← Terug naar home

AVG/GDPR-beleid

Laatst bijgewerkt: 1 april 2026

1. Verwerkingsverantwoordelijke

Siteklix by Klixr is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR) voor de persoonsgegevens die via het platform worden verwerkt.

  • Bedrijfsnaam: Siteklix by Klixr
  • KvK-nummer: 99923688
  • BTW-nummer: NL 869189384B01
  • Adres: Sportlaan 52, 3261 AW Oud-Beijerland
  • E-mail: info@siteklix.nl

2. Grondslagen voor verwerking

Wij verwerken persoonsgegevens uitsluitend op basis van de volgende wettelijke grondslagen:

  • Uitvoering van de overeenkomst (Art. 6 lid 1 sub b AVG): noodzakelijk om uw account te beheren, websites te genereren en de dienst te leveren.
  • Gerechtvaardigd belang (Art. 6 lid 1 sub f AVG): voor beveiliging, fraudepreventie, en verbetering van de dienst.
  • Wettelijke verplichting (Art. 6 lid 1 sub c AVG): voor boekhouding, belastingaangifte en wettelijke bewaarplicht.
  • Toestemming (Art. 6 lid 1 sub a AVG): voor optionele marketingcommunicatie.

3. Uw rechten als betrokkene

Op grond van de AVG heeft u de volgende rechten. U kunt deze uitoefenen door een e-mail te sturen naar info@siteklix.nl.

Recht op inzage (Art. 15)

U kunt opvragen welke persoonsgegevens wij van u verwerken. U kunt ook een export downloaden via Instellingen → "Download mijn gegevens (GDPR)".

Recht op rectificatie (Art. 16)

U kunt onjuiste of onvolledige gegevens laten corrigeren.

Recht op vergetelheid (Art. 17)

U kunt verzoeken om verwijdering van al uw gegevens. Dit kan ook zelfstandig via Instellingen → "Account verwijderen". Alle gegevens worden binnen 30 dagen permanent verwijderd.

Recht op beperking (Art. 18)

U kunt verzoeken om de verwerking van uw gegevens tijdelijk te beperken.

Recht op overdraagbaarheid (Art. 20)

U kunt uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ontvangen (JSON-export).

Recht van bezwaar (Art. 21)

U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.

4. Sub-verwerkers

Wij maken gebruik van de volgende sub-verwerkers voor de levering van onze diensten:

VerwerkerDoelLocatie
SupabaseDatabase, authenticatieEU (Frankfurt)
StripeBetalingsverwerkingEU/VS (PCI DSS)
VercelHosting, deploymentWereldwijd (CDN)
Anthropic (Claude)AI-contentgeneratieVS
TransIPDomeinregistratieNL
ImprovMXE-mail forwardingEU
UnsplashStockfoto'sVS/CDN

Met alle verwerkers buiten de EU zijn passende waarborgen getroffen conform Hoofdstuk V van de AVG (Standard Contractual Clauses of adequaatheidsbesluit).

5. Technische en organisatorische maatregelen

Wij treffen de volgende maatregelen om uw gegevens te beschermen:

  • Versleutelde verbindingen (TLS/HTTPS) voor alle communicatie.
  • Versleutelde wachtwoordopslag (bcrypt) via Supabase Auth.
  • Row Level Security (RLS) op databaseniveau — gebruikers kunnen alleen hun eigen gegevens benaderen.
  • Beperkte toegangsrechten — alleen geautoriseerde medewerkers hebben toegang tot productiedata.
  • Regelmatige beveiligingsupdates van alle afhankelijkheden.
  • Geen opslag van creditcard- of bankgegevens (verwerking volledig via Stripe).

6. Bewaartermijnen

GegevensBewaartermijnReden
AccountgegevensActief + 30 dagenUitvoering overeenkomst
WebsitedataActief abonnement + 30 dagenUitvoering overeenkomst
Betalingsgegevens7 jaarWettelijke bewaarplicht
Gebruikslogboeken12 maandenGerechtvaardigd belang

7. Datalekken

In het geval van een datalek dat een risico vormt voor uw rechten en vrijheden, melden wij dit binnen 72 uur aan de Autoriteit Persoonsgegevens. Indien het lek waarschijnlijk een hoog risico vormt, informeren wij u ook direct.

8. Klachten

Bent u het niet eens met de manier waarop wij uw gegevens verwerken? Neem dan eerst contact met ons op via info@siteklix.nl. U heeft ook altijd het recht een klacht in te dienen bij de toezichthoudende autoriteit:

Autoriteit Persoonsgegevens

Postbus 93374, 2509 AJ Den Haag

autoriteitpersoonsgegevens.nl