Wie waarvoor verantwoordelijk is
WorkTable is de aanbieder van worktable.nl en het QR-bestelplatform. Voor gegevens die je rechtstreeks aan ons geeft—bijvoorbeeld bij een pilotaanvraag, account, supportvraag of zakelijke overeenkomst—is WorkTable zelf verwerkingsverantwoordelijke.
Bij een bestelling is de horecazaak of leisurelocatie meestal de verwerkingsverantwoordelijke. Die locatie bepaalt waarom order-, gast- en betaalgegevens nodig zijn. WorkTable verwerkt deze gegevens dan in opdracht van de locatie. Voor vragen over één specifieke bestelling is de locatie daarom meestal je eerste aanspreekpunt.
De formele naam en registratiegegevens van de contractpartij staan op de offerte, orderbevestiging of factuur. WorkTable is gevestigd in Rotterdam en bereikbaar via info@worktable.nl.
Welke gegevens we verwerken
We verwerken niet standaard alles over iedereen. Welke gegevens aan bod komen, hangt af van hoe je WorkTable gebruikt.
Een vrije bestelnotitie of vraag aan de menu-assistent kan informatie over allergieën of gezondheid bevatten. Deel daarin geen naam of medische details die niet nodig zijn. Vraag personeel altijd om bevestiging bij een ernstige allergie.
Waarom we gegevens gebruiken
We gebruiken gegevens om een aanvraag te beoordelen, een goedgekeurde bedrijfsomgeving en accountuitnodiging klaar te zetten, een menu te publiceren, een gastsessie te starten, een bestelling door te zetten, een betaling te volgen, support te geven en misbruik te voorkomen. Een openbare aanvraag maakt niet automatisch een account of betaald abonnement aan.
- Overeenkomst of voorbereiding daarop: voor accounts, pilotaanvragen, bestellingen, betalingen en support die nodig is om de dienst te leveren.
- Gerechtvaardigd belang: voor beveiliging, fraudepreventie, foutonderzoek en zakelijke opvolging waar dat redelijk is. We wegen dit af tegen de privacy van betrokkenen.
- Wettelijke verplichting: bijvoorbeeld voor een administratie of wanneer een bevoegde instantie rechtmatig gegevens opvraagt.
- Toestemming: alleen waar toestemming echt nodig is. Je kunt die toestemming weer intrekken.
Wanneer WorkTable verwerker is, volgt WorkTable daarnaast de gedocumenteerde instructies van de aangesloten locatie.
AI: wanneer er iets wordt doorgestuurd
AI staat niet stilletjes overal aan. Er zijn drie concrete toepassingen:
- Menu-import: een ondernemer kan bewust een menubestand, foto, tekst of URL laten uitlezen. De gekozen bron wordt dan met relevante bedrijfscontext naar de AI-provider gestuurd.
- Menu-assistent voor gasten: als een gast deze functie gebruikt en de vraag niet lokaal uit de kaart kan worden beantwoord, kunnen de vraag, korte chatgeschiedenis en relevante delen van de menukaart naar de AI-provider gaan. De vraag en het antwoord worden ook in WorkTable gelogd om limieten, veiligheid en werking te controleren.
- Interne redactie: bevoegde WorkTable-beheerders kunnen bronnotities laten omzetten naar marketing- of blogtekst, SEO-velden en een passend blogbeeld. De ingevoerde tekst en beeldinstructie gaan daarvoor naar de AI-provider. Dit is geen functie die automatisch gastbestellingen analyseert.
WorkTable gebruikt hiervoor OpenAI, rechtstreeks of via Netlify AI Gateway. Een menu-assistent kan fouten maken en vervangt geen controle door de locatie, vooral niet bij allergenen. Een succesvol verwerkt importbestand wordt uit de tijdelijke privé-opslag verwijderd. Bij een mislukte import kan het bestand daar blijven staan om opnieuw te proberen.
Met wie gegevens worden gedeeld
We verkopen geen persoonsgegevens en delen ze niet voor advertentieprofielen. Gegevens kunnen wel terechtkomen bij partijen die nodig zijn om de gekozen functie te leveren:
- de aangesloten horecazaak of leisurelocatie en bevoegde medewerkers;
- Netlify voor hosting, serverfuncties en contactformulieren;
- Supabase voor database, authenticatie en privé-bestandsopslag;
- Mollie wanneer de locatie online betalen via Mollie heeft geactiveerd;
- unTill wanneer de locatie de kassakoppeling gebruikt;
- OpenAI, eventueel via Netlify AI Gateway, wanneer een AI-functie bewust wordt gebruikt;
- Google wanneer een gebruiker zelf kiest voor inloggen met Google.
Sommige leveranciers zijn buiten de Europese Economische Ruimte gevestigd of kunnen gegevens daar verwerken. In dat geval moet een geldige doorgiftegrond worden gebruikt, zoals een adequaatheidsbesluit of door de Europese Commissie goedgekeurde standaardcontractbepalingen.
