Wie zijn wij?
Scouting de Walvisch is een scoutingvereniging gevestigd in Schiedam. Onze contactgegevens zijn:
-
Adres: Burgemeester van der Lippad 3, 3119 JK Schiedam, Nederland
-
E-mail: privacy@scoutingdewalvisch.nl
Scouting de Walvisch is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.
Privacyverklaring Scouting de Walvisch
Scouting de Walvisch hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen en gebruiken, voor welke doelen we dat doen en op basis van welke grondslagen. We houden ons hierbij aan de Algemene Verordening Gegevensbescherming (AVG) en relevante Nederlandse wetgeving. Deze privacyverklaring is van toepassing op alle activiteiten van Scouting de Walvisch (op dit moment nog handelend onder de naam Scouting BvH tot de fusie volledig is afgerond), waaronder het lidmaatschap, deelname aan evenementen, gebruik van onze website/webshop, inschrijving voor de nieuwsbrief en verhuur van onze locatie.
We raden u aan deze verklaring zorgvuldig te lezen. Bij vragen of verzoeken kunt u altijd contact met ons opnemen via privacy@scoutingdewalvisch.nl.
Welke persoonsgegevens verwerken wij?
Wij verwerken persoonsgegevens van leden, deelnemers, bezoekers en andere betrokkenen. Afhankelijk van uw interactie met ons (bijvoorbeeld als lid, ouder/verzorger, deelnemer aan een evenement, klant in onze webshop, nieuwsbriefabonnee, huurder van onze locatie of websitebezoeker) kunnen wij verschillende soorten persoonsgegevens van u vragen of vastleggen. Hieronder een overzicht van de categorieën persoonsgegevens die wij verwerken:
-
Lidmaatschap: Wanneer u of uw kind lid wordt van Scouting de Walvisch, verwerken wij gegevens zoals de naam en geboortedatum/leeftijd van het jeugdlid, de naam van ouder(s) of voogd en contactgegevens van de ouder/voogd (adres, telefoonnummer, e-mailadres). Ook verwerken we gegevens die nodig zijn voor de ledenadministratie en contributiebetaling, zoals een bankrekeningnummer voor automatische incasso of andere betaalinformatie
-
Evenementen en activiteiten: Als u of uw kind zich inschrijft voor een evenement, kamp of activiteit van onze scoutinggroep, verzamelen wij de gegevens die nodig zijn voor de organisatie daarvan. Dit omvat doorgaans naam en contactgegevens van de deelnemer (en eventueel van ouder/verzorger voor minderjarigen), leeftijd (voor indeling in leeftijdsgroepen), relevante informatie voor deelname (bijv. bij welk onderdeel of team iemand hoort) en betaalgegevens indien deelnamekosten van toepassing zijn. In sommige gevallen vragen we aanvullende informatie die van belang is voor de activiteit, zoals dieetwensen of medische informatie. Dergelijke bijzondere gegevens verwerken we uitsluitend indien noodzakelijk en met uw expliciete toestemming (bijvoorbeeld medische gegevens die u opgeeft voor een veilig verloop van een kamp).
-
Webshop bestellingen: Via onze website kunt u in onze webshop artikelen bestellen of betalen voor bepaalde activiteiten. Bij een bestelling verwerken wij uw naam, contactgegevens (zoals e-mailadres en eventueel een afleveradres), de details van uw bestelling en noodzakelijke betalingsgegevens. Betalingen verlopen via onze betalingsprovider (Mollie), zodat wij zelf geen volledige betaalgegevens (zoals uw bankrekening- of creditcardnummer) inzien of opslaan. Wij ontvangen wel een bevestiging van betaling en een transactienummer om uw bestelling te kunnen afhandelen.
-
Nieuwsbrief inschrijving: Wanneer u zich aanmeldt voor onze nieuwsbrief, bewaren wij uw naam (indien opgegeven) en e-mailadres om u de nieuwsbrief te kunnen toesturen. U ontvangt de nieuwsbrief alleen als u hier expliciet om heeft gevraagd (opt-in).
-
Locatieverhuur: Indien u gebruikmaakt van de mogelijkheid om onze scoutingaccommodatie te huren, verwerken wij de persoonsgegevens die nodig zijn om de verhuur te regelen. Dit omvat naam en contactgegevens van de huurder of contactpersoon (telefoonnummer, e-mailadres en eventueel postadres), eventuele bedrijfs- of organisatienaam, de afgesproken huurdatum(s) en tijden, en administratieve gegevens zoals factuurgegevens en betaalinformatie (bijv. bewijs van betaling, bankrekening voor terugstorting borg).
-
Websitebezoek en cookies: Wanneer u onze website bezoekt, verzamelen we met behulp van cookies en vergelijkbare technologieën bepaalde informatie over dat bezoek. Het gaat onder andere om technische gegevens zoals IP-adres, browsertype, apparaattype, besturingssysteem, de pagina’s die u bezoekt en uw klik- en surfgedrag. Via cookies kunnen we bijvoorbeeld bijhouden hoe de website wordt gebruikt en uw voorkeuren (zoals taalinstelling of cookievoorkeuren) onthouden. In de sectie Cookies hieronder lichten we dit verder toe. Daarnaast houdt onze webserver standaard logbestanden bij; deze bevatten mogelijk uw IP-adres en het tijdstip van opvraging, wat we gebruiken voor beveiliging en statistieken.
