Get-Filly
HomeOplossingPrijzenOver onsBlog
Log inVraag een demo

Laatst bijgewerkt: 30 mei 2026 · v1

Privacyverklaring

Get-Filly helpt horecaondernemers slimmer te vullen met AI-marketing, automatisering, analyses en online zichtbaarheid. Om onze diensten te kunnen leveren, verwerken wij persoonsgegevens van gebruikers, ondernemers en in sommige gevallen ook van gasten van onze klanten. In deze privacyverklaring leggen wij uit welke gegevens wij verwerken, waarom wij dat doen, met wie wij gegevens delen, hoe lang wij gegevens bewaren en welke rechten betrokkenen hebben.

Inhoud
  1. Wie zijn wij?
  2. Welke gegevens verwerken wij?
  3. Waarom verwerken wij deze gegevens?
  4. Geautomatiseerde analyses, Health Scores en profilering
  5. Gebruik van externe integraties
  6. Gebruik van Google Business Profile-gegevens
  7. Gebruik van Meta-, Facebook- en Instagram-gegevens
  8. Gebruik van AI-systemen, Claude Code en Anthropic
  9. Met wie delen wij gegevens?
  10. Doorgifte buiten de Europese Economische Ruimte
  11. Hoe lang bewaren wij gegevens?
  12. Hoe beveiligen wij gegevens?
  13. Cookies en meetinstrumenten
  14. Jouw rechten
  15. Intrekken van toestemming en verwijderen van gegevens
  16. Eigendom van klantgegevens
  17. Minderjarigen
  18. Datalekken en beveiligingsmeldingen
  19. Wijzigingen in deze verklaring
  20. Contact en klachten

1. Wie zijn wij?

Verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming, hierna: AVG, is:

VerwerkingsverantwoordelijkeGet-Filly, ingeschreven onder KvK-nummer 42068177
AdresSaxen Weimarlaan 44-2, 1075 CD Amsterdam
E-mailinfo@get-filly.com
Telefoon+31 6 57737372
ToezichthouderAutoriteit Persoonsgegevens

In deze privacyverklaring verwijzen "Get-Filly", "wij", "ons" en "onze" naar Get-Filly. Wij zijn gevestigd in Nederland en vallen onder Nederlands recht en toezicht van de Autoriteit Persoonsgegevens.

2. Welke gegevens verwerken wij?

Wij verwerken verschillende categorieën gegevens, afhankelijk van de manier waarop je Get-Filly gebruikt.

2.1 Gegevens over jou als gebruiker

Wanneer je een account aanmaakt, inlogt of gebruikmaakt van ons platform, verwerken wij onder meer:

  • naam
  • e-mailadres
  • telefoonnummer, indien je dit zelf invult
  • wachtwoord, versleuteld en gehasht opgeslagen
  • rol binnen de onderneming, bijvoorbeeld eigenaar, manager of medewerker
  • accountinstellingen
  • tijdstippen van inloggen
  • gebruiksgegevens binnen het platform
  • communicatie met ons support- of salesteam

Wij gebruiken deze gegevens onder meer om je account aan te maken, toegang tot het platform te geven, ondersteuning te bieden en onze dienstverlening veilig te houden.

2.2 Gegevens over jouw onderneming

Om Get-Filly goed te laten werken, verwerken wij gegevens over jouw onderneming. Dit kunnen onder meer zijn:

  • naam van de onderneming
  • type onderneming, bijvoorbeeld restaurant, hotel, lunchroom, wellnesslocatie of andere horecagelegenheid
  • adres, vestigingsplaats en contactgegevens
  • openingstijden
  • website en publiek toegankelijke website-inhoud
  • menukaart, keukenstijl, signatuurgerechten en prijsindicaties
  • reserveringsmogelijkheden
  • reserveringen, bezetting en bezoekmomenten, voor zover gekoppeld of ingevoerd
  • reviewgegevens, ratings, foto's en teksten die zichtbaar zijn op eigen of externe kanalen
  • online zichtbaarheid, vindbaarheid en aanwezigheid op externe platformen
  • socialmediaprofielen en openbare socialmediacontent
  • gekoppelde tools en integraties, uitsluitend wanneer je deze zelf activeert

2.3 Gegevens over jouw gasten

Wanneer je een reserveringssysteem koppelt, gastenlijsten importeert of marketingfunctionaliteiten binnen Get-Filly gebruikt, kunnen wij persoonsgegevens van jouw gasten verwerken.

