Voor vragen of opmerkingen over deze Privacybijsluiter of de werking van dit product en/of deze dienst, kunt u terecht bij:
|
Functie en naam contactpersoon |
Contactgegevens |
| Verwerker |
Directeur Stijn Peter Dautzenberg |
legal@nxtchapter.com |
| Onderwijsinstelling* |
**<job title> <fullname>** |
**<email address>** |
- Deze contactpersoon is bevoegd/gemandateerd om namens de Onderwijsinstelling opdrachten en Instructies aan de Verwerker te verstrekken.
Versienummer 3.0, 30 april 2026
| Naam product en/of dienst | De Leesapp |
| Naam Verwerker en vestigingsgegevens | NXT Chapter Ltd. |
| Link naar Leverancier (website/URL) | https://nxtchapter.com |
| Link naar productpagina (website/URL) | https://schoollibraryapp.com |
| Beknopte uitleg en werking product en/of dienst | Een digitaal onderwijsmiddel voor het op orde brengen van de schoolbibliotheek en leerlinggebonden boekadvies op basis van leesgedrag en toetsresultaten. |
| Doelgroep (po/vo/(v)so/mbo) | Alles |
| Gebruikers | Onderwijsdeelnemers, medewerkers, vrijwilligers, externe ondersteunende lokale partners |
De Verwerker dient in de onderstaande tabel een omschrijving te geven van de specifiek aangeboden producten en/of diensten en bijbehorende Verwerkingen van Persoonsgegevens. Hierbij worden ook koppelingen en uitwisseling met derde partijen beschreven. Daarbij moet apart worden aangegeven of de verwerking noodzakelijk is voor het aanbieden van de producten en/of diensten, dan wel optioneel is.
| Omschrijving product en/of dienst |
Bijbehorende Verwerking(en) |
| Back-up en herstel (Disaster Recovery) |
Het veiligstellen van persoonsgegevens via back-ups om bij systeemuitval de beschikbaarheid van en toegang tot de gegevens tijdig te kunnen herstellen. Het doel hiervan is dataverlies te minimaliseren en de continuĂŻteit van De Leesapp te waarborgen. |
| Accountactivatie en communicatie |
Het versturen van e-mails voor het activeren van accounts of het ondertekenen van documenten aan gebruikers die via een leerlingvolgsysteem (LVS) zijn geĂŻmporteerd of door een beheerder zijn toegevoegd. Ter preventie van phishing bevatten deze e-mails altijd de volledige naam van de ontvanger. |
| Statistische analyse voor gepersonaliseerd boekadvies |
Het registreren van leesgedrag (zoals gelezen boeken, waarderingen en leesvoortgang). Deze gegevens worden gecombineerd met demografische gegevens (zoals leeftijd en geslacht) en externe data (zoals toetsresultaten) om via statistische modellen te voorspellen welke beschikbare boeken in de schoolbibliotheek het beste aansluiten bij de interesses en het niveau van de leerling. |
| Uitleenadministratie van de schoolbibliotheek |
Het administreren van de uitleen en inname van boeken. Hierbij worden persoonsgegevens (zoals volledige naam en klas) verwerkt, zodat inzichtelijk is welke leerling een specifiek boek in bezit heeft en of dit mee naar huis is genomen. |
| Autorisatie- en rechtenbeheer (Role-Based Access Control) |
De administrator van de Onderwijsinstelling is verantwoordelijk voor het toekennen van rechten aan specifieke gebruikers. Deze rechten bepalen wie binnen het systeem welke leerlinggegevens mag inzien. Vanuit het principe van dataminimalisatie krijgen externe gebruikers (zoals vrijwilligers) beperkte inzage, waarbij zij bijvoorbeeld enkel de voornaam en de eerste letter van de achternaam zien. |
Verwerking van Persoonsgegevens met behulp van Leer- en Onderwijsmiddelen door Onderwijsinstellingen vindt plaats ten behoeve van het verzorgen van onderwijs. Hieronder staat aangegeven welke meer specifieke doeleinden van toepassing zijn.
