Reglement AVG (Algemene Verordening Gegevensbescherming) Stichting “Galamas en Galema’s door de eeuwen heen”
Inventarisatie persoonsgegevensverwerking
De stichting Gala/ema’s door de eeuwen heen (verder genoemd: de Stichting) legt persoonsgegevens vast die nodig zijn voor het functioneren binnen het kader van de doelstellingen van de Stichting. Deze gegevens gebruiken we voor het doel waarvoor deze aan haar zijn afgestaan, namelijk het lidmaatschap van de stichting en alles wat daar redelij-kerwijs bij hoort. Deze gegevens delen wij niet met derden.
A. Welke gegevens worden standaard verwerkt / vastgelegd in het donateur systeem.
Naam – m/v – adres – postcode – woonplaats – geboorte- en sterfdatum-telefoonnummer – e-mailadres – bankrekeningnummer – betaalwijze – betaalhistorie – verzendwijze familiekrant – stamboomnummer - looptijd donateurschap.
De verwerking van deze gegevens geschiedt alleen nadat iemand die lid wordt van onze stichting daarvoor zelf zijn/haar persoonsgegevens aan ons heeft verstrekt en verklaart dat hij/zij toestemming geeft voor het doel waarvoor hij/zij donateur wordt.
De vastlegging van persoonsgegevens vindt plaats door de penningmeester in het Davilex-boekhoudsysteem van de stichting. Dit softwaresysteem is door de Stichting aangeschaft voor het beheer van de gegevens van de donateurs en de inning van contributie ten behoeve van de Stichting.
B. Welke bijzondere gegevens worden incidenteel verwerkt?
Er worden geen bijzondere gegevens verwerkt.
C. Wie hebben er verwerkingsrechten en wie hebben het recht tot inzien en waarom:
De penningmeester (thans: Famke Galema) heeft het verwerkingsrecht om in Davilex mutaties van het donateursbestand aan te brengen.
De secretaris (thans: Gerard Galema) beschikt, in verband met zijn werkzaamheden (m.n. het versturen van uitnodigingen voor de bijeenkomsten), over een overzicht van naam, adres, woonplaats en emailadres van de donateurs.
D. Wie ontvangen er nog meer persoonsgegevens en waarom:
In verband met de (jaarlijkse) verzending van de familiekrant, ontvangt Albert Jan Nossent, (jaarlijks) een adressenlijst (naam-adres-woonplaats). Na verzending van de krant, wordt de lijst door Albert Jan vernietigd.
E. Wij passen ons ledenaanmeldingsformulier (ook op website) als volgt aan.
Wij vermelden op ons ledenaanmeldingsformulier de volgende clausule:
Door ondertekening en verzending van dit aanmeldformulier geeft u zich op als donateur van de Stichting “Gala/ema’s door de eeuwen heen” en gaat u ermee akkoord dat uw gegevens worden verwerkt in onze donateuradministratie. Wij zullen uw e-mailadres uitsluitend gebruiken om contact met u op te nemen. Uw adresgegevens worden (indien van toepassing) uitsluitend gebruikt voor het versturen van de familiekrant en/of voor correspondentie over de contributie.
De Stichting “Galama's en Galema’s door de eeuwen heen” gaat zorgvuldig om met uw persoonsgegevens.
F. Foto’s
1. Indien wij foto’s willen maken tijdens een activiteit of bijeenkomst – uitsluitend om eventueel af te drukken in ons contactblad en/of de besloten Facebookgroep – dan zullen wij dat vooraf aankondigen. Als er mensen bezwaar maken dan kunnen zij dat aangeven en zullen wij hun bezwaar respecteren.
2. Voor publicatie van een foto op onze website van duidelijk herkenbare mensen op een besloten bijeenkomst, houden wij er rekening mee dat daarvoor vooraf hun schriftelijke toestemming nodig is.
3. Indien van toepassing zullen we schriftelijke verklaringen bewaren.
G. Archivering.
Voor een aantal van de hierboven genoemde onderwerpen archiveren wij gegevens digitaal en / of schriftelijk in het AVG-dossier van de Stichting. B.v. aanmeldingsformulieren en/of andere schriftelijke / mail correspondentie met betrekking tot de persoonsgegevens.
H. Recht van inzage in of aanpassen van persoonsgegevens / donateur gegevens.
Donateurs hebben het recht op inzage in hun gegevens. Als een lid daar om vraagt laten wij (bij voorbeeld door middel van een print) de betrokkene zien welke gegevens van hem/haar verwerkt zijn. Donateurs hebben ook het recht om de geregistreerde gegevens te wijzigen of te laten verwijderen. Dit recht heeft uitsluitend betrekking op de eigen gegevens.
Beveiligingsbewustzijn
A. We hebben de volgende technische en organisatorische maatregelen getroffen.
1. De persoonsgegevens die wij beheren zijn uitsluitend toegankelijk voor hen die daartoe gemachtigd zijn.
2. Alle computers waarin persoonlijke gegevens zijn opgeslagen of waarmee persoonlijke gegevens worden ingezien/benaderd zijn goed beveiligd met virusbescherming en hebben toegangs- en schermbeveiliging.
3. Geprinte / papieren persoonsgegevens worden afgesloten bewaard en worden zorgvuldig vernietigd wanneer deze niet meer gebruikt worden / niet meer relevant zijn voor het functioneren van de Stichting.
4. Bij e-mails die aan meerdere mensen worden verzonden maken we er een gebruik van alle mailadressen van de geadresseerden in de “BCC-regel” te zetten en in het mailbericht aan te geven aan wie het bericht gericht is.
B. Hoe handelen wij bij het vermoeden of vaststellen van een datalek?
1. Voor vragen of klachten over de verwerking van persoonsgegevens kunnen de leden van de Stichting terecht bij de penningmeester.
2. In het geval een datalek geconstateerd is, zal daarvan melding gemaakt worden. Ook de eventueel betreffende donateurs zullen worden ingelicht door het bestuur van de Stichting.
Privacy Protocol
Een Privacy protocol wordt als een separaat document gehanteerd. Het protocol is toegevoegd aan ons digitale AVG-dossier. Het bestaan van ons Privacy protocol zal in de familiekrant bekend worden gemaakt. Leden die daarom vragen zullen wij een geprinte versie van het protocol sturen.