ClubKas is in ontwikkeling.Functies, beschikbaarheid en productinformatie kunnen nog wijzigen. Aan voorlopige informatie kunnen geen rechten worden ontleend; geaccepteerde overeenkomsten blijven leidend.

Privacyverklaring ClubKas

1. Wie is verantwoordelijk?

Voor account-, contract-, abonnements-, eigen facturatie-, beveiligings- en ondersteuningsgegevens bepaalt ClubKas het doel en de middelen. ClubKas is bereikbaar via info@clubkas.app.

Voor leden, ouders/verzorgers, vrijwilligers, verkopen, rekeningen, voorraad en de administratie bepaalt de vereniging waarom en hoe gegevens worden gebruikt. De vereniging is daarvoor verwerkingsverantwoordelijke en ClubKas is verwerker. Verzoeken over deze gegevens lopen daarom in beginsel via de vereniging. De afspraken staan in de verwerkersovereenkomst.

ClubKas heeft geen functionaris voor gegevensbescherming aangewezen. Privacyvragen en verzoeken kunnen naar info@clubkas.app.

2. Welke gegevens worden verwerkt?

Wachtwoorden worden niet leesbaar opgeslagen, pincodes worden gehasht en OAuth-tokens worden afgeschermd opgeslagen. ClubKas ontvangt geen volledige betaalkaartgegevens. Het wachtwoord van een versleutelde ClubKas-back-up wordt niet naar Supabase gestuurd.

3. Doelen en grondslagen

De vereniging kiest en documenteert zelf de grondslag voor leden- en administratiegegevens, waaronder het versturen van betaalverzoeken en het verwerken van gegevens van minderjarigen. ClubKas gebruikt geen account- of ledengegevens voor advertentieprofilering en neemt geen uitsluitend geautomatiseerde besluiten die rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor personen hebben.

Naam, e-mailadres en acceptatie van de gebruiksvoorwaarden en verwerkersovereenkomst zijn noodzakelijk om een persoonlijk account aan te maken. Wanneer een bevoegde gebruiker later een verenigingsomgeving aanmaakt, wordt dat eerdere akkoord zonder een extra bevestigingsstap aan de opgegeven omgeving gekoppeld. Factuur- en betaalgegevens zijn noodzakelijk voor een betaald abonnement. Zonder deze gegevens kan ClubKas de betreffende dienst niet leveren. Optionele functies zoals Spotify en het ledenportaal kunnen uitgeschakeld blijven.

4. Uit welke bronnen komen gegevens?

Account- en contractgegevens komen van de accounthouder en van Stripe. Verenigings- en ledengegevens worden ingevoerd of gesynchroniseerd door bevoegde gebruikers van de vereniging. Een ouder, verzorger of financieel contact kan gegevens ontvangen en in het ledenportaal handelingen uitvoeren nadat de vereniging die relatie heeft vastgelegd. Betaalstatussen komen rechtstreeks van SumUp. Technische gegevens ontstaan bij gebruik van de app, website, database en gekoppelde apparaten.

Wanneer de vereniging gegevens niet rechtstreeks bij een lid heeft verkregen, is zij verantwoordelijk voor de informatieplicht van artikel 14 AVG. ClubKas stelt deze verklaring en functionele informatie beschikbaar om daarbij te helpen.

5. Bewaartermijnen

6. Jouw privacyrechten

Afhankelijk van de situatie heb je recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Wanneer een verwerking op toestemming zou berusten, kun je die toestemming altijd intrekken zonder dat dit eerdere verwerking onrechtmatig maakt. ClubKas gebruikt voor de hierboven beschreven eigen verwerkingen momenteel geen toestemming als grondslag.

Een ingelogde accounthouder kan eigen account- en toegangsgegevens exporteren en een verwijderverzoek starten. Een eigenaar moet een omgeving eerst overdragen of verwijderen. Voor gegevens die de vereniging beheert, neem je contact op met die vereniging; ClubKas helpt haar vervolgens technisch bij het verzoek.

Voor gegevens waarvoor ClubKas zelf verantwoordelijk is kun je mailen naar info@clubkas.app. Vermeld wat je wilt uitoefenen, maar stuur geen wachtwoord, pincode of volledige identiteitskopie mee. ClubKas kan aanvullende informatie vragen om je identiteit veilig vast te stellen en reageert in beginsel binnen één maand.

Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens of naar de bevoegde rechter gaan. Je mag ook eerst contact opnemen zodat ClubKas het probleem kan onderzoeken.

7. Ontvangers, dienstverleners en internationale doorgifte

ClubKas verkoopt geen persoonsgegevens. Dienstverleners krijgen alleen gegevens die voor hun functie nodig zijn. Waar zij namens ClubKas verwerken, gelden verwerkersafspraken. Waar een betaalprovider eigen wettelijke doelen en middelen bepaalt, is die provider zelfstandig verwerkingsverantwoordelijke voor dat deel.

Primaire Supabase-projectgegevens staan in Parijs. Supabase Pte. Ltd is in Singapore gevestigd en gebruikt voor doorgiften waarop de AVG van toepassing is de standaardcontractbepalingen van de Europese Commissie. Leveranciers kunnen daarnaast beperkte toegang buiten de EER hebben voor dienstverlening, ondersteuning en beveiliging. ClubKas beoordeelt de toepasselijke doorgiftewaarborgen en aanvullende maatregelen. De juridische entiteiten, regio en mechanismen staan in de subverwerkersbijlage bij de verwerkersovereenkomst.

8. Beveiliging en incidenten

ClubKas gebruikt onder meer TLS, tenant-isolatie en databasebeleid per vereniging, rollen met minimale rechten, MFA voor beheer, private opslag, afgeschermde secrets, apparaatbeheer, auditregistratie, versleutelde back-ups, idempotente betaalverwerking en gecontroleerde deployment. Beveiliging blijft gedeeld: de vereniging beheert haar gebruikers, rollen, pincodes, apparaten en back-upwachtwoord.

Vermoed je een incident? Meld dit direct via info@clubkas.app. Stuur geen wachtwoorden, tokens of volledige betaalkaartgegevens mee.

9. Cookies en browseropslag

De openbare website gebruikt geen advertentietracking of marketingcookies. Noodzakelijke browseropslag wordt gebruikt voor de weergavevoorkeur, tijdelijke beveiligde accountsessie en de ledenportaalsessie. Daarom is geen toestemmingsbanner nodig zolang geen niet-noodzakelijke tracking wordt toegevoegd.

10. Wijzigingen

ClubKas actualiseert deze verklaring wanneer functies, leveranciers of wetgeving wijzigen. Bij een materiële wijziging ontvangen accounthouders bericht via e-mail of het account. Bovenaan blijft de actuele versie beschikbaar.

Versie 2026-07-25.2 · gepubliceerd 25 juli 2026.