Merco

Merco · Legal

Privacyverklaring

Persoonsgegevens bij Merco: doeleinden, ontvangers, bewaartermijnen en uw rechten.

VOORBEREIDINGSCONCEPTVoorbereid voor de beoogde Nederlandse exploitant. Registratie en operationele beoordelingen zijn nog niet bevestigd. Geen geldende overeenkomst of toestemming voor orderfinanciering.

Voorbereidingsconcept · 27 september 2026 · 2026-09-27-draft-2

01Wie is verantwoordelijk?

Deze verklaring geldt voor merco.dev, het zakelijke Merco-platform en Merco Studio. De beoogde exploitant is Merco Technologies B.V. (beoogde exploitant; registratie nog niet bevestigd). Het juridische bericht bevat het adres, de registratiegegevens en de vertegenwoordigers. Privacycontact: privacy-e-mailadres vóór publicatie te bevestigen.

Merco is uitsluitend voor zakelijke gebruikers. Gegevens over contactpersonen, werknemers, bestuurders, uiteindelijk belanghebbenden en eenmanszaken kunnen toch persoonsgegevens zijn. Deze verklaring betreft ook personen van wie een organisatie gegevens uploadt. De AVG en, waar van toepassing, de Zwitserse privacywetgeving gelden.

Merco is verwerkingsverantwoordelijke voor eigen accountbeheer, facturatie, beveiliging, ondersteuning en doeleinden die het zelf bepaalt voor platformactiviteiten. Voor klantgegevens die uitsluitend op gedocumenteerde instructies worden verwerkt, is de klant verwerkingsverantwoordelijke en Merco verwerker op grond van de verwerkersovereenkomst. Banken, betaalpartners, autoriteiten en handelspartners kunnen zelfstandig verantwoordelijk zijn.

  • De noodzaak van een EU-vertegenwoordiger wordt vóór publicatie beoordeeld; indien vereist wordt deze benoemd.
  • Privacyvragen gaan naar het privacycontact. Indien wettelijk vereist wordt een functionaris voor gegevensbescherming benoemd en hier vermeld.

02Welke gegevens en bronnen?

Bronnen zijn uzelf, uw organisatie en team, handelspartners, betaal- en logistieke partners en relevante bedrijfsregisters of openbare bronnen. Openbare bronnen worden beperkt gebruikt voor relevante zakelijke controles. Upload geen onnodige gevoelige gegevens, gegevens van kinderen of materiaal dat u niet mag verwerken of delen.

  • Account en aanvragen: naam, zakelijk e-mailadres, telefoon, organisatie, functie, toegangsaanvragen, correspondentie, authenticatiegegevens en voorkeuren.
  • Bedrijf en handel: adressen, bedrijfs- en belastingnummers, btw/EORI, fabriekscapaciteit en locaties, offertes, orders, factuurgegevens en zendingreferenties.
  • Werkruimte: berichten, documenten, handtekeningen, foto’s, referenties, Studio-opdrachten, specificaties en gegenereerde afbeeldingen. Deze kunnen gegevens van anderen bevatten.
  • Verificatie en betalingen: waar nodig identiteits- en UBO-gegevens, geboortedatum, identiteitsdocumenten, bankbegunstigden, partnerreferenties, verificatiestatus en transacties. De betreffende partnerprocedure bepaalt wat nodig is.
  • Techniek en gebruik: IP-adres, browserinformatie, verzoeken, beveiligingsgebeurtenissen, acceptatie- en toestemmingsbewijzen, zoekopdrachten en productsignalen. Zie ook de cookieverklaring.

03Doeleinden en rechtsgronden

Bij gerechtvaardigd belang beoordelen wij noodzaak, gevolgen en waarborgen. U kunt bezwaar maken. Het lezen of bevestigen van deze verklaring is geen toestemming voor alle verwerking. Noodzakelijke account- of functiegegevens zijn nodig voor die dienst; optionele velden en marketing blijven vrijwillig.

  • Aanvragen en accountbeheer: zakelijke relaties en beantwoording van verzoeken, op basis van gerechtvaardigd belang; voorbereiding of uitvoering van een overeenkomst als de betrokkene zelf contractpartij is.
  • Werkruimte, Studio en ordercoördinatie: uitvoering van klantinstructies als verwerker; voor eigen verwerking van zakelijke contactgegevens het gerechtvaardigd belang bij dienstverlening, of uitvoering van een overeenkomst met de betrokkene.
  • Beveiliging, fraudepreventie en relevante tegenpartijcontroles: gerechtvaardigd belang bij bescherming van gebruikers. Alleen daadwerkelijk op Merco rustende wettelijke verplichtingen vormen een afzonderlijke wettelijke grondslag.
  • Facturatie, administratie en verplichte rapportages: wettelijke verplichtingen en contractadministratie. De douane- of complianceplicht van een klant is niet automatisch die van Merco.
  • Optionele marketing: toestemming waar vereist, of een toepasselijke rechtmatige uitzondering voor bestaande klanten. Afmelden of bezwaar maken blijft mogelijk; weigeren verhindert geen dienstverlening.

04Studio en AI

AI helpt bij referenties, documenten, specificaties, conceptbeelden, teksten en compliance. Relevante opdrachten, bestanden, beelden en gesprekscontext worden voor de gevraagde functie aan de betreffende AI-partner gestuurd. Het leveranciersregister vermeldt de diensten. Deel uitsluitend noodzakelijke informatie.

