GDPR-naleving
Laatst bijgewerkt: 19 augustus 2026
Deze verklaring beschrijft hoe DIJIWEB voldoet aan de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de Belgische privacywetgeving.
1. Wettelijk kader
Dijiweb BV (BE 1002.204.295) verwerkt persoonsgegevens conform de Verordening (EU) 2016/679 (AVG/GDPR) en de Belgische kaderwet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens. De bevoegde toezichthouder is de Gegevensbeschermingsautoriteit (GBA).
2. Hoe wij de AVG naleven
- Dataminimalisatie: wij verzamelen enkel de gegevens die nodig zijn voor onze dienstverlening — geen tracking, geen marketingprofielen.
- Register van verwerkingsactiviteiten: wij documenteren welke gegevens wij verwerken, waarom en hoe lang.
- Verwerkersovereenkomsten: met elke dienstverlener die in onze opdracht persoonsgegevens verwerkt, sluiten wij een overeenkomst conform artikel 28 AVG.
- Privacy by design: nieuwe functionaliteit wordt ontworpen met gegevensbescherming als uitgangspunt, met toegangsbeperking op basis van rollen.
- Europese focus: wij kiezen waar mogelijk voor Europese dienstverleners en opslag binnen de EER; doorgiften daarbuiten gebeuren enkel met passende waarborgen.
- Beveiliging: versleutelde verbindingen (TLS), versleutelde wachtwoordopslag en systematische updates van onze systemen.
3. Verwerkingsverantwoordelijke en verwerker
Voor de gegevens van onze eigen klanten, websitebezoekers en contactaanvragen treden wij op als verwerkingsverantwoordelijke. Hoe wij die gegevens verwerken, leest u in ons privacybeleid.
Wanneer wij in opdracht van klanten systemen beheren of software ontwikkelen waarin persoonsgegevens worden verwerkt, treden wij op als verwerker. In dat geval sluiten wij met u een verwerkersovereenkomst; vraag ernaar via [email protected].
De verwerkers waarop wij zelf een beroep doen (identiteitsbeheer, klantenadministratie, gegevensvalidatie, remote support en hostinginfrastructuur) vindt u opgesomd in ons privacybeleid.
4. Datalekken
Wij beschikken over een interne procedure voor het detecteren, onderzoeken en documenteren van inbreuken in verband met persoonsgegevens. Wanneer een inbreuk een risico inhoudt voor uw rechten en vrijheden, melden wij deze binnen 72 uur aan de Gegevensbeschermingsautoriteit. Houdt de inbreuk een hoog risico in, dan informeren wij ook de betrokkenen zelf.
5. Functionaris voor gegevensbescherming
Gezien de aard en schaal van onze verwerkingen zijn wij niet wettelijk verplicht een functionaris voor gegevensbescherming (DPO) aan te stellen. Voor alle vragen over gegevensbescherming is [email protected] uw centrale aanspreekpunt; wij antwoorden binnen één maand.
6. Uw rechten uitoefenen
U heeft het recht op inzage, verbetering, wissing, beperking, overdraagbaarheid en bezwaar. Hoe u deze rechten uitoefent en hoe u klacht indient bij de Gegevensbeschermingsautoriteit, leest u in ons privacybeleid.