Icon New game New game

De eindquiz

Quiz

(1)
De GDPR eindquiz bestaat uit 15 vragen. Je hebt 10 minuten de tijd om een antwoord te geven op de meerkeuzevragen. Je bent geslaagd als je 70% of meer hebt. Veel plezier met de quiz!

Download the paper version to play

Recommended age: 21 years old
308 times made

Created by

Belgium

Top 10 results

  1. 1
    02:47
    time
    100
    score
  2. 2
    04:52
    time
    100
    score
  3. 3
    Bart
    Bart
    03:43
    time
    80
    score
  4. 4
    GB
    GB
    06:51
    time
    73
    score
Do you want to stay in the Top 10 of this game? to identify yourself.
Make your own free game from our game creator
Compete against your friends to see who gets the best score in this game

Top Games

  1. time
    score
  1. time
    score
time
score
time
score
 
game-icon

De eindquizOnline version

De GDPR eindquiz bestaat uit 15 vragen. Je hebt 10 minuten de tijd om een antwoord te geven op de meerkeuzevragen. Je bent geslaagd als je 70% of meer hebt. Veel plezier met de quiz!

by Peter Declerck
1

Op welke datum is de GDPR in voege getreden?

2

Een onderwijsinstelling wilt een gerichte foto van een leerling publiceren op de schoolwebsite. De leerling (met voldoende onderscheidingsvermogen) is 15 jaar. Aan wie moet de onderwijsinstelling toestemming vragen?

3

Een universiteit vraagt aan een secundaire school de adressen van de leerlingen om een brochure te sturen via de post. Omdat dit in het belang is van de leerlingen moet de onderwijsinstellingen geen toestemming vagen aan de leerlingen.

4

Welke van onderstaande gegevens zijn voorbeelden van persoonsgegevens? selecteer alles wat van toepassing is.

Kies één of meerdere antwoorden

5

In de GDPR wordt een gegevenslek gedefinieerd als….

6

Zes beginselen vormen de basis van de nieuwe privacywetgeving (GDPR). Wat van het onderstaande beschrijft het best het beginsel “Transparantie”.

7

Een betrokkene heeft het “Recht om vergeten” te worden? 

8

Als een ouder of voogd van een minderjarige leerling om inzage vraagt van persoonsgegevens, wat moet een onderwijsinstelling dan doen?

9

Wat doe je best met persoonsgegevens in gedrukte vorm die je niet meer nodig hebt?

10

Een onderwijsinstelling maakt gebruik van een digitaal pakket. De leerlingen kunnen zich erop aanmelden, oefeningen maken en de leerkrachten kan dit volgen. Is de leverancier van het digitaal pakket een verwerker?

11

Wat is het beste om te doen bij het kiezen van een wachtwoord?

12

Als je niet wilt dat iemand bij de bestanden en persoonsgegevens op jouw computer kan, dan is het van belang dat je de computer ………………… telkens als je even weggaat.

13

Bij het lezen van jouw e-mails kwam je een interessant, maar verdacht, bericht tegen van een bedrijf. Het bericht zei dat “je de loterij gewonnen hebt”. Het bedrijf vroeg je om specifieke persoonsgegevens zodat ze een grote som geld op jouw bankrekening konden storten. Dergelijke e-mails zijn een veel voorkomend soort computeraanval die bekend staat als phishing. Wat doe je best als personeelslid als je een phishing mail krijgt.

14

Mag een onderwijsinstelling gegevens uit een tuchtdossier van een leerling zonder zijn toestemming overdragen naar een andere onderwijsinstelling.

15

Als je privacy gerelateerde vragen hebt, wat moet je dan doen?

Uitleg

Het juiste antwoord is 25 mei 2018. Het Europees parlement heeft de GDPR goedgekeurd in april 2016. Vanaf dan kregen de bedrijven en organisaties 2 jaar de tijd om zich in orde te brengen. Op 25 mei 2018 is de GDPR in voege getreden.

Voor het publiceren van een gerichte foto van een leerling (buiten de interne administratie) moet er toestemming worden gevraagd aan de betrokkene. Omdat de leerling beschikt over voldoende onderscheidingsvermogen (de leeftijdsgrens ligt tussen de 12 en 14 jaar) moet er toestemming worden gevraagd aan de leerling.

