Naar inhoud springen

Verwerkersovereenkomst (art. 28 AVG)

Overeenkomst inzake de verwerking van persoonsgegevens in opdracht overeenkomstig art. 28 lid 3 AVG tussen het bedrijf dat gastronomx gebruikt (hierna „Verwerkingsverantwoordelijke” of „Klant”) en Jonas Reuber, gastronomx, Mozartring 32, 88436 Eberhardzell, Duitsland (hierna „Verwerker” of „Aanbieder”). Deze overeenkomst wordt gesloten door aanvaarding van de AV bij de registratie en maakt deel uit van de gebruiksovereenkomst.

Laatst bijgewerkt: september 2026

Let op: de Duitse versie van deze pagina is juridisch bindend. Deze vertaling dient uitsluitend ter informatie.

§ 1 Partijen en totstandkoming

(1) Verwerkingsverantwoordelijke is de Klant – het bedrijf dat via zijn gastronomx-account persoonsgegevens van zijn gasten, medewerkers en contacten verwerkt. Verwerker is Jonas Reuber, gastronomx, Mozartring 32, 88436 Eberhardzell, Duitsland, e-mail: service@agentur-reuber.com. (2) Deze verwerkersovereenkomst wordt gesloten door aanvaarding van de algemene voorwaarden bij de registratie van een gastronomx-account; daarmee is aan het vormvereiste van art. 28 lid 9 AVG voldaan. Op verzoek stelt de Aanbieder de Klant een ondertekende versie ter beschikking. (3) Bij tegenstrijdigheid tussen deze overeenkomst en de AV gaan voor de verwerking van persoonsgegevens in opdracht de bepalingen van deze overeenkomst voor.

§ 2 Onderwerp en duur

(1) Onderwerp van de opdracht is het ter beschikking stellen van het platform gastronomx (menukaart, website, reservering, beoordelingen, onlinebestelling en cadeaubonnen, nieuwsbrief, CRM, loyaliteitsprogramma, analyses, beheer van meerdere vestigingen), inclusief hosting, opslag, weergave, doorgifte en verwijdering van de daarbij ontstane persoonsgegevens. (2) De duur komt overeen met de looptijd van de gebruiksovereenkomst. De verwerkersovereenkomst eindigt met de beëindiging daarvan; § 8 (verwijdering en teruggave) blijft daarna van kracht.

§ 3 Aard en doel van de verwerking

De verwerking omvat het verzamelen, opslaan, ordenen, weergeven, doorgeven (bijv. bevestigingsmails aan gasten), analyseren (bijv. bezettings- en beoordelingsstatistieken voor de Klant) en verwijderen van persoonsgegevens. Het doel is uitsluitend het leveren van de door de Klant afgenomen functies: het ontvangen en beheren van reserveringen, bestellingen en cadeaubonnen, het verzamelen en weergeven van gastbeoordelingen, het versturen van nieuwsbrieven met double opt-in, het beheren van vaste gasten en loyaliteitsprogramma's en de analyse van deze processen voor de Klant.

§ 4 Categorieën van betrokkenen en gegevens

(1) Betrokkenen: gasten en klanten van het bedrijf (waaronder personen die reserveren, bestellen, cadeaubonnen kopen, beoordelen, nieuwsbriefabonnees, deelnemers aan loyaliteitsprogramma's), medewerkers en andere gebruikers van het bedrijf met toegang tot het dashboard, alsmede contactpersonen van leveranciers of partners voor zover de Klant deze vastlegt. (2) Gegevenscategorieën: stamgegevens (naam, aanhef), contactgegevens (e-mailadres, telefoonnummer, bezorgadres), reserveringsgegevens (datum, tijd, aantal personen, tafel, opmerkingen, status), bestel- en cadeaubongegevens (winkelmand, bedragen, betaalstatus, afhaal- of bezorgtijd; betaalgegevens zelf worden uitsluitend bij Stripe verwerkt), beoordelingsgegevens (beoordelingstekst, sterren, bezoekbewijs, meldingen), nieuwsbriefgegevens (e-mailadres, toestemmingsbewijs met tijdstempel en IP-adres, taal), CRM- en loyaliteitsgegevens (bezoekfrequentie, punten, segmenten, notities van de Klant), gebruikersgegevens van medewerkers (e-mailadres, rol, aanmeldlogs) en technische gegevens (tijdstempels, IP-adres, browserkenmerk). (3) Bijzondere categorieën van persoonsgegevens (art. 9 AVG) maken geen deel uit van de opdracht. Gegevens over allergieën of intoleranties die gasten vrijwillig in opmerkingsvelden achterlaten, mag de Klant alleen verzamelen voor zover dat is toegestaan, en dient hij na afhandeling te verwijderen.