| Doeleinde |
Essentieel |
Optioneel |
| De opslag van leer- en toetsresultaten | ● | – |
| Het terugontvangen door de Onderwijsinstelling van leer- en toetsresultaten | – | – |
| De beoordeling van leer- en toetsresultaten om leerstof afgestemd op de leerbehoefte te verkrijgen | ● | – |
| Analyse en interpretatie van leer- en toetsresultaten | ● | – |
| Het kunnen uitwisselen van leer- en toetsresultaten tussen Leer- en Onderwijsmiddelen | ● | – |
| De indeling en aanpassing van roosters | – | – |
| Het bijhouden van persoonlijke (waaronder medische) omstandigheden van een Onderwijsdeelnemer | – | – |
| Het begeleiden en ondersteunen van leerkrachten/docenten en andere medewerkers | ● | – |
| De communicatie met Onderwijsdeelnemers en ouders en met medewerkers van de Onderwijsinstelling | – | – |
| Monitoring en verantwoording (prestatiemetingen, kwaliteitszorg, tevredenheidsonderzoek) | ● | – |
| Het uitwisselen van Persoonsgegevens met Derden, waaronder toezichthoudende instanties en zorginstellingen | ● | – |
| Het geleverd krijgen / in gebruik kunnen nemen van Leer- en Onderwijsmiddelen | ● | – |
| Het verkrijgen van toegang tot de aangeboden Leer- en Onderwijsmiddelen (identificatie, authenticatie en autorisatie) | ● | – |
| De beveiliging, controle en preventie van misbruik en oneigenlijk gebruik | – | – |
| De continuïteit, verbetering en goede werking van het Digitale Onderwijsmiddel (onderhoud, back-up, verbetering) | ● | – |
| Het beschikbaar stellen van (geanonimiseerde) Persoonsgegevens voor wetenschappelijk onderzoek of statistische doeleinden | ● | – |
| Het beschikbaar stellen van geanonimiseerde Persoonsgegevens voor onderzoeks- en analysedoeleinden ter verbetering van de kwaliteit van het onderwijs | ● | – |
| Het beschikbaar stellen van Persoonsgegevens om te voldoen aan wettelijke eisen | ● | – |
| Het behandelen van geschillen | – | – |
| Financieel beheer | – | – |
| De uitvoering of toepassing van een Unierechtelijke of lidstaatrechtelijke wettelijke bepaling of regeling | ● | – |
| Andere doeleinden ten behoeve van het verzorgen van onderwijs | – | – |
| Categorie persoonsgegevens |
Specificatie |
Essentieel |
Optioneel |
| Contactgegevens | Voorna(a)m(en) | ● | – |
| Contactgegevens | Voorletter(s) | ● | – |
| Contactgegevens | Achternaam | ● | – |
| Contactgegevens | Geslacht | – | ● |
| Contactgegevens | Woonadres | – | – |
| Contactgegevens | Postcode | – | – |
| Contactgegevens | Woonplaats | – | – |
| Contactgegevens | Telefoonnummer | – | – |
| Contactgegevens | E-mailadres (privé) | – | – |
| Contactgegevens | E-mailadres (school) | – | ● |
| Burgerservicenummer (BSN) of PGN | | – | – |
| Onderwijsdeelnemer-nummer | Een administratienummer dat Onderwijsdeelnemers identificeert | ● | – |
| ECK-iD | | – | ● |
| Nationaliteit | | – | – |
| Geboortedatum | | – | ● |
| Geboorteplaats | | – | – |
| Financiële gegevens | Bankrekeningnummer | – | – |
| Financiële gegevens | Facturenadministratie | – | – |
| Gegevens over gezondheid* | Gegevens die noodzakelijk zijn met het oog op de gezondheid of het welzijn van de Betrokkene | – | – |
| Godsdienst* | Gegevens betreffende de godsdienst of levensovertuiging, voor zover noodzakelijk voor het onderwijs | – | – |
| Studievoortgang | Klas / leerjaar / ILT-code | – | ● |
| Studievoortgang | Examinering | – | – |
| Studievoortgang | Studievoortgang en/of studietraject | – | ● |
| Studievoortgang | Begeleiding Onderwijsdeelnemers, inclusief handelingsplan | – | ● |
| Onderwijsorganisatie | Gegevens met het oog op de organisatie van het onderwijs (zoals een rooster) en het verstrekken of ter beschikking stellen van leermiddelen | – | – |
| Beeldmateriaal | Foto's en videobeelden (beeldmateriaal) van Betrokkene met of zonder geluid van activiteiten van de Onderwijsinstelling | – | – |
| Gebruikersgegevens | Diagnostische gegevens, loggegevens, metadata | ● | – |
| Gebruikersgegevens | IP-adres | ● | – |
Dit zijn bijzondere Persoonsgegevens die niet verwerkt mogen worden, tenzij is voldaan aan de eisen van de AVG en de UAVG.
| Categorie gegevens |
Specificatie |
Essentieel |
Optioneel |
| Contactgegevens | Voorna(a)m(en) | ● | – |
| Contactgegevens | Voorletter(s) | – | – |
| Contactgegevens | Achternaam | ● | – |
| Contactgegevens | Aanschrijftitel zoals geslacht | – | – |
| Contactgegevens | Woonadres | – | – |
| Contactgegevens | Postcode | – | – |
| Contactgegevens | Woonplaats | – | – |
| Contactgegevens | Telefoonnummer | – | – |
| E-mailadres (privé) | | – | ● |
| Financiële gegevens | Bankrekeningnummer | – | – |
| Financiële gegevens | Facturenadministratie | – | – |
| Gebruikersgegevens | Diagnostische gegevens, loggegevens, metadata | ● | – |
| Gebruikersgegevens | IP-adres | ● | – |
| Categorie gegevens |
Specificatie |
Essentieel |
Optioneel |
| Contactgegevens | Voorna(a)m(en) | ● | – |
| Contactgegevens | Voorletter(s) | ● | – |
| Contactgegevens | Achternaam | ● | – |
| Contactgegevens | Aanschrijftitel zoals geslacht | – | ● |
| Contactgegevens | E-mailadres (school) | – | ● |
| Onderwijsorganisatie | Rooster | – | – |
| Onderwijsorganisatie | Begeleidingsgegevens | – | – |
| Beeldmateriaal | Foto's en videobeelden (beeldmateriaal) van Betrokkene met of zonder geluid van activiteiten van de Onderwijsinstelling | – | – |
| Gebruiksgegevens | Diagnostische gegevens, loggegevens, metadata | ● | – |
| Gebruiksgegevens | IP-adres | ● | – |
De specifieke bewaartermijnen worden vastgesteld door de Onderwijsinstelling als Verwerkingsverantwoordelijke, eventueel op basis van een voorstel van de Verwerker.
