Privacybeleid
Informatieve vertaling. In geval van twijfel prevaleert de Spaanse versie.
Laatst bijgewerkt: 6 mei 2026
1. Verwerkingsverantwoordelijke
- Houder: Ángel Rives García
- NIF: 15415960A
- Adres: Calle Redován 3, 03350 Cox (Alicante), España
- Algemeen contact: hola@elpizzero.com
- Contact voor privacy: privacidad@elpizzero.com
- Telefoon: +34 664 37 36 76
2. Verwerkingsmodel: dubbele verwerkingsverantwoordelijke
elpizzero is een platform voor meerdere restaurants. Dit brengt twee onderscheiden rollen met zich mee bij de verwerking van uw gegevens:
- elpizzero is verwerkingsverantwoordelijke voor de gegevens die nodig zijn om het platform te laten werken (registratie, sessie, geanonimiseerde analyse, beveiliging).
- Elk restaurant waar u een bestelling plaatst, is verwerkingsverantwoordelijke voor de gegevens van de bestelling zelf (naam, telefoonnummer, bezorgadres, inhoud van de bestelling) voor zover het gaat om het verlenen van de horecadienst. elpizzero treedt in dat geval op als verwerker: het slaat de gegevens op en geeft ze door aan het restaurant.
3. Gegevens die wij verzamelen
- Bestelgegevens: naam, telefoonnummer, optioneel e-mailadres, bezorgadres (bij thuisbezorging), inhoud van de bestelling, bijzondere instructies en, in voorkomend geval, betalingsbewijs.
- Locatiegegevens: het bezorgadres wordt gegeocodeerd (omgezet in coördinaten) via OpenStreetMap / Nominatim om het bezorggebied te berekenen en op een kaart te tonen. Wij volgen op geen enkel moment de locatie van uw apparaat. Als het restaurant zijn bezorgingen beheert met een bezorgplatform met tracking, kunt u terwijl uw bestelling onderweg is op een kaart de positie van de bezorger zien —nooit de uwe—, en alleen zolang de bezorger de bestelling bij zich heeft: zodra de bestelling is afgeleverd, wordt die positie niet meer getoond.
- Reserveringsgegevens: naam, telefoonnummer, optioneel e-mailadres, datum, tijd, aantal gasten en opmerkingen (wanneer het restaurant tafelreservering aanbiedt).
- Gegevens van het klantaccount (optioneel): als u besluit een account aan te maken om uw adressen op te slaan en de bestelgeschiedenis te raadplegen: naam, e-mailadres, versleuteld wachtwoord, opgeslagen adressen.
- Gegevens van het restaurantaccount (alleen voor beheerders van vestigingen): juridische naam, NIF, factuurgegevens, contactpersoon, toegangsgegevens voor het dashboard.
- Navigatiegegevens: IP-adres (wordt bewaard bij elke bestelling en in de beveiligingslogs, om fraude te voorkomen en de dienst te beschermen), browser, besturingssysteem, type apparaat, bezochte pagina's, technische cookies.
- Betaalgegevens: wanneer met een kaart wordt betaald, worden de volledige gegevens NIET op onze servers opgeslagen: deze worden volledig beheerd door de externe betalingsdienstaanbieder (PCI-DSS). Wij bewaren slechts een transactie-identificatie en de laatste 4 cijfers.
4. Doeleinden van de verwerking
- Uw bestellingen en reserveringen verwerken en beheren, en ze doorgeven aan het betreffende restaurant voor bereiding en bezorging.
- U per e-mail, of met een melding in uw browser als u dat toestaat, op de hoogte stellen van de status van uw bestelling of reservering (bevestiging, in bereiding, onderweg, bezorgd).
- Uw klantaccount in stand houden en u in staat stellen uw geschiedenis te raadplegen.
- Vragen, incidenten en ondersteuningsverzoeken afhandelen.
- Voldoen aan de boekhoudkundige, fiscale en factureringsverplichtingen die uit de bedrijfsvoering voortvloeien.
- De dienst verbeteren door middel van geanonimiseerde en geaggregeerde analyses (zonder individuele profilering).
- Commerciële communicatie van het restaurant of het platform alleen verzenden wanneer u daarvoor uitdrukkelijk toestemming hebt gegeven via het daartoe bestemde selectievakje.
5. Rechtsgrond voor de verwerking
- Uitvoering van een overeenkomst (art. 6.1.b AVG): om uw bestellingen, reserveringen en het klantaccount te verwerken.
- Nakoming van een wettelijke verplichting (art. 6.1.c AVG): om facturen en fiscale registers te bewaren.
- Toestemming (art. 6.1.a AVG): voor niet-essentiële cookies en commerciële communicatie.
- Gerechtvaardigd belang (art. 6.1.f AVG): voor de verbetering van de dienst, fraudepreventie en de beveiliging van het platform.
6. Ontvangers van de gegevens
- Restaurant dat de bestelling of reservering ontvangt: de noodzakelijke gegevens (naam, telefoonnummer, bezorgadres indien van toepassing, inhoud van de bestelling) worden aan het restaurant doorgegeven zodat het de bestelling kan bereiden en bezorgen. Elk restaurant is verplicht deze gegevens te verwerken overeenkomstig de AVG en uitsluitend voor het doel van het verlenen van de dienst.
- Eigen of externe bezorgers die door het restaurant zijn ingeschakeld: zij ontvangen het bezorgadres, het telefoonnummer en de samenvatting van de bestelling om de bezorging te kunnen uitvoeren.
