Afspraken over de gegevens van gasten die Tablova in opdracht van het restaurant verwerkt (artikel 28 AVG). Deze overeenkomst hoort bij de algemene voorwaarden voor restaurants en geldt zodra het restaurant de Dienst gebruikt.
Versie: 10 oktober 2026
Het restaurant is verwerkingsverantwoordelijke. MR-Beveiliging B.V. (Tablova), Kauwenhoven 30, 6741 PW Lunteren, KvK 76710467, is verwerker.
Tablova verwerkt persoonsgegevens alleen om de Dienst te leveren: bestellingen ontvangen en tonen, betalingen laten verlopen, spaarkaarten bijhouden, reviews na bestellingen vragen en rapportages maken. De verwerking duurt zolang de overeenkomst loopt, plus de termijn voor export en verwijdering.
Betrokkenen: gasten van het restaurant, zakelijke klanten en medewerkers van het restaurant.
Gegevens: naam, telefoonnummer, e-mailadres, bezorgadres, bestellingen en opmerkingen, betaalstatus en Mollie-referentie (geen volledige betaalgegevens), spaarkaartcode en -saldo, IP-adres; bij medewerkers naam, rol en kassahandelingen. Bijzondere persoonsgegevens worden niet bewust verwerkt; opmerkingen over allergieën kunnen gezondheidsinformatie bevatten en worden alleen gebruikt om de bestelling goed te bereiden.
Tablova verwerkt de gegevens alleen volgens de schriftelijke instructies van het restaurant (waaronder deze overeenkomst en de instellingen in de Dienst) en niet voor eigen doeleinden. Gegevens van gasten worden niet verkocht en niet gebruikt voor reclame van Tablova. Vindt Tablova een instructie in strijd met de wet, dan meldt het dat.
Iedereen die bij Tablova toegang heeft tot de gegevens, is tot geheimhouding verplicht. Toegang krijgen alleen mensen die dat voor hun werk nodig hebben.
Tablova neemt passende technische en organisatorische maatregelen, waaronder:
Het restaurant geeft toestemming voor deze subverwerkers:
Tablova legt subverwerkers minstens dezelfde verplichtingen op. Een nieuwe subverwerker melden we vooraf; het restaurant mag daartegen met redenen bezwaar maken en kan in dat geval opzeggen.
Gegevens worden in principe binnen de EU opgeslagen. Gaat er toch iets naar een land buiten de EU (zoals bij Cloudflare), dan alleen met een wettelijke waarborg, zoals het Data Privacy Framework of de standaardcontractbepalingen.
Vraagt een gast om inzage, correctie of verwijdering, dan helpt Tablova het restaurant om dat binnen de wettelijke termijn te doen. Komt zo'n verzoek rechtstreeks bij Tablova binnen, dan sturen we het door naar het restaurant.
Ontdekt Tablova een beveiligingsincident met persoonsgegevens van het restaurant, dan meldt Tablova dat zonder onnodige vertraging en waar mogelijk binnen 36 uur na ontdekking aan het restaurant, met de informatie die het restaurant nodig heeft voor een eventuele melding aan de Autoriteit Persoonsgegevens (binnen 72 uur) en aan betrokkenen. Tablova neemt direct maatregelen om de gevolgen te beperken.
Tablova geeft het restaurant op verzoek de informatie die nodig is om na te gaan dat deze afspraken worden nagekomen. Een audit door een onafhankelijke deskundige is mogelijk na overleg, op kosten van het restaurant, tenzij er een tekortkoming wordt gevonden.
Na het einde van de overeenkomst kan het restaurant zijn gegevens 30 dagen exporteren. Daarna verwijdert Tablova de gegevens, ook uit back-ups zodra die verlopen (binnen 14 dagen), behalve wat Tablova wettelijk moet bewaren (zoals facturen aan het restaurant).
Voor aansprakelijkheid geldt wat in de algemene voorwaarden voor restaurants staat. Bij tegenstrijdigheid gaat deze verwerkersovereenkomst voor waar het om persoonsgegevens gaat. Nederlands recht is van toepassing. Vragen: [email protected].
Vragen over dit document? Mail [email protected] of kijk op de contactpagina.