Stichting Queer Sanctuary Foundation

StopQueerDeportations – Glow & Be

AVG & gegevensbescherming

Stichting Queer Sanctuary Foundation
mede handelend onder de namen Queer Sanctuary Foundation, StopQueerDeportations en Glow & Be

Versie: 2.1
Laatst bijgewerkt: 30 augustus 2026

Onze verantwoordelijkheid

Stichting Queer Sanctuary Foundation vindt een zorgvuldige en veilige omgang met persoonsgegevens essentieel.

Dit geldt voor alle persoonsgegevens die wij verwerken binnen onze activiteiten, waaronder die van bezoekers, klanten van Glow & Be, donateurs, vrijwilligers, samenwerkingspartners en andere relaties.

Bijzondere aandacht besteden wij aan persoonsgegevens van personen die zich tot Stichting Queer Sanctuary Foundation of StopQueerDeportations wenden voor ondersteuning, bescherming, informatie of belangenbehartiging.

Vanwege de aard van onze werkzaamheden kunnen deze dossiers zeer gevoelige persoonsgegevens bevatten. Daarom gelden voor deze gegevens aanvullende organisatorische en technische beschermingsmaatregelen.

Register van verwerkingsactiviteiten

Stichting Queer Sanctuary Foundation houdt intern een register van verwerkingsactiviteiten bij.

In dit register leggen wij onder andere vast:

  • welke categorieën persoonsgegevens wij verwerken;
  • voor welke doeleinden deze worden verwerkt;
  • op welke wettelijke grondslag de verwerking plaatsvindt;
  • welke categorieën personen het betreft;
  • welke systemen en diensten voor de verwerking worden gebruikt;
  • met welke categorieën ontvangers gegevens kunnen worden gedeeld;
  • welke bewaartermijnen of verwijderingscriteria gelden;
  • of persoonsgegevens buiten de Europese Economische Ruimte kunnen worden verwerkt;
  • en welke algemene technische en organisatorische beveiligingsmaatregelen worden toegepast.

Het register wordt bijgewerkt wanneer onze verwerkingen, systemen, leveranciers of werkwijzen wezenlijk veranderen.

Bijzondere persoonsgegevens

Binnen de werkzaamheden van Stichting Queer Sanctuary Foundation en StopQueerDeportations kan het noodzakelijk zijn om bijzondere persoonsgegevens te verwerken.

Dit kunnen bijvoorbeeld gegevens zijn over seksuele gerichtheid, genderidentiteit of genderexpressie, gezondheid, etnische afkomst, religieuze of levensbeschouwelijke overtuigingen en andere persoonsgegevens die onder de AVG bijzondere bescherming genieten.

Ondersteuningsdossiers kunnen daarnaast informatie bevatten over bijvoorbeeld asielprocedures, verblijfsrechtelijke omstandigheden, discriminatie, bedreiging, vervolging, geweld, familieomstandigheden of juridische procedures.

Wij verwerken dergelijke gegevens uitsluitend wanneer dit noodzakelijk is en daarvoor een geldige wettelijke grondslag en, waar vereist, een uitzondering voor de verwerking van bijzondere persoonsgegevens bestaat.

Strafrechtelijke persoonsgegevens

In bepaalde hulp-, veiligheids- of juridische dossiers kunnen strafrechtelijke persoonsgegevens voorkomen.

Dergelijke gegevens worden alleen verwerkt wanneer dit voor het betreffende doel noodzakelijk is en verwerking volgens de toepasselijke wet- en regelgeving is toegestaan.

Ook voor deze gegevens gelden aanvullende beperkingen ten aanzien van toegang, gebruik en bewaring.

CiviCRM en dossierbeheer

Voor relatie- en dossierbeheer maken wij onder andere gebruik van CiviCRM.

Binnen CiviCRM kunnen verschillende soorten gegevens worden verwerkt. Niet iedere gebruiker heeft automatisch toegang tot alle informatie.

Voor gevoelige dossiers hanteren wij zoveel mogelijk het need-to-knowprincipe. Dit betekent dat toegang wordt beperkt tot personen die de betreffende persoonsgegevens daadwerkelijk nodig hebben voor de uitvoering van hun taak.

Een persoon die bijvoorbeeld werkzaamheden uitvoert voor de webshop van Glow & Be krijgt niet uitsluitend vanwege die werkzaamheden toegang tot gevoelige hulpverleningsdossiers.

