Privacybeleid.
Hoe Fabrixa persoonsgegevens verzamelt en gebruikt in verband met onze website, ons platform en onze diensten voor zakelijke klanten.
Laatst bijgewerkt: 15 mei 2026
Dit privacybeleid legt uit hoe Fabrixa B.V. (handelend onder de naam “Fabrixa”, “wij”, “ons”) verzamelt en gebruikt persoonsgegevens in verband met onze website, ons platform en onze diensten voor zakelijke klanten (“Klanten”). Dit beleid is bedoeld voor gebruik tussen bedrijven onderling, maar heeft, indien van toepassing, ook betrekking op persoonsgegevens van personeel van Klanten en Eindklanten (bijvoorbeeld verzendgegevens).
- Geregistreerd kantoor: Markerkant 13 10, 1314 AN Almere, Nederland
- KvK: 74188445 · BTW: NL826071491B01
- Contact voor privacy: neem contact op met ons team
1. Rollen onder GDPR (verwerkingsverantwoordelijke / verwerker)
1.1 Fabrixa als verwerkingsverantwoordelijke (account & website gegevens)
Fabrixa treedt op als verantwoordelijke voor de verwerking van gegevens voor:
- Beheer van klantaccounts (gebruikersprofielen, inloggegevens)
- Contacten voor facturering en financiën
- Website analytics en beveiligingslogs
- Communicatie ondersteunen
- Verkoop-/marketingcommunicatie (waar toegestaan)
1.2 Fabrixa als verwerker (fulfilmentgegevens)
Wanneer Klanten persoonsgegevens van Eindklanten verstrekken ten behoeve van de afhandeling (bijv. naam/adres, e-mailadres/telefoonnummer voor vervoerders), treedt Fabrixa doorgaans op als gegevensverwerker (of subverwerker) namens de Klant. In dat geval valt de verwerking onder een afzonderlijke aanvullende overeenkomst inzake gegevensverwerking (“DPA”) en de instructies van de klant.
2. Persoonlijke gegevens die we verzamelen
Afhankelijk van je gebruik van de Services, kunnen we het volgende verzamelen:
2.1 Account- en contactgegevens
Naam, zakelijk e-mailadres, telefoon, functietitel, bedrijfsnaam, adres, inloggegevens (gehasht), gebruikersrechten.
2.2 Facturerings- en transactiegegevens
Factuuradres, btw-nummer, facturen, betaalstatus, portemonnee/prepaid evenementen. We slaan geen volledige kaartgegevens op als een betalingsprovider wordt gebruikt.
2.3 Ondersteuning en communicatie
Supporttickets, e-mails, chatlogs, bijlagen die je naar ons verzendt.
2.4 Technische gegevens
IP-adres, apparaat-/browserinfo, gebeurtenislogboeken, tijdstempels, API-gebruikslogboeken, foutenlogboeken, beveiligingslogboeken.
2.5 Eindklant fulfilment gegevens (ontvangen van Klant)
Naam van de ontvanger, afleveradres, land, postcode en indien nodig door vervoerders: telefoon/e-mail.
2.6 Inhoud / ontwerpgegevens
Artworkbestanden of referenties kunnen persoonlijke gegevens bevatten als je deze toevoegt; vermijd het indienen van gevoelige gegevens in ontwerpen.
3. Doeleinden & rechtsgrondslagen (verwerking voor de verwerking verantwoordelijke)
Wij verwerken persoonsgegevens als verwerkingsverantwoordelijke voor:
| Doel | Rechtsgrondslag (Art. 6 GDPR) |
|---|---|
| Accounts aanmaken en beheren, services leveren, ondersteuning bieden, factureren en betalen | Uitvoering van het contract - Art. 6(1)(b) |
| Diensten verbeteren, beveiliging handhaven, fraude/misbruik voorkomen, analyse, interne rapportage, bedrijfscontinuïteit | Gerechtvaardigd belang - Art. 6(1)(f) |
| Boekhoudkundige/fiscale vereisten, nalevingsverzoeken, wettelijke openbaarmakingen | Wettelijke verplichting - Art. 6(1)(c) |
| Marketingcookies, bepaalde marketingcommunicatie | Toestemming - Art. 6(1)(a) |
4. Eindklantgegevens (verwerking door verwerker)
Wanneer we namens de klant gegevens van de eindklant verwerken voor fulfilment:
- We verwerken alleen wat nodig is om de bestelling te produceren, verpakken, verzenden en ondersteunen.
- We handelen volgens de gedocumenteerde instructies van de klant.
- We verkopen geen gegevens van eindklanten.
- We bewaren gegevens van Eindklanten alleen zo lang als nodig is voor nakoming, ondersteuning, geschillen en wettelijke vereisten (zie retentie).
