Privacy
Laatst bijgewerkt: 20 augustus 2026
Versie 2026 - Beepify B.V.
Bij Beepify geloven wij dat de klanten van een zaak van die zaak zijn. En dus ook hun gegevens. Wij bouwen de techniek, de ondernemer bouwt de relatie. Hieronder leggen wij uit wie waarvoor verantwoordelijk is, welke gegevens er worden gebruikt en wat jouw rechten zijn.
Wie is waarvoor verantwoordelijk?
De AVG kent twee rollen. De verwerkingsverantwoordelijke bepaalt waarom en waarvoor gegevens worden verzameld. De verwerker verwerkt die gegevens uitsluitend in opdracht van de verantwoordelijke. Bij Beepify is dat als volgt verdeeld:
Gegevens van klanten met een kaart
De zaak waar je je kaart hebt aangevraagd bepaalt welke gegevens worden gevraagd en waarvoor. Die ondernemer is de verwerkingsverantwoordelijke. Beepify is de verwerker en doet niets met die gegevens buiten de opdracht van de ondernemer om.
Gegevens van de ondernemer zelf
Voor de gegevens die een ondernemer aan ons geeft voor zijn account, facturatie en gebruik van het platform is Beepify wel zelf de verwerkingsverantwoordelijke.
Deze pagina bevat beide verklaringen volledig. Je hoeft nergens naartoe door te klikken.
Deel 1
Voor klanten met een kaart
Je hebt een digitale klantenkaart van een zaak aan je telefoon toegevoegd. Die kaart werkt via Beepify, ons platform achter de schermen. Hier lees je welke gegevens daarvoor worden gebruikt, waarom, en wat je rechten zijn.
1. Wie is verantwoordelijk voor jouw gegevens?
De zaak waar je de klantenkaart hebt aangevraagd bepaalt welke gegevens van jou worden verzameld en waarvoor. Die ondernemer is daarmee de verwerkingsverantwoordelijke.
Beepify B.V. beheert de techniek waarover jouw kaart loopt. Wij verwerken jouw gegevens uitsluitend in opdracht van die zaak. Wij bepalen niet zelf wat er met jouw gegevens gebeurt en gebruiken ze nooit voor onze eigen doeleinden.
Wil je weten wat een specifieke zaak precies met jouw gegevens doet? Vraag dat dan bij die zaak. Zij zijn daarvoor het juiste aanspreekpunt. Kom je er samen niet uit, dan helpen wij je op weg via privacy@beepify.app.
2. Welke gegevens worden er verzameld?
De zaak kiest zelf welke gegevens hij vraagt. Afhankelijk van die instelling gaat het om:
- Je naam, nodig om de kaart op jouw naam te zetten
- Je e-mailadres, optioneel en alleen als de zaak daarom vraagt
- Je telefoonnummer, optioneel
- Je geboortedatum, optioneel, bijvoorbeeld voor een verjaardagsactie
- Aanvullende kenmerken die de zaak zelf instelt, zoals voorkeuren of vestiging
- Je kaarthistorie: wanneer je bent gescand, hoeveel stempels of punten je hebt en welke beloningen je hebt ingewisseld
- Een technische code voor pushberichten, alleen als je meldingen hebt toegestaan
Wij slaan deze gegevens versleuteld op in een beveiligde omgeving binnen de Europese Unie en gebruiken ze uitsluitend om jouw klantenkaart te laten werken.
3. Waarom worden deze gegevens gebruikt?
Jouw gegevens worden alleen gebruikt voor de werking van de klantenkaart:
- Je kaart aanmaken en bijhouden
- Stempels, punten of bezoeken toekennen wanneer je bij de zaak langsgaat
- Je kaart in Apple Wallet of Google Wallet actueel houden
- Berichten sturen namens de zaak, bijvoorbeeld een aanbieding of een herinnering
De grondslag voor deze verwerking is jouw toestemming. Die heb je gegeven op het moment dat je de kaart hebt aangevraagd. Je kunt je toestemming altijd intrekken. Hoe dat werkt lees je hieronder.
4. Hoe stop je, en hoe lang bewaren wij jouw gegevens?
Jij houdt altijd de controle. Er zijn drie manieren om je kaart en de bijbehorende gegevens stop te zetten:
- 1
Je vraagt de zaak om je te verwijderen
Je kunt bij de zaak zelf aangeven dat je vergeten wilt worden. De ondernemer kan jou dan direct en volledig uit het systeem verwijderen.
- 2
Je verwijdert de kaart van je telefoon
Verwijder je de kaart uit Apple Wallet of Google Wallet, dan ontvang je direct geen berichten meer op die kaart. Je gegevens blijven daarna nog bij de zaak staan tot je daar om verwijdering vraagt of tot de zaak stopt met Beepify. Wil je echt vergeten worden, gebruik dan de eerste manier.