Voorstel bewaartermijnen door Verwerker:
- Actieve accounts & Verwijderingsverzoeken: Persoonsgegevens worden bewaard zolang een account actief is. De Verwerker verwijdert persoonsgegevens direct uit zijn actieve systemen na een geautomatiseerd verwijderingsverzoek. Bij een handmatig verzoek verwijdert de Verwerker de gegevens uiterlijk binnen drie (3) werkdagen na ontvangst.
- Bij beëindiging van de overeenkomst: Alle persoonsgegevens worden uiterlijk binnen 60 dagen veilig verwijderd en vernietigd, tenzij een wettelijke bewaarplicht een langere termijn vereist.
- Back-ups: Back-ups worden versleuteld bewaard met een maximale bewaartermijn van drie (3) maanden, ook na verwerking van een verwijderingsverzoek in de actieve systemen.
- Logbestanden: Diagnostische gegevens en netwerklogs (inclusief IP-adressen) worden maximaal 6 maanden bewaard voor beveiligingsdoeleinden, waarna deze automatisch worden gerouleerd en verwijderd.
| Verwerking |
Plaats/Land van opslag en Verwerking |
| Back-up en herstel (Disaster Recovery) | Nederland (Google Cloud, eu-west-4) |
| Accountactivatie en communicatie | Nederland (Google Cloud, eu-west-4) · Ierland (Resend/AWS, eu-west-1) · Verenigde Staten (Resend/AWS, us-east-1) |
| Statistische analyse voor gepersonaliseerd boekadvies | Nederland (Google Cloud, eu-west-4) |
| Uitleenadministratie van de schoolbibliotheek | Nederland (Google Cloud, eu-west-4) |
| Autorisatie- en rechtenbeheer (Role-Based Access Control) | Nederland (Google Cloud, eu-west-4) |
| Onderdeel |
Details |
| Verwerking | Accountactivatie en communicatie |
| Beschrijving doorgifte buiten de EER | Doorgifte van naam en e-mailadres aan subverwerker Resend in de Verenigde Staten, ten behoeve van het routeren en verzenden van transactionele e-mails (zoals accountactivaties en uitnodigingen). |
| Land van Verwerking | Verenigde Staten |
| Getroffen waarborgen | Adequaatheidsbesluit van de Europese Commissie: De subverwerker (Resend, Inc.) is gecertificeerd onder het EU-US Data Privacy Framework (DPF). Secundaire waarborg (fallback): Indien het adequaatheidsbesluit ongeldig wordt verklaard, rust de doorgifte op de door de Europese Commissie goedgekeurde Standard Contractual Clauses (SCC's), model verwerker-naar-verwerker, aangevuld met een Data Transfer Impact Assessment (DTIA). |
Door ondertekening van deze Verwerkersovereenkomst geeft de Onderwijsinstelling de Verwerker uitdrukkelijk schriftelijke toestemming voor de hierboven opgenomen doorgiften aan derde landen of internationale organisaties.
Onderwijsinstelling geeft Verwerker door ondertekening van de Verwerkersovereenkomst algemene schriftelijke toestemming voor het inschakelen van een Subverwerker. Verwerker maakt ten tijde van het afsluiten van de Verwerkersovereenkomst gebruik van de volgende Subverwerkers:
| Gegeven |
Google Cloud EMEA Ltd. |
Resend, Inc. |
| Soort Verwerking |
Hosting van de volledige cloud-architectuur, serverinfrastructuur en databases van De Leesapp. |
E-mail service provider voor het verzenden van transactionele e-mails. |
| Persoonsgegevens die de Subverwerker verwerkt |
Alle essentiële en optionele categorieën persoonsgegevens zoals gedefinieerd in deze overeenkomst. |
Volledige naam en e-mailadres. |
| Land van opslag/Verwerking |
Nederland (eu-west-4) |
Opslag in Verenigde Staten (us-east-1); Verwerking in Ierland (eu-west-1). |
| Vestigingsland Subverwerker |
Ierland / Verenigde Staten (Moederbedrijf) |
Verenigde Staten |