Privacyverklaring studenten
Deze privacyverklaring is specifiek bedoeld voor de studenten van de Universiteit Utrecht (UU). Promovendi kunnen onze privacyverklaring voor werknemers lezen.
De UU wil op een zorgvuldige manier omgaan met de persoonsgegevens van iedereen die bij ons studeert. De privacyregels uit de Algemene verordening gegevensbescherming (AVG) zijn voor ons van cruciaal belang. Die wetgeving sluit aan bij onze doelstelling om onderwijs en onderzoek op het hoogste niveau te bieden, bij onze ambities over goed werkgeverschap en bij ons uitgangspunt van duurzaamheid.
In deze privacyverklaring informeren we je in algemene zin over de persoonsgegevens die we verwerken, over de doeleinden waarvoor we dat doen, over jouw privacyrechten en over andere zaken die voor jou van belang kunnen zijn.
De persoonsgegevens die wij van jou verzamelen, worden door de UU verwerkt voor de volgende kerndoelen die te maken hebben met onderwijs:
- Het vaststellen van de identiteit van (potentiële) studenten.
- Het informeren van potentiële en ingeschreven studenten over opleidingen van de UU.
- Het werven van nieuwe studenten en het promoten van de universiteit.
- Het verrichten van administratieve handelingen met betrekking tot inschrijving en tot het berekenen, vastleggen en innen van college- en examengelden.
- Het beoordelen van vooropleidingen en het verzorgen van loting, matching en selectie.
- Het inschrijven van studenten voor vakken en het registreren van aanwezigheid.
- Het opnemen en vertonen van colleges.
- Het ontvangen en beoordelen van opdrachten van studenten.
- Het beoordelen van studieprestaties en het toekennen van studiepunten.
- Het aanbieden en leveren van onderwijsmiddelen en IT en het faciliteren van samenwerking op afstand.
- Het ondersteunen van functiebeperkte studenten of studenten in bijzondere omstandigheden.
- Het treffen van maatregelen naar aanleiding van tentamenfraude.
- Het ondersteunen en begeleiden van studenten door een studieadviseur en/of psycholoog.
- Het meten en verbeteren van de kwaliteit van het onderwijs en de onderwijsvoorzieningen.
- Het voorbereiden van beleidsbeslissingen op het gebied van onderwijs, onderzoek en bedrijfsvoering en het creëren van managementinformatie voor de bestuursorganen binnen de universiteit.
- Het verrichten van kwaliteitsonderzoek ter voorbereiding van beleidsbeslissingen.
- Het organiseren van en het geven van voorlichting over aanvullend onderwijs, stages, afstudeerplekken, carrièrevoorbereiding en andere extracurriculaire activiteiten.
- Het uitvoeren van uitwisselingsprogramma’s.
- Het organiseren en houden van verkiezingen voor medezeggenschapsorganen en het faciliteren van medezeggenschap.
- Het vastleggen van studieresultaten, tentamenuitslagen, examenresultaten en het verzorgen van cijferlijsten, goedkeuring vakkenpakket, verklaringen en diplomering.
- Het adviseren en ondersteunen van studenten en beoordelen van bijzondere omstandigheden rondom een bindend studieadvies.
- Het behandelen van verzoeken, klachten, bezwaar- en beroepszaken en meldingen van ongewenst gedrag, personele problemen en misstanden.
- Het aanmelden van afgestudeerden voor alumniverenigingen.
- Het werven van fondsen onder alumni en het onderhouden van een band met alumni.
- Het beveiligen, onderhouden en exploiteren van de universitaire gebouwen.
- Het beveiligen van informatie en het in stand houden van de goede werking van IT-voorzieningen.
- Het aanvragen, registreren en uitbetalen van een studiebeurs of onderzoeksbeurs.
- Het organiseren en registreren van een (visum en) verblijfsvergunning voor studenten, medewerkers en/of klanten.
- Het archiveren van documenten en informatie.
- Het organiseren van onderwijs en toetsen.
- Het bevorderen van de huisvesting en het verenigingsleven van studenten.
- Het aanbieden van informatie die relevant is voor medewerkers en studenten met het oog op hun werk of studie.
- Het meten van de tevredenheid van studenten en de kwaliteit van de onderwijsvoorzieningen.
De UU verwerkt de onderstaande gegevens van jou als student. Wellicht zijn niet al deze gegevens op jou van toepassing.
