Privacybeleid
Laatst bijgewerkt: 23 juni 2026
Café Kadijk respecteert je privacy en behandelt je persoonsgegevens zorgvuldig en in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG / GDPR). Deze pagina legt uit welke gegevens we verzamelen, waarom, hoe lang we ze bewaren en welke rechten je hebt.
1. Wie zijn we
Verantwoordelijke: Café Kadijk
Bezoekadres: Kadijksplein 5, 1018 AB Amsterdam
E-mail: contact@cafekadijk.nl
KvK: [in te vullen]
2. Welke gegevens we verzamelen
- Bij een online bestelling: naam, telefoonnummer, e-mailadres (optioneel), bezorglocatie/bootnaam, je bestelitems, eventuele opmerkingen.
- Bij een groepsreservering: naam, telefoonnummer, e-mailadres (optioneel), gewenste datum/tijd, aantal personen, gelegenheid, bijzonderheden.
- Bij een B2B-account: bedrijfsnaam, KvK-nummer, btw-nummer, factuuradres, contactpersoon en -gegevens, bestelhistorie, factuurgeschiedenis.
- Bij betaling: betalingen lopen via Mollie. Wij ontvangen alleen een betalingsstatus en een referentienummer — wij zien geen creditcard- of bankgegevens.
- Technisch (beveiliging): een onomkeerbare hash van je IP-adres voor anti-spam en audit. Het ruwe IP slaan we niet op.
3. Waarom we deze gegevens verwerken
- Uitvoering van de overeenkomst (AVG art. 6.1.b): bestellingen, reserveringen, facturatie.
- Wettelijke verplichting (art. 6.1.c): fiscale bewaarplicht voor facturen.
- Gerechtvaardigd belang (art. 6.1.f): site-beveiliging via IP-hashes en audit-log.
We verkopen je gegevens nooit, en gebruiken ze niet voor marketing of profiling.
4. Hoe lang we bewaren
| Soort gegevens | Bewaartermijn |
|---|---|
| Bestelgegevens consumenten | 12 maanden na laatste bestelling |
| Reserveringen | 12 maanden na bezoekdatum |
| B2B-facturen | 7 jaar (fiscale bewaarplicht) |
| B2B-bestelhistorie | 7 jaar (gekoppeld aan facturen) |
| Audit-log (IP-hashes, acties) | 24 maanden |
5. Wie je gegevens nog meer kan zien (subverwerkers)
We werken samen met een aantal dienstverleners. Allen verwerken binnen de EU en zijn zelf ook AVG-compliant:
- Supabase (Frankfurt, EU) — database hosting
- Cloudflare (EU) — website-hosting en DDoS-bescherming
- Mollie (Amsterdam) — betaalverwerking
- Tebi (Amsterdam) — kassasysteem en reserveringen
- Resend (EU) — transactionele e-mails (orderbevestiging, factuur)
Verwerkersovereenkomsten zijn op opvraag beschikbaar.
6. Je rechten
Je hebt het recht om:
- Inzage te krijgen in wat we van je hebben opgeslagen.
- Rectificatie te vragen als gegevens niet kloppen.
- Verwijdering te vragen (voor zover niet door fiscale wet vereist).
- Bezwaar te maken tegen verwerking.
- Dataportabiliteit: een export van je gegevens te ontvangen.
- Een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Verzoeken stuur je naar contact@cafekadijk.nl. We reageren binnen 30 dagen.
7. Cookies
We gebruiken geen marketing-, tracking-, of analyse-cookies van derden. Functionele cookies (bijv. om een B2B-login-sessie te bewaren) zijn strikt noodzakelijk en vereisen geen toestemming.
8. Beveiliging
- HTTPS overal verplicht.
- Database-toegang via row-level security: B2B-klanten zien alleen eigen gegevens.
- Geheime sleutels worden roterend bewaard buiten de codebase.
- Webhook-verkeer is HMAC-ondertekend.
- IP's worden gehashed opgeslagen, nooit ruw.
9. Wijzigingen
Bij wijzigingen passen we deze pagina aan en updaten we de datum bovenaan. Bij significante wijzigingen (bijvoorbeeld nieuwe subverwerkers) informeren we B2B-klanten per e-mail.
Vragen of opmerkingen? Mail contact@cafekadijk.nl.