Als je na lezing van dit document en na een gesprek met de Functionaris Gegevensbescherming nog klachten hebt over hoe NHL Stenden Hogeschool met jouw privacy omgaat, kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Ga hier snel naar het antwoord op jouw vraag
Wij zijn verantwoordelijk voor het verwerken van jouw persoonsgegevens. In deze privacyverklaring vertellen we je hoe we met jouw persoonsgegevens omgaan, wat jouw rechten zijn en wat goed is om te weten over jouw privacy. Deze uitgangspunten gelden voor iedereen die contact met ons heeft. Dus voor studenten, aanstaande studenten, cursisten, alumni, personeel in loondienst, personeel niet in loondienst, externe relaties en onderzoekssubjecten.
Wij kunnen onze privacyverklaring wijzigen. De laatste versie vind je altijd op deze website. Bij hele belangrijke wijzigingen van onze privacyverklaring zullen wij in ieder geval studenten en medewerkers rechtstreeks informeren.
NHL Stenden Hogeschool verwerkt persoonsgegevens van de onderstaande groepen. Welke persoonsgegevens wij van elke groep precies verwerken, waarom wij dat doen en wat wij er precies mee doen, staat voor elke groep beschreven in een zogenaamd dataregister met toelichting.
- Studenten
- Cursisten
- Leads (aspirant-studenten)
- Alumni (oud-studenten)
- Medewerkers in loondienst
- Medewerkers niet in loondienst
- Externe relaties
- Onderzoekssubjecten
Meer informatie
Persoonsgegevens mogen alleen worden verwerkt met een duidelijk doel. Die doelen staan per doelgroep gespecificeerd in de dataregisters. In het algemeen hebben die doelen te maken met het feit dat wij een onderwijsinstelling zijn. Onderwijs en onderzoek worden mogelijk gemaakt door medewerkers met wie wij een arbeidsovereenkomst hebben. Voordat de studenten bij ons komen willen wij hen graag informeren en helpen bij hun studiekeuze. Nadat ze zijn afgestudeerd, willen wij graag met hen in contact blijven, omdat ze onze ambassadeurs zijn. Een school staat midden in de maatschappij. Daarom verwerken wij ook gegevens van externe relaties zoals stagebieders, koepelorganisaties of leden van adviesraden.
Wij verwerken jouw persoonsgegevens op verschillende wettelijke grondslagen. Soms omdat je toestemming hebt gegeven, maar veel vaker omdat een andere wet ons daartoe verplicht (bijvoorbeeld de Wet op het hoger onderwijs en wetenschappelijk onderzoek) of omdat wij een (onderwijs)overeenkomst met je hebben. Vaak baseren wij ons ook op de grondslag ‘gerechtvaardigd belang’: de verwerking van jouw gegevens is noodzakelijk om anno 2023 onze rol te kunnen vervullen en dat weegt dan zwaarder dan de beperkte inbreuk op jouw privacy. Het gaat altijd om acties die je redelijkerwijs kunt verwachten van een onderwijsinstelling als de onze. Bijvoorbeeld het via eigen internetkanalen digitaal verspreiden van opgenomen colleges. Of het doorgeven van e-mailadressen voor een student- of medewerkerstevredenheidsonderzoek. In de gevallen waarin wij ons baseren op ons ‘gerechtvaardigd belang’, kun je – als je daar goede redenen voor hebt – bezwaar maken tegen de verwerking. Als het om mailingen gaat die wij je sturen op basis van ons gerechtvaardigd belang, kun je je altijd eenvoudig afmelden.
In verreweg de meeste gevallen hebben wij jouw gegevens direct van jou gekregen. Doordat je een formulier hebt ingevuld met een verzoek om informatie, doordat je je hebt aangemeld voor een opleiding, doordat je bij ons in dienst bent getreden, doordat je ons jouw gegevens hebt gegeven toen je zitting nam in een adviesraad of doordat je deelnam aan een onderzoek van een van onze lectoren of docent-onderzoekers.
Van studenten ontvangen wij de inschrijfgegevens via Studielink. Het gaat dan om de persoonsgegevens zoals die voorkomen in de Basisregistratie personen en om de behaalde vooropleidingen zoals die voorkomen in het Basisregister onderwijs bij DUO. Hier lees je meer details.
Wij gebruiken jouw persoonsgegevens voor de doelen die omschreven staan in de dataregisters per doelgroep. Wij verkopen jouw persoonsgegevens nooit en geven die ook niet op een andere manier door aan derden, behalve als een wet ons daartoe verplicht, en in de uitzonderingsgevallen, die vermeld staan in de dataregisters.
