HomeKennisbank › Goede doelen en verenigingen
Branche

Goede doelen en verenigingen: leden- en donateurgegevens vernietigen

Goede doelen en verenigingen leden- en donateurgegevens vernietigen

Een sportvereniging, een buurtinitiatief of een goed doel draait vaak op vrijwilligers en een bescheiden budget. Toch verwerken ze net zo goed persoonsgegevens als een bedrijf, soms zelfs meer. Ledenlijsten, donateurgegevens met IBAN, vrijwilligersdossiers en deelnemerslijsten van evenementen stapelen zich door de jaren heen op. De AVG maakt geen uitzondering voor verenigingen, dus ook hier hoort oude administratie zorgvuldig opgeruimd en vernietigd te worden.

In dit artikel leest u welke gegevens een vereniging of goed doel verwerkt, waar de risico's zitten en hoe u alles veilig opruimt, ook als u het met een wisselend team van vrijwilligers doet. Met een paar simpele afspraken regelt u dat zonder veel gedoe.

Welke gegevens heeft een vereniging of goed doel?

  • Ledenadministratie met namen, adressen, geboortedata en IBAN voor de contributie.
  • Donateurgegevens met giftenhistorie en bankgegevens.
  • Vrijwilligersdossiers, soms met een kopie van een VOG.
  • Deelnemerslijsten van toernooien, evenementen of acties.
  • Financiele administratie met betalingen en declaraties.
  • Notulen en correspondentie met persoonsgegevens.

Oud-leden en opzeggers

Het grootste blinde vlek bij verenigingen is de oude ledenadministratie. Leden komen en gaan, maar hun gegevens blijven vaak jarenlang in een map of bestand staan. De AVG vraagt om opslagbeperking, dus gegevens van iemand die heeft opgezegd bewaart u niet langer dan nodig. Wat onder de financiele administratie valt houdt u 7 jaar, de rest ruimt u op. Maak er een gewoonte van om bij de jaarafsluiting de administratie van oud-leden door te lopen en te vernietigen. Hoe dit in het bredere AVG-plaatje past leest u in AVG-eisen voor het MKB. Een handig moment om dit te doen is de jaarlijkse update van de ledenadministratie, waarbij u meteen controleert welke oud-leden nog in het bestand staan en die gegevens opruimt zodra de bewaartermijn voorbij is.

Extra aandacht: VOG, IBAN en gevoelige doelgroepen

Sommige stukken vragen om meer zorg dan een gewone ledenlijst. Een kopie van een Verklaring Omtrent het Gedrag van een vrijwilliger, IBAN-gegevens van donateurs en deelnemerslijsten van een goed doel dat met een kwetsbare doelgroep werkt, zijn extra gevoelig. Werkt uw organisatie met gegevens over gezondheid, geloof of een kwetsbare situatie, dan gelden de strengere regels voor bijzondere persoonsgegevens. Bewaar die stukken goed beveiligd en vernietig ze op een hoog DIN-niveau zodra ze niet meer nodig zijn.

Wat de AVG precies van een vereniging vraagt

Twee artikelen uit de AVG zijn voor een vereniging of goed doel direct van belang. Artikel 5 draait om opslagbeperking, u bewaart persoonsgegevens niet langer dan nodig voor het doel waarvoor u ze verzamelde. Gegevens van een lid dat jaren geleden opzegde, vallen daar dus buiten. Artikel 32 vraagt om passende technische en organisatorische maatregelen om die gegevens te beschermen. Die plicht geldt ook voor een vrijwilligersorganisatie, ongeacht de omvang.

Belandt een ledenlijst onversnipperd bij het oud papier, dan is dat een datalek. Een ernstig datalek meldt u binnen 72 uur bij de Autoriteit Persoonsgegevens. Voor een kleine vereniging klinkt dat formeel, maar de oplossing is simpel, een vaste werkwijze voorkomt het hele scenario.

Hoe lang bewaart u verenigingsgegevens?

De hoofdregel is opslagbeperking, u bewaart niets langer dan nodig. De financiele administratie valt onder de fiscale bewaarplicht van 7 jaar. Ledengegevens, donateurgegevens en deelnemerslijsten houdt u zolang het lidmaatschap of de relatie loopt, daarna ruimt u ze op. Een overzicht per documentsoort vindt u in de cheatsheet met bewaartermijnen.

Vernietigen met een team van vrijwilligers

De praktijk van een vereniging verschilt van een bedrijf. Er is geen vaste kantoormedewerker, het bestuur wisselt en de administratie zit soms bij iemand thuis. Juist dan helpt een eenvoudige werkafspraak. Plaats een afgesloten bak voor papier dat vernietigd moet worden en laat de inhoud periodiek ophalen. Zo hoeft geen vrijwilliger thuis te zitten knippen en weet iedereen waar gevoelig papier heen gaat. Voor een eenmalige grote opruiming, bijvoorbeeld bij een bestuurswissel of een verhuizing van het clubhuis, is een eenmalige ophaal de makkelijkste oplossing.

Welk DIN-niveau heeft u nodig?

