AVG / GDPR
Laatste wijziging: 24 juni 2026
Memberix is gebouwd met privacy als fundament. Hier leest u hoe wij voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR).
Onze privacymaatregelen
Een overzicht van de technische en organisatorische maatregelen die wij treffen.
Rollen onder de AVG
De AVG onderscheidt twee rollen: de verwerkingsverantwoordelijke (bepaalt het doel en de middelen van verwerking) en de verwerker (verwerkt gegevens in opdracht van de verwerkingsverantwoordelijke).
Wanneer u als klant via Memberix persoonsgegevens van uw leden invoert en beheert, bent u de verwerkingsverantwoordelijke. DK Digital treedt op als verwerker: wij verwerken die gegevens uitsluitend in uw opdracht en op basis van uw instructies.
Voor de gegevens die nodig zijn om uw abonnement te beheren (uw contactgegevens, betaalgegevens) is DK Digital zelf de verwerkingsverantwoordelijke.
Verwerkersovereenkomst (DPA)
AVG artikel 28 verplicht het schriftelijk vastleggen van de verwerkingsrelatie. DK Digital biedt een conforme Verwerkersovereenkomst (DPA) aan voor alle klanten.
U kunt de volledige tekst lezen en downloaden via onze Verwerkersovereenkomst-pagina. Voor vragen kunt u contact opnemen via [email protected].
Sub-verwerkers
DK Digital maakt gebruik van de volgende sub-verwerkers, alle gevestigd of gecertificeerd binnen de EER:
| Sub-verwerker | Dienst | Locatie |
|---|---|---|
| Stripe | Betalingsverwerking | EU (Ierland) |
| Supabase | Database, authenticatie & bestandsopslag | EU |
| Vercel | Hosting marketingwebsite | EU edge nodes |
DK Digital informeert klanten vooraf bij toevoeging van nieuwe sub-verwerkers. Klanten die bezwaar hebben, kunnen dit kenbaar maken via [email protected].
Beveiliging (AVG art. 32)
Wij passen de volgende maatregelen toe:
- Versleuteling van data-at-rest (AES-256) en data-in-transit (TLS 1.2+)
- Toegangscontrole op basis van het least-privilege-principe
- Multi-factor authenticatie voor beheerderstoegang tot productieomgevingen
- Automatische back-ups met geografische redundantie binnen de EU
- Logging en monitoring van toegang tot gevoelige data
- Regelmatige beveiligingsbeoordelingen
Datalekken (AVG art. 33 & 34)
DK Digital beschikt over een intern datalekprotocol. Bij een (vermoedelijk) datalek dat persoonsgegevens van uw leden betreft:
- Informeren wij u binnen 24 uur na ontdekking.
- Wij verstrekken alle informatie die u nodig heeft om te beoordelen of melding bij de Autoriteit Persoonsgegevens (binnen 72 uur) noodzakelijk is.
- Wij treffen direct maatregelen om de impact te beperken.
Rechten van betrokkenen
Wanneer leden van uw organisatie rechten uitoefenen onder de AVG (inzage, correctie, verwijdering), kunt u deze verzoeken afhandelen via de beheerdersomgeving van Memberix. Wij assisteren u daarbij en voeren in opdracht technische handelingen uit. Zie ook onze privacyverklaring voor een volledig overzicht van rechten.
Bewaartermijnen en verwijdering
Na beëindiging van uw abonnement worden ledengegevens binnen 30 dagen verwijderd uit onze systemen. U kunt via de beheerdomgeving zelf een export maken voordat het abonnement eindigt. Financiële gegevens bewaren wij 7 jaar conform de wettelijke bewaarplicht.
Verwerkersovereenkomst nodig?
Lees de volledige tekst van onze DPA of neem contact op met vragen.