1. Wie zijn wij?
CaterAssist is software voor catering en foodbedrijven.
Met CaterAssist kunnen ondernemers onder andere aanvragen beheren,
klanten en relaties opslaan, offertes maken, facturen voorbereiden,
planning bijhouden, websitecontent beheren, online aanvragen ontvangen,
bestellingen verwerken en betaal of technische koppelingen gebruiken.
Deze privacyverklaring geldt voor de website van CaterAssist,
voor contact en demo aanvragen, voor support en klantbeheer,
en voor de algemene werking van het CaterAssist SaaS platform.
CaterAssist is onderdeel van Lets Go Catering Studio.
Voor vragen over privacy kun je contact opnemen via de contactpagina.
2. Onze rol bij verwerking
CaterAssist kan persoonsgegevens verwerken in verschillende rollen.
Dat onderscheid is belangrijk, omdat de verantwoordelijkheid per situatie kan verschillen.
2.1 CaterAssist als verwerkingsverantwoordelijke
Voor gegevens die wij zelf verzamelen en gebruiken via onze eigen website,
contactformulieren, demo aanvragen, administratie, facturatie, support,
klantbeheer en commerciële opvolging, is CaterAssist meestal de verwerkingsverantwoordelijke.
Wij bepalen dan zelf voor welk doel en op welke manier deze gegevens worden verwerkt.
2.2 CaterAssist als verwerker
Voor gegevens die klanten opslaan of verwerken binnen hun eigen CaterAssist omgeving,
treden wij meestal op als verwerker.
De klant bepaalt dan zelf welke persoonsgegevens worden ingevoerd,
waarvoor deze gegevens worden gebruikt en hoe lang deze gegevens nodig zijn.
CaterAssist zorgt in die situatie voor de technische verwerking,
hosting, beveiliging, beschikbaarheid, back-ups, onderhoud, support en doorontwikkeling van het platform.
Wij gebruiken gegevens uit klantomgevingen niet voor eigen commerciële doeleinden.
2.3 Verwerkersovereenkomst
Wanneer een klant CaterAssist gebruikt om persoonsgegevens van eigen klanten,
relaties, opdrachtgevers, websitebezoekers, gasten of bestellers te verwerken,
kan een verwerkersovereenkomst van toepassing zijn.
In die overeenkomst staan aanvullende afspraken over beveiliging,
vertrouwelijkheid, subverwerkers, support, datalekken, verwijdering,
back-ups en beëindiging van de dienstverlening.
De verwerkersovereenkomst vormt een aanvulling op deze privacyverklaring,
de algemene voorwaarden en eventuele specifieke afspraken met de klant.
3. Onze eigen website en formulieren
Wanneer je onze website bezoekt, een contactformulier invult,
een demo aanvraagt of op een andere manier contact met ons opneemt,
kunnen wij persoonsgegevens verwerken om je vraag of aanvraag te behandelen.
Dit kan gaan om naam, bedrijfsnaam, e-mailadres, telefoonnummer,
KvK nummer, type bedrijf, pakketinteresse, berichtinhoud, technische gegevens,
IP-adres, browserinformatie en het moment waarop je het formulier hebt ingevuld.
Wij gebruiken deze gegevens om contact met je op te nemen,
je demo aanvraag op te volgen, je vraag te beantwoorden,
een passende inschatting te maken van je situatie,
en onze dienstverlening administratief en commercieel te verwerken.
4. Klantomgevingen en SaaS data
Klanten van CaterAssist kunnen binnen hun eigen omgeving gegevens verwerken van hun eigen klanten,
relaties, opdrachtgevers, gasten, contactpersonen, leveranciers, medewerkers,
aanvragen, bestellingen, offertes, facturen, planningen en communicatie.
Voorbeelden van gegevens die in klantomgevingen kunnen worden opgeslagen zijn:
- namen, bedrijfsnamen en contactpersonen;
- adressen, bezorgadressen en factuuradressen;
- e-mailadressen en telefoonnummers;
- aanvraaggegevens, offertegegevens en opdrachtinformatie;
- bestellingen, aantallen, producten, diensten, menu’s en arrangementen;
- planning, tijden, locaties, levermomenten en uitvoeringsinformatie;
- factuurgegevens, betaalstatussen en administratieve gegevens;
- communicatie, notities, voorkeuren en interne opmerkingen;
- websitecontent, afbeeldingen, bestanden, documenten en mediacloud materiaal;
- gebruikersaccounts, rollen, rechten en loginactiviteiten.
