Privacybeleid

1. Algemeen

Nautilus Hasselt hecht veel waarde aan je privacy en de bescherming van je persoonsgegevens.

In deze privacyverklaring willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens. Wij doen er alles aan om je privacy te waarborgen en gaan daarom zorgvuldig om met persoonsgegevens. Nautilus Hasselt houdt zich in alle gevallen aan de toepasselijke wet- en regelgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG, ook gekend als GDPR).

Dit brengt met zich mee dat wij in ieder geval:

  • je persoonsgegevens verwerken in overeenstemming met het doel waarvoor deze zijn verstrekt, deze doelen en type persoonsgegevens zijn beschreven in deze Privacyverklaring;
  • verwerking van je persoonsgegevens beperkt is tot enkel die gegevens welke nodig zijn voor de doeleinden waarvoor ze worden verwerkt;
  • vragen om je uitdrukkelijke toestemming als wij deze nodig hebben voor de verwerking van je persoonsgegevens;
  • passende technische en organisatorische maatregelen hebben genomen zodat de beveiliging van je persoonsgegevens gewaarborgd is;
  • geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;
  • op de hoogte zijn van je rechten als betrokken persoon omtrent je persoonsgegevens, je hierop willen attent maken en deze willen respecteren.

2. Verwerkingsverantwoordelijke en verwerkers

Als duikclub zijn wij verantwoordelijk voor de verwerking van je persoonsgegevens. Bij deze verwerking zijn verschillende spelers betrokken, met elk hun eigen rol.

De verwerkingsverantwoordelijke voor de verwerking van je persoonsgegevens is:

Mombers Mieke in functie als secretaresse
Zetel: p.a. Paesmans Wilfried, Alkenstraat 45 3512 Stevoort Hasselt

E-mailadres: nautilushasselt@gmail.com

De verwerkingshandelingen van je persoonsgegevens door Nautilus worden in beginsel door de hiernavolgende personen uitgevoerd die als verwerker optreden:

Naam en voornaamFunctie
Jonkmans GerardVoorzitter
Mombers MiekeSecretaris
Vandingelen AlexPenningmeester
Van Agtmael ErwinWebmaster
Lynen JanDuikschoolverantwoordelijke

Bovendien treedt Nautilus voor een deel van de verwerkte persoonsgegevens, op als gezamenlijke verwerkingsverantwoordelijke in de zin van artikel 26 AVG (AVG: Algemene Verordening Gegevensbescherming – GDPR: General Data Protection Regulation) met:

Nederlandstalige Liga voor Onderwateronderzoek en -Sport (afgekort NELOS) VZW
Brusselsesteenweg 313-315
2800 Mechelen

Nautilus en NELOS bepalen daarvoor samen de doeleinden en de middelen van verwerking en hebben daarvoor een overeenkomst afgesloten.

Deze overeenkomst is raadpleegbaar op de maatschappelijke zetel van Nelos VZW en bij de GDPR-verantwoordelijke van Nautilus. Een overzicht van de verwerkte gegevens is raadpleegbaar verder in deze verklaring.

3. Waarom en op welke basis verwerken wij persoonsgegevens?

Naargelang het type van je lidmaatschap (administratief lid, zwembadlid, duikend lid, tweede lid, …) worden je persoonsgegevens door nautilus verwerkt ten behoeve van één of meerdere van de volgende doeleinden en rechtsgronden:

  • Je gegevens te kunnen beheren en te kunnen deelnemen aan de activiteiten van Nautilus Hasselt (uitvoering overeenkomst)
  • Je aan het duikonderricht van Nautilus te kunnen laten deelnemen (uitvoering overeenkomst)
  • Lid te worden van de duikfederatie NELOS (uitvoering overeenkomst)
  • Je aan het duikonderricht georganiseerd door de duikfederatie NELOS te kunnen laten deelnemen (uitvoering overeenkomst)
  • Je aan het duikonderricht georganiseerd door een door de duikfederatie NELOS erkende regionale organisatie te kunnen laten deelnemen (uitvoeren overeenkomst)
  • Het afsluiten van een duikongevallenverzekering bij ARENA (uitvoering overeenkomst, bescherming vitaal belang betrokkene)
  • Het versturen van nieuwsbrieven en uitnodigingen. (gerechtvaardigd belang)
  • Het bekomen van subsidiëring vanwege de overheid (gerechtvaardigd belang)

Dit alles maakt meteen duidelijk dat indien je niet akkoord gaat met de verwerking van deze gegevens, je geen lid kan worden van onze duikclub.

