Vanaf 25 mei 2018 is de General Data Protection Regulation (GDPR) van toepassing. In Nederland wordt de GDPR ook wel de Algemene Verordening Gegevensbescherming (AVG) genoemd. Vanaf die datum geldt dezelfde privacywetgeving in de hele EU.
Organisaties die persoonsgegevens verwerken, zoals (sport- en patienten)verenigingen, stichtingen bijvoorbeeld, krijgen dan meer verplichtingen. De nadruk ligt - meer dan nu - op de verantwoordelijkheid van organisaties om te kunnen aantonen dat zij zich aan de wet houden. Dat vergt (soms) een gedegen voorbereiding.
De nieuwe AVG zorgt onder meer voor:
De AVG heeft betrekking op een viertal onderdelen.
Uw organisatie verzamelt en beheert gegevens van leden en relaties. Op basis van een aantal factoren mag u gegevens verzamelen.
U bent verantwoordelijk voor de gegevens van en in uw organisatie. Hierbij spelen de onderstaande factoren een rol.
U dient technische en organisatorische maatregelen te nemen om de gegevens van uw leden en relaties te beschermen. U moet dan denken aan onderstaande onderdelen.
De digitale beveiliging van uw gegevens valt onder de verantwoording van e-Captain (DISPI). Dit doen wij onder andere op de volgende manier.
U leest meer over de beveiliging van e-Captain in de veelgestelde vragen.
Uw leden en relaties moeten controle kunnen uitoefenen op de gegevens die u beheert. Dit houdt het volgende in:
De eerste twee punten kunt u in e-Captain eenvoudig oplossen door gebruik te maken van de Mijn Captain website.
De belangrijkste vragen voor u aangaande de nieuwe AVG zijn ons inziens:
e-Captain (DISPI) heeft een Verwerkersovereenkomst opgesteld waarin onze gezamelijke rechten en plichten zijn opgenomen.
De e-Captain Verwerkersovereenkomst.
Voorbeeld privacy verklaring voor uw website.
De antwoorden op onderstaande veelgestelde vragen zijn totstand gekomen met de medewerking van de Autoriteit Persoonsgegevens.
Nee. U heeft slechts een informatie plicht.
Een privacyverklaring is een eenzijdig document en gebruikt u om uw privacy beleid te verantwoorden. Leden of andere relaties hoeven er geen akkoord op te geven, maar ze moeten er wel naar kunnen handelen. Daarom moet het privacybeleid altijd goed vindbaar zijn, zodat een klant zijn rechten kan inroepen als hij of zij dat wil. Plaats daarom het privacybeleid duidelijk op uw website.
Ja, uw vereniging mag uw gegevens (zoals uw naam, adres en woonplaats) doorgeven aan bepaalde mensen binnen de vereniging. Dit is nodig om de vereniging draaiende te houden. De penningmeester bijvoorbeeld heeft uw gegevens nodig om de contributie te innen.
Uw vereniging mag de ledenlijst niet zomaar verstrekken aan alle leden. Dit mag alleen als er een zogeheten gerechtvaardigd belang voor is. Bijvoorbeeld als het noodzakelijk is dat teamleden met elkaar kunnen afspreken om te gaan sporten.
Verstrekt uw vereniging uw gegevens aan andere leden? Dan moet de vereniging u daarover informeren.
Ja, dat mag. Maar uw vereniging moet u wel daarover informeren. Bijvoorbeeld via de website of het clubblad.
Bovendien moet uw vereniging u een redelijke tijd de kans geven om verzet aan te tekenen. Zodra u verzet aantekent, moet uw vereniging direct stoppen met het doorgeven van uw gegevens. U hoeft niet te zeggen waarom u verzet aantekent. Uw vereniging mag geen vergoeding vragen om uw verzoek in behandeling te nemen.
Nee, dat mag niet. Ook niet op een afgeschermd deel van de website van de vereniging dat alleen voor leden toegankelijk is.
Het is niet nodig dat alle leden van de vereniging weten dat iemand zijn of haar contributie niet heeft betaald. De vereniging kan op andere manieren de openstaande contributie innen, die minder ingrijpend zijn voor de privacy van deze persoon. Bijvoorbeeld via een incassobureau.
Ja, maar alleen op een afgeschermde internetpagina en als het is opgenomen in de doelstellingen van de vereniging. Heeft de ledenvergadering publicatie goedgekeurd? Dan hoeft de vereniging hiervoor geen expliciete toestemming aan de leden te vragen.
De vereniging moet er wel voor zorgen dat niet zomaar iedereen de ledengegevens op internet kan inzien. Alleen leden mogen toegang hebben. Bijvoorbeeld door een verplicht wachtwoord en door de pagina’s met ledengegevens af te schermen voor zoekmachines.
Ja, dat kan. U heeft het recht om uw gegevens bij uw vereniging in te zien. Ook kunt u vragen uw persoonsgegevens te corrigeren of verwijderen.
Wij hebben diverse maatregelen genomen voor de beveiliging van e-Captain. Wij hebben deze voor u op een rijtje gezet op een speciale pagina: Hoe is de beveiliging van e-Captain geregeld?
We hebben een aantal handige links verzamelt met informatie en artikelen over de nieuwe AVG/GDPR wet.
De informatie op deze pagina is ontleend aan de website van de Autoriteit Persoonsgegevens. Wij adviseren u zich goed in te lezen in de nieuwe AVG. De website van de Autoriteit Persoonsgegevens helpt u daarbij.
e-Captain is een zeer uitgebreid ledenadministratie pakket. Wij bieden verschillende basis trainingen aan waarbij u op toegankelijke wijze leert werken met e-Captain. De trainingen vinden plaats op ons kantoor in 's-Hertogenbosch.
We horen graag wat u vindt! Wij zijn immers pas tevreden als u dat bent. Wilt u ons laten weten hoe u onze support heeft ervaren? Deel uw ervaring via Google.