Wij verzamelen uitsluitend persoonsgegevens die u zelf actief aan ons verstrekt (bijvoorbeeld via inschrijfformulieren, contactformulieren of e-mail) of die worden verkregen via uw gebruik van onze diensten (zoals automatisch via de website). Als we gevoelige persoonsgegevens moeten verwerken (bijvoorbeeld gezondheidsinformatie voor deelname aan een kamp), dan doen we dat alleen met uw expliciete toestemming en enkel voor het specifieke doel waarvoor u die informatie heeft gegeven.
Waarvoor gebruiken wij deze gegevens? (Doeleinden en grondslagen)
Wij verwerken uw persoonsgegevens uitsluitend voor duidelijk omschreven en gerechtvaardigde doelen. Per categorie lichten we de doeleinden en de wettelijke grondslag (rechtsgrond) toe:
-
Lidmaatschapsbeheer: We gebruiken lidmaatschapsgegevens om u of uw kind als lid te registreren en te beheren in onze ledenadministratie. Dit omvat het bijhouden van gegevens voor deelname aan opkomsten en activiteiten, communicatie over groepsactiviteiten (bijv. via e-mail of telefoon), het innen van contributie, indeling in de juiste scoutsgroep (leeftijdscategorie) en het verzekeren van leden via Scouting Nederland. De grondslag voor deze verwerking is de uitvoering van de overeenkomst (het lidmaatschap van de vereniging). Voor jeugdleden vragen wij bij inschrijving toestemming en handtekening van een ouder/voogd. Daarnaast hebben we een gerechtvaardigd belang om bepaalde gegevens te verwerken voor de interne organisatie, zoals het bijhouden van statistieken over ledenaantallen of het benaderen van oud-leden voor een reünie (uiteraard doen we dit laatste met respect voor uw privacy en bieden we de mogelijkheid tot bezwaar, zie verderop).
-
Organisatie van evenementen en kampen: Gegevens van deelnemers aan scoutingactiviteiten, evenementen of kampen gebruiken we om die deelname te faciliteren en in goede banen te leiden. We stellen bijvoorbeeld deelnemerslijsten op, delen relevante informatie met de organisatie/leiding, houden rekening met bijzondere aandachtspunten (zoals dieetwensen of medische noden als u die heeft doorgegeven) en informeren u over praktische zaken rond het evenement (tijden, locatie, paklijst etc.). De grondslag is doorgaans de uitvoering van een (deelname)overeenkomst: u geeft uw kind of uzelf op voor het evenement en wij verwerken de gegevens om deelname mogelijk te maken. Eventueel noodzakelijke gezondheidsinformatie verwerken we alleen met uw toestemming en uitsluitend om de veiligheid en gezondheid van deelnemers te waarborgen tijdens het evenement (dit betreft bijzondere persoonsgegevens die we extra zorgvuldig behandelen).
-
Bestellingen afhandelen (webshop): Gegevens uit onze webshop worden gebruikt om uw bestelling of betaling te verwerken, u op de hoogte te houden van de status, en de bestelde goederen of diensten te leveren of gereed te maken voor u. Dit is gebaseerd op de uitvoering van een overeenkomst (uw aankoop of boeking via de webshop). Betalingsgegevens worden verwerkt voor de financiële afhandeling en ter controle op basis van de overeenkomst, maar ook vanwege een wettelijke verplichting: we zijn wettelijk verplicht onze financiële administratie (inclusief facturen en betaalgegevens) bij te houden voor de Belastingdienst.
-
Verzenden van de nieuwsbrief: Uw naam en e-mailadres gebruiken we om u periodiek onze e-mailnieuwsbrief te sturen met nieuws over onze groep en activiteiten. Dit doen we alleen met uw toestemming (u heeft zich hiervoor aangemeld). U kunt uw toestemming op elk moment intrekken door u af te melden; iedere nieuwsbrief bevat onderaan een uitschrijflink, en u kunt zich ook altijd tot ons wenden via e-mail om u uit te laten schrijven.
-
Verhuur van de locatie: Gegevens van huurders gebruiken we om de huurovereenkomst op te stellen en uit te voeren, om contact te onderhouden over de afspraken (zoals sleuteloverdracht, huisregels) en voor de financiële afhandeling (facturatie en eventuele borg). Dit is noodzakelijk voor de uitvoering van de (huur)overeenkomst. Ook hier geldt dat financiële gegevens onder een wettelijke verplichting vallen (boekhoudplicht: we moeten facturen en betalingsbewijzen bewaren).
