Privacyverklaring
Voor bezoekers, gasten, restaurantcontactpersonen en andere gebruikers van Tafelklik.
Laatst bijgewerkt: 16 augustus 2026
1. Wie is verantwoordelijk
Tafelklik B.V. (i.o.) — statutaire naam volgt bij inschrijving, [adres volgt zodra de KVK-inschrijving is afgerond], KVK [in te vullen], privacy@tafelklik.nl is verwerkingsverantwoordelijke voor de verwerkingen waarbij Tafelklik het doel en de middelen bepaalt. Voor sommige restaurantfuncties kan Tafelklik als verwerker namens het Restaurant optreden; daarvoor geldt de verwerkersovereenkomst (DPA) onderaan deze pagina.
2. Welke gegevens verwerken wij
Wij kunnen verwerken: naam, e-mail, telefoonnummer, account- en authenticatiegegevens, reserveringsgegevens, restaurantkeuzes, groepsgrootte, opmerkingen, betaalreferenties, refund- en chargebackgegevens, communicatie, reviews, favorieten, locatiezoekopdrachten, apparaat- en loggegevens, fraude- en beveiligingssignalen en gegevens van restaurantcontactpersonen.
3. Allergieën en bijzondere persoonsgegevens
Een allergie of medische dieetbeperking kan informatie over gezondheid onthullen. Deze gegevens zijn bij Tafelklik uitdrukkelijk facultatief en beperkt: je geeft dieetwensen alleen per reservering of ticket door (geen permanent bewaard allergieprofiel), het veld is optioneel, de toegang is beperkt tot het betrokken restaurant, en wij gebruiken deze gegevens niet voor analytics, marketingsegmentatie of modeltraining. Zodra naast een gewone AVG-grondslag ook de definitieve wettelijke uitzondering voor bijzondere persoonsgegevens is vastgesteld, wordt die hier vermeld.
4. Doeleinden
Wij verwerken gegevens voor accountbeheer; restaurantzoeken; reserveringen; betalingen, routing en refunds; bevestigingen en herinneringen; klantenservice; reviews; restaurantbeheer; facturatie; fraudepreventie; beveiliging; incidentonderzoek; wettelijke verplichtingen; productverbetering en analytics; en marketing wanneer daarvoor een geldige grondslag bestaat.
5. Rechtsgronden
Afhankelijk van de verwerking gebruiken wij uitvoering van overeenkomst, wettelijke verplichting, gerechtvaardigd belang na belangenafweging of toestemming. Voor bijzondere persoonsgegevens geldt daarnaast een toepasselijke uitzondering uit artikel 9 AVG. Toestemming kan worden ingetrokken zonder dat eerdere rechtmatige verwerking daardoor onrechtmatig wordt.
6. Gegevens delen met restaurants
Wanneer je reserveert, ontvangt het gekozen Restaurant de gegevens die nodig zijn om de reservering uit te voeren, zoals naam, datum, tijd, aantal gasten en eventuele noodzakelijke opmerkingen. Het Restaurant is voor eigen restaurantdoeleinden in beginsel zelfstandig verantwoordelijk voor zijn gegevensgebruik.
7. Betalingen en Mollie
Mollie verwerkt betaal- en verificatiegegevens voor betalingsdiensten en compliance. Voor die gereguleerde verwerkingen kan Mollie zelfstandig verwerkingsverantwoordelijke zijn; zie de privacyverklaring van Mollie. Tafelklik ontvangt transactie- en statusinformatie die nodig is om reserveringen, refunds, reconciliatie en support uit te voeren.
8. Dienstverleners en subverwerkers
Wij gebruiken dienstverleners voor hosting/database (binnen de EU), authenticatie, transactionele e-mail, foutmonitoring, locatiezoeken, beveiliging en infrastructuur. Wanneer een partij verwerker is, sluiten wij een verwerkersovereenkomst en geven wij alleen passende instructies.
9. Google Analytics en vergelijkbare analytics
Analytics die toestemming vereist wordt pas geladen na jouw toestemming via de cookiebanner. De actuele tools en werking staan in ons cookiebeleid. Wisselt Tafelklik van analyticsdienst, dan wordt deze verklaring bijgewerkt vóór of gelijktijdig met ingebruikname.
10. Internationale doorgifte
Wanneer persoonsgegevens buiten de EER worden verwerkt, gebruiken wij een geldige doorgiftegrondslag, zoals een adequaatheidsbesluit of standaardcontractbepalingen, en treffen wij waar nodig aanvullende maatregelen.
11. Bewaartermijnen
Wij bewaren gegevens niet langer dan nodig. Accountgegevens: zolang het account bestaat plus een beperkte afsluitperiode. Reserveringsgegevens: volgens operationele noodzaak en wettelijke administratievereisten (financiële administratie: 7 jaar). Reviews: zolang de review gepubliceerd blijft of nodig is voor geschillen/misbruikcontrole. Securitylogs: beperkte beveiligingsperiode. Dieetwensen/allergie-informatie: zo kort mogelijk en nooit als permanent gastprofiel.
