Stichting Kledingbank Noordenveld vraagt klanten om persoonsgegevens en legt deze vast in het digitale register. Daarom heeft de stichting te maken met het gestelde in de Algemene Verordening Gegevensbescherming (AVG). Stichting Kledingbank Noordenveld wil voldoen aan deze regelgeving, hiertoe is het onderstaande beleid geformuleerd.
Let wel: Het opstellen van documenten en het maken van afspraken is niet voldoende. De regels en afspraken zullen ook moeten worden nagekomen om te waarborgen dat onze klanten kunnen vertrouwen op een zorgvuldige omgang met hun gegevens.
De Autoriteit Persoonsgegevens (AP)
De AP oefent het toezicht uit op de AVG. De AP heeft een overzicht gepubliceerd met gegevens, die gevoelig worden beschouwd bij de beoordeling van de ernst van een datalek. Hiertoe behoren gegevens over de financiële of economische situatie van de betrokkene. Kledingbank Noordenveld wordt bezocht door mensen met een bijstandsuitkering en/of een laag inkomen. Er dient dus zeer voorzichtig met de klantgegevens te worden omgegaan. Daarnaast heeft de AP ook aangegeven dat bepaalde categorieën gegevens per definitie in een hogere risicoklasse vallen. Het gaat daarbij om gegevens met betrekking tot ras of etnische afkomst, politieke opvattingen, godsdienst of levensovertuiging, vakbondslidmaatschap, genetische gegevens, biometrische gegevens bedoeld voor persoonlijke identificatie, gezondheidsgegevens, gegevens met betrekking tot het seksuele leven, of strafrechtelijke gegevens. Deze gegevens worden bij Kledingbank Noordenveld niet geregistreerd.
De website van Kledingbank Noordenveld werkt niet met cookies, in de statistieken van onze website worden wel de aantallen gebruikers bijgehouden, maar er worden geen gegevens vastgelegd van de mensen die onze website bezoeken.
Wel kunnen mensen contactgegevens achterlaten via ons contactformulier.
Het digitale register van Kledingbank Noordenveld
In het digitale register worden de volgende gegevens van de klant vastgelegd: achternaam, voorletters of voornaam (bij kinderen tot 21 jaar), geboortedatum, Dhr./Mevr. en het adres. Deze gegevens zijn noodzakelijk voor de inschrijving als klant, en om een kledingkaart op naam te kunnen opstellen waarmee men gaat winkelen. Zonder deze klantgegevens is het niet mogelijk te winkelen bij de kledingbank. Bij de aanvang van een nieuw seizoen, zomer/winter, worden de identiteitskaart en de inkomensgegevens van de klant gecontroleerd. Dit is nodig om te bepalen of de klant nog wel in aanmerking komt voor kledinguitgifte via de kledingbank. Behoudens de gegevens die in de eerste regel genoemd zijn worden er geen persoonsgegevens vastgelegd op de klantenkaarten. Klantgegevens worden niet aan derden verstrekt. Bij de gegevens die in de computer worden opgeslagen hoort een kledingkaart waarop het aantal meegenomen kledingstukken wordt vermeld. De kledingkaart geldt voor de kledingcollectie van één seizoen en wordt na afloop van het seizoen vernietigd. Gedurende het seizoen wordt de kledingkaart bewaard in een map. Wanneer de kledingbank gesloten is wordt de map bewaard in een afgesloten kast. De gegevens in het digitale register worden verwijderd als een klant een jaar lang de Kledingbank Noordenveld niet heeft bezocht. Iedere klant heeft recht op inzage, verwijdering en correctie van zijn of haar eigen gegevens in het digitale systeem.
Geheimhoudingsovereenkomst met de vrijwilligers in winkel en bestuur
Voor iedere vrijwilliger in de winkel is een overeenkomst opgemaakt, die door de vrijwilliger is ondertekend. In de overeenkomst is de geheimhoudingsplicht opgenomen. De vrijwilliger tekent er ondermeer voor dat klantgegevens geheim worden gehouden. De geheimhoudingsovereenkomst wordt door de vrijwilliger of het bestuurslid en door de voorzitter van het bestuur in tweevoud ondertekend. Het exemplaar voor de vrijwilliger is aan het vrijwilligerscontract gehecht. De secretaris archiveert het andere exemplaar van de vrijwilliger of het bestuurslid.
Aan de klant wordt uitgelegd dat wij zijn/haar klantgegevens vastleggen. Met de inschrijving geeft de klant van 16 jaar en ouder toestemming voor de vastlegging van zijn/haar klantgegevens in het digitale systeem voor klanten. Duidelijk wordt gemaakt welke klantgegevens worden verwerkt, dat deze gegevens niet aan derden worden verstrekt, waarom klantgegevens worden verwerkt en dat klanten desgewenst inzage in hun gegevens kunnen krijgen om deze te kunnen controleren, wijzigen of verwijderen.
Het bestuur
Het bestuur is in het kader van de AVG met name verantwoordelijk voor:
- de bescherming van de klantgegevens in het digitale systeem van de klanten;
- de informatieverstrekking over de AVG aan de vrijwilligers en de bestuursleden;
- de ondertekening door de vrijwilligers en bestuursleden van de overeenkomst waarin de geheimhouding van klantgegevens is opgenomen;
- het archiveren van de ondertekende overeenkomsten waarin de geheimhoudingsplicht is opgenomen;
- een cookievrije website.
Controle op de naleving van afspraken door de voorzitter
De voorzitter van het bestuur houdt toezicht op de uitvoering van het privacybeleid en de achterliggende wettelijke verplichtingen:
- uitdragen van het privacybeleid;
- controleren van de naleving van afspraken die zijn gemaakt in deze Privacyverklaring;
- adviseren bij privacyincidenten over ernst en omvang;
- afhandelen van privacyklachten (ombudsfunctie).
Publicatie
Deze verklaring wordt gepubliceerd op de website van Kledingbank Noordenveld. In de winkel ligt een exemplaar ter inzage.
Aldus vastgesteld door het bestuur van Stichting Kledingbank Noordenveld,
April 2021
Ondertekend door hieronder genoemden op 8 april 2021
voorzitter Jofien Brink
secretaris Ellen Rusch