-
Websitefunctionaliteit en analyse: Technische informatie en cookies gebruiken we om onze website goed te laten functioneren, het gebruik te analyseren en eventueel te verbeteren. Functionele cookies (zie Cookies verderop) plaatsen we om de site naar behoren te laten werken; de grondslag hiervoor is ons gerechtvaardigd belang (of de noodzaak voor de dienst), aangezien de site zonder deze cookies niet bruikbaar is. Voor analytische cookies, zoals Google Analytics, baseren we ons ook op gerechtvaardigd belang om het gebruik van de site te begrijpen en te verbeteren. We hebben Google Analytics echter privacyvriendelijk ingesteld (IP-adressen worden geanonimiseerd en er wordt geen data gedeeld met Google voor eigen gebruik), conform de richtlijnen van de Autoriteit Persoonsgegevens. Hierdoor is voor de basisanalyses geen voorafgaande toestemming vereist. Voor het gebruik van tracking- en marketingcookies (bijv. de Facebook Pixel) vragen wij altijd vooraf toestemming, aangezien deze niet noodzakelijk zijn en worden gebruikt voor marketingdoeleinden. Meer details over welke cookies we gebruiken en hoe we met toestemming omgaan, vindt u in de sectie Cookies hieronder.
In alle bovengenoemde gevallen verwerken we niet méér gegevens dan noodzakelijk is voor het betreffende doel. Als we persoonsgegevens voor een ander doel willen gebruiken dan waarvoor ze oorspronkelijk zijn verzameld, zullen we u vooraf informeren en zo nodig om toestemming vragen.
Delen van persoonsgegevens met derden
Scouting de Walvisch verkoopt uw persoonsgegevens niet aan derden. We verstrekken uw gegevens uitsluitend aan externe partijen als dit nodig is voor de uitvoering van onze activiteiten of als we hiertoe wettelijk verplicht zijn. Met partijen die in onze opdracht gegevens verwerken (verwerkers), hebben wij verwerkersovereenkomsten gesloten om te zorgen dat ook zij zorgvuldig en beveiligd met uw gegevens omgaan. De belangrijkste derden waarmee wij (een deel van) uw persoonsgegevens delen, zijn:
-
Scouting Nederland (ledenadministratie): Scouting de Walvisch is aangesloten bij de landelijke organisatie Scouting Nederland. Bij inschrijving als lid worden de lidmaatschapsgegevens (zoals naam, geboortedatum, contactgegevens) vastgelegd in het online ledenadministratiesysteem Scouts Online, dat wordt beheerd door Scouting Nederland (op het platform Salesforce). Scouting Nederland gebruikt deze gegevens voor de centrale ledenregistratie, het verzorgen van verzekeringen voor leden en het innen van de landelijke contributie. Scouting Nederland is zelf verwerkingsverantwoordelijke voor die gegevens en hanteert een eigen privacybeleid in lijn met de AVG. Uw gegevens worden niet met anderen gedeeld buiten Scouting Nederland en de lokale scoutinggroep, behalve indien noodzakelijk voor bijvoorbeeld verzekeringsafhandeling.
-
Betalingsprovider (Mollie): Voor online betalingen (bijvoorbeeld via onze webshop of bij inschrijvingen waarvoor betaald moet worden) maken wij gebruik van Mollie B.V. Als u een online betaling verricht, worden de noodzakelijke betaalgegevens (zoals uw bankrekening of betaalmethode-informatie) rechtstreeks aan Mollie verstrekt via een beveiligde verbinding. Mollie fungeert als betaalverwerker en verwerkt uw betaalgegevens volgens hun eigen verplichtingen onder de AVG. Wij ontvangen van Mollie een melding dat de betaling is geslaagd en details zoals het betaalbedrag, datum en eventueel de naam van de rekeninghouder, zodat wij uw betaling kunnen verifiëren en koppelen aan bijvoorbeeld een inschrijving. Mollie deelt geen volledige betaalgegevens (zoals uw pinpas- of creditcardnummer) met ons.
-
Boekhouding/administratie: Voor onze financiële administratie (bijvoorbeeld het bijhouden van contributies, kampgelden, huurinkomsten en andere financiële transacties) maken wij gebruik van een boekhoudsysteem en/of externe boekhouder. In die administratie kunnen persoonsgegevens terechtkomen, zoals naam, bedrag, datum en omschrijving bij een betaling. Deze gegevens zijn nodig voor onze wettelijke administratie- en bewaarplicht. Externe boekhouders of clouddiensten handelen deze gegevens in opdracht van ons af en zijn contractueel gebonden aan geheimhouding en zorgvuldige omgang met persoonsgegevens.
-
E-mail/nieuwsbriefdienst: Voor het versturen van onze digitale nieuwsbrief en andere grootschalige mailings gebruiken we een externe e-mailservice (nieuwsbriefsoftware). Hierbij worden uw naam en e-mailadres opgeslagen op de servers van die dienstverlener. We kiezen onze dienstverleners zorgvuldig en sluiten, waar nodig, een verwerkersovereenkomst met hen. Het kan voorkomen dat zo’n dienstverlener buiten de EU gevestigd is (bijvoorbeeld een Amerikaanse nieuwsbriefdienst zoals Mailchimp). In zulke gevallen zorgen wij voor passende waarborgen, zoals standaardbepalingen voor gegevensbescherming (Standard Contractual Clauses), zodat uw gegevens ook daar volgens de Europese privacystandaard beschermd zijn. De nieuwsbriefdienst mag uw gegevens niet voor eigen doeleinden gebruiken, alleen om in onze opdracht de e-mails te versturen.
