ISALA 77 Privacyprotocol

Vergelijkbare documenten
Havankstichting Mateor

Privacyverklaring Princenhaags museum

Privacy Protocol van vereniging

Privacy Protocol van voetbalvereniging F.C.R.I.A.

Algemene Verordening Gegevensbescherming (AVG)

Privacyverklaring Pallas 67

Privacy Beleid. Volleybal Club (VC) Volt IBAN: NL53 RABO p/a Putselaarstraat 5a KVK: NG Haps

Omgaan met PRIVACY Spui, mei 2018

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

Privacyverklaring Koninklijke Nederlandse Vereniging voor Weer en Sterrenkunde (KNVWS)

De webmaster van VNF-Nijmegen is verantwoordelijk voor de website op vnf-nijmegen.nl.

Privacy bij de Vrienden van het Staelduinse Bos

KBO provincie Utrecht

Privacy Reglement van EHBO-vereniging Ewijk-Winssen

Privacyreglement van Fotokring Eemland en Omstreken Ingevoerd op 25 mei 2018 en vastgesteld in de Algemene Ledenvergadering van 4 december 2108

In dit handboek wordt weergegeven hoe AM omgaat met de verwerking van persoonsgegevens binnen haar organisatie.

Legitimiteit & transparantie De persoon van wie de gegevens verwerkt worden, is hiervan op de hoogte, heeft hiervoor toestemming gegeven en kent zijn

Cursus Privacy & AVG Sport Support. 16 april 2018 Haarlem

12.01 Privacy reglement Personeel en Organisatie

Privacy beleid Bavaria Zeilclub

Privacyverklaring CS de Heikrikkels Versie mei 2018

Tuinvereniging Kringloop en de AVG

1 Privacy bij PV Gelre. Inhoudsopgave

Privacyreglement Leefmilieu

Fotogroep Meppel. Privacyreglement. 18 mei 2018

1 Privacy bij Hattem Pétanque. Inhoudsopgave

Binnen onze specialistische hulp, met onze professionele begeleiding verwerkt Vitaalpunt je gegevens ten behoeve goede zorg en hulpverlening.

Privacybeleid Versie

Privacyverklaring. Bestuurskundige Interfacultaire vereniging Leiden

Privacy beleid. Laatste update 24 mei 2018

P R I V A C Y R E G L E M E N T POPKOOR BSUR BREDA

Verklaring bescherming persoonsgegevens Rekenkamercommissie Wassenaar, Voorschoten, Oegstgeest en Leidschendam-Voorburg

Fotoclub Heerenveen Privacyreglement

Privacyverklaring Gemeente Someren

Privacyverklaring U-center

Als u naar aanleiding van deze privacyverklaring contact met ons wilt opnemen, dan kan dat via onderstaande contactgegevens.

PRIVACYSTATEMENT. Handbal Vereniging Olympia Spijkenisse (H.V.O.S.)

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

De webmaster van VIDEOCLUB HAVIC is verantwoordelijk voor deze website.

Privacy- en cookieverklaring

Senioren Bond Oude IJsselstreek (SBOIJ)

Privacybeleid. Privacybeleid Volleybalvereniging Scarabee 2018 Pagina 1 van 7

Privacybeleid Vereniging van Brouwerij Artikelen Verzamelaars (BAV)

Privacyreglement van. Fotokring Flits te Woudenberg in het kader vd AVG (algemene Verordening gegevensverweking)

Privacy verklaring persoonsgegevens kerkleden en medewerkers

Fotogroep Reuver Algemeen Website Doel van het privacyreglement Begrippen

Privacyreglement AFV-BLERICK

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

Privacyverklaring Stichting Zorgcentra Rivierenland (SZR)

ZANGGROEP VOCUS hecht veel waarde aan de bescherming van uw persoonsgegevens.

Privacy Policy. - Op de hoogte zijn van uw rechten omtrent uw persoonsgegevens, u hierop willen wijzen en deze respecteren.

Laatste wijziging: 25 mei 2018

Privacyverklaring van MHCW

Inschrijfformulier. Voornaam kind(eren): +achternaam indien afwijkend Geboortedatum: 5). jongen/ meisje..-..-

2. Privacy van leerlingen en hun ouders/verzorgers

Privacy reglement cliënten, gasten, naasten en andere externe relaties

Privacyverklaring. Rekenkamercommissie Hillegom, Lisse en Noordwijkerhout

Privacyverklaring van Beit Shiloach

In dit privacy statement vindt u informatie over persoonsgegevens die wij vastleggen van/voor:

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens.