In die situatie ben jij als ondernemer in beginsel de verwerkingsverantwoordelijke in de zin van de AVG. Jij bepaalt welke persoonsgegevens van jouw gasten worden verzameld, voor welke doeleinden deze worden gebruikt en hoe lang deze worden bewaard.

Get-Filly treedt hierbij op als verwerker. Wij verwerken persoonsgegevens van gasten uitsluitend in opdracht van jou als klant en volgens jouw instructies.

Met klanten waarvoor wij persoonsgegevens van gasten verwerken, sluiten wij waar wettelijk vereist een verwerkersovereenkomst conform artikel 28 AVG.

Persoonsgegevens van gasten kunnen onder meer bestaan uit:

  • naam
  • e-mailadres
  • telefoonnummer
  • reserveringshistorie
  • bezoekfrequentie
  • datum en tijdstip van reserveringen
  • voorkeuren die door de ondernemer zijn vastgelegd, zoals dieetwensen, allergieën, favoriete tafel of speciale opmerkingen
  • marketingvoorkeuren, indien van toepassing

De ondernemer blijft verantwoordelijk voor het hebben van een geldige wettelijke grondslag voor deze verwerking en voor het informeren van gasten over het gebruik van hun persoonsgegevens. Get-Filly gebruikt persoonsgegevens van gasten niet voor eigen advertentiedoeleinden en verkoopt deze gegevens niet aan derden.

2.4 AI-gebruiksgegevens

Wanneer je AI-functionaliteiten van Get-Filly gebruikt, verwerken wij gegevens die nodig zijn om deze functionaliteiten uit te voeren, te beveiligen en te verbeteren. Dit kan onder meer bestaan uit:

  • type AI-actie, bijvoorbeeld review-antwoord, campagnevoorstel, menu-analyse, website-analyse, chat of rapportage
  • ingevoerde prompts, vragen, bestanden of context
  • gegenereerde antwoorden
  • gebruikte AI-modellen
  • tokengebruik
  • tijdstip van de aanvraag
  • gekoppelde onderneming
  • foutmeldingen en technische metadata

Voor zover mogelijk beperken wij de hoeveelheid persoonsgegevens die naar AI-systemen wordt gestuurd.

2.5 Technische gegevens

Wanneer je onze website of ons platform gebruikt, verwerken wij automatisch bepaalde technische gegevens, zoals:

  • IP-adres
  • browser- en apparaattype
  • besturingssysteem
  • bezochte pagina's
  • klikgedrag binnen het platform
  • sessiegegevens
  • foutmeldingen
  • logbestanden
  • beveiligingsgebeurtenissen

Wij gebruiken deze gegevens voor beveiliging, foutopsporing, prestatieverbetering en misbruikpreventie.

2.6 Analyse van openbare bedrijfsinformatie

Get-Filly kan publiek toegankelijke bedrijfsinformatie analyseren om inzichten, scores en aanbevelingen te genereren. Dit kan onder meer betrekking hebben op:

  • publiek toegankelijke websites
  • technische websitegegevens, zoals title-tags, meta descriptions, laadsnelheid en structured data
  • openbare reviews
  • openbare bedrijfsvermeldingen
  • openbare socialmediaprofielen
  • openbare foto's en teksten
  • zoekmachineresultaten
  • platformvermeldingen zoals Google, TripAdvisor, TheFork, OpenTable of vergelijkbare diensten

Deze analyses vinden plaats op basis van gegevens die publiek toegankelijk zijn of gegevens waarvoor de gebruiker toestemming heeft gegeven via een koppeling of integratie.