-
Website hosting (Wix): Onze website wordt gehost via het platform Wix.com. Wanneer u gegevens invult op onze website (bijvoorbeeld via een inschrijfformulier of contactformulier), worden die gegevens verwerkt en opgeslagen op de servers van Wix. Wix is gevestigd in Israël; dit land wordt door de EU erkend als een land met een adequaat beschermingsniveau voor persoonsgegevens. Bovendien beschikt Wix over relevante beveiligingscertificeringen (zoals ISO 27001 voor informatiebeveiliging en ISO 27018 voor cloud-privacy) en hebben wij met Wix afspraken gemaakt (verwerkersovereenkomst) om uw data te beschermen. Wix zal de gegevens uitsluitend verwerken voor het mogelijk maken van onze websitefunctionaliteit en niet voor eigen doeleinden.
-
Social media en marketingpartners: Alleen als u toestemming geeft voor marketingcookies, delen wij via die cookies bepaalde gegevens over uw websitebezoek met partijen als Facebook. Zo gebruiken we de Facebook Pixel op onze site. Deze plaatst cookies die bijhouden welke pagina’s u bezoekt en welke acties u uitvoert, en koppelt die informatie aan uw Facebook-profiel (indien u Facebook gebruikt). Hierdoor kunnen wij u later via Facebook gerichte content of advertenties laten zien die te maken hebben met Scouting de Walvisch (bijvoorbeeld een oproep voor een open dag). We plaatsen de Facebook Pixel alleen als u hier expliciet mee instemt bij het laden van de website (via de cookie-instellingen). Facebook handelt de verkregen gegevens verder af als zelfstandig verwerkingsverantwoordelijke onder hun eigen privacybeleid. Houd er rekening mee dat dit inhoudt dat gegevens vanuit de Pixel naar Facebook-servers (mogelijk buiten de EU, bijvoorbeeld in de VS) kunnen worden verzonden. Wij hebben hier via de instellingen van Facebook beperkte invloed op, maar door alleen met uw toestemming te werken en Facebook te verplichten tot standaardcontractbepalingen, dragen we bij aan bescherming van uw gegevens. Als u geen toestemming geeft, worden er geen marketingcookies geplaatst en delen we niets met deze socialemediapartners.
-
Overheidsinstanties en noodsituaties: In bepaalde gevallen kan het nodig zijn persoonsgegevens te verstrekken aan anderen buiten onze organisatie, bijvoorbeeld aan overheidsinstanties indien wij daartoe wettelijk verplicht zijn (denk aan een verzoek van politie of kinderbescherming, voor zover van toepassing) of aan medische hulpverleners in geval van nood tijdens een scoutingactiviteit (alleen relevante gegevens, zoals medische informatie die u ons heeft toevertrouwd voor dat doel). In dergelijke situaties zullen wij altijd zorgvuldig afwegen welke gegevens noodzakelijk zijn en voldoen we aan de wettelijke eisen (bijvoorbeeld delen we gegevens pas na een geldige informatieverplichting of noodsituatie).
Wij zorgen ervoor dat al deze derden uw gegevens alleen ontvangen of inzien voor zover dat nodig is voor de beschreven doeleinden, en dat er adequate afspraken zijn gemaakt over privacy. Uw persoonsgegevens worden door ons niet doorgegeven aan landen buiten de Europese Economische Ruimte (EER), tenzij dat land een passend beschermingsniveau biedt of er gebruik wordt gemaakt van door de EU goedgekeurde beschermingsmaatregelen. Voor de eerder genoemde voorbeelden: Israël (Wix) heeft een adequaatverklaring, en voor eventuele diensten in de VS (zoals Facebook of een nieuwsbriefdienst) werken we met de door de Europese Commissie goedgekeurde standaardcontracten of andere geldige transfermechanismen.
Cookies en vergelijkbare technologieën
Onze website maakt gebruik van cookies en vergelijkbare technieken. Cookies zijn kleine tekstbestandjes die op uw computer of apparaat worden geplaatst wanneer u onze site bezoekt. Ze helpen ons om de site goed te laten werken, het gebruik te analyseren en om inhoud te personaliseren of af te stemmen op uw interesses. We onderscheiden de volgende categorieën cookies op onze site:
-
Functionele cookies: Deze cookies zijn noodzakelijk voor het basisfunctioneren van de website. Ze zorgen er bijvoorbeeld voor dat u pagina’s correct kunt bekijken, dat u kunt navigeren, en dat uw voorkeuren (zoals taalinstelling of toestemmingkeuzes) worden onthouden. Zonder deze cookies kan de website niet naar behoren werken. Voor het plaatsen van strikt functionele cookies is volgens de wet geen voorafgaande toestemming vereist, maar we informeren u er wel over uit transparantie.
-
Analytische cookies: Met analytische cookies verzamelen wij statistieken over het gebruik van onze website om deze gebruiksvriendelijker en relevanter te maken. We gebruiken hiervoor onder andere Google Analytics en eventueel analysetools die onderdeel zijn van Wix. Deze cookies geven ons inzicht in bijvoorbeeld bezoekersaantallen, welke pagina’s populair zijn, hoelang en hoe bezoekers op de site navigeren. Wij hebben Google Analytics zodanig ingesteld dat uw privacy zoveel mogelijk beschermd is: IP-adressen worden geanonimiseerd, er is een verwerkersovereenkomst met Google gesloten, en er worden geen gegevens gedeeld met Google voor hun eigen doeleinden. De informatie die via analytische cookies wordt verzameld gebruiken wij uitsluitend om de website te verbeteren en om te begrijpen welke informatie bezoekers belangrijk vinden. Omdat we deze analytische cookies privacyvriendelijk inzetten, is uw toestemming hiervoor volgens de huidige richtlijnen niet strikt noodzakelijk. U krijgt bij ons echter toch de mogelijkheid om deze cookies te weigeren via de cookiebanner, mocht u dat willen.
