St. Cecilia Zegge

Harmonie & Tamboerkorps St. Cecilia Zegge

Privacyverklaring

Hoe wij omgaan met uw persoonsgegevens

Laatst bijgewerkt: 1 april 2026

1. Wie zijn wij?

Harmonie en Tamboerkorps St. Cecilia Zegge (hierna: "de vereniging") is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.

2. Welke gegevens verwerken wij?

2.1 Ledenregistratie

  • Naam, geboortedatum, adres, e-mailadres, telefoonnummer
  • Muzikale achtergrond (instrument, niveau, diploma, eerder lidmaatschap)
  • Bankgegevens (IBAN, rekeninghouder) voor SEPA-incasso
  • Digitale handtekening bij akkoord

2.2 Proeflessen

  • Naam en contactgegevens ouder/verzorger
  • Naam en leeftijd leerling
  • Voorkeursinstrument en ervaring

2.3 Documentondertekening

  • Naam en e-mailadres ondertekenaars
  • Digitale handtekening
  • IP-adres en browser-informatie (voor verificatie)
  • Tijdstempel van ondertekening

3. Grondslagen voor verwerking

Wij verwerken persoonsgegevens op basis van de volgende grondslagen uit de AVG:

VerwerkingGrondslag
LedenadministratieUitvoering overeenkomst (Art. 6.1.b)
Contributie-incasso (SEPA)Toestemming / Machtiging (Art. 6.1.a)
SEPA-mandaat bewarenWettelijke verplichting (Art. 6.1.c)
ProeflesgegevensGerechtvaardigd belang (Art. 6.1.f)
OndertekeningsgegevensUitvoering overeenkomst (Art. 6.1.b)
Audit trailGerechtvaardigd belang (Art. 6.1.f)

4. Bewaartermijnen

GegevensBewaartermijn
LidmaatschapsgegevensDuur lidmaatschap + 2 jaar
IBAN / bankgegevensTot verwerking door penningmeester (daarna verwijderd)
SEPA-mandaat (document)14 maanden na laatste incasso
Proeflesgegevens6 maanden na afronding
OndertekeningsgegevensLevensduur document + 7 jaar
Audit trail7 jaar

5. Beveiliging van gegevens

Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen:

  • Versleuteling: Bankgegevens worden versleuteld opgeslagen met AES-256-GCM
  • Minimale opslag: Bankgegevens worden verwijderd na verwerking door de penningmeester
  • Toegangscontrole: Alleen geautoriseerde bestuursleden hebben toegang tot persoonsgegevens
  • Audit trail: Alle acties op gevoelige gegevens worden gelogd
  • HTTPS: Alle communicatie is versleuteld via TLS
  • Sessiebeveiliging: Automatische uitlog na inactiviteit

6. Uw rechten

Op grond van de AVG heeft u de volgende rechten:

  • Recht op inzage: U kunt opvragen welke gegevens wij van u verwerken
  • Recht op rectificatie: U kunt onjuiste gegevens laten corrigeren
  • Recht op verwijdering: U kunt verzoeken uw gegevens te verwijderen ("recht op vergetelheid")
  • Recht op beperking: U kunt vragen de verwerking te beperken
  • Recht op overdraagbaarheid: U kunt uw gegevens in een gestructureerd formaat ontvangen
  • Recht van bezwaar: U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang

Om uw rechten uit te oefenen, neem contact op via bestuur@stceciliazegge.nl. Wij reageren binnen 30 dagen op uw verzoek.

7. Cookies

Dit platform gebruikt uitsluitend functionele cookies die noodzakelijk zijn voor de werking van het systeem:

  • Sessiecookie (better-auth.session_token): Houdt uw inlogsessie bij. Wordt verwijderd na uitloggen of na 30 dagen inactiviteit.

Wij gebruiken geen analytische cookies, tracking cookies of cookies van derden. Omdat wij alleen strikt noodzakelijke cookies gebruiken, is hiervoor geen toestemming vereist op grond van de AVG en de Telecommunicatiewet.

8. Delen met derden (verwerkers)

Wij verkopen uw gegevens nooit. Voor de uitvoering van onze administratie schakelen wij de volgende verwerkers in, telkens op basis van een verwerkersovereenkomst en niet meer gegevens dan nodig:

  • Hetzner (hosting, Duitsland): de servers waarop het ledenadministratiesysteem en de gegevens draaien.
  • E-mailservice (Resend): voor het verzenden van bevestigings-, herinnerings- en factuurmails.
  • Microsoft (Entra ID): voor het veilig inloggen van bestuursleden (single sign-on).
  • Anthropic (AI-assistentie, Verenigde Staten): voor het automatisch verwerken van bijvoorbeeld inkomende optredensaanvragen en het classificeren van declaraties. Hierbij kan een beperkte hoeveelheid tekst (zoals de inhoud van een aanvraag) worden verwerkt. Doorgifte naar de VS vindt plaats op basis van de modelcontractbepalingen van de Europese Commissie.
  • Expo (pushnotificaties): voor meldingen naar de leden-app (alleen een apparaat-token, geen NAW-gegevens).
  • e-Boekhouden (boekhouding): voor de financiële administratie van facturen, contributies en declaraties.
  • KNMO: bij aansluiting bij de Koninklijke Nederlandse Muziek Organisatie, indien van toepassing.

Deze opsomming wordt actueel gehouden; de meest recente versie van het verwerkingsregister is op te vragen via bestuur@stceciliazegge.nl.

9. Klachten

Heeft u een klacht over de verwerking van uw persoonsgegevens? Neem dan contact met ons op via bestuur@stceciliazegge.nl. U heeft altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Harmonie en Tamboerkorps St. Cecilia Zegge is ingeschreven bij de Kamer van Koophandel onder nummer 40282480.

© 2026 St. Cecilia Zegge

Privacyverklaring