avg

42 gratis online tips voor ledenorganisaties en verenigingen

E-boek_ 42 gratis online tips voor ledenorganisaties en verenigingen.jpg

Als ledenorganisatie wil je onnodige kosten besparen en je middelen nuttig inzetten. Er zijn tegenwoordig veel mogelijkheden om met gratis online tools veel gedaan te krijgen. Je budget hoeft je niet te beperken. Je kunt onze gratis e-boek bomvol met 42 software tools & tips voor verenigingen en ledenorganisaties downloaden.

Daarnaast krijg je bij het downloaden van de E-boek automatisch early access tot onze nieuwe ledenadministratie software (beschikbaar mei 2019) Als je je nu inschrijft krijg je early access en kun je gratis van start (in april 2019) voordat de software op de markt is!

Download 42 gratis online tips door je emailadres in te vullen. Let op: daarna verschijnt er een download link op deze pagina. Klik daar op en sla de 42 tips op.

Privacy Statement *
Je kunt lezen wat we met je gegevens doen in onze privacy statement . We zullen je emailadres enkel gebruiken om je op de hoogte te houden van relevante producten van onszelf en zullen in geen geval je emailadres doorverkopen.

Waarin onderscheidt KorènCRM zich? Ledenportal of API koppeling (Deel 5)

Webapp en API.png

Hoe onderscheidt KorènCRM zich van andere ledenadministratie software? In deze 10-delige serie geven we inzicht in de unieke mix van modules een functies waarmee KorènCRM misschien wel de juiste match is voor jouw organisatie. De afzonderlijke functies zijn wellicht niet ieder uniek maar de mix aan functionaliteiten in een standaard softwarepakket is dat wel.

In dit vijfde deel van de serie gaan we in op de twee opties die je hebt als het gaat om het creëren van een ledenportal. Onze standaard ledenportal en de mogelijkheid om je website te koppelen aan KorènCRM via onze API.

Leden portal
Als klant van Korèn heb je gratis de beschikking over onze standaard leden portal. Dit is webapp wat neerkomt op een responsive mobile first website met talloze opties voor interactie met je leden. Hier een lijst met de belangrijkste features:

  • CMS in KorènCRM zelf. Je kunt de visuele en tekstuele content van de webapp aanpassen in onze CRM.
  • Je kunt zowel kleuren aanpassen en je logo toevoegen om een eigen feel te geven aan de webapp,
  • Bestaande relaties en leden kunnen hun gegevens met een unieke code ontsluiten.
  • Nieuwe relaties en leden kunnen zich registreren.
  • Relaties die zich aanmelden als nieuw maar al in de database zitten worden gematcht.
  • Slimme aanmeldformulier voorkomt veel voorkomende invoer fouten en daarmee database vervuiling (bijv. ingevuld 'Van Den Berg' zal automatisch in 'van den Berg' veranderen en je kunt op meerdere manieren een geboortedatum invullen want de software begrijpt wat je invoert.
  • Alle aanvragen komt in een filter terecht en je kunt deze accepteren of weigeren met de druk op een knop. 
  • Bij gebruik van de servicemodule kunnen leden dienst afnemen.
  • Bij gebruik van de cursusmodule is je actuele cursusagenda zichtbaar en kunnen cursisten zich aanmelden ervoor.
  • Je kiest zelf welke diensten en cursussen je wel of niet zichtbaar (en eventueel wel/niet aanvraagbaar) laat zijn online.

API

Via de API heb je natuurlijk de bovenstaande opties maar kun je ook natuurlijk voor een eigen inrichting kiezen omdat het dan om je eigen custom website gaat. We kunnen ism onze partners ook het hele traject op ons nemen rondom de ontwikkeling van een nieuwe website. Het handige hiervan is dat je 1 aanspreekpunt hebt. We kunnen ook de projectleiding in onze handen nemen. Neem contact op met ons om de mogelijkheden door te nemen. 

KorènCRM AVG Ready

Koren AVG Ready banner.png

Op 25 mei 2018 is het zover. De AVG (Algemene Verordening Gegevensbescherming), ook wel bekend als de GDPR (General Data Protection Regulation) vervangt dan de huidige WBP (Wet Bescherming Persoonsgegevens). Als software leverancier vinden we privacy belangrijk en nemen we onze verantwoordelijkheid in zowel het waarborgen van de priuvacy in de software als ook het adviseren van klanten op dit gebied.. We hebben een pagina op deze website gecreëerd waarin we uitegebreid laten zien wat wel doen op privacy gebied en welke technische en organisatorische maatregelen we nog nemen met oog op de AVG. Bekijk de pagina hier. Hieronder lichten we een paar interessante zaken uit.

