Privacybeleid
Laatst bijgewerkt: augustus 2026
1. Privacy in één oogopslag
Algemene informatie
De volgende informatie geeft u een eenvoudig overzicht van wat er met uw persoonsgegevens gebeurt wanneer u onze website bezoekt of ons SaaS-platform gebruikt. Persoonsgegevens zijn alle gegevens waarmee u persoonlijk kunt worden geïdentificeerd.
Dit privacybeleid legt uit welke gegevens wij verzamelen en waarvoor wij deze gebruiken. Het legt ook uit hoe en met welk doel dit gebeurt. Wij behandelen uw persoonsgegevens vertrouwelijk en in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming en dit privacybeleid.
Gegevensverzameling op onze website
Gegevensverwerking op deze website wordt uitgevoerd door de website-exploitant. U vindt hun contactgegevens in de sectie "Verwerkingsverantwoordelijke" van dit privacybeleid.
Uw gegevens worden deels verzameld omdat u deze aan ons verstrekt — bijvoorbeeld gegevens die u invult in een inschrijfformulier, contactformulier of aanmelding. Andere gegevens worden automatisch of met uw toestemming verzameld door onze IT-systemen wanneer u de website bezoekt.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor gegevensverwerking op deze website is:
Quick-Event — een merk van ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Duitsland
E-mail: info@quick-event.com
De verwerkingsverantwoordelijke is de natuurlijke of rechtspersoon die, alleen of gezamenlijk met anderen, beslist over de doeleinden en middelen van de verwerking van persoonsgegevens (bijv. namen, e-mailadressen, enz.).
3. Uw rechten
U heeft te allen tijde het recht om gratis informatie te ontvangen over de herkomst, ontvangers en het doel van uw opgeslagen persoonsgegevens. U heeft ook het recht om de correctie of verwijdering van deze gegevens te vragen.
Uw rechten in één oogopslag:
- Recht op inzage (Art. 15 AVG)
- Recht op rectificatie van onjuiste gegevens (Art. 16 AVG)
- Recht op gegevenswissing ("recht om vergeten te worden", Art. 17 AVG)
- Recht op beperking van de verwerking (Art. 18 AVG)
- Recht van bezwaar tegen verwerking (Art. 21 AVG)
- Recht op gegevensoverdraagbaarheid (Art. 20 AVG)
- Recht om een klacht in te dienen bij een toezichthoudende autoriteit (Art. 77 AVG)
Indien u toestemming heeft gegeven voor gegevensverwerking, kunt u deze te allen tijde met toekomstige werking intrekken. Gegevensverwerking die reeds heeft plaatsgevonden, wordt hierdoor niet beïnvloed.
4. Hosting en E-mailverzending
Hetzner Online (Hosting)
Wij hosten onze website en ons SaaS-platform op servers die gehuurd worden van:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Duitsland
Het live systeem draait in het datacenter van Neurenberg; back-ups worden opgeslagen in het datacenter van Falkenstein. Beide locaties bevinden zich in Duitsland. Wij hebben met Hetzner een gegevensverwerkingsovereenkomst gesloten overeenkomstig Art. 28 AVG.
Wanneer u onze website bezoekt, registreert de server het verzoek in een logboekvermelding (IP-adres, tijdstip van het verzoek, opgevraagde pagina, browser en besturingssysteem). Dit is technisch noodzakelijk om de pagina te leveren en om storingen en aanvallen te detecteren; de wettelijke basis is Art. 6(1)(f) AVG. Deze logboekvermeldingen worden na 30 dagen verwijderd.
Twilio (SendGrid, E-mailverzending)
Transactionele e-mails — registratiebevestigingen, tickets, uitnodigingen verzonden door evenementorganisatoren — worden via SendGrid verzonden. De provider is:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Ierland
Wij maken gebruik van SendGrid's EU Data Residency, zodat e-mailinhoud en ontvangeradressen worden verwerkt op servers binnen de Europese Unie. De verzending is noodzakelijk voor de uitvoering van de overeenkomst of, voor uitnodigingsmailings, berust op het gerechtvaardigd belang van de evenementorganisator; de wettelijke basis is Art. 6(1)(b) en Art. 6(1)(f) AVG. Een gegevensverwerkingsovereenkomst overeenkomstig Art. 28 AVG is van kracht.