12. Marketing
Transactionele reserveringsberichten zijn geen marketing. Voor nieuwsbrieven en promotionele communicatie gebruikt Tafelklik alleen een geldige rechtsgrond. Restaurants ontvangen niet automatisch marketingtoestemming doordat iemand via Tafelklik reserveert.
13. Profilering en personalisatie
Tafelklik kan zoekresultaten en aanbevelingen afstemmen op zoekopdracht, locatie, filters, beschikbaarheid en eerdere interacties. Wanneer personalisatie wezenlijke privacygevolgen heeft, verstrekken wij aanvullende informatie en bieden wij rechten die de AVG voorschrijft.
14. Beveiliging
Wij passen passende technische en organisatorische beveiliging toe, waaronder toegangsbeheer, versleutelde verbindingen, veilige authenticatie, logging, secrets management, back-ups en leveranciersbeheer naar gelang het risico.
15. Datalekken
Wij registreren beveiligingsincidenten en beoordelen of melding aan de Autoriteit Persoonsgegevens en/of betrokkenen verplicht is. Wanneer een Restaurant als verantwoordelijke wordt geraakt door een verwerking waarvoor Tafelklik verwerker is, informeren wij het Restaurant conform de DPA hieronder. Meld een vermoeden van een beveiligingsincident via info@tafelklik.nl.
16. Jouw privacyrechten
Je kunt recht hebben op inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar en intrekking van toestemming. Stuur je verzoek naar privacy@tafelklik.nl. Wij kunnen je identiteit proportioneel verifiëren en reageren binnen de wettelijke termijn.
17. Klacht bij toezichthouder
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens. Wij stellen het op prijs wanneer je ons eerst de gelegenheid geeft een probleem op te lossen, maar dat is geen voorwaarde voor je recht om de toezichthouder te benaderen.
18. Minderjarigen
Tafelklik is niet specifiek gericht op kinderen. Wanneer een verwerking afhankelijk is van toestemming van een minderjarige, passen wij de toepasselijke leeftijds- en toestemmingsregels toe.
19. Wijzigingen
Bij wezenlijke wijzigingen actualiseren wij versie en datum en communiceren wij actief wanneer de aard van de wijziging dat vereist.
Bijlage — Verwerkersovereenkomst (DPA) voor restaurants
Deze verwerkersovereenkomst geldt uitsluitend voor verwerkingen waarbij Tafelklik aantoonbaar als verwerker namens het Restaurant optreedt. Voor eigen platformdoeleinden blijft Tafelklik zelfstandig verwerkingsverantwoordelijke.
A. Onderwerp en duur. Tafelklik verwerkt de in deze bijlage beschreven persoonsgegevens gedurende de zakelijke overeenkomst en een eventuele afgesproken afsluitperiode, uitsluitend voor de restaurantfuncties waarvoor het Restaurant het doel bepaalt.
B. Instructies. Tafelklik verwerkt alleen op gedocumenteerde instructie, tenzij een wettelijke plicht anders vereist, en meldt het Restaurant wanneer een instructie naar zijn oordeel in strijd is met privacywetgeving.
C. Categorieën. Betrokkenen: gasten en restaurantcontactpersonen. Gegevens: reserverings- en contactgegevens, operationele gastnotities en, uitsluitend indien rechtmatig ingericht, gevoelige dieet-/allergiegegevens.
D. Vertrouwelijkheid en beveiliging. Personen met toegang zijn tot vertrouwelijkheid gehouden. Tafelklik past passende technische en organisatorische maatregelen toe en beperkt toegang volgens need-to-know.
E. Subverwerkers. Tafelklik mag subverwerkers inzetten onder een algemene toestemming, houdt een actuele lijst bij en legt materieel gelijkwaardige gegevensbeschermingsverplichtingen op. Het Restaurant krijgt een passende mogelijkheid om op relevante wijzigingen te reageren.
F. Rechten en DPIA. Tafelklik ondersteunt het Restaurant redelijkerwijs bij verzoeken van betrokkenen, DPIA's en toezichthouderconsultatie voor zover dit betrekking heeft op de verwerking namens het Restaurant.
G. Datalekken. Tafelklik meldt een relevant datalek zonder onredelijke vertraging en verstrekt de beschikbare informatie die het Restaurant redelijkerwijs nodig heeft voor zijn wettelijke beoordeling.
H. Einde. Na einde van de dienst verwijdert of retourneert Tafelklik persoonsgegevens volgens de overeengekomen regeling, tenzij wettelijke bewaring vereist is.
I. Audit. Tafelklik verstrekt redelijke compliance-informatie. Verdere audits worden proportioneel uitgevoerd, met bescherming van beveiliging, vertrouwelijkheid en gegevens van andere klanten.
Contact
Vragen over dit privacybeleid of de DPA? Neem contact op via privacy@tafelklik.nl. Zie ook ons cookiebeleid en het juridisch overzicht.