AVG Tool voor dataportabiliteit en inzage

We ontwikkelen een nieuwe tool waarmee er vanuit KorènCRM een bestand kan worden gegenereerd met alle mogelijke gegevens van een relatie (inclusief dossier). Deze kun je vervolgens downloaden en zelf op een eigen (beveiligde) wijze naar de klant versturen. Het bestand zal als een ZIP bestand downloadbaar zijn met de relatiegegevens in Docx (Word) format en daarmee dus leesbaar voor de klant. Daarnaast wordt dezelfde data als XML aangeleverd (deze is computer leesbaar dus hiermee voldoe je aan de dataportabiliteit AVG eis). Lees hier over hoe de software je eenvoudig ook helpt voldoen aan het recht op vergetelheid en correctie.

UPDATE: 

Verwerkersovereenkomst

In april is onze nieuwe verwerkersovereenkomst beschikbaar. Nieuw hierin is de Data Pro Statement waarin we al onze technische en organisatorische maatregelen ter waarborging van de privacy. Voorheen was dit verweven met de bewerkersovereenkomst maar nu is het een documkent dat daar aan is gekoppeld met een uitbreiding op het gebied van de AVG vereisten. Deze verwerkersovereenkomst is conform de AVG qua inhoud en terminologie en vervangt de huidige bewerkersovereenkomst. 

Let op! Wellicht heb je al een bewerkersovereenkomst gebaseerd op de WBP. Deze is vanaf 25 mei niet meer geldig. Je moet een verwerkersovereenkomst ondertekenen met je software leverancier.

Privacy by Design & Default

We hebben verschillende Privacy by Design (PbD) en default features in de software zitten om de privacy van persoonsgegevens te waarborgen. We hebben verschillende PbD features die al aanwezig zijn in de software en een aantal die we binnenkort toevoegen. Lees daar hier meer over.

Privacy by Design (deel 6): Respect voor gebruiker privacy

Respect voor privacy.png

The right to be forgotten, the right of access to information en dataportabiliteit. zijn drie factoren waar je rekening mee moet gaan houden als het gaat om privacy. 

The right to be forgotten

Kun je iemand definitief verwijderen uit een database? Dat is de vraag die met een volmondig "ja" moet kunnen beantwoorden. De aanstormende GDPR EU wetgeving vereist dat als een betrokkene zijn of haar gegevens wil laten verwijderen je dit z.s.m. moet regelen met enkele uitzonderingen (bijv. als iemand openstaande facturen heeft staan). 
In onze software kun je relaties inactief maken en vervolgens of per stuk of in bulk (Tip: richt je proces zo in dat je dit op gezette tijden doet) alle inactieve relaties eventueel met specifieke redenen kunt verwijderen.

The right of access to information

Kun je een betrokkene inzage geven in zijn of haar gegevens? Het voorkomen dat iemand als zijn of haar gegevens wil inzien. Met ingang van de GDPR is het verplicht om iemand inzicht te verschaffen en zijn of haar gegevens. Hoe je dit doet mag je natuurlijk zelf weten. Je kunt een brief opsturen
Denk er wel aan dat iemand dus ook zijn of haar gegevens moet kunnen aanpassen. Dat gaat omslachtig worden als diegene dat via bijv. een wijzigingesformulier kan doen duie je vervolgens weer moet overtypen in je eigen database.
Wij geven alle onze klanten de mogelijkheid om gebruik te maken van een webapp waarmee relatie bijv. hun eigen NAW gegevens kunnen wijzigen.

Dataportabiliteit

Dataportabiliteit betekent dat iemand zijn of haar gegevens mag meenemen.  Dit moet je kunnen aanleveren aan de betrokkene in een voor een machine leesbare bestand. Je kunt dus niet enkel een fysieke brief met de gegevens erin opsturen of een Word bestand of pdf. Denk eerder aan een XML bestand. 
In onze software heb je de mogelijkheid om met een druk op een knop bij een relatie een ZIP bestand genereren met alle mogelijke gegevens in XML format, HTML format en als Docx. document. Deze kun je dan op een (goed beveiligde) wijze naar keuze aanleveren.

