AVG / GDPR
Laatste wijziging: 19 september 2026. Memberix is gebouwd met privacy als fundament. Hier leest u hoe wij voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR).
Onze privacymaatregelen
Data in de EU
Alle gegevens worden opgeslagen op servers binnen de Europese Unie. Geen doorgifte naar derde landen buiten de EER.
Encryptie
Data-at-rest (AES-256) en data-in-transit zijn versleuteld. Alle verbindingen verlopen via HTTPS/TLS 1.2+.
Verwerkersovereenkomst
Wij bieden een conforme Verwerkersovereenkomst (AVG art. 28). Gratis beschikbaar voor alle klanten.
Rechten van betrokkenen
Wij ondersteunen u bij het afhandelen van verzoeken tot inzage, correctie en verwijdering van uw leden.
Privacy by Design
Privacybescherming is ingebouwd in de architectuur van het platform, niet als nagedachte toegevoegd.
Datalekprotocol
Bij een datalek informeren wij u binnen 24 uur zodat u aan de 72-uurs meldplicht bij de AP kunt voldoen.
Rollen onder de AVG
De AVG onderscheidt twee rollen: de verwerkingsverantwoordelijke (bepaalt het doel en de middelen van verwerking) en de verwerker (verwerkt gegevens in opdracht van de verwerkingsverantwoordelijke).
Wanneer u als klant via Memberix persoonsgegevens van uw leden invoert en beheert, bent u de verwerkingsverantwoordelijke. DK Digital treedt op als verwerker: wij verwerken die gegevens uitsluitend in uw opdracht en op basis van uw instructies.
Voor de gegevens die nodig zijn om uw abonnement te beheren (uw contactgegevens, betaalgegevens) is DK Digital zelf de verwerkingsverantwoordelijke.
Verwerkersovereenkomst (DPA)
AVG artikel 28 verplicht het schriftelijk vastleggen van de verwerkingsrelatie. DK Digital biedt een conforme Verwerkersovereenkomst (DPA) aan voor alle klanten.
U kunt de volledige tekst lezen en downloaden via onze Verwerkersovereenkomst-pagina. Voor vragen kunt u contact opnemen via [email protected].
Sub-verwerkers
DK Digital maakt gebruik van de volgende sub-verwerkers, alle gevestigd of gecertificeerd binnen de EER:
| Sub-verwerker | Dienst | Locatie |
|---|---|---|
| Mollie | Betalingsverwerking | Nederland |
| Supabase | Database, authenticatie & bestandsopslag | EU |
| DigitalOcean | Hosting platform en website | EU |
DK Digital informeert klanten vooraf bij toevoeging van nieuwe sub-verwerkers. Klanten die bezwaar hebben, kunnen dit kenbaar maken via [email protected].
Beveiliging (AVG art. 32)
Wij passen de volgende maatregelen toe:
- Versleuteling van data-at-rest (AES-256) en data-in-transit (TLS 1.2+)
- Toegangscontrole op basis van het least-privilege-principe
- Multi-factor authenticatie voor beheerderstoegang tot productieomgevingen
- Automatische back-ups met geografische redundantie binnen de EU
- Logging en monitoring van toegang tot gevoelige data
- Regelmatige beveiligingsbeoordelingen
Datalekken (AVG art. 33 & 34)
DK Digital beschikt over een intern datalekprotocol. Bij een (vermoedelijk) datalek dat persoonsgegevens van uw leden betreft:
- Informeren wij u binnen 24 uur na ontdekking.
- Wij verstrekken alle informatie die u nodig heeft om te beoordelen of melding bij de Autoriteit Persoonsgegevens (binnen 72 uur) noodzakelijk is.
- Wij treffen direct maatregelen om de impact te beperken.
Rechten van betrokkenen
Wanneer leden van uw organisatie rechten uitoefenen onder de AVG (inzage, correctie, verwijdering), kunt u deze verzoeken afhandelen via de beheerdersomgeving van Memberix. Wij assisteren u daarbij en voeren in opdracht technische handelingen uit. Zie ook onze privacyverklaring voor een volledig overzicht van rechten.
Bewaartermijnen en verwijdering
Na beëindiging van uw abonnement worden ledengegevens binnen 30 dagen verwijderd uit onze systemen. U kunt via de beheerdomgeving zelf een export maken voordat het abonnement eindigt. Financiële gegevens bewaren wij 7 jaar conform de wettelijke bewaarplicht.
Verwerkersovereenkomst nodig?
Lees de volledige tekst van onze DPA of neem contact op met vragen.