AVG · Art. 13/14

Hoe we omgaan met jouw gegevens.

Laatst bijgewerkt · 6 mei 2026

This policy applies to tablario.com and the restaurant portal. The separate per-restaurant privacy notice — the one callers hear on the phone — lives at tablario.com/datenschutz/<restaurant-id>.

Verwerkingsverantwoordelijke

Wie jouw gegevens verwerkt

Staqmind UG (haftungsbeschränkt)
Saalfelder Strasse 11 · 51103 Keulen · Duitsland
Vertegenwoordigd door
Mirko Rossbach, Montassar Zaroui

Controller within the meaning of GDPR is Staqmind UG. No data protection officer is appointed — the conditions of § 38 BDSG are not met.

Verzameling & rechtsgronden

Wat we verzamelen — en waarom

Serverlogs

Elke toegang tot onze website genereert automatisch informatie op onze webserver:

Vastgelegde velden
IP-adres (geanonimiseerd) · datum/tijd · opgevraagde URL · HTTP-status · referrer · user agent
Rechtsgrond
AVG art. 6(1)(f) (gerechtvaardigd belang: operationele beveiliging, foutanalyse)
Bewaartermijn
7 dagen

Demo-aanvragen / contactformulier

Voor formulieraanvragen verzamelen we naam, e-mail en optioneel telefoon/restaurantnaam.

Rechtsgrond
AVG art. 6(1)(b) (precontractuele maatregelen)
Bewaartermijn
12 maanden na afhandeling

Accountgegevens (restaurantportaal)

Voor de uitvoering van de overeenkomst bewaren we de stamgegevens van het restaurant en betaalgegevens (Stripe).

Rechtsgrond
AVG art. 6(1)(b) (uitvoering van de overeenkomst)
Bewaartermijn
Tot 30 dagen na einde overeenkomst; facturen 10 jaar (§ 147 AO)

AI-telefoongesprekken (verwerking)

Tablario verwerkt bellergegevens namens het restaurant (telefoonnummer, audio, transcript, reserveringsgegevens). Tablario is verwerker volgens AVG art. 28; de verwerkingsverantwoordelijke is het betreffende restaurant. Gespreksaudio wordt maximaal 30 dagen bewaard en daarna automatisch geanonimiseerd.

Rechtsgrond
AVG art. 6(1)(b) (uitvoering van de overeenkomst van het restaurant jegens de gast); AVG art. 6(1)(a) (toestemming via de AI-melding aan het begin van het gesprek)
Bewaartermijn
Audio max. 30 dagen · transcripten standaard 30 dagen (instelbaar)

Live spraakdemo (tablario.com/demo)

Bezoekers die de gratis spraakdemo aanvragen, geven hun e-mail, telefoonnummer en UI-taal op. We sturen een bevestigingsmail (dubbele opt-in); de demo start pas nadat op de link is geklikt. Demo-audio en transcripten worden NIET bewaard — verwerking gebeurt alleen in realtime. Per geverifieerde identiteit (e-mail of telefoon) zijn 3 minuten per dag beschikbaar.

Rechtsgrond
AVG art. 6(1)(a) (toestemming). Toestemming is vrijwillig en op elk moment intrekbaar (verwijderlink in elke bevestigingsmail).
Bewaartermijn
Onbevestigde leads: max. 24 uur, daarna verwijderd. Bevestigde leads: 30 dagen, daarna geanonimiseerd (hash behouden voor quotabewaking). Demo-audio + transcript: niet bewaard.
Cookies & tracking

Wat er in de browser draait

We use only strictly necessary cookies (session cookies, CSRF protection). For web analytics we use Plausible Analytics — cookie-less, no personal data, no cross-site tracking. No consent banner required. Data transfer encrypted via SSL/TLS.

Subverwerkers

Wie er nog meer bij betrokken zijn

We use the following service providers. DPAs (GDPR Art. 28) are in place with all of them. Data transfers to the USA rest on the EU-US Data Privacy Framework (DPF) or Standard Contractual Clauses (SCCs).

