Privacyverklaring ClubKas
Deze verklaring legt uit welke persoonsgegevens ClubKas verwerkt, voor welke doelen, met wie gegevens worden gedeeld, hoe lang ze worden bewaard en welke rechten je hebt.
1. Wie is verantwoordelijk?
Voor account-, contract-, abonnements-, eigen facturatie-, beveiligings- en ondersteuningsgegevens bepaalt ClubKas het doel en de middelen. ClubKas is bereikbaar via info@clubkas.app.
Voor leden, ouders/verzorgers, vrijwilligers, verkopen, rekeningen, voorraad en de administratie bepaalt de vereniging waarom en hoe gegevens worden gebruikt. De vereniging is daarvoor verwerkingsverantwoordelijke en ClubKas is verwerker. Verzoeken over deze gegevens lopen daarom in beginsel via de vereniging. De afspraken staan in de verwerkersovereenkomst.
ClubKas heeft geen functionaris voor gegevensbescherming aangewezen. Privacyvragen en verzoeken kunnen naar info@clubkas.app.
2. Welke gegevens worden verwerkt?
- Account en toegang: naam, e-mailadres, versleutelde authenticatiegegevens, accountstatus, rollen, sessies, gekoppelde apparaten, MFA-status en uitnodigingen.
- Contract en abonnement: organisatie, vastgelegde juridische acceptaties, documentversies, factuuradres, Stripe-klant-, checkout-, factuur- en abonnementsreferenties, betaalstatus, prijsplan, korting en looptijd.
- Vereniging en leden: verenigingsgegevens, namen, contactgegevens, lidmaatschap, geboortedatum indien ingevoerd, rollen, ouder-/kind-, voogd- of financieel-contactrelaties en instellingen voor het ledenportaal.
- Kassa en administratie: verkopen, retouren, rondjes, ledenrekeningen, betaalmethoden, producten, voorraad, inkoop, leveranciers, kasbewegingen, btw-gegevens, rapportages en exports.
- Ledenportaal en betaalverzoeken: e-mailadres, openstaand bedrag, rekeningregels, voorkeur voor betaalverzoeken, drempel en frequentie, verzendstatus, SumUp-checkout-, transactie- en statusreferenties en betaalbevestiging.
- Koppelingen: SumUp-verkoperscode en afgeschermde OAuth-tokens; bij Spotify afgeschermde OAuth-tokens en metadata over het huidige nummer.
- Beveiliging en werking: relevante auditwijzigingen met oude en nieuwe waarden, apparaat- en synchronisatiestatus, foutcode, tijdstip, beperkte technische logs en incidentinformatie.
- Ondersteuning: berichten, contactgegevens en informatie die je bij een hulpvraag meestuurt. Bij berichten vanuit de app worden je account en de gekozen verenigingsomgeving gekoppeld, zodat ClubKas je vraag in de juiste context kan behandelen.
Wachtwoorden worden niet leesbaar opgeslagen, pincodes worden gehasht en OAuth-tokens worden afgeschermd opgeslagen. ClubKas ontvangt geen volledige betaalkaartgegevens. Het wachtwoord van een versleutelde ClubKas-back-up wordt niet naar Supabase gestuurd.
3. Doelen en grondslagen
- Uitvoering overeenkomst: registratie, authenticatie, juridische acceptatie, abonnement, synchronisatie, ondersteuning en levering van ClubKas.
- Wettelijke verplichting: de eigen fiscale administratie van ClubKas en medewerking aan bevoegde autoriteiten wanneer de wet dat verplicht.
- Gerechtvaardigd belang: beperkte beveiligingslogging, fraudepreventie, misbruikbestrijding, bedrijfscontinuïteit en onderbouwing van contractuele afspraken. ClubKas weegt dit belang af tegen de privacy-impact.
De vereniging kiest en documenteert zelf de grondslag voor leden- en administratiegegevens, waaronder het versturen van betaalverzoeken en het verwerken van gegevens van minderjarigen. ClubKas gebruikt geen account- of ledengegevens voor advertentieprofilering en neemt geen uitsluitend geautomatiseerde besluiten die rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor personen hebben.
