Privacy vriendelijk gebruik van Sportlink¶
Voorwoord¶
In 2015 is gekeken of Sportlink (het verplichte leden administratie systeem van o.a. Reddingsbrigade Nederland voor aangesloten verenigingen) kon worden ingezet om ST-RBM gegevens op te slaan en als primair ledenadministratie ingezet te worden. Het systeem leek hiervoor destijds geschikt waarna begonnen is de gegevens uit ST-RBM te migreren. Vlak voor de aanvang van het seizoen 2016 heeft Sportlink hierbij de module voor het vastleggen van het rooster zonder aankondiging verwijderd. Deze wijze heeft zich op kleinere en vergelijkbare schaal sindsdien meermaals voorgedaan.
Daarnaast is tevens gebleken dat andere aangesloten verenigingen onze gegevens konden inzien en/of muteren. Dit heeft er toe geleid dat privacy gevoelige gegevens van onze leden bij andere verenigingen, alsmede het rayon en de bond, kunnen worden ingezien. Ook andersom heeft dit geresulteerd in het feit dat onze vereniging ongewenst privacy gevoelige informatie van leden toegespeeld heeft gekregen vanuit andere verenigingen.
Ook is gebleken dat de bond met regelmaat leden tegenkomt bij onze vereniging die geen uniek lidnummer hebben. Zij verwijderen in dat geval het lid bij ons (omdat wij vaak de 2de vereniging zijn) en voeren het lid weer op met zijn andere lidnummer. Hierbij onstaan drie problemen;
- het lid is in onze administratie ineens pas sinds kort lid.
i.e. de orginele datum van aanvang lidmaatschap wordt door de bond niet overgenomen. - de interne bevoegdheden van het lid worden op lidnummer vastgelegd.
i.e. het lid heeft ineens geen interne bevoegdheden meer. Indien de wijziging wordt teruggedraaid kan het probleem ook andersom voorkomen en krijgt het lid reeds vervallen bevoegdheden terug. - de gegevens van het lid in de administratie wijken vaak af of ontbreken ineens bij het lid omdat het lid door ons bewerkt is onder zijn vorig lidnummer in het systeem terwijl het lidnummer dat is toegevoegd niet door ons beheerd is. Denk hierbij aan NAW, contactgegevens, betaalgegevens, etc.
De ervaring heeft inmiddels dus geleerd dat het systeem van de bond niet betrouwbaar is om onze data in te beheren op basis van beschikbaarheid (i.e. modules worden zonder aankondiging verwijderd), integriteit (gegevens kunnenzonder meer worden aangepast door derden of worden verwijderd door derden) en vertrouwelijkheid (gegevens kunnen door derden worden ingezien).
Dit betekend dat de inzet van het systeem van de bond beperkt dient te worden tot de minimale set gegevens die wij verplicht zijn hierin op te voeren. Dit brengt mede met zich mee dat het systeem niet bruikbaar is als ons primaire administratiesysteem maar ingezet dient te worden als een kopie m.b.t. de gegevens die wij verplicht zijn te delen met de bond. Ook daar is overgens een discrepantie tussen het Huishoudelijk Reglement van de bond waarin de verplicht te delen gegevens zijn opgenomen en de verwerkersovereenkomst welke dient als juridische grondslag voor het delen van de gegevens. Daarover meer in hoofdstuk 3 bij de toelichting op de inrichting van de leden administratie zelf.
Gebruikers beheren¶
Binnen Sportlink kun je gebruikers aanmaken en eventueel koppelen aan rollen. Deze rollen bieden echter onvoldoende mogelijkheden om bevoegdheden daadwerkelijk te scheiden. Het advies is daarom deze niet te gebruiken en de toegang/aantal gebruikers zoveel mogelijk te beperken binnen de vereniging.
Noot:
Sportlink beschikt over een vast geprogrammeerde gebruikersaccount “beheer”. Dit account dient niet gebruikt te worden aangezien hiermee niet te herleiden is door wie dit account gebruikt is/wordt. Indien iedereen zijn toegang kwijt raakt kan het wachtwoord worden gereset. Dit wachtwoord wordt dan gemaild naar het verenigingsadres.