Jouw e-mailadres kan worden gebruikt om je te benaderen voor onderzoek (zoals tevredenheidsonderzoeken) of voor het toezenden van informatie die wij voor jou van belang achten (bijvoorbeeld een scholingsaanbod). Dit doen wij via email of via social media. Als je dat niet op prijs stelt, kun je je eenvoudig afmelden. Anders kun je altijd gebruik maken van je recht van bezwaar.
Jouw gegevens kunnen worden gebruikt voor onderzoeksdoeleinden. Hierbij kun je denken aan toegepast wetenschappelijk onderzoek of aan onderzoek dat de instelling informatie oplevert voor een betere bedrijfsvoering.
NHL Stenden Hogeschool zet ook derden in voor de verwerking van persoonsgegevens, de zogenaamde verwerkers. Vaak zijn dat cloudleveranciers. In de dataregisters per doelgroep vind je meer informatie over welke verwerkers wat doen voor welke doelgroep. Zoals de AVG het voorschrijft, sluit NHL Stenden met deze verwerkers verwerkersovereenkomsten af. Wij hanteren hiervoor het model dat SURF heeft ontworpen voor het hoger onderwijs. Dit zijn onze belangrijkste verwerkers.
Welke partij? | Welke dienst? | Voor welke groepen? |
Progress | Studentinformatiesysteem | Studenten, cursisten |
YouForce Visma Raet | Personeelsinformatiesysteem | Medewerkers |
Microsoft Dynamics | Customer Relations Management | Studenten, cursisten, medewerkers, alumni, externe relaties |
Microsoft | o.a. Office365 en Azure Active Directory | Studenten, cursisten, medewerkers |
OCLC | Bibliotheekdienst | Studenten, cursisten, medewerkers |
Decos | Archiefsysteem | Studenten, cursisten, medewerkers, externen |
Blackboard | Elektronische leeromgeving | Studenten, medewerkers, cursisten |
Afas | Financieel pakket | Studenten, cursisten, externen, medewerkers, |
SURFconext | Extended Single Sign On* | Studenten, cursisten, medewerkers, |
Real Open IT | Identity ManagementSysteem | Medewerkers, studenten, cursisten |
Xedule | Roosterprogramma | Studenten cursisten, medewerkers |
*Extended Single Sign On: een beveiligde dienst die het mogelijk maakt dat je je (per sessie) slechts een keer hoeft aan te melden met je account van NHL Stenden Hogeschool en vervolgens gebruik kunt maken van een groot aantal externe diensten die via SURF worden afgenomen.
Daarnaast maakt NHL Stenden Hogeschool gebruik van de diensten van Microsoft.
Aan wie? | Op basis waarvan? | Wat (bijvoorbeeld*)? |
Onze internationale sites | Europese modelcontracten, zoals vermeld in Artikel 46, lid 2, sub c van de AVG | Inschrijfgegevens, medische gegevens van Grand Tour™ studenten |
Verwerkers | Verwerkersovereenkomst | Staat gespecificeerd in de bijlage bij de verwerkersovereenkomsten |
Stagebieders | Stageovereenkomst | Contactgegevens student en begeleider |
Tevredenheidsonderzoeken | Gerechtvaardigd belang | Emailaccounts en een set kerngegevens betreffende de gevolgde opleiding (studenten) of het organisatieonderdeel (medewerkers) |
Belastingdienst | Wettelijke verplichting | Van medewerkers: contactgegevens, personeelsnummer, nationaliteit en geboorteplaats, financiële gegevens, BSN |
DUO | Wettelijke verplichting | Van studenten: inschrijf- en afstudeergegevens |
Online advertentiebedrijven | Gerechtvaardigd belang | Klikgedrag bezoekers websites |
Toeleverende onderwijsinstellingen | Overeenkomst | Contactgegevens, opleiding , studieresultaten |
Accountants | Wettelijke verplichting | Inzage in bijna alles |
GGD | Overeenkomst | Contactgegevens, nationaliteit, geboorteplaats, medische gegevens. |
Beoordelende instanties | Wettelijke verplichting | Onderwijsgegevens van studenten, opleiding en ervaring van medewerkers |
Overheidsinstanties, zoals de Onderwijsinspectie en de Rekenkamer | Wettelijke verplichting | Onderwijsgegevens van studenten |
*Dit zijn nadrukkelijk slechts voorbeelden. De dataregisters zijn leidend en compleet.
