Privacybeleid

Versie 1.2 — Laatst bijgewerkt: 2026-02-17

Wie wij zijn

NotaryX is een handelsnaam van Yepyr B.V., een bedrijf geregistreerd in Nederland. Wij bieden een platform voor elektronisch ondertekenen waarmee particulieren en organisaties documenten veilig kunnen ondertekenen met uitgebreide bewijsvoering.

Adres:
Stadionstraat 11 C11, 4815 NC Breda, Noord-Brabant, Nederland

Contact en Functionaris Gegevensbescherming

Voor vragen over dit privacybeleid of hoe wij uw persoonsgegevens verwerken, kunt u contact opnemen met onze Functionaris Gegevensbescherming.

FG contact: dpo@notaryx.eu

Welke gegevens wij verwerken

Wij verwerken de volgende categorieën persoonsgegevens:

Account- en organisatiegegevens

  • Naam en e-mailadres
  • Organisatienaam (indien van toepassing)
  • Wachtwoord (opgeslagen in gehashte vorm)
  • Rol- en lidmaatschapsinformatie

Ondertekening- en documentgegevens

  • Documenten die u uploadt voor ondertekening
  • Namen en e-mailadressen van ondertekenaars die u uitnodigt
  • Handtekeningafbeeldingen en veldwaarden vastgelegd tijdens ondertekening
  • Voltooide en medeondertekende documenten

Bewijs- en auditgegevens

  • IP-adressen en user agent strings (voor ondertekeningsgebeurtenissen)
  • Tijdstempels van acties tijdens het ondertekeningsproces
  • Cryptografische hashes van documenten

Technische en operationele gegevens

  • Browsertype en apparaatinformatie
  • Loggegevens voor probleemoplossing en beveiliging
  • First-party gebruiksanalyses (paginapad, tijdstempel, verwijzende domeinnaam, gemaskeerd IP-prefix)

Betalingsgegevens

  • Factuurcontactgegevens
  • Betaalmethode- en mandaatgegevens verwerkt door Mollie (wij slaan geen volledige kaartnummers op)
  • Transactie- en abonnementsgeschiedenis

Waarom wij uw gegevens verwerken

Wij verwerken persoonsgegevens voor de volgende doeleinden:

  • Om de ondertekeningsdienst te leveren en te beheren
  • Om uw account aan te maken en te onderhouden
  • Om ondertekeningsuitnodigingen en meldingen naar ondertekenaars te sturen
  • Om bewijspakketten te genereren die de integriteit van ondertekeningen aantonen
  • Om betalingen te verwerken en abonnementen te beheren
  • Om met u te communiceren over uw account en onze diensten
  • Om websitegebruik geaggregeerd te begrijpen en productgebruik te verbeteren
  • Om de veiligheid en integriteit van ons platform te waarborgen
  • Om te voldoen aan wettelijke verplichtingen

Rechtsgronden

Wij baseren ons op de volgende rechtsgronden onder de AVG:

Uitvoering van een overeenkomst

Verwerking die noodzakelijk is om onze ondertekeningsdiensten aan u te leveren en om onze contractuele verplichtingen na te komen.

Gerechtvaardigd belang

Verwerking voor beveiligingsdoeleinden, fraudepreventie en verbetering van onze diensten, waar deze belangen niet zwaarder wegen dan uw rechten.

Wettelijke verplichting

Verwerking die vereist is om te voldoen aan toepasselijke wetgeving, zoals fiscale en boekhoudkundige vereisten.

Toestemming

Waar vereist, vragen wij uw toestemming voor specifieke verwerkingsactiviteiten. U kunt uw toestemming te allen tijde intrekken.

Met wie wij gegevens delen

Wij werken met de volgende categorieën dienstverleners (verwerkers) om onze diensten te leveren:

Infrastructuur en hosting

UpCloud (Finland) — Applicatiehosting in de Amsterdam-regio en objectopslag in Duitsland. Beide binnen de EU.

Betalingsverwerking

Mollie B.V. (Nederland) — Verwerkt betalingstransacties, mandaten voor terugkerende betalingen en callbacks over betalingsstatus. Afhankelijk van de gekozen betaalmethode kan de verwerking banken en betalingsnetwerken betrekken die nodig zijn om de transactie uit te voeren.

E-mailbezorging

E-mailbezorging wordt verzorgd door mailinfrastructuur beheerd door Yepyr B.V. in Nederland.

Administratieve tooling

Microsoft 365 — Gebruikt voor administratieve en zakelijke activiteiten.

