Privacybeleid
Laatst bijgewerkt: 17 december 2025
1. Inleiding
Dit Privacybeleid legt uit hoe IQ Rest, beheerd door Bogdan Sokolov (Autónomo), NIE: Z1894474S, geregistreerd in Spanje, uw persoonlijke gegevens verzamelt, gebruikt, opslaat en beschermt wanneer u onze QR-menu platform gebruikt.
Wij zetten ons in voor het beschermen van uw privacy en het naleven van de Algemene Verordening Gegevensbescherming (AVG), de Spaanse Organieke Wet op Gegevensbescherming (LOPDGDD) en andere toepasselijke gegevensbeschermingswetten.
2. Gegevensbeheerder
De gegevensbeheerder die verantwoordelijk is voor uw persoonlijke gegevens is: Bogdan Sokolov (Autónomo), NIE: Z1894474S, geregistreerd in Spanje. Voor vragen over gegevensbescherming kunt u contact met ons opnemen via support@iq-rest.com.
3. Persoonlijke Gegevens die We Verzamelen
Accountinformatie: Wanneer u zich registreert, verzamelen we uw e-mailadres voor authenticatie- en communicatiedoeleinden. We gebruiken wachtwoordloze authenticatie, dus we slaan geen wachtwoorden op.
Bedrijfsinformatie: Restaurantnaam, beschrijving, URL-slug, contactgegevens (telefoon, WhatsApp, Instagram), locatiegegevens en openingstijden die u opgeeft voor uw openbare menuwesite.
Menu-inhoud: Categorieën, menu-items, beschrijvingen, prijzen en afbeeldingen die u uploadt om uw digitale menu te creëren.
Gebruikgegevens: Informatie over hoe u onze service gebruikt, inclusief paginaweergaven, functiegebruik en interactiepatronen verzameld via analytics.
Betalingsinformatie: Wanneer u zich abonneert op betaalde plannen, wordt de betalingsverwerking afgehandeld door Stripe. We slaan uw volledige creditcardgegevens niet op; Stripe verwerkt en beveiligt deze informatie.
Technische gegevens: IP-adressen, browsertype, apparaatinformatie en cookies zoals beschreven in ons Cookiesbeleid.
4. Hoe We Uw Gegevens Gebruiken
We gebruiken uw persoonlijke gegevens voor de volgende doeleinden: Om onze QR-menu service te bieden en te onderhouden, inclusief het creëren van uw restaurantwebsite en het genereren van QR-codes. Om uw account te authenticeren met behulp van e-mailverificatiecodes. Om betalingen te verwerken en uw abonnement via Stripe te beheren. Om met u te communiceren over uw account, service-updates en ondersteuningsverzoeken. Om AI-gestuurde functies te bieden zoals menuvertalingen en afbeeldingsoptimalisatie. Om het gebruik van de service te analyseren en ons platform te verbeteren. Om te voldoen aan wettelijke verplichtingen en onze legitieme belangen te beschermen.
5. Juridische Basis voor Verwerking
Contractuitvoering: Verwerking die nodig is om onze service aan u te bieden (Artikel 6(1)(b) AVG).
Legitieme belangen: Analytics en serviceverbetering, fraudepreventie (Artikel 6(1)(f) AVG).
Toestemming: Voor optionele functies zoals marketingcommunicatie (Artikel 6(1)(a) AVG).
Wettelijke verplichting: Wanneer vereist door de wet of regelgevende vereisten (Artikel 6(1)(c) AVG).
6. Gegevensopslag en Beveiliging
Uw gegevens worden opgeslagen op veilige servers die worden geleverd door Amazon Web Services (AWS). Onze database is gehost in de AWS Stockholm (eu-north-1) regio binnen de Europese Unie, wat zorgt voor naleving van de EU-gegevensbeschermingsvereisten.
Afbeeldingen en mediabestanden die u uploadt, worden opgeslagen op AWS S3-servers die zich in de EU-regio bevinden. Gegevens worden versleuteld tijdens verzending met TLS/SSL en in rust met AES-256-versleuteling.
We implementeren passende technische en organisatorische maatregelen om uw gegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging. Deze omvatten veilige authenticatie, toegangscontroles, regelmatige beveiligingsaudits en training van medewerkers.
