 of meer moet je extra maatregelen nemen.</p>
<p>Als ik dit toepas voor het berichtensysteem dan krijg je (mijn inschatting):<br />
* Kans dat persoonsgegevens toegankelijk zijn voor anderen: hoog (3)<br />
* Impact op gebruikers: middel (2)<br />
De som wordt: 2 * 3 = 6 (en dat betekent maatregelen nemen)</p>
<p>Maak een overzicht in een spreadsheet van de belangrijke processen en onderdelen in Moodle en vul de kans en impact in. Laat de berekening los, pas voorwaardelijke opmaak toe met kleurtjes en je ziet gelijk waar je extra maatregelen moet nemen. Dit kunnen technische, maar ook organisatorische en juridische maatregelen zijn.</p>
<p>Wil je meer weten over de AVG en Moodle, volg dan de workshop op 22 november 2018 in de Avetica Academie.</p>
<p>&nbsp;</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-15-rekenmethode-voor-inschatting-privacy-risicos/">Moodle Privacy (15): Rekenmethode voor inschatting privacy risico&#8217;s</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">13889</post-id>	</item>
		<item>
		<title>Moodle Privacy (14): Implementatie privacy-API in Moodle plugins #video</title>
		<link>https://avetica.nl/moodle-tips/moodle-privacy-14-implementatie-privacy-api-in-moodle-plugins-video/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Wed, 16 May 2018 11:17:10 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[AVG-proof]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Moodle implementatie]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=13671</guid>

					<description><![CDATA[<p>Dé privacy-API! Dit woord zingt al maanden rond hier bij Avetica. Begin maart deelde we hier op Moodlefacts op wat de impact gaat worden van deze privacy API. Bij alle plugins, zowel de eigen plugings van Moodle (bv de opdrachtenmodule), de community-plugins als Moodle plugins die ontwikkeld zijn door Moodle ... <a title="Moodle Privacy (14): Implementatie privacy-API in Moodle plugins #video" class="read-more" href="https://avetica.nl/moodle-tips/moodle-privacy-14-implementatie-privacy-api-in-moodle-plugins-video/" aria-label="Lees meer over Moodle Privacy (14): Implementatie privacy-API in Moodle plugins #video">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-14-implementatie-privacy-api-in-moodle-plugins-video/">Moodle Privacy (14): Implementatie privacy-API in Moodle plugins #video</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dé <strong><em>privacy-API</em></strong>! Dit woord zingt al maanden rond hier bij Avetica. <a href="https://avetica.nl/moodle-tips/moodle-privacy-7-gdpr-behoorlijke-impact-voor-alle-plugins/">Begin maart</a> deelde we hier op Moodlefacts op wat de impact gaat worden van deze privacy API. Bij alle plugins, zowel de eigen plugings van Moodle (bv de opdrachtenmodule), de <a href="https://moodle.org/plugins/" target="_blank" rel="noopener noreferrer">community-plugins</a> als Moodle plugins die ontwikkeld zijn door Moodle dienstverleners, moet deze privacy API worden geïmplementeerd. Want alle plugins kunnen persoonsgegevens bevatten. Voor menig klant is de impact dat plugins aangepast moeten worden als zij willen dat hun organisatie voldoet aan de AVG.</p>
<p>Moodle HQ heeft een video van bijna 10 minuten ontwikkeld met uitleg hoe deze privacy API geïmplementeerd moet worden. Vooral Moodle developers zullen deze video erg waarderen. Ben je minder technisch aangelegd, dan geeft deze video een goed beeld hoe serieus Moodle de uitdaging om AVG-proof te worden heeft aangepakt.</p>
<p><iframe loading="lazy" class="youtube-player" width="560" height="315" src="https://www.youtube.com/embed/jcVKzq2qimQ?version=3&#038;rel=0&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=nl-NL&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe></p>
