01
Behandel de foto als persoonsgegeven vanaf het eerste moment
Een herkenbare foto of video van een kind is een persoonsgegeven. De AVG-regels gelden dus niet pas wanneer de afbeelding wordt gepubliceerd of naar ouders gaat, maar al bij het maken, opslaan, selecteren en verwijderen. BOinK wijst erop dat ouderapps naast dagelijkse informatie vaak foto’s en video’s bevatten en dat jonge kinderen een kwetsbare doelgroep vormen.
Beschrijf afzonderlijk waarom de organisatie beelden maakt, met wie zij die deelt en hoe lang zij die bewaart. Een sfeerfoto voor interne dagcommunicatie, een portret op sociale media en beeld voor observatie hebben niet vanzelf hetzelfde doel of dezelfde grondslag. Gebruik een eenmaal verkregen keuze van ouders niet als algemene toestemming voor ieder later gebruik.
02
Kies één beheerde opname- en deelroute
Privételefoons mengen zakelijk en privégebruik. Het NCSC waarschuwt dat een werkgever weinig controle heeft over beveiliging en apps op een privéapparaat en adviseert afspraken over toegestane apparaten, centrale opslag en incidentrespons. Voor kinderfoto’s is een duidelijke organisatienorm daarom beter uitlegbaar dan een informele afspraak om beelden ‘meteen weer te wissen’.
Gebruik een beheerd toestel of een aantoonbaar afgeschermde zakelijke omgeving met toegangscode, actuele software, beperkte apps en een goedgekeurde ouderapp. Richt de route zo in dat de foto niet automatisch in een privéfilmrol of persoonlijke cloudback-up belandt. Maak ook duidelijk wie het toestel beheert, wie ondersteuning geeft en hoe het op afstand kan worden geblokkeerd wanneer dat technisch is ingericht.
03
Beperk toegang per locatie, groep en rol
Niet iedere medewerker hoeft alle beelden van alle kinderen te kunnen zien. Koppel toegang aan de actuele locatie, groep en taak en trek rechten direct in bij functiewijziging, uitdiensttreding of einde van een invaldienst. Controleer ook accounts van stagiairs, uitzendkrachten en tijdelijke leidinggevenden; een verlopen rooster beëindigt een appaccount niet vanzelf.
Laat vóór verzending zien welke ouder of groep de afbeelding ontvangt en voorkom dat oude groepen als standaardselectie blijven staan. Gebruik waar mogelijk een tweede controle bij grotere selecties of publicatie buiten de besloten ouderomgeving. BOinK noemt juist verkeerde ontvangers, onbevoegde toegang en onvoldoende training als vragen waarop een opvangorganisatie een antwoord moet hebben.
04
Maak de privacykeuze uitvoerbaar op de groep
Een toestemmings- of privacyregistratie helpt alleen wanneer de medewerker vóór het fotograferen en delen de actuele uitkomst kan herkennen. Toon daarom een eenvoudige functionele status zonder meer gezinsinformatie dan nodig. Leg ook vast wat te doen als meerdere kinderen tegelijk in beeld zijn en niet voor ieder kind dezelfde keuze geldt.
Voorkom improvisatie onder tijdsdruk. Als de status ontbreekt, de ouderapp niet werkt of alleen een privételefoon beschikbaar is, wordt geen foto gemaakt of gedeeld. De opvang van het kind en de pedagogische aandacht gaan door; een dagelijkse foto is geen reden om de beheergrens te passeren.
05
Koppel bewaren en verwijderen aan hetzelfde proces
De AVG vraagt dat persoonsgegevens niet langer worden bewaard dan nodig en dat een organisatie kan uitleggen welke gegevens zij verwerkt, waarom en met wie zij die deelt. Stel daarom een bewaartermijn vast voor beelden in de ouderapp en voor eventuele tijdelijke werkbestanden. Voorkom losse downloads, exports en groepsmappen zonder eigenaar.
Controleer periodiek of verwijdering werkelijk plaatsvindt, ook bij beëindigde contracten, vervangen apparaten en afgesloten groepen. Een knop waarmee ouders een foto downloaden verandert niet de verantwoordelijkheid voor de eigen systemen van de organisatie, maar vraagt wel om heldere informatie over wat ouders zelf met gedeeld beeldmateriaal mogen doen.
06
Maak van iedere fout direct een incidentbesluit
Een foto in de verkeerde oudergroep, een zoekgeraakte telefoon, een onverwachte privéback-up of toegang door een oud account kan een datalek zijn. Laat de medewerker onmiddellijk melden, zonder eerst zelf langdurig te onderzoeken of berichten stilzwijgend te verwijderen. Stop verdere verspreiding, leg feiten en tijdstippen vast en laat de privacy- of securityverantwoordelijke de gevolgen beoordelen.
Ondernemersplein vermeldt dat ieder datalek in het interne register hoort en dat melding aan de Autoriteit Persoonsgegevens binnen 72 uur nodig kan zijn, behalve wanneer een risico voor betrokkenen niet waarschijnlijk is. De beoordeling hoort daarom centraal en voortvarend te gebeuren. Oefen de route met vaste medewerkers, invallers, stagiairs en locatiemanagers en gebruik incidenten om techniek, toegang, instructie en werkdruk te verbeteren.
Toepassen
Werkgeverscheck
Gebruik deze controlelijst als startpunt. De concrete situatie, cao-tekst en actuele wetgeving blijven bepalend.
- Leg per gebruiksdoel vast waarom foto’s worden gemaakt, wie ze ontvangt en welke ouderinformatie of keuze nodig is.
- Sta alleen een beheerd toestel en goedgekeurde ouderapp toe en blokkeer privéfilmrol, privéapps en automatische persoonlijke back-ups.
- Beperk accounts tot actuele locatie, groep en rol en trek tijdelijke toegang direct weer in.
- Maak de actuele fotostatus zichtbaar vóór opname en verzending en fotografeer niet wanneer de status of route ontbreekt.
- Stel bewaartermijnen vast en controleer verwijdering in ouderapp, tijdelijke opslag, afgesloten groepen en vervangen apparaten.
- Laat verkeerde verzending, verlies, ongewenste kopie of oud account direct als mogelijk datalek melden en centraal beoordelen.
Bronverantwoording
Primaire en sectorale bronnen
Geraadpleegd op 7 september 2026. We volgen wijzigingen en actualiseren de publicatie wanneer de norm of bron verandert.
- BOinK: digitale veiligheid in de kinderopvangSectorspecifieke risico’s rond ouderapps, kinderfoto’s, verkeerde ontvangers, toegang, datalekken en training.
- Ondernemersplein: AVG-checklist voor organisatiesGrondslag, doelbinding, minimale gegevensverwerking, bewaartermijnen, beveiliging en verantwoordingsplicht.
- NCSC: Bring Your Own DeviceRisico’s van privéapparaten en maatregelen voor beleid, centrale opslag, toegestane apps en incidentrespons.
- NCSC: mobiele apparatuurRisico’s van verlies, diefstal, onveilige apps en onvoldoende beveiligde mobiele apparaten.
- Ondernemersplein: datalek melden en voorkomenIncidentregistratie, beperking van schade, beoordeling van meldplicht en de termijn van 72 uur.