Binnen een honkbalvereniging is het van essentieel belang om een sociaal veilige omgeving te creëren voor alle leden, medewerkers, vrijwilligers en bezoekers. Dit betekent dat elke vorm van ongewenst gedrag moet worden voorkomen en dat de privacy van individuen wordt gerespecteerd en beschermd. Dit artikel belicht de maatregelen die verenigingen nemen om dit te bereiken, met speciale aandacht voor de Algemene Verordening Gegevensbescherming (AVG) en de betekenis ervan in de honkbalwereld.
Sociaal Veilige Omgeving: Preventie van Ongewenst Gedrag
Een veilige omgeving begint met preventie. Verenigingen nemen verschillende maatregelen om ongewenst gedrag te voorkomen:
- Verklaring Omtrent Gedrag (VOG): Verenigingen bieden hun volledige medewerking bij het aanvragen van een VOG voor vrijwilligers. Een VOG-aanvraag omvat een onderzoek naar het justitiële verleden van de aanvrager. Naar aanleiding van dit onderzoek wordt besloten of de aanvrager de taken zoals gewenst mag uitvoeren.
- Huisregels: Naast de VOG-aanvraag stellen verenigingen separate huisregels op, waaraan iedereen zich dient te houden. Deze regels zijn bedoeld om een respectvolle en veilige omgang met elkaar te waarborgen.
- Definitie van Seksuele Intimidatie: Verenigingen gebruiken vaak de definitie van seksuele intimidatie zoals opgesteld door het Centrum Veilige Sport Nederland (CVSN). Deze definitie omvat elke vorm van ongewenst verbaal, non-verbaal of fysiek gedrag met een seksuele connotatie dat als doel of gevolg heeft dat de waardigheid van de persoon wordt aangetast, in het bijzonder wanneer een bedreigende, vijandige, beledigende, vernederende of kwetsende situatie wordt gecreëerd.
- Nultolerantie voor Ongewenst Gedrag: Verenigingen benadrukken dat zij iedere vorm van ongewenst gedrag niet accepteren, inclusief ogenschijnlijk amicale grappen die als pesten kunnen worden beschouwd. In dergelijke gevallen kan de vertrouwenspersoon of iemand van het bestuur in gesprek gaan met de pester.
Vertrouwenspersonen en Tuchtcommissie
In geval van vermoedens van (seksueel) grensoverschrijdend gedrag, schakelen verenigingen vertrouwenspersonen in. Trainers en coaches die werken met een team waarin minimaal één speler jonger is dan 18 jaar, zijn verplicht hun gegevens aan de vertrouwenspersonen te overleggen voor de aanvraag van de VOG. Omdat veel honkbalverenigingen relatief klein zijn, zijn ze niet altijd in staat om een eigen tuchtcommissie in het leven te roepen.
Privacy en de Algemene Verordening Gegevensbescherming (AVG)
Privacy speelt een cruciale rol in de relatie met leden, vrijwilligers en geïnteresseerden. Verenigingen zijn verplicht om zorgvuldig, veilig, proportioneel en vertrouwelijk om te gaan met het verzamelen, bewaren en beheren van persoonsgegevens.
Wat is de AVG?
Op 25 mei 2018 is de Europese Verordening, de Algemene Verordening Gegevensbescherming (AVG), in werking getreden, samen met de bijbehorende uitvoeringswet. De AVG heeft als doel de privacy van burgers te beschermen en hen meer controle te geven over hun persoonsgegevens.
Lees ook: Het leven van Harry Kruyssen
Kernbegrippen van de AVG
- Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben.
- Persoonsgegevens: Alle gegevens die gaan over mensen en waaraan je een mens als individu kunt herkennen. Het gaat hierbij niet alleen om vertrouwelijke gegevens, zoals over iemands gezondheid, maar om ieder gegeven dat te herleiden is tot een bepaald persoon. Naast gewone persoonsgegevens kent de wet ook bijzondere persoonsgegevens.
- Gegevensbeschermingseffectbeoordeling: Met een gegevensbeschermingseffectbeoordeling worden de effecten en risico’s van de nieuwe of bestaande verwerkingen beoordeeld op de bescherming van de privacy.
