Actuele gepubliceerde versie · 1.0

Privacybeleid

Centrale privacyverklaring voor eigen verwerkingen binnen HospitalityCentral en aangesloten platformen.

Ingangsdatum: 2026-10-01 10:07:59 · Gepubliceerd: 2026-10-01 10:07:59
Permanente versie-identificatie
Versie-ID: 21 · SHA-256: ba2ed05f1143dfe62735b7173f5c359be1496ff8352b8ed0b24182237e07ba19

Deze pagina blijft naar deze specifieke gepubliceerde versie verwijzen, ook wanneer later een nieuwe versie wordt gepubliceerd.

Privacybeleid

1. Wie verwerkt uw gegevens?

Dit privacybeleid beschrijft centrale principes voor persoonsgegevens binnen HospitalityCentral en aangesloten digitale diensten. Per platform moet duidelijk worden vermeld welke juridische entiteit voor een specifieke verwerking verwerkingsverantwoordelijke is en wanneer uitsluitend als verwerker voor een zakelijke klant wordt gehandeld.

2. Welke gegevens kunnen worden verwerkt?

Afhankelijk van uw gebruik kunnen identificatie- en contactgegevens, accountgegevens, professionele gegevens, communicatie, sollicitatiegegevens, personeels- of planningsgegevens, betalings- en facturatiegegevens, technische logs, voorkeuren en door u aangeleverde documenten worden verwerkt.

3. Waarom verwerken we persoonsgegevens?

Mogelijke doeleinden zijn accountbeheer, uitvoering van diensten, authenticatie, support, beveiliging, facturatie, communicatie, wettelijke verplichtingen, productverbetering en — uitsluitend waar rechtsgeldig — marketing of analyses.

4. Rechtsgronden

Afhankelijk van de verwerking kan de rechtsgrond uitvoering van een overeenkomst, wettelijke verplichting, gerechtvaardigd belang of toestemming zijn. De concrete rechtsgrond moet per verwerkingsactiviteit in het register en waar nodig in productspecifieke privacy-informatie worden vastgelegd.

5. Zakelijke klanten en verwerkersrol

Bij bepaalde platformfuncties bepaalt een werkgever of zakelijke klant het doel en de middelen van de verwerking. In die gevallen verwerkt de dienstverlener persoonsgegevens namens de klant overeenkomstig de DPA. Verzoeken over die data kunnen in eerste instantie naar de betrokken werkgever of klant worden verwezen.

6. Ontvangers en leveranciers

Persoonsgegevens kunnen worden gedeeld met bevoegde medewerkers en zorgvuldig geselecteerde dienstverleners die nodig zijn voor hosting, e-mail, betalingen, support, beveiliging of andere technische functies. Subverwerkers worden waar vereist in een centraal register vermeld.

7. Internationale doorgiften

Wanneer persoonsgegevens buiten de EER worden verwerkt, wordt een geldig doorgiftemechanisme gebruikt en worden waar nodig aanvullende waarborgen toegepast.

8. Bewaartermijnen

Gegevens worden bewaard zolang nodig voor het doel waarvoor ze zijn verzameld, de contractuele relatie, toepasselijke wettelijke termijnen, beveiliging of geschillen. Concrete termijnen worden per datacategorie en product vastgesteld.

9. Uw rechten

Onder de AVG kunt u, afhankelijk van de situatie, recht hebben op inzage, verbetering, verwijdering, beperking, overdraagbaarheid, bezwaar en het intrekken van toestemming. Via het Privacy Center kan een verzoek worden ingediend.

10. Geautomatiseerde besluitvorming

Wanneer in de toekomst functies worden gebruikt die rechtsgevolgen hebben of personen op vergelijkbare wijze aanzienlijk treffen door uitsluitend geautomatiseerde besluitvorming, wordt afzonderlijk beoordeeld welke AVG- en AI Act-verplichtingen gelden. Dergelijke functies mogen niet stilzwijgend worden verondersteld.

11. Beveiliging

Passende technische en organisatorische maatregelen worden toegepast op basis van risico, waaronder toegangsbeheer, logging, back-up en incidentprocedures.

12. Klachten en contact

Betrokkenen kunnen een privacyverzoek indienen via het juridische centrum. Zij behouden het recht om klacht in te dienen bij de bevoegde gegevensbeschermingsautoriteit.

13. Wijzigingen

Nieuwe versies worden voorzien van een versienummer en ingangsdatum. Materiële wijzigingen worden via het wijzigingsregister kenbaar gemaakt.