-
Tracking- en marketingcookies: Dit zijn cookies die worden gebruikt om gebruikers te volgen en om op basis van uw gedrag gepersonaliseerde inhoud of advertenties aan te bieden. Op onze site betreft dit met name de Facebook Pixel. Deze cookie houdt bij welke acties u op onze site uitvoert en kan u daarna op Facebook (of Instagram, dat tot hetzelfde bedrijf behoort) gerichte advertenties tonen die verband houden met Scouting de Walvisch. Omdat trackingcookies inbreuk kunnen maken op uw privacy, plaatsen we deze alleen met uw expliciete toestemming. Bij uw eerste bezoek aan onze site (of als u uw cookievoorkeuren reset) vragen wij via een banner of u akkoord gaat met het gebruik van deze marketingcookies. Gaat u niet akkoord, dan worden ze ook niet geplaatst. Gaat u wel akkoord maar bedenkt u zich later, dan kunt u de cookies weer verwijderen of uw toestemming intrekken (zie hieronder).
Cookiemelding en toestemming: Bij uw eerste bezoek aan onze website tonen wij een cookiebanner waarin we uitleggen welke cookies we gebruiken. U heeft daar de mogelijkheid om per categorie aan te geven of u deze wilt accepteren. Functionele cookies worden altijd geplaatst omdat ze nodig zijn; voor de andere categorieën (analytisch en marketing) kunt u kiezen. Uw keuze wordt opgeslagen (door middel van een cookie) zodat u niet bij elk bezoek opnieuw uw voorkeur hoeft in te stellen. Wilt u later uw instellingen wijzigen, dan kan dat via de cookie-instellingen op onze website (als beschikbaar) of door de reeds geplaatste cookies te verwijderen uit uw browser, waarna de banner opnieuw zal verschijnen bij een volgend bezoek.
Cookies uitschakelen of verwijderen: U kunt cookies ook volledig uitschakelen via de instellingen van uw webbrowser. Houd er wel rekening mee dat het blokkeren van alle cookies ertoe kan leiden dat onze website niet optimaal meer werkt. In uw browserinstellingen kunt u meestal ook specifiek bepaalde cookies verwijderen. Raadpleeg de helpfunctie van uw browser voor een uitleg hierover. Daarnaast bieden veel advertentienetwerken de mogelijkheid om u af te melden voor op interesses gebaseerde advertenties. Voor meer informatie hierover kunt u bijvoorbeeld www.youronlinechoices.eu bezoeken.
Hoe beveiligen wij uw gegevens?
Wij nemen de beveiliging van uw persoonsgegevens serieus en treffen passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang of ongeoorloofde openbaarmaking tegen te gaan. Enkele van de maatregelen die wij hebben genomen, zijn:
-
Veilige verbinding (SSL): Onze website en online formulieren maken gebruik van een versleutelde verbinding. U kunt dit herkennen aan https:// en het hangslotje in de adresbalk van uw browser. Dit betekent dat gegevens die u via de site aan ons verstrekt, versleuteld worden verzonden en niet door onbevoegden kunnen worden onderschept.
-
Beperkte toegang tot gegevens: Alleen geautoriseerde personen binnen Scouting de Walvisch hebben toegang tot persoonsgegevens, en dan nog uitsluitend tot de gegevens die zij nodig hebben voor de uitvoering van hun taken. Zo hebben bijvoorbeeld alleen de ledenadministratie en het bestuur toegang tot alle lidmaatschapsgegevens. Leidinggevenden van speltakken hebben toegang tot de gegevens van de jeugdleden in hun eigen speltak voor zover nodig (zoals naam, leeftijd, medische bijzonderheden indien verstrekt voor kampen). Al onze vrijwilligers en betrokkenen zijn geïnformeerd over privacyregels en hebben de plicht vertrouwelijk met uw gegevens om te gaan.
-
Veilige externe diensten: Bij het selecteren van externe dienstverleners en software (zoals Wix voor hosting, Mollie voor betalingen, etc.) letten wij op beveiligingsaspecten en certificeringen. Zo is Wix ISO-gecertificeerd en voldoet Mollie aan strenge beveiligingsstandaarden voor betalingsverkeer (PCI-DSS compliance). Met deze partijen hebben wij overeenkomsten zodat zij ook verplicht zijn passende beveiligingsmaatregelen te treffen.
-
Wachtwoorden en versleuteling: Waar van toepassing zijn systemen en apparaten waarop persoonsgegevens staan beveiligd met sterke wachtwoorden en, indien mogelijk, tweestapsverificatie. Gevoelige digitale gegevens worden versleuteld bewaard. Papieren formulieren (bijvoorbeeld medische toestemmingsbriefjes voor een kamp) worden veilig opgeborgen en zijn alleen toegankelijk voor diegenen die ze nodig hebben.
