Mag je een ledenbestand op een privécomputer bewaren?

Ledenadministratie

Voor elke vereniging is de bescherming van ledengegevens van groot belang. Dit onderwerp kwam recentelijk naar voren door een vraag van een van onze klanten. De kwestie draait om het opslaan van ledenbestanden op privé computers. We hebben de details aangepast om iedereen’s privacy te waarborgen en het onderwerp breder toepasbaar te maken.

De vraag: Wij hebben verschillende leden die ons ledenbestand bijhouden. Zij doen dat op hun privécomputer, uiteraard met de nodige veiligheidsmaatregelen. Mag dat?

Onze expert antwoordt:

Het gebruik van persoonlijke computers voor het beheer van ledenlijsten gebeurt vaker. Maar, met nieuwe technologische inzichten komt ook de vraag of dit nog wel past bij de huidige standaarden van de AVG.

De AVG schrijft niet direct voor welke middelen je moet gebruiken voor dataopslag. Toch staat één ding als een paal boven water: de beveiliging van persoonsgegevens moet in orde zijn.

Het bewaren van gegevens op een privé computer is niet verboden volgens de AVG, maar het wordt wel lastiger om te voldoen aan de eisen omtrent het bewaren van gegevens. Als organisatie dient u te weten wanneer en waarom iemand toegang heeft tot de gegevens. Op een privé computer is dit moeilijk tot vrijwel niet na te gaan en in de Cloud kan dit makkelijker gemonitord worden. Ook is het beveiligen van de gegevens op een privé computer minder praktisch dan als het beveiligen op de Cloud.

Het opslaan van informatie op privéapparaten is dus niet per se verboden onder de AVG. Echter, het sterk aanbevolen alternatief is gebruikmaken van de cloud. Dit helpt niet alleen om aan de AVG te voldoen maar beschermt ook de gegevens van leden tegen ongewenste toegang. Zo neem je als vereniging de privacy van je leden serieus en zorg je voor een veilige omgeving.

Kun je wel wat AVG hulp gebruiken?

In AVG-support.nl zit een handig stappenplan waarmee je alle aspecten van de privacywet langsloopt. Ben je nog geen deelnemer? Probeer AVG-support.nl dan gratis 30 dagen uit. Dan krijg je ook meteen toegang tot de trainingsmodule voor je medewerkers.

Maarten Roelfs

Maarten Roelfs is voorzitter van de Stichting AVG. In de rubriek Ondernemersvragen beantwoordt hij vragen van ondernemers over privacy en de AVG.

Heb je ook een vraag over de AVG?

Stel hem via het contactformulier. Misschien verschijnt jouw vraag én ons antwoord dan in deze rubriek.

Meer nieuws

Mag ik controleren of medewerkers AI-tools gebruiken?

Steeds meer medewerkers gebruiken AI-tools zoals ChatGPT. Mag je als werkgever controleren of dat gebeurt? Volgens de AVG mag dat, mits je medewerkers vooraf informeert, het doel duidelijk is en de controle niet verder gaat dan nodig. Lees meer

Mag ik mijn mailinglijst checken op LinkedIn om te zien waar mensen nu werken?

Even je mailinglijst checken op LinkedIn om te zien of contactpersonen nog op dezelfde plek werken? Dat mag niet zomaar. In dit artikel leggen we uit wanneer het wél mag en hoe je voorkomt dat je de AVG overtreedt. Lees meer

Mag je checken of medewerkers thuis echt aan het werk zijn?

Werkgevers mogen in sommige gevallen thuiswerkers controleren, maar alleen onder strikte voorwaarden. De Autoriteit Persoonsgegevens stelt eisen aan doel, proportionaliteit en transparantie. In dit artikel leggen we uit wat je wel en niet mag doen — en wat je moet vastleggen. Lees meer