4. Welke gegevens verwerken we?

Wij kunnen de volgende persoonsgegevens van je vragen, opslaan, verzamelen en verwerken voor bovenstaande doelstellingen:

  • Identificatiegegevens : naam, voornaam, adres, telefoonnummer, e-mail, …
  • Rijksregisternummer
  • Persoonlijke kenmerken : geslacht, geboortedatum, nationaliteit, gebruikte duikuitrusting, duikervaring, …
  • Verklaring van medische geschiktheid
  • Behaalde sporttechnische (en andere relevante) kwalificaties (duikbrevetten, redder, DHV, …)
  • Beeldmateriaal
  • Bankrekeningnummer

5. Wie verwerkt de gegevens?

Een algemeen overzicht van welke gegevens, door wie en op welke wijze verwerkt worden kunnen hieronder teruggevonden worden.

Een gedetailleerd overzicht van de verwerkte gegevens en wie daarbij betrokken is, wordt bijgehouden in een register van verwerkingsactiviteiten, dat raadpleegbaar is bij de persoon die verantwoordelijk is voor GDPR. Deze persoon is Mombers Mieke.

5.1 Verwerking binnen de duikclub

Identificatiegegevens

Verwerking door het bestuur: de voorzitter, de penningmeester en de secretaris
Verwerking door de duikschool: de duikschoolverantwoordelijke

De informatie ingevuld door het lid op het inschrijvingsformulier wordt opgenomen in een databank op een afgesloten pagina van de website enkel beschikbaar voor het bestuur en de duikschoolverantwoordelijke.

Persoonlijke kenmerken

Verwerking door het bestuur: de voorzitter, de penningmeester en de secretaris
De informatie ingevuld door het lid op het inschrijvingsformulier wordt opgenomen in een databank op een afgesloten pagina van de website enkel beschikbaar voor het bestuur en de duikschoolverantwoordelijke.

Verwerking door de leden van de duikschool: de duikschoolleider, de (assistent-)instructeurs
Enkel de duiksportgerelateerde persoonlijke kenmerken (uitrusting, ervaring, sportgeraleerde problemen, …) met het oog op het ondersteunen en verderzetten van gedegen duikonderricht en veilige zwembadactiviteiten.

Verklaring medische geschiktheid

Verwerking door het bestuur: de secretaris
De medische verklaring wordt door de secretaris in ontvangst genomen en de medische geschiktheid wordt door de secretaris bevestigd op de Nelos-webpagina.

Verwerking door de leden van de duikschool: de duikschoolleider, de (assistent-)instructeurs en de monitors
Duikschoolleden worden door de secretaris op de hoogte gesteld van leden die geen verklaring van medische geschiktheid hebben kunnen voorleggen.

Sporttechnische kwalificaties

Verwerking door de duikschool: de duikschoolleider
De informatie uit de duikbrevetten wordt overgenomen in een databank op een afgesloten pagina van de website enkel beschikbaar voor de duikschoolleden.

5.2 Verwerking buiten de duikclub

Identificatiegegevens
Persoonlijke kenmerken
Medische geschiktheid

Verwerking door verzekeraar: ARENA
Worden bij verzoek van ARENA overgedragen via NELOS. NELOS verzorgt de communicatie tussen Nautilus Hasselt en de verzekeringsmaatschappij.

5.3 Verwerking samen met Nelos

Identificatiegegevens
Persoonlijke kenmerken
Medische geschikhetid

Verwerking door NELOS
De informatie ingevuld door het lid op het inschrijvingsformulier wordt opgenomen in een NELOS-databank via een afgesloten pagina van de NELOS ledenadministratie-website, enkel beschikbaar voor de secretaris van de duikclub.
De verdere verwerking bij NELOS gebeurt door de NELOS-administratie.
De NELOS-administratie gebruikt deze gegevens ook voor het indienen bij de overheid (Sport Vlaanderen) van de jaarlijkse ledenlijst.
Van personen in opleiding kunnen de daarvoor nodige gegevens opgenomen worden in een databank van een online-opleidingssysteem waar ze kunnen geconsulteerd worden door de deelnemers aan dat opleidingssysteem, in zover dat nodig is.

Sporttechnische kwalificaties

Verwerking door NELOS
Deze kwalificaties worden door NELOS ingebracht in de bovengenoemde database en zijn gedeeltelijk ter consultatie via de voornoemde afgesloten pagina.