Voor het vermelden van de naam van de maker onder de foto is de toestemming nodig van die maker.

Museum Hengelo Privacyverklaring

PRIVACYREGLEMENT VIDEOFILMCLUB OASE

Privacyverklaring van Enpuls B.V.

Privacyverklaring MB/RC 107 SL-Club Nederland

Het privacyreglement voor gegevens van personeel verbonden aan de organisatie is verwerkt in het privacyreglement Personeel en Organisatie.

M.H.C. De Westerduiven. Privacyverklaring

1 Privacy bij JBV Het Zuiderboeltje. Inhoudsopgave

Privacy beleid Basketbalclub Woodpeckers mei 2018

Aanpak van criminele markten en geld

Privacyreglement Amateur Fotografen Vereniging De Iris

Molenstichting Leudal

PRIVACYREGLEMENT EFA. Dit privacyreglement is van toepassing op alle verwerkingen van persoonsgegevens binnen de EFA.

Protocol Omgaan met Privacy Binnen de Hervormde Gemeente Ingen

Contactgegevens: Website: Steegstraat EA Roermond Postbus AZ Roermond

Privacy Policy. 1. Inleiding en begripsbepalingen. Privacy policy VV Zwentibold versie 25 mei 2018.

PROTOCOL. Onze vereniging

Privacyverklaring. Voor de verwerking van persoonsgegevens van personen jonger dan 16 jaar vraag ik om toestemming van hun ouders of voogd.

Privacy beleid WTC Zijtaart

Fotoclub Nieuw-Ginneken

Privacyreglement van Fotogroep Vlijmen

Privacybeleid. Mankr8 Groep B.V. Charles Petitweg 11a 4827 HJ, Breda Tel

PRIVACYVERKLARING VAN INKOOPBUREAU WEST-BRABANT

SHK - Senioren Hollands

PRIVACYREGLEMENT FILM- EN VIDEOCLUB DE RONDE VENEN. Bestuur Film- en videoclub De Ronde Venen Secretaris Film- en videoclub De Ronde Venen

Privacybeleid en Cookies

Hengelsport Federatie Midden Nederland Frank Bosman

Privacyreglement Foto Flash Vianen

Interkerkelijke Stichting SchuldHulpMaatje Apeldoorn. Beleid bescherming persoonsgegevens

Privacyverklaring Sympathisanten en Donateurs

AVG Protocol C.S. De Veldhazen. Referentie 2018-AVG-protocol Datum Status Definitief Auteurs Ferry Cornelissen

Privacy Policy BZ&PC. In dit document vindt u:

Privacyverklaring 25 mei 2018 Helder en veilig

Privacybeleid en Cookieverklaring Spirotech

Privacyverklaring Maatschappelijk Werk Walcheren

Privacyverklaring Sportvereniging DTS

Voorlopig Privacy Reglement van EHBO-vereniging Ginneken. Zoals voorgesteld zal worden tijdens de algemene ledenvergadering op 6 september 2018.

Per 28 mei 2018 geldt de nieuwe Europese Algemene Verordening Gegevensbescherming (AVG).

Dossier AVG. Algemene verordening gegevensbescherming. Smartlappenkoor droger kan niet. Nieuw-Vennep. Secretariaat Breem 25, 2151RJ.

Privacyverklaring. Rekenkamercommissie Dordrecht

Transcriptie:

ISALA 77 Privacyprotocol Aanleiding: ISALA 77 gaat uiteraard altijd vertrouwelijk om met persoonsgegevens van haar leden. De wet Algemene Verordening Gegevensbescherming (AVG), van kracht per 25 mei 2018, is de aanleiding om dit ook formeler te beschrijven en bewuster in te bedden binnen de vereniging. In de aanloop naar 25 mei 2018 zijn veel organisaties nog aan het ontdekken hoe de wet op bepaalde punten geïnterpreteerd dient te worden en welke concrete maatregelen daadwerkelijk nodig zijn om aan de wet te voldoen. Dit protocol van ISALA 77 is dan ook naar verwachting niet statisch. Op basis van voortschrijdend inzicht kunnen het protocol en de operationele uitwerking hiervan in de loop van de tijd aangepast worden. Doel: Dit document is voor intern gebruik om betrokkenen te ondersteunen in het uitvoeren van het privacybeleid. Dit protocol beschrijft de wijze waarop ISALA 77 praktisch invulling geeft aan hetgeen in de Privacyverklaring is beschreven. Dus hoe vooral kaderleden omgaan met de privacy van de leden en andere aan de vereniging gelieerde personen, met de bedoeling hun privacy te beschermen en hiermee aan de privacywetgeving te voldoen. Reikwijdte Dit protocol is van toepassing op alle leden van ISALA 77 en aan de vereniging gelieerde personen, zoals: gewone leden, bijzondere leden, vrijwilligers en personen van aan de vereniging verbonden organisaties zoals sportbonden, andere verenigingen of marktpartijen. Opzet De opzet van dit protocol volgt de 7 principes van de AVG, te weten transparantie, doelbeperking, gegevensbeperking, juistheid, bewaarbeperking, integriteit en vertrouwelijkheid en verantwoording. Leeswijzer Van elk principe is omschreven wat dit inhoudt. Vervolgens is beschreven hoe ISALA 77 hiermee om gaat. In een aantal gevallen zijn een of meerdere praktijkvoorbeelden genoemd, om de toepassing concreet te maken voor onze vereniging. ISALA 77 - Privacyprotocol versie 20 mei 2018.docx Pagina 1 van 5