Leden administratie¶
Zoals in de inleiding toegelicht dient het systeem van de bond beperkt te worden ingezet en dienen gegevens van onze leden tot het minimale te worden beperkt om, zover mogelijk, te voldoen aan wet en regelgeving.
In onderstaande paragraven worden de te delen gegevens toegelicht in relatie tot de wet en regelgeving binnen de Europese Unie. In dit document wordt daarbij specifiek ingezoemt op de regeles binnen de KNBRD.
Club.Redders voldoet aan de geldende wet en regelgeving binnen de Europese Unie. Daarmee kunnen zelfstandige verenigingen zonder meer gebruik maken van Club.Redders. Verenigingen welke zijn aangesloten bij een van de volgende bonden kunnen hier ook gebruik van maken maar zij dienen eveneens rekening te houden met het gebruik van het leden administratie systeem van hun bond en de daarvoor afgesproken regels m.b.t. het delen van gegevens;
Nederlandse bonden;
Atletiekunie
JBN
KNBRD
KNBSB
KNHB
KNKF
KNKV
KNVB
KNZB
NBB
Nevobo
NHV
Belgische bonden;
KBHB
Te delen gegevens¶
De gegevens van onze leden die wij beschikbaar dienen te stellen aan de bond staan opgenomen in het Huishoudelijk Regelement (HR) en is toegelicht in §3.1.1. Deze komen niet volledig overeen met de vastgelegde gegevens in de concept verwerkersovereenkomst (VO) van de bond, toegelicht in §3.1.2. Het verschil is daarom opgenomen en uitgewerkt in §3.1.3.
HR KNBRD versie 1-11-2018 - Artikel 10. Verplichtingen, lid 1;¶
Verenigingen zijn verplicht jegens de Bond om hun ledenadministratie actueel te houden en regelmatig (minimaal eens per kwartaal bij aanvang van het kwartaal) bij te werken. De opgave bevat tenminste naam, adres, woonplaats en geboortedatum van de ingeschrevenen. Hiertoe wordt gebruik gemaakt van via de Bond beschikbaar gestelde [naam leverancier] programmatuur. De ledenadministratie van de vereniging dient schriftelijke bewijsstukken te bevatten waaruit blijkt dat de in de administratie van de vereniging opgenomen ingeschrevenen zich uitdrukkelijk als zodanig hebben opgegeven en dat voor het betrokken jaar door hen een bedrag is afgedragen.
VO RN 29 juli 2019 - Artikel 4: aard en doel van de verwerking, onder a;¶
De volgende persoonsgegevens worden door Reddingsbrigade Nederland verwerkt:
- relatiecode betrokkene;
- relatiecode Brigade;
- naam;
- doopnamen (voor instructeursopleidingen)
- geslacht;
- geboortedatum;
- adres;
- land;
- (mobiele) telefoonnummer;
- e-mailadres;
- geboorteplaats (voor instructeursopleidingen)
- overige door de Brigade naar eigen inzicht aangeleverde persoonsgegevens;
Conclusie te delen gegevens¶
Als we de genoemde gegevens (als attributen) vergelijken met elkaar en het systeem zelf komen we tot het volgende overzicht;
| Attributen | HR | VO | Systeem van de bond - (Personen - tabblad Persoon) |
|---|---|---|---|
| Relatiecode Brigade | - | X | Menu Vereniging > Verenigingsgegevens > Verenigingscode |
| Relatiecode Lid | - | X | Knop Relatiecode |
| Relatiecode initiële import | Niet vermeld* | Interne code | |
| Relatiecode extern pakket | Niet vermeld* | Externe code | |
| Naam | X | X | Achternaam, Tussenvoegsel(s), Roepnaam, Voorletter(s) |
| Doopnamen (voor inst.opl.) | - | X | GEEN SYSTEEM VELD (beperkt tot voorletter(s) in SL. |
| Adres | X | X | Postcode, Huisnummer, Toevoeging, Straatnaam |
| Woonplaats | X | - | Plaats |
| Land | - | X | Land |
| Geboortedatum | X | X | Geboortedatum |
| Geboorteplaats (voor inst.opl.) | - | X | Geboorteplaats |
| Geslacht | - | X | Geslacht |
| E-mailadres | - | X | |
| Mobielnnummer | - | X | Mobiel |
| Telefoonnummer | - | X | Telefoon (optioneel) |
| Datum start lidmaatschap | Niet vermeld* | Lid sinds | |