Beperkte toegang

Wij streven ernaar persoonsgegevens uitsluitend toegankelijk te maken voor personen die deze gegevens voor hun werkzaamheden nodig hebben.

Daarbij kunnen verschillende toegangsrechten worden gebruikt voor bijvoorbeeld:

hulpverlening en dossierbehandeling, financiële administratie, Glow & Be-webshopbeheer, communicatie, privacy- en AVG-beheer, bestuurlijke werkzaamheden en technisch beheer.

Bijzondere en zeer gevoelige persoonsgegevens worden zoveel mogelijk afgeschermd van personen die deze gegevens niet voor hun werkzaamheden nodig hebben.

Opslag en infrastructuur

Wij maken voor onze gegevensverwerking gebruik van verschillende systemen en dienstverleners.

Onze website-infrastructuur wordt gehost op servers die zich binnen Europa bevinden, specifiek in Duitsland.

Daarnaast maken wij gebruik van Synology-server- en opslagsystemen die eigendom zijn van XeniX en zich fysiek bij XeniX in Venray, Nederland bevinden. Stichting Queer Sanctuary Foundation heeft gebruiksrecht op deze systemen voor de opslag, het beheer en de verwerking van gegevens binnen de daarvoor aan de Stichting beschikbaar gestelde opslagomgeving.

Voor bepaalde werkzaamheden maken wij daarnaast gebruik van clouddiensten, waaronder Google Cloud en Microsoft OneDrive.

Wij beoordelen per toepassing welke gegevens in een systeem mogen worden verwerkt en streven ernaar gevoelige persoonsgegevens alleen op daarvoor geschikte en voldoende beveiligde systemen te verwerken.

Externe dienstverleners

Voor onze werkzaamheden maken wij gebruik van verschillende gespecialiseerde dienstverleners.

Daaronder kunnen onder andere vallen:

XeniX, CiviCRM, Microsoft OneDrive, Google Cloud, LiveAgent, SMTP2GO, WinCom, KPN, Odido, e-Boekhouden.nl, ING Bank Nederland, PAY.nl, MultiSafepay, Klarna, MyParcel, PostNL, DHL, DPD, Webshop Keurmerk en GoFundMe.

Daarnaast maken wij gebruik van diensten en platforms van onder andere Meta, waaronder Facebook, Instagram en WhatsApp, en kunnen wij gebruikmaken van Marktplaats, TikTok en X.

Niet iedere externe organisatie heeft dezelfde privacy rechtelijke rol. Sommige organisaties verwerken persoonsgegevens uitsluitend in onze opdracht, terwijl bijvoorbeeld banken, telecomaanbieders, betaaldienstverleners, vervoerders en online platforms voor bepaalde eigen verwerkingen zelfstandig verwerkingsverantwoordelijke kunnen zijn.

Meer informatie hierover staat in ons Privacy- en cookiebeleid.

Gegevensminimalisatie

Wij hanteren als uitgangspunt dat wij niet meer persoonsgegevens verzamelen en verwerken dan redelijkerwijs noodzakelijk is voor het betreffende doel.

Vooral bij hulpverlenings- en ondersteuningsdossiers betekent dit dat wij kritisch beoordelen welke persoonsgegevens daadwerkelijk noodzakelijk zijn.

Dat iemand informatie aan ons verstrekt, betekent niet automatisch dat deze informatie onbeperkt of permanent in een dossier wordt opgenomen.

Bewaartermijnen

Persoonsgegevens worden niet langer bewaard dan noodzakelijk voor het doel waarvoor zij worden verwerkt, tenzij een wettelijke verplichting of andere geldige reden een langere bewaring vereist.

Voor financiële en fiscale administratie gelden wettelijke bewaartermijnen.

Voor hulp- en ondersteuningsdossiers wordt de noodzaak tot verdere bewaring periodiek beoordeeld. Daarbij wordt rekening gehouden met onder andere lopende ondersteuning, juridische procedures, veiligheid, verantwoordingsverplichtingen en de gevoeligheid van de gegevens.

Wanneer persoonsgegevens niet langer noodzakelijk zijn, worden zij verwijderd of waar passend geanonimiseerd.

Privacy by design en privacy by default

Bij nieuwe systemen, processen en diensten houden wij vanaf het ontwerp rekening met privacy en gegevensbescherming.