Uitwerking Transparantie De persoon van wie de gegevens verwerkt worden, is hiervan op de hoogte, heeft hier toestemming voor gegeven én kent zijn rechten. Uitwerking ISALA 77 publiceert op haar website de Privacyverklaring, die beschrijft welke gegevens van de leden worden vastgelegd en met welk doel. Ook is het ISALA 77 - Protocol Bescherming Persoonsgegevens (dit protocol) gepubliceerd op de website. Personen kunnen zich als nieuw lid aanmelden via het daarvoor bestemde webformulier. Daarin staat een verwijzing naar het gegevensmodel en dit protocol. Voordat het webformulier verzonden kan worden moet de aanmelder digitaal bevestigen het gegevensmodel en het protocol gelezen en begrepen te hebben en het vastleggen van de gegevens te accepteren. In de e-mail die een nieuw lid ter bevestiging van inschrijving toegestuurd krijgt wordt ook nog eens gewezen op het protocol en de acceptatie van de afspraken die hieruit voortvloeien. Procedure inzage: Als een lid inzage wil in de persoonsgegevens die ISALA 77 van het lid bewaart, kan het lid hiervoor een aanvraag doen via het contactformulier op de website. De penningmeester zal dan zo spoedig mogelijk, doch uiterlijk binnen 4 weken 1, de inzage geven. Dit kan standaard op twee manieren: 1. Het lid kan zich bij de penningmeester op locatie vervoegen om rechtstreeks in de digitale bestanden en eventuele papieren archieven te kijken. 2. Het lid kan de gegevens in digitale vorm verkrijgen, als bestand gekoppeld aan een e-mail. Dit moet het e-mailadres betreffen dat in de ledenadministratie van het lid bekend is. Procedure in geval van niet akkoord: Als een lid niet akkoord is met het vastleggen van de gegevens kan de persoon in principe geen lid worden. Het aspirant-lid heeft het recht de situatie te bespreken met de Vertrouwenspersoon en het bestuur. Het Bestuur kan besluiten een uitzondering te maken, zolang dit binnen de wetgeving mogelijk is. Doelbeperking De persoonsgegevens worden voor een welbepaald gewettigd doel verzameld en mogen niet voor andere zaken gebruik worden. 1 4 weken, om zo een vakantieperiode van de ledenadministrateur te overbruggen. ISALA 77 - Privacyprotocol versie 20 mei 2018.docx Pagina 2 van 5

