Privacybeleid
Ingangsdatum: 22 augustus 2026 | Laatst bijgewerkt: 25 september 2026
Dit is een vertaling van het Engelse privacybeleid, aangeboden voor je gemak. Als de twee versies van elkaar verschillen, geldt de Engelse versie. English
1. Inleiding & onze kernbelofte
Bij qr-code.love (bereikbaar via https://qr-code.love) heeft je privacy onze hoogste prioriteit. We bieden een generator voor statische QR-codes die strikt aan de clientzijde werkt. Dit privacybeleid beschrijft welke soorten informatie qr-code.love verzamelt en vastlegt, hoe we die gebruiken en welke rechten je hebt op het gebied van gegevensbescherming en cookies.
Heb je nog vragen of wil je meer informatie over ons privacybeleid, neem dan gerust contact met ons op via onze contactpagina.
2. QR-generatie 100% aan de clientzijde
Anders dan traditionele online QR-codegenerators voert qr-code.love alle barcodeberekeningen, de Reed-Solomon-polynoomberekeningen, de canvas-rasterisatie en het genereren van vector-SVG volledig uit in de webbrowser van je apparaat, met JavaScript aan de clientzijde.
- Geen verzending van de inhoud: je invoer (zoals doel-URL's, tekstberichten, vCard-contactgegevens, telefoonnummers, sms-tekst, e-mailadressen en wifi-wachtwoorden) wordt nooit verzonden naar onze webservers, API's van derden of externe databases.
- Geen serverlogs van QR-gegevens: we loggen, bekijken, bewaren, onderscheppen of verdienen niet aan de inhoud van je QR-codes.
- Logo's worden lokaal ingelezen: als je een eigen logo of merkicoon uploadt, wordt dat lokaal in het geheugen van je browser verwerkt via de HTML5-
FileReader-API. Er worden geen afbeeldingsbestanden naar onze hostingservers geüpload.
3. Webanalyse & je toestemming
We gebruiken Google Analytics 4 (GA4) om bezoeken te tellen en te zien welke pagina's nuttig zijn. Analytics staat standaard uit. Het Google Analytics-script wordt niet geladen en er wordt geen analytics-cookie geplaatst totdat je in de toestemmingsmelding op Analytics toestaan drukt. Druk je op Weigeren, sluit je de melding of negeer je die, dan blijft analytics uit en werkt elk onderdeel van de generator precies hetzelfde.
Als je het toestaat, verzamelt Google Analytics:
- Browsertype, besturingssysteem, apparaattype en schermresolutie.
- De verwijzende website, de bezochte pagina's en de tijd die je daarop doorbrengt.
- Een benaderde locatie (land of stad) die Google afleidt uit je IP-adres. Google Analytics 4 logt of bewaart geen IP-adressen.
- Een willekeurige identificatiecode die in een cookie wordt opgeslagen, zodat herhaalde bezoeken kunnen worden geteld.
- Tellingen van functies zonder inhoud, zoals hoeveel downloads PNG waren en hoeveel SVG.
Wat nooit wordt verzonden: de inhoud van je QR-codes, waaronder URL's, wifi-wachtwoorden, telefoonnummers en contactgegevens, en elk logo dat je uploadt. Advertentiesignalen (Google Consent Mode ad_storage, ad_user_data en ad_personalization) staan altijd op geweigerd.
Cookies die alleen worden geplaatst nadat je analytics toestaat:
_ga: onderscheidt bezoekers (Google Analytics, verloopt na 2 jaar)._ga_<ID>: bewaart de sessiestatus (Google Analytics, verloopt na 2 jaar).
Toestemming intrekken: je kunt je keuze op elk moment wijzigen, en intrekken is net zo eenvoudig als toestemming geven. Gebruik de link Privacykeuzes onderaan elke pagina, of deze knop: . Als je intrekt, stopt de site direct met het verzenden van gegevens en verwijdert ze de _ga-cookies die ze kan bereiken. Intrekken heeft geen invloed op gegevens die zijn verwerkt voordat je introk.
Global Privacy Control: als je browser een Global Privacy Control-signaal verstuurt, behandelen we dat als een weigering. We tonen de melding dan niet en analytics blijft uit, tenzij je onder Privacykeuzes anders kiest.
