Byte&Bite

Verwerkersovereenkomst

Verwerkers­overeenkomst

De afspraken over de persoonsgegevens die jouw zaak in Byte&Bite zet: van je team en je gasten. Jij bent daarvoor verantwoordelijk, wij verwerken ze in jouw opdracht.

Versie 1.0 · 3 september 2026

Artikel 1
Partijen en reikwijdte

  1. 1.1Deze verwerkersovereenkomst geldt tussen de Zaak, die het platform Byte&Bite gebruikt en daarvoor de gebruiksvoorwaarden heeft aanvaard (de Verantwoordelijke), en Roviq AI, Burgemeester Loeffplein 20, 's-Hertogenbosch, KVK 98192752 (de Verwerker).
  2. 1.2Zij maakt deel uit van de gebruiksvoorwaarden en geldt zonder afzonderlijke ondertekening vanaf het moment dat de Zaak het platform gebruikt. Bij tegenstrijdigheid over de bescherming van persoonsgegevens gaat deze overeenkomst vóór de gebruiksvoorwaarden.
  3. 1.3Begrippen als persoonsgegevens, verwerking, betrokkene, verwerkingsverantwoordelijke, verwerker en inbreuk in verband met persoonsgegevens hebben de betekenis uit de Algemene verordening gegevensbescherming (AVG).

Artikel 2
Onderwerp, doel en duur

  1. 2.1De Verwerker verwerkt persoonsgegevens uitsluitend om het platform aan de Zaak te leveren: het opslaan en beschikbaar houden van gegevens, het versturen van e-mails die de Zaak laat versturen, het maken van back-ups, onderhoud, support en het oplossen van incidenten.
  2. 2.2Welke soorten persoonsgegevens en welke categorieën betrokkenen het betreft staat in Bijlage A.
  3. 2.3De verwerking duurt zo lang de overeenkomst tussen partijen loopt, plus de termijn voor teruggave en verwijdering uit artikel 11.

Artikel 3
Instructies van de Zaak

  1. 3.1De Verwerker verwerkt persoonsgegevens alleen op schriftelijke instructie van de Zaak. De gebruiksvoorwaarden, deze overeenkomst, de instellingen die de Zaak in het portaal kiest en de verzoeken die de Zaak aan support doet, gelden als die instructie.
  2. 3.2De Verwerker gebruikt de persoonsgegevens niet voor eigen doeleinden, verkoopt ze niet en geeft ze niet aan derden, behalve aan de subverwerkers uit Bijlage C en wanneer de wet dat verplicht. In dat laatste geval informeert de Verwerker de Zaak vooraf, tenzij de wet dat verbiedt.
  3. 3.3Meent de Verwerker dat een instructie in strijd is met de AVG of andere wetgeving, dan meldt hij dat aan de Zaak voordat hij de instructie uitvoert.

Artikel 4
Geheimhouding

  1. 4.1De Verwerker houdt de persoonsgegevens geheim. Alleen personen die ze voor hun werk nodig hebben krijgen toegang, en die personen zijn tot geheimhouding verplicht.
  2. 4.2Medewerkers van de Verwerker raadplegen gegevens van de Zaak alleen voor support, onderhoud of het oplossen van een incident, en niet meer dan daarvoor nodig is.

Artikel 5
Beveiliging

  1. 5.1De Verwerker neemt passende technische en organisatorische maatregelen om de persoonsgegevens te beveiligen tegen verlies en onrechtmatige verwerking, rekening houdend met de stand van de techniek, de kosten, de aard van de gegevens en de risico's (AVG artikel 32). De maatregelen staan in Bijlage B.
  2. 5.2De Verwerker mag de maatregelen aanpassen zolang het beveiligingsniveau niet daalt. Bijlage B op bytenbite.nl/verwerkersovereenkomst geeft altijd de actuele stand.
  3. 5.3De Zaak is verantwoordelijk voor de beveiliging aan haar kant: wie zij toegang geeft, hoe zij met wachtwoorden, pincodes en apparaten omgaat, en welke gegevens zij in het platform zet.