De klant is verantwoordelijk voor de juistheid, noodzaak en rechtmatigheid van gegevens die in de eigen omgeving worden ingevoerd.
CaterAssist verwerkt deze gegevens technisch namens de klant en zorgt voor de werking van het platform.
5. Klantwebsites, aanvraagformulieren en bestelmodules
CaterAssist kan worden gebruikt voor websites, landingspagina’s, aanvraagformulieren,
contactformulieren, offerteformulieren, bestelmodules, betaalroutes en andere online onderdelen van klanten.
Wanneer een bezoeker via een klantwebsite of formulier gegevens invult,
kunnen deze gegevens worden opgeslagen in de CaterAssist omgeving van die klant.
Denk aan een offerteaanvraag, contactaanvraag, reserveringsaanvraag,
eventaanvraag, bestelling, betaalactie of aanvraag voor een menu of arrangement.
De klant waarvoor de website, het formulier of de bestelmodule actief is,
is meestal zelf verantwoordelijk voor de inhoud van die website en voor de verwerking van persoonsgegevens van eigen bezoekers,
klanten, gasten of bestellers.
CaterAssist verzorgt de technische omgeving, opslag, beveiliging, beschikbaarheid en verwerking.
Klanten moeten hun eigen bezoekers en eindklanten informeren over de verwerking van persoonsgegevens,
bijvoorbeeld via een eigen privacyverklaring op hun website.
CaterAssist kan hiervoor technische ondersteuning bieden, maar de klant blijft verantwoordelijk voor de inhoud en toepassing daarvan.
6. Welke gegevens kunnen worden verwerkt?
Afhankelijk van het gebruik van onze website, formulieren, software, klantomgeving,
klantwebsite of bestelmodule kunnen verschillende soorten persoonsgegevens worden verwerkt.
6.1 Contact en bedrijfsgegevens
- naam, bedrijfsnaam en contactpersoon;
- e-mailadres en telefoonnummer;
- KvK nummer, bedrijfsadres en factuurgegevens;
- type bedrijf, pakketinteresse en demo voorkeur;
- berichten, vragen, supportverzoeken en commerciële contactmomenten.
6.2 Gegevens van eindklanten en relaties van klanten
- namen, contactgegevens, adressen en afleverlocaties;
- aanvragen, bestellingen, reserveringen, offertes en facturen;
- voorkeuren, opmerkingen en opdrachtinformatie;
- planning, levermomenten, aantallen en uitvoeringsdetails;
- betaalstatussen en orderstatussen;
- communicatie of notities die de klant zelf toevoegt.
6.3 Gevoelige gegevens in food en catering
In catering en foodprocessen kunnen soms gegevens worden ingevoerd die gevoelig kunnen zijn,
zoals allergieën, dieetwensen, religieuze voedingsvoorkeuren of gezondheidsgerelateerde opmerkingen.
Klanten moeten zorgvuldig beoordelen welke gegevens echt nodig zijn voor de uitvoering van een aanvraag,
bestelling of opdracht.
CaterAssist adviseert klanten om alleen noodzakelijke informatie vast te leggen,
gevoelige gegevens zo beperkt mogelijk te verwerken en deze niet langer te bewaren dan nodig is.
6.4 Technische gegevens
- IP-adres, browser, apparaat en besturingssysteem;
- loginmomenten, sessiegegevens en beveiligingslogs;
- foutmeldingen, technische logbestanden en monitoringgegevens;
- cookiegegevens en websitevoorkeuren;
- gegevens die nodig zijn voor beveiliging, misbruikpreventie en beschikbaarheid.
7. Waarvoor gebruiken we gegevens?
Wij gebruiken persoonsgegevens alleen voor duidelijke en noodzakelijke doelen.
De doelen kunnen verschillen per situatie.
