AVG & gegevensverwerking

Laatst bijgewerkt: februari 2026

Deze pagina beschrijft hoe SurgeTix voldoet aan de Algemene verordening gegevensbescherming (AVG/GDPR) van de EU en de Zwitserse federale wet inzake gegevensbescherming (FADP/nDSG), en geeft informatie over onze verwerkersovereenkomst met festivalorganisatoren.

1. Onze toewijding aan privacy

SurgeTix zet zich in voor de bescherming van persoonsgegevens volgens de hoogste normen van het Europese gegevensbeschermingsrecht. We voldoen aan zowel de Algemene verordening gegevensbescherming (AVG) van de EU als de Zwitserse federale wet inzake gegevensbescherming (FADP/nDSG). Onze volledige infrastructuur draait binnen de Europese Unie en we hebben uitgebreide technische en organisatorische maatregelen getroffen om gegevensbeveiliging te waarborgen.

2. Verwerkingsverantwoordelijke versus verwerker

Wanneer festivalorganisatoren SurgeTix gebruiken om tickets te verkopen, treedt de festivalorganisator op als verwerkingsverantwoordelijke voor de persoonsgegevens van bezoekers en treedt SurgeTix op als verwerker. Dat betekent dat de festivalorganisator de doeleinden en middelen van de verwerking van bezoekersgegevens bepaalt, terwijl SurgeTix gegevens alleen verwerkt volgens de gedocumenteerde instructies van de festivalorganisator.

3. Recht op gegevenswissing (recht op vergetelheid)

Bezoekers die hun persoonsgegevens willen laten verwijderen, dienen contact op te nemen met de festivalorganisator bij wie ze tickets hebben gekocht. De festivalorganisator is als verwerkingsverantwoordelijke verantwoordelijk voor het beoordelen en beantwoorden van wissingsverzoeken.

Zodra de festivalorganisator een verwijderingsverzoek goedkeurt, kan hij de verwijdering starten via het SurgeTix-platform of contact met ons opnemen om de verwijdering namens hem uit te voeren. We verwijderen of anonimiseren de persoonsgegevens van de bezoeker binnen 30 dagen, tenzij bewaring wettelijk verplicht is (bijvoorbeeld voor financiële administratie).

4. Gegevensexport & overdraagbaarheid

Festivalorganisatoren kunnen al hun gegevens op elk moment en zonder beperking uit SurgeTix exporteren, in standaard machineleesbare formaten (CSV, JSON). Dit omvat evenementgegevens, kaartverkoop, bezoekersinformatie en analyses. Wij vinden dat uw data van u is, en we houden die nooit in gijzeling.

5. Melding van datalekken

Bij een inbreuk in verband met persoonsgegevens die waarschijnlijk een risico inhoudt voor de rechten en vrijheden van personen, informeren we de getroffen festivalorganisatoren zonder onnodige vertraging en binnen 72 uur nadat we van de inbreuk kennis hebben genomen. Onze melding omvat de aard van de inbreuk, de betrokken gegevenscategorieën, de waarschijnlijke gevolgen en de maatregelen die zijn genomen om de inbreuk aan te pakken.

6. Verwerkersovereenkomst

Alle festivalorganisatoren die SurgeTix gebruiken, vallen onder onze standaard verwerkersovereenkomst (DPA), die deel uitmaakt van onze algemene voorwaarden. De DPA legt de verplichtingen en rechten van beide partijen rond gegevensverwerking vast, waaronder verwerkingsinstructies, beveiligingsmaatregelen, inschakeling van subverwerkers, rechten van betrokkenen en procedures voor het melden van inbreuken.