<p>Meer informatie kan je vinden op <a href="https://docs.moodle.org/dev/Privacy_API" target="_blank" rel="noopener noreferrer">docs.moodle.org/dev/Privacy_API</a>.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-14-implementatie-privacy-api-in-moodle-plugins-video/">Moodle Privacy (14): Implementatie privacy-API in Moodle plugins #video</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">13671</post-id>	</item>
		<item>
		<title>Moodle Privacy (13): Wie bepaalt het doel en het soort persoonsgegevens?</title>
		<link>https://avetica.nl/moodle-tips/moodle-privacy-13-wie-bepaalt-het-doel-en-het-soort-persoonsgegevens/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Tue, 24 Apr 2018 17:23:00 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[AVG-proof]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=13653</guid>

					<description><![CDATA[<p>Nu 25 mei 2018 in snel tempo nadert, vliegen de verwerkersovereenkomsten me om de oren. Of deze documenten ook echt nodig zijn, wordt in deze blog van Arnoud Engelfriet sterk betwijfeld. Maar dat ter zijde. Wat mij opvalt is dat met enige regelmaat gevraagd wordt de volgende gegevens in te ... <a title="Moodle Privacy (13): Wie bepaalt het doel en het soort persoonsgegevens?" class="read-more" href="https://avetica.nl/moodle-tips/moodle-privacy-13-wie-bepaalt-het-doel-en-het-soort-persoonsgegevens/" aria-label="Lees meer over Moodle Privacy (13): Wie bepaalt het doel en het soort persoonsgegevens?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-13-wie-bepaalt-het-doel-en-het-soort-persoonsgegevens/">Moodle Privacy (13): Wie bepaalt het doel en het soort persoonsgegevens?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nu 25 mei 2018 in snel tempo nadert, vliegen de verwerkersovereenkomsten me om de oren. Of deze documenten ook echt nodig zijn, wordt in <a href="http://www.itenrecht.nl/artikelen/arnoud-engelfriet-weg-met-de-bewerkersovereenkomst" target="_blank" rel="noopener noreferrer">deze blog van Arnoud Engelfriet</a> sterk betwijfeld. Maar dat ter zijde.</p>
<p>Wat mij opvalt is dat met enige regelmaat gevraagd wordt de volgende gegevens in te vullen voor de klant:</p>
<ul>
<li>doel van de verwerking</li>
<li>het soort persoonsgegevens</li>
<li>categorieën van betrokkenen</li>
</ul>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="  wp-image-13655 alignright" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2018/04/Wie-bepaalt.jpeg?resize=250%2C250&#038;ssl=1" alt="Wie bepaalt" width="250" height="250" />Maar Avetica moet als Verwerker deze gegevens niet invullen, dat moet de Gegevensverantwoordelijke doen! Onze klanten zijn verantwoordelijk voor de data in Moodle en daarom moeten zij ook bepalen wat het doel van de verwerking is, het soort persoonsgegevens en welke categorieën van betrokkenen er zijn. Het oude gezegde &#8216;Wie betaalt, bepaalt&#8217; is hier ook van kracht.</p>
<p>Jij moet als eigenaar van een Moodle site een &#8216;duidelijk omschreven en gerechtvaardigd doel&#8217; voor gegevensverwerking bepalen. Daarna kan je toetsen of de gegevens in Moodle wel of niet nodig zijn voor dit doel.</p>
<p>Stel, je hebt het doel van de verwerking als volgt omschreven:</p>
<blockquote><p>Het aanbieden van online leermateriaal, het volgen van de deelnemers in hun leerproces en het online begeleiden van de deelnemers.</p></blockquote>
<p>Het verzamelen van het woonadres van je deelnemers is niet noodzakelijk voor dit doel. Zonder dat de docent weet waar je woont, kan hij je online helpen. Het e-mailadres verzamelen van de deelnemers is wel nodig om het doel te bereiken, want communicatie met de docent, het opvragen bij een vergeten wachtwoord en het ontvangen van notificaties bij nagekeken opdrachten, past binnen het kader van dit doel.</p>
<p>Besteed voldoende aandacht aan het goed omschrijven van het doel en blijf denken aan <a href="https://avetica.nl/moodle-tips/moodle-privacy-2-zorg-voor-dataminimalisatie/">dataminimalisatie</a>.</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-13-wie-bepaalt-het-doel-en-het-soort-persoonsgegevens/">Moodle Privacy (13): Wie bepaalt het doel en het soort persoonsgegevens?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">13653</post-id>	</item>