Uitwerking ISALA 77 legt alleen persoonsgegevens vast die noodzakelijk zijn om de doelstellingen van vereniging te ondersteunen. Deze doelstellingen zijn in praktijk: volleyballen in competitieverband (Nevobo, Maas & Waal, Recvol), organiseren en bijwonen van toernooien, clinics, team-uitjes, trainingen, cursussen, uitvoeren van diverse vrijwilligerstaken en geld-inzamelingsactiviteiten. Van alle persoonsgegevens die worden vastgelegd is ook het doel vastgelegd. Gegevens die niet bijdragen aan een beschreven doel van ISALA 77 worden niet vastgelegd. Gegevens die voor een doel zijn vastgelegd worden niet voor een ander doel gebruikt. Voorbeeld ISALA 77 legt vast wat de geboortedata zijn van haar leden, met als doel de contributiehoogte te bepalen en een juiste competitie-indeling jeugd/senioren te maken. Als een bestuurslid inzage heeft in deze gegevens en deze gebruikt om een kortings-actie van Nevobo gericht naar alle 50-plussers te e-mailen, dan mag dit niet. Gegevensbeperking Alleen de noodzakelijke gegevens die voor het beoogde doel noodzakelijk zijn, mogen worden verzameld. Uitwerking ISALA 77 legt alleen persoonsgegevens vast die bijdragen aan een verenigingsdoel. Andere persoonsgegevens worden niet vastgelegd. Als een persoonskenmerk voor slechts één of een enkel persoon vastgelegd moet worden, staat dat niet in het basis gegevensmodel. Daarover worden dan met de persoon in kwestie specifieke afspraken gemaakt en ook die worden vastgelegd. Voorbeeld: Medische gegevens zijn zeer beschermd en worden niet vastgelegd. Maar soms is dat in lijn met de verenigingsdoelstellingen en de veiligheid van de sporter wél noodzakelijk. Denk bijvoorbeeld aan fysieke of mentale beperkingen die van belang zijn bij het sporten, het gebruik van medicijnen op een volleybalkamp, of allergie-informatie t.b.v. een sinterklaasfeest. Juistheid De persoonsgegevens zijn te allen tijde actueel. Mutaties van gegevens worden adequaat bijgewerkt. Verouderde gegevens worden vernietigd. ISALA 77 - Privacyprotocol versie 20 mei 2018.docx Pagina 3 van 5

Uitwerking De Penningmeester onderhoudt het gegevensmodel. In het gegevensmodel zijn de triggers voor mutaties opgenomen (zoals verhuizing, wijziging van e-mailadres, meerderjarigheid, einde lidmaatschap, etc.). Van een lid dat verhuist wordt direct het nieuwe adres vastgelegd. Het oude adres wordt niet bewaard. Van een lid dat meerderjarig wordt, worden de contactgegevens van de ouders direct vervangen door de contactgegevens van het lid. Bewaarbeperking De persoonsgegevens worden niet langer bewaard dan nodig is voor het beoogde doel. Uitwerking Gegevens die niet meer nodig zijn voor een doel van ISALA 77 worden vernietigd. Zowel uit het ledenbestand, als uit daarvan afgeleide bestanden. Hierop zijn uitzonderingen: o digitale back-ups, aangezien deze zeer moeilijk van persoonsinformatie te ontdoen zijn, zelfs met specialistische kennis, o papieren uitingen, zoals nieuwsbrieven, notulen van vergaderingen, etc. Bij beëindiging van een lidmaatschap moeten ook de spelerskaarten uit de team-mappen worden verwijderd en e-mail groepen worden ontdaan van het betreffende e-mailadres. Ereleden blijven lid voor het leven, een relevant deel van hun gegevens (zie gegevensmodel) mag worden bewaard. Integriteit en vertrouwelijkheid De persoonsgegevens moeten beschermd worden tegen toegang door onbevoegden, verlies of vernietiging. Uitwerking Persoonsgegevens die digitaal worden opgeslagen zijn afgeschermd met een gepersonaliseerd account en sterk wachtwoord. Dit geldt voor alle digitale media, dus computers, back-upmiddelen, memory sticks, telefoons, etc. Voor het verwerken van persoonsgegevens door derden is een geldige Verwerkersovereenkomst met die partijen aangegaan. ISALA 77 - Privacyprotocol versie 20 mei 2018.docx Pagina 4 van 5

Persoonsgegevens die op papier worden opgeslagen zijn afgeschermd in een afgesloten kast. Persoonsgegevens worden veiliggesteld door een adequaat back-up beleid. Het bestuur heeft een procedure opgesteld die beschrijft hoe in geval van verlies van persoonsgegevens (datalek) wordt gehandeld. Een bestuurslid mag geen lokale kopie van het ledenbestand op zijn pc zetten als daar ook een huisgenoot toegang toe heeft. Verantwoording De verantwoordelijke moet kunnen aantonen aan deze regels te voldoen. Uitwerking De vereniging heeft geen aparte functionaris persoonsgegevens benoemd. Dit protocol valt onder verantwoording van het bestuur van ISALA 77. De Vertrouwenspersoon van ISALA 77 treedt op als adviseur. De functionarissen die toegang hebben tot persoonsgegevens dragen zelf zorg voor de verantwoording en aantoonbaarheid voor hun handelen conform dit protocol en de AVG. Privacy wordt in elke bestuursvergadering en de ALV geagendeerd om de aandacht hiervoor vast te houden. Afwijkingen worden vastgelegd in de notulen en daarop worden corrigerende maatregelen genomen. ISALA 77 - Privacyprotocol versie 20 mei 2018.docx Pagina 5 van 5