Naar de hoofdinhoud

Privacybeleid

Het privacybeleid van QrX B.V.: welke persoonsgegevens worden verzameld, hoe ze worden gebruikt en beschermd, en uw rechten onder de AVG.

Geschreven door Hayko

Privacybeleid

Laatst bijgewerkt: 21 juli 2026

Verwerkingsverantwoordelijke

Dit Privacybeleid legt uit hoe QrX B.V. ("QrX", "wij", "ons", "onze") persoonsgegevens verzamelt, gebruikt, opslaat en beschermt wanneer u ons platform, onze websites, mobiele applicaties en diensten (samen de "Diensten") gebruikt. QrX B.V. treedt op als verwerkingsverantwoordelijke voor de persoonsgegevens die in dit beleid worden beschreven.

QrX B.V.
Deventerweg 2A, 3843 GD Harderwijk, Nederland
KVK: 99715554
BTW: NL869103076B01
E-mail: [email protected]

1. Welke persoonsgegevens wij verzamelen

Welke persoonsgegevens wij verzamelen, hangt af van hoe u onze Diensten gebruikt. Wij verzamelen de volgende categorieën gegevens:

  • Accountgegevens: naam, e-mailadres, telefoonnummer, bedrijfsnaam, bedrijfsregistratiegegevens en inloggegevens wanneer u een QrX-account aanmaakt.

  • Transactiegegevens: betaalbedragen, betaalstatus, orderreferenties, bezorgadressen, scangebeurtenissen van QR-codes en betaalbevestigingen die via ons platform worden verwerkt.

  • Financiële gegevens: bankrekeninggegevens (IBAN), factuuradressen, facturatiegegevens en uitbetalingsinformatie die nodig zijn om transacties te verwerken.

  • Technische gegevens: IP-adres, browsertype, apparaat-id's, besturingssysteem, schermresolutie en gebruiksanalyses die automatisch worden verzameld wanneer u onze Diensten gebruikt.

  • Communicatiegegevens: berichten, supportverzoeken, feedback en correspondentie met ons team.

  • Bezorggegevens: vervoerdersinformatie, trackingnummers, statusupdates van bezorgingen en bewijs-van-bezorging-gegevens die verband houden met QrX On Delivery-processen.

2. Hoe wij uw gegevens gebruiken

Wij verwerken persoonsgegevens uitsluitend voor specifieke, legitieme doeleinden:

  • Om onze betaaldiensten te leveren en te beheren, waaronder het genereren van QR-codes, betalingsverwerking, bezorgcoördinatie en realtime transactietracking.

  • Om uw identiteit te verifiëren, uw account te authenticeren en de veiligheid van ons platform te waarborgen met maatregelen voor fraudedetectie en -preventie.

  • Om met u te communiceren over uw account, transacties en service-updates, en om uw supportverzoeken te beantwoorden.

  • Om uitbetalingen te verwerken, facturen te genereren en de facturatie te beheren in overeenstemming met uw overeenkomst.

  • Om de prestaties van ons platform te verbeteren, nieuwe functies te ontwikkelen en gebruikspatronen te analyseren om de gebruikerservaring te verbeteren.

  • Om te voldoen aan wettelijke verplichtingen, waaronder belastingrapportage, antiwitwasregelgeving en vereisten voor financiële administratie onder Nederlands en EU-recht.

3. Rechtsgrond voor verwerking

Onder de AVG verwerken wij persoonsgegevens op basis van de volgende rechtsgronden:

  • Uitvoering van een overeenkomst: verwerking die nodig is om onze Diensten te leveren aan webwinkels, vervoerders en klanten, waaronder accountbeheer en betalingsverwerking.

  • Gerechtvaardigde belangen: verwerking die nodig is voor fraudepreventie, platformbeveiliging, serviceverbetering en bedrijfsanalyses, voor zover deze belangen niet zwaarder wegen dan uw rechten.

  • Wettelijke verplichtingen: verwerking die vereist is om te voldoen aan de Nederlandse belastingwetgeving, financiële regelgeving, antiwitwaswetgeving en andere dwingende wettelijke vereisten.

  • Toestemming: waar wij ons baseren op uw uitdrukkelijke toestemming, bijvoorbeeld voor marketingcommunicatie of optionele analysecookies. U kunt uw toestemming op elk moment intrekken.

4. Delen van gegevens

Wij delen persoonsgegevens alleen wanneer dit nodig is voor de doeleinden die in dit beleid worden beschreven. Ontvangers zijn onder andere:

  • Betaaldienstverleners: Stripe, Mollie en MultiSafePay verwerken betalingen namens onze webwinkels. Elke betaaldienstverlener treedt op als zelfstandige verwerkingsverantwoordelijke of verwerker, afhankelijk van het transactieproces.

  • Bezorgpartners: vervoerders zoals UPS ontvangen bezorg- en betaalgegevens die nodig zijn om QrX On Delivery-operaties te coördineren, samen met andere bezorgpartners die door de webwinkel zijn geconfigureerd.

  • Cloudinfrastructuurleveranciers: wij gebruiken Google Cloud Platform en Cloudflare voor hosting, contentlevering en gegevensopslag, waarbij gegevens worden opgeslagen en verwerkt binnen de Europese Economische Ruimte.