		<item>
		<title>Moodle Privacy (12): Privacy instellingen van Moodle, wie is verantwoordelijk?</title>
		<link>https://avetica.nl/moodle-tips/moodle-privacy-12-privacy-instellingen-van-moodle-wie-is-verantwoordelijk/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Fri, 30 Mar 2018 15:48:26 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[AVG-proof]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=13631</guid>

					<description><![CDATA[<p>Naar aanleiding van een privacy-incident(je) eerder deze maand bij een klant van ons, kregen we een goed gesprek over de volgende vraag: Wie is verantwoordelijk voor de juiste (privacy) instellingen van Moodle? Het standpunt van de klant is: Avetica is de Moodle expert en moet dus zorgen voor de juiste instellingen ... <a title="Moodle Privacy (12): Privacy instellingen van Moodle, wie is verantwoordelijk?" class="read-more" href="https://avetica.nl/moodle-tips/moodle-privacy-12-privacy-instellingen-van-moodle-wie-is-verantwoordelijk/" aria-label="Lees meer over Moodle Privacy (12): Privacy instellingen van Moodle, wie is verantwoordelijk?">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-12-privacy-instellingen-van-moodle-wie-is-verantwoordelijk/">Moodle Privacy (12): Privacy instellingen van Moodle, wie is verantwoordelijk?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Naar aanleiding van een <a href="https://avetica.nl/moodle-tips/moodle-privacy-8-stel-global-search-en-rechten-rollen-goed/">privacy-incident(je)</a> eerder deze maand bij een klant van ons, kregen we een goed gesprek over de volgende vraag:</p>
<blockquote><p>Wie is verantwoordelijk voor de juiste (privacy) instellingen van Moodle?</p></blockquote>
<p>Het standpunt van de klant is: Avetica is de Moodle expert en moet dus zorgen voor de juiste instellingen qua privacy en security in Moodle.<br />
Ons standpunt is: de klant is verantwoordelijke voor de data, voldoende kennis bij medewerkers van Moodle en tevens het testen van Moodle op security en privacy gebied.</p>
<p>Onze klant had ondertussen ook gesproken met de AVG-experts van Duthler Associates en de klant is inderdaad verantwoordelijk voor de data en instellingen. Toch ligt er een verantwoordelijkheid bij de verwerker (Avetica dus) om voldoende informatie te geven en de klanten bewust te maken van de privacy-instellingen in Moodle. Met onder andere onze blogs over Moodle <a href="https://avetica.nl/moodle-tips/tag/informatiebeveiliging/">security</a> en <a href="https://avetica.nl/moodle-tips/tag/privacy/">privacy</a> en ons Avetica Dashboard voldoen wij al goed hieraan. Maar we zijn ook weer aan het denken gezet om dit verder te optimaliseren en verder te werken aan voldoende bewustwording.</p>
<p>Wilt u een privacy check in uw Moodle site laten uitvoeren, neem dan <a href="https://avetica.nl/contact/">contact</a> op.</p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-13634" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2018/03/Moodle-privacy-instellingen.jpg?resize=800%2C450&#038;ssl=1" alt="Moodle privacy instellingen" width="800" height="450" /></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-12-privacy-instellingen-van-moodle-wie-is-verantwoordelijk/">Moodle Privacy (12): Privacy instellingen van Moodle, wie is verantwoordelijk?</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">13631</post-id>	</item>
		<item>
		<title>Moodle Privacy (11): Ketenaansprakelijkheid en open source</title>
		<link>https://avetica.nl/moodle-tips/moodle-privacy-11-ketenaansprakelijkheid-en-open-source/</link>
		
		<dc:creator><![CDATA[Arnout Vree]]></dc:creator>
		<pubDate>Fri, 23 Mar 2018 07:46:24 +0000</pubDate>
				<category><![CDATA[Moodle tips]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[AVG-proof]]></category>
		<category><![CDATA[Moodle plugins]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[privacy]]></category>
