AVG verklaring
Hierbij verklaart de Stichting AVG voor Verenigingen dat Muziekvereniging DOK het AVG-programma geheel heeft doorlopen.
Muziekvereniging DOK verklaart hiermee dat de inspanningen zijn verricht zoals die
voortvloeien uit de Algemene Verordening Gegevensbescherming (AVG).
In de hierna volgende verklaring staan alle onderdelen/stappen die Muziekvereniging DOK heeft doorlopen om te
voldoen aan de AVG-wetgeving. Per onderdeel is duidelijk aangegeven welke gegevens en onderdelen van de wet
van toepassing zijn en hoe daar aan voldaan is. Waar nodig is additionele informatie verstrekt ter verduidelijking
van de situatie.
Muziekvereniging DOK begrijpt dat AVG-wetgeving continu van toepassing is en dat wij regelmatig de gegevens
moeten controleren en updaten.
Met het volledig doorlopen van het AVG-programma van de Stichting AVG voor Verenigingen heeft
Muziekvereniging DOK kennis over de materie ontvangen die door de AVG wordt geraakt, en verklaart zelf naar eer
en geweten aan de wet te voldoen. De onderdelen van de zelfverklaring door Muziekvereniging DOK zijn te vinden
op de volgende pagina('s) van deze verklaring.
Aldus opgemaakt te Gorinchem,
d.d. 28-5-2018,
door Stichting AVG voor Verenigingen
gevestigd aan de Stephensonweg 14 te Gorinchem.
2.1 Inventarisatie persoonsgegevens.
Gewone persoonsgegevens
Naam/ voorletters/ tussenvoegsel
Titels
Adres
Postcode
Plaats
Woonplaats
Telefoonnummer
E-mailadres
Website
Geslacht
Geboortedatum
Bankrekeningnummer
3.1 Inventarisatie doelbinding.
Lidmaatschap
Persoonsgegevens: NAWTE + geboortedatum.
Grondslag: Lidmaatschapsovereenkomst (papier of formulier op de website).
Verwerkingen: Ledenadministratie, contributieheffing, informatieverstrekking en uitnodigingen voor
bijeenkomsten.
Verwerkt door: Het bestuur.
Bewaartermijn: Gedurende het lidmaatschap en daarna maximaal 7 jaar in de boekhouding.
Aanmelden voor nieuwsbrief
Persoonsgegevens: Naam en e-mailadres.
Grondslag: Aanmelding voor nieuwsbrief (formulier op de website).
Verwerkingen: Informatie verstrekking in de vorm van nieuwsbrieven.
Verwerkt door: Het betuur.
Bewaartermijn: Gedurende de periode dat men aangemeld is en na afmelden nog maximaal 3 maanden.
Beschrijf hieronder kort uw situatie:
Donateur, sponsor en geïnteresseerde
Persoonsgegevens: NAWTE.
Grondslag: Mondelinge toestemming, afgifte visitekaartje en/of social media.
Verwerkingen: Informatieverstrekking in de vorm van nieuwsbrieven of gerichte contacten.
Verwerkt door: Afdeling communicatie, directie, vakkennisafdelingen en/of relatie beheerder.
Bewaartermijn: Gedurende de periode dat men contact heeft en daarna maximaal 5 jaar.
Beschrijf hieronder kort uw situatie:
Medewerkers en bestuur
Persoonsgegevens: NAWTE + geboortedatum, kopie ID en bankgegevens.
Grondslag: Arbeidsovereenkomst.
Verwerkingen: Salariëring.
Verwerkt door: Het bestuur.
Bewaartermijn: Gedurende de periode dat men een contract heeft en daarna maximaal 7 jaar in de
boekhouding.
Vrijwilligers
Persoonsgegevens: NAWTE.
Grondslag: Vrijwilligersovereenkomst.
Verwerkingen: Informatieverstrekking.
Verwerkt door: Het bestuur en/of relatie beheerder.
Bewaartermijn: Gedurende de periode dat men een contract heeft en daarna maximaal 3 maanden.
Direct marketing (alleen bellen of papier)
Persoonsgegevens: NAWTE.
Grondslag: Geen overeenkomst nodig.
Verwerkingen: Toesturen van (of bellen over) informatie over de vereniging en/of producten/diensten.
Verwerkt door: Het bestuur.
Bewaartermijn: Gedurende de periode dat men gezien wordt als prospect voor de vereniging of haar
diensten/producten.