- 3
De zaak sluit zijn Beepify-account
Sluit een zaak zijn Beepify-account, dan worden alle kaarten van die zaak stopgezet. De bijbehorende gegevens worden na een hersteltermijn van 30 dagen volledig en permanent verwijderd.
Technische gegevens zoals IP-adressen worden na uiterlijk 90 dagen geanonimiseerd of verwijderd.
5. Jouw rechten
Naast het stopzetten van je kaart heb je op grond van de AVG meer rechten:
- Inzage: je kunt opvragen welke gegevens er van jou zijn opgeslagen
- Correctie: klopt er iets niet, dan laat je dat aanpassen
- Verwijdering: je kunt vragen om vergeten te worden
- Dataportabiliteit: je kunt je gegevens meenemen naar een andere partij
- Bezwaar: je kunt bezwaar maken tegen de verwerking
- Beperking: je kunt vragen de verwerking tijdelijk te pauzeren zonder dat gegevens meteen worden verwijderd
Richt je verzoek in de eerste plaats aan de zaak waar je je kaart hebt. Zij zijn verwerkingsverantwoordelijke en kunnen je verzoek direct uitvoeren. Kom je er niet uit, mail dan naar privacy@beepify.app. Wij reageren binnen vier weken en kunnen je vragen je te identificeren, zodat we zeker weten dat het verzoek echt van jou komt.
6. Met wie worden jouw gegevens gedeeld?
Om de klantenkaart te laten werken schakelen wij een beperkt aantal technische partijen in. Met elk van hen hebben wij een verwerkersovereenkomst gesloten. De volledige lijst staat verderop in deze verklaring.
Opslag in de Europese Unie
Jouw kaartgegevens staan opgeslagen op servers binnen de Europese Unie: de database in Ierland en de applicatie in Frankrijk. Voor een klein aantal ondersteunende diensten kan beperkte doorgifte naar de Verenigde Staten plaatsvinden. Daarvoor hebben wij Standard Contractual Clauses afgesloten conform artikel 46 AVG.
Apple Wallet en Google Wallet
Zodra je je kaart aan je telefoon toevoegt, beheert Apple of Google die kaart op jouw apparaat. Zij zijn daarvoor zelf verantwoordelijk. Beepify heeft geen toegang tot wat Apple of Google op jouw telefoon opslaan.
Nooit voor advertenties
Gegevens van klanten met een kaart worden nooit verkocht en nooit gedeeld met advertentieplatforms of datahandelaren. De advertentiemeting op onze eigen website gaat uitsluitend over ondernemers die zich bij Beepify aanmelden, nooit over de klanten van een zaak.
7. Hoe beveiligen wij jouw gegevens?
- Alle gegevens worden versleuteld opgeslagen en verstuurd
- Wij werken uitsluitend met beveiligde verbindingen (HTTPS)
- Alleen medewerkers met een aantoonbare reden hebben toegang tot persoonsgegevens, en die toegang wordt gelogd
- Onze servers staan binnen de Europese Unie, met dagelijkse back-ups
Vermoed je een probleem met de beveiliging van jouw gegevens? Neem dan direct contact op via privacy@beepify.app.
Deel 2
Voor ondernemers
Gebruik je Beepify voor je eigen zaak? Dan lees je hier hoe wij omgaan met jouw gegevens als ondernemer, en welke rol jij en wij spelen bij de gegevens van jouw klanten.
1. Wie zijn wij?
Beepify B.V. biedt een digitaal klantenkaartplatform waarmee jij een spaarkaart, puntenkaart, lidmaatschap of coupon kunt aanbieden via Apple Wallet en Google Wallet. Geen aparte app voor je klant. Onze gegevens staan onderaan deze pagina.
2. Onze rol: wie is verantwoordelijk voor welke gegevens?
Klantgegevens: jij beslist, wij regelen de techniek
Jij bepaalt welke gegevens je aan je klanten vraagt, waarvoor je ze gebruikt en hoe lang je ze bewaart. Jij bent daarvoor de verwerkingsverantwoordelijke. Beepify verwerkt die klantgegevens uitsluitend in jouw opdracht en is daarmee de verwerker. Dat betekent ook dat jij verantwoordelijk bent voor een geldige grondslag, voor het informeren van je klanten en voor het afhandelen van hun verzoeken. Wij geven je daarvoor de knoppen in het dashboard: exporteren, corrigeren en verwijderen.
De afspraken hierover staan in de verwerkersovereenkomst, die onderdeel uitmaakt van onze algemene voorwaarden. Wat wij als verwerker doen, staat in deel 1 van deze verklaring.
