Juridisch
Verwerkersovereenkomst
Laatst bijgewerkt op 26 juli 2026
Deze overeenkomst is opgesteld in het Engels. Bij een afwijkende vertaling prevaleert de Engelse versie.
Rollen
Wanneer jouw restaurant Dinelytics gebruikt, worden de persoonsgegevens van je gasten (namen, e-mailadressen, feedback) namens jou verzameld. Onder de AVG ben jij (het restaurant) de verwerkingsverantwoordelijke van die gastgegevens, en is Dinelytics (Francesco Vitale, P.IVA IT06178100878) de verwerker. Deze pagina beschrijft de voorwaarden waaronder wij ze verwerken (art. 28 AVG). Zij maakt deel uit van, en wordt beheerst door, onze algemene voorwaarden.
Onderwerp & duur
We verwerken persoonsgegevens van gasten uitsluitend om de Dinelytics-service aan jou te leveren, zolang je abonnement actief is. Eindigt je abonnement, dan bewaren we de gegevens 30 dagen — zodat een onbedoelde opzegging, of een verandering van gedachten, je je gastenlijst niet kost — en verwijderen we ze daarna automatisch samen met je account. Wil je je gastenlijst daarvóór hebben, vraag het dan en we exporteren hem voor je; wil je dat de gegevens eerder dan na 30 dagen worden verwijderd, vraag het dan en we doen dat.
Aard & doel van de verwerking
Het verzamelen van beoordelingen en optionele opmerkingen van gasten, gasten uitnodigen om openbaar op Google te posten en ontevreden feedback eerst privé naar jou routeren, het bijhouden van een gastenlijst op basis van opt-in, feedback samenvatten in je wekelijkse rapport, en het versturen van meldingen en rapporten aan jou.
Categorieën gegevens & betrokkenen
Betrokkenen: je gasten. Persoonsgegevens: sterbeoordeling, optionele vrije opmerking, optionele naam en e-mailadres, de status van marketingtoestemming, en een met een sleutel beveiligde (gehashte) IP-waarde voor misbruikpreventie.
Onze verplichtingen als verwerker
- Gastgegevens uitsluitend verwerken volgens jouw gedocumenteerde instructies.
- Ervoor zorgen dat personen die ze mogen verwerken tot vertrouwelijkheid zijn gehouden.
- Passende technische en organisatorische beveiligingsmaatregelen treffen.
- Je bijstaan bij het beantwoorden van verzoeken van gasten over hun gegevens.
- Je zonder onnodige vertraging informeren nadat we kennis krijgen van een datalek.
- Gastgegevens bij beëindiging verwijderen of teruggeven en bestaande kopieën verwijderen.
- De informatie beschikbaar stellen die nodig is om naleving aan te tonen, en audits toestaan.
Subverwerkers
We gebruiken de volgende subverwerkers, elk onder hun eigen AVG-conforme voorwaarden:
| Subverwerker | Doel | Locatie |
|---|---|---|
| Supabase | Database & backend-hosting | EU (Frankfurt, eu-central-1) |
| Stripe | Abonnementsbetalingen & facturatie | EU / US (SCCs) |
| Resend | Transactionele e-mail & rapportmails | US (SCCs) |
| OpenAI | AI-samenvatting van opmerkingen van gasten | US (SCCs) |
| Maps/Places-restaurantzoeker & reviewlinks | US (SCCs) | |
| Vercel | Websitehosting & cookieloze statistieken | US (SCCs) |
We informeren je over voorgenomen wijzigingen in deze lijst en geven je de gelegenheid daartegen bezwaar te maken.
Internationale doorgiften
Waar een subverwerker buiten de EU/EER is gevestigd, zijn doorgiften gedekt door passende waarborgen op grond van hoofdstuk V van de AVG, hoofdzakelijk de EU-standaardcontractbepalingen.
Een verwerkersovereenkomst ondertekenen
Veel restaurants gaan akkoord met deze standaardvoorwaarden zoals ze zijn. Heeft jouw organisatie een medeondertekende verwerkersovereenkomst nodig? Mail dan info@vitalesystems.com en we sturen er een ter ondertekening.