- Nummers ter identificatie van een persoon (UU-studentnummer, Studielinknummer, Solis-id)
- Burgerservicenummer
- O&W-nummer
- Voor- en achternaam
- Contactgegevens zoals telefoonnummer, adres en e-mailadres
- Pasfoto
- Gegevens over geboortedatum en geboorteplaats en -land
- Verblijfs- en visumgegevens
- Accountgegevens, metadata, locatiegegevens en laatste inlogdatum Osiris Student
- Gegevens met betrekking tot vooropleidingen
- Gegevens met betrekking tot studievoortgang en diplomagegevens
- Financiële gegevens
- Gegevens met betrekking tot uitwisselingsprogramma's en studiebeurzen
- Notities van studentbegeleiders en studentpsychologen
- Gegevens met betrekking tot gezondheid (bijvoorbeeld voor het treffen van speciale voorzieningen)
- Correspondentie met betrekking tot meldingen, verzoeken, klachten en bezwaar- en beroepsprocedures
De UU ontvangt jouw persoonsgegevens via Studielink als jij je daar aanmeldt. Studielink wordt beheerd door een stichting die in opdracht van Dienst Uitvoering Onderwijs (DUO) en de Nederlandse universiteiten aanmeldingen in het hoger onderwijs faciliteert. Ga voor meer informatie over Studielink en privacy naar de website van Studielink. Daarnaast ontvangen wij ook persoonsgegevens van DUO en de Basisregistratie Personen.
In sommige gevallen worden jouw gegevens uit een externe bron verkregen. Waar mogelijk, word jij daar van tevoren specifiek van op de hoogte gebracht.
De UU mag jouw persoonsgegevens alleen verwerken als we daar een goede reden voor hebben. Zo’n reden moet in de wet worden genoemd. We spreken dan van een wettelijke grondslag. De UU verwerkt jouw persoonsgegevens op basis van de volgende wettelijke grondslagen:
- De verwerking is noodzakelijk voor de uitvoering van een overeenkomst die we met jou zijn aangegaan of zullen aangaan. Hiervan is bijvoorbeeld sprake als je gebruik maakt van contractonderwijs of van de Universiteitsbibliotheek.
- De verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting die op ons rust. Hierbij kun je bijvoorbeeld denken aan het bewaren van jouw scriptie omdat de Archiefwet dit voorschrijft.
- De verwerking is noodzakelijk voor de vervulling van een taak van algemeen belang. Alle activiteiten die we uitvoeren in het kader van ons reguliere onderwijs vallen onder deze grondslag. Op grond van de Wet op het hoger onderwijs heeft de UU de taak om wetenschappelijk onderwijs te verzorgen en wetenschappelijk onderzoek uit te voeren. Daarmee vervult de UU een taak van algemeen belang.
- De verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van de UU of van een derde. Deze verwerkingen vinden dan niet plaats in het kader van de uitoefening van de publieke taak van de UU. Hierbij kun je denken aan het gebruik van cameratoezicht of het publiceren van foto’s (sfeerbeelden) waarop jij misschien te zien bent. Als we jouw gegevens verwerken op basis van ons gerechtvaardigd belang, maken we vooraf een zorgvuldige afweging tussen jouw rechten, vrijheden en belangen en onze belangen.
- De verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van de UU of van een derde. Deze verwerkingen vinden dan niet plaats in het kader van de uitoefening van de publieke taak van de UU. Hierbij kun je denken aan het verwerken van persoonsgegevens om de studenten een betere begeleiding te kunnen bieden of om de kwaliteit van het onderwijs te kunnen meten door middel van learning analytics. De UU kan ook een gerechtvaardigd belang hebben voor het verwerken van persoonsgegevens in het kader van cameratoezicht. Meer informatie over learning analytics en cameratoezicht staat in de privacyverklaring van learning analytics en cameratoezicht. Als we jouw gegevens verwerken op basis van ons gerechtvaardigd belang, maken we vooraf een zorgvuldige afweging tussen jouw rechten, vrijheden en belangen en onze belangen.
- Je hebt toestemming gegeven voor deze verwerking van jouw persoonsgegevens. Als je meedoet met een enquête kan er bijvoorbeeld aan je worden gevraagd of je toestemming geeft voor de verwerking van jouw persoonsgegevens.