- Bezorgplatform: als het restaurant zijn bezorgingen organiseert met een logistiek platform (bijvoorbeeld Reparto), ontvangt dit platform het bezorgadres en de coördinaten, het contacttelefoonnummer, het te innen bedrag en de details van de bestelling, met als enig doel de bezorging toe te wijzen en uit te voeren. Het handelt namens het restaurant en op grond van een verwerkersovereenkomst. Als u verzoekt om wissing van uw gegevens, wordt dit verzoek ook aan dat platform doorgegeven, overeenkomstig artikel 19 van de AVG.
- Betalingsdienstaanbieder (bij betaling met een kaart): de transactie wordt verwerkt door de betaalgateway waarmee het restaurant een overeenkomst heeft (PCI-DSS-gecertificeerd).
- Aanbieders van technische diensten: hosting (Hostinger, servers in de Europese Unie), verzending van transactionele e-mail (eigen SMTP), meldingen aan het restaurant over nieuwe bestellingen, indien het restaurant deze activeert: een automatisch telefoongesprek via Twilio (zonder enige gegevens van u) en Telegram-berichten (alleen het nummer en het bedrag van de bestelling, zonder enige gegevens van u).
- Overheidsinstanties: wanneer er een wettelijke verplichting of een gerechtelijk bevel is.
- Betalingsdienstaanbieder: wanneer het restaurant online betaling aanbiedt, worden de betaalgegevens verwerkt via Stripe, onder haar eigen voorwaarden en beveiligingsmaatregelen (PCI-DSS).
- AI-aanbieders: wij gebruiken diensten voor kunstmatige intelligentie (bijv. OpenAI) om de menukaart en de opmerkingen die u bij uw bestelling schrijft te vertalen (zodat de keuken ze in haar eigen taal begrijpt) en om menu's en facturen te lezen. Wij sturen hun uw naam, telefoonnummer, e-mailadres of adres niet; vermijd het plaatsen van persoonsgegevens in de opmerkingen.
- Wij verkopen of verstrekken geen persoonsgegevens aan derden voor commerciële doeleinden.
7. Bewaartermijnen
- Bestellingen en reserveringen: worden bewaard gedurende de wettelijk vereiste termijn voor facturering en fiscale verplichtingen (maximaal 6 jaar overeenkomstig het Código de Comercio en de Ley General Tributaria).
- Klantaccounts: zolang het account actief is. Na een verzoek tot verwijdering worden de persoonsgegevens binnen maximaal 30 dagen gewist, behoudens een wettelijke bewaarplicht voor de bestellingen.
- Restaurantaccounts: zolang de zakelijke relatie duurt, vermeerderd met de wettelijke boekhoudkundige bewaartermijnen. Een account dat nooit in gebruik is genomen (zonder bestellingen of facturen) en waarop 3 maanden lang niemand inlogt, wordt verwijderd: wij waarschuwen vooraf per e-mail 15 dagen ervoor, 7 dagen ervoor en op dezelfde dag, en inloggen in het dashboard is voldoende om het te behouden. Facturen en factureringsregisters, indien aanwezig, worden langs deze weg nooit gewist.
- Navigatiegegevens: de geanonimiseerde analyses worden maximaal 26 maanden bewaard.
- Commerciële communicatie: totdat u uw toestemming intrekt.
8. Rechten van de gebruiker
Overeenkomstig de AVG en de LOPDGDD kunt u de volgende rechten uitoefenen:
- Inzage: weten welke persoonsgegevens wij over u verwerken.
- Rectificatie: onjuiste of onvolledige gegevens laten verbeteren.
- Wissing: verzoeken uw gegevens te verwijderen wanneer ze niet meer nodig zijn.
- Bezwaar: onder bepaalde omstandigheden bezwaar maken tegen de verwerking.
- Beperking: verzoeken de verwerking te beperken.
- Overdraagbaarheid: uw gegevens ontvangen in een gestructureerde, gangbare vorm.
- Intrekking van de toestemming: deze op elk moment intrekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de eerdere verwerking.
Om een van deze rechten uit te oefenen, stuurt u een e-mail naar privacidad@elpizzero.com met vermelding van uw volledige naam, het recht dat u wilt uitoefenen en, in voorkomend geval, het betrokken restaurant. Wij antwoorden binnen maximaal 30 dagen.
Indien u van mening bent dat de verwerking van uw gegevens niet in overeenstemming is met de regelgeving, kunt u een klacht indienen bij de Agencia Española de Protección de Datos (AEPD) via www.aepd.es.
9. Beveiliging
Wij treffen technische en organisatorische maatregelen om uw gegevens te beschermen:
- Versleuteling tijdens het transport (HTTPS/TLS) bij alle communicatie.
- Veilige opslag van wachtwoorden met bcrypt-hash.
- Geparametriseerde SQL-query's (prepared statements) tegen injectie.
- CSRF-bescherming bij formulieren en wijzigingsverzoeken.
- Rate limiting tegen misbruikpogingen om toegang te krijgen.
- Toegang tot de gegevens beperkt per rol (eindklant, restaurantbeheerder, beheerder).
- Actieve beveiligingsheaders: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy en Permissions-Policy.
10. Minderjarigen
De dienst is bedoeld voor personen ouder dan 14 jaar. Als u jonger bent, hebt u de toestemming van uw ouders of voogden nodig om bestellingen te plaatsen of een account aan te maken.
11. Wijzigingen
Wij behouden ons het recht voor dit beleid bij te werken. Elke wijziging wordt op deze pagina gepubliceerd met de bijbehorende bijwerkingsdatum. Bij ingrijpende wijzigingen stellen wij geregistreerde gebruikers daarvan per e-mail op de hoogte.