Naam, e-mailadres en acceptatie van de gebruiksvoorwaarden en verwerkersovereenkomst zijn noodzakelijk om een persoonlijk account aan te maken. Wanneer een bevoegde gebruiker later een verenigingsomgeving aanmaakt, wordt dat eerdere akkoord zonder een extra bevestigingsstap aan de opgegeven omgeving gekoppeld. Factuur- en betaalgegevens zijn noodzakelijk voor een betaald abonnement. Zonder deze gegevens kan ClubKas de betreffende dienst niet leveren. Optionele functies zoals Spotify en het ledenportaal kunnen uitgeschakeld blijven.
4. Uit welke bronnen komen gegevens?
Account- en contractgegevens komen van de accounthouder en van Stripe. Verenigings- en ledengegevens worden ingevoerd of gesynchroniseerd door bevoegde gebruikers van de vereniging. Een ouder, verzorger of financieel contact kan gegevens ontvangen en in het ledenportaal handelingen uitvoeren nadat de vereniging die relatie heeft vastgelegd. Betaalstatussen komen rechtstreeks van SumUp. Technische gegevens ontstaan bij gebruik van de app, website, database en gekoppelde apparaten.
Wanneer de vereniging gegevens niet rechtstreeks bij een lid heeft verkregen, is zij verantwoordelijk voor de informatieplicht van artikel 14 AVG. ClubKas stelt deze verklaring en functionele informatie beschikbaar om daarbij te helpen.
5. Bewaartermijnen
- De eigen basisadministratie en facturen van ClubKas worden zeven jaar bewaard; alleen waar een specifieke fiscale regel dat vereist geldt tien jaar.
- Verenigings- en financiële gegevens blijven beschikbaar zolang de omgeving bestaat en worden daarna op instructie geëxporteerd of verwijderd, behalve gegevens waarvoor de vereniging een geldige bewaarplicht heeft aangegeven.
- Auditregels worden standaard maximaal 365 dagen en maximaal 2.000 recente regels per omgeving bewaard, tenzij een incident of wettelijke verplichting tijdelijk langer bewaren vereist.
- Kantineschermgebeurtenissen worden 90 dagen bewaard. Verlopen of gebruikte apparaatkoppelingen worden 30 dagen na afloop of gebruik verwijderd.
- Afgeronde of ingetrokken ledenportaaluitnodigingen worden na 30 dagen verwijderd. Afgeronde verzendgegevens van portaalmails worden na 90 dagen verwijderd; mislukte verzendgegevens uiterlijk na 180 dagen. De inhoud van rekening en betaling volgt de bewaartermijn van de verenigingsadministratie.
- Stripe-webhookbewijzen worden 90 dagen bewaard en technische rate-limitregistraties twee dagen.
- Automatische cloudback-ups bewaren standaard de laatste tien exemplaren. Verwijderde gegevens kunnen daardoor nog tijdelijk in een geroteerde, afgeschermde back-up aanwezig zijn en worden niet opnieuw actief gebruikt.
- Juridische acceptatiebewijzen worden gedurende de overeenkomst en daarna zolang bewaard als redelijk nodig is voor fiscale verplichtingen of een mogelijke rechtsvordering.
- Een geverifieerd accountverwijderverzoek wordt na de veiligheidsperiode verwerkt zodra eigendom van omgevingen is overgedragen of verwijderd. Berichten in de ClubKas-beheerdersinbox worden na afhandeling gearchiveerd en uiterlijk 24 maanden daarna automatisch verwijderd, tenzij ze bij een lopend geschil of incident horen.
6. Jouw privacyrechten
Afhankelijk van de situatie heb je recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Wanneer een verwerking op toestemming zou berusten, kun je die toestemming altijd intrekken zonder dat dit eerdere verwerking onrechtmatig maakt. ClubKas gebruikt voor de hierboven beschreven eigen verwerkingen momenteel geen toestemming als grondslag.
