Café Kadijk

Privacybeleid

Laatst bijgewerkt: 23 juni 2026

Café Kadijk respecteert je privacy en behandelt je persoonsgegevens zorgvuldig en in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG / GDPR). Deze pagina legt uit welke gegevens we verzamelen, waarom, hoe lang we ze bewaren en welke rechten je hebt.

1. Wie zijn we

Verantwoordelijke: Café Kadijk
Bezoekadres: Kadijksplein 5, 1018 AB Amsterdam
E-mail: contact@cafekadijk.nl
KvK: [in te vullen]

2. Welke gegevens we verzamelen

  • Bij een online bestelling: naam, telefoonnummer, e-mailadres (optioneel), bezorglocatie/bootnaam, je bestelitems, eventuele opmerkingen.
  • Bij een groepsreservering: naam, telefoonnummer, e-mailadres (optioneel), gewenste datum/tijd, aantal personen, gelegenheid, bijzonderheden.
  • Bij een B2B-account: bedrijfsnaam, KvK-nummer, btw-nummer, factuuradres, contactpersoon en -gegevens, bestelhistorie, factuurgeschiedenis.
  • Bij betaling: betalingen lopen via Mollie. Wij ontvangen alleen een betalingsstatus en een referentienummer — wij zien geen creditcard- of bankgegevens.
  • Technisch (beveiliging): een onomkeerbare hash van je IP-adres voor anti-spam en audit. Het ruwe IP slaan we niet op.

3. Waarom we deze gegevens verwerken

  • Uitvoering van de overeenkomst (AVG art. 6.1.b): bestellingen, reserveringen, facturatie.
  • Wettelijke verplichting (art. 6.1.c): fiscale bewaarplicht voor facturen.
  • Gerechtvaardigd belang (art. 6.1.f): site-beveiliging via IP-hashes en audit-log.

We verkopen je gegevens nooit, en gebruiken ze niet voor marketing of profiling.

4. Hoe lang we bewaren

Soort gegevensBewaartermijn
Bestelgegevens consumenten12 maanden na laatste bestelling
Reserveringen12 maanden na bezoekdatum
B2B-facturen7 jaar (fiscale bewaarplicht)
B2B-bestelhistorie7 jaar (gekoppeld aan facturen)
Audit-log (IP-hashes, acties)24 maanden

5. Wie je gegevens nog meer kan zien (subverwerkers)

We werken samen met een aantal dienstverleners. Allen verwerken binnen de EU en zijn zelf ook AVG-compliant:

  • Supabase (Frankfurt, EU) — database hosting
  • Cloudflare (EU) — website-hosting en DDoS-bescherming
  • Mollie (Amsterdam) — betaalverwerking
  • Tebi (Amsterdam) — kassasysteem en reserveringen
  • Resend (EU) — transactionele e-mails (orderbevestiging, factuur)

Verwerkersovereenkomsten zijn op opvraag beschikbaar.

6. Je rechten

Je hebt het recht om:

  • Inzage te krijgen in wat we van je hebben opgeslagen.
  • Rectificatie te vragen als gegevens niet kloppen.
  • Verwijdering te vragen (voor zover niet door fiscale wet vereist).
  • Bezwaar te maken tegen verwerking.
  • Dataportabiliteit: een export van je gegevens te ontvangen.
  • Een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Verzoeken stuur je naar contact@cafekadijk.nl. We reageren binnen 30 dagen.

7. Cookies

We gebruiken geen marketing-, tracking-, of analyse-cookies van derden. Functionele cookies (bijv. om een B2B-login-sessie te bewaren) zijn strikt noodzakelijk en vereisen geen toestemming.

8. Beveiliging

  • HTTPS overal verplicht.
  • Database-toegang via row-level security: B2B-klanten zien alleen eigen gegevens.
  • Geheime sleutels worden roterend bewaard buiten de codebase.
  • Webhook-verkeer is HMAC-ondertekend.
  • IP's worden gehashed opgeslagen, nooit ruw.

9. Wijzigingen

Bij wijzigingen passen we deze pagina aan en updaten we de datum bovenaan. Bij significante wijzigingen (bijvoorbeeld nieuwe subverwerkers) informeren we B2B-klanten per e-mail.

Vragen of opmerkingen? Mail contact@cafekadijk.nl.

Privacybeleid — Café Kadijk · Café Kadijk