4. Lokale browseropslag (localStorage)
qr-code.love gebruikt de ingebouwde localStorage-API van je browser uitsluitend om niet-gevoelige voorkeuren voor de gebruikersinterface te onthouden, namelijk:
sqr_theme_pref: bewaart je voorkeur voor de donkere of lichte modus tussen browsersessies.sqr_consent: legt je keuze voor analytics vast (toegestaan of geweigerd) en de datum en tijd waarop je die maakte, zodat we het niet op elke pagina opnieuw vragen en je je huidige keuze kunnen tonen.
Deze gegevens verlaten je browser nooit en kun je op elk moment wissen via de cache-instellingen van je browser.
5. Privacyrechten onder de AVG (voor gebruikers in de Europese Economische Ruimte & het VK)
Onder de Algemene Verordening Gegevensbescherming (AVG, in het Engels GDPR) hebben gebruikers die in de Europese Unie en het Verenigd Koninkrijk wonen de volgende rechten op het gebied van gegevensbescherming:
- Recht op inzage: je hebt het recht om kopieën van je persoonsgegevens op te vragen.
- Recht op rectificatie: je hebt het recht ons te vragen informatie te corrigeren die volgens jou onjuist is.
- Recht op gegevenswissing ("recht om vergeten te worden"): je hebt het recht ons onder bepaalde voorwaarden te vragen je persoonsgegevens te wissen. (Omdat we je QR-inhoud niet bewaren, staan er op onze servers geen persoonlijke QR-gegevens die gewist kunnen worden.)
- Recht op beperking van de verwerking: je hebt het recht ons te vragen de verwerking van je persoonsgegevens te beperken.
- Recht van bezwaar tegen de verwerking: je hebt het recht bezwaar te maken tegen onze verwerking van je persoonsgegevens.
- Recht op overdraagbaarheid van gegevens: je hebt het recht ons te vragen de gegevens die we hebben verzameld over te dragen aan een andere organisatie.
Als je een verzoek indient, hebben we één maand om te reageren. Wil je een van deze rechten uitoefenen, neem dan contact met ons op.
6. Privacyrechten onder de CCPA / CPRA (voor inwoners van Californië)
Onder de California Consumer Privacy Act (CCPA) en de California Privacy Rights Act (CPRA) hebben consumenten in Californië specifieke rechten met betrekking tot hun persoonsgegevens:
- Recht om te weten: je hebt het recht informatie op te vragen over de categorieën en de specifieke persoonsgegevens die over je zijn verzameld.
- Recht op verwijdering: je hebt het recht te vragen om verwijdering van persoonsgegevens die van je zijn verzameld.
- Recht om af te zien van verkoop of delen (opt-out): qr-code.love verkoopt of deelt geen persoonsgegevens en de site toont geen advertenties, dus er is geen contextoverschrijdende gedragsgerichte reclame waarvoor je je hoeft af te melden. We respecteren ook Global Privacy Control-signalen.
- Recht op non-discriminatie: we zullen je niet discrimineren in prijs, kwaliteit van de dienst of functionaliteit omdat je je privacyrechten uitoefent.
7. India: Digital Personal Data Protection Act, 2023
Dit deel is onze kennisgeving onder de Digital Personal Data Protection Act, 2023 (Indiase wet op de bescherming van digitale persoonsgegevens, de "DPDP Act") en de Digital Personal Data Protection Rules, 2025. Het is op jou van toepassing als betrokkene (Data Principal) als je qr-code.love in India gebruikt, en op digitale persoonsgegevens die we verwerken in verband met het aanbieden van de site aan mensen in India. De exploitant van qr-code.love is de verwerkingsverantwoordelijke (Data Fiduciary). Google treedt voor analytics op als onze verwerker (Data Processor).
7.1 Welke persoonsgegevens we verwerken, en waarom
- Inhoud van QR-codes: wordt niet verzameld. Alles wat je in de generator typt, en elk logo dat je uploadt, wordt alleen op je eigen apparaat verwerkt. Het bereikt ons nooit, dus we hebben er niets van en kunnen het niet inzien, delen of kwijtraken.