Digitale direct marketing (e-mail, facebook, LinkedIn, fax, SMS etc.)
Persoonsgegevens: NAWTE.
Grondslag: Digitale toestemming vooraf, b.v. bij aanvragen van informatie of inschrijven voor een
nieuwsbrief.
Verwerkingen: Digitaal toesturen van (of benaderen over) informatie over de vereniging en/of
producten/diensten.
Verwerkt door: Het betuur.
Bewaartermijn: Gedurende de periode dat men gezien wordt als prospect voor de vereniging of haar
diensten/producten.
4.1 Privacy policy vindbaar, verwijzing in documenten.
De privacy policy van de vereniging moet voor iedereen waarvan je persoonsgegevens verwerkt vindbaar zijn.
Wij als vereniging hebben onze privacy policy zichtbaar gemaakt op de website van de vereniging.
In alle overeenkomsten (documenten waarin persoonsgegevens gevraagd worden) moet een verwijzing staan naar
de privacy policy.
Wij als vereniging verwijzen in al onze documenten waarin persoonsgegevens staan (lidmaatschap
overeenkomst, aanmeldingsformulier, etc.) naar onze privacy policy op de website van de vereniging.
5.1 Werken met verwerkersovereenkomst.
Wij als vereniging verklaren dat wij nooit persoonsgegevens doorgeven aan andere partijen waarmee we geen
verwerkersovereenkomst hebben afgesloten als dit noodzakelijk is voor uitvoering van de doeleinden
waarvoor we ze hebben gekregen.
6.1 Toegangsbeveiliging.
Wij als vereniging hebben persoonsgegevens altijd opgeslagen achter de beveiliging van minimaal een
gebruikersnaam en een wachtwoord.
7.1 Software en antivirussoftware up-to-date.
Wij als vereniging hebben de persoonsgegevens alleen opgeslagen op computers/servers met
beveiligingssoftware waarbij zowel de beveiligingssoftware als het besturingssysteem ingesteld zijn om
automatisch updates op te halen en te installeren.
8.1 Opslaan alleen binnen de EU.
Wij als vereniging verklaren dat wij nooit persoonsgegevens overdragen aan of opslaan bij partijen die
gevestigd zijn buiten de EU.
9.1 Data back-up.
Wij als vereniging hebben de opgeslagen persoonsgegevens beveiligd met een back-up.
10.1 Geautoriseerde medewerkers.
Wij als vereniging hebben 5 personen (Het bestuur) geautoriseerd om de persoonsgegevens van de vereniging in te zien en te
verwerken indien dit nodig in voor de uitoefening van hun functie.
Wij als vereniging hebben van personen de persoonsgegevens geregistreerd.
In onze vereniging hebben alleen geautoriseerde personen toegang tot de persoonsgegevens van de
vereniging.
11.1 Vernietigen persoonsgegevens.
Wij als vereniging verklaren dat wij alle persoonsgegevens vernietigen als de overeenkomst op grond
waarvan ze verkregen zijn verlopen is of de toestemming is ingetrokken.
12.1 Toestemming voor direct marketing en bij minderjarigheid.
Wij als vereniging vragen vooraf altijd toestemming voordat we iemand benaderen via digitale direct
marketing.
Bij minderjarigheid (jonger dan 16 jaar).
Wij als vereniging vragen vooraf altijd toestemming voordat we iemand benaderen via digitale direct
marketing.
13.1 Papieren documenten en beveiliging.
Wij als vereniging hebben papieren documenten waarop de persoonsgegevens staan, opgeslagen achter slot
en grendel.
14.1 Datalekken.
Binnen onze vereniging is iedereen op de hoogte van wat een datalek is. Ook is bekend waar dit intern
gemeld moet worden zodat wij als vereniging adequaat het datalek kunnen afhandelen en documenteren.
15.1 Medewerkers/bestuursleden geïnstrueerd
Wij hebben onze medewerkers/bestuursleden als volgd geinstrueerd:
We hebben het onderwerp privacy bescherming in alle afdelingsoverleggen besproken.
Onze voorzitter heeft alle medewerkers opgeroepen extra aandacht te besteden aan privacy bescherming.
16.3 Ondertekening.
Met het inzenden van dit stappenplan verklaar ik hierbij dat ik naar eer en geweten dit stappenplan heb ingevuld
namens de vereniging.
Aldus verklaard door:
Naam vereniging: Muziekvereniging D.O.K.
Naam persoon: J.W. Dekker
Plaats: Blijham
Datum: 28-5-2018