 

 

Privacy by Design (deel 5): Transparantie & recht op informatie

Recht.png

Deze blog maakt deel uit van een serie blogs over Privacy by Design. In deze reeks gaan we steeds kort in op 1 van de 7 principes. Het vijfde principe is "Transparantie en recht op informatie". Hier gaat het erom dat het voor de betrokkenen van een organisatie duidelijk en inzichtelijk is wat er met hun gegevens gedaan wordt. Hierin is het belangrijk dat de applicaties waar een organisatie gebruik van maakt conform zijn aan het niveau van privacy en security dat door de organisatie wordt gehanteerd. 

Het is belangrijk voor de betrokkene dat bekend is wat er gebeurt met zijn of haar gegevens. Je moet aangeven wat je gaat doen met de gegevens in duidelijke taal. Steeds meer gebruiken grote tech bedrijven bijvoorbeeld gedrag en persoonsgegevens voor profiling en geautomatiseerde besluitvorming. Aan de hand hiervan kunnen deze bedrijven gerichter advertenties plaatsen. Door de nieuwe wetgeving kunnen betrokkene weigeren om hierin mee te worden genomen. 

Recht op informatie in de praktijk

Het is belangrijk voor betrokken dat ze eenvoudig de gegevens kunnen inzien die bekend zijn bij een organisatie. Indien een betrokkene dit aanvraagt bij een organisatie moet dit eenvoudig kunnen worden toegestuurd (en nee, een printscreen per email opsturen is geen valide optie). In KorènCRM hebben we daar een veilige optie voor. Een gebruiker van de software kan een betrokkene een code toezenden in een brief waarmee de betrokkene via onze relatie webapp eenvoudig zijn of haar gegevens kan inzien. Er staat daar ook bijvoorbeeld een factuurhistorie en ook welke diensten wanneer eventueel zijn afgenomen en of er bijvoorbeeld een specifieke cursus is gevolgd door een relatie.

Privacy by Design (deel 4): Volledige functionaliteit

Functionaliteit.png

Deze blog maakt deel uit van een serie blogs over Privacy by Design. In deze reeks gaan we steeds kort in op 1 van de 7 principes. Het vierde principe is "Volledige functionaliteit". Het gaat erom valse tegenstellingen zoals security vs. privacy of functionaliteit vs privacy te vermijden.

In klare taal: ja privacy is heel belangrijk maar de gebruiker moet ook gewoon goed kunnen werken in de software. Software staat of valt bij functionaliteit. Als zaken omslachtig en hinderlijk worden of onnodig ingewikkeld zijn dan gaat er iets mis. Tegelijkertijd is privacy van heel groot belang en moet software dit op een juiste manier waarborgen zonder dat de functionaliteit verloren gaat.

In de praktijk

Een voorbeeld hiervan is het verwijderen van relaties uit de database in KorènCRM. Je kunt een relatie volledig verwijderen uit de database om te voldoen aan de Right to be Forgotten. Het is belangrijk om iemand in zijn geheel te kunnen verwijderen uit je systeem op diens verzoek.

innactief.JPG

Als gebruiker zou het enerzijds handig zijn om dat direct te kunnen doen maar als je een fout maakt is dit onherstelbaar. The best of both worlds is om een relatie direct op inactief te kunnen zetten (met 1 klik) en in een later stadium alle relaties in bulk te verwijderen. Op deze wijze kun je een fout goed maken. Maar als je een persoon op inactief zet dan weet je dat bij de eerstvolgende bulkverwijdering de gegevens verdwenen zijn en je aan je plicht hebt voldaan.

Er is dus een extra stap nodig, namelijk het definitief verwijderen van inactieve relaties maar daar tegenover staan de volgende functionele voordelen:

  • Iemand die inactief is ontvangt per direct geen facturen, mail of andere correspondentie meer wat natuurlijk wel zo klantvriendelijk is naast dat het ook wettelijk verplicht is
  • Iemand wil niet helemaal verwijderd worden maar wil alleen geen mails meer ontvangen of andere zaken. Hierdoor blijft de persoon wel nog in database maar zonder daar last van te hebben. Je moet natuurlijk altijd kritisch kijken naar hoe lang je persoonlijke gegevens opslaat.
  • Foutief op inactief gezette relaties kunnen kunnen weer op actief worden gezet. Dit is minder foutgevoelig. 