- Verwerking van Persoonsgegevens: Elke handeling of elk geheel van handelingen met persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde processen. In de AVG valt onder een verwerking: verzamelen (vastleggen en ordenen), bewaren (bijwerken en wijzigen), opvragen (raadplegen, gebruiken), verstrekken door middel van doorzending, verspreiding of enige andere vorm van ter beschikkingstellen, samenbrengen (met elkaar in verband brengen), afschermen (uitwissen of vernietigen) van gegevens.
Principes van de AVG
- Doelbinding: Volgens de wet mogen persoonsgegevens alleen verzameld worden als daarvoor een doel is vastgesteld. Het doel moet uitdrukkelijk omschreven en gerechtvaardigd zijn. De gegevens mogen niet voor andere doelen verwerkt worden.
- Rechtmatige Grondslag: De wet zegt dat er voor elke verwerking van persoonsgegevens een rechtmatige grondslag uit de wet van toepassing moet zijn.
- Zorgvuldigheid: De hoofdregel van de verwerking van persoonsgegevens is dat het alleen toegestaan is in overeenstemming met de wet en op een zorgvuldige wijze.
- Subsidiariteit: De wet gaat uit van subsidiariteit. Dit betekent dat verwerking alleen is toegestaan wanneer het doel niet op een andere manier kan worden bereikt.
- Proportionaliteit: Dit betekent dat persoonsgegevens alleen mogen worden verwerkt als dit in verhouding staat tot het doel. Wanneer met geen, of minder (belastende) persoonsgegevens hetzelfde doel bereikt kan worden moet daar altijd voor gekozen worden.
Verplichtingen van de Vereniging
Verenigingen zorgen ervoor dat de persoonsgegevens kloppen en volledig zijn voordat ze verwerkt worden. Deze gegevens worden alleen verwerkt door personen met een geheimhoudingsplicht. Hiervoor sluiten verenigingen vaak een verwerkersovereenkomst af met organisaties die bijvoorbeeld de ledenadministratie verzorgen. Daarnaast beveiligen verenigingen alle persoonsgegevens die zij zelf in het bezit hebben. Dit moet voorkomen dat de persoonsgegevens kunnen worden ingezien of gewijzigd door iemand die daar geen recht toe heeft en hiervoor niet is geautoriseerd. Verenigingen informeren betrokkenen over het verwerken van persoonsgegevens en bewaren de persoonsgegevens niet langer dan nodig is voor de uitvoering van hun taken.
Rechten van Betrokkenen
De wet bepaalt niet alleen de plichten van degenen die de persoonsgegevens verwerken, maar bepaalt ook de rechten van de personen van wie de gegevens worden verwerkt.
- Recht op Inzage: Betrokkenen hebben het recht om de persoonsgegevens die van hen worden verwerkt in te zien.
- Recht op Rectificatie: Betrokkenen hebben het recht om onjuiste persoonsgegevens te laten corrigeren.
- Recht op Vergetelheid: In bepaalde gevallen hebben betrokkenen het recht om hun persoonsgegevens te laten verwijderen.
- Recht op Beperking van de Verwerking: Betrokkenen hebben het recht om de verwerking van hun persoonsgegevens te beperken.
- Recht op Bezwaar: Betrokkenen hebben het recht om bezwaar te maken tegen de verwerking van hun persoonsgegevens.
- Recht op Overdraagbaarheid van Gegevens: Betrokkenen hebben het recht om hun persoonsgegevens over te laten dragen aan een andere partij.
Om gebruik te maken van deze rechten kan de betrokkene een verzoek indienen. Na ontvangst van het verzoek heeft de vereniging vier weken de tijd om te beoordelen of het verzoek gerechtvaardigd is. Binnen die vier weken zal de vereniging laten weten wat er met het verzoek gaat gebeuren. Als het verzoek niet wordt opgevolgd is er de mogelijkheid om bezwaar te maken bij de vereniging of een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP). Om er zeker van te zijn dat het verzoek door de juiste persoon is gedaan, kan de vereniging vragen om een kopie van het identiteitsbewijs mee te sturen, waarbij de pasfoto, de MRZ zone en het Burgerservicenummer afgeschermd dienen te worden.
