Privacybeleid
Laatst bijgewerkt: 4 June 2026
Dit Privacybeleid legt uit hoe Curly Idea Lda ("wij", BTW-nummer PT518580547), die het merk DailyDishes exploiteert, persoonsgegevens verzamelt, gebruikt, deelt en beschermt wanneer u onze websites, restaurantdashboard, onboardingflows, API's en WhatsApp-gebaseerde diensten gebruikt (samen de "Dienst").
Wij treden op als verwerkingsverantwoordelijke voor account- en factureringsgegevens met betrekking tot restaurants. Voor klanttelefoonnummers en abonnementsvoorkeuren zijn restaurants doorgaans zelfstandige verwerkingsverantwoordelijken voor hun abonneerrelaties; wij verwerken die gegevens namens hen om menu's te leveren en afmeldingen te beheren.
1. Gegevens die wij verzamelen
Restauranteigenaren
- Bedrijfsnaam, tijdzone, valuta en restaurantcode.
- WhatsApp-telefoonnummer van de eigenaar (voor verificatie en servicemeldingen).
- Menutekst, schema's, broadcastinhoud en aantal abonnees.
- Stripe-klant- en abonnementsidentificaties, factureringsstatus en metadata van betalingsgeschiedenis.
- Dashboardsessiegegevens (zie Cookieverklaring voor technische cookies).
Klanten (gasten)
- WhatsApp-telefoonnummer en gekozen restaurantcode bij abonnement.
- legal.privacy.s1.customers2
Automatisch verzameld
- Apparaat-/browsertype, IP-adres, bezochte pagina's en verwijzingsinformatie op onze websites.
- Analytische gebeurtenissen wanneer u analytische cookies accepteert (zie onze Cookieverklaring).
- Server- en beveiligingslogboeken.
2. Hoe wij gegevens gebruiken
Wij gebruiken persoonsgegevens om:
- de Dienst te leveren, beveiligen en verbeteren.
- eigenaren te authenticeren, menu's te leveren en broadcasts te verzenden die door restaurants zijn aangevraagd.
- abonnementen, proefperiodes, creditaankopen en facturen via Stripe te verwerken.
- te reageren op ondersteuningsverzoeken en onze Voorwaarden af te dwingen.
- te voldoen aan wettelijke verplichtingen en juridische claims te verdedigen.
- geaggregeerd gebruik te analyseren wanneer u toestemming hebt gegeven voor analytische cookies.
3. Rechtsgronden (EER/VK)
Waar de AVG van toepassing is, steunen wij ons op:
- Overeenkomst — om onze overeenkomst met restaurantklanten uit te voeren en de Dienst te leveren.
- Gerechtvaardigde belangen — beveiliging, fraudepreventie, productverbetering en B2B-communicatie, afgewogen tegen uw rechten.
- Toestemming — niet-essentiële cookies/analytics, en waar vereist voor bepaalde marketing.
- Wettelijke verplichting — fiscale, boekhoudkundige en regelgevende vereisten.
4. Delen en verwerkers
Wij delen gegevens alleen indien nodig met:
- Stripe — betalingen en abonnementen (Stripe Privacybeleid).
- Meta / WhatsApp Cloud API — berichtbezorging (WhatsApp Privacy).
- Google Analytics — website-analytics wanneer ingeschakeld en toegestemd (meet-ID G-5WXKLM5DYQ).
- Hosting- en infrastructuuraanbieders — om de applicatie en databases te draaien.
Wij verkopen geen persoonsgegevens. Wij kunnen informatie openbaar maken indien wettelijk vereist of om rechten en veiligheid te beschermen.
5. Internationale doorgiften
Sommige aanbieders kunnen gegevens verwerken buiten de Europese Economische Ruimte. Waar vereist, gebruiken wij passende waarborgen zoals standaardcontractbepalingen of equivalente mechanismen die door onze leveranciers worden aangeboden.
6. Bewaartermijn
- Actieve restaurantaccounts: gegevens bewaard zolang het account bestaat en voor zover nodig voor de Dienst.
- Factureringsgegevens: doorgaans tot 7 jaar voor fiscale en boekhoudkundige doeleinden.
- Klantabonnementen: tot afmelding en gedurende een beperkte periode daarna in logboeken.
- Analytics: volgens de bewaarinstellingen van Google wanneer analytische cookies zijn geaccepteerd.
7. Uw rechten
Afhankelijk van uw locatie kunt u rechten hebben op inzage, rectificatie, wissing, beperking, bezwaar, gegevensoverdraagbaarheid en intrekking van toestemming. U kunt ook een klacht indienen bij uw lokale toezichthoudende autoriteit; in Portugal de CNPD (www.cnpd.pt).
legal.privacy.s7.manage
8. Beveiliging
Wij gebruiken technische en organisatorische maatregelen die passend zijn bij het risico, waaronder versleutelde verbindingen (HTTPS), toegangscontroles en ondertekende sessietokens. Geen enkele transmissiemethode via internet is 100% veilig.
9. Kinderen
De Dienst is niet gericht op kinderen onder de 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen voor restaurantaccounts.
10. Cookies en vergelijkbare technologieën
Zie onze Cookieverklaring voor details over cookies, lokale opslag en uw keuzes.
11. Wijzigingen
Wij kunnen dit beleid bijwerken. De datum "Laatst bijgewerkt" bovenaan weerspiegelt de huidige versie.
12. Contact
Verwerkingsverantwoordelijke: Curly Idea Lda, BTW-nummer PT518580547
E-mail: [email protected]