Onderwijsinstellingen mogen enkel persoonsgegevens verwerken voor welbepaalde en gerechtvaardigde doeleinden (begeleiding en administratie). Het doorgeven van het adres van een leerling (aan derden) voor direct marketing kan enkel mits toestemming van de betrokkene.

Alle gegevens (rechtstreeks of onrechtstreeks, alleen of in combinatie) die leiden naar een persoon zijn persoonsgegevens. Alle opgesomde gegevens zijn persoonsgegevens omdat ze leiden naar een persoon.

Het sleutelwoord zijn persoonsgegevens. Een hacker kan de beveiliging van het IT-systeem hebben geschonden zonder dat er sprake is van een lek van persoonsgegevens. Bij een gegevenslek moeten er sprake zijn van een inbreuk in verband met persoonsgegevens. De juiste definitie is een inbreuk op de beveiliging die leidt tot het vernietigen, wijzigen, openbaar maken van of toegang tot persoonsgegevens van de onderwijsinstelling.

Overeenkomstig de beginselen van behoorlijke en transparante verwerking moet de betrokkene op de hoogte worden gesteld van het feit dat er verwerking plaatsvindt en van de doeleinden daarvan. Dit doet men meestal met een privacyverklaring. Niet met het geven van de namen van de personeelsleden die bij de verwerking zijn betrokken.

Een van de rechten van de betrokkene is het “Recht op gegevenswissing of “Recht op vergetelheid”. Niet alle persoonsgegevens moeten worden gewist. Persoonsgegevens die de verwerkingsverantwoordelijke wettelijk moet bijhouden mogen niet worden gewist.

De verwerkingsverantwoordelijke moet gevolg geven aan het verzoek van de betrokkene. De verwerkingsverantwoordelijke verstrekt de betrokkene gratis een kopie van de persoonsgegevens die worden verwerkt. Indien de betrokkene om bijkomende kopieën vraagt kan de verwerkingsverantwoordelijke kosten aanrekenen.

Persoonsgegevens zomaar wegwerpen in een vuilnisbak (zelfs na tweemaal scheuren) is geen goed idee. Iemand kan ze eruit halen en misbruiken. De beste manier om (gevoelige) persoonsgegevens in gedrukte vorm weg te gooien is ze te versnipperen.

Als het bestuur beslist om met een digitaal pakket te werken wordt het bestuur volgens de GDPR als verwerkingsverantwoordelijke beschouwd. De leverancier die het digitaal pakket ter beschikking stelt in opdracht van de onderwijsinstelling wordt de verwerker genoemd. Met een verwerker moet een verwerkersovereenkomst worden afgesloten.

Misbruik van een wachtwoord kan leiden tot een gegevenslek. Gebruik bij voorkeur een verschillend wachtwoord voor elk systeem. Misbruik van een wachtwoord blijft dan beperkt tot één systeem. Al jouw wachtwoorden kan je bewaren in een digitale kluis (bv. met LastPass). Om wachtwoorden te kraken worden woordenboeken gebruikt. Een wachtwoord met een woord uit een woordenboek is gemakkelijker te kraken.

Het in te vullen woord is “vergrendelt”. Vergrendel de computer als je even weggaat. Anders bestaat de mogelijkheid dat iemand de vertrouwelijkheid en integriteit van persoonsgegevens schendt. Een Windows machine kan je vlug vergrendelen met Windows-toets + L en een Mac met Ctrl-Command-Q.

Phishing (het is afgeleid van fishing: 'vissen', 'hengelen') is een vorm van internetfraude. Het doel van de afzender is het ontfutselen van persoonsgegevens, pincodes of wachtwoorden. Niets doen of de phishing mail verder verspreiden is geen optie. Breng het aanspreekpunt informatieveiligheid op de hoogte zodat hij verdere acties kan ondernemen.

Iedereen heeft het recht om te beginnen met een schone lei. Plus er mogen niet zomaar persoonsgegevens worden overgedragen naar een andere onderwijsinstelling. Het tuchtdossier overdragen kan niet zonder de toestemming van de betrokkene.

Heb je privacy gerelateerde vragen, contacteer dan het aanspreekpunt informatieveiligheid.

educaplay suscripción