Sinds 25 mei 2018 is de wet Algemene verordening gegevensbescherming (AVG) van kracht en hebben ook sportverenigingen te maken met de strengere regels rond het verwerken van persoonsgegevens. Daardoor is het ook voor jouw vereniging zaak om de zaken rond deze privacywet op orde te hebben. Concreet houdt dit in dat verenigingen moeten registreren hoe zij omgaan met persoonsgegevens van hun leden en vrijwilligers. Met deze documentatieplicht kunnen clubs aantonen dat zij voldoen aan de AVG.
De privacywet 'Algemene Verordening Persoonsgegevens' (AVG) vraagt wat van je vereniging. Er dienen enkele zaken ingeregeld en vastgelegd te zijn. Bijvoorbeeld welke persoonsgegevens van leden je registreert en wie deze gegevens allemaal in kunnen zien. Voordat we daarmee aan de slag gaan leggen we eerst enkele veelgebruikte termen uit rondom privacy en AVG.
Een verwerkingsregister is een belangrijk middel om vast te leggen welke persoonsgegevens je gebruikt als verenging en waarom je deze gebruikt. Je noteert in een verwerkingsregister bijvoorbeeld dat je NAW gegevens van je leden verwerkt, je noteert daarbij dat je deze gegevens nodig hebt om leden aan te melden bij de NTFU en wellicht zijn er nog andere redenen. De exacte persoonsgegevens die je verwerkt, zet je niet in het verwerkingsregister. Er staan dus geen namen en adressen van je leden in je verwerkingsregister. Je hoeft het verwerkingsregister niet openbaar te maken. Alleen wanneer de Autoriteit Persoonsgegevens (AP) er om vraagt, moet je het verwerkingsregister laten zien. Als je het verwerkingsregister niet hebt, of dit voldoet niet aan de vereisten, kan de AP je een boete geven.
Je hebt als vereniging de plicht om leden en andere klanten te informeren over de (persoons)gegevens die je verwerkt en waarom je dat doet. De privacyverklaring van je vereniging is publiek toegankelijk, bijvoorbeeld via je clubsite. In de privacyverklaring noteer je, net zoals in het verwerkingsregister, welke gegevens verwerkt worden en met welke grondslag. Daarnaast vermeld je in de privacyverklaring ook andere zaken, bijvoorbeeld hoe iemand een klacht kan indienen. Aan de slag met de privacyverklaring, gebruik dan ons handige model.
Wanneer er vrijwilligers of bestuursleden binnen jouw vereniging werken met persoonsgegevens, dan is het verstandig hen een geheimhoudingsverklaring te laten ondertekenen. Dit om de beveiliging van de gegevens te waarborgen. Let op: geef niet meer mensen toegang tot gegevens dan noodzakelijk. Beëindig de toegang tot gegevens voor mensen die de gegevens niet meer nodig hebben, bijvoorbeeld door het wijzigen van wachtwoorden. Download hier een model-geheimhoudingsverklaring.
Zijn er externen partijen betrokken bij het verwerken van persoonsgegevens van je vereniging? Bijvoorbeeld het incasseren van contribtie, een externe ledenadministratie of een nieuwsbriefmodule? Dan mag je gegevens niet zomaar delen met deze partij zonder dat er een verwerkersovereenkomst is afgesloten. In zo'n overeenkomst leg je vast hoe de externe verwerker om dient te gaan met de gegevens die je deelt met hen. Een model verwerkersovereenkomst vind je hier.