  

the right to be forgotten

Het belang van een SSL beveiligde website

ssl beveiligde website ledenadministratie api

Voor de een is het gesneden koek. Natuurlijk heb je als organisatie een SSL beveiligde website, zeker als bezoekers de mogelijkheid hebben om formulieren in te vullen met persoonsgegevens. Toch komen we ondanks de online gevaren bijvoorbeeld bij diverse zorgorganisaties nog vaak onbeveiligde zorgsites tegen waarop mensen gevoelige informatie kunnen invullen (zoals hun BSN en IBAN nummers maar soms zelfs medische gegevens!).  Ter illustratie geven we in deze blog enkele visuele voorbeelden van hoe je een website herkent welke niet (correct) beveiligd is.

Privacy Fout

Een website met een privacyfout is waarschijnlijk verkeerd ingesteld. Een dergelijke melding kan ook voorkomen wanneer de website is gehackt of je eigen computer een virus heeft. Vul nooit je gegevens in als je op een website met een privacyfout komt.
 

Onbeveiligd

Een website waarbij het adres niet met ‘https’ begint is bewust onbeveiligd. Dit is prima voor sites met alleen maar publieke gegevens, waarbij ook het gedrag van de bezoeker publiek mag zijn. Er mogen nooit persoonsgegevens of wachtwoorden uitgewisseld worden op een onbeveiligde site.

Verouderde beveiliging

Een website waarbij het adres wel begint met ‘https’ maar welke geen groen gesloten slotje toont is wel beveiligd, maar met een verouderde methode. Deze beveiliging is nu nog niet eenvoudig te kraken, maar in de nabije toekomst wel. 

Goed beveiligd

Een correct beveiligde website herken je aan het gesloten groene slotje en de tekst “https” aan het begin van het adres. 

Kijk eens op je eigen website en de websites die je vaak bezoekt en controleer de veiligheid. Een beveiligde verbinding geeft geen garantie voor de veiligheid van de gegevens, maar bij een onbeveiligde verbinding zijn de gegevens nooit veilig en isn het risicovol om daar persoonlijke gegevens in te vullen. Wij raden om dat nooit te doen bij dergelijke websites.

SSL verbinding en Private Dedicated Servers

We hebben security altijd hoog in het vaandel staan bij Korèn. Zo staan de klantgegevens van onze Online klanten op Private Dedicated Servers in Nederland. Gebruikers kunnen alleen toegang krijgen tot de software via een beveiligde SSL-verbinding. Hierdoor wordt de mogelijkheid van ‘afluisteren’ door derden geëlimineerd. Daarnaast is inloggen alleen mogelijk door middel van twee-weg authenticatie (KorènGuard). Mocht er onverhoopt een datalek worden geconstateerd, dan draagt Korèn, als bewerker, zorg om de schade te beperken door bijvoorbeeld (tijdelijk) de toegang tot de software gedeeltelijk of geheel te blokkeren. De betrokken organisatie is zelf verantwoordelijk melding te doen bij het Autoriteit Persoonsgegevens (AP) van het datalek.  

Privacy by Design (deel 1): Voorkomen is beter dan genezen

Deze blog maakt deel uit van een serie blogs over Privacy by Design. In deze reeks gaan we steeds kort in op 1 van de 7 principes. Het eerste principe is "Proactive not reactive" . In dit principe gaat het om het proactief voorkomen van schendingen van privacy. Het gaat hier niet om 'damage control' nadat er een incident is geweest maar hoe je voorkomt dat een dergelijk incident gebeurt.

Met betrekking tot het programmeren van de software moeten ontwikkelaars preventieve technische maatregelen nemen voor de bescherming van persoonsgegevens. Uiteraard is een bedrijf zelf verantwoordelijk voor haar eigen processen om persoonlijke gegevens te waarborgen maar als software leverancier kun je al een heleboel fouten die soms nietsvermoedend worden gemaakt op dit gebied voorkomen. Hier zijn twee voorbeelden van waar het heel eenvoudig is om privacy preventief te beschermen:

  • Geef geen mogelijkheid. Een softwarepakket heeft een veld waarin iemands geloof of bijvoorbeeld kerkgenootschap genoteerd kan worden wat natuurlijk gevoelige persoonsgegevens zijn. Door dit simpelweg weg te halen voorkom je dat dit geregistreerd wordt. De gebruiker zou dit natuurlijk alsnog ergens kunnen registreren en de software hiervoor kunnen "misbruiken' maar je geeft er bewust geen ruimte voor.
  • Waarschuw. Voor het noteren van iemands zijn BSN geeft de software een waarschuwing waarmee de gebruiker een herinnering krijgt dat dit om gevoelige persoonsgegevens gaat en ook een waarschuwing dat je als organisatie wel bevoegd moet zijn. Een andere optie is dat de klant bewust moet aanvinken dat ze dit mogen doen en pas na deze handeling het BSN mogen invullen.