-
Back-ups en updates: Wij maken regelmatig back-ups van onze digitale bestanden en zorgen ervoor dat software en systemen up-to-date zijn om bekende beveiligingslekken te dichten. Hiermee verkleinen we de kans op dataverlies of ongeoorloofde toegang door verouderde software.
-
Meldplicht datalekken: Mocht er ondanks alle voorzorgmaatregelen toch een beveiligingsincident (datalek) optreden dat nadelige gevolgen kan hebben voor uw privacy, dan zullen wij dit conform de wettelijke meldplicht datalekken zo snel mogelijk rapporteren aan de Autoriteit Persoonsgegevens. In gevallen waarin het datalek waarschijnlijk een hoog risico inhoudt voor uw rechten en vrijheden, zullen wij ook direct contact met u opnemen om de situatie toe te lichten en advies te geven over mogelijke vervolgacties.
Hoewel wij ons uiterste best doen om uw gegevens te beschermen, is geen enkel systeem 100% veilig. Mocht u het idee hebben dat uw gegevens toch niet goed beveiligd zijn of vermoedt u misbruik, meld dit dan alstublieft direct via privacy@scoutingdewalvisch.nl. We zullen uw melding onderzoeken en passende maatregelen nemen.
Hoe lang bewaren wij persoonsgegevens?
Wij bewaren uw persoonsgegevens niet langer dan nodig is voor de doelen waarvoor we ze hebben verzameld, tenzij een langere bewaartermijn wettelijk verplicht is. De bewaartermijnen kunnen verschillen per soort gegeven en per situatie:
-
Lidgegevens: Gegevens van (jeugd)leden en hun ouders/verzorgers bewaren we gedurende de duur van het lidmaatschap. Wanneer het lidmaatschap eindigt, verwijderen of anonimiseren wij in principe de meeste persoonlijke gegevens binnen zes maanden na uitschrijving. Sommige gegevens bewaren we langer als dat noodzakelijk is. Zo blijven financiële administratiegegevens (bijv. contributiebetalingen) bewaard volgens de wettelijke fiscale bewaarplicht van 7 jaar. Ook kunnen we beperkte basisgegevens van oud-leden (zoals naam, lidmaatschapsperiode en eventueel contactgegevens) nog enkele jaren bewaren voor legitieme doeleinden van de vereniging, bijvoorbeeld om een oud-lid desgewenst een bewijs van lidmaatschap te kunnen geven, historische overzichten bij te houden of voor een reünie. Uiteraard respecteren we uw privacy hierbij; op verzoek zullen wij dergelijke gegevens van oud-leden alsnog volledig verwijderen (voor zover dat wettelijk is toegestaan).
-
Evenementen: Gegevens die verzameld zijn voor een specifiek evenement of kamp (met name van deelnemers die geen lid zijn) bewaren we tot kort na het evenement. Dit stelt ons in staat om het evenement af te ronden, evaluaties te doen en bijvoorbeeld gevonden voorwerpen na afloop nog te kunnen terugbezorgen. Uiterlijk enkele maanden na afloop van het evenement zullen we persoonsgegevens van externe deelnemers verwijderen of anonimiseren, tenzij u expliciet heeft aangegeven op de hoogte te willen blijven van onze activiteiten (bijvoorbeeld door in te schrijven voor de nieuwsbrief). Gegevens van onze eigen leden die aan het evenement deelnamen, vallen onder de normale ledenadministratie en worden behandeld volgens de bewaartermijnen voor lidgegevens.
-
Webshop bestellingen: Gegevens over online bestellingen of betalingen bewaren we zolang dat nodig is om uw order af te handelen en eventuele garantie- of retourrechten te faciliteren. Bovendien moeten factuur- en betaalgegevens vanuit de webshop voor onze boekhouding 7 jaar bewaard worden (wettelijke verplichting voor financiële gegevens). Als onze webshop u de mogelijkheid biedt een account aan te maken, bewaren we uw accountgegevens zolang u het account actief heeft. Als u uw account laat verwijderen of gedurende lange tijd niet gebruikt (bijvoorbeeld 2 jaar), zullen wij de accountgegevens verwijderen conform ons interne beleid. Informatie over losse bestellingen zonder account verwijderen of anonimiseren we doorgaans na enkele jaren, zodra ze niet meer relevant zijn voor service of naslag.
-
Nieuwsbrief: Uw contactgegevens voor de nieuwsbrief (e-mailadres en eventueel naam) bewaren we zolang u geabonneerd bent op de nieuwsbrief. Zodra u aangeeft de nieuwsbrief niet langer te willen ontvangen, zullen we uw gegevens uit de mailinglijst verwijderen. We kunnen uw e-mailadres vervolgens nog wel in een aparte lijst bewaren om te administreren dat u bent uitgeschreven (zodat we u niet per ongeluk opnieuw mailen); deze zogeheten opt-out lijst houden we onbeperkt vast, maar deze bevat geen andere informatie dan het adres en de aanduiding dat u geen mails wenst.