Sommige opleidingen worden door NHL Stenden Hogeschool gezamenlijk met een andere hogeschool of universiteit aangeboden. Dit gebeurt meestal op basis van een zogenoemde gemeenschappelijk regeling, artikel 8.1 WHW. De persoonsgegevens van de betrokken studenten worden dan onder gezamenlijke verantwoordelijkheid mede verwerkt door de hogeschool of universiteit waarmee wordt samengewerkt.
In hele bijzondere gevallen (‘nood en dood’) zal NHL Stenden persoonsgegevens van studenten of medewerkers aan derden verstrekken als dat nodig is voor de bescherming van hun vitaal belang, bijvoorbeeld in geval van een ernstige ziekte, ongeval, geestelijke stoornis, vermissing of bedreiging.
NHL Stenden Hogeschool geeft over studenten van zestien jaar of ouder alleen informatie door aan ouders of verzorgers na toestemming van de student.
Wij bewaren jouw persoonsgegevens niet langer dan noodzakelijk. Voor leads (toekomstige studenten) is die bewaartermijn maximaal vier jaar. Voor de gegevens van studenten, cursisten en medewerkers wordt de bewaartermijn bepaald door wettelijke bepalingen, zoals die in beeld zijn gebracht in de Selectielijst Hogescholen. Voor alumni en externe relaties geldt dat de gegevens, zoals vermeld in de Dataregisters, worden bewaard zolang de instelling dat zinvol lijkt of tot het moment dat de betrokkenen aangeven geen prijs meer te stellen op contact. Ruwe onderzoeksdata worden tien jaar bewaard. Deze termijn kan eenmalig met tien jaar worden verlengd.
Voor gegevens die niet meer tot personen te herleiden zijn (zoals studentenaantallen per opleiding) gelden geen vernietigingstermijnen.
Kijk in de Selectielijst Hogescholen voor meer details.
NHL Stenden Hogeschool heeft technische en organisatorische maatregelen getroffen om jouw gegevens goed te beveiligen.
Alleen medewerkers die jouw gegevens voor hun werk nodig hebben, hebben toegang tot die gegevens.
NHL Stenden Hogeschool heeft een procedure voor de melding en afhandeling van datalekken.
NHL Stenden Hogeschool heeft passende technische en organisatorische maatregelen genomen om jouw persoonsgegevens te beschermen.
Wij hebben de volgende technische maatregelen genomen:
- Het up-to-date houden van de gebruikte apparatuur;
- Encryptie (versleuteling) van harde schijven;
- Firewall;
- Virusscanners;
- End-Point-beveiliging (NHL Stenden zorgt ervoor dat de centrale beveiligingssoftware ook actief is op de vaste computers of je laptop of smartphone van school);
- Domain-Name-Serverbeveiliging (voorkomt dat ons netwerk wordt gehackt of besmet);
- Backups voor het herstellen van de gegevens bij fysieke of technische incidenten;
- Logging en monitoring (met logging kunnen wij bijhouden wie wanneer in welk systeem is geweest; door dat ook actief in de gaten te houden (monitoring) kunnen wij de gevolgen van datalekken beperken en misbruik van ons netwerk en onze gegevens tegengaan)
- Multifactor authenticatie voor toegang van beheerders (dat je behalve je wachtwoord nog een andere code in moet voeren, net zoals bij telebankieren).
Wij hebben de volgende organisatorische maatregelen genomen:
- Verplicht gebruik van gebruikersnaam en wachtwoord op al onze systemen;
- Voorlichting aan medewerkers en studenten over het belang van de bescherming van persoonsgegevens;
- VPN-toegang voor gebruik in openbare ruimtes (met een Virtual Private Netwerk via je smartphone of via SURF ben je niet meer afhankelijk van de onveilige openbare Wifi-netwerken zoals bij MacDonald’s of in de trein)
- Gebruik van SURFconext bij clouddiensten. Dit is een beveiligde dienst die het mogelijk maakt dat je je (per sessie) slechts een keer hoeft aan te melden met je account van NHL Stenden Hogeschool en vervolgens gebruik kunt maken van een groot aantal externe diensten die via SURF worden ontsloten.
De AVG geeft je verschillende rechten. Deze rechten staan hieronder verder uitgewerkt. Wil je van die rechten gebruikmaken? Kijk dan hier en vul het formulier in. Jouw verzoek wordt binnen een week beantwoord en – zo mogelijk – binnen een maand afgehandeld.