Cookies en lokale opslag
Op het moment van deze versie gebruikt WorkTable geen advertentie- of analyticscookies. Daarom tonen we geen toestemmingsbanner die niets te kiezen heeft. We gebruiken wel functionele opslag die nodig is om de site en het bestelproces te laten werken.
- Gastsessie-cookie: een beveiligde, niet door JavaScript leesbare cookie koppelt de browser aan de juiste tafelsessie. De ingestelde maximale levensduur is 16 uur.
- Inlogsessie: Supabase bewaart sessie-informatie zodat een zakelijke gebruiker ingelogd kan blijven en toegang per rol kan worden gecontroleerd.
- Sessie-opslag: winkelmand en een technische referentie tegen dubbele bestellingen blijven normaal alleen tijdens de browsersessie bewaard.
- Lokale voorkeuren: een demo-ID of schermvoorkeur kan op het apparaat blijven staan totdat de gebruiker browsergegevens wist.
- Cache: de serviceworker kan publieke pagina's en statische bestanden lokaal cachen voor snelheid. Order-API's worden niet door deze cache opgeslagen.
Als we later niet-noodzakelijke analytics of marketingtracking toevoegen, vragen we vooraf een echte keuze en werken we deze verklaring bij.
Hoe lang gegevens blijven staan
We doen niet alsof er één bewaartermijn voor alles bestaat. Dit zijn de criteria die nu gelden:
- Zakelijke accounts en inrichting: zolang het account of de overeenkomst actief is. Na beëindiging worden gegevens verwijderd of teruggegeven volgens de afspraken met het bedrijf, behalve wat aantoonbaar nodig blijft voor een wettelijke verplichting of geschil.
- Gastbestellingen, beoordelingen en AI-vragen: zolang de aangesloten locatie deze gegevens nodig heeft voor service, administratie of een geschil. De locatie bepaalt deze termijn; WorkTable verwijdert ze op haar instructie of bij het einde van de dienstverlening volgens de verwerkersafspraken.
- Financiële administratie: gegevens die onderdeel zijn van de administratie kunnen zeven jaar worden bewaard wanneer de fiscale bewaarplicht dat vereist.
- Importbestanden: na een succesvolle AI-import worden de tijdelijke bronbestanden verwijderd. Een mislukte bron kan in privé-opslag blijven om de import opnieuw te kunnen starten.
- Technische logs: zolang nodig voor beveiliging, storingonderzoek en de door de hostingdienst ingestelde logperiode.
De huidige software heeft niet voor iedere gegevenscategorie een automatische opruimtimer. Verwijdering kan daarom ook plaatsvinden na een verzoek of bij beëindiging. Dat benoemen we bewust, omdat “automatisch verwijderd” anders een onjuiste belofte zou zijn.
Hoe we gegevens beveiligen
WorkTable gebruikt onder meer versleutelde verbindingen, afgeschermde servergeheimen, toegangsrechten per bedrijf en rol, beveiligde sessiecookies en databasebeleid dat bedrijven van elkaar scheidt. POS-inloggegevens worden versleuteld opgeslagen en niet in de browser teruggegeven.
Geen enkel online systeem is foutloos of ondoordringbaar. Bij een beveiligingsincident onderzoeken we wat er is gebeurd en informeren we betrokken partijen of de toezichthouder wanneer de wet dat vereist.
Jouw privacyrechten
Afhankelijk van de situatie kun je vragen om inzage, correctie, verwijdering, beperking, overdracht of bezwaar. Je kunt ook toestemming intrekken. Sommige rechten hebben wettelijke uitzonderingen, bijvoorbeeld wanneer gegevens nodig zijn voor een financiële administratie of rechtsvordering.
Gaat je verzoek over een bestelling bij een specifieke locatie? Neem dan eerst contact op met die locatie. WorkTable helpt de locatie bij de afhandeling. Voor gegevens waarvoor WorkTable zelf verantwoordelijk is, mail je info@worktable.nl. We kunnen om aanvullende informatie vragen om te controleren dat de gegevens echt van jou zijn.
Je mag ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Kinderen en gebruik door gasten
WorkTable richt zich zakelijk op horeca- en leisurelocaties en vraagt gasten niet om een account. Een kind kan in de praktijk wel samen met een ouder of begeleider een QR-menu bekijken. Locaties die gegevens van kinderen willen verzamelen, moeten zelf zorgen voor een passende grondslag en duidelijke inrichting. Vul in vrije velden geen gegevens over een kind in die niet nodig zijn voor de bestelling.
Wijzigingen en contact
We passen deze verklaring aan als de dienst, leveranciers of wettelijke eisen veranderen. Bovenaan staat altijd de datum en versie. Bij een belangrijke wijziging voor accountgebruikers melden we dit via een passende route, bijvoorbeeld per e-mail of in het dashboard.
Privacyvraag, correctie of iets gezien dat niet klopt? Mail info@worktable.nl. Je kunt ook de algemene voorwaarden lezen voor de zakelijke afspraken over het gebruik van WorkTable.