Beschermende Maatregelen
Om het platform te beschermen, hanteren wij de volgende maatregelen op onze eigen infrastructuur:
- Transportversleuteling: alle verbindingen lopen via TLS; onversleutelde verbindingen worden geweigerd.
- Rate limiting: het aantal inlog- en registratiepogingen per adres is beperkt, geteld over alle instanties.
- Botverdediging op de inlog- en registratie-eindpunten.
IP-adressen en tijdstempels van verzoeken worden hiervoor verwerkt. De verwerking is noodzakelijk om ons platform te beschermen en berust op Art. 6(1)(f) AVG.
5. Database en opslag
Uw gegevens worden opgeslagen in een PostgreSQL-database die wij zelf beheren op de Hetzner-infrastructuur beschreven in sectie 4, in het datacenter in Neurenberg, Duitsland. Bestanden die u uploadt — logo's, afbeeldingen, PDF's — worden opgeslagen in objectopslag bij dezelfde provider, eveneens in Duitsland.
Beveiligingsmaatregelen
- Versleuteling tijdens overdracht: elke verbinding met de database en met de objectopslag is TLS-versleuteld.
- Versleuteling in rust: de opslagmedia zijn versleuteld op het niveau van de datacenterinfrastructuur; back-ups worden versleuteld opgeslagen.
- Back-ups: continue back-up naar een tweede Duits datacenter (Falkenstein), minimaal 30 dagen bewaard.
- Scheiding: elk record bevat het evenement waartoe het behoort, en elke query is daartoe beperkt. Accounts van evenementdeelnemers worden in afzonderlijke tabellen bewaard van die van de organisatoren.
- Wachtwoorden worden alleen opgeslagen als een hash met een willekeurige salt.
Geen gegevens verlaten de Europese Unie tijdens deze opslag.
6. Analysetools en tracking
Marketingtags (alleen na toestemming)
Analyse- en marketingtags worden alleen geladen nadat u uw toestemming heeft gegeven in de cookiebanner. Tot die tijd wordt er geen dergelijke tag uitgevoerd. Waar tags worden gebruikt, worden verzoeken via ons eigen domein gerouteerd en server-side doorgestuurd, zodat er geen gegevens rechtstreeks van uw browser naar een domein van derden stromen. U kunt uw toestemming op elk moment intrekken in de cookie-instellingen; de wettelijke basis is Art. 6(1)(a) AVG in combinatie met § 25(1) TDDDG.
Tracking die een evenementorganisator instelt voor hun eigen evenementpagina's is een aparte kwestie en wordt beschreven in sectie 9.
PostHog (Productanalyse, sessiereplay en foutrapportage)
Naast de hierboven beschreven tools gebruiken we PostHog om te begrijpen hoe onze website en ons SaaS-platform worden gebruikt, en om technische storingen te detecteren en te diagnosticeren. De provider is:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Wij gebruiken de Europese instantie van PostHog. Alle analysegegevens worden verwerkt en opgeslagen op servers binnen de Europese Unie. Gegevens worden uitsluitend via ons eigen domein naar PostHog verzonden en niet rechtstreeks van uw browser naar een domein van derden.
In tegenstelling tot de hierboven beschreven tools is PostHog momenteel geactiveerd voor alle bezoekers en is het niet afhankelijk van de cookiebanner. Uw recht om bezwaar te maken wordt aan het einde van deze sectie uiteengezet.
Gegevens verzameld door PostHog
- Gebruiksgegevens: bekeken pagina's, navigatie binnen de applicatie en uitgevoerde acties (bijvoorbeeld het aanmaken van een evenement of het indienen van een formulier)
- Technische informatie: browser, besturingssysteem, apparaattype, schermresolutie, referrer-URL en een geschatte geografische locatie afgeleid van uw IP-adres
- Pseudoniem identificatiemiddel: een willekeurig gegenereerd identificatiemiddel dat in uw browser wordt opgeslagen in lokale opslag en in een cookie, zodat herhaalde bezoeken als behorend tot dezelfde bezoeker kunnen worden herkend
- Foutrapporten: in geval van een technische storing, het foutbericht, de technische stack trace en de pagina waarop de storing optrad
Wij gebruiken PostHog's automatische vastlegging van alle klikken en formulierinteracties niet; alleen de hierboven beschreven evenementen worden vastgelegd. Een persoonlijk profiel wordt alleen aangemaakt zodra u inlogt op een klantaccount; bezoekers die niet zijn ingelogd, blijven pseudoniem. Vóór verzending worden de adressen van bezochte pagina's in uw browser ontdaan van alle persoonlijke gegevens die ze kunnen bevatten (bijvoorbeeld e-mailadressen of namen).
