← Terug naar DreamPOS

Privacybeleid

DreamPOS — Kassasysteem voor de Belgische horeca

Laatst bijgewerkt: 22 augustus 2026 · versie 2.0

1. Verwerkingsverantwoordelijke

Het restaurant waarbij u bestelt is verwerkingsverantwoordelijke voor klant-, reservatie- en bestelgegevens. De handelsnaam, juridische naam, contactgegevens en het ondernemings-/BTW-nummer worden vóór de definitieve bestelling in de checkout getoond.

DreamPOS levert het technische platform als verwerker. Privacyvragen over het platform: privacy@dreampos.be.

Dit privacybeleid is van toepassing op het DreamPOS kassasysteem en de bijbehorende online bestelmodule.

2. Wettelijk Kader

Dit beleid is opgesteld in overeenstemming met:

3. Welke Gegevens Verzamelen Wij

3.1 Medewerkergegevens

GegevenDoelRechtsgrond
NaamIdentificatie in het systeemUitvoering overeenkomst (Art. 6.1.b)
PIN-code (gehashed)Inloggen op het kassasysteemUitvoering overeenkomst (Art. 6.1.b)
Rol (ober, kok, manager)ToegangsbeheerGerechtvaardigd belang (Art. 6.1.f)
Werktijden (in/uitklokken)UrenregistratieWettelijke verplichting (Art. 6.1.c)

3.2 Klantgegevens (online bestellen)

GegevenDoelRechtsgrond
NaamBestelling identificerenUitvoering overeenkomst (Art. 6.1.b)
TelefoonnummerContact bij bestellingUitvoering overeenkomst (Art. 6.1.b)
E-mailadres (optioneel)BestelbevestigingUitvoering overeenkomst (Art. 6.1.b)
BezorgadresLeveringUitvoering overeenkomst (Art. 6.1.b)

3.3 Bestelgegevens

GegevenDoelRechtsgrond
Bestelling (items, bedragen)Dienstverlening + boekhoudingUitvoering overeenkomst + wettelijke verplichting
BetalingswijzeTransactieverwerkingUitvoering overeenkomst (Art. 6.1.b)
BTW-berekeningenFiscale verplichtingenWettelijke verplichting (Art. 6.1.c)
Kassaticket/bonFiscale bewaarplichtWettelijke verplichting (Art. 6.1.c)

4. Bewaartermijnen

GegevensBewaartermijnReden
Bestelgegevens + fiscale documentenWettelijke bewaartermijn, in beginsel 10 jaarBelgische fiscale en boekhoudkundige verplichtingen
MedewerkergegevensDuur dienstverband + 5 jaarSociaal recht
Klantgegevens (online)2 jaar na laatste bestellingGerechtvaardigd belang
Technische beveiligingslogsZo kort mogelijk volgens noodzaak en providerinstellingenBeveiliging en fraudepreventie

5. Verwerkers (Sub-processors)

DienstDoelLocatie
Google Firebase (Firestore, Auth, Hosting)Dataopslag en authenticatieEU (europe-west1, België)
Google Cloud FunctionsServer-side verwerkingEU (europe-west1)
Mollie / Payconiq (indien gekozen)Online klantbetalingenVolgens het beleid van de gekozen betaalprovider
E-mailleverancier (indien gebruikt)Bestel- en reservatiebevestigingenVolgens verwerkersovereenkomst en toepasselijke doorgiftewaarborgen

De operationele Firestore-database en Cloud Functions zijn voor zover geconfigureerd in Europese regio's ondergebracht. Sommige leveranciers kunnen ondersteunende metadata buiten de EER verwerken; daarvoor gelden de contractuele en wettelijke doorgiftewaarborgen van die leverancier.

6. Uw Rechten (Art. 15-22 AVG)

U heeft de volgende rechten:

Hoe uw rechten uitoefenen:

Neem contact op via het emailadres hierboven. Wij reageren binnen 30 dagen op uw verzoek, conform Art. 12.3 AVG. Het systeem biedt technische ondersteuning voor data-export (JSON) en anonimisering.

7. Beveiliging

Wij nemen passende technische en organisatorische maatregelen (Art. 32 AVG):

8. Datalekken

In geval van een datalek:

9. Klachten

U heeft het recht om een klacht in te dienen bij de toezichthouder:

Gegevensbeschermingsautoriteit (GBA)

Drukpersstraat 35, 1000 Brussel

Tel: +32 2 274 48 00

Email: contact@apd-gba.be

Website: www.gegevensbeschermingsautoriteit.be

10. Wijzigingen

Dit privacybeleid kan worden bijgewerkt. De laatste versie is altijd beschikbaar op deze pagina. Bij substantiële wijzigingen informeren wij u via het systeem.

DreamPOS Privacybeleid v2.0 — 22 augustus 2026