Privacybeleid

Op deze pagina vind je de laatste versie van het privacy statement van De Bazuin.

1. Inleiding

Binnen De Bazuin wordt gewerkt met persoonsgegevens van klanten, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk verzameld bij klanten. Voor het goed uitvoeren van de overeenkomst tussen de klant en De Bazuin ontvangt De Bazuin deze persoonsgegevens.

De klant moet erop kunnen vertrouwen dat De Bazuin zorgvuldig en veilig met de persoonsgegevens omgaat. In deze tijd gaat ook De Bazuin mee met nieuwe ontwikkelingen. Nieuwe technologische ontwikkelingen, innovatieve voorzieningen en een steeds verdergaande digitalisering stellen andere eisen aan de bescherming van gegevens en privacy.
De Bazuin is zich hier van bewust en zorgt dat de privacy gewaarborgd blijft, onder andere door maatregelen op het gebied van informatiebeveiliging, dataminimalisatie, transparantie en gebruikerscontrole.

De directie en de medewerkers spelen een cruciale rol bij het waarborgen van privacy. De Bazuin geeft middels dit beleid een duidelijke richting aan privacy en laat zien dat zij de privacy waarborgt, beschermt en handhaaft. Dit beleid is van toepassing op de gehele organisatie, alle processen, onderdelen, objecten en gegevensverzamelingen van De Bazuin. Dit privacybeleid is in lijn met het algemene beleid van De Bazuin en de relevante nationale en Europese wet- en regelgeving.

2. Wettelijke kaders voor de omgang met gegevens

De directie van De Bazuin is verantwoordelijk voor het opstellen, uitvoeren en handhaven van het beleid. Hiervoor gelden onder andere de volgende wettelijke kaders:

– Wet Bescherming Persoonsgegevens (Wbp), vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)
– Uitvoeringswet Algemene Verordening Gegevensbescherming

3. Uitgangspunten

De Bazuin gaat op een veilige manier met persoonsgegevens om en respecteert de privacy van betrokkenen. De Bazuin houdt zich hierbij aan de volgende uitgangspunten:

3.1 Rechtmatigheid, behoorlijkheid, transparantie

Persoonsgegevens worden in overeenstemming met de wet en op behoorlijke en zorgvuldige wijze verwerkt.

3.2 Grondslag en doelbinding

De Bazuin zorgt ervoor dat persoonsgegevens alleen voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doelen worden verzameld en verwerkt. Persoonsgegevens worden alleen met een rechtvaardige grondslag verwerkt.

3.3 Dataminimalisatie

De Bazuin verwerkt alleen de persoonsgegevens die minimaal noodzakelijk zijn voor het vooraf bepaalde doel. De Bazuin streeft naar minimale gegevensverwerking. Waar mogelijk worden minder of geen persoonsgegevens verwerkt.

3.4 Bewaartermijn

Persoonsgegevens worden niet langer bewaard dan nodig is. Het bewaren van persoonsgegevens kan nodig zijn om de uitvoering van de overeenkomst tussen de klant en De Bazuin goed uit te kunnen voeren of om wettelijke verplichtingen te kunnen naleven. In een aantal gevallen bepaalt de klant de bewaartermijn.

3.5 Integriteit en vertrouwelijkheid

De Bazuin gaat zorgvuldig om met persoonsgegevens en behandelt deze vertrouwelijk. Zo worden persoonsgegevens alleen verwerkt door personen met een geheimhoudingsplicht en voor het doel waarvoor deze gegevens zijn verzameld. Daarbij zorgt De Bazuin voor passende beveiliging van persoonsgegevens.

3.6 Delen met derden

In het geval van samenwerking met externe partijen, waarbij sprake is van gegevensverwerking van persoonsgegevens, maakt De Bazuin afspraken over de eisen waar gegevensuitwisseling aan moet voldoen. Deze afspraken voldoen aan de wet. De Bazuin controleert deze afspraken jaarlijks.

3.7 Subsidiariteit

Voor het bereiken van het doel waarvoor de persoonsgegevens worden verwerkt, wordt inbreuk op de persoonlijke levenssfeer van de betrokken cliënt en medewerker zoveel mogelijk beperkt.

3.8 Proportionaliteit

De inbreuk op de belangen van de betrokkene mag niet onevenredig zijn in verhouding tot en met de verwerking te dienen doel.

3.9 Rechten van betrokkenen

De Bazuin honoreert alle rechten van betrokkenen.

3.10 Datalekken

De Bazuin streeft ernaar om datalekken te voorkomen. De Bazuin heeft hiervoor passende maatregelen genomen om persoonsgegevens te beschermen. Mocht een datalek zich toch voordoen dan zal De Bazuin deze vastleggen en onderzoeken. Indien melding bij de Autoriteit Persoonsgegevens en/of aan betrokkenen nodig zijn dan zal De Bazuin dit onverwijld doen. Waar nodig zullen de beveiligingsmaatregelen worden aangescherpt.

Dit privacybeleid treedt in werking na vaststelling door de directie van De Bazuin. Het beleid wordt ieder jaar geëvalueerd en indien nodig herzien. Aanpassingen van dit beleid worden aangekondigd via een interne mail.

Aldus vastgesteld door de organisatie van De Bazuin op 25-05-2018

Logo
Logo
© Christelijke Muziekvereniging de Bazuin
Ontwerp & ontwikkeling door Frissekom