Wij streven onder andere naar:

  • het verzamelen van zo min mogelijk persoonsgegevens;
  • privacy vriendelijke standaardinstellingen;
  • beperkte toegangsrechten;
  • passende beveiliging;
  • het voorkomen van onnodige kopieën en gegevensuitwisseling;
  • periodieke beoordeling van toegang en bewaartermijnen;
  • en extra bescherming van gevoelige persoonsgegevens.

Privacy risico’s en DPIA

Wanneer een nieuwe of gewijzigde verwerking waarschijnlijk een hoog risico kan opleveren voor de rechten en vrijheden van personen, beoordelen wij vooraf de privacy risico’s.

Wanneer de AVG dit vereist, voeren wij een Data Protection Impact Assessment (DPIA) uit.

Daarbij wordt onder andere gekeken naar de noodzaak en proportionaliteit van de verwerking, mogelijke gevolgen voor betrokkenen en maatregelen waarmee risico’s kunnen worden beperkt.

Beveiliging

Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen onder andere verlies, onbevoegde toegang, ongeoorloofde wijziging en openbaarmaking.

Welke maatregelen noodzakelijk zijn, is afhankelijk van de aard en gevoeligheid van de persoonsgegevens.

Voor gevoelige persoonsgegevens hanteren wij waar mogelijk aanvullende beveiligings- en toegangsmaatregelen.

Om veiligheidsredenen publiceren wij geen gedetailleerde informatie over onze interne beveiligingsarchitectuur, configuraties, toegangsstructuren of beveiligingsprocedures.

Datalekken

Mogelijke datalekken en beveiligingsincidenten worden intern beoordeeld en geregistreerd.

Wanneer een datalek volgens de AVG moet worden gemeld, doen wij hiervan melding bij de Autoriteit Persoonsgegevens.

Wanneer een datalek waarschijnlijk een hoog risico voor de betrokken persoon oplevert, informeren wij die persoon eveneens wanneer dit wettelijk vereist is.

Uw privacy rechten

Personen van wie wij persoonsgegevens verwerken hebben onder de voorwaarden van de AVG verschillende rechten.

Daaronder vallen onder andere het recht op inzage, rectificatie, verwijdering, beperking van verwerking, gegevensoverdraagbaarheid en bezwaar.

Wanneer verwerking op toestemming is gebaseerd, kan die toestemming worden ingetrokken.

Meer informatie over deze rechten en de manier waarop wij persoonsgegevens verwerken staat in ons Privacy- en cookiebeleid.

Privacy vragen en AVG-verzoeken

Voor vragen over privacy, gegevensbescherming of het uitoefenen van privacyrechten kunt u contact opnemen via:

Stichting Queer Sanctuary Foundation
t.a.v. Privacy
Postbus 6191
5960 AD Horst
Nederland

E-mail: support@queersanctuary.org
Telefoon: +31 (0)85 029 0630

Wij behandelen privacy verzoeken vertrouwelijk en kunnen, wanneer dat noodzakelijk is, op proportionele wijze controleren of een verzoek daadwerkelijk afkomstig is van de persoon op wie de persoonsgegevens betrekking hebben.

Toezicht

Stichting Queer Sanctuary Foundation valt voor de toepassing van de AVG onder toezicht van de Autoriteit Persoonsgegevens.

Iedere betrokkene heeft het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens wanneer hij of zij van mening is dat persoonsgegevens in strijd met de AVG worden verwerkt.

Transparantie én veiligheid

Wij vinden transparantie over onze gegevensverwerking belangrijk. Tegelijkertijd kan volledige openbaarmaking van onze interne beveiligingsmaatregelen, toegangsstructuren en dossierprocedures juist een veiligheidsrisico opleveren.

Daarom publiceren wij informatie over hoe wij met persoonsgegevens omgaan, maar niet ons volledige interne register van verwerkingsactiviteiten, onze gedetailleerde beveiligingsdocumentatie of informatie waarmee de beveiliging van onze systemen of gevoelige dossiers kan worden ondermijnd.

Voor Stichting Queer Sanctuary Foundation is gegevensbescherming meer dan het naleven van wettelijke voorschriften. Zeker wanneer iemand ons persoonlijke informatie toevertrouwt in verband met veiligheid, bescherming of ondersteuning, moet diegene erop kunnen vertrouwen dat wij daar zorgvuldig, terughoudend en vertrouwelijk mee omgaan.

Stichting Queer Sanctuary Foundation
Queer Sanctuary Foundation · StopQueerDeportations · Glow & Be