Functionaris Gegevensbescherming (FG)
Sommige verenigingen hebben een Functionaris Gegevensbescherming (FG) aangesteld. De FG is betrokken bij alle aangelegenheden die verband houden met de bescherming van persoonsgegevens. De taken van de functionaris zijn informeren, adviseren, toezicht houden, bewustwording creëren, en optreden als contactpersoon van het AP. Het is niet de bedoeling dat de functionaris de taken op het gebied van bescherming van de privacy van de werkgroepen overneemt. De werkgroepen binnen de vereniging, zoals de Technische Commissie, hebben hun eigen verantwoordelijkheid in het goed omgaan met privacygevoelige gegevens. Een verwerking van persoonsgegevens wordt eerst aan de FG gemeld voordat de verwerking begint. De FG is verantwoordelijk voor het structureel toetsen van de implementatie en de uitvoering van de wettelijke eisen en richtlijnen op het gebied van privacy.
Datalekken
Er is sprake van een datalek wanneer persoonsgegevens in handen vallen van derden die geen toegang tot die gegevens mogen hebben. Wanneer er een datalek heeft plaatsgevonden meldt de vereniging dit zonder onredelijke vertraging, uiterlijk 72 uur nadat er kennis van de inbreuk is vernomen, aan de AP. Als dit later dan 72 uur is wordt er een motivering voor de vertraging bij de melding gevoegd. Het kan zijn dat de inbreuk een hoog risico met zich meebrengt voor de rechten en vrijheden van de betrokkenen. In dit geval meldt de vereniging dit aan de betrokkenen in eenvoudige en duidelijke taal.
Lees ook: Wendy Bussum Honkbal: Jouw nieuwe team?
Klachtenregeling
Als een vereniging een wettelijke verplichting niet nakomt kan de betrokkene een klacht indienen. Deze zal via de klachtenregeling van de vereniging worden behandeld.
Privacybeleid in de Praktijk: Voorbeelden van Verenigingen
Verschillende honkbalverenigingen hebben hun privacybeleid aangescherpt in het kader van de AVG. Hieronder volgen enkele voorbeelden van hoe verenigingen dit in de praktijk brengen:
Uitsmijters '55
Honk- en Softbalvereniging Uitsmijters ’55 heeft een Privacy Policy opgesteld waarin staat beschreven welke persoonsgegevens zij verwerken, met welk doel en hoe de opslag en de beveiliging is geregeld. In dit Privacy Statement leggen ze op transparante wijze uit welke personen en instanties, binnen en buiten de vereniging, betrokken zijn bij de opslag en het verwerken van de persoonsgegevens, die door hun leden, vrijwilligers, donateurs en overige relaties aan hen beschikbaar zijn gesteld. Leden kunnen hun persoonsgegevens inzien en wijzigen via Mijn Uitsmijters ’55 of via de KNBSB Competitie App. Uitsmijters ’55 vertrouwt erop dat alle leden en vrijwilligers altijd zorgvuldig en integer omgaan met de persoonsgegevens van clubgenoten.
Gegevensverwerking
Uitsmijters ’55 maakt voor de ledenadministratie en facturatie gebruik van de online ledenadministratie ClubCollect. Alle persoonsgegevens zijn opgeslagen in een door ClubCollect beheerde en beveiligde omgeving. De medewerkers van Uitsmijters ’55, die daarvoor door het bestuur zijn geautoriseerd, hebben via een beveiligd (gebruikersnaam, wachtwoord) internetportaal toegang tot deze persoonsgegevens. ClubCollect garandeert middels haar Algemene voorwaarden dat zij alle gangbare maatregelen neemt voor de bescherming van de gegevens. Daarbij moet gedacht worden aan regelmatig updaten van de software, het regelmatig maken van back-ups en het versleutelen van de opgeslagen data.
Voor de bondsadministratie maakt Uitsmijters ’55 gebruik van het systeem Sportlink. Alle persoonsgegevens zijn opgeslagen in een door Sportlink beheerde en beveiligde omgeving. De medewerkers van Uitsmijters ’55, die daarvoor door het bestuur zijn geautoriseerd, hebben via een beveiligd (gebruikersnaam, wachtwoord en captcha-code) internetportaal toegang tot deze persoonsgegevens. Sportlink garandeert middels haar Standaardvoorwaarden voor Verenigingen dat zij alle gangbare maatregelen neemt voor de bescherming van de gegevens. Daarbij moet gedacht worden aan regelmatig updaten van de software, het regelmatig maken van back-ups en het versleutelen van de opgeslagen data.
