🇪🇺 GDPR / AVG Compliance

Volledige Privacy Compliance

Transparante naleving van de Algemene Verordening Gegevensbescherming (AVG/GDPR). Uw privacy staat centraal in alles wat we doen.

17GDPR Artikelen
100%Compliance Score
2018Compliant sinds

GDPR Compliance Overzicht

Art. 5: Principles for Processing Personal DataVolledig Geïmplementeerd

Data moet rechtmatig, eerlijk en transparant worden verwerkt.

Onze Implementatie:

Volledige implementatie via onze Privacy Policy en Data Processing Agreements. Alle data processing is gedocumenteerd en gebaseerd op rechtmatige gronden.

Art. 6: Lawfulness of ProcessingVolledig Geïmplementeerd

Verwerking moet gebaseerd zijn op ten minste één rechtmatige grond.

Onze Implementatie:

Contractuele basis voor klantgegevens, rechtmatig belang voor analytics (geanonimiseerd), toestemming voor marketing communicatie.

Art. 7: Conditions for ConsentVolledig Geïmplementeerd

Toestemming moet specifiek, geïnformeerd en ondubbelzinnig zijn.

Onze Implementatie:

Explicit opt-in mechanismen voor alle marketing communicatie. Cookie consent banner met granulaire controles.

Art. 12-14: Information and AccessVolledig Geïmplementeerd

Transparante informatie over data processing voor betrokkenen.

Onze Implementatie:

Uitgebreide Privacy Policy in begrijpelijke taal. Data processing register beschikbaar op verzoek.

Art. 15: Right of AccessVolledig Geïmplementeerd

Betrokkenen hebben recht op informatie over hun persoonsgegevens.

Onze Implementatie:

Automated self-service data export in user dashboard. Manual requests binnen 30 dagen verwerkt.

Art. 16: Right to RectificationVolledig Geïmplementeerd

Recht op correctie van onjuiste persoonsgegevens.

Onze Implementatie:

Self-service profiel editing. Support team kan alle data corrigeren binnen 72 uur.

Art. 17: Right to Erasure (Right to be Forgotten)Volledig Geïmplementeerd

Recht op verwijdering van persoonsgegevens onder bepaalde omstandigheden.

Onze Implementatie:

Complete account deletion functionaliteit. Automated data purging na retention period. Manual deletion requests binnen 30 dagen.

Art. 18: Right to Restriction of ProcessingVolledig Geïmplementeerd

Recht op beperking van de verwerking van persoonsgegevens.

Onze Implementatie:

Account suspension functionaliteit. Data processing kan worden gestopt zonder data te verwijderen.

Art. 20: Right to Data PortabilityVolledig Geïmplementeerd

Recht op overdracht van persoonsgegevens in gestructureerd formaat.

Onze Implementatie:

JSON/CSV export functionaliteit voor alle gebruikersdata. API endpoints voor gestructureerde data export.

Art. 21: Right to ObjectVolledig Geïmplementeerd

Recht om bezwaar te maken tegen bepaalde vormen van verwerking.

Onze Implementatie:

Opt-out mechanisms voor alle non-essential processing. Granulaire privacy controls in user settings.

Art. 25: Privacy by Design and by DefaultVolledig Geïmplementeerd

Privacy moet ingebouwd zijn in alle systemen en processen.

Onze Implementatie:

Privacy impact assessments voor alle nieuwe features. Data minimization by default. Encryption everywhere.

Art. 28: Data Processing AgreementsVolledig Geïmplementeerd

Contractuele waarborgen met alle data processors.

Onze Implementatie:

Signed DPA's met alle cloud providers en subprocessors. Regular compliance monitoring van alle vendors.

Art. 30: Record of Processing ActivitiesVolledig Geïmplementeerd

Bijhouden van register van verwerkingsactiviteiten.

Onze Implementatie:

Detailed processing register met alle data flows, purposes, retention periods en legal bases.

Art. 32: Security of ProcessingVolledig Geïmplementeerd

Passende technische en organisatorische maatregelen.

Onze Implementatie:

AES-256 encryption, ISO 27001 certification, regular penetration testing, staff security training.

Art. 33-34: Data Breach NotificationVolledig Geïmplementeerd

Melding van datalekken aan autoriteiten en betrokkenen.

Onze Implementatie:

Automated breach detection systems. Incident response plan met 72-hour notification procedures.

Art. 35: Data Protection Impact AssessmentVolledig Geïmplementeerd

DPIA voor high-risk processing activiteiten.

Onze Implementatie:

Mandatory DPIA for all new features processing personal data. External privacy counsel involved in assessments.

Art. 37-39: Data Protection OfficerVolledig Geïmplementeerd

Aanstelling van functionaris gegevensbescherming.

Onze Implementatie:

External certified DPO appointed. Regular privacy training for all staff. Direct escalation path for privacy concerns.

Uw Privacy Rechten

📋 Recht op Informatie

  • Transparante Privacy Policy
  • Data processing register
  • Cookie informatie
  • Contact informatie DPO

👁️ Recht op Inzage

  • Self-service data export
  • Complete data overzicht
  • Processing history
  • Binnen 30 dagen

✏️ Recht op Rectificatie

  • Profiel editing in dashboard
  • Data correctie via support
  • Automatische updates
  • Verificatie procedures

🗑️ Recht op Verwijdering

  • Complete account deletion
  • Secure data wiping
  • Backup purging
  • Verification van verwijdering

📦 Recht op Dataportabiliteit

  • JSON/CSV export formaten
  • Gestructureerde data export
  • API access voor export
  • Machine readable formaten

✋ Recht op Bezwaar

  • Opt-out marketing
  • Analytics opt-out
  • Granulaire privacy controls
  • Easy unsubscribe

Privacy Verzoek Indienen

Gebruik uw privacy rechten. Wij verwerken alle verzoeken binnen de wettelijke termijnen en houden u op de hoogte van de voortgang.

📧info@adsticketsysteem.nl
🔐Secure form beschikbaar
⏱️Response binnen 72 uur
Volledige uitvoering binnen 30 dagen

Voor identificatie hebben wij een kopie van uw identiteitsbewijs nodig (met BSN afgedekt).

Vragen over Privacy?

Onze Data Protection Officer en privacy team staan klaar om al uw privacy gerelateerde vragen te beantwoorden.