7. Gegevensdeling en Derden
We delen uw gegevens met de volgende categorieën van derden:
Stripe (Betalingsverwerker): Verwerkt abonnementsbetalingen. Stripe is gecertificeerd onder het EU-VS Gegevensprivacykader. Hun privacybeleid: https://stripe.com/privacy
Amazon Web Services (Infrastructuur): Host onze servers en databases in EU-regio's. AWS voldoet aan de AVG en is gecertificeerd onder het EU-VS Gegevensprivacykader.
AI-dienstverleners: We gebruiken AI-diensten voor menuvertalingen en afbeeldingsoptimalisatie. Gegevens worden verwerkt in overeenstemming met hun privacybeleid en gegevensverwerkingsovereenkomsten.
Google Analytics: Voor geanonimiseerde website-analyse (indien ingeschakeld). U kunt zich afmelden via cookievoorkeuren.
We verkopen uw persoonlijke gegevens niet aan derden. We kunnen gegevens openbaar maken als dat wettelijk vereist is of om onze juridische rechten te beschermen.
8. Internationale Gegevensoverdrachten
Uw gegevens worden voornamelijk opgeslagen en verwerkt binnen de Europese Unie (AWS Stockholm, eu-north-1 regio). Wanneer gegevens buiten de EU worden overgedragen (bijvoorbeeld aan op de VS gebaseerde dienstverleners), zorgen we ervoor dat er passende waarborgen zijn, waaronder Standaardcontractbepalingen (SCC's) en certificering onder erkende gegevensbeschermingskaders.
9. Gegevensbewaring
Accountgegevens: Behouden zolang uw account actief is. Bij accountverwijdering worden persoonlijke gegevens binnen 30 dagen verwijderd, behalve waar bewaring wettelijk vereist is.
Menu-inhoud: Behouden zolang uw account actief is. Verwijderd bij beëindiging van het account.
Betalingsrecords: Behouden voor 7 jaar zoals vereist door de Spaanse belastingwet.
Analyticsgegevens: Geaggregeerde en geanonimiseerde gegevens kunnen onbeperkt worden bewaard voor serviceverbetering.
Back-upgegevens: Kunnen worden bewaard in versleutelde back-ups tot 90 dagen na verwijdering voor hersteldoeleinden bij rampen.
10. Uw Rechten Onder de AVG
Onder de AVG heeft u de volgende rechten met betrekking tot uw persoonlijke gegevens:
Recht op Toegang: Vraag een kopie aan van uw persoonlijke gegevens die wij hebben.
Recht op Rectificatie: Vraag correctie aan van onjuiste of onvolledige gegevens.
Recht op Verwijdering: Vraag verwijdering aan van uw persoonlijke gegevens ('recht om vergeten te worden').
Recht op Beperking: Vraag beperking van verwerking in bepaalde omstandigheden.
Recht op Gegevensoverdraagbaarheid: Ontvang uw gegevens in een gestructureerd, machineleesbaar formaat.
Recht om Bezwaar te Maken: Maak bezwaar tegen verwerking op basis van legitieme belangen of voor directe marketing.
Recht om Toestemming In te Trekking: Waar verwerking is gebaseerd op toestemming, kunt u deze op elk moment intrekken.
Om deze rechten uit te oefenen, kunt u contact met ons opnemen via support@iq-rest.com. We zullen binnen 30 dagen reageren. Als u niet tevreden bent met onze reactie, heeft u het recht om een klacht in te dienen bij de Spaanse Gegevensbeschermingsautoriteit (AEPD) op www.aepd.es.
11. Privacy van Kinderen
IQ Rest is niet bedoeld voor gebruik door personen onder de 16 jaar. We verzamelen niet opzettelijk persoonlijke gegevens van kinderen. Als we erachter komen dat we gegevens van een kind hebben verzameld, zullen we deze onmiddellijk verwijderen.
12. Wijzigingen in Dit Beleid
We kunnen dit Privacybeleid van tijd tot tijd bijwerken. We zullen u op de hoogte stellen van belangrijke wijzigingen via e-mail of via een kennisgeving op onze website. De 'Laatst bijgewerkt' datum bovenaan geeft aan wanneer het beleid voor het laatst is herzien.
Uw voortdurende gebruik van IQ Rest na het plaatsen van wijzigingen vormt acceptatie van het herziene beleid.
Neem contact met ons op
Als u vragen heeft over dit Privacybeleid of uw rechten met betrekking tot gegevensbescherming wilt uitoefenen, neem dan contact met ons op.
Email: support@iq-rest.com
Gegevensbeheerder: Bogdan Sokolov (Autónomo), NIE: Z1894474S