Hoe fijn papier versnipperd moet worden, legt de norm DIN 66399 vast in niveaus. Voor een vereniging of goed doel zijn vooral deze van belang.

NiveauSnippergrootteGeschikt voor
P-2StrokenAlgemeen drukwerk zonder gegevens
P-4Kleine snippersLedenlijsten, declaraties, deelnemerslijsten
P-5Zeer kleine snippersVOG-kopieen en gevoelige gegevens

Voor gewone ledengegevens is P-4 het werkbare minimum. Voor extra gevoelige stukken, zoals een VOG-kopie of gegevens van een kwetsbare doelgroep, is P-5 aangewezen. Een goedkope kantoorvernietiger haalt dat hoge niveau zelden, een professionele vernietiging wel.

Veilig vernietigen, niet bij het oud papier

Een ledenlijst met namen, adressen en IBAN hoort niet in de papierbak van het clubhuis. Een open container staat op straat en is voor iedereen toegankelijk. Voor losse stukken volstaat een goede vernietiger, maar bij dozen tegelijk is laten ophalen sneller en veiliger. U krijgt dan een certificaat als bewijs. De algemene aanpak staat in vertrouwelijke documenten vernietigen, de kosten in wat kost archiefvernietiging. Vergeet de digitale kant niet, want een oude ledenadministratie staat vaak ook op een laptop of usb-stick, zie datavernietiging. Werkt u met een online ledenadministratie, controleer dan of er een verwerkersovereenkomst met de leverancier is, want de vereniging blijft verantwoordelijk voor de gegevens.

Het bewijs: certificaat van vernietiging

Na een ophaal ontvangt u een certificaat van vernietiging met datum, hoeveelheid en DIN-niveau. Voor een vereniging is dat handig bewijs richting leden en donateurs die erop vertrouwen dat u zorgvuldig met hun gegevens omgaat. Bovendien laat het aan een nieuw bestuur zien dat de administratie netjes is afgehandeld. Bewaar het certificaat in het verenigingsdossier, zodat een volgend bestuur het kan terugvinden.

Wat als het misgaat? Een datalek bij een vereniging

Stel, bij een bestuurswissel belandt een doos met oude ledenlijsten per ongeluk bij het oud papier in plaats van bij de vernietiging. Daarin staan namen, adressen en IBAN-gegevens van honderden leden. Dat is een datalek, ook al ging het om een vergissing. U beoordeelt of het een risico vormt voor de betrokkenen en meldt het zo nodig binnen 72 uur bij de Autoriteit Persoonsgegevens.

Met een vaste werkwijze is zo'n vergissing bijna uitgesloten. Een afgesloten bak voor te vernietigen papier en een duidelijke afspraak over wat waar heen gaat, voorkomen dat een doos op de verkeerde stapel belandt.

Een voorbeeld uit de praktijk

Stel, een sportvereniging krijgt een nieuw bestuur en de oude penningmeester levert dozen met administratie in. Daarin zitten ledenlijsten van tien jaar terug, declaraties met IBAN en deelnemerslijsten van toernooien. Het nieuwe bestuur wil schoon beginnen maar weet niet wat weg mag. Met de bewaartermijnen in de hand houden ze de financiele stukken van de afgelopen 7 jaar apart en laten ze de rest vertrouwelijk vernietigen, met een certificaat. Een frisse start zonder oude privacyrisico's. Hetzelfde geldt wanneer een vereniging wordt opgeheven, waar de leden- en donateurgegevens niet zomaar mogen blijven liggen maar zorgvuldig moeten worden vernietigd.

Zelf vernietigen of laten ophalen?

Voor een handvol formulieren per maand volstaat een eenvoudige vernietiger in het clubhuis. Maar bij een bestuurswissel of het opruimen van jaren aan administratie loopt zo'n apparaat snel vast. Dan is laten ophalen praktischer, zeker omdat het werk anders bij een vrijwilliger thuis terechtkomt. Een gecertificeerde partij haalt de dozen op, vernietigt ze op het juiste DIN-niveau en geeft u een certificaat. Datadragers met een oude ledenadministratie kunnen in dezelfde ophaal mee.

Kosten en proces: wat kunt u verwachten?

Laten vernietigen is voor een vereniging geen grote uitgave, juist handig bij een beperkt budget. U betaalt een vaste prijs per doos of rolcontainer, vooraf bekend, zonder verrassingen achteraf. Binnen 20 km van Amsterdam rekenen wij geen voorrijkosten. Het proces is kort. U geeft door hoeveel materiaal u heeft, plant een ophaalmoment dat het bestuur uitkomt en wij halen het op. Daarna wordt alles op het afgesproken DIN-niveau vernietigd en gerecycled, met een certificaat binnen enkele werkdagen. Datadragers met een oude ledenadministratie kunnen in dezelfde ophaal mee.

Periodiek of eenmalig laten ophalen?

Heeft u een eenmalige opruiming, bijvoorbeeld bij een bestuurswissel of een verhuizing van het clubhuis? Dan volstaat een eenmalige ophaal. Loopt er doorlopend papier binnen, zoals declaraties en deelnemerslijsten, dan is een vaste frequentie handiger. U plaatst dan een afgesloten bak die periodiek wordt geleegd, bijvoorbeeld een keer per jaar bij de jaarafsluiting. Zo blijft de administratie vanzelf op orde, ook met een wisselend bestuur.