Bijzondere persoonsgegevens
Bijzondere persoonsgegevens zijn gevoeliger dan gewone persoonsgegevens. Verwerking van bijzondere persoonsgegevens vindt alleen plaats als is voldaan aan de voorwaarden die in de wet worden genoemd, en alleen als er sprake is van een van de in de geldende wet- en regelgeving genoemde uitzonderingsgronden.
De UU bewaart jouw persoonsgegevens niet langer dan strikt noodzakelijk is om de doelen te bereiken waarvoor jouw gegevens worden verwerkt.
Onze bewaartermijnen baseren we op de selectielijst universiteiten en universitaire medische centra 2020. Voor identificatiegegevens en een identificatienummer geldt een bewaartermijn van 50 jaar. Financiële gegevens worden bewaard voor een periode van 7 jaar na vastlegging, gegevens over de vooropleiding 2 jaar na vastlegging en gegevens over voorzieningen worden 2 jaar bewaard. Heb je binnen de UU een bestuursfunctie bekleed, dan moeten we ook daarover bepaalde gegevens bewaren. Persoonsgegevens kunnen tevens langer worden bewaard wanneer dit noodzakelijk is voor historische, statistische of wetenschappelijke doeleinden.
Sommige gegevens bewaren we om ook na je studietijd contact met je te kunnen blijven onderhouden. We hebben een uitgebreid alumniprogramma ingericht. Voor alumni hebben we een aparte privacyverklaring opgesteld. Heb je geen behoefte aan verder contact met de UU, dan kun je dit aangeven door een mail te sturen naar alumni@uu.nl. We verwijderen de desbetreffende gegevens dan uit onze bestanden en verzendlijsten.
De UU kan leveranciers opdracht geven om bepaalde onderdelen van onze dienstverlening namens ons te verzorgen. Als dergelijke leveranciers in het kader van die opdracht persoonsgegevens verwerken, noemen we hen verwerkers. De UU maakt afspraken met deze verwerkers om een vertrouwelijke en zorgvuldige omgang met persoonsgegevens te waarborgen. Deze afspraken worden contractueel vastgelegd in zogeheten verwerkersovereenkomsten.
Als wij verwerkers inschakelen eisen wij dat de persoonsgegevens op de servers binnen de EU worden opgeslagen. Voor zover het niet mogelijk is, nemen we de nodige maatregelen om een passend beschermingsniveau te bieden om de persoonsgegevens zo goed mogelijk te beveiligen.
Jouw persoonsgegevens worden nooit verhuurd of verkocht. De UU kan jouw (persoons)gegevens wél met derden delen als je daar bijvoorbeeld zelf toestemming voor hebt gegeven, als dat noodzakelijk is om een overeenkomst tussen jou en de UU te kunnen uitvoeren of als deze derde een zwaarwegend gerechtvaardigd belang heeft. In bepaalde gevallen zijn wij bovendien wettelijk verplicht om jouw persoonsgegevens aan derden te verstrekken. Denk bijvoorbeeld aan:
- DUO; om bijvoorbeeld jouw studiefinanciering te regelen.
- Stichting SSH (Stichting Studenthuisvesting); alleen als jouw huisvesting bij SSH is ondergebracht en je toestemming hebt gegeven om je gegevens te delen met SSH om aan te kunnen tonen dat je als student staat ingeschreven bij de UU.
- Immigratie- en Naturalisatiedienst (IND); alleen als jij een niet-Nederlandse student bent en je een visum of verblijfsvergunning nodig hebt om in Nederland te mogen studeren.
Organisaties die betrokken zijn bij de verwerking van uw persoonsgegevens kunnen mogelijk ook gevestigd zijn buiten de Europese Economische Ruimte (EER). Voor landen gevestigd buiten de EER gelden aparte regels. Doorgifte mag alleen plaatsvinden naar derde landen met een passend beschermingsniveau, dit kan op basis van een adequaatheidsbesluit van de Europese Commissie, passende waarborgen en of specifieke uitzonderingen. Als je daar meer over wil weten kan je contact opnemen met privacy@uu.nl.
