Privacy Policy – Language Coaching School
At Language Coaching School, we value your privacy. This privacy policy explains what personal data we collect, why we collect it, and how we handle it.
PRIVACYREGLEMENT (INTERNE REGELING) (ENGISH VERSION BELOW)
1. Doel
Dit privacyreglement beschrijft hoe Language Coaching School persoonsgegevens van cursisten verwerkt, bewaart en beschermt tijdens NT2-onderwijs.
2. Verantwoordelijke
Naam organisatie / naam docent: Language Coaching School / Olga Diacova
Adres: Noordkade 44, 3201 DD Spijkenisse, Nederland
Contactpersoon voor privacyzaken: Olga Diacova
E-mail contactpersoon: nt2.languagecoachingschool@gmail.com
2.1 Informatie over het privacyreglement
Cursisten ontvangen digitaal de privacyverklaring en worden bij de start van het NT2-traject geïnformeerd over het privacyreglement. Het volledige privacyreglement is op verzoek digitaal of op papier beschikbaar.
Werknemers, stagiaires en ingehuurde docenten ontvangen digitaal het privacyreglement bij de start van hun werkzaamheden. Bij relevante wijzigingen worden zij over de aangepaste versie geïnformeerd.
3. Soorten persoonsgegevens die worden verwerkt
- Naam, geboortedatum en contactgegevens
- Startniveau en leerdoelen
- Aanwezigheid
- Toetsresultaten
- Voortgangsnotities
- Communicatie met de cursist, voor zover relevant voor het onderwijs
Er worden geen medische gegevens of gevoelige persoonsgegevens verwerkt.
4. Doelen van verwerking
- Uitvoeren van NT2-onderwijs
- Bijhouden van voortgang en toetsresultaten
- Verantwoording richting keurmerk / subsidie (alleen geanonimiseerd indien mogelijk)
- Communicatie met de cursist over lessen
5. Bewaartermijnen
- Cursistdossiers: maximaal 2 jaar na einde traject
- Administratieve gegevens (facturen e.d.): 7 jaar, voor zover wettelijk verplicht
- E-mails: maximaal 1 jaar, tenzij bewaring noodzakelijk is voor het dossier
6. Bewaarlocaties
- Digitaal: beveiligde cloudomgeving of apparaat met wachtwoordbeveiliging
- Papier: afgesloten kast (momenteel nog niet van toepassing; alleen digitaal bewaard)
7. Delen van persoonsgegevens en toegang tot gegevens
Persoonsgegevens zijn uitsluitend toegankelijk voor personen die deze gegevens nodig hebben voor de uitvoering van hun werkzaamheden.
- Olga Diacova, als eigenaar en docent van Language Coaching School.
- Eventuele werknemers, stagiaires of ingehuurde docenten, uitsluitend voor zover toegang noodzakelijk is voor hun werkzaamheden.
- Verwerkers van digitale systemen, zoals cloudopslag of administratiesoftware, uitsluitend voor zover dit noodzakelijk is voor de dienstverlening en met inachtneming van de AVG.
Persoonsgegevens worden niet gedeeld met andere derden, behalve:
- met verwerkers voor digitale opslag of systemen;
- met subsidie- of keurmerkinstanties, waar mogelijk geanonimiseerd;
- wanneer dit wettelijk verplicht is;
- met toestemming van de cursist voor overige verzoeken.
Iedere persoon die toegang heeft tot persoonsgegevens is verplicht deze gegevens zorgvuldig en vertrouwelijk te behandelen.
8. Rechten van cursisten
- Recht op inzage
- Recht op correctie
- Recht op verwijdering, voor zover wettelijk toegestaan
- Recht op dataportabiliteit
- Recht op bezwaar
9. Beveiliging
Language Coaching School neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, onbevoegde toegang, wijziging of openbaarmaking.
- Wachtwoordbeveiliging van computers en mobiele apparaten
- Tweestapsverificatie waar mogelijk
- Beveiligde cloudopslag
- Actuele software- en beveiligingsupdates
- Papieren dossiers in een afgesloten kast
- Toegang tot persoonsgegevens uitsluitend voor bevoegde personen
10. Meldplicht datalekken
Een datalek is een beveiligingsincident waarbij persoonsgegevens verloren zijn gegaan, gewijzigd of vernietigd zijn, of waarbij onbevoegde personen toegang hebben gekregen tot persoonsgegevens.