Artikel 6
Subverwerkers

  1. 6.1De Zaak geeft de Verwerker algemene toestemming om subverwerkers in te schakelen. De huidige subverwerkers staan in Bijlage C.
  2. 6.2Wil de Verwerker een subverwerker toevoegen of vervangen, dan informeert hij de Zaak minstens dertig dagen vooraf per e-mail. Maakt de Zaak binnen die termijn gemotiveerd bezwaar en vinden partijen geen oplossing, dan mag de Zaak de overeenkomst opzeggen per de datum waarop de wijziging ingaat, zonder kosten.
  3. 6.3De Verwerker legt iedere subverwerker verplichtingen op die minstens gelijk zijn aan die in deze overeenkomst en blijft tegenover de Zaak verantwoordelijk voor het werk van de subverwerker.

Artikel 7
Doorgifte buiten de EER

  1. 7.1De Verwerker verwerkt en bewaart persoonsgegevens binnen de Europese Economische Ruimte. Doorgifte buiten de EER vindt alleen plaats via een subverwerker uit Bijlage C en alleen met een passende waarborg uit hoofdstuk V van de AVG: een adequaatheidsbesluit (zoals het EU-US Data Privacy Framework) of de standaardcontractbepalingen van de Europese Commissie.

Artikel 8
Bijstand aan de Zaak

  1. 8.1Ontvangt de Verwerker een verzoek van een betrokkene (inzage, rectificatie, verwijdering, beperking, overdracht, bezwaar), dan stuurt hij dat binnen vijf werkdagen door aan de Zaak en beantwoordt hij het niet zelf, behalve om de betrokkene naar de Zaak te verwijzen.
  2. 8.2De Verwerker helpt de Zaak, voor zover dat redelijkerwijs kan, bij het beantwoorden van zulke verzoeken. Veel daarvan kan de Zaak zelf in het portaal: gegevens inzien, aanpassen, exporteren en verwijderen.
  3. 8.3De Verwerker helpt de Zaak bij een gegevensbeschermingseffectbeoordeling en bij voorafgaande raadpleging van de toezichthouder, voor zover die het platform betreffen. Vraagt dat meer dan een redelijke inspanning, dan mag de Verwerker daarvoor zijn gebruikelijke uurtarief rekenen, na overleg.

Artikel 9
Inbreuken in verband met persoonsgegevens

  1. 9.1Ontdekt de Verwerker een inbreuk in verband met persoonsgegevens van de Zaak, dan informeert hij de Zaak zonder onredelijke vertraging en in elk geval binnen 48 uur na ontdekking, per e-mail aan de beheerders van de Zaak.
  2. 9.2De melding bevat wat op dat moment bekend is: de aard van de inbreuk, de betrokken categorieën gegevens en betrokkenen en hun geschatte aantallen, de waarschijnlijke gevolgen, de maatregelen die zijn genomen of voorgesteld, en een contactpersoon. Informatie die later bekend wordt volgt zo snel mogelijk.
  3. 9.3De Zaak beslist of zij de inbreuk meldt bij de Autoriteit Persoonsgegevens en aan betrokkenen; de Verwerker helpt daarbij. De Verwerker doet zelf geen melding namens de Zaak, tenzij de Zaak dat vraagt.
  4. 9.4De Verwerker houdt een register bij van inbreuken die de gegevens van de Zaak betreffen en stelt dat op verzoek beschikbaar.

Artikel 10
Controle

  1. 10.1De Verwerker stelt op verzoek de informatie beschikbaar die de Zaak nodig heeft om aan te tonen dat aan deze overeenkomst wordt voldaan, zoals een beschrijving van de maatregelen en de lijst van subverwerkers.
  2. 10.2Volstaat dat niet, dan mag de Zaak, of een door haar aangewezen onafhankelijke deskundige die tot geheimhouding is verplicht, hoogstens eens per jaar een controle uitvoeren, met een aankondiging van dertig dagen, tijdens kantooruren en zonder de dienstverlening aan andere zaken te verstoren. De kosten zijn voor de Zaak, tenzij de controle een wezenlijke tekortkoming van de Verwerker aantoont. Na een inbreuk geldt de termijn van een jaar niet.