In de praktijk

De standaardinstelling voor een nieuwe gebruikersgroep is "geen toegang". Toegang moet actief worden verleend

De standaardinstelling voor een nieuwe gebruikersgroep is "geen toegang". Toegang moet actief worden verleend

Een voorbeeld van privacy by design in de praktijk bij KorènCRM is onze rechtenbeheer. Bij onze klanten zijn er verschillende gebruikersgroepen die gebruikmaken van de software. Bij het toevoegen van een nieuwe gebruikersgroep moeten alle rechten worden toegewezen. De standaardinstelling voor rechtenbeheer bij iedere gebruikersgroep is "Geen toegang" wat erop neerkomt dat er actief toestemming verleend moet worden in plaats van dat toestemming actief moet worden uitgezet. Hierdoor moet de applicatiebeheerder bewust bij een gebruikersgroep per module instellen waar de gebruikersgroep toegang toe heeft en wat ze na toegang voor acties kunnen ondernemen in de software. Er zijn vier opties:

A) Geen toegang
B) Alleen lezen
C) Kunnen wijzigen
D) Kunnen verwijderen

Hiermee kun je aangeven wat een gebruiker per module en ook per module-deel in de module kan doen. Sommige gebruikers zullen bijvoorbeeld NAW gegevens kunnen aanpassen maar misschien niet bankgegevens en weer andere gebruikers kunnen relaties alleen lezen. Sommige kunnen bulkmail versturen, anderen mogen dat wel doen maar mogen geen ledenpas bulkmail versturen omdat ze deel uitmaken van de cursusafdeling van een organisatie. Deze laatste groep krijgt als startpagina de cursusmodule en kan niet bij andere modules kijken of iets wijzigen. 

 

Functionaris voor de Gegevensbescherming

Functionaris voor de gegevensbescherming

Het is vanaf 25 mei 2018 straks een verplichting in een aantal situaties. Iedere organisatie die persoonsgegevens verwerkt onder bepaalde omstandigheden moet straks een Functionaris voor de Gegevensbescherming (FG), ook wel Data Protection Officer genoemd, aanstellen. Wat houdt dit in?
Wij hebben enkele handige links op een rijtje gezet zodat je weet wat dit inhoud en wat je als organisatie eventueel voor actie moet ondernemen. Heb je zelf nog handige tips of links, geef ze aan ons door in een comment hieronder of stuur ons een mail dan voegen we je tip/link toe.

  • Handige online check van brancheorganisatie Nederland ICT om te zien of je organisatie een FG nodig heeft.
  • Vanuit de E.U.  Artikel 29 Werkgroep de FAQ ten aan zien van de AG (hier Data Protection Officer/DPO genoemd)
  • Hier krijg je een goed overzicht over wanneer het in mei 2018 wel en niet verplicht is om een FG aan te stellen.
  • Infopagina van de Autoriteit Persoonsgegevens zelf met een beknopt overzicht van o.a. de taken, eisen en bevoegdheden mbt een FG. 
  • Deze website geeft goed weer wat de voordelen zijn van het aanstellen een FG. 
  • De VNG (Vereniging van Nederlandse Gemeenten) heeft twee inhoudelijk sterke handreikingen gepubliceerd, één over de rol en taken van de FG en één andere over de positionering van de FG. Hoewel de handreikingen natuurlijk zijn toegespitst op gemeentes is het ook zeker de moeite waard om door te nemen met name op gebied van de onafhankelijkheid van de FG.
  • Lees de factsheet van ICTRecht over de AVG (Algemene Europese Verordening Gegevensbescherming) in het algemeen.

Wanneer is het verplicht?

 


Kort samengevat is het in deze gevallen verplicht:

1. Voor overheidsinstanties (met uitzondering van de rechterlijke macht)

2. Organisaties waar het vanwege de aard van de verwerking van persoonsgegevens verplicht is. Denk hierbij aan het regelmatig en structureel observeren van data mbt betrokkenen. 

3. Bij grootschalige verwerking van bijzondere (en strafrechtelijke)  persoonsgegevens; Hieronder vallen onder anderen politieke voorkeur, seksuele geaardheid, ras en gezondheidsinformatie.