- Analyticsgegevens, alleen met je toestemming. Een cookie-identificatiecode, apparaat- en browsergegevens, bezochte pagina's en een benaderde locatie, zoals beschreven in deel 3. Doel: het totale verkeer op de site meten en ontdekken welke pagina's nuttig zijn. Grondslag: je toestemming (section 6 van de DPDP Act). Bewaartermijn: niet langer dan 14 maanden, de langste termijn die Google Analytics voor deze gegevens biedt, waarna ze automatisch worden verwijderd.
- Berichten die je ons stuurt. Als je ons e-mailt, ook via de contactpagina, ontvangen we je e-mailadres, je naam als je die opgeeft, en je bericht. Doel: je antwoorden. Grondslag: je hebt de gegevens vrijwillig voor dat doel verstrekt (legitiem gebruik onder section 7(a) van de DPDP Act). Bewaartermijn: totdat je vraag is afgehandeld, daarna worden ze verwijderd, tenzij de wet ons verplicht ze te bewaren.
7.2 Hoe we om toestemming vragen
Waar we op toestemming steunen, moet die vrij, specifiek, geïnformeerd, onvoorwaardelijk en ondubbelzinnig zijn, en gegeven door een duidelijke bevestigende handeling. Daarom staat analytics uit totdat je op Analytics toestaan drukt. Er zijn geen vooraf aangevinkte vakjes, en op de pagina blijven of scrollen wordt nooit als toestemming beschouwd. Weigeren wordt even prominent aangeboden als Analytics toestaan, en weigeren beperkt nooit wat de generator kan. We vragen alleen om de gegevens die nodig zijn voor het genoemde doel.
Je kunt je toestemming op elk moment intrekken, net zo eenvoudig als je die gaf, via Privacykeuzes onderaan elke pagina of met de knop in deel 3. Nadat je hebt ingetrokken, stoppen we binnen een redelijke termijn met de verwerking en laten we ook onze verwerker (Data Processor) daarmee stoppen. Intrekking heeft geen invloed op de rechtmatigheid van de verwerking die daarvóór plaatsvond. Zodra er een Consent Manager beschikbaar is die is geregistreerd bij de Data Protection Board of India, kun je ook daarmee toestemming geven, beheren, bekijken of intrekken.
7.3 Je rechten als betrokkene (Data Principal)
- Recht op toegang tot informatie (section 11): een overzicht van de persoonsgegevens die we over je verwerken en van de verwerkingsactiviteiten, en de identiteit van de verwerkingsverantwoordelijken (Data Fiduciaries) en verwerkers (Data Processors) met wie we ze hebben gedeeld, samen met een beschrijving van de gedeelde gegevens.
- Recht op correctie en wissing (section 12): je persoonsgegevens laten corrigeren, aanvullen of bijwerken, en ze laten wissen zodra ze niet langer nodig zijn voor het doel, tenzij de wet ons verplicht ze te bewaren.
- Recht op klachtafhandeling (section 13): een direct beschikbare manier om bij ons een klacht in te dienen over hoe we je gegevens verwerken, en een antwoord van ons.
- Recht om iemand aan te wijzen (section 14): een andere persoon aanwijzen om je rechten uit te oefenen als je overlijdt of daartoe niet meer in staat bent.
Analyticsgegevens zijn alleen gekoppeld aan een willekeurige cookie-identificatiecode, niet aan je naam. Om op een verzoek daarover te kunnen reageren, hebben we mogelijk die identificatiecode uit je browser nodig. Vaak is de snelste weg om je toestemming in te trekken en de cookies van deze site zelf te wissen. We kunnen om redelijke informatie vragen om je identiteit te bevestigen voordat we op een verzoek ingaan, zodat we nooit de gegevens van iemand anders bekendmaken of wissen.
7.4 Klachten en de Data Protection Board of India
Om een recht uit te oefenen of een klacht in te dienen, e-mail je naar support@qr-code.love met als onderwerp "DPDP request" of "Grievance". Dit adres komt terecht bij de persoon die namens de verwerkingsverantwoordelijke (Data Fiduciary) vragen kan beantwoorden over onze verwerking van persoonsgegevens. We reageren binnen de termijn die de DPDP Rules, 2025 stellen. Ben je na afronding van onze klachtenprocedure niet tevreden, dan kun je een klacht indienen bij de Data Protection Board of India.