Wij verkopen uw persoonsgegevens niet. Wij gebruiken geen externe analytische trackingdiensten zoals Google Analytics.

Waar gegevens worden opgeslagen

Wij ontwerpen voor EU-datasoevereiniteit en streven ernaar uw gegevens binnen de Europese Economische Ruimte (EER) te houden.

  • Onze applicatie wordt gehost door UpCloud in de Amsterdam-regio (Nederland).
  • Document- en bestandsopslag gebruikt UpCloud Object Storage in Duitsland.
  • Wij gebruiken niet opzettelijk Amerikaanse cloudproviders voor de applicatiestack.

Voor betalingsverwerking kunnen banken of betalingsnetwerken in de gekozen betaalmethodeketen beperkte gegevens buiten de EER verwerken. Waar doorgiften plaatsvinden, worden deze uitgevoerd conform toepasselijke gegevensbeschermingswetgeving en met passende waarborgen waar vereist.

Bewaartermijnen

Wij bewaren persoonsgegevens alleen zolang als nodig is voor de doeleinden beschreven in dit beleid.

Actieve accounts

Zolang uw account actief is, bewaren wij uw accountgegevens, documenten en bewijsgegevens om de dienst te leveren.

Na beëindiging van het account

Wanneer u uw account sluit of uw abonnement eindigt, bewaren wij uw gegevens gedurende een overgangsperiode (doorgaans 30 dagen) om herstel bij onbedoelde opzegging mogelijk te maken. Na de overgangsperiode worden uw gegevens verwijderd.

Back-ups

Back-ups worden bewaard voor operationeel herstel. Dagelijkse back-ups worden doorgaans 14 dagen bewaard; wekelijkse back-ups tot 8 weken. Verwijderde gegevens kunnen in back-ups blijven bestaan totdat deze verlopen.

Wettelijke vereisten

Wij kunnen bepaalde gegevens langer bewaren indien wettelijk vereist of om rechtsvorderingen vast te stellen, uit te oefenen of te verdedigen.

Beveiligingsmaatregelen

Wij implementeren passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen, waaronder:

  • Versleuteling van gegevens tijdens verzending met TLS
  • Versleuteling van opgeslagen gegevens waar ondersteund door het platform
  • Toegangscontroles en rolgebaseerde machtigingen
  • Regelmatige beveiligingsbeoordelingen en updates
  • Veilige verwerking van authenticatiegegevens

Hoewel wij redelijke stappen ondernemen om uw gegevens te beschermen, is geen enkel systeem volledig veilig. Wij streven naar beveiligingspraktijken die passen bij de aard van de gegevens die wij verwerken.

Cookies en vergelijkbare technologieën

Wij gebruiken alleen essentiële cookies die noodzakelijk zijn voor het functioneren van onze website en applicatie.

  • Sessiecookies om uw inlogstatus te behouden
  • Beveiligingscookies ter bescherming tegen cross-site request forgery

Wij gebruiken geen cookies van derden voor analyse of trackingpixels. Onze first-party analyse is geconfigureerd zonder analysecookies en respecteert browser Do Not Track-signalen.

Uw rechten

Onder de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Recht op inzage

U kunt een kopie opvragen van de persoonsgegevens die wij over u bewaren.

Recht op rectificatie

U kunt correctie van onjuiste persoonsgegevens verzoeken.

Recht op verwijdering

U kunt verwijdering van uw persoonsgegevens verzoeken, met inachtneming van wettelijke bewaartermijnen.

Recht op beperking

U kunt verzoeken dat wij de verwerking van uw gegevens in bepaalde omstandigheden beperken.

Recht op gegevensoverdraagbaarheid

U kunt uw gegevens opvragen in een gestructureerd, gangbaar formaat.

Recht van bezwaar

U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen.

Recht om toestemming in te trekken

Waar verwerking is gebaseerd op toestemming, kunt u deze te allen tijde intrekken.

Om uw rechten uit te oefenen, kunt u contact met ons opnemen via dpo@notaryx.eu. Wij reageren binnen de wettelijk vereiste termijnen.

Klachten

Als u van mening bent dat wij uw persoonsgegevens niet correct hebben verwerkt, heeft u het recht een klacht in te dienen bij een toezichthoudende autoriteit.

In Nederland is de toezichthoudende autoriteit de Autoriteit Persoonsgegevens.
https://autoriteitpersoonsgegevens.nl

Wijzigingen in dit beleid

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen informeren wij u door de datum bovenaan dit beleid bij te werken en, waar passend, op andere wijze.