Artikel 11
Teruggave en verwijdering

  1. 11.1Tijdens de overeenkomst en tot dertig dagen na het einde ervan kan de Zaak een export van haar gegevens krijgen in een gangbaar, machineleesbaar formaat.
  2. 11.2Dertig dagen na het einde van de overeenkomst verwijdert de Verwerker alle persoonsgegevens van de Zaak uit het platform, inclusief de koppeling met Mollie en de bestanden in de opslag. Uit de back-ups verdwijnen ze door de gewone bewaartermijn van dertig dagen daarna. Op verzoek bevestigt de Verwerker de verwijdering schriftelijk.
  3. 11.3Gegevens die de Verwerker wettelijk moet bewaren, zoals facturen, bewaart hij zo lang de wet dat voorschrijft, en niet langer.

Artikel 12
Aansprakelijkheid en slotbepalingen

  1. 12.1Voor aansprakelijkheid geldt artikel 15 van de gebruiksvoorwaarden, met dien verstande dat de beperkingen niet gelden voor zover de AVG dat niet toestaat.
  2. 12.2Wijzigingen van deze overeenkomst volgen dezelfde weg als wijzigingen van de gebruiksvoorwaarden: aankondiging dertig dagen vooraf en het recht op te zeggen. De bijlagen kan de Verwerker actualiseren volgens artikel 5.2 en 6.2.
  3. 12.3Op deze overeenkomst is Nederlands recht van toepassing; geschillen worden voorgelegd aan de rechtbank Oost-Brabant.

Bijlage A
Persoonsgegevens en betrokkenen

Welke gegevens het platform bevat hangt af van de modules die de Zaak aanzet en van wat zij invult. Dit is wat het platform kán bevatten.

BetrokkenenSoorten persoonsgegevensModule
Gebruikers van het portaal (beheerders, medewerkers, apparaten)Naam, e-mailadres, rol, wachtwoord (als hash), uitnodigings- en herstelcodes, of het account actief is, tijdstippen van aanmaken en wijzigen.Basis
Medewerkers van de ZaakNaam, e-mailadres, telefoonnummer, geboortedatum, functie, afdeling, datum in en uit dienst, contractsoort en -uren, verlof- en plus/min-saldi, uurloon, certificaten met vervaldatum, rooster en diensten, beschikbaarheid, verlof- en afwezigheidsaanvragen (soort en periode, geen medische informatie), klokregistraties met tijdstippen en locatie, pincode (als hash), notities van de beheerder, documenten in het personeelsdossier die de Zaak uploadt.Team
Gasten die reserverenNaam, e-mailadres, telefoonnummer, datum, tijd en aantal personen, opmerking (bijvoorbeeld een allergie of een wens), status van de reservering, tijdstip van aankomst, of er een herinnering is verstuurd, en bij een aanbetaling de betaalstatus en het Mollie-id.Reserveren
Gasten die online bestellen of catering aanvragenNaam, e-mailadres, telefoonnummer, bestelde artikelen en bedragen, afhaalmoment, opmerking, interne notitie van de Zaak, betaalwijze, betaalstatus en Mollie-id; bij catering ook datum, aantal personen, gelegenheid en wensen.Online bestellen
Kopers en ontvangers van cadeaubonnenE-mailadres van de koper, bedrag en saldo, code van de bon, betaalstatus en Mollie-id.Cadeaubon
Medewerkers die keukenregistraties doenNaam en account van wie een meting, controle of instructie heeft afgetekend, tijdstip, waarde en opmerking.Keuken

Bijzondere categorieën van persoonsgegevens zijn niet de bedoeling. Het platform vraagt er niet om. De Zaak zet geen burgerservicenummers, kopieën van identiteitsbewijzen of medische gegevens in het personeelsdossier of in notities, tenzij de wet haar daartoe verplicht; in dat geval beperkt zij de toegang tot beheerders. Een opmerking van een gast over een allergie is informatie die de gast zelf geeft voor het doel van de reservering of bestelling en wordt nergens anders voor gebruikt.