5. Delen van persoonlijke gegevens
We kunnen persoonlijke gegevens delen met:
| Ontvanger | Doel | Locatie |
|---|---|---|
| Hosting / cloud-infrastructuur (Hetzner Online GmbH) | Webhosting | Duitsland (EU) |
| Leverancier van e-mail en productiviteit | Communicatie | EU-datacenters |
| DeepL SE | Site vertaalmachine | Duitsland (EU) |
| Apollo.io (Apollo, Inc.) | B2B bezoekersidentificatie & firmografische verrijking (alleen op bedrijfsniveau; geen tracering op persoonsniveau ingeschakeld) | Verenigde Staten (overdracht onder SCC's) |
| Cloudflare, Inc. | CDN, DDoS-mitigatie, edge caching | Wereldwijd randnetwerk (overdracht onder SCC's) |
| Stoffen & printpartners | Productie & verzending | Portugal, Spanje & Nederland (EU) |
| Verzendbedrijven (DHL, GLS, enz.) | Levering bestellen | EU + land van bestemming |
| Professionele adviseurs & autoriteiten | Juridisch, audit, naleving van regelgeving | EU |
Wij eisen passende contractuele waarborgen en geheimhoudingsverplichtingen van alle dienstverleners. Een actuele lijst van subverwerkers is op verzoek verkrijgbaar via onze contactpagina.
6. Internationale doorgifte
Als persoonlijke gegevens buiten de EER/het VK worden overgedragen, gebruiken we passende waarborgen, zoals:
- Toereikendheidsbesluiten, of
- Standaard Contractuele Clausules (SCC's) plus aanvullende maatregelen waar nodig.
Concreet maken we gebruik van standaardcontractbepalingen (SCC’s) voor gegevensoverdrachten naar onze in de VS gevestigde dienstverleners (momenteel Apollo, Inc. voor B2B-bezoekersidentificatie en Cloudflare, Inc. voor CDN- en DDoS-bescherming). De gegevens die met deze dienstverleners worden gedeeld, zijn beperkt tot wat technisch noodzakelijk is om de dienst te leveren (IP-adres, user-agent, verwijzende URL en bekeken pagina’s). Er worden geen bestelgegevens, inloggegevens of persoonsgegevens van eindklanten met deze dienstverleners gedeeld.
7. Bewaren van gegevens
We bewaren persoonlijke gegevens alleen zo lang als nodig is voor de beschreven doeleinden:
| Gegevens | Bewaartermijn |
|---|---|
| Account- en ondersteuningsgegevens | Duur van de relatie + 1 jaar |
| Facturering / financiële administratie | 7 jaar (Nederlandse belastingwet) |
| Technische logboeken | Meestal 30 dagen, langer indien nodig voor veiligheidsonderzoeken |
| Eindklant fulfilment gegevens | Per DPA / instructies van de klant + bewaring nodig voor verzendgeschillen/claims en naleving van de wet |
8. Beveiliging
We implementeren redelijke technische en organisatorische maatregelen om gegevens te beschermen, waaronder:
- Toegangscontrole en laagste privilege
- Encryptie tijdens overdracht (TLS)
- Registratie en bewaking
- Veilige afhandeling van referenties
Geen enkele methode is 100% veilig; klanten moeten ook hun systemen en API-inloggegevens beveiligen. Mocht er ooit een inbreuk plaatsvinden die gevolgen heeft voor je gegevens, dan zullen wij je en de toezichthoudende autoriteit hiervan binnen 72 uur op de hoogte stellen, zoals vereist op grond van artikel 33 van de AVG.
9. Je rechten (gegevens voor de controller)
Particulieren kunnen op grond van de toepasselijke wetgeving (AVG) bepaalde rechten hebben, waaronder het recht op inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid:
- Voor gebruikers van klantaccounts: Contact.
- Voor eindklanten: neem dan contact op met de handelaar/het platform waar je hebt gekocht (de Klant). Fabrixa treedt doorgaans op als verwerker en zal de Klant assisteren zoals vereist door de DPA.
10. Cookies en tracking
We kunnen cookies en vergelijkbare technologieën gebruiken voor:
- Essentiële sitefunctionaliteit en beveiliging
- Analytics en prestaties
- B2B-bezoekersidentificatie. We gebruiken Apollo.io om het bedrijf te identificeren dat aan het IP-adres van een bezoeker is gekoppeld (firmografische verrijking), zodat ons verkoopteam een relevante follow-up kan voorbereiden. Dit gebeurt uitsluitend op bedrijfsniveau — we hebben identificatie op persoonsniveau níét ingeschakeld. De tracker van Apollo verzamelt het IP-adres, de user-agent, de verwijzende pagina en de bekeken pagina’s. Zie Apollo's Privacybeleid en Cookiebeleid voor meer informatie.
Alle details — waaronder welke cookies worden geplaatst, door wie, voor hoe lang en hoe je ze kunt beheren — vind je in onze Cookiebeleid. Bezoekers in de EER/het VK kunnen bezwaar maken tegen niet-essentiële verwerking via onze contactpagina.
11. Wijzigingen in dit beleid
We kunnen dit beleid bijwerken door een nieuwe versie te publiceren en de datum onder “Laatst bijgewerkt” aan te passen. Als je de diensten blijft gebruiken nadat de wijzigingen van kracht zijn geworden, betekent dit dat je hiermee akkoord gaat, voor zover dit wettelijk is toegestaan.
12. Neem contact op met
Vragen over gegevensbescherming: neem contact op met ons team. Indien van toepassing kun je een klacht indienen bij je lokale toezichthoudende autoriteit. In Nederland is dat de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Hulp nodig om dit te begrijpen?
Neem contact op met een medewerker om te bespreken hoe Fabrixa met je gegevens omgaat — of bekijk de tarieven en veelgestelde vragen.