-
Locatieverhuur: Gegevens die verband houden met de huur van onze locatie bewaren we zolang als nodig is om de huurtransactie te voltooien en eventuele zaken achteraf af te handelen. Contactgegevens en contractinformatie van huurders bewaren we bijvoorbeeld tot de huurperiode voorbij is en eventuele evaluaties of terugbetalingen zijn afgehandeld. Facturen en betalingsbewijzen bewaren we 7 jaar in de financiële administratie (wettelijke verplichting). Gegevens als correspondentie of reserveringsaanvragen bewaren we tot enkele jaren na de huurperiode (bijv. 2 jaar) voor het geval de huurder opnieuw wil huren of er nog vragen komen, tenzij u eerder om verwijdering verzoekt.
-
Website en cookies: Technische logbestanden van onze website (bijvoorbeeld beveiligingslogs of serverlogs met IP-adressen) worden doorgaans enkele maanden bewaard en daarna automatisch gewist, tenzij we ze langer nodig hebben voor het onderzoeken van verdachte activiteiten of misbruik. Cookies zelf hebben variërende bewaartermijnen. Sommige cookies zijn sessiecookies en verdwijnen zodra u uw browser sluit. Andere cookies, zoals bepaalde voorkeurcookies of analytische cookies, kunnen enkele maanden tot jaren op uw apparaat blijven staan (tenzij u ze zelf eerder verwijdert). Voorbeeld: de _ga-cookie van Google Analytics kan standaard tot 2 jaar actief blijven, al hebben wij de bewaartermijn van de analytische data in Google Analytics ingesteld op 14 maanden. Marketingcookies zoals de Facebook Pixel-cookie hebben doorgaans een kortere levensduur (bijv. tot 90 dagen na uw laatste bezoek). U heeft zelf de controle: u kunt cookies op elk moment verwijderen via uw browser (zie ook het onderdeel Cookies hierboven).
Na het verstrijken van de genoemde termijnen verwijderen of anonimiseren wij de betreffende persoonsgegevens. Anonimiseren betekent dat alle identificerende kenmerken uit de data worden verwijderd, zodat wat overblijft niet meer naar u persoonlijk herleid kan worden. Geanonimiseerde gegevens (bijvoorbeeld geaggregeerde statistieken over ledenaantallen of websitegebruik) bewaren we mogelijk langer, omdat deze niet onder persoonsgegevens vallen.
Gegevens van minderjarigen
Scouting de Walvisch richt zich voornamelijk op jeugdleden en wij nemen de privacy van kinderen bijzonder serieus. Wij verwerken persoonsgegevens van minderjarigen (jonger dan 16 jaar) alleen als daarvoor toestemming is gegeven door een ouder of wettelijk vertegenwoordiger. In de praktijk betekent dit dat bij het inschrijven van een jeugdlid de ouder/voogd het inschrijfformulier invult en ondertekent, waarmee hij/zij instemt met de verwerking van de gegevens van het kind volgens deze privacyverklaring.
Wij raden jongeren onder de 16 jaar aan om deze privacyverklaring samen met hun ouder of voogd door te nemen, zodat zij goed begrijpen welke gegevens wij verzamelen en waarom. Ouders/verzorgers kunnen bovendien namens hun minderjarige kinderen de privacyrechten uitoefenen die in deze verklaring genoemd zijn (zoals het recht op inzage of verwijdering van gegevens).
Mocht u van mening zijn dat wij persoonlijke gegevens van een minderjarige hebben verzameld zonder de vereiste ouderlijke toestemming, neem dan alstublieft contact met ons op. Wij zullen dergelijke informatie dan – indien wij geen andere geldige grondslag voor die verwerking hebben – zo snel mogelijk verwijderen.
Uw privacyrechten
Onder de AVG heeft u diverse rechten met betrekking tot uw persoonsgegevens. U kunt ons benaderen om deze rechten uit te oefenen. We zullen uw verzoek altijd tijdig beoordelen en binnen de wettelijke termijnen afhandelen. U beschikt over de volgende privacyrechten:
-
Recht op inzage: U heeft het recht om inzage te krijgen in de persoonsgegevens die wij van u verwerken. Dit betekent dat u van ons een overzicht kunt krijgen van uw gegevens en een kopie daarvan, alsook informatie over hoe en waarom we die gegevens gebruiken.
-
Recht op rectificatie: Als de persoonsgegevens die wij van u hebben onjuist of onvolledig zijn, heeft u het recht om deze te laten corrigeren of aanvullen.
-
Recht op verwijdering (recht om vergeten te worden): U kunt ons in bepaalde gevallen verzoeken om uw persoonsgegevens te verwijderen. Bijvoorbeeld als de gegevens niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, of als u een eerder gegeven toestemming intrekt en wij geen andere grondslag (meer) hebben om de gegevens te verwerken. Let op: het recht op verwijdering is niet absoluut – soms zijn wij wettelijk verplicht om bepaalde gegevens te bewaren (bijv. financiële administratie) of hebben wij een dwingend gerechtvaardigd belang om gegevens te behouden. In zulke gevallen zullen wij dat aan u toelichten.
-
Recht op beperking van de verwerking: U heeft het recht om ons te vragen de verwerking van uw persoonsgegevens tijdelijk te beperken. Dit houdt in dat we uw gegevens wel mogen opslaan maar (tijdelijk) niet verder verwerken. U kunt dit recht bijvoorbeeld inroepen als u de juistheid van uw gegevens betwist en wij de juistheid nog aan het controleren zijn, of als u vindt dat wij de gegevens niet meer nodig hebben maar u ze nog nodig heeft voor het instellen, uitoefenen of onderbouwen van een rechtsvordering.