Output is een werkhulpmiddel. Een ontwerper of fabriek moet afmetingen, constructie, materiaal en pasvorm vóór sampling of productie controleren. Automatische matches en risico-indicatoren vervangen geen menselijke beoordeling.

De huidige OpenAI-API gebruikt zakelijke diensten; API-gegevens worden standaard niet voor modeltraining gebruikt tenzij daarvoor wordt gekozen. Bewaring en misbruikcontrole zijn afzonderlijke onderwerpen. Wij beloven geen nulbewaring of uitsluitend Europese verwerking. Een wijziging die training met identificeerbare klantgegevens mogelijk maakt, vereist een passende grondslag en afzonderlijke duidelijke informatie.

Vraag correctie of menselijke beoordeling van onjuiste persoonsgegevens. Voor uitsluitend geautomatiseerde beslissingen met belangrijke gevolgen voor personen gelden de wettelijke waarborgen; zakelijke scores nemen die verplichtingen niet vanzelf weg.

05Ontvangers

Bevoegde teamleden, handelspartners en dienstverleners ontvangen gegevens wanneer uw werkproces dit vereist. Een sourcingbrief aan fabrieken bevat bijvoorbeeld de geselecteerde referenties en relevante contactgegevens; orderdeelnemers krijgen noodzakelijke stukken. Controleer ontvangers vóór delen.

Hosting-, AI-, e-mail-, kaart-, zoek- en verificatiepartners ontvangen noodzakelijke gegevens. Betaalpartners ontvangen relevante identiteits-, bedrijfs-, bank- en transactiegegevens. Autoriteiten krijgen gegevens op wettelijke grondslag of met geldige bevoegdheid. Een bedrijfstransactie kan beperkte, vertrouwelijke due diligence vereisen. Wij verkopen geen persoonsgegevens voor reclame van derden.

06Landen en doorgifte

Verwerking of toegang kan plaatsvinden in Nederland, Zwitserland, de EER, de VS en landen van uw handelspartners of gevraagde diensten. Vóór inwerkingtreding moeten contractspartijen, locaties en waarborgen in het leveranciersregister worden bevestigd. De databaseregio bepaalt niet alle verwerkingslocaties.

Voor beperkte internationale doorgiften gebruiken wij een toepasselijk adequaatheidsbesluit of passende waarborgen, zoals de juiste EU-modelclausules met noodzakelijke Zwitserse aanpassingen, doorgiftebeoordeling en aanvullende maatregelen. Het Data Privacy Framework wordt alleen gebruikt voor een geschikte, geldig gecertificeerde ontvanger en betreffende doorgifte. Vraag het privacycontact naar de waarborgen; gerechtvaardigde vertrouwelijke onderdelen kunnen worden afgeschermd.

07Bewaartermijnen

Gegevens worden bewaard voor hun doel en daarna verwijderd of geanonimiseerd, behalve bij een gedocumenteerde wettelijke verplichting of rechtsvordering. Account- en werkruimtegegevens zijn doorgaans nodig tijdens de relatie. Export, verwijdering en afzonderlijke administratieve of geschilgegevens volgen overeenkomst en verwerkersovereenkomst, met beperkte toegang.

Geen algemene termijn voor alle gegevens. Bestaande opruimregels richten zich op afgeronde AI-runs na 90 dagen, zoekvectoren na 60 dagen, gelezen meldingen na 45 dagen en auditlogs na 180 dagen; compliancegegevens volgen hun vervaldatum. Cookiekeuzebewijs vervalt na twaalf maanden. De werking van productieplanning, back-ups en account- en bestandsverwijdering moet vóór publicatie worden bevestigd. Een rechtmatige bewaarplicht kan verwijdering opschorten.

Betaalpartners hanteren eigen wettelijke termijnen. Openbare blockchaingegevens kunnen onomkeerbaar zijn; herleidbare hashes kunnen persoonsgegevens blijven. Publiceer geen persoonsgegevens op een openbaar register zonder specifieke beoordeling en voorafgaande informatie.

08Rechten en verzoeken

Via Instellingen → Privacy of privacy-e-mailadres vóór publicatie te bevestigen kunt u inzage, correctie, verwijdering, beperking, toepasselijke overdraagbaarheid of bezwaar verzoeken. Toestemming intrekken raakt eerdere rechtmatige verwerking niet. Alleen evenredige identiteitscontrole wordt gevraagd. AVG-verzoeken worden binnen één kalendermaand beantwoord; een toegestane verlenging wordt binnen die maand uitgelegd. Wettelijke beperkingen, rechten van derden en gerechtvaardigde bewaring kunnen van toepassing zijn.

Als wij verwerker zijn, helpen wij de verantwoordelijke organisatie met uw verzoek. U kunt rechtstreeks klagen bij de Autoriteit Persoonsgegevens, de bevoegde toezichthouder waar u in de EER woont of werkt, of de Zwitserse toezichthouder indien relevant. U hoeft niet eerst Merco te benaderen.

09Beveiliging en wijzigingen

Wij gebruiken maatregelen passend bij de risico’s, waaronder toegangsbescherming, beveiligde communicatie, authenticatie en gecontroleerde bestandsverstrekking. Absolute veiligheid wordt niet gegarandeerd. De verwerkersovereenkomst beschrijft afgesproken maatregelen. Belangrijke wijzigingen worden passend aangekondigd; een andere verantwoordelijke wordt uitdrukkelijk vermeld.

Juridisch centrum

Your browser choice

Sign-in and security work without optional storage. Choose whether this browser remembers interface preferences and animation state. No advertising tracking.

Cookies & storage notice · Privacy notice