Een ingelogde accounthouder kan eigen account- en toegangsgegevens exporteren en een verwijderverzoek starten. Een eigenaar moet een omgeving eerst overdragen of verwijderen. Voor gegevens die de vereniging beheert, neem je contact op met die vereniging; ClubKas helpt haar vervolgens technisch bij het verzoek.
Voor gegevens waarvoor ClubKas zelf verantwoordelijk is kun je mailen naar info@clubkas.app. Vermeld wat je wilt uitoefenen, maar stuur geen wachtwoord, pincode of volledige identiteitskopie mee. ClubKas kan aanvullende informatie vragen om je identiteit veilig vast te stellen en reageert in beginsel binnen één maand.
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens of naar de bevoegde rechter gaan. Je mag ook eerst contact opnemen zodat ClubKas het probleem kan onderzoeken.
7. Ontvangers, dienstverleners en internationale doorgifte
- Supabase Pte. Ltd: authenticatie, Postgres-database, opslag, realtime-synchronisatie, Vault en serverfuncties. De primaire ClubKas-projectregio is eu-west-3 (Parijs, Frankrijk).
- TransIP: openbare website, technische webserverlogs, domein en verzending van transactionele e-mail vanaf no-reply@clubkas.app.
- Stripe: ClubKas-abonnement, Checkout, facturatie, kortingsverwerking en klantportaal. Stripe ontvangt de benodigde account-, organisatie-, factuur- en betaalgegevens en verwerkt betaalgegevens volgens haar eigen wettelijke rol.
- SumUp: alleen na koppeling door de vereniging; OAuth-machtiging, hosted checkout, betaalstatus en transactiereferentie voor leden- en kassabetalingen. De vereniging heeft voor betaaldiensten een rechtstreekse relatie met SumUp.
- Spotify: alleen na optionele koppeling; OAuth-machtiging en metadata voor het huidige nummer.
ClubKas verkoopt geen persoonsgegevens. Dienstverleners krijgen alleen gegevens die voor hun functie nodig zijn. Waar zij namens ClubKas verwerken, gelden verwerkersafspraken. Waar een betaalprovider eigen wettelijke doelen en middelen bepaalt, is die provider zelfstandig verwerkingsverantwoordelijke voor dat deel.
Primaire Supabase-projectgegevens staan in Parijs. Supabase Pte. Ltd is in Singapore gevestigd en gebruikt voor doorgiften waarop de AVG van toepassing is de standaardcontractbepalingen van de Europese Commissie. Leveranciers kunnen daarnaast beperkte toegang buiten de EER hebben voor dienstverlening, ondersteuning en beveiliging. ClubKas beoordeelt de toepasselijke doorgiftewaarborgen en aanvullende maatregelen. De juridische entiteiten, regio en mechanismen staan in de subverwerkersbijlage bij de verwerkersovereenkomst.
8. Beveiliging en incidenten
ClubKas gebruikt onder meer TLS, tenant-isolatie en databasebeleid per vereniging, rollen met minimale rechten, MFA voor beheer, private opslag, afgeschermde secrets, apparaatbeheer, auditregistratie, versleutelde back-ups, idempotente betaalverwerking en gecontroleerde deployment. Beveiliging blijft gedeeld: de vereniging beheert haar gebruikers, rollen, pincodes, apparaten en back-upwachtwoord.
Vermoed je een incident? Meld dit direct via info@clubkas.app. Stuur geen wachtwoorden, tokens of volledige betaalkaartgegevens mee.
9. Cookies en browseropslag
De openbare website gebruikt geen advertentietracking of marketingcookies. Noodzakelijke browseropslag wordt gebruikt voor de weergavevoorkeur, tijdelijke beveiligde accountsessie en de ledenportaalsessie. Daarom is geen toestemmingsbanner nodig zolang geen niet-noodzakelijke tracking wordt toegevoegd.
10. Wijzigingen
ClubKas actualiseert deze verklaring wanneer functies, leveranciers of wetgeving wijzigen. Bij een materiële wijziging ontvangen accounthouders bericht via e-mail of het account. Bovenaan blijft de actuele versie beschikbaar.
Versie 2026-07-25.2 · gepubliceerd 25 juli 2026.