Wil je jouw verzoek liever schriftelijk indienen? Dat kan. Stuur een brief naar:
NHL Stenden Hogeschool
t.a.v. Concernstaf, team Privacy & Security,
Postbus 1080
8900 CB Leeuwarden
Neem hierin tenminste de volgende zaken op:
- Jouw naam en relatie met NHL Stenden;
- Welk recht je wilt uitoefenen;
- Jouw contactinformatie.
Verder kan de volgende informatie ons helpen om jouw verzoek vlot te verwerken:
- Wat je wilt bereiken met het uitoefenen van je rechten;
- Jouw e-mailadres en/of telefoonnummer;
- De contactmethode waar jouw voorkeur naar uit gaat.
Nadat je een verzoek hebt ingediend om van een van je rechten gebruik te maken, moeten we je identiteit verifiëren. De manier waarop we dit doen is afhankelijk van jouw relatie met NHL Stenden, aangezien dit invloed heeft op de soorten en hoeveelheid persoonsgegevens die we van jou verwerken. Zodra we jouw verzoek hebben ontvangen, doen we hiertoe een voorstel via de contactmethode waarvoor jij een voorkeur hebt geuit, of als je dat niet hebt gedaan via dezelfde wijze waarop je het verzoek hebt ingediend.
Recht op informatie. Je hebt het recht om te weten welke gegevens van jou met welk doel en op welke manier worden verwerkt. NHL Stenden Hogeschool heeft voor iedere doelgroep een dataregister opgesteld waarin die informatie te vinden is. Hier vind je de dataregisters. Verder vertelt deze privacyverklaring je hoe wij op hoofdlijnen met jouw gegevens omgaan.
Recht op inzage in je persoonsgegevens. Dat begint met de dataregisters. In veel gevallen gaat die inzage vanzelf. In het studentvolgsysteem (Progress), YOS (Your Own Space) of in het personeelsinformatiesysteem (Youforce) kun je zelf nagaan welke gegevens er van je in staan. Maar je kunt bijvoorbeeld inzage vragen in je studentendossier of als externe relatie in je gegevens in het CRM-systeem. Als je zelf niet direct toegang hebt tot de gegevens, heb je recht op een kopie van die gegevens.
Recht op wijzigen van jouw persoonsgegevens. Als de persoonsgegevens die NHL Stenden Hogeschool van je verwerkt niet juist zijn, heb je het recht om die te laten corrigeren. Bijvoorbeeld als je naam verkeerd wordt weergegeven of als je naam veranderd is omdat je bijvoorbeeld getrouwd of gescheiden bent. Op de getuigschriften staat overigens altijd de geboortenaam.
Recht op verwijderen van jouw persoonsgegevens. Indien je gegevens niet langer nodig zijn voor het doel waarvoor ze zijn verzameld, dan heb je het recht om die gegevens te laten wissen. Als er bijvoorbeeld na je afstuderen nog steeds informatie over je te vinden is op het intranet of de internetsites van NHL Stenden Hogeschool, dan moeten wij die informatie verwijderen als je dat vraagt. Of als je toestemming hebt gegeven om jouw foto te gebruiken op een van onze websites, maar daarop terug wilt komen (en je toestemming dus intrekt), dan moet de school jouw foto verwijderen.
Recht op dataportabiliteit. Dat betekent dat je de gegevens die NHL Stenden van jou heeft in bepaalde gevallen mee kunt nemen naar bijvoorbeeld een andere hogeschool. Maar dat kan alleen in die gevallen waarin je expliciet toestemming hebt gegeven voor de verwerking of waarin er sprake is van een overeenkomst.
Recht op beperking. In sommige gevallen kun je een ‘tijdelijk slotje’ op de verwerking van jouw persoonsgegevens zetten. Bijvoorbeeld als je niet wilt dat de school jouw contactgegevens doorgeeft voor een tevredenheidsonderzoek. Of als je bezwaar maakt tegen jouw foto op een social media pagina van een opleiding van NHL Stenden Hogeschool.
Recht van bezwaar. In veel gevallen verwerkt NHL Stenden Hogeschool jouw gegevens omdat dat noodzakelijk is om als onderwijsinstelling goed te kunnen functioneren. In de gevallen waarin NHL Stenden zich beroept op dit zogenaamde ‘gerechtvaardigde belang’, heb je – als je daar goede redenen voor hebt– het recht om hiertegen bezwaar te maken. Bezwaar tegen uitingen van direct marketing wordt altijd gehonoreerd. Ook als je bezwaar maakt tegen het gebruik van beeldmateriaal door NHL Stenden Hogeschool waarop je herkenbaar bent, zullen wij jouw afbeelding verwijderen of onherkenbaar maken.