		<guid isPermaLink="false">https://avetica.aadwork.nl/?p=13626</guid>

					<description><![CDATA[<p>Ketenaansprakelijkheid en open source, wat hebben die met elkaar te maken? Laat ik het duidelijk maken met een praktijkvoorbeeld. Stel, u bent directeur van een opleidingsinstituut en uw organisatie gebruikt Moodle volop in de opleidingen. U heeft de hosting uitbesteed aan een Moodle dienstverlener die op haar beurt weer het ... <a title="Moodle Privacy (11): Ketenaansprakelijkheid en open source" class="read-more" href="https://avetica.nl/moodle-tips/moodle-privacy-11-ketenaansprakelijkheid-en-open-source/" aria-label="Lees meer over Moodle Privacy (11): Ketenaansprakelijkheid en open source">Lees meer</a></p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-11-ketenaansprakelijkheid-en-open-source/">Moodle Privacy (11): Ketenaansprakelijkheid en open source</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ketenaansprakelijkheid en open source, wat hebben die met elkaar te maken? Laat ik het duidelijk maken met een praktijkvoorbeeld.</p>
<blockquote><p>Stel, u bent directeur van een opleidingsinstituut en uw organisatie gebruikt Moodle volop in de opleidingen. U heeft de hosting uitbesteed aan een Moodle dienstverlener die op haar beurt weer het beheer van de webservers heeft ondergebracht bij een hostingpartij met eigen servers in een datacenter.</p></blockquote>
<p>U bent als opleidingsinstituut de opdrachtgever en dus gegevensverantwoordelijke. U bepaalt het doel van de verwerkingen, de soorten gegevens en wie de betrokkenen zijn (want dat heeft een checklist zo goed aangegeven&#8230;). Maar als gegevensverantwoordelijke bent u ook verantwoordelijk van de juiste verwerking door de Moodle dienstverlener (verwerker) en de hostingpartij (subverwerker). U kunt door de toezichthouder aansprakelijk worden gesteld bij een datalek, maar ook als deze plaatsvindt bij de verwerker of subverwerker. We hebben het hier over ketenaansprakelijkheid.</p>
<p><img data-recalc-dims="1" loading="lazy" decoding="async" class="alignnone size-full wp-image-13627" src="https://i0.wp.com/avetica.nl/wp-content/uploads/2018/03/ketenaansprakelijkheid.jpg?resize=550%2C413&#038;ssl=1" alt="ketenaansprakelijkheid" width="550" height="413" /></p>
<p>In een mailwisseling werd ik betrokken hoever deze ketenaansprakelijkheid gaat. Want kan een ontwikkelaar van een Moodle plugin aansprakelijk worden gesteld bij een datalek? Moodle is open source, maar ook de Moodle plugins worden uitgebracht onder de <a href="https://www.gnu.org/licenses/gpl-3.0.html" target="_blank" rel="noopener noreferrer">GPLv3 licentie</a>. In deze licentie zijn in de artikelen 15 en 16 disclaimers van garantie en verantwoordelijkheid opgenomen. Maar artikel 17 uit de GPVv3 behandelt het feit dat lokale wetgeving dit anders mag regelen.</p>
<p>Nu ben ik geen jurist, maar mijn eerste reactie was: die ontwikkelaar verwerkt geen persoonsgegevens en zit dus niet in de keten. Daarnaast is het de verantwoordelijkheid van de opdrachtgever om te bepalen of een Moodle plugin &#8216;AVG-proof&#8217; is. De enige vraag die ik heb is hoe het zit met een belangrijk principe van de AVG, namelijk &#8216;privacy by design&#8217;. Maar ik vermoed dat ook hier geldt dat de opdrachtgever verantwoording draagt.</p>
<p>Het is goed dat in de <a href="https://moodle.org/plugins/" target="_blank" rel="noopener noreferrer">Moodle plugin database</a> zichtbaar wordt welke plugins wel en niet de privacy API van Moodle hebben geïmplementeerd. Dan kan je als sitebeheerder betere keuzes maken welke plugins je gebruikt (of niet meer).</p>
<p>Het bericht <a href="https://avetica.nl/moodle-tips/moodle-privacy-11-ketenaansprakelijkheid-en-open-source/">Moodle Privacy (11): Ketenaansprakelijkheid en open source</a> verscheen eerst op <a href="https://avetica.nl">Avetica</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">13626</post-id>	</item>
	</channel>
</rss>