Na ontdekking van een datalek wordt beoordeeld welke persoonsgegevens betrokken zijn, hoeveel personen zijn getroffen, of onbevoegden toegang hebben gehad en welke mogelijke gevolgen het incident voor de betrokkenen heeft.
Melding aan de Autoriteit Persoonsgegevens
Een datalek wordt binnen 72 uur na kennisneming gemeld bij de Autoriteit Persoonsgegevens wanneer het waarschijnlijk een risico inhoudt voor de rechten en vrijheden van betrokkenen. Bij de beoordeling wordt onder meer gekeken naar de aard en omvang van de gegevens, de mogelijkheid van misbruik, de personen die toegang hebben gekregen en de mogelijke gevolgen.
Voorbeelden van situaties waarin sprake kan zijn van een risico zijn:
- onbevoegde toegang tot identificerende gegevens, contactgegevens, toetsresultaten of voortgangsinformatie;
- verlies van persoonsgegevens die niet tijdig kunnen worden hersteld;
- openbaarmaking of verzending van persoonsgegevens aan een onbevoegde ontvanger;
- een situatie waarin de gelekte gegevens kunnen worden misbruikt of nadelige gevolgen voor de betrokkene kunnen hebben.
Informeren van cursisten
Cursisten worden zonder onredelijke vertraging geïnformeerd wanneer een datalek waarschijnlijk een hoog risico inhoudt voor hun rechten en vrijheden. Dit kan bijvoorbeeld het geval zijn wanneer gelekte persoonsgegevens kunnen leiden tot identiteitsfraude, misbruik, ernstige aantasting van de privacy of andere aanzienlijke nadelige gevolgen.
De informatie aan de cursist bevat, voor zover van toepassing:
- een duidelijke beschrijving van het datalek;
- welke persoonsgegevens betrokken zijn;
- de waarschijnlijke gevolgen van het datalek;
- de maatregelen die zijn genomen of worden voorgesteld om de gevolgen te beperken;
- wat de cursist eventueel zelf kan doen om het risico te beperken.
Alle datalekken worden intern geregistreerd, ook wanneer het datalek niet hoeft te worden gemeld bij de Autoriteit Persoonsgegevens.
KORTE PRIVACYVERKLARING (VOOR CURSISTEN)
Privacyverklaring NT2-onderwijs
Wij verwerken alleen persoonsgegevens die nodig zijn voor het geven van NT2-lessen. Dat zijn onder andere naam, contactgegevens, instroomniveau, toetsresultaten en aanwezigheid.
Deze gegevens worden veilig bewaard en niet gedeeld zonder toestemming, behalve wanneer dit wettelijk verplicht is of nodig is voor het keurmerk.
Je hebt recht op inzage, correctie en verwijdering van jouw gegevens, voor zover de wet dit toestaat.
Je ontvangt deze privacyverklaring bij de start van jouw NT2-traject. Het volledige privacyreglement kun je op verzoek digitaal of op papier ontvangen.
Vragen? Mail: nt2.languagecoachingschool@gmail.com, contactpersoon: Olga Diacova, eigenaar en docent NT2.
EN
PRIVACY REGULATIONS (INTERNAL POLICY)
1. Purpose
These privacy regulations describe how Language Coaching School processes, stores, and protects students’ personal data during Dutch as a Second Language (NT2) education.
2. Data Controller
Organisation / teacher: Language Coaching School / Olga Diacova
Address: Noordkade 44, 3201 DD Spijkenisse, the Netherlands
Contact person for privacy matters: Olga Diacova
Email address: nt2.languagecoachingschool@gmail.com
2.1 Information about the privacy regulations
Students receive the privacy statement digitally and are informed about the privacy regulations at the start of their NT2 programme. The full privacy regulations are available digitally or on paper upon request.
Employees, interns, and contracted teachers receive the privacy regulations digitally when they start their work. They are informed of the revised version whenever relevant changes are made.