§ 5 Verplichtingen van de Verwerker

(1) Gebondenheid aan instructies: de Aanbieder verwerkt persoonsgegevens uitsluitend in het kader van de gemaakte afspraken en volgens gedocumenteerde instructies van de Klant. De Klant geeft instructies in de regel door de configuratie en het gebruik van het platform in het dashboard; verdergaande instructies dienen in tekstvorm (e-mail) te worden gegeven. Acht de Aanbieder een instructie onrechtmatig, dan informeert hij de Klant onverwijld en mag hij de uitvoering opschorten tot bevestiging. Er vindt geen verwerking voor eigen doeleinden plaats. Is de Aanbieder op grond van het recht van de Unie of van een lidstaat tot een verwerking verplicht, dan stelt hij de Klant vóór de verwerking in kennis van dat wettelijke voorschrift, tenzij dat recht dit verbiedt. (2) Vertrouwelijkheid: de Aanbieder zorgt ervoor dat alle bij de verwerking betrokken personen tot geheimhouding verplicht zijn en de gegevens uitsluitend op instructie verwerken. (3) Beveiliging: de Aanbieder treft de in § 11 beschreven technische en organisatorische maatregelen conform art. 32 AVG en ontwikkelt deze overeenkomstig de stand van de techniek verder zonder het beschermingsniveau te verlagen. (4) Ondersteuning: de Aanbieder ondersteunt de Klant met passende middelen bij het nakomen van de rechten van betrokkenen (inzage, rectificatie, wissing, overdraagbaarheid e.a.), bij de beveiliging van de verwerking, bij de melding van inbreuken, bij gegevensbeschermingseffectbeoordelingen en bij de raadpleging van de toezichthoudende autoriteit (art. 28 lid 3 sub e en f AVG). Wendt een betrokkene zich rechtstreeks tot de Aanbieder, dan stuurt deze het verzoek onverwijld door aan de Klant. (5) Bewijs: de Aanbieder stelt de Klant alle informatie ter beschikking die nodig is om de nakoming van de verplichtingen uit art. 28 AVG aan te tonen en maakt controles volgens § 9 mogelijk. (6) Contactpersoon van de Aanbieder voor gegevensbescherming: Jonas Reuber, service@agentur-reuber.com.

§ 6 Verplichtingen van de Verwerkingsverantwoordelijke

(1) De Klant is als enige verantwoordelijk voor de rechtmatigheid van de verwerking en het waarborgen van de rechten van betrokkenen. Hij zorgt er met name voor dat er rechtsgronden voor de verwerking bestaan (bijv. overeenkomst bij reserveringen en bestellingen, toestemming bij de nieuwsbrief) en dat de informatieplichten volgens art. 13 en 14 AVG jegens gasten worden nagekomen; daartoe onderhoudt de Klant het colofon en de privacyverklaring van zijn openbare pagina's. (2) De Klant geeft instructies en verzoeken aan de Aanbieder in tekstvorm en wijst de personen aan die bevoegd zijn instructies te geven (in de regel de accounthouders met de rol „Owner”). (3) De Klant informeert de Aanbieder onverwijld wanneer hij fouten of onregelmatigheden bij de verwerking vaststelt.