Lees ook: Wat is het verschil?
Nieuwsbrief
Alle leden, vrijwilligers, donateurs en relaties worden bij inschrijving in de Uitsmijters ’55-ledenadministratie automatisch ingeschreven als nieuwsbriefabonnee. Uitschrijven als nieuwsbriefabonnee betekent niet automatische uitschrijving uit de Uitsmijters ’55-ledenadministratie. Omgekeerd wordt bij het uitschrijven uit de Uitsmijters ’55-ledenadministratie niet automatisch het abonnement op de nieuwsbrief beëindigd.
Digitaal Archief
Ter ondersteuning van de activiteiten van de bestuurs- en kaderleden beschikt Uitsmijters ’55 over een centraal digitaal archief (Google drive). In dit archief zijn documenten opgeslagen, die van belang zijn voor het besturen van de vereniging en/of bewaard dienen te worden voor het nageslacht. Deze documenten kunnen persoonsgegevens bevatten. De documenten zijn toegankelijk via een beveiligde (gebruikersnaam en wachtwoord) Google account.
Teambegeleiders
Teambegeleiders (coaches, teammanagers, teamcoördinatoren en contactouders) hebben voor de communicatie met hun teamleden persoonsgegevens nodig. Teambegeleiders kunnen deze gegevens zelf opvragen bij de teamleden of ouders/verzorgers van jeugdleden. Hiermee geven de betreffende leden of ouders/verzorgers impliciet toestemming voor het gebruik van de gevraagde persoonsgegevens. Teambegeleiders kunnen de persoonsgegevens ook aanvragen bij de ledenadministratie. De ledenadministrateur zal de gegevens pas leveren nadat de teambegeleider een geheimhoudingsverklaring heeft getekend.
HCAW
HCAW maakt voor de ledenadministratie gebruik van het systeem Sportlink. Alle persoonsgegevens zijn opgeslagen in een door Sportlink beheerde en beveiligde omgeving. Sportlink garandeert middels haar Standaardvoorwaarden voor Verenigingen dat zij alle gangbare maatregelen neemt voor de bescherming van de gegevens. Daarbij moet gedacht worden aan regelmatig updaten van de software, het regelmatig maken van back-ups en het versleutelen van de opgeslagen data. Alle leden, vrijwilligers, donateurs en relaties worden daarom bij inschrijving in de HCAW-ledenadministratie automatisch ingeschreven als nieuwbriefabonnee. Nieuwsbriefabonnees kunnen zich via de nieuwsbrief met de daarvoor aanwezige link uitschrijven. Ter bescherming van persoonsgegevens sluit HCAW met betreffende dienstverleners altijd een verwerkersovereenkomst.
Roef!
Roef! heeft een privacyverklaring vastgesteld op basis van de AVG. Als je lid wordt van Roef! hebben ze je persoonsgegevens nodig om je lidmaatschap goed te kunnen verwerken. Roef! verwerkt persoonsgegevens in overeenstemming met het doel waarvoor deze zijn verstrekt, beperkt de verwerking tot de gegevens die minimaal nodig zijn, vraagt om uitdrukkelijke toestemming indien nodig, neemt passende maatregelen om de beveiliging te waarborgen en respecteert de rechten van betrokkenen. Roef! verwerkt de persoonsgegevens van leden ten behoeve van deelname aan wedstrijden, administratieve en financiële doeleinden en communicatie over de vereniging en haar activiteiten. De gegevens worden verwerkt in Sportlink, een beveiligde omgeving waartoe alleen bevoegde vrijwilligers toegang hebben.
Portretrecht en Privacy
Bij de publicatie van foto's en informatie, zoals verslaggeving van wedstrijden, nemen verenigingen alle zorgvuldigheid in acht om te voorkomen dat privacygevoelige informatie openbaar wordt. Verenigingen houden zich aan de wettelijke regelgeving met betrekking tot portretrecht. Portretrecht geeft de geportretteerde onder bepaalde voorwaarden het recht zich te verzetten tegen publicatie. Dit is het geval indien de geportretteerde door publicatie in zijn of haar belangen wordt geschaard.