De AVG geeft jou als student tal van rechten met betrekking tot je persoonsgegevens. Zo heb je het recht om tijdig, duidelijk en volledig te worden geïnformeerd over onze verwerking van jouw gegevens. Vandaar onder meer deze privacyverklaring. Daarnaast heb je het recht om je gegevens in te zien en om ze te laten corrigeren of verwijderen. In bepaalde gevallen heb je het recht om de verwerking van je gegevens tijdelijk te laten bevriezen (‘beperken’), het recht om bezwaar te maken tegen de verwerking en het recht om niet te worden onderworpen aan beslissingen die voortvloeien uit volledig geautomatiseerde processen (dus zonder menselijke tussenkomst) waar je serieuze gevolgen van kunt ondervinden. En tot slot heb je in enkele gevallen wellicht het recht om een hele set aan gegevens die we van je hebben, te laten overdragen aan een andere organisatie. Dit wordt het recht op overdraagbaarheid genoemd.
Als we jouw gegevens verwerken op basis van je toestemming, heb je het recht om deze toestemming ook weer in te trekken. Dit kan altijd, dus ook nadat wij jouw gegevens al hebben verzameld. Het intrekken van je toestemming gaat net zo gemakkelijk als het verlenen ervan; je hoeft niet te zeggen waaróm je je toestemming intrekt. Houd wel rekening met het volgende: als je je toestemming intrekt, hoeven we datgene wat we tot op dat moment met je persoonsgegevens hebben gedaan, niet ongedaan te maken. Het intrekken van je toestemming werkt dus niet met terugwerkende kracht.
Je hebt het recht om te weten welke persoonsgegevens we van jou verwerken. Je kan hiervoor een verzoek indienen. Daarbij geven we je aanvullende informatie, bijvoorbeeld over waarom we de gegevens verwerken en hoelang we ze bewaren.
Wij moeten er zorg voor dragen dat al jouw persoonsgegevens die op onze systemen staan, correct zijn. Als je merkt (of als je denkt) dat bepaalde persoonsgegevens feitelijk onjuist zijn, kun je ons verzoeken die gegevens te corrigeren. En omdat onze gegevens niet alleen correct moeten zijn, maar ook volledig, mag je deze gegevens aanvullen. In bepaalde gevallen kun je dit doen door ons een verklaring aan te bieden die wij dan aan je gegevens toevoegen.
Er zijn situaties waarin je ons kunt vragen bepaalde gegevens van jou te wissen. Je kunt dit bijvoorbeeld doen als je vindt dat wij deze gegevens niet meer nodig hebben of dat we ze onrechtmatig verwerken, als je je toestemming hebt ingetrokken of als je bezwaar hebt gemaakt tegen de verwerking. Wij gaan dan na of er gegronde redenen zijn om je persoonsgegevens desondanks te bewaren. Zijn die redenen er niet, dan wissen we jouw gegevens.
In bepaalde gevallen verwerken we jouw persoonsgegevens omdat dat nodig is voor het uitvoeren van een taak van algemeen belang of voor het behartigen van onze gerechtvaardigde belangen (of die van een andere persoon of organisatie). In dergelijke gevallen vragen we je niet om toestemming te geven voor de verwerking, maar kun je daar wel bezwaar tegen maken op basis van jouw specifieke situatie. Als je bezwaar maakt, zullen we de verwerking opschorten en jouw rechten, vrijheden en belangen afwegen tegen onze belangen. Daarbij letten we op jouw specifieke situatie. Wegen onze belangen zwaarder, dan hervatten we de verwerking. Wegen de rechten, vrijheden en belangen in jouw specifieke geval zwaarder, dan stoppen we de verwerking definitief. In beide gevallen laten we je weten wat we hebben besloten.
Het beperken van de verwerking is niets anders dan dat je de verwerking tijdelijk kunt ‘bevriezen’. Als je ons verzoekt de verwerking van jouw persoonsgegevens te beperken, mogen we er niets anders meer mee doen dan ze bewaren. Je hebt het recht om de verwerking van jouw persoonsgegevens te beperken als een van de volgende situaties van toepassing is:
- Je betwist de nauwkeurigheid van de gegevens. In dit geval onderbreken we de verwerking van jouw gegevens totdat we de juistheid ervan hebben geverifieerd.
- De verwerking is onrechtmatig of de UU heeft je persoonsgegevens niet meer nodig voor het doel waarvoor de gegevens zijn verzameld en je wilt niet dat wij jouw persoonsgegevens wissen.