Jouw eigen gegevens: wij zijn verantwoordelijk
Voor de gegevens die jij als ondernemer aan ons verstrekt, voor je account, je facturatie en je gebruik van het platform, zijn wij zelf de verwerkingsverantwoordelijke. De rest van dit deel gaat over die gegevens.
3. Welke gegevens verwerken wij van jou?
Accountgegevens
- Naam en functie van de contactpersoon
- Bedrijfsnaam, adres en vestigingen
- E-mailadres en telefoonnummer
- KvK- en btw-nummer
- Inloggegevens, waarbij het wachtwoord uitsluitend versleuteld wordt opgeslagen
Facturatiegegevens
Abonnementsgegevens, facturen en betaalstatus. De betaalgegevens zelf worden verwerkt door onze betaaldienstverlener. Wij slaan geen volledige kaartnummers op.
Gebruik van dashboard en app
- IP-adres en apparaatinformatie
- Inlogmomenten en sessie-informatie
- Welke functies je gebruikt en hoe je door het dashboard navigeert, om ons product te verbeteren
- Foutmeldingen, zodat we storingen kunnen oplossen
Website en cookies
Op beepify.app verzamelen wij gebruiksdata om de website te laten werken, te beveiligen en te verbeteren. Voor advertentiemeting en niet-noodzakelijke cookies vragen wij vooraf jouw toestemming. Die toestemming kun je altijd weer intrekken.
4. Waarvoor gebruiken wij jouw gegevens?
Wij verwerken jouw gegevens voor de volgende doeleinden, met de bijbehorende grondslag:
- Dienstverlening: je account beheren, de dienst leveren en factureren. Grondslag: uitvoering van de overeenkomst.
- Platformwerking: inloggen, scannen en het gebruik van het dashboard en de Scanner-app mogelijk maken en beveiligen. Grondslag: uitvoering van de overeenkomst.
- Productontwikkeling: analyseren hoe het platform wordt gebruikt om het te verbeteren, op basis van geaggregeerde gegevens. Grondslag: gerechtvaardigd belang.
- Beveiliging en fraudepreventie: misbruik van scans en accounts opsporen en tegengaan. Grondslag: gerechtvaardigd belang.
- Communicatie: je informeren over updates, storingen en wijzigingen in de dienst. Grondslag: gerechtvaardigd belang.
- Marketing en advertentiemeting op onze eigen website. Grondslag: toestemming.
- Wettelijke verplichtingen: fiscale en administratieve bewaarplichten. Grondslag: wettelijke verplichting.
5. Hoe lang bewaren wij jouw gegevens?
- Accountgegevens: zolang je klant bent, en daarna maximaal 30 dagen voor de administratieve afwikkeling
- Factuurgegevens: 7 jaar, op grond van de fiscale bewaarplicht
- Technische gegevens en IP-adressen: maximaal 90 dagen, daarna geanonimiseerd of verwijderd
- Vragen via het contactformulier: maximaal 4 weken na afhandeling
Voor de gegevens van jouw klanten ben jij de verwerkingsverantwoordelijke en bepaal jij dus zelf de bewaartermijn. De termijnen die wij als verwerker hanteren staan in deel 1 van deze verklaring.
6. Wie heeft er verder toegang tot de gegevens?
Wij werken samen met een beperkt aantal technische partijen. Met elk van hen hebben wij een verwerkersovereenkomst gesloten. Wij verkopen nooit gegevens en verstrekken ze niet aan andere partijen, tenzij wij daar wettelijk toe verplicht zijn.
| Partij | Waarvoor | Locatie |
|---|---|---|
| Database- en authenticatieprovider | Database en accounts | Ierland (EU) |
| Applicatie-hosting en CDN | Hosting van de applicatie | Frankrijk (EU) |
| Betalingsverwerker | Betalingen en facturatie | EU en VS, met SCC |
| E-mailprovider | Verzenden van e-mails | EU en VS, met SCC |
| Beveiligings- en misbruikpreventieprovider | Beveiliging tegen misbruik en overbelasting | EU |
| Push-notificatieprovider | Pushberichten naar telefoons | EU en VS, met SCC |
| Apple Wallet | Distributie van kaarten naar iPhone | EU en VS, met SCC |
| Google Wallet | Distributie van kaarten naar Android | EU en VS, met SCC |
| Foutmonitoringprovider | Opsporen van storingen en fouten | EU en VS, met SCC |
| Advertentiemetingsplatform | Advertentiemeting op onze eigen website, alleen met toestemming en nooit voor klantgegevens | EU en VS, met SCC |
Doorgifte buiten de EU
Klantkaartgegevens en accountgegevens staan op servers binnen de Europese Unie. Voor betalingsverwerking, e-mail, pushberichten en foutmeldingen kan beperkte doorgifte naar de Verenigde Staten plaatsvinden. Daarvoor hebben wij in alle gevallen Standard Contractual Clauses afgesloten conform artikel 46 AVG.