Recht om niet onderworpen te worden aan automatische besluitvorming. Beslissingen die over jou gaan moeten worden genomen door mensen en niet door computers. De wet doelt hier op de steeds verder oprukkende algoritmes (ingewikkelde beslismodellen van de computer). Bij NHL Stenden Hogeschool gebeurt dit nooit. Als je daaraan twijfelt, neem dan contact op met de Functionaris Gegevensbescherming.
Fouten maken is menselijk, en systemen blijken soms niet waterdicht te zijn. Maar als er een inbreuk op de beveiliging wordt ontdekt of als persoonlijke informatie onder ogen komt van iemand die dat niet behoort te zien (of erger: ‘op straat komt te liggen’), moet zo’n datalek onmiddellijk gemeld worden, zo zegt de AVG. Bij het vermoeden van een datalek dat NHL Stenden betreft, kan via het daarvoor bestemde loket een melding worden gedaan. Onze specialisten kijken vervolgens of het inderdaad een datalek is, of het ernstig genoeg is om het bij de Autoriteit Persoonsgegevens te melden, en of ook degenen van wie de gegevens gelekt zijn geïnformeerd moeten worden.
Datalekken kunnen hier worden gemeld.
Wij maken op onze website gebruik van cookies. Een cookie is een klein bestandje dat door jouw browser op je harde schijf wordt opgeslagen en waardoor er informatie van jouw apparaat naar onze servers gaat en – bij tracking cookies – naar bijvoorbeeld Google en Meta.
Wij gebruiken cookies voor meerdere doeleinden.
- Functionele cookies, die technisch noodzakelijk zijn om de website voor je goed te laten functioneren. Deze cookies kun je niet uitzetten.
Statistische cookies. Deze cookies kun je niet uitzetten.
De statistische gegevens worden geanonimiseerd opgeslagen. Deze gegevens zijn dus niet te herleiden naar personen. Wij laten aantallen en categorieën bezoekers analyseren, maar kijken nooit naar individuen. Dat kunnen wij niet en dat willen wij niet.
Google Analytics en Microsoft Clarity
Wij maken gebruik van Google Analytics en Microsoft Clarity om bij te houden hoe gebruikers de website gebruiken en hoe effectief onze marketingcampagnes zijn. De verkregen informatie wordt geanonimiseerd opgeslagen op servers van Google en Microsoft.
- Cookies voor persoonlijke voorkeuren en advertenties (tracking cookies). Wanneer je geen cookies accepteert, zullen wij deze cookies niet plaatsen.
Wij gebruiken deze cookies om jouw instellingen en voorkeuren te onthouden. Hierdoor kunnen wij advertenties en banners beter op jouw voorkeuren afstemmen.
Advertisingprogramma’s en Social Media
Wij maken gebruik van advertisingprogramma's van Google (Google AdWords en DoubleClick), X, Meta (Facebook en Instagram), Linkedin en NextRoll.
Via deze advertisingprogramma's plaatst nhlstenden.com advertising cookies, waardoor bezoekersinformatie, zoals bekeken pagina's op anonieme basis voor de betreffende partijen inzichtelijk worden.
We doen dit met de genoemde tracking cookies of via jouw emailadres als je dat bij ons hebt ingevuld, op de website bijvoorbeeld. Emailadres-matching doen wij alleen met jouw toestemming, die je overeenkomstig de AVG dus ook weer kunt intrekken.
Google, X, Meta en NextRoll gebruiken deze cookies om na te gaan of je eerder een advertentie van deze platformen hebt gezien of aangeklikt.
Tevens wordt de gemeten bezoekersinformatie gebruikt voor het opnieuw benaderen van de bezoekers van nhlstenden.com door middel van (gepersonaliseerde) advertenties.
Google, X, Meta en NextRoll kunnen deze informatie aan derden verschaffen. NHL Stenden Hogeschool heeft hier geen invloed op.
Alle manieren die wij gebruiken om onze klanten beter te bedienen staan in onze Privacyverklaring. Wil je liever niet dat we persoonlijke informatie gebruiken om berichten te sturen, dan kun je gebruikmaken van je recht om je toestemming in te trekken.
Meer informatie: