Havankstichting Mateor

Vergelijkbare documenten
ISALA 77 Privacyprotocol

Privacyverklaring Princenhaags museum

AVG dossier. Versie, datum: 1.0, 19 mei 2018

Museum Hengelo Privacyverklaring

Privacy Protocol van vereniging

Omgaan met PRIVACY Spui, mei 2018

Privacy Protocol van voetbalvereniging F.C.R.I.A.

Tuinvereniging Kringloop en de AVG

Privacyverklaring Pallas 67

1 Privacy bij PV Gelre. Inhoudsopgave

1 Privacy bij Hattem Pétanque. Inhoudsopgave

Privacy bij de Vrienden van het Staelduinse Bos

Privacy beleid Bavaria Zeilclub

Per 28 mei 2018 geldt de nieuwe Europese Algemene Verordening Gegevensbescherming (AVG).

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

Privacy Reglement van EHBO-vereniging Ewijk-Winssen

Privacybeleid Versie

In dit privacy statement vindt u informatie over persoonsgegevens die wij vastleggen van/voor:

P R I V A C Y R E G L E M E N T POPKOOR BSUR BREDA

Privacyverklaring Gemeente Someren

Privacyverklaring MB/RC 107 SL-Club Nederland

Privacyverklaring Koninklijke Nederlandse Vereniging voor Weer en Sterrenkunde (KNVWS)

Interkerkelijke Stichting SchuldHulpMaatje Apeldoorn. Beleid bescherming persoonsgegevens

Privacy statement. De Vriendschap beheert de gegevens in de ledenadministratie conform de Algemene Verordening Gegevensbescherming (AVG).

Algemene Verordening Gegevensbeheer

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

Privacyverklaring. Persoonsgegevens die KIEN verwerkt

Privacybeleid van Fietsmaatjes.NL

2. Privacy van leerlingen en hun ouders/verzorgers

PRIVACYVERKLARING. Stichting Zeldzame Bloedziekten. Laatste up-date 12 september 2018

De webmaster van VNF-Nijmegen is verantwoordelijk voor de website op vnf-nijmegen.nl.

De contactgegevens van de Opel Kadett C club Belgium - Holland staan op de website en in het clubblad CC

Privacy reglement cliënten, naasten en andere externe relaties VPTZ Berkenstein

AVG Privacyverklaring Mei Stichting Kalyani

- Na beëindiging van het lidmaatschap kunnen een beperkt aantal gegevens in een archiefbestand worden bewaard voor historische doeleinden.

Privacyverklaring Sympathisanten en Donateurs

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Als u naar aanleiding van deze privacyverklaring contact met ons wilt opnemen, dan kan dat via onderstaande contactgegevens.

Privacyverklaring des Amsterdams Chemisch Dispuuts. Datum: 24 mei 2018 Plaats: Amsterdam

Privacyverklaring Privacybeleid

In dit document waar gesproken wordt over relatie zoals hierboven genoemd, wordt iedere rechtspersoon van 18 jaar en ouder bedoeld.

1 Privacy bij JBV Het Zuiderboeltje. Inhoudsopgave

P r i v a c y v e r k l a r i n g Stichting Geloofsinburgering te Gouda. D a t u m : 23 M e i V e r s i e : 1. 0

KBO provincie Utrecht

Privacybeleid. Privacybeleid Volleybalvereniging Scarabee 2018 Pagina 1 van 7

Privacybeleid Versie

Privacyreglement Leefmilieu

Verklaring bescherming persoonsgegevens Rekenkamercommissie Wassenaar, Voorschoten, Oegstgeest en Leidschendam-Voorburg

Privacy reglement cliënten, gasten, naasten en andere externe relaties

PROTOCOL. Onze vereniging

Cursus Privacy & AVG Sport Support. 16 april 2018 Haarlem

Molenstichting Leudal

Fotogroep Meppel. Privacyreglement. 18 mei 2018

Privacy Statement Kerkdienst gemist. Voor het laatst bijgewerkt op May 24, :58. (Voor het laatst bijgewerkt op 17 mei 2018)

Privacy- en cookieverklaring

Privacyreglement van Fotokring Eemland en Omstreken Ingevoerd op 25 mei 2018 en vastgesteld in de Algemene Ledenvergadering van 4 december 2108

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening.

Privacybeleid. Mankr8 Groep B.V. Charles Petitweg 11a 4827 HJ, Breda Tel

Privacyverklaring. Bestuurskundige Interfacultaire vereniging Leiden

Privacyverklaring Sympathisanten en Donateurs

Privacy beleid. Laatste update 24 mei 2018

Legitimiteit & transparantie De persoon van wie de gegevens verwerkt worden, is hiervan op de hoogte, heeft hiervoor toestemming gegeven en kent zijn

Privacyverklaring van Hefshuister Petanque Club

Privacyverklaring. Voor de verwerking van persoonsgegevens van personen jonger dan 16 jaar vraag ik om toestemming van hun ouders of voogd.

In dit handboek wordt weergegeven hoe AM omgaat met de verwerking van persoonsgegevens binnen haar organisatie.

Privacyverklaring. Rekenkamercommissie Dordrecht

Privacyverklaring Stichting Zorgcentra Rivierenland (SZR)

Privacyverklaring CS de Heikrikkels Versie mei 2018

Wij van jouw persoonsgegevens enkel die gegevens verwerken die minimaal nodig zijn voor de uitvoering van doeleinden waarvoor ze zijn verstrekt;

Privacyverklaring PSV Handbal

Fotoclub Heerenveen Privacyreglement

Privacyverklaring U-center

Stichting voor Ontwikkelingssamenwerking KOOK

2. Aard en doel van de verwerking van de persoonsgegevens

Privacyverklaring van Beit Shiloach

PRIVACYVERKLARING. JuriZorg

Voorlopig Privacy Reglement van EHBO-vereniging Ginneken. Zoals voorgesteld zal worden tijdens de algemene ledenvergadering op 6 september 2018.

Privacyverklaring. Rekenkamercommissie Hillegom, Lisse en Noordwijkerhout

Privacyverklaring Leiderdorps Museum

- De overeengekomen opdracht of contract; Voor de bovenstaande doelstelling(en) kan De Hollandsche Molen de volgende persoonsgegevens van u vragen:

Privacyverklaring van Beit Shiloach

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE

Privacyverklaring SOB Venlo

Privacyverklaring Panta Rhei Opleidingen BV

In dit reglement wordt vastgelegd hoe het bestuur speeltuinvereniging en hobbyclub Kabouterdorp omgaat met de aan haar verstrekte persoons gegevens.

Voor het vermelden van de naam van de maker onder de foto is de toestemming nodig van die maker.

Second Chance Support (SCS) Document versie: V1.0. Datum: 7 mei 2018

Laatste wijziging: 25 mei 2018

Waarvoor verwerken wij persoonsgegevens?

De webmaster van VIDEOCLUB HAVIC is verantwoordelijk voor deze website.

Veel gestelde vragen over de nieuwe privacywetgeving AVG

Als je naar aanleiding van deze privacyverklaring contact met ons wilt opnemen, dan kan dat via onderstaande contactgegevens.

Persoonsgegevens Persoonsgegevens zijn alle gegevens die informatie geven over u en waarmee u rechtstreeks of indirect identificeerbaar bent.

Privacy beleid WTC Zijtaart

CHECKLIST AVG VERMOGENSFONDSEN April 2018

[vzw Rozemarijn] PRIVACYVERKLARING SYMPATHISANTEN EN DONATEUR

Privacy Statement Koninklijk Stedelijk Muziekkorps

Privacy verklaring persoonsgegevens kerkleden en medewerkers

Algemene Verordening Gegevensbescherming (AVG)

Transcriptie:

Havankstichting Mateor Stichting tot behoud van het culturele erfgoed van en ter nagedachtenis aan Havank www.havank.nl Privacyprotocol Aanleiding: Stichting Mateor gaat uiteraard altijd vertrouwelijk om met persoonsgegevens van haar donateurs. De wet Algemene Verordening Gegevensbescherming (AVG) die op 25 mei 2018 van kracht wordt, is de aanleiding om dit ook formeler te beschrijven en bewuster in te bedden binnen de stichting. In de aanloop naar 25 mei 2018 zijn veel organisaties nog aan het ontdekken hoe de wet op bepaalde punten geïnterpreteerd dient te worden en welke concrete maatregelen daadwerkelijk nodig zijn om aan de wet te voldoen. Dit protocol van Stichting Mateor is dan ook naar verwachting niet statisch. Op basis van voortschrijdend inzicht kunnen het protocol en de operationele uitwerking hiervan in de loop van de tijd aangepast worden. Doel: Dit document is voor intern gebruik om betrokkenen te ondersteunen in het uitvoeren van het privacybeleid. Dit protocol beschrijft de wijze waarop Stichting Mateor praktisch invulling geeft aan hetgeen in de Privacyverklaring is beschreven. Dus hoe vooral kaderleden omgaan met de privacy van de donateurs en andere aan de stichting gelieerde personen, met de bedoeling hun privacy te beschermen en hiermee aan de privacywetgeving te voldoen. Reikwijdte Dit protocol is van toepassing op alle donateurs van Stichting Mateor en aan de stichting gelieerde personen, zoals bestuursleden, adviseurs, vrienden, vrijwilligers en personen van aan de stichting verbonden organisaties zoals musea, zusterorganisaties, sponsoren of marktpartijen. Opzet De opzet van dit protocol volgt de 7 principes van de AVG, te weten transparantie, doelbeperking, gegevensbeperking, juistheid, bewaarbeperking, integriteit en vertrouwelijkheid en verantwoording. Leeswijzer Per principe is beschreven wat dit inhoudt. Vervolgens is beschreven hoe Stichting Mateor hiermee om gaat. In een aantal gevallen zijn een of meerdere praktijkvoorbeelden genoemd, om de toepassing concreet te maken voor onze stichting. Stichting Mateor - Privacyprotocol 20 mei 2018.docx Pagina 1 van 5

Uitwerking Transparantie De persoon van wie de gegevens verwerkt worden, is hiervan op de hoogte, heeft hier toestemming voor gegeven én kent zijn rechten. Uitwerking Stichting Mateor publiceert op haar website de Privacyverklaring die beschrijft welke gegevens van de donateurs worden vastgelegd en met welk doel. Ook is het Stichting Mateor Privacyprotocol (dit protocol) gepubliceerd op de website. Personen kunnen zich als nieuwe donateur aanmelden via het daarvoor bestemde webformulier. Daarin staat een verwijzing naar de Privacyverklaring en dit Privacyprotocol. Voordat het webformulier verzonden kan worden moet de aanmelder digitaal bevestigen het Privacyprotocol gelezen en begrepen te hebben en het vastleggen van de gegevens te accepteren. In de e-mail die een nieuwe donateur ter bevestiging van inschrijving toegestuurd krijgt wordt ook nog eens gewezen op het protocol en de acceptatie van de afspraken die hieruit voortvloeien. Procedure inzage: Als een donateur inzage wil in de persoonsgegevens die Stichting Mateor van hem of haar bewaart, kan de donateur hiervoor een aanvraag doen via contactformulier op de website. De penningmeester zal dan zo spoedig mogelijk, doch uiterlijk binnen 4 weken 1, de inzage geven. Dit kan standaard op twee manieren: 1. De donateur kan de gegevens in digitale vorm verkrijgen, als bestand gekoppeld aan een e-mail. Dit moet het e-mailadres betreffen dat in de ledenadministratie van het lid bekend is. 2. De donateur kan de gegevens op papier toegestuurd krijgen. Het verstrekken hiervan is gratis. Portokosten zijn voor rekening van de donateur. Procedure in geval van niet akkoord: Als een donateur niet akkoord is met het vastleggen van de gegevens kan de persoon donateur worden, maar deze is dan uitgesloten van de diverse stichtingsactiviteiten waarvoor het van belang is te communiceren per post, telefoon of e-mail. De aspirant-donateur heeft het recht de situatie te bespreken met het bestuur. Het bestuur kan besluiten een uitzondering te maken, zolang dit binnen de wetgeving mogelijk en praktisch haalbaar is. 1 4 weken, om zo een vakantieperiode van de penningmeester te overbruggen. Stichting Mateor - Privacyprotocol 20 mei 2018.docx Pagina 2 van 5

Doelbeperking De persoonsgegevens worden voor een welbepaald gewettigd doel verzameld en mogen niet voor andere zaken gebruik worden. Uitwerking Stichting Mateor legt alleen persoonsgegevens vast die noodzakelijk zijn om de doelstellingen van de stichting te ondersteunen. Deze doelstellingen zijn in praktijk: innen van donaties, uitnodigen voor activiteiten, versturen van de Nieuwsbrief en andere mailingen, etc. Van alle persoonsgegevens die worden vastgelegd is ook het doel vastgelegd. Gegevens die niet bijdragen aan een beschreven doel van Stichting Mateor worden niet vastgelegd. Gegevens die voor een doel zijn vastgelegd worden niet voor een ander doel gebruikt. Voorbeeld Stichting Mateor legt vast wat het geslacht is van de donateurs, met als doel de mailingen van een gepaste aanhef te kunnen voorzien. Als een bestuurslid inzage heeft in deze gegevens en deze gebruikt om een kortings-actie gericht naar alle vrouwelijke donateurs te e-mailen, dan mag dit niet. Gegevensbeperking Alleen de noodzakelijke gegevens die voor het beoogde doel noodzakelijk zijn, mogen worden verzameld. Uitwerking Stichting Mateor legt alleen persoonsgegevens vast die bijdragen aan een stichtingsdoel. Andere persoonsgegevens worden niet vastgelegd. Als een persoonskenmerk voor slechts één of een enkel persoon vastgelegd moet worden, staat dat niet in de Privacyverklaring. Daarover worden dan met de persoon in kwestie specifieke afspraken gemaakt en ook die worden vastgelegd. Voorbeeld: Medische gegevens zijn zeer beschermd en worden niet vastgelegd. Maar soms is dat in lijn met de stichtingsdoelstellingen en de veiligheid van de donateur wél noodzakelijk. Denk bijvoorbeeld aan allergie-informatie t.b.v. het jaarlijks luisterrijk maal. Stichting Mateor - Privacyprotocol 20 mei 2018.docx Pagina 3 van 5

Juistheid De persoonsgegevens zijn te allen tijde actueel. Gegevens die aan verandering onderhevig zijn worden adequaat bijgewerkt. Verouderde gegevens worden vernietigd. Uitwerking De penningmeester onderhoudt de Privacyverklaring. In het gegevensmodel zijn de triggers voor mutaties opgenomen (zoals verhuizing, wijziging van e-mailadres, meerderjarigheid, einde donateurschap, etc.). Van een donateur die verhuist wordt direct het nieuwe adres vastgelegd. Het oude adres wordt niet bewaard. Van een lid dat meerderjarig wordt, worden de contactgegevens van de ouders direct vervangen door de contactgegevens van het lid. Bewaarbeperking De persoonsgegevens worden niet langer bewaard dan nodig is voor het beoogde doel. Uitwerking Gegevens die niet meer nodig zijn voor een doel van Stichting Mateor worden vernietigd. Zowel uit het donateurenbestand, als uit daarvan afgeleide bestanden. Hierop zijn uitzonderingen: o digitale backups, aangezien deze, zelfs met specialistische kennis, zeer moeilijk van persoonsinformatie te ontdoen zijn, o papieren uitingen, zoals nieuwsbrieven, notulen van vergaderingen, etc. Bij beëindiging van een donateurschap moeten ook de papieren adreslijsten en reeds geprinte adresstickers worden vernietigd. Vrienden van het jaar blijven vriend voor het leven, ook als ze geen donateur (meer) zijn. Een relevant deel van hun gegevens (zie eerder genoemd protocol) mag worden bewaard. Stichting Mateor - Privacyprotocol 20 mei 2018.docx Pagina 4 van 5

Integriteit en vertrouwelijkheid De persoonsgegevens moeten beschermd worden tegen toegang door onbevoegden, verlies of vernietiging. Uitwerking Persoonsgegevens die digitaal worden opgeslagen zijn afgeschermd met een gepersonaliseerd account en sterk wachtwoord. Dit geldt voor alle digitale media, dus computers, back-upmiddelen, memory sticks, telefoons, etc. Voor het verwerken van persoonsgegevens door derden is een geldige Verwerkersovereenkomst met die partijen aangegaan. Persoonsgegevens die op papier worden opgeslagen zijn afgeschermd in een afgesloten kast. Persoonsgegevens worden veiliggesteld door een adequaat back-up beleid. Het bestuur heeft een procedure opgesteld die beschrijft hoe in geval van verlies van persoonsgegevens (datalek) wordt gehandeld. Een bestuurslid mag geen lokale kopie van het ledenbestand op zijn pc zetten als daar ook een huisgenoot toegang toe heeft. Verantwoording De verantwoordelijke moet kunnen aantonen aan deze regels te voldoen. Uitwerking Stichting Mateor heeft geen aparte functionaris persoonsgegevens benoemd. Dit protocol valt onder verantwoording van het bestuur van Stichting Mateor. De functionarissen die toegang hebben tot persoonsgegevens dragen zelf zorg voor de verantwoording en aantoonbaarheid voor hun handelen conform dit protocol en de AVG. Privacy wordt in elke bestuursvergadering geagendeerd om de aandacht hiervoor vast te houden. Afwijkingen worden vastgelegd in de notulen en daarop worden corrigerende maatregelen genomen. Stichting Mateor - Privacyprotocol 20 mei 2018.docx Pagina 5 van 5