-
Recht van bezwaar: U heeft het recht bezwaar te maken tegen bepaalde verwerkingen van uw persoonsgegevens. Met name kunt u bezwaar maken tegen verwerkingen die gebaseerd zijn op een gerechtvaardigd belang van ons (of een derde) en tegen het gebruik van uw gegevens voor direct marketing. Als u bezwaar maakt, zullen wij in principe de betreffende verwerking staken. In geval van bezwaar tegen direct marketing zullen we uw bezwaar altijd honoreren (uw gegevens worden dan niet langer voor dat doel gebruikt). Als het bezwaar gaat over een verwerking op basis van gerechtvaardigd belang, wegen wij eerst of onze redenen om die gegevens te verwerken zwaarder wegen dan uw privacyrechten; is dat niet zo, dan stoppen we ook met die verwerking.
-
Recht op gegevensoverdraagbaarheid: Voor zover wij persoonsgegevens van u verwerken op basis van uw toestemming of op basis van een overeenkomst met u, en die gegevens worden digitaal verwerkt, heeft u het recht om ons te vragen deze gegevens in een gestructureerd, gangbaar en machineleesbaar formaat aan u te verstrekken. U heeft ook het recht om te verzoeken dat wij die gegevens direct overdragen aan een andere door u aan te wijzen partij, indien dat technisch haalbaar is. Dit recht staat bekend als het recht op dataportabiliteit.
-
Recht om toestemming in te trekken: Wanneer wij bepaalde gegevens van u verwerken op basis van uw toestemming, dan heeft u altijd het recht om die toestemming weer in te trekken. Als u bijvoorbeeld heeft aangegeven onze nieuwsbrief te willen ontvangen, kunt u zich later bedenken en uitschrijven; wij zullen dan stoppen met het verwerken van uw e-mailadres voor dat doel. Het intrekken van toestemming heeft geen terugwerkende kracht: verwerking die al heeft plaatsgevonden terwijl u toestemming had gegeven, blijft rechtmatig. Nadat u uw toestemming intrekt, zullen wij de betreffende gegevens niet verder verwerken voor dat doel.
-
Recht om een klacht in te dienen: Mocht u niet tevreden zijn over de wijze waarop wij met uw persoonsgegevens omgaan of met de afhandeling van een verzoek inzake uw rechten, dan kunt u een klacht indienen bij de toezichthouder. In Nederland is dat de Autoriteit Persoonsgegevens. U vindt informatie over hoe u een klacht kunt indienen op de website van de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl). Natuurlijk zouden we het fijn vinden als u eerst met ons in overleg gaat, zodat we uw klacht kunnen proberen op te lossen.
Om een van deze rechten uit te oefenen, kunt u een verzoek bij ons indienen via privacy@scoutingdewalvisch.nl. We kunnen u vragen om aanvullende informatie of een bewijs van identiteit om te voorkomen dat we gegevens aan de verkeerde persoon verstrekken (zeker bij verzoeken om inzage of verwijdering). We zullen in principe binnen een maand na ontvangst op uw verzoek reageren. Indien een verzoek complex is of als u meerdere verzoeken indient, mogen wij deze reactietermijn indien nodig met nog eens twee maanden verlengen; mocht dat het geval zijn, zullen we u binnen de eerste maand hierover informeren en uitleggen waarom verlenging nodig is.
Geen geautomatiseerde besluitvorming: Scouting de Walvisch maakt geen gebruik van geautomatiseerde verwerkingen van persoonsgegevens waarbij op basis daarvan beslissingen worden genomen zonder menselijke tussenkomst. Met andere woorden, wij nemen geen automatische besluiten (bijvoorbeeld via profilering of computeralgoritmes) die voor u rechtsgevolgen hebben of u op vergelijkbare wijze significant kunnen beïnvloeden. Alle belangrijke beslissingen worden door bevoegde personen (vrijwilligers of bestuursleden) genomen en niet enkel door een systeem.
Wijzigingen in deze privacyverklaring
Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld wanneer er iets verandert in hoe wij persoonsgegevens verwerken of als regelgeving wijzigt. Bij materiële (ingrijpende) wijzigingen zullen wij dat kenbaar maken, bijvoorbeeld via onze website of via e-mail. Onderaan dit document geven wij steeds aan wanneer de privacyverklaring voor het laatst is bijgewerkt. We raden u aan om de privacyverklaring periodiek te raadplegen, zodat u op de hoogte bent van de actuele voorwaarden.
Contactinformatie
Als u vragen heeft over deze privacyverklaring of over de wijze waarop Scouting de Walvisch met uw persoonsgegevens omgaat, neem dan gerust contact met ons op. U kunt ons bereiken via:
-
E-mail: privacy@scoutingdewalvisch.nl
-
Postadres: Scouting de Walvisch – t.a.v. Privacyfunctionaris, Burgemeester van der Lippad 3, 3119 JK Schiedam, Nederland
We staan u graag te woord en streven ernaar om u zo goed mogelijk van dienst te zijn bij vragen of verzoeken omtrent privacy.
Deze privacyverklaring is voor het laatst bijgewerkt op 29-04-2025.