Dit is een voorbeeld ter inspiratie en geen juridisch advies. Pas de tekst aan op jouw situatie of laat hem controleren door een jurist.
1. Over deze verklaring
In dit voorbeeld lees je hoe de organisatie in dit voorbeeld omgaat met persoonsgegevens. In deze tekst noemen wij onszelf de verwerkingsverantwoordelijke: degene die bepaalt waarom en hoe jouw gegevens worden gebruikt. We werken volgens de Algemene Verordening Gegevensbescherming (AVG) en lichten hieronder per onderdeel toe wat we verzamelen en waarom. Onze contactgegevens staan onderaan.
2. Welke gegevens komen langs
Een deel van de gegevens geef je zelf aan ons door, bijvoorbeeld via een formulier of een bestelling. Een ander deel ontstaat automatisch tijdens je bezoek, zoals je IP-adres, het apparaat waarmee je kijkt en de pagina's die je opent. Hieronder zie je per situatie welke gegevens dat precies zijn en met welk doel we ze gebruiken.
3. Ledenadministratie
Voor het lidmaatschap leggen we naam, adres, geboortedatum, contactgegevens en de contributie vast. Die gegevens hebben we nodig om het lidmaatschap te regelen en leden op de hoogte te houden.
4. Donateurs en giften
Van donateurs bewaren we contact- en betaalgegevens, zodat we giften kunnen verwerken en, als je dat wilt, een bevestiging kunnen sturen.
5. Vrijwilligers
Van vrijwilligers houden we contactgegevens bij en, waar dat nodig is, gegevens voor een onkostenvergoeding of een Verklaring Omtrent het Gedrag (VOG).
6. Foto's van activiteiten
Op een activiteit worden soms foto's gemaakt. Die zetten we pas op de site of social media als we toestemming hebben, en bezwaar maken mag altijd.
7. Waarom we dit mogen (grondslagen)
Voor elke verwerking hebben we een geldige reden nodig die de AVG erkent. In de praktijk leunen wij op vier van de zes grondslagen: een overeenkomst die we met je sluiten, een wettelijke plicht waaraan we moeten voldoen, een gerechtvaardigd belang van onze kant, of jouw toestemming. Heb je toestemming gegeven, dan kun je die op elk moment weer intrekken.
8. Wie de gegevens nog meer ziet
Verkopen doen we je gegevens nooit. We schakelen wel partijen in die ons helpen, denk aan een hostingbedrijf, een betaaldienst of e-mailsoftware. Zulke partijen verwerken gegevens in onze opdracht; daarmee leggen we de afspraken vast in een verwerkersovereenkomst zodat alles vertrouwelijk en veilig blijft. Soms verplicht de wet ons om gegevens te delen, bijvoorbeeld met een toezichthouder.
9. Cookies
De site plaatst functionele cookies die nodig zijn om alles te laten werken. Analytische en marketingcookies zetten we pas in nadat jij daar toestemming voor geeft. Je beslissing kun je altijd herzien via de cookie-instellingen. Een uitgebreide uitleg vind je in ons aparte cookiebeleid.
10. Hoe lang we bewaren
We houden gegevens niet langer vast dan nodig is voor het doel waarvoor we ze kregen. Soms schrijft de wet een termijn voor, zoals de fiscale bewaarplicht van zeven jaar voor je administratie. Is een termijn verstreken, dan verwijderen we de gegevens of maken we ze anoniem.
11. Hoe we gegevens beveiligen
We treffen passende technische en organisatorische maatregelen om je gegevens te beschermen tegen verlies of toegang door onbevoegden. Denk aan een versleutelde (TLS-)verbinding, beperkte toegang voor medewerkers en tijdige updates. Vermoed je dat er iets misgaat? Laat het ons weten.
12. Jouw rechten op een rij
Je mag je gegevens inzien, laten corrigeren of laten wissen. Daarnaast kun je de verwerking laten beperken, bezwaar maken en je gegevens in een overdraagbaar bestand opvragen. Stuur je verzoek naar de contactgegevens hieronder; je hoort uiterlijk binnen vier weken van ons.
13. Vragen of een klacht
Heb je een vraag over dit voorbeeld of over wat wij met jouw gegevens doen, neem dan gerust contact op via de gegevens op onze site. Kom je er met ons niet uit, dan mag je een klacht indienen bij de Autoriteit Persoonsgegevens.