7.1 Voor onze eigen website en organisatie
- het beantwoorden van contactvragen;
- het verwerken en opvolgen van demo aanvragen;
- het geven van informatie over pakketten, functies en prijzen;
- het maken van offertes, overeenkomsten en facturen;
- het uitvoeren van administratie en klantbeheer;
- het verbeteren van onze website, formulieren en dienstverlening;
- het beveiligen van onze website en systemen;
- het voldoen aan wettelijke verplichtingen.
7.2 Voor het SaaS platform
- het leveren, beheren en beschikbaar houden van CaterAssist;
- het aanmaken en beheren van klantomgevingen;
- het verwerken van aanvragen, klanten, bestellingen, offertes, facturen en planning namens klanten;
- het tonen, beheren en verwerken van klantwebsites, formulieren en bestelroutes;
- het ondersteunen van gebruikers bij vragen, fouten en inrichting;
- het uitvoeren van technische updates en onderhoud;
- het beveiligen van accounts, data en infrastructuur;
- het maken van back-ups en herstelmogelijkheden;
- het uitvoeren van technische koppelingen wanneer deze zijn ingericht.
8. Grondslagen voor verwerking
Wij verwerken persoonsgegevens op basis van één of meer grondslagen uit de AVG.
Welke grondslag geldt, hangt af van de situatie.
-
Uitvoering van een overeenkomst:
bijvoorbeeld wanneer we CaterAssist leveren, support geven, klantomgevingen beheren of facturen maken.
-
Voorbereiding van een overeenkomst:
bijvoorbeeld wanneer je een demo aanvraagt, een offerte opvraagt of informatie over pakketten wilt ontvangen.
-
Wettelijke verplichting:
bijvoorbeeld voor fiscale administratie, facturen en bewaarplichten.
-
Gerechtvaardigd belang:
bijvoorbeeld voor beveiliging, fraudepreventie, support, technisch beheer en verbetering van onze dienstverlening.
-
Toestemming:
bijvoorbeeld wanneer toestemming nodig is voor bepaalde cookies, marketing of specifieke verwerkingen.
Wanneer verwerking is gebaseerd op toestemming, kun je die toestemming later intrekken.
Het intrekken van toestemming heeft geen invloed op verwerkingen die al rechtmatig hebben plaatsgevonden.
9. Support, beheer en toegang tot klantomgevingen
Voor support, beheer, foutoplossing, inrichting, controle, beveiliging of onderhoud kan het nodig zijn dat CaterAssist tijdelijk meekijkt in een klantomgeving.
Dit gebeurt alleen wanneer dat nodig is voor de uitvoering van de dienstverlening.
Toegang tot klantomgevingen is beperkt tot bevoegde personen die deze toegang nodig hebben.
Wij gaan vertrouwelijk om met gegevens die wij tijdens support of beheer kunnen zien.
Klanten blijven zelf verantwoordelijk voor het beheren van eigen gebruikers,
rollen, rechten en toegang binnen hun omgeving.
Klanten moeten zorgvuldig omgaan met accounts, wachtwoorden en interne autorisaties.
10. Leveranciers en subverwerkers
Voor het leveren van CaterAssist maken wij gebruik van leveranciers en technische dienstverleners.
Dit kunnen partijen zijn voor hosting, cloudinfrastructuur, e-mailverzending, back-ups,
beveiliging, monitoring, domeinen, betaalverwerking, boekhouding, supporttools,
analytics, ontwikkeling of technisch beheer.
Wij schakelen deze partijen alleen in wanneer dat nodig is voor de dienstverlening.
Met partijen die persoonsgegevens namens ons verwerken, maken wij passende afspraken over beveiliging,
vertrouwelijkheid en verwerking.
Wanneer wij optreden als verwerker voor een klant, kunnen deze leveranciers subverwerkers zijn.
In de verwerkersovereenkomst of aanvullende afspraken kan worden vastgelegd hoe wij omgaan met subverwerkers.
Wij verkopen persoonsgegevens niet aan derden.
11. Koppelingen, betaalroutes en externe diensten
CaterAssist kan worden uitgebreid met technische koppelingen of externe diensten.
Denk aan KvK controle, betaalproviders, boekhoudpakketten, bankkoppelingen,
pinoplossingen, e-maildiensten, formulieren, domeinen, websitehosting of andere integraties.
