Bij het gebruik van een leerlingvolgsysteem gelden de volgende regels:
- u verwerkt alleen gegevens als dat noodzakelijk is voor het doel;
- de gegevens die u verwerkt zijn juist;
- u regelt de beveiliging van en de toegang tot het systeem goed: er hebben niet meer mensen toegang tot de persoonsgegevens van leerlingen dan noodzakelijk is voor het doel;
- u houdt de gebruikersactiviteiten van het systeem bij (loggen);
- u heeft een verantwoordingsplicht: u kunt als school aantonen dat u bij het gebruik van het leerlingvolgsysteem de regels van de AVG naleeft;
- u neemt de gegevensverwerking van het leerlingvolgsysteem op in uw register van verwerkingsactiviteiten;
- u bent mogelijk verplicht om een DPIA uit te voeren, ook als u al een leerlingvolgsysteem gebruikte voordat de AVG van toepassing was;
- u zorgt ervoor dat uw leerlingen (of hun ouders) hun privacyrechten kunnen uitoefenen, zoals het recht op dataportabiliteit.
(Bron: Autoriteit Persoonsgegevens, 2019)