Praktische tips voor de vereniging

  • Wijs een verantwoordelijke aan, bijvoorbeeld de secretaris, zodat duidelijk is wie de administratie beheert.
  • Koppel het opschonen aan de jaarvergadering, zodat het een vast moment is.
  • Plaats een afgesloten bak in het clubhuis voor papier met persoonsgegevens.
  • Bewaar de certificaten bij de stukken die u overdraagt aan een volgend bestuur.
  • Geef datadragers mee in dezelfde ophaal, zodat oude back-ups van de ledenadministratie ook veilig verdwijnen.

Zo regelt u het in 4 stappen

  1. Inventariseer. Verzamel de administratie die nu verspreid bij bestuursleden ligt op een plek.
  2. Scheid bewaren van vernietigen. Houd de financiele stukken 7 jaar apart en ruim de rest op.
  3. Vernietig vertrouwelijk, een handvol zelf en dozen tegelijk via een ophaal.
  4. Bewaar het certificaat in het verenigingsdossier als bewijs richting leden en bestuur.

Wat verwacht uw achterban?

Leden en donateurs geven hun gegevens uit vertrouwen. Een lid deelt zijn adres en IBAN, een donateur soms een gevoelige reden voor zijn gift. Wie merkt dat een vereniging zorgvuldig met die gegevens omgaat, blijft eerder lid en geeft eerder opnieuw. Een datalek waarbij ledengegevens op straat komen, schaadt juist het vertrouwen waar een vrijwilligersorganisatie op draait. Voor goede doelen speelt bovendien dat een incident al snel het nieuws haalt, met directe gevolgen voor de naamsbekendheid en de inkomsten. Zorgvuldige vernietiging is daarmee niet alleen een AVG-plicht, maar ook een investering in de band met uw achterban. Het laat zien dat u de mensen die u steunen serieus neemt.

Veelgemaakte fouten

  • Gegevens van oud-leden eindeloos bewaren. Ruim ze op na het verstrijken van de bewaartermijn.
  • Ledenlijsten bij het oud papier. Met namen en IBAN is dat een datalek.
  • Administratie bij iemand thuis vergeten. Maak duidelijke afspraken over waar gevoelig papier heen gaat.
  • Alleen aan papier denken. De oude ledenadministratie staat vaak ook digitaal op een laptop of stick.

Bestuurswissel of clubhuis opruimen?

Wij halen uw oude leden-, donateur- en vrijwilligersadministratie op en vernietigen ze vertrouwelijk, met certificaat. Geen voorrijkosten binnen 20 km van Amsterdam.

Vraag een offerte aan

Veelgestelde vragen

Moet een vereniging gegevens van oud-leden verwijderen?

Ja. Gegevens van leden die hebben opgezegd bewaart u niet langer dan nodig. De financiele administratie houdt u 7 jaar, persoonsgegevens daarbuiten ruimt u op.

Vallen donateurgegevens onder de AVG?

Ja. Naam, adres, IBAN en giftenhistorie zijn persoonsgegevens. Ook een vereniging of goed doel moet die zorgvuldig beschermen en op tijd vernietigen.

Hoe regel je vernietiging met alleen vrijwilligers?

Maak een eenvoudige werkafspraak en plaats een afgesloten bak voor te vernietigen papier. Laat de inhoud periodiek ophalen, dan hoeft niemand zelf te knippen.

Mag oude ledenadministratie bij het oud papier?

Nee. Lijsten met namen, adressen en IBAN horen vertrouwelijk vernietigd te worden, niet in een open papiercontainer.

Welk DIN-niveau is nodig voor ledenlijsten?

Voor gewone ledengegevens is DIN 66399 P-4 het werkbare minimum. Voor VOG-kopieen en gegevens van kwetsbare doelgroepen is P-5 aangewezen.

Moet ik een datalek door weggegooide ledenlijsten melden?

Als verloren gegevens een risico vormen voor de betrokkenen, meldt u het datalek binnen 72 uur bij de Autoriteit Persoonsgegevens. Een vaste werkwijze voorkomt zulke incidenten.

Conclusie

Een vereniging of goed doel verwerkt net zo goed persoonsgegevens als een bedrijf, van ledenlijsten tot donateurgegevens met IBAN. De AVG maakt geen uitzondering, dus ruim oude administratie periodiek op en vernietig leden- en donateurgegevens zorgvuldig. Met een afgesloten bak, een eenvoudige werkafspraak en een periodieke ophaal regelt u dat ook met een team van vrijwilligers, met een certificaat als bewijs richting uw achterban. Zo beschermt u de privacy van uw leden en donateurs zonder dat het uw vrijwilligers veel tijd kost.


Klaar om de verenigingsadministratie op te schonen? Vraag een offerte aan via desnipperaar.nl of bekijk hoe u papier kunt laten versnipperen. Binnen 5 minuten heeft u een vaste prijs.