Wanneer een koppeling wordt gebruikt, kunnen gegevens worden uitgewisseld met de betreffende externe dienst.
Welke gegevens dat zijn, hangt af van de koppeling en de inrichting.
Bijvoorbeeld bedrijfsgegevens voor KvK controle, betaalstatussen bij online betaling,
of factuurgegevens richting boekhouding.
Voor sommige externe diensten gelden aanvullende voorwaarden of privacyverklaringen van die dienstverlener.
Klanten blijven verantwoordelijk voor het correct gebruiken van koppelingen binnen hun eigen processen.
Bij online betalingen verwerkt CaterAssist meestal niet zelf volledige betaalkaartgegevens.
Betalingen lopen via een betaalprovider.
CaterAssist kan wel betaalstatussen, ordergegevens, factuurnummers en transactie referenties opslaan om bestellingen,
facturen en betalingen te kunnen koppelen.
12. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld,
tenzij een langere bewaartermijn nodig is vanwege wettelijke verplichtingen,
administratie, beveiliging, geschillen, support of uitvoering van een overeenkomst.
- Contactvragen bewaren we zolang nodig is om de vraag te beantwoorden en administratief op te volgen.
- Demo aanvragen bewaren we zolang nodig is voor commerciële opvolging en klantbeheer.
- Klant en accountgegevens bewaren we zolang er een actieve klantrelatie is.
- Supportverzoeken bewaren we zolang nodig is voor ondersteuning, kwaliteitscontrole, historie en foutoplossing.
- Administratieve en fiscale gegevens bewaren we in principe 7 jaar.
- Technische logs bewaren we zo kort mogelijk, tenzij langere opslag nodig is voor beveiliging, onderzoek of continuïteit.
- Gegevens in klantomgevingen worden bewaard volgens de afspraken met de klant en de instellingen binnen de omgeving.
Als gegevens niet meer nodig zijn, verwijderen of anonimiseren we deze waar dat redelijkerwijs mogelijk is.
13. Back-ups, logs en verwijdering bij einde abonnement
Voor veiligheid, continuïteit en herstel kunnen gegevens worden opgenomen in back-ups,
technische logs en beveiligingsregistraties.
Back-ups zijn bedoeld voor herstel bij technische problemen, beveiligingsincidenten,
dataverlies of verstoring van de dienstverlening.
Wanneer een klant zijn abonnement beëindigt, worden gegevens uit de actieve omgeving verwijderd,
gearchiveerd of overgedragen volgens de afspraken met de klant.
Gegevens kunnen nog tijdelijk aanwezig zijn in back-ups totdat deze volgens het back-upschema worden overschreven of verwijderd.
Technische logs bewaren wij niet langer dan nodig is voor beveiliging, foutoplossing,
misbruikpreventie, controle en continuïteit van de dienstverlening.
Als er openstaande administratieve verplichtingen, wettelijke bewaarplichten,
geschillen of betalingsverplichtingen zijn, kunnen bepaalde gegevens langer worden bewaard voor zover dat noodzakelijk is.
14. Beveiliging
We nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen.
Denk aan beveiligde verbindingen, toegangsbeheer, back-ups, serverbeveiliging,
updates, logging, monitoring en zorgvuldig beheer van accounts en rechten.
Toegang tot persoonsgegevens is beperkt tot personen en leveranciers die deze toegang nodig hebben voor hun werkzaamheden.
Waar mogelijk werken we met gescheiden rollen, beveiligde accounts en beperkte toegangsrechten.
Klanten zijn zelf verantwoordelijk voor het zorgvuldig gebruiken van hun omgeving.
Dit betekent onder andere dat zij sterke wachtwoorden gebruiken,
accounts niet delen, rechten goed beheren en alleen gegevens invoeren die nodig zijn voor hun bedrijfsproces.
Geen enkel systeem is volledig vrij van risico.
Wij doen ons best om CaterAssist veilig en betrouwbaar te houden,
maar gebruikers blijven ook zelf verantwoordelijk voor zorgvuldig gebruik.
15. Datalekken en beveiligingsincidenten
Als er sprake is van een beveiligingsincident waarbij persoonsgegevens betrokken kunnen zijn,
onderzoeken wij wat er is gebeurd, welke gegevens mogelijk geraakt zijn en welke maatregelen nodig zijn.