Bijlage B
Technische en organisatorische maatregelen

  • Versleuteling in transit: alle verkeer van buiten loopt over HTTPS/TLS. De onderdelen van het platform praten onderling over een privé-netwerk binnen de afgesloten serveromgeving.
  • Wachtwoorden en pincodes worden alleen als bcrypt-hash (kostenfactor 12) opgeslagen. Wachtwoorden zijn minstens tien tekens. Uitnodigingscodes verlopen na zeven dagen, herstelcodes voor een vergeten wachtwoord eerder.
  • Geheimen zoals de toegangssleutels van Mollie worden versleuteld opgeslagen met AES-256-GCM; de sleutel staat alleen in de serveromgeving.
  • Toegangsbeheer op rollen: iedere gebruiker ziet en doet alleen wat bij zijn rol hoort (beheerder, medewerker, apparaat). Elke handeling in het portaal wordt op de server op bevoegdheid gecontroleerd. Een inlogsessie verloopt na twaalf uur.
  • Scheiding per zaak: elke zaak heeft een eigen database en een eigen bestandsopslag met eigen toegangssleutels. Bestanden worden alleen via het platform geserveerd, met controle op rol en zichtbaarheid; een personeelsdossier is nooit publiek bereikbaar.
  • Infrastructuur: het platform draait op eigen servers van de Verwerker in Nederland, in een cluster met drie servers en gerepliceerde opslag. De servers zijn niet direct vanaf internet bereikbaar; het publiek komt binnen via het beveiligde netwerk van Cloudflare.
  • Back-ups: dagelijks, versleuteld voordat ze de eigen servers verlaten, opgeslagen bij Microsoft Azure in West-Europa, dertig dagen bewaard.
  • Logboeken en monitoring: technische logboeken bevatten geen persoonsgegevens en geen inhoud van e-mails. Beschikbaarheid en fouten worden bewaakt.
  • Misbruikbeperking: snelheidslimieten op gevoelige routes en publieke formulieren; beveiligingsheaders op alle pagina's; pincodes worden na herhaald foutief invoeren tijdelijk geblokkeerd.
  • Ontwikkeling: wijzigingen aan het platform gaan via versiebeheer met controle en geautomatiseerde tests voordat ze live gaan; geheimen staan nooit in de code.
  • Organisatie: toegang tot productiegegevens is beperkt tot wie die voor support, onderhoud of incidenten nodig heeft; die personen zijn tot geheimhouding verplicht. Incidenten worden vastgelegd en geëvalueerd.

Bijlage C
Subverwerkers

SubverwerkerDienstLocatie van verwerkingWaarborg
Microsoft Ireland Operations Ltd. (Azure Communication Services)Versturen van e-mails vanuit het platformEuropa (datalocatie Europe)Microsoft Products and Services Data Protection Addendum
Microsoft Ireland Operations Ltd. (Azure Blob Storage)Opslag van versleutelde back-upsWest-Europa (Nederland)Idem; gegevens zijn voor Microsoft niet leesbaar
Cloudflare, Inc.Netwerk, DNS en TLS-terminatie voor de sites en portalenWereldwijd netwerk; hoofdkantoor Verenigde StatenEU-US Data Privacy Framework; standaardcontractbepalingen; Cloudflare Data Processing Addendum
Mollie B.V.Online betalingen namens de ZaakNederlandGeen subverwerker maar zelfstandig verwerkingsverantwoordelijke voor betaalgegevens; de Zaak sluit zelf een overeenkomst met Mollie

De programmacode en software-images van het platform staan bij GitHub, Inc. (Verenigde Staten). Daarin staan geen persoonsgegevens; GitHub is daarom geen subverwerker.