§ 7 Subverwerkers

(1) De Klant verleent de Aanbieder de algemene toestemming om de volgende subverwerkers in te schakelen: • Vercel Inc., Covina, Californië, VS – hosting, content delivery network en serverfuncties; uitvoering van de serverfuncties in Frankfurt am Main; EU-standaardcontractbepalingen. • Supabase, Inc., Singapore – database, authenticatie en bestandsopslag; werking in de AWS-regio eu-central-1 (Frankfurt am Main) bij Amazon Web Services EMEA SARL, Luxemburg; EU-standaardcontractbepalingen voor eventuele supporttoegang. • Stripe Payments Europe, Ltd., Dublin, Ierland – betalingsverwerking voor bestellingen en cadeaubonnen (Stripe Connect); voor de betalingsverwerking is Stripe deels zelfstandig verwerkingsverantwoordelijke; de Klant heeft via de Connected Account Agreement een eigen contractuele relatie met Stripe. • Resend Inc., San Francisco, Californië, VS – verzending van transactionele e-mails (bevestigingen, double opt-in, meldingen); verwerking in de EU-regio (Ierland); EU-standaardcontractbepalingen. (2) De Aanbieder heeft met de subverwerkers overeenkomsten gesloten die hun in wezen dezelfde gegevensbeschermingsverplichtingen opleggen als deze overeenkomst. De Aanbieder blijft jegens de Klant verantwoordelijk voor de nakoming van de verplichtingen van de subverwerkers. (3) Over voorgenomen wijzigingen (toevoeging of vervanging van subverwerkers) informeert de Aanbieder de Klant ten minste vier weken vooraf per e-mail. De Klant kan binnen vier weken na ontvangst van de mededeling om een gewichtige reden op het gebied van gegevensbescherming in tekstvorm bezwaar maken tegen de wijziging. Komt geen minnelijke oplossing tot stand, dan kan elke partij de gebruiksovereenkomst buitengewoon opzeggen per de datum van inwerkingtreding van de wijziging. (4) De actuele lijst van subverwerkers is in te zien op www.gastronomx.com/nl/verwerkersovereenkomst.

§ 8 Verwijdering en teruggave na het einde van de overeenkomst

(1) Na beëindiging van de gebruiksovereenkomst stelt de Aanbieder de Klant op verzoek binnen 30 dagen een export van de in opdracht verwerkte gegevens ter beschikking in een gangbaar, machineleesbaar formaat (bijv. CSV of JSON). (2) 30 dagen na het einde van de overeenkomst verwijdert de Aanbieder alle in opdracht verwerkte persoonsgegevens inclusief kopieën, voor zover geen wettelijke bewaarplichten daaraan in de weg staan; back-ups worden in de reguliere cyclus overschreven. Op verzoek bevestigt de Aanbieder de verwijdering in tekstvorm. (3) Gegevens die op grond van wettelijke verplichtingen (bijv. boekhoudkundige bescheiden over betalingen) langer moeten worden bewaard, worden voor de duur van de bewaartermijn geblokkeerd en daarna verwijderd.

§ 9 Controlerechten van de Verwerkingsverantwoordelijke

(1) De Klant is gerechtigd de naleving van deze overeenkomst en van de technische en organisatorische maatregelen te controleren. De Aanbieder voldoet aan controleverzoeken in de eerste plaats door het verstrekken van bewijsstukken (eigen verklaringen, beschrijving van de maatregelen alsmede certificaten en auditrapporten van de subverwerkers, bijv. SOC 2- of ISO 27001-attesten van Vercel, Supabase/AWS en Stripe). (2) Zijn deze bewijsstukken in een individueel geval niet toereikend, dan kan de Klant na aankondiging met een termijn van ten minste 14 dagen tijdens de gebruikelijke kantooruren een controle uitvoeren of door een tot geheimhouding verplichte derde laten uitvoeren – zonder concrete aanleiding ten hoogste eenmaal per jaar. De Aanbieder kan voor de daarmee gemoeide inspanning een redelijke vergoeding verlangen. (3) De Aanbieder informeert de Klant over controlehandelingen en maatregelen van de toezichthoudende autoriteit voor zover deze de verwerking in opdracht betreffen.

§ 10 Melding van inbreuken in verband met persoonsgegevens

(1) De Aanbieder stelt de Klant onverwijld, en uiterlijk binnen 48 uur na kennisname, in kennis van elke inbreuk in verband met persoonsgegevens die in opdracht verwerkte gegevens betreft. De melding bevat, voor zover bekend, de aard en omvang van de inbreuk, de betrokken gegevenscategorieën en personen, de waarschijnlijke gevolgen en de genomen en voorgestelde maatregelen; later bekend wordende informatie wordt onverwijld nagezonden. (2) De Aanbieder ondersteunt de Klant bij het nakomen van zijn meldings- en mededelingsplichten volgens art. 33 en 34 AVG en documenteert inbreuken inclusief de genomen herstelmaatregelen.

