Privacy in het koor: wat verenigingen moeten weten over de AVG

Laatst bijgewerkt:

Welke gegevens een koor mag bewaren, waar je op moet letten bij ledenlijsten en communicatie, en hoe je privacyvriendelijk werkt: praktische houvast voor bestuur en dirigenten.

Waar gaat het om?

Zodra een koor namen, adressen, geboortedata of telefoonnummers van zijn leden bewaart, verwerkt het persoonsgegevens. Daarmee geldt de Algemene Verordening Gegevensbescherming (AVG). Dat klinkt als veel bureaucratie, maar met de juiste hulpmiddelen is het goed te doen. Belangrijk is vooral: alleen verzamelen wat nodig is, gegevens veilig bewaren en er transparant mee omgaan.

Privacychecklist voor koren

  • Alleen nodige gegevens verzamelen: Wat heeft het koor echt nodig? Scheid verplichte velden van vrijwillige.
  • Grondslag verhelderen: Meestal het lidmaatschap zelf, of toestemming voor zaken als foto's of het publiceren van namen.
  • Verwerkingsregister: Leg vast welke gegevens voor welk doel worden verwerkt. Ook kleine verenigingen zijn hier doorgaans toe verplicht.
  • Ledenlijst beschermen: Geen open verzendlijsten, geen lijsten in privéchatgroepen. Toegang alleen voor wie het nodig heeft.
  • Communicatie checken: Privé-WhatsAppgroepen matchen telefoonnummers met het adresboek. Dat ligt gevoelig binnen een vereniging.
  • Foto's en optredens: Vraag toestemming voordat je foto's publiceert; bij minderjarigen aan de ouders of voogd.
  • Verwijderen niet vergeten: Verwijder gegevens van oud-leden zodra de bewaartermijnen zijn verstreken.

Het WhatsApp-probleem in verenigingen

Veel koren organiseren zich via privé-WhatsAppgroepen: handig, maar privacyrechtelijk discutabel. De app matcht het hele adresboek met de servers en deelt zo ook contactgegevens van mensen die daar nooit mee hebben ingestemd. Verschillende privacytoezichthouders raden verenigingen af om het officieel te gebruiken. Een eigen, gesloten communicatiekanaal voor het koor voorkomt dit probleem.

Hoe Chorilo helpt bij privacy

Chorilo is erop gebouwd om verenigingen privacyvriendelijk werken makkelijker te maken: alle gegevens staan uitsluitend in Duitsland bij Hetzner, toegang wordt geregeld via rechten per functie, en beveiligingsrelevante gebeurtenissen worden vastgelegd in een logboek. Communicatie loopt via een gesloten kanaal, zonder matchen van telefoonnummers.

  • ✓ Hosting in Duitsland, geen doorgifte naar derde landen
  • ✓ Eigen rechten voor bekijken, bewerken en verwijderen
  • ✓ Gesloten koorchat in plaats van een privé-WhatsAppgroep
  • ✓ Beveiligingslog voor navolgbare acties
60 dagen gratis proberen

Deze gids biedt algemene houvast en vervangt geen juridisch advies. Voor concrete vragen kan de toezichthoudende autoriteit die in jouw land bevoegd is, of een deskundig adviseur, verder helpen.

Veelgestelde vragen over privacy in het koor

Geldt de AVG ook voor kleine koren?

Ja. De AVG geldt zodra persoonsgegevens worden verwerkt, ongeacht de grootte van het koor. Ook een kleine vereniging moet dus zorgvuldig met ledengegevens omgaan en alleen verzamelen wat echt nodig is.

Mag een koor de ledenlijst per e-mail versturen?

Een volledige ledenlijst met contactgegevens naar iedereen sturen is problematisch: niet iedereen wil dat zijn gegevens voor iedereen zichtbaar zijn. Beter is een systeem waarin bevoegden gericht toegang krijgen tot de benodigde informatie, in plaats van een open verzendlijst.

Is WhatsApp privacyvriendelijk voor een koor?

Privé-WhatsAppgroepen zijn discutabel binnen een vereniging, omdat de app het adresboek matcht en zo gegevens van niet-betrokkenen deelt. Verschillende toezichthouders raden verenigingen af om het officieel te gebruiken. Een gesloten, eigen kanaal voor het koor is de privacyvriendelijkere oplossing.

Waar moeten de gegevens van een koor worden opgeslagen?

Idealiter bij een aanbieder met servers in de EU, met een verwerkersovereenkomst. Zo blijven de gegevens binnen het Europese rechtskader. Chorilo host uitsluitend in Duitsland.