Privacyverklaring HorecaMelder

Bijgewerkt op · Co Lo Network Holding B.V.

In het kort

  • We gebruiken je gegevens alleen om HorecaMelder te leveren, te factureren en je vragen te beantwoorden.
  • Geen tracking, geen advertenties, geen verkoop van gegevens.
  • Meldingen over gasten zijn van de horecazaak: die bepaalt wat er wordt vastgelegd. Wij bewaren ze versleuteld en anonimiseren ze automatisch.
  • Hosting in de EU; AI via OpenAI, zonder training op jouw gegevens.
  • Vragen of verzoeken: info@horecamelder.nl.

1. Wie zijn wij?

HorecaMelder (Horeca Compliance Log) is een dienst van Co Lo Network Holding B.V., Oude Loosdrechtseweg 214, 1215 HN Hilversum, KvK 32088644. In deze verklaring noemen we dat “wij” of “HorecaMelder”.

Vragen over privacy of een verzoek over je gegevens? Mail naar info@horecamelder.nl. We hebben geen functionaris gegevensbescherming; dat is voor onze organisatie niet verplicht.

2. Twee rollen: verantwoordelijke en verwerker

HorecaMelder verwerkt persoonsgegevens in twee verschillende rollen. Dat verschil bepaalt bij wie je terechtkunt.

1. Wij zijn verantwoordelijk

Voor de gegevens van bezoekers van onze website, mensen die informatie aanvragen of bestellen, onze klanten en de gebruikersaccounts (namen, e-mailadressen en inloggegevens van eigenaren, bedrijfsleiders, portiers en barkeepers). Hierover gaat het grootste deel van deze verklaring.

2. De horecazaak is verantwoordelijk, wij zijn verwerker

Voor de inhoud van incidentmeldingen en verslagen, zoals het signalement van een gast of een beschrijving van wat er gebeurde. Die gegevens legt de horecazaak (onze klant) vast voor haar eigen doeleinden. De horecazaak is daarvoor de verwerkingsverantwoordelijke; wij verwerken ze alleen in opdracht van de klant om de dienst te leveren. Zie Ben je als gast in een melding opgenomen?

3. Welke gegevens gebruiken wij, waarvoor en op welke grondslag?

WieGegevensDoelGrondslag (AVG)
WebsitebezoekersIP-adres, browsergegevens en tijdstip in technische serverlogsDe website veilig en werkend houden, misbruik tegengaanGerechtvaardigd belang (art. 6 lid 1 f)
InformatieaanvragersNaam, bedrijfsnaam, e-mail, telefoon (optioneel), adres, gekozen pakket, je vraagContact met je opnemen over HorecaMelderToestemming (art. 6 lid 1 a), die je altijd kunt intrekken
Besteller en klantNaam, bedrijfsnaam, adres, KvK-nummer, factuur-e-mail, namen van locaties, bestel- en abonnementsgegevensDe overeenkomst uitvoeren: account aanmaken, abonnement beheren, facturerenUitvoering van de overeenkomst (art. 6 lid 1 b)
BetalingenBetaalstatus, bedrag, klantnummer bij Stripe. Kaart- en bankgegevens ziet alleen Stripe, niet wijBetalingen ontvangen en verwerkenUitvoering van de overeenkomst; wettelijke plicht (administratie)
FacturenFactuurgegevens en betalingenBoekhouding en belastingaangifteWettelijke plicht (art. 6 lid 1 c)
Gebruikers (medewerkers van klanten)Naam, e-mailadres, wachtwoord (alleen versleuteld als hash), rol en locatie, logboek van handelingenInloggen, toegang per rol regelen, beveiliging en verantwoording (auditlog)Uitvoering van de overeenkomst met de klant; gerechtvaardigd belang (beveiliging)
SupportcontactInhoud van e-mails en je contactgegevensJe vraag beantwoordenGerechtvaardigd belang; uitvoering van de overeenkomst

4. Ben je als gast in een melding opgenomen?

Horecazaken gebruiken HorecaMelder om incidenten vast te leggen, zoals een weigering of een vechtpartij. Daarbij kan een signalement, een naam of een beschrijving van gedrag worden genoteerd. De horecazaak bepaalt wat er wordt vastgelegd en waarom; zij is daarvoor verantwoordelijk.

Wil je weten of een zaak gegevens over je heeft vastgelegd, of wil je die laten corrigeren of verwijderen? Richt je verzoek dan aan de horecazaak zelf. Stuur je het toch naar ons, dan sturen we het door naar de betreffende klant en helpen we die om op tijd te reageren. Wij kijken zelf niet mee in de meldingen van klanten.

Voor deze gegevens gelden de volgende waarborgen:

  • Omschrijvingen en verslagen worden versleuteld opgeslagen (AES-256-GCM).
  • Alleen de bedrijfsleider en eigenaar van de zaak kunnen meldingen lezen; de medewerker die meldt kan niets teruglezen. Beheerders van HorecaMelder hebben in de applicatie geen toegang tot meldingen.
  • Elke melding, inzage en download wordt vastgelegd in een auditlog.
  • Persoonsgegevens in meldingen en verslagen worden na 1095 dagen (ongeveer 3 jaar) automatisch en onomkeerbaar geanonimiseerd; alleen het geanonimiseerde incident blijft bewaard.

5. Gebruik van AI

Als een medewerker een verslag laat opstellen met AI, sturen we de steekwoorden van de melding, de categorie, de naam van de locatie, de rol en naam van de melder en het tijdstip naar onze AI-dienstverlener OpenAI (via de API). OpenAI gebruikt gegevens die via de API binnenkomen niet om zijn modellen te trainen. Is OpenAI niet bereikbaar, dan wordt het verslag gemaakt met een AI-model op onze eigen server, zonder dat gegevens naar buiten gaan.