Sessiereplay
PostHog stelt ons ook in staat om een reconstructie van individuele browsersessies ("session replay") op te nemen. Dit is geen video-opname van uw scherm. Het is een reconstructie van de paginacontent en van uw interacties ermee — muisbewegingen, klikken, scrollen en paginawijzigingen — samengesteld uit de technische structuur van de pagina.
- Waar we opnemen: alleen op onze openbare website, in het klantlogin-gedeelte en in de platforminstellingen. Openbare evenementpagina's waarop deelnemers zich registreren voor een evenement worden niet opgenomen.
- Wanneer we opnemen: de opname begint niet wanneer de pagina laadt. Het begint pas na uw eerste interactie met de pagina.
- Invoer in invoervelden wordt gemaskeerd: tekst die u in een invoerveld typt, wordt in uw browser vóór verzending vervangen door placeholder-tekens en bereikt ons nooit in leesbare vorm. Dit geldt voor alle invoervelden, inclusief wachtwoorden en betaalgegevens.
- Eén bewuste uitzondering: invoer in ons contactformulier — naam, e-mailadres en bericht — wordt in leesbare vorm verzonden. We doen dit om uw vraag te kunnen beantwoorden; u stuurt ons deze inhoud immers in elk geval wanneer u het formulier indient.
- Bewaartermijn: sessie-opnames worden automatisch na 90 dagen verwijderd.
Wettelijke basis en recht om bezwaar te maken
Verwerking vindt plaats op basis van Art. 6(1)(f) AVG. Ons gerechtvaardigd belang ligt in het analyseren van het gebruik om onze website en ons platform te verbeteren, in het identificeren en corrigeren van technische storingen, en in het kunnen beantwoorden van vragen. U heeft het recht om te allen tijde bezwaar te maken tegen deze verwerking overeenkomstig Art. 21 AVG. Hiertoe kunt u ons schrijven via info@quick-event.com; wij zullen uw gegevens dan uitsluiten van analyse en reeds opgeslagen opnames verwijderen. U kunt deze verwerking ook zelf voorkomen door de cookies en lokale opslagvermeldingen die door onze website zijn ingesteld, te verwijderen in uw browserinstellingen.
7. SSL/TLS-versleuteling
Deze website maakt gebruik van SSL/TLS-versleuteling om veiligheidsredenen en ter bescherming van de overdracht van vertrouwelijke inhoud. U herkent een versleutelde verbinding aan het feit dat de adresbalk in uw browser verandert van "http://" naar "https://" en aan het hangslotpictogram in uw browserbalk.
Wanneer SSL/TLS-versleuteling is geactiveerd, kunnen de gegevens die u aan ons doorgeeft niet door derden worden gelezen. Onze gehele infrastructuur (website, API, databaseverbindingen) maakt uitsluitend gebruik van versleutelde verbindingen.
8. Klantaccounts en Evenementregistratie
Wij maken onderscheid tussen twee typen gebruikers van ons platform, wat resulteert in verschillende gegevensverwerking:
Klantregistratie (Evenementorganisatoren)
Evenementorganisatoren kunnen zich op onze website registreren om toegang te krijgen tot ons SaaS-platform en evenementen te creëren en te beheren. Dit vormt een contract voor het gebruik van onze diensten.
De volgende verplichte informatie wordt verzameld tijdens klantregistratie:
- E-mailadres (als gebruikersnaam en voor communicatie)
- Naam (voor- en achternaam van de contactpersoon)
- Bedrijfsnaam/organisatie (optioneel)
- Wachtwoord (versleuteld opgeslagen)
Aanvullende informatie kan optioneel worden verstrekt om het profiel te voltooien. De verwerking is gebaseerd op Art. 6(1)(b) AVG voor de uitvoering van het contract.