  • Communicatieleveranciers: SendGrid (e-mail), Bird (SMS en WhatsApp) en Firebase (pushnotificaties) verwerken contactgegevens om transactionele berichten namens ons te versturen.

  • Analyse en monitoring: Sentry voor foutregistratie en Intercom voor klantenondersteuning, beide gebonden aan verwerkersovereenkomsten.

Wij verkopen uw persoonsgegevens nooit aan derden. Alle verwerkers en partners zijn contractueel verplicht om gegevens veilig en in overeenstemming met de toepasselijke wetgeving te verwerken.

5. Internationale gegevensdoorgiften

QrX slaat gegevens hoofdzakelijk op en verwerkt ze binnen de Europese Economische Ruimte (EER). Wanneer gegevens buiten de EER worden doorgegeven, bijvoorbeeld aan dienstverleners in de Verenigde Staten, zorgen wij voor passende waarborgen, waaronder EU-standaardcontractbepalingen (SCC's), verwerkersovereenkomsten met adequate beveiligingsvereisten en technische beschermingsmaatregelen zoals versleuteling tijdens verzending en in opslag. Wij beoordelen regelmatig de gegevensbeschermingspraktijken van onze internationale dienstverleners.

6. Gegevensbeveiliging

Wij nemen technische en organisatorische maatregelen volgens de industriestandaard om uw persoonsgegevens te beschermen, waaronder HMAC-ondertekende API-verzoeken voor de integriteit van verzoeken, versleutelde gegevensoverdracht met TLS 1.2 of hoger, veilige betalingsverwerking via PCI DSS-gecertificeerde betaaldienstverleners, strikte toegangscontroles met rolgebaseerde rechten en meerfactorauthenticatie, regelmatige beveiligingsbeoordelingen en kwetsbaarhedenmonitoring via Sentry, en versleutelde back-up- en disaster-recoverysystemen. Hoewel wij uitgebreide maatregelen nemen om uw gegevens te beschermen, kan geen enkel systeem absolute veiligheid garanderen. U bent zelf verantwoordelijk voor het geheimhouden van uw eigen inloggegevens.

7. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan nodig is voor de doeleinden die in dit beleid worden beschreven. Accountgegevens worden bewaard voor de duur van uw zakelijke relatie met QrX en binnen 12 maanden na het sluiten van uw account verwijderd, tenzij een langere bewaartermijn wettelijk verplicht is. Transactiegegevens worden minimaal 7 jaar bewaard in overeenstemming met de Nederlandse fiscale bewaarplicht (Algemene wet inzake rijksbelastingen). Technische logs en analysegegevens worden maximaal 24 maanden bewaard. Communicatiegegevens worden maximaal 36 maanden bewaard ter ondersteuning van doorlopende klantrelaties.

8. Uw rechten onder de AVG

Onder de Algemene Verordening Gegevensbescherming heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

  • Recht van inzage: een kopie opvragen van de persoonsgegevens die wij over u bewaren.

  • Recht op rectificatie: verzoeken om correctie van onjuiste of onvolledige persoonsgegevens.

  • Recht op gegevenswissing: verzoeken om verwijdering van uw persoonsgegevens wanneer er geen dwingende reden is voor verdere verwerking ("recht om vergeten te worden").

  • Recht op beperking: verzoeken dat wij de verwerking van uw gegevens in bepaalde omstandigheden beperken.

  • Recht op gegevensoverdraagbaarheid: uw persoonsgegevens ontvangen in een gestructureerd, machineleesbaar formaat en deze overdragen aan een andere verwerkingsverantwoordelijke.

  • Recht van bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen, waaronder directe marketing.

  • Recht om toestemming in te trekken: waar verwerking is gebaseerd op toestemming, deze op elk moment intrekken zonder dat dit afbreuk doet aan de rechtmatigheid van eerdere verwerking.

Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via [email protected]. Wij reageren binnen 30 dagen. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via www.autoriteitpersoonsgegevens.nl.

9. Cookies en tracking

Ons platform gebruikt cookies en vergelijkbare technologieën voor authenticatie, voorkeuren en analyses. Essentiële cookies zijn vereist om het platform te laten functioneren. Niet-essentiële cookies worden alleen geplaatst met uw toestemming. Lees ons Cookiebeleid voor alle details.

10. Privacy van kinderen

De diensten van QrX zijn ontworpen voor bedrijven en volwassen consumenten. Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16 jaar. Als wij ontdekken dat wij onbedoeld gegevens van een kind hebben verzameld, verwijderen wij deze onmiddellijk. Als u denkt dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op via [email protected].

11. Wijzigingen in dit beleid

Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze werkwijzen, technologieën of wettelijke vereisten weer te geven. De meest recente versie wordt altijd gepubliceerd op onze website met de bijgewerkte ingangsdatum. Bij belangrijke wijzigingen informeren wij u per e-mail of via het platform voordat deze van kracht worden.

12. Contact

Als u vragen heeft over dit Privacybeleid, uw gegevensbeschermingsrechten wilt uitoefenen, of zorgen heeft over hoe wij met uw persoonsgegevens omgaan, neem dan contact op met onze functionaris voor gegevensbescherming:

Bedrijf: QrX B.V.
Adres: Deventerweg 2A, 3843 GD Harderwijk, Nederland
KVK: 99715554
BTW: NL869103076B01
E-mail: [email protected]

Was dit een antwoord op uw vraag?