7.5 Kinderen en personen met een beperking
Onder de DPDP Act is iedereen onder de 18 een kind. De site is een algemeen hulpmiddel en is niet op kinderen gericht. We verwerken niet bewust persoonsgegevens van kinderen, en we volgen kinderen niet, monitoren hun gedrag niet en richten geen advertenties op hen. Ben je jonger dan 18, sta analytics dan niet toe tenzij je ouder of wettelijke voogd verifieerbare toestemming heeft gegeven. Hetzelfde geldt voor een persoon met een beperking die een wettelijke voogd heeft. Denk je dat we gegevens van een kind hebben verwerkt, neem dan contact met ons op en we verwijderen ze.
7.6 Beveiliging, datalekken en doorgiften
We beschermen de gegevens die we verwerken met redelijke beveiligingsmaatregelen, waaronder HTTPS op elke pagina en een Content Security Policy. Omdat QR-inhoud op je apparaat blijft, is er geen opslag daarvan die kan uitlekken. Als er een datalek met persoonsgegevens plaatsvindt, informeren we de Data Protection Board of India en elke getroffen betrokkene (Data Principal) in de vorm en binnen de termijn die de DPDP Rules, 2025 voorschrijven. Analyticsgegevens worden verwerkt door Google, dat ze kan opslaan op servers buiten India. Section 16 van de DPDP Act staat zulke doorgiften toe, behalve naar landen die de Indiase centrale overheid (Central Government) via een kennisgeving heeft beperkt.
7.7 Je plichten en de taal van deze kennisgeving
Section 15 van de DPDP Act vraagt betrokkenen (Data Principals) zich niet voor iemand anders uit te geven, geen wezenlijke informatie achter te houden, geen valse of lichtzinnige klachten in te dienen, en alleen aantoonbaar authentieke informatie te verstrekken wanneer ze om correctie of wissing vragen. Deze kennisgeving is in het Engels opgesteld. Je kunt haar opvragen in elke taal die in de Achtste Bijlage (Eighth Schedule) bij de grondwet van India wordt genoemd door ons te e-mailen.
8. Cookies beheren en uitschakelen in je browser
Je kunt je browser instellen om alle cookies te weigeren of om aan te geven wanneer er een cookie wordt verzonden. Volg de officiële handleidingen hieronder om cookies in je browser te beheren:
9. Privacy van kinderen (naleving van COPPA)
qr-code.love verzamelt niet bewust persoonlijk identificeerbare informatie van kinderen jonger dan 13 jaar. Denkt een ouder of voogd dat qr-code.love onbedoeld persoonsgegevens van een kind heeft verzameld, neem dan direct contact met ons op; we verwijderen die informatie dan zo snel mogelijk uit onze administratie.
10. Wijzigingen in dit privacybeleid
We kunnen ons privacybeleid van tijd tot tijd bijwerken om wijzigingen in wettelijke vereisten of verbeteringen aan het platform te verwerken. We raden je aan deze pagina regelmatig te bekijken op updates. Wijzigingen gaan direct in zodra ze op deze pagina zijn gepubliceerd.
11. Wat de site in je browser opslaat
De site plaatst hooguit twee items in de lokale opslag van je browser. sqr_theme_pref legt vast of je het lichte of donkere thema hebt gekozen. Het wordt alleen geschreven als je de themaschakelaar gebruikt, bevat niets anders dan dat ene woord en wordt verwijderd als je de gegevens van de site wist. sqr_consent legt je keuze voor analytics vast en wanneer je die maakte. Het wordt alleen geschreven als je op Analytics toestaan of Weigeren drukt. Geen van beide items wordt naar ons verzonden.
Logobestanden die je selecteert, worden door de pagina in het geheugen ingelezen en op het voorbeeld getekend. Ze worden niet geüpload, niet in de opslag geschreven en worden verwijderd als je de pagina sluit of herlaadt. Formulierinhoud wordt op dezelfde manier in het geheugen bewaard en verlaat je apparaat alleen in het bestand dat je zelf downloadt.
12. Contact met ons privacyteam
Heb je vragen, verzoeken of feedback over dit privacybeleid, neem dan contact met ons op via onze speciale contactpagina.