Identificatiegevens van (assistent-)instructeurs
Persoonlijke kenmerken van (assistent-)instructeurs

Verwerking door NELOS
Op dezelfde wijze als hierboven. Daarnaast kunnen gegevens van de daarvoor instemmende instructeurs opgenomen worden in de databank van een online-opleidingssysteem, waar sommige gegevens van deze instructeurs, in zover dat nodig is voor de werking ervan, kunnen geconsulteerd worden door de deelnemers aan dat opleidingssysteem.

5.4 NELOS-databank

Opgenomen gegevens in de NELOS-databank:

  • Naam, voornaam, geslacht, geboortedatum, nationaliteit, rijksregisternummer
  • Woonplaats: straat en nummer, postnummer, gemeente, land
  • E-mail, GSM, telefoon, fax
  • Lidnr (NELOS-ID), BEFOSnr, VOTAS-ID (ID van persoon in de VOTAS-databank van Sport Vlaanderen / Vlaamse Trainersschool
  • Bankrekening
  • NELOS-sporttechnische kwalificaties
  • Relevante niet-NELOS sporttechnische kwalificaties
  • Registratie van verklaringen medische geschiktheid
  • Historiek inschrijvingen in NELOS-clubs
  • Functies binnen NELOS-clubs of in de NELOS-organisatie
  • Afgeleverde certificaten
  • Historiek van onkostenvergoedingen

6. Verstrekking aan derden

De gegevens die je aan ons geeft kunnen wij aan derde partijen verstrekken indien dit noodzakelijk is voor uitvoering van de hierboven beschreven doeleinden.

Zo kunnen wij gebruik maken van een derde partij (verwerker) voor:

  • het verzorgen van de internet omgeving (webhosting);
  • het verzorgen van IT-infrastructuur (o.a. IT netwerk, …);
  • het verzorgen (en verspreiden) van nieuwsbrieven en uitnodigingen.
  • Gepersonaliseerd clubmateriaal (jassen, etc.)
  • Organisatie van clubreizen
  • Voorzien van catering op clubactiviteiten
  • Cluboverschrijdende activiteiten (verbroederingsduik, regionale activiteiten (-vossen), …)
  • Fondsenwerving (sponsors, subsidies)

Wij geven nooit persoonsgegevens door aan verwerkers (andere partijen) dan degenen waarmee we een verwerkersovereenkomst hebben afgesloten.

Met deze partijen (verwerkers) maken wij hierin uiteraard de nodige afspraken om de beveiliging van je persoonsgegevens te waarborgen.

Verder zullen wij de verstrekte gegevens niet aan derden doorgeven tenzij dit wettelijk verplicht en/of toegestaan is, zoals bv. in het kader van een politioneel of gerechtelijk onderzoek.

Tevens kunnen wij persoonsgegevens delen met derden indien je ons hier toestemming voor geeft. Deze toestemming kan ten allen tijde ingetrokken worden, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking voor de intrekking daarvan.

Wij verstrekken geen persoonsgegevens aan partijen die gevestigd zijn buiten de EU.

7. Minderjarigen

Voor de verwerking van persoonsgegevens die gebaseerd is op de toestemming van de betrokkene en waar deze verwerking betrekking heeft op personen jonger dan 16 jaar, dient de schriftelijke toestemming daarvoor gegeven te worden door de ouder of wettelijke vertegenwoordiger.

8. Bewaartermijn

Nautilus Hasselt  bewaart persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor deze zijn verstrekt dan wel op grond van de wet is vereist.

Nautilus verbindt zich ertoe :

  • de gegevens verwerkt op grond van toestemming niet langer bij te houden dan 2 jaar na einde lidmaatschap, uitgezonderd eerdere wijzigingen in de verstrekte toestemming;
  • de gegevens verwerkt op grond van de uitvoering van de uitvoering van een overeenkomst niet langer bij te houden dan dit gebeurt door NELOS en met een maximum van 2 jaar na einde lidmaatschap, uitgezonderd in het geval waar bij het verlopen van deze termijn, een verderlopende verbintenis wordt uitgevoerd die uit deze overeenkomst is voortgevloeid, of wanneer de inhoud van de overeenkomst anders voorziet;
  • de gegevens die worden bewaard op basis van een wettelijke verplichting, te zullen bewaren gedurende de termijn zoals door de wet bepaald;
  • De gegevens verwerkt op grond van de vitale belangen van de belanghebbende, niet langer bij te houden dan tot op het ogenblik waarop het beschermde belang de verdere bewaring niet langer vereist;
  • Ongeacht bovenstaande, zullen gegevens die het voorwerp uitmaken van een lopende gerechtelijke of andere procedure, in elk geval bewaard blijven voor zolang als dergelijke procedure dit vereist en dit tot op het ogenblik van uitputting van elk mogelijk rechtsmiddel of tot wanneer enige beslissing onherroepelijk is geworden.