Evenementdeelnemers (Gasten zonder Klantaccount)
Evenementdeelnemers registreren zich rechtstreeks voor specifieke evenementen zonder een klantaccount bij ons aan te maken. Zij communiceren uitsluitend met de evenementpagina's van onze klanten. In dit geval treden wij op als gegevensverwerker voor de betreffende evenementorganisator.
De volgende gegevens kunnen worden verzameld tijdens evenementregistratie (afhankelijk van de configuratie door de evenementorganisator):
- Naam en contactgegevens
- Evenementspecifieke informatie (bijv. dieetwensen, hotelkamers)
- Aanwezigheidsbevestigingen en check-in status
- Betalingsinformatie (verwerkt via Stripe)
Belangrijke opmerking: De betreffende evenementorganisator (onze klant) is wettelijk verantwoordelijk voor de gegevens van evenementdeelnemers. Gelieve vragen over uw deelnemersgegevens rechtstreeks aan de organisator te richten.
Gegevensverwijdering
Klantaccountgegevens: Gegevens verzameld tijdens klantregistratie worden opgeslagen zolang het klantaccount bestaat. Bij verwijdering van het account worden gegevens verwijderd, tenzij wettelijke bewaartermijnen van toepassing zijn.
Evenementdeelnemersgegevens: Deze worden beheerd in overeenstemming met de vereisten van de betreffende evenementorganisator en de toepasselijke bewaartermijnen.
9. Gegevensverwerking voor Evenementorganisatoren
Als SaaS-platform voor evenementmanagement verwerken wij deelnemersgegevens namens onze klanten (evenementorganisatoren) voor hun evenementen. In deze relatie treden wij op als gegevensverwerker in de zin van Art. 28 AVG.
Verschillende Rollen in Gegevensverwerking
Voor onze klanten (evenementorganisatoren): Wij zijn de verwerkingsverantwoordelijke voor hun klantaccountgegevens en de levering van onze SaaS-diensten.
Voor evenementdeelnemers: Wij zijn de gegevensverwerker en verwerken hun gegevens uitsluitend namens en in overeenstemming met de instructies van de betreffende evenementorganisator.
Verwerkte Deelnemersgegevens
Afhankelijk van de evenementconfiguratie door onze klanten, kunnen de volgende deelnemersgegevens worden verwerkt:
- Naam en contactgegevens van evenementdeelnemers
- Evenementspecifieke registratiegegevens en voorkeuren
- Selectie van opties (bijv. workshops, maaltijden, accommodatie)
- Check-in status en aanwezigheidsbevestigingen
- Betalingsgegevens (verwerkt via Stripe als betalingsdienstaanbieder)
Wettelijke Grondslag en Verantwoordelijkheid
Verwerkingsverantwoordelijke voor Deelnemersgegevens: De betreffende evenementorganisator (onze klant) is de verwerkingsverantwoordelijke voor alle deelnemersgegevens van hun evenement en bepaalt de doeleinden en middelen van de gegevensverwerking.
Onze Rol: Wij verwerken deelnemersgegevens uitsluitend in overeenstemming met de instructies van de evenementorganisator en op basis van een gegevensverwerkingsovereenkomst conform Art. 28 AVG.
Uw Rechten als Evenementdeelnemer: Voor vragen over uw deelnemersgegevens, of verzoeken om inzage, correctie of verwijdering, gelieve rechtstreeks contact op te nemen met de betreffende evenementorganisator, aangezien zij de verwerkingsverantwoordelijke zijn.