Apple Wallet en Google Wallet
Zodra jouw klant de kaart aan zijn telefoon toevoegt, beheren Apple en Google die kaart op het apparaat als zelfstandige verwerkingsverantwoordelijken. Wij hebben geen toegang tot wat zij op dat apparaat opslaan.
7. Beveiliging
- Alle gegevens worden versleuteld opgeslagen en verstuurd, uitsluitend via beveiligde verbindingen
- Wachtwoorden worden gehasht opgeslagen en zijn voor niemand leesbaar, ook niet voor ons
- Toegang is beperkt tot medewerkers die dat aantoonbaar nodig hebben, en toegang tot gevoelige gegevens wordt gelogd
- Toegangsrechten per medewerker van jouw zaak stel je zelf in, met scanlimieten en fraudedetectie
- Dagelijkse back-ups en een uitgewerkt herstelplan
Vermoed je dat er iets niet klopt? Neem direct contact op via privacy@beepify.app.
8. Jouw rechten
Als klant van Beepify heb je op grond van de AVG de volgende rechten over je eigen gegevens:
- Inzage: opvragen welke gegevens wij van je hebben
- Correctie: onjuiste gegevens laten aanpassen
- Verwijdering: je gegevens laten wissen
- Dataportabiliteit: je gegevens meenemen naar een andere aanbieder
- Bezwaar: bezwaar maken tegen de verwerking
- Beperking: de verwerking tijdelijk laten pauzeren
Je kunt je gegevens en die van je klanten op elk moment zelf exporteren of verwijderen in het dashboard. Liever per mail? Stuur je verzoek naar privacy@beepify.app. Wij reageren binnen vier weken en kunnen je vragen je te identificeren.
9. Datalekken
Bij een datalek melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens wanneer dat wettelijk vereist is. Jij wordt als betrokken klant direct geinformeerd. Raakt het lek waarschijnlijk ook jouw klanten, dan ondersteunen wij je bij het informeren van hen. Als verwerkingsverantwoordelijke voor die klantgegevens ben jij degene die hen formeel informeert.
10. Wijzigingen
Wij beoordelen deze verklaring ieder jaar op actualiteit en juistheid. De meest recente versie staat altijd op beepify.app/privacy. Bij ingrijpende wijzigingen informeren wij je minimaal 30 dagen van tevoren per e-mail, zodat je weet wat er verandert en desgewenst bezwaar kunt maken.
Google-gegevens
Beepify plant demo-afspraken in vanuit de agenda van een eigen medewerker. Wie dat doet, koppelt daarvoor eenmalig zijn Google-account. Dit hoofdstuk gaat uitsluitend over die koppeling: het raakt geen enkele kaarthouder en geen enkele zaak die Beepify gebruikt.
- Wanneer die medewerker bezet is. We lezen alleen de bezette blokken uit de agenda, niet wat er in die afspraken staat.
- Afspraken die wij zelf aanmaken, met de Google Meet-link erbij.
- Het e-mailadres van het gekoppelde account, zodat zichtbaar is welke agenda gekoppeld is.
Van de koppeling bewaren we alleen een vernieuwingssleutel. Die staat op onze servers in de Europese Unie en is uitsluitend bereikbaar voor de toepassing zelf. Agenda-inhoud wordt niet opgeslagen: de vrije tijden worden op het moment van opvragen gelezen en daarna weggegooid. Wordt de koppeling verbroken, dan verdwijnt de sleutel direct.
Deze gegevens worden nooit verkocht, verhuurd of aan derden doorgegeven. Ze worden niet gebruikt voor advertenties, niet voor profilering en niet om modellen voor kunstmatige intelligentie te trainen. Mensen lezen ze niet mee, behalve wanneer dat nodig is om een storing te verhelpen, en dan alleen met toestemming of wanneer de wet ons daartoe verplicht.
Het gebruik en de doorgifte door Beepify van gegevens die via Google API’s zijn ontvangen naar welke andere toepassing dan ook, volgt het Google API Services User Data Policy, inclusief de Limited Use-vereisten.
De koppeling is op elk moment in te trekken, zowel binnen Beepify als bij Google zelf via de accountrechten op myaccount.google.com/permissions. Daarna heeft Beepify geen toegang meer tot die agenda.
Contact
Vragen over jouw gegevens of over deze verklaring? Neem contact met ons op:
Beepify B.V.
KvK-nummer: 94654069
Privacy: privacy@beepify.app
Support: support@beepify.app
Website: www.beepify.app
Wij reageren binnen vier weken op jouw verzoek.
Zie ook onze Algemene Voorwaarden en de verwerkersovereenkomst die daar onderdeel van uitmaakt.