Protocol Algemene Verordening Gegevensbescherming(AVG)
1 oktober 2018.
Het Reglement bestaat uit:
1. het Verwerkingsregister met registratie en beveiliging.
2. het Register Datalekken.
1 Verwerkingenregister.
Het verwerkingsregister bestaat naast het Huishoudelijk Reglement.
Verwerking gegevens:
• We vragen en registeren:
• naam, adres, woonplaats,
• bankgegevens, e-mail, telefoonnummer.
• foto’s voor verenigingsdoeleinden en om het ledenbestand te voeren en contributies te kunnen innen.
• Indien een lid geen toestemming geeft voor het registreren van genoemde gegevens zal lidmaatschap niet mogelijk zijn.
• Registratie van de etniciteit is nodig i.v.m. de doelstelling, om een goede afspiegeling van de Nederlandse samenleving te krijgen c.q. te behouden.
• Foto’s zijn nodig voor het smoelenboek en om te bewaren op de website van het koor t.b.v. publiciteit van het koor.
• Om alle leden van de Excel- ledenlijst te voorzien , is van ieder afzonderlijk lid, toestemming nodig deze lijst aan leden te versturen via email.
• Aan elk (huidig) lid wordt schriftelijk toestemming gevraagd voor het registreren en bewaren van zijn gegevens d.m.v. een toestemmingsformulier.
• Aan elk vertrekkend lid wordt schriftelijk toestemming gevraagd zijn gegevens, in de map oud-leden en belangstellenden, te bewaren t.b.v. informatie over voorstellingen en informatie over het koor.
• Aan elk nieuw lid zal middels het aanmeldingsformulier toestemming worden gevraagd.
• Aan de huidige belangstellenden en oud-leden wordt een mail gestuurd om toestemming te vragen.
• We bewaren de gegevens van de (oud-) leden 3 jaar en vragen daarna weer aan deze groep om schriftelijke toestemming.
• Gegevens van dirigent, vaste begeleiders en andere professionals, worden middels contracten overeenkomstig de AVG geregeld en door hen schriftelijk bevestigd.
• Indien voor het plaatsen van foto’s geen toestemming wordt gegeven, is het de verantwoordelijkheid van het lid niet op foto’s te komen.
• Iedere geregistreerde heeft het recht om vergeten te worden, d.w.z. dat al zijn gegevens verwijderd worden.
Registratie en beveiliging.
Er zijn 2 websites voor registratie van gegevens.
- Het Googleaccount van Intervocaal.
- Dit is beveiligd met een wachtwoord.
Toegang hebben alle bestuursleden, de beheerder en leden met een gedelegeerde taak zoals de ledenadministrateur.
Hierop staan het (oud)ledenbestand en de gegevens van belangstellenden, het smoelenboek en het mailaccount van het koor, agenda vergaderingen, notulen, jaarstukken, nieuwsbrieven en correspondentie t.b.v. koor.
Het wachtwoord dient jaarlijks, na elke jaarvergadering, gewijzigd te worden en bij aftreden bestuursleden of gemachtigden.
- V-drive:
V-drive is beveiligd met een wachtwoord. Alle leden en dirigent krijgen toegang.
Via V-drive kunnen leden bij alle informatie die voor de leden bestemd is, zoals de Statuten, het Huishoudelijk Reglement, registratie van koorrepetities, smoelenboek, foto’s van evenementen, een introductie van leden en het zangrepertoire
Het wachtwoord wordt 1x per kwartaal gewijzigd.
2 Datalekregister.
Doel: Datalekken op te sporen, oorzaak op te sporen en op te lossen.
Bij grote datalekken wordt dit binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens (AP).
Datalekken worden bijgehouden in een register.
In dit register worden alle incidenten volgens een protocol genoteerd.
Het protocol bevat de volgende onderdelen:
- welk datalek (bijv: email per ongeluk alle mailadressen zichtbaar ipv BCC verstuurd)
- datum
- oorzaak
- actie om herhaling te voorkomen
- leden informeren
Het register wordt bewaard op V-drive bij de statuten en het HR.
Bijlagen(3):
1. Toestemmingsformulier registratie gegevens leden.
2. Toestemmingsformulier gegevens oud-leden/belangstellenden.
3. Machtigingsformulier inning contributie.
|