10. Bewaartermijnen
De bewaartermijn is afhankelijk van de rol waarin wij uw gegevens verwerken:
Klantaccountgegevens (Evenementorganisatoren)
Voor gegevens waarvoor wij de verwerkingsverantwoordelijke zijn:
- Klantaccountgegevens: Tot verwijdering van het klantaccount
- Factureringsgegevens: 10 jaar (wettelijke fiscale bewaarplicht)
- Contractgegevens: 6 jaar na einde contract (§ 257 HGB)
- Supportcommunicatie: 3 jaar na laatste contact
Gegevens van evenementdeelnemers (Gegevensverwerking)
Voor deelnemersgegevens waarvoor wij de gegevensverwerker zijn:
- Gegevens van evenementdeelnemers: Zoals vereist door de evenementorganisator, maximaal 7 jaar na het evenement
- Check-in gegevens: In overeenstemming met de verwijderingsvereisten van de evenementorganisator
- Betalingsgegevens: In overeenstemming met de vereisten van de betalingsdienstaanbieder (Stripe)
Technische gegevens
Systeemgerelateerde gegevens, onafhankelijk van de gebruikersrol:
- Serverlogs: Maximaal 30 dagen
- Analysegegevens: 26 maanden (Google Analytics-standaard, alleen met toestemming)
- Beveiligingslogs: 12 maanden voor beveiligingsdoeleinden
Verwijderingsverzoeken: Klanten kunnen op elk moment de verwijdering van hun klantaccountgegevens aanvragen. Evenementdeelnemers dienen voor verwijderingsverzoeken contact op te nemen met de betreffende evenementorganisator.
11. Internationale gegevensoverdrachten
De verwerking van uw gegevens vindt plaats binnen de Europese Unie en de Europese Economische Ruimte. Onze hosting, onze database, onze bestandsopslag en onze e-mailverzending draaien allemaal op servers binnen de EU; hosting en opslag bevinden zich in Duitsland.
Sommige van de dienstverleners die wij gebruiken zijn bedrijven waarvan het moederbedrijf buiten de EU is gevestigd, ook al vindt de verwerking zelf plaats binnen de EU:
- Twilio (SendGrid): contractpartij Twilio Ireland Limited, verwerking via EU Data Residency.
- Stripe: contractpartij Stripe Payments Europe Limited, Ierland; verwerking binnen de EU/EER.
- PostHog: contractpartij PostHog, Inc., VS; verwerking uitsluitend op de Europese instantie.
Wanneer een contractpartij buiten de EER is gevestigd, wordt de overdracht gedekt door standaardcontractbepalingen overeenkomstig Art. 46(2)(c) AVG. Een actuele lijst van alle verwerkers, met vermelding van de contractpartij, haar statutaire zetel en de plaats van verwerking, is op aanvraag bij ons verkrijgbaar.
12. Contact en klachten
Voor vragen over de verzameling, verwerking of het gebruik van uw persoonsgegevens, of voor verzoeken om informatie, correctie, blokkering of verwijdering van gegevens, en intrekking van verleende toestemmingen, kunt u contact opnemen met:
Quick-Event — een merk van ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Duitsland
E-mail: info@quick-event.com
Recht om een klacht in te dienen
U heeft het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming met betrekking tot onze verwerking van persoonsgegevens. De bevoegde autoriteit is de toezichthoudende autoriteit van uw gewone verblijfplaats, uw werkplek of de statutaire zetel van ons bedrijf.
De bevoegde autoriteit voor ons bedrijf is:
De Staatscommissaris voor Gegevensbescherming Nedersaksen
Prinzenstraße 5
30159 Hannover
Website: https://lfd.niedersachsen.de
13. Verwerkersovereenkomst (Art. 28 AVG)
Als u Quick Event gebruikt om uw eigen evenementen te organiseren, bent u de verwerkingsverantwoordelijke voor de gegevens van uw deelnemers en treden wij op als uw verwerker. Voor die relatie bieden wij een kant-en-klare verwerkersovereenkomst aan die u kunt ondertekenen, samen met de twee bijlagen:
- Verwerkersovereenkomst (PDF)
- Bijlage 1 — Technische en organisatorische maatregelen (PDF)
- Bijlage 2 — Verwerkers en waar gegevens worden opgeslagen (PDF)
Voeg uw gegevens toe, onderteken en stuur de overeenkomst naar info@quick-event.com; u ontvangt dan een medeondertekend exemplaar. Als uw organisatie in plaats daarvan een eigen sjabloon vereist, schrijf dan naar hetzelfde adres.
Bijlage 2 is tevens de huidige lijst van de verwerkers die wij gebruiken, met vermelding van de contracterende partij, de statutaire zetel en de plaats van verwerking.