De AI neemt geen besluiten over personen. Het verslag is een concept dat de medewerker zelf controleert en aanpast. Daarnaast gebruiken we OpenAI om openbare gemeentelijke regels (APV's) samen te vatten; daar zitten geen persoonsgegevens in.

6. Met wie delen wij gegevens?

We verkopen geen persoonsgegevens en delen ze niet voor reclame. We schakelen alleen de volgende dienstverleners in, die gegevens verwerken in onze opdracht of voor het uitvoeren van hun eigen dienst:

DienstverlenerWaarvoorWaar
Webdock.io ApSHosting van de website, applicatie en databaseDenemarken (EU)
OpenAIOpstellen van verslagen met AI (steekwoorden van meldingen)Verenigde Staten, zie doorgifte hieronder
StripeOnline betalingen en abonnementenEU; Stripe kan gegevens ook in de VS verwerken
MXrouteVersturen en ontvangen van e-mail (o.a. facturen)Mogelijk buiten de EU, zie doorgifte hieronder
OpenStreetMap (Nominatim) en PDOKAlleen als je bij het bestellen op 'Haal mijn gegevens op' klikt: de naam van je zaak of je postcode wordt opgezocht om het adres in te vullenVerenigd Koninkrijk / Nederland

Verder verstrekken we gegevens alleen als de wet ons daartoe verplicht, bijvoorbeeld op een rechtmatig verzoek van politie of justitie, en alleen voor zover dat verzoek reikt.

7. Doorgifte buiten de Europese Economische Ruimte

Sommige dienstverleners (zoals OpenAI, Stripe en MXroute) kunnen gegevens verwerken in de Verenigde Staten of een ander land buiten de EER. We doen dat alleen met passende waarborgen, zoals het EU-VS Data Privacy Framework of de standaardcontractbepalingen van de Europese Commissie, en we sturen zo weinig mogelijk gegevens mee.

8. Hoe lang bewaren wij gegevens?

GegevensBewaartermijn
Persoonsgegevens in incidentmeldingen en verslagen1095 dagen, daarna automatisch geanonimiseerd (tenzij de klant eerder verwijdering vraagt waar dat mogelijk is)
Informatieaanvragen die niet tot een klantrelatie leidenZolang nodig om je vraag af te handelen, daarna verwijderen we ze
GebruikersaccountsZolang de klant de dienst afneemt en het account actief is; daarna zolang nodig voor de afhandeling en verantwoording
Klant-, bestel- en factuurgegevens7 jaar, vanwege de fiscale bewaarplicht
AuditlogZolang de gegevens waarop het logboek betrekking heeft, bestaan
Technische serverlogsKort, alleen zolang nodig voor beveiliging en het oplossen van storingen

9. Cookies

HorecaMelder gebruikt geen tracking-, advertentie- of analysecookies en geen externe analysediensten. We gebruiken alleen:

  • hclog_session: een functionele cookie die je ingelogd houdt. Deze wordt alleen geplaatst als je inlogt, is niet leesbaar voor scripts (HttpOnly) en wordt bij uitloggen verwijderd.
  • Lokale opslag in je browser voor weergavevoorkeuren in de beheeromgeving, zoals welke onderdelen je hebt opengeklapt. Deze gegevens verlaten je apparaat niet.

Voor deze functionele cookies is geen toestemming nodig. Je ziet daarom ook geen cookiebanner.

10. Beveiliging

  • Versleutelde verbinding (HTTPS) met HSTS.
  • Versleutelde opslag van omschrijvingen, verslagen en PDF's (AES-256-GCM).
  • Wachtwoorden worden alleen als hash opgeslagen (scrypt).
  • Toegang op basis van rollen en locaties; een ingetrokken rol werkt direct.
  • Auditlog van meldingen, inzages en downloads.
  • Hosting binnen de EU.

11. Jouw rechten

Je hebt het recht om:

  • je gegevens in te zien;
  • onjuiste gegevens te laten corrigeren;
  • je gegevens te laten verwijderen, als we ze niet meer nodig hebben of niet (meer) mogen bewaren;
  • de verwerking te laten beperken;
  • bezwaar te maken tegen verwerking op grond van gerechtvaardigd belang;
  • je gegevens in een gangbaar bestandsformaat te ontvangen (dataportabiliteit);
  • je toestemming in te trekken, als we je gegevens op basis van toestemming gebruiken.

Stuur je verzoek naar info@horecamelder.nl. We reageren binnen een maand. Om te voorkomen dat we gegevens aan de verkeerde persoon geven, kunnen we je vragen je identiteit aan te tonen; stuur ons daarvoor nooit een kopie van je paspoort of ID-kaart zonder dat we erom vragen.

Ben je niet tevreden over hoe we met je gegevens omgaan? Laat het ons weten. Je hebt ook altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

12. Voor klanten: verwerkersovereenkomst

Als klant ben je verwerkingsverantwoordelijke voor de gegevens in je meldingen. De afspraken over onze rol als verwerker staan in artikel “Privacy en gegevensbescherming” van de algemene voorwaarden. Wil je een aanvullende verwerkersovereenkomst, mail dan naar info@horecamelder.nl. Meer over je eigen verplichtingen als horecazaak lees je in AVG en incidentenregistratie in de horeca.

13. Wijzigingen

We passen deze verklaring aan als onze dienst of de wet verandert. De datum bovenaan laat zien wanneer de verklaring voor het laatst is bijgewerkt. Bij belangrijke wijzigingen informeren we klanten per e-mail.