Wanneer het incident betrekking heeft op gegevens die wij namens een klant verwerken,
informeren wij de klant zo snel mogelijk zodat deze zijn eigen verplichtingen kan beoordelen.
De klant blijft in dat geval meestal verantwoordelijk voor eventuele meldingen aan betrokkenen of toezichthouders.
Als wij zelf verwerkingsverantwoordelijke zijn voor de betreffende gegevens,
beoordelen wij of melding aan de Autoriteit Persoonsgegevens of betrokkenen nodig is.
16. Cookies
De website van CaterAssist kan cookies en vergelijkbare technieken gebruiken.
Functionele cookies zijn nodig om de website goed te laten werken.
Daarvoor is meestal geen toestemming nodig.
Als wij analytische cookies gebruiken die weinig impact hebben op privacy,
kunnen wij deze gebruiken om de website te verbeteren.
Als wij marketingcookies, trackingcookies of vergelijkbare technieken gebruiken waarvoor toestemming nodig is,
vragen wij vooraf toestemming via een cookiemelding of cookie instellingen.
Klanten die via CaterAssist een eigen website, formulier of bestelmodule gebruiken,
blijven verantwoordelijk voor correcte informatie richting hun eigen bezoekers.
Als op klantwebsites cookies, tracking, analytics, advertentietools of externe scripts worden gebruikt,
moet de klant zorgen voor passende informatie en toestemming waar dat nodig is.
Meer informatie over cookies staat op onze cookieverklaring.
17. Privacyrechten
Je hebt onder de AVG verschillende rechten.
Je kunt ons vragen om:
- inzage in je persoonsgegevens;
- correctie van onjuiste persoonsgegevens;
- verwijdering van persoonsgegevens;
- beperking van verwerking;
- overdracht van gegevens;
- bezwaar tegen bepaalde verwerkingen;
- intrekking van toestemming, wanneer verwerking op toestemming is gebaseerd.
Soms kunnen we een verzoek niet volledig uitvoeren.
Bijvoorbeeld omdat we gegevens nog nodig hebben voor administratie,
wettelijke verplichtingen, beveiliging, uitvoering van een overeenkomst,
geschillen of gerechtvaardigde belangen.
Als dat zo is, leggen we dit uit.
17.1 Verzoeken over gegevens in klantomgevingen
Gaat je verzoek over gegevens die zijn opgeslagen door een klant van CaterAssist,
bijvoorbeeld via een klantwebsite, bestelling, offerte, factuur of aanvraag?
Dan is die klant meestal de verwerkingsverantwoordelijke.
In dat geval kunnen wij je vragen om je verzoek rechtstreeks bij die klant in te dienen,
of wij stemmen het verzoek af met de betreffende klant.
18. Klachten
Als je vindt dat wij niet goed omgaan met je persoonsgegevens,
neem dan eerst contact met ons op.
Dan zoeken we samen naar een oplossing.
Je hebt daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
19. Wijzigingen in deze privacyverklaring
We kunnen deze privacyverklaring aanpassen wanneer onze website,
software, werkwijze, pakketten, koppelingen, juridische verplichtingen of diensten veranderen.
De meest actuele versie staat altijd op deze pagina.
Bij belangrijke wijzigingen kunnen we klanten of gebruikers aanvullend informeren.
20. Contact over privacy
Voor vragen over deze privacyverklaring of een verzoek rond persoonsgegevens kun je contact opnemen via de contactpagina.
Vermeld duidelijk dat het om een privacyverzoek gaat en geef aan op welke gegevens je verzoek betrekking heeft.
Gaat het om gegevens die via een klantwebsite, klantformulier, bestelling of klantomgeving zijn verwerkt?
Vermeld dan ook om welk bedrijf, welke website of welke aanvraag het gaat.
Dan kunnen we beter bepalen of CaterAssist zelf verantwoordelijk is of dat het verzoek via de betreffende klant moet lopen.
Privacyverzoek indienen?
Stuur je vraag via het contactformulier, dan nemen we je verzoek zorgvuldig in behandeling.
Contact opnemen