§ 11 Bijlage: technische en organisatorische maatregelen (art. 32 AVG)

1. Toegangs- en systeemtoegangscontrole: werking uitsluitend in gecertificeerde datacenters van de subverwerkers (AWS Frankfurt am Main, Vercel) met fysieke toegangscontroles; geen eigen serverbeheer. Toegang tot productiesystemen alleen voor met naam aangewezen beheerders met persoonlijke accounts, sterke wachtwoorden en tweefactorauthenticatie (2FA); toegang tot database- en hostingconsoles is tot het minimum beperkt. 2. Gegevenstoegangscontrole en scheiding van klanten: op rollen gebaseerd autorisatieconcept in het platform (Owner, Manager, Staff). Strikte scheiding van de gegevens van verschillende bedrijven op databaseniveau via Row Level Security (RLS): elke query is gebonden aan het in het ondertekende toegangstoken vastgelegde bedrijf; toegang over bedrijven heen is technisch uitgesloten. Geprivilegieerde servertoegang (servicerol) is uitsluitend serverzijdig mogelijk en wordt gelogd. 3. Versleuteling: alle verbindingen zijn versleuteld via TLS 1.2 of hoger (HTTPS); certificaten worden automatisch beheerd. Database, back-ups en bestandsopslag zijn in rust versleuteld (AES-256). Wachtwoorden worden uitsluitend als gezouten hash opgeslagen. Betaalgegevens worden niet op systemen van de Aanbieder opgeslagen (PCI-DSS-conforme verwerking bij Stripe). 4. Invoer- en doorgiftecontrole: logging van beveiligingsrelevante gebeurtenissen (aanmeldingen, beheerwijzigingen, geprivilegieerde toegang) met tijdstempel; doorgifte aan subverwerkers uitsluitend via versleutelde interfaces; ondertekende webhooks (bijv. Stripe) met idempotentiecontrole. 5. Beschikbaarheid en veerkracht: regelmatige geautomatiseerde back-ups van de database met een gedefinieerde bewaartermijn, redundante infrastructuur van de datacenters, content delivery network met DDoS-bescherming, monitoring van de systemen en gedefinieerde herstelprocedures. 6. Scheiding en gegevensminimalisatie: scheiding van ontwikkel- en productieomgeving; verwerking van alleen de voor de betreffende functie noodzakelijke gegevens; verwijderingsconcept volgens § 8 en automatische verwijdering van verlopen processen (bijv. niet-onderbouwde beoordelingsmeldingen). 7. Organisatorische maatregelen: geheimhoudingsplicht voor alle bij de verwerking betrokken personen; regelmatige controle van de maatregelen en de subverwerkers; procedure voor het melden van beveiligingsincidenten (§ 10); veilige softwareontwikkeling met geautomatiseerde tests, versiebeheer en beoordeling van wijzigingen vóór uitrol. De maatregelen worden voortdurend aangepast aan de stand van de techniek; wijzigingen mogen het beschermingsniveau niet verlagen.

§ 12 Aansprakelijkheid en slotbepalingen

(1) Voor de aansprakelijkheid van partijen geldt art. 82 AVG. In de onderlinge verhouding is elke partij aansprakelijk voor schade die zij door een aan haar toe te rekenen schending van deze overeenkomst of van de AVG heeft veroorzaakt; de aansprakelijkheidsbepalingen van de AV (§ 10) gelden aanvullend voor zover zij verenigbaar zijn met art. 82 AVG. (2) Duits recht is van toepassing; bevoegde rechter is, voor zover toegestaan, die van de vestigingsplaats van de Aanbieder. (3) Wijzigingen van deze overeenkomst behoeven de tekstvorm. De Aanbieder mag deze overeenkomst aanpassen wanneer dit vanwege wijzigingen in de juridische situatie, de rechtspraak of de ingeschakelde subverwerkers noodzakelijk is; § 12 van de AV is van overeenkomstige toepassing. (4) Mochten afzonderlijke bepalingen nietig zijn, dan blijft de geldigheid van de overige bepalingen onverlet. De Duitse versie is juridisch bindend. Laatst bijgewerkt: september 2026