Direct naar inhoud

Privacybeleid

Wat we verzamelen, waarom, en hoe u het verwijdert

Kort: we slaan alleen op wat strikt nodig is om uw vraag te beantwoorden of uw abonnement te leveren. Geen verkoop, geen tracking, geen reseller-uitwisselingen.

Laatst bijgewerkt: 2026-04-29

Welke gegevens verzamelen we?

Twee categorieën: contactformulier-gegevens en abonnement-gegevens.

Contactformulier

Bij gebruik van het contactformulier ontvangen wij: naam, e-mailadres, optioneel restaurant- en telefoonnummer, en uw bericht.

Abonnement

Bij een betaald abonnement ontvangen wij aanvullend: bedrijfsnaam, factuuradres, BTW-nummer (optioneel), betalingsgegevens (verwerkt door onze betaalprovider — wij bewaren géén creditcard- of IBAN-gegevens) en de inhoud van uw menukaart.

Waarom verzamelen we ze?

  • Contact: om uw vraag te beantwoorden en u een bevestiging te sturen.
  • Abonnement: om de dienst te leveren, te factureren en wettelijke administratieplicht te vervullen.

Wat doen we niét?

  • Geen verkoop of verhuur van uw gegevens.
  • Geen advertentie-cookies of remarketing-pixels.
  • Geen profilering voor marketingdoeleinden.
  • Geen overdracht buiten de EU zonder uw expliciete toestemming.

Wat doen we wél, qua statistieken?

Voor inzicht in welke pagina's worden gelezen gebruiken we Google Analytics 4 met IP-anonimisering (anonymize_ip) en zonder advertentie-functies. Dit valt onder een verwerkersovereenkomst met Google. Volledige uitleg en opt-out instructies op /cookies/.

Hoe lang bewaren we het?

  • Contactformulier-berichten: 12 maanden, dan automatisch verwijderd uit onze inbox-archieven.
  • Factuurgegevens: 7 jaar, conform Nederlandse fiscale bewaarplicht.
  • Menukaart-gegevens: tot u uw account opzegt, daarna binnen 30 dagen gewist (export op verzoek mogelijk).

Met wie delen we het?

Vier verwerkers:

  • Hetzner (Duitsland, EU) — hosting van de website en het contactformulier.
  • SMTP2GO (EU) — verzending van transactionele e-mails (bevestiging contactformulier).
  • Mollie (EU) — betalingsverwerking voor abonnementen (alleen bij betaalde plannen).
  • Google Analytics (Google Ireland Ltd.) — geanonimiseerde bezoekstatistieken. IP wordt geanonimiseerd voor verzending. Geen advertentiekoppeling.

Met elke verwerker is een verwerkersovereenkomst gesloten conform AVG art. 28.

Uw rechten

  • Inzage — opvragen welke gegevens wij van u hebben.
  • Correctie — onjuistheden laten aanpassen.
  • Verwijdering — uw gegevens laten wissen (voor zover wettelijk niet anders verplicht).
  • Dataportabiliteit — uw menukaart en configuratie exporteren.
  • Bezwaar — bezwaar maken tegen verwerking, inclusief klacht bij de Autoriteit Persoonsgegevens.

Hoe maakt u gebruik van die rechten?

Stuur een e-mail naar hallo@allergeenmenu.nl. Wij reageren binnen 5 werkdagen. Voor verwijderingsverzoeken vragen we kort om verificatie via uw bekende e-mailadres.

Beveiliging

Versleuteling in transit (HTTPS overal) en at rest (database). Wachtwoorden worden gehasht met bcrypt. Toegang tot klantgegevens is beperkt tot het ondersteuningsteam, gelogd en periodiek gereviewd.

Wijzigingen

Bij wezenlijke wijzigingen informeren we u per e-mail tenminste 14 dagen vooraf. Kleine tekstuele aanpassingen worden direct doorgevoerd; de "laatst bijgewerkt"-datum bovenaan deze pagina toont de meest recente wijziging.

Contact

Vragen over privacy of een verzoek tot inzage of verwijdering: hallo@allergeenmenu.nl.