Toolkit AVG-proof als bewonersinitiatief
Waarom privacy belangrijk is
Als bewonersinitiatieven bouwen we aan vertrouwen in straten, buurten en wijken. Dat vertrouwen vraagt om zorgvuldigheid in hoe we omgaan met persoonsgegevens. Denk aan gegevens die we ontvangen via:
- Aanvragen voor energiecoaches
- Inschrijvingen voor gezamenlijke inkoopacties
- Aanmeldingen voor nieuwsbrieven
De regels voor het verwerken van persoonsgegevens zijn vastgelegd in de AVG (Algemene Verordening Gegevensbescherming). Als Platform Duurzaam Zwolle hebben we uitgezocht wat belangrijk is om te weten om als bewonersinitiatief AVG-proof te zijn.
Wat moet je doen als bewonersinitiatief?
- Wees transparant; Leg vooraf duidelijk uit welke gegevens je verzamelt en waarom. Dit doe je in een privacyverklaring of privacy statement. Op deze website van de overheid vindt je duidelijke informatie. Ook is hier een privacyverklaring-generator te vinden, om stap voor stap een privacyverklaring op te stellen. Deze kan je daarna zelf nog handmatig aanpassen. Stadshagen Doet Groen heeft dit in september 2025 gedaan en was hier ongeveer 1 uur mee bezig. In de bijlage vind je deze voorbeeld-privacyverklaring terug.
-
Maak het concreet
Vermijd vage termen in jullie privacyverklaring. Benoem precies:- Welke gegevens je verzamelt (bijv. naam, e-mailadres, energieverbruik, etc)
- Waarvoor je ze gebruikt (bijv. contact over energieadvies)
- Hoe lang je ze bewaart (in geval van nieuwsbriefinschrijven geldt tot uitschrijving, in geval van projecten bijv. 3 jaar)
- Met wie je gegevens deelt (leveranciers inkoopacties, Blauwvinger Energie, etc)
- Welke systemen je daarvoor gebruikt (bijv. LaPosta, Econobis, Google Drive, Gravity Forms, etc)
-
Wijs een verantwoordelijke aan
Zorg dat één persoon binnen het initiatief verantwoordelijk is voor privacyzaken. -
Plan een jaarlijkse check
Stel een terugkerende reminder in om je privacybeleid en -verklaring te controleren en bij te werken. Zorg ook dat oude gegevens regelmatig worden opgeschoond.
Extra tips
- Deel nooit persoonsgegevens zonder toestemming.
- Gebruik veilige opslag (bijv. versleutelde bestanden of beveiligde cloud).
- Wees je bewust wie er allemaal toegang hebben tot de gegevens.
Kom je er niet uit? Stuur ons een mail en we helpen je verder.