9. Beveiliging van de gegevens

Volgende passende technische en organisatorische maatregelen zijn genomen om persoonsgegevens te beschermen tegen onrechtmatige verwerking:

  • Organisatorische maatregelen:
  • Onze verwerkers zijn geïnformeerd over het belang van de bescherming van persoonsgegevens;
  • Toegangsbeperking: de toegang tot je gegevens, wordt beperkt tot de personen opgesomd zoals opgesomd in deze verklaring
  • Geheimhoudingsverplichting: alle personen die namens [Naam Duikclub] van je gegevens kennis kunnen nemen, zijn gehouden aan geheimhouding daarvan;
  • Anonimiteitsprincipe: bij het verzenden van e-mails en communicatie, hanteren we een anonomiteitsprincipe, waarbij de bestemmelingenlijst niet zichtbaar zijn voor de overige ontvangers;
  • Digitalisering: gegevens worden voor zoveel als mogelijk op beveiligde digitale wijze verwerkt, om waar mogelijk te vermijden dat gegevens via digitale, papieren of andere weg op een verkeerde plek terechtkomen of door derden raadpleegbaar zijn;
  • Technische maatregelen:
  • We hanteren een gebruikersnaam en wachtwoordbeleid op al onze systemen;
  • We pseudonimiseren en zorgen voor de encryptie van persoonsgegevens als daar aanleiding toe is;
  • Wij maken back-ups van de persoonsgegevens om deze te kunnen herstellen bij fysieke of technische incidenten;
  • We testen en evalueren regelmatig onze maatregelen.

10. Gegevenslekken

Ondanks de voorziene maatregelen voor beveiliging van gegevens, kan het toch gebeuren dat er een inbreuk is met betrekking tot je persoonsgegevens. Met inbreuk wordt bedoeld dat je persoonsgegevens gelekt zijn naar derden toe terwijl het zeker niet de bedoeling was.

Mocht blijken dat deze inbreuk een hoog risico inhoudt voor je rechten, zullen wij je onmiddellijk op de hoogte brengen. Daarbij informeren wij je over

  • de aard van de inbreuk,
  • de contactpersoon voor verdere informatie,
  • de waarschijnlijke gevolgen van de inbreuk en de genomen maatregelen om de inbreuk aan te pakken en de gevolgen waar mogelijk te beperken.

11. Je rechten omtrent je gegevens

Je hebt recht op inzage, kopie, aanpassing/verbetering of het wissen van de persoonsgegevens die wij ontvangen hebben. Via het hoger vermeld adres kun je hier ons hiervoor contacteren waarbij je duidelijk omschrijft over welke persoonsgegevens het gaat en welk recht je precies wilt uitoefenen.

Tevens kan je bezwaar indienen tegen de verwerking van je persoonsgegevens (of een deel hiervan) door ons of door één van onze verwerkers.

Ook heb je het recht om de verstrekte gegevens door ons te laten overdragen aan jezelf of in jouw opdracht direct aan een andere partij.

Wij kunnen je vragen om je te legitimeren voordat wij gehoor kunnen geven aan voornoemde verzoeken dit om te vermijden dat iemand anders je rechten uitoefent.

12. Klachten

Mocht je een klacht hebben over de verwerking van je persoonsgegevens dan vragen wij je hierover direct contact met ons op te nemen.

Je hebt altijd het recht een klacht in te dienen bij:
Gegevensbeschermingsautoriteit (GBA):
Drukpersstraat 35
1000 Brussel
https:// www.gegevensbeschermingsautoriteit.be

13. Wijzigen privacyverklaring

Nautilus Hasselt kan de privacyverklaring steeds wijzigen, bijvoorbeeld naar aanleiding van wijzigingen in de privacywetgeving. De laatste versie is steeds beschikbaar op Website Duikclub Nautilus Hasselt