| Overige SL velden Pers.gegevens | Beschikbare velden in het systeem welke niet in gebruik zijn. | Bijnaam, Bedrijfsnaam, Overlijdensdatum | |
| Overige SL velden Legitimatie | Nationaliteit, 2e Nationaliteit, Geboorteland, Legitimatie, Legitimatienr. | ||
| Overige SL velden Comm.&privacy | Selectievakjes en dropdown privacyniveau | ||
| *) niet vermeld in HR en VO maar wel in gebruik! |
Dit overzicht in acht nemend kunnen we de attributen onderverdelen in 3 type;
- Verplicht te delen gegevens
Dit zijn de attributen die wij volgens het HR verplicht zijn te delen. In het systeem van de bond staan deze op het moment van schrijven verzameld onder Personen – tabblad Persoon, sectie Persoonsgegvens (Bondslid). Het betreft hier;- Achternaam
- Tussenvoegsel(s)
- Roepnaam
- Voorletter(s)
- Geslacht
- Geboortedatum
- Geboorteplaats
- Lid sinds
De volgende velden uit deze sectie worden niet gebruikt omdat deze ook niet gedeeld hoeven te worden en deze bij ons niet nodig zijn; - Bijnaam
- Bedrijfsnaam
- Externe code
- Overlijdensdatum
In de sectie Adresgegevens worden vervolgens gedeeld; - Postcode
- Huisnummer
- Plaats
- Straatnaam
- Toevoeging
- Land
Met bovestaande voldoen we conform HR aan de attributen naam, adres (inclusief woonplaats en land) en geboortedatum. In aavulling daarop (formeel niet onderbouwd door het HR maar wel door de concept VO) wordt volgens VO gedeeld de doopnamen als zijnde voorletters, geboorteplaats (t.b.v. mogelijke instructeurs opleidingen) en geslacht. Daarnaast hebben we nog start lidmaatschap. Dit veld is niet benoemd in het HR of de VO maar is wel afgedwongen door het systeem. Dit is tevens het veld dat door de bond bij mutaties niet goed beheerd wordt. Hetzelfde geld hier voor de impliciete velden; - Relatiecodes;
- Brigade, benoemd in de VO en is verenigingsgebonden.
Dit veld is in het systeem niet direct zichtbaar bij een lid zelf. - Lid, het daadwerkelijk door het systeem gebruikte nummer.
Dit nummer kan ingezien worden als men op de knop Relatiecode bij het lid klikt. - Interne code, een niet zichtbare code die beheerd wordt per lid.
Bij de ingebruik name zijn hier de oorspronkelijke lidnummers van de vereniging geimporteerd. Voor nieuwe leden wordt hier via een bepaalde nummering op doorgeteld. Dit nummer is wel in gebruik maar niet benoemd in het HR/VO. - Externe code, een code die de vereniging kan invullen zoals deze in een eventueel extern pakket in gebruik is als lidnummer voor het betreffende lid.
Het advies is dit nummer op dit moment niet te gebruiken en het z.g.n. relatienummer te gebruiken.
- Brigade, benoemd in de VO en is verenigingsgebonden.
- Optioneel te delen gegevens
Dit zijn de attributen die wij volgens het HR niet verplicht zijn te delen, maar wel zijn opgenomen in de concept VO & welke diverse andere brigade’s al ingevuld hebben en daarmee toch beschikbaar zijn. Deze attributen kunnen optioneel in het systeem beheerd worden; In het systeem van de bond staan deze op het moment van schrijven verzameld onder Personen – tabblad Persoon, sectie Communicatie & privacy. Het betreft hier;- Telefoon
- Mobiel
- E-mail
Let op, formeel is er geen grondslag voor het delen van deze gegevens.
- Verboden te delen gegevens
Dit zijn de attributen die niet zijn benoemd in het HR én de concept VO. Daarnaast zijn deze gegevens ook te bestempelen als bijzondere persoonsgegevens. Het systeem beidt hiervoor echter wel velden en deze staan op het moment van schrijven verzameld onder Personen – tabblad Persoon, sectie Legitimatie. Het betreft hier;- Nationaliteit
- 2e Nationaliteit
- Geboorteland
- Legitimatie
- Legitimatienr.