3. Types of Personal Data Processed
- Name, date of birth, and contact details
- Starting proficiency level and learning objectives
- Attendance
- Test results
- Progress notes
- Communication with the student, insofar as it is relevant to the education provided
No medical data or special categories of personal data are processed.
4. Purposes of Processing
- Providing NT2 education
- Monitoring progress and recording test results
- Accountability to certification or funding bodies, anonymised where possible
- Communicating with students about lessons
5. Retention Periods
- Student records: no longer than two years after the end of the programme
- Administrative records, such as invoices: seven years, insofar as required by law
- Emails: no longer than one year, unless retention is necessary for the student’s file
6. Storage Locations
- Digital records: stored in a secure cloud environment or on a password-protected device
- Paper records: stored in a locked cabinet; this does not currently apply, as records are stored digitally only
7. Sharing Personal Data and Access to Data
Personal data are accessible only to individuals who need them to perform their duties:
- Olga Diacova, as the owner and teacher of Language Coaching School
- Any employees, interns, or contracted teachers, but only insofar as access is necessary for their work
- Processors providing digital systems, such as cloud storage or administrative software, but only insofar as necessary for their services and in compliance with the General Data Protection Regulation (GDPR)
Personal data are not shared with any other third parties, except:
- With processors providing digital storage or other systems
- With funding or certification bodies, anonymised where possible
- When required by law
- With the student’s consent in relation to other requests
Every person who has access to personal data is required to handle the data carefully and confidentially.
8. Students’ Rights
- Right of access
- Right to rectification
- Right to erasure, insofar as permitted by law
- Right to data portability
- Right to object
9. Security
Language Coaching School takes appropriate technical and organisational measures to protect personal data against loss, unauthorised access, alteration, or disclosure.
These measures include:
- Password protection for computers and mobile devices
- Two-factor authentication where possible
- Secure cloud storage
- Up-to-date software and security updates
- Storage of paper records in a locked cabinet
- Access to personal data restricted to authorised persons
10. Personal Data Breach Notification
A personal data breach is a security incident in which personal data have been lost, altered, or destroyed, or in which unauthorised persons have gained access to personal data.
After discovering a personal data breach, an assessment is made of which personal data are involved, how many people are affected, whether unauthorised persons have gained access, and what possible consequences the incident may have for the individuals concerned.
Notification to the Dutch Data Protection Authority
A personal data breach is reported to the Dutch Data Protection Authority within 72 hours of becoming aware of it when it is likely to pose a risk to the rights and freedoms of the individuals concerned. The assessment considers factors including the nature and extent of the data, the possibility of misuse, the persons who have gained access, and the potential consequences.
Examples of situations that may pose a risk include:
- Unauthorised access to identifying information, contact details, test results, or progress information
- Loss of personal data that cannot be restored promptly
- Disclosure of personal data or transmission of personal data to an unauthorised recipient
- A situation in which the compromised data could be misused or could have adverse consequences for the person concerned
Informing Students
Students are informed without undue delay when a personal data breach is likely to pose a high risk to their rights and freedoms. This may be the case, for example, when the compromised personal data could lead to identity fraud, misuse, a serious invasion of privacy, or other significant adverse consequences.
Where applicable, the information provided to the student includes:
- A clear description of the personal data breach
- The personal data involved
- The likely consequences of the breach
- The measures taken or proposed to limit its consequences
- Any steps the student can take to reduce the risk
All personal data breaches are recorded internally, including those that do not have to be reported to the Dutch Data Protection Authority.
SHORT PRIVACY STATEMENT FOR STUDENTS
Privacy Statement for NT2 Education
We process only the personal data necessary to provide NT2 lessons. These include your name, contact details, initial proficiency level, test results, and attendance records.
These data are stored securely and are not shared without your consent, except where required by law or necessary for certification purposes.
You have the right to access and rectify your personal data and to have them erased, insofar as permitted by law.
You will receive this privacy statement at the start of your NT2 programme. The full privacy regulations are available digitally or on paper upon request.
Questions? Email nt2.languagecoachingschool@gmail.com.
Contact person: Olga Diacova, owner and NT2 teacher.