Beantwoording raadsvragen over een datalek door het Tabor College

20-03-2017

Geachte heer De Meij,

 

Op vrijdag 10 februari jongstleden heeft een administratieve fout bij het Tabor College er toe geleid dat persoonlijke gegevens van leerlingen via het internet in de openbaarheid zijn gekomen. Gezien het feit dat de gemeente geen formele positie heeft bij incidenten met betrekking tot privacy, zijn wij niet betrokken bij de afhandeling. Beantwoording van uw vragen heeft in afstemming met het (formeel verantwoordelijke) schoolbestuur plaatsgevonden.

 

1. Is het college op de hoogte gebracht door het Oscar Romero over dit ”datalek” en zo ja wanneer?

Het college is niet onmiddellijk op de hoogte gesteld door het College van Bestuur van het Tabor College. De reden hiervan is dat de wetgeving omtrent privacy dit niet vereist en de gemeente bij dergelijke incidenten geen formele rol heeft. Conform deze wetgeving heeft het College van bestuur op dezelfde dag een melding gemaakt bij de Autoriteit Persoonsgegevens.

 

2. Is duidelijk hoe deze vertrouwelijke informatie op straat terecht is gekomen?

Op vrijdag 10 februari 2017 is een e-mail met cijfers en daarop geleverde commentaren van docenten, betreffende de leerlingen van 5 en 6 vwo aan alle personeelsleden en leerlingen van het Tabor College verzonden. Direct na het verzenden van deze mail is aan alle personeelsleden en leerlingen een mail verstuurd met de opdracht de eerder verzonden mail te vernietigen.

Helaas is op zaterdag 11 februari 2017 geconstateerd dat iemand een website heeft gemaakt waarop de gegevens voor anderen toegankelijk zijn gemaakt. Deze website is door de host van deze site meteen uit de lucht gehaald, na interventie van het Tabor College. Uitgezocht wordt of te achterhalen is wie deze site heeft gemaakt.

Bij de politie is melding gemaakt van het plaatsen van de gegevens op deze site.

 

3. Heeft de school conform de behorende protocollen inzake de Wet Bescherming Persoonsgegevens gehandeld, en hoe verhoudt zich dit met het convenant veilige school?

De school heeft gehandeld volgens de Wet Bescherming Persoonsgegevens. Zodra bekend was dat de mail aan een te grote groep gezonden was, is er melding gemaakt bij de Autoriteit Persoonsgegevens.

Het Convenant Veilige school is hierbij niet in het geding.

 

4. Bent u bereid met de directie van het Oscar Romero te praten om te onderzoeken op welke wijze voorkomen kan worden dat dergelijke vertrouwelijke informatie op straat terecht komt?

Naar aanleiding van het incident heeft er inmiddels contact plaatsgevonden tussen gemeente en Tabor College. Het College van Bestuur van het Tabor College heeft onderzocht wat er heeft plaatsgevonden en heeft, voor alle scholen van het Tabor College geldende, maatregelen genomen om een herhaling te voorkomen. Het Tabor College geeft aan dat er veel belang wordt gehecht aan het waarborgen van de privacy en hier veel aandacht aan wordt besteed.

 

5. De raad op de hoogte te stellen van de uitkomsten van bovenstaande vragen? Naast het beantwoorden van deze vragen zullen wij, wanneer hier aanleiding toe bestaat, u informeren over eventuele ontwikkelingen.

Tot zover de beantwoording van uw vragen.

Wij vertrouwen erop u hiermee voldoende geïnformeerd te hebben.

Met vriendelijke groet,

burgemeester en wethouders van Hoorn

Gemeente_Hoorn[1] Gemeente_Hoorn[1]
Tabor Werenfridus Tabor Werenfridus