- Je hebt, in overeenstemming met je recht op bezwaar, bezwaar gemaakt tegen de verwerking van jouw persoonsgegevens en je bent in afwachting van de uitkomst op jouw bezwaar.
Je hoeft het niet te accepteren dat er beslissingen over jou worden genomen zonder dat daar een mens aan te pas komt, terwijl die beslissingen voor jou wél wezenlijke gevolgen hebben.
Voor studenten geldt dat er door de UU geen geautomatiseerde beslissingen worden genomen die wezenlijke gevolgen voor hen hebben.
Als wij persoonsgegevens van jou verwerken op grond van jouw toestemming of een met jou gesloten overeenkomst, heb jij ten aanzien van deze gegevens het recht om de gegevens die je ons in digitale vorm hebt verstrekt, (terug) te ontvangen in een gangbaar bestandsformaat. Je bent vrij deze gegevens vervolgens door te geven aan een andere partij.
Als je een of meer van de bovengenoemde rechten wilt uitoefenen, kun je een verzoek indienen middels dit formulier. Wij hebben dan een maand de tijd om op je verzoek te reageren. Bij heel complexe verzoeken (of als er heel veel verzoeken tegelijk binnenkomen) hebben we soms meer tijd nodig (maximaal twee maanden extra). Dit laten we je dan binnen die eerste maand weten.
Bij het uitoefenen van jouw rechten is het noodzakelijk dat wij eerst jouw identiteit vaststellen. Dit doen we op een manier die past bij de situatie waar het om gaat en bij het recht dat jij wilt uitoefenen.
Individuele beoordeling
We willen je erop wijzen dat de bovenbeschreven rechten geen absolute rechten zijn. Ieder verzoek beoordelen we individueel. Soms kunnen er omstandigheden zijn die maken dat we aan een bepaald verzoek geen gehoor kunnen geven. Als dit zo is, laten we je weten waaróm dat zo is. Er is één uitzondering: als je bezwaar maakt tegen gebruik van je gegevens voor direct marketing, honoreren we dat bezwaar altijd. We schrijven je dan hoe dan ook uit.
De UU gaat vertrouwelijk om met persoonsgegevens. De UU neemt passende technische en organisatorische maatregelen, zodat jouw persoonsgegevens goed worden beschermd.
Technische maatregelen
Om jouw persoonsgegevens optimaal te beschermen tegen onbevoegde toegang of onbevoegd gebruik, heeft de UU passende beveiligingstechnologie in gebruik. Van (pogingen tot) misbruik doen wij aangifte. De UU neemt daarnaast organisatorische maatregelen om persoonsgegevens te beveiligen tegen toegang door onbevoegden.
Organisatorische maatregelen
Binnen de organisatie heeft de UU een groot aantal maatregelen getroffen om ervoor te zorgen dat jouw gegevens niet alleen technisch beveiligd zijn, maar dat ook de kans op menselijke fouten en misbruik tot een minimum beperkt wordt.
Heb je naar aanleiding van de bovenstaande informatie nog specifieke vragen of heb je op- of aanmerkingen over deze privacyverklaring? Neem dan gerust contact met ons op. Je kunt hiervoor een bericht sturen aan privacy@uu.nl.
De UU heeft een functionaris voor de gegevensbescherming (FG) aangesteld. Dit is een interne adviseur en toezichthouder die ook voor jou van belang kan zijn, namelijk wanneer je informatie of advies wenst over onze verwerking van persoonsgegevens of wanneer je daarover een klacht wilt indienen. Je kunt contact met onze FG opnemen via fg@uu.nl.
We wijzen je erop dat je bovendien het recht hebt om een klacht in te dienen bij de toezichthouder, de Autoriteit Persoonsgegevens.
Contactgegevens Universiteit Utrecht
Heidelberglaan 8
3584 CS Utrecht
Tel. (030) 253 35 50
Privacyverklaring - versie
Deze privacyverklaring is voor het laatst gewijzigd op 19 juni 2024. Van tijd tot tijd brengen we wijzigingen aan in deze privacyverklaring. Wil je zeker weten dat je de meest recente versie gebruikt, kijk dan op onze website.
In ons beleidsdocument (pdf) kun je lezen wat het beleid van de UU is met betrekking tot de verwerking van persoonsgegevens. Dit document is op 24-05-2018 vastgesteld door het College van Bestuur.