Privacybeleid
1. Wie wij zijn
Rezvy (“Rezvy”, “het platform”, “wij”) is een online dienst voor reserveringsbeheer. Voor privacyzaken kunt u contact met ons opnemen via onze contactpagina.
2. Verwerkingsverantwoordelijke vs. verwerker (B2B-model)
Het platform bedient twee groepen betrokkenen met verschillende rollen onder de AVG:
- Zakelijke accounts (eigenaren en medewerkers die zich bij Rezvy aanmelden): voor deze gegevens is Rezvy de verwerkingsverantwoordelijke.
- Eindklanten van bedrijven (personen die boeken, ingevoerd door het bedrijf of via de openbare boekingspagina's): voor deze gegevens is het bedrijf de verwerkingsverantwoordelijke en handelt Rezvy als verwerker, die de gegevens uitsluitend verwerkt volgens de instructies van het bedrijf en deze voorwaarden. Elk bedrijf is verantwoordelijk voor een eigen rechtsgrond om de gegevens van zijn klanten te verwerken.
3. Welke gegevens wij verwerken
- Accountgegevens: naam, e-mail, wachtwoord (alleen als hash opgeslagen), taal en rol, bedrijfsgegevens (naam, adres, telefoon, categorie) en instellingen.
- Klantgegevens (ingevoerd door bedrijven): naam, telefoon (genormaliseerd), e-mail, adres en notities, plus de boekingsgeschiedenis (datum/tijd, dienst, professional, ruimte/tafel, status en bedrag).
- Betaalgegevens: abonnements- en boekingsbetalingen worden verwerkt door Stripe. Rezvy slaat geen kaartgegevens op; het bewaart alleen sessie-/abonnements-id's, bedrag, valuta en betaalstatus.
- Communicatie: de inhoud en het logboek van e-mails en sms verzonden aan klanten (bevestigingen, herinneringen) en supportberichten verzonden via chat/contact.
- Auditlogboeken: voor beveiliging en verantwoording leggen wij de aanmaak-/bewerk-/verwijderbewerkingen vast die door de medewerkers van elk bedrijf worden uitgevoerd (wie, wanneer en wat).
- Technische gegevens: IP-adres, apparaat-/browsertype, taal en essentiële cookies; en, met uw toestemming, gebruiksstatistieken (Google Analytics).
4. Doeleinden en rechtsgronden
- Levering van de dienst (boekingsbeheer, agenda, facturering) — uitvoering van een overeenkomst.
- Klantmeldingen (bevestigings-/herinnerings-e-mail & sms) — uitvoering van een overeenkomst / gerechtvaardigd belang van het bedrijf om no-shows te verminderen; toestemming waar vereist.
- Betalingen en facturering — uitvoering van een overeenkomst en naleving van wettelijke (bijv. boekhoudkundige/fiscale) verplichtingen.
- Beveiliging, fraudepreventie en audit — gerechtvaardigd belang.
- Statistieken en verbetering (analytics) — toestemming.
5. Verwerkers en gegevensdeling
Wij maken gebruik van leveranciers die gegevens namens ons verwerken, onder contract en uitsluitend voor de bovenstaande doeleinden:
| Leverancier | Doel |
|---|---|
| Stripe | Abonnements- en boekingsbetalingen |
| Brevo | Verzending van transactionele e-mails |
| sms.to / Infobip | Sms-verzending |
| Chatwoot | Supportchat en contactformulier |
| Railway | Hosting van applicatie en database |
| Google (Analytics, Fonts) | Gebruiksstatistieken en weblettertypen |
Wij verkopen geen persoonsgegevens. Gegevens worden alleen met derden gedeeld waar nodig om de dienst te leveren, met uw toestemming, of om aan een wettelijke verplichting te voldoen.
6. Internationale doorgiften
Sommige leveranciers kunnen gegevens buiten de Europese Economische Ruimte verwerken. In dat geval worden doorgiften beschermd door passende mechanismen (adequaatheidsbesluiten of de Standaardcontractbepalingen van de Europese Commissie).
7. Bewaring
Wij bewaren accountgegevens zolang het account actief is en zo lang als nodig om aan wettelijke verplichtingen te voldoen. Klant- en boekingsgegevens worden bewaard door het verantwoordelijke bedrijf, dat deze op elk moment kan anonimiseren of verwijderen. Auditlogboeken worden automatisch verwijderd na de geconfigureerde bewaartermijn (standaard 365 dagen).
8. Uw rechten (AVG)
Als betrokkene hebt u het recht op inzage, rectificatie, wissing (“recht op vergetelheid”), beperking of bezwaar tegen de verwerking, en om overdraagbaarheid van uw gegevens te verzoeken. Wanneer de verwerking op toestemming berust, kunt u deze op elk moment intrekken.
Het platform bevat tools die deze rechten concretiseren: bedrijven kunnen klanten en medewerkers anonimiseren rechtstreeks in het backoffice (persoonsgegevens worden gewist terwijl de statistische geschiedenis behouden blijft), en de platformbeheerder beschikt over dezelfde tools. Bent u klant van een bedrijf, oefen dan uw rechten uit bij dat bedrijf (de verwerkingsverantwoordelijke); Rezvy ondersteunt het bedrijf als verwerker.
Om rechten met betrekking tot uw Rezvy-account uit te oefenen, neemt u contact met ons op via onze contactpagina. U hebt ook het recht een klacht in te dienen bij uw bevoegde toezichthoudende autoriteit.
9. Cookies
Wij gebruiken essentiële cookies voor authenticatie en om de gekozen taal te onthouden. Met uw toestemming gebruiken wij statistische cookies (Google Analytics). U kunt cookies beheren in de instellingen van uw browser.
10. Beveiliging
Wij passen passende technische en organisatorische maatregelen toe: als hash opgeslagen wachtwoorden, versleuteld transport (HTTPS/TLS), op rollen gebaseerde toegangscontrole, auditregistratie en betalingsverwerking door een PCI-DSS-gecertificeerde aanbieder (Stripe).
11. Wijzigingen
Wij kunnen dit beleid bijwerken. De datum van laatste bijwerking staat bovenaan; ingrijpende wijzigingen worden via passende kanalen meegedeeld.