AanbiederDoelLocatieGrondslag derde land
Amazon Web Services EMEA SARLCloudhosting, compute, DB, CDN, Cognito-auth, SES-e-maileu-central-1 · Frankfurt
Telnyx Ireland LimitedTelefonierouting, nummers, smsDublin, IerlandSCC's (EU/VS-stroom mogelijk)
LiveKit, Inc.Spraakorkestratie (WebRTC/SIP)EU / VSDPF / SCC's
Deepgram, Inc.Spraak-naar-tekst (STT)VSDPF / SCC's
ElevenLabs Inc.Tekst-naar-spraak (TTS)EU-residentie
Anthropic, PBCAI-taalmodel (Claude)VSDPF / SCC's
Resend, Inc.Verzenden van de spraakdemo-bevestigingsmailEU
Plausible AnalyticsWebanalyse (cookieloos)EU

LiveKit, Deepgram, Soniox, ElevenLabs and Anthropic only process data within the AI phone assistant on behalf of our restaurant customers.

Bewaartermijnen

Hoe lang we dingen bewaren

Serverlogs
7 dagen
Contactaanvragen
12 maanden na afhandeling
Facturen
10 jaar · § 147 AO
Zakelijke correspondentie
6 jaar · § 257 HGB
Gespreksaudio
Max. 30 dagen · daarna geanonimiseerd
Gesprekstranscripten
Standaard 30 dagen · instelbaar per restaurant
Demo-leads (e-mail/telefoon)
Onbevestigd: max. 24 u · Bevestigd: 30 dagen, daarna geanonimiseerd · Demo-audio/transcript: niet bewaard
Jouw rechten

Waar je recht op hebt

Je hebt recht op inzage (art. 15), rectificatie (art. 16), wissing (art. 17), beperking (art. 18), gegevensoverdraagbaarheid (art. 20) en bezwaar (art. 21 AVG). Neem contact met ons op via:

datenschutz@tablario.com

Recht om een klacht in te dienen

Je hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit. Onze bevoegde autoriteit is:

Functionaris voor gegevensbescherming van Noordrijn-Westfalen (LDI NRW)
Kavalleriestr. 2-4 · 40213 Düsseldorf
www.ldi.nrw.de
Geautomatiseerde besluitvorming

Geen profilering

Er vindt geen profilering plaats volgens AVG art. 22. De AI neemt geen juridisch bindende beslissingen; het restaurant behoudt te allen tijde volledige controle over de reserveringsregels en kan reserveringen handmatig aanpassen.

Gegevensbeveiliging

Technische & organisatorische maatregelen

We nemen passende maatregelen volgens AVG art. 32:

  • SSL/TLS-versleuteling voor alle gegevensoverdrachten
  • Serverlocatie EU · AWS Frankfurt (eu-central-1)
  • Versleuteling in rust · Aurora PostgreSQL, S3, Secrets Manager · KMS
  • Toegangscontrole op need-to-know-basis
  • MFA afgedwongen op platformaccounts · adaptieve auth (Cognito Threat Protection)
  • Web Application Firewall (AWS WAF) met rate limiting en reputatiefilters
  • Regelmatige beveiligingsupdates en containerscanning
  • Geen betaalgegevens opgeslagen op onze servers
Beveiligingsincidenten

Wat er gebeurt bij een datalek

We verbinden ons ertoe inbreuken op persoonsgegevens zonder onnodige vertraging te detecteren, te onderzoeken en te melden. Voor meldplichtige inbreuken volgens AVG art. 33 melden we dit binnen 72 uur aan de toezichthoudende autoriteit. Wanneer inbreuken met hoog risico betrokkenen treffen, informeren we hen onverwijld (art. 34 AVG). Restaurantklanten ontvangen ook een verwerkersmelding.

Detectie
Monitoring & waarschuwingen (AWS GuardDuty, Sentry, WAF-logs)
Melding autoriteit
Binnen 72 u · AVG art. 33
Info betrokkenen
Onverwijld bij hoog risico · AVG art. 34
Melding klant
Meldplicht verwerker aan restaurants · AVG art. 33(2)
Updates

Wijzigingen in dit beleid

We werken dit beleid bij telkens wanneer onze diensten of wettelijke vereisten veranderen. De actuele versie is altijd hier beschikbaar.

Antwort innerhalb 1 Werktag
Werktags zwischen 9 und 18 Uhr
DSGVO-konform
Server in Deutschland · keine Daten-Verkäufe
Made in Germany
Persönlicher Support direkt aus Köln
Monatlich kündbar
Kein Vertrag, keine Setup-Gebühr

Vragen die we niet hebben behandeld?

Stuur ons een bericht — we reageren binnen één werkdag.