2.7 Betaal-, facturatie- en bankgegevens

Voor betalingen, facturatie en administratie verwerken wij gegevens die nodig zijn om abonnementen, facturen en betalingen af te handelen. Dit kan onder meer bestaan uit:

  • factuurgegevens
  • bedrijfsnaam en factuuradres
  • betaalstatus
  • transactie-ID's
  • abonnementsgegevens
  • laatste vier cijfers of beperkte betaalmethode-informatie wanneer beschikbaar via de betaalprovider
  • banktransactiegegevens en betalingsreferenties voor administratie en reconciliatie

Voor online betalingen maken wij gebruik van Stripe. Voor bankdiensten en zakelijke bankadministratie kunnen wij gebruikmaken van bunq B.V. Stripe en bunq kunnen voor bepaalde verwerkingen zelfstandig verwerkingsverantwoordelijke zijn, bijvoorbeeld voor wettelijke verplichtingen, fraudepreventie, beveiliging, betalingsverwerking en eigen administratieve verplichtingen.

3. Waarom verwerken wij deze gegevens?

Wij verwerken persoonsgegevens alleen wanneer daarvoor een wettelijke grondslag bestaat onder de AVG. Wanneer wij ons beroepen op gerechtvaardigd belang, wegen wij ons belang af tegen de privacybelangen van betrokkenen.

DoelVoorbeeldenRechtsgrond
Account aanmaken en beherenlogin, gebruikersprofiel, rollenuitvoering van de overeenkomst
Dienstverlening leverenAI-suggesties, campagnes, analyses, dashboardsuitvoering van de overeenkomst
Health Scores en benchmarkrapportagesonline zichtbaarheid, reviews, website-analyseuitvoering van de overeenkomst en gerechtvaardigd belang
Integraties koppelenGoogle, Meta, reserveringssystemen, CRMuitvoering van de overeenkomst en waar vereist toestemming
Gastgegevens verwerken namens klantreserveringsdata, gastenlijsten, marketingactiesverwerkersrol; klant bepaalt grondslag
Betaling en facturatieabonnementen, facturen, betaalstatusuitvoering overeenkomst en wettelijke verplichting
Bank- en administratieverwerkingbanktransacties, reconciliatie, boekhoudingwettelijke verplichting en gerechtvaardigd belang
Beveiliging en fraudepreventielogs, IP-adres, misbruikdetectiegerechtvaardigd belang
Productverbeteringgeaggregeerde of geanonimiseerde analysesgerechtvaardigd belang
Marketing naar gebruikersnieuwsbrieven, productupdatestoestemming of gerechtvaardigd belang, afhankelijk van context
Wettelijke administratiefiscale bewaarplichtwettelijke verplichting

4. Geautomatiseerde analyses, Health Scores en profilering

Get-Filly analyseert gegevens over ondernemingen, online zichtbaarheid, reviews, websites, reserveringen, marketingactiviteiten en andere relevante signalen om inzichten en aanbevelingen te genereren. Hierbij kunnen automatisch berekende scores worden gebruikt, waaronder:

  • Restaurant Health Scores
  • Potentie Scores
  • Opportunity Scores
  • benchmarkrapportages
  • zichtbaarheidsscores
  • marketingaanbevelingen
  • omzet- en bezettingsinzichten

Deze scores zijn bedoeld om ondernemers inzicht te geven in hun digitale aanwezigheid, marketingpotentie en verbeterkansen. De scores zijn adviserend van aard. Zij leiden niet automatisch tot juridische, financiële of vergelijkbare significante gevolgen voor individuele personen.

Get-Filly gebruikt deze scores niet om individuele gasten te beoordelen, te rangschikken of besluiten over hen te nemen. Gebruikers kunnen altijd aanvullende uitleg vragen over de manier waarop analyses en aanbevelingen tot stand komen.

5. Gebruik van externe integraties

Get-Filly kan worden gekoppeld aan externe diensten, waaronder onder meer: Google Business Profile, Google Analytics, Google Ads, Meta, Facebook, Instagram, TikTok, reserveringssystemen, CRM-systemen, e-mailmarketingplatformen, betaalsystemen en boekhoud- en bankdiensten.

Wij verkrijgen uitsluitend toegang tot gegevens waarvoor de gebruiker toestemming heeft gegeven of die noodzakelijk zijn voor de door de gebruiker geactiveerde functionaliteit. Per integratie wordt binnen het platform waar mogelijk duidelijk aangegeven:

  • welke gegevens worden opgehaald
  • voor welk doel deze gegevens worden gebruikt
  • welke rechten of permissions worden gevraagd
  • hoe de koppeling kan worden ingetrokken

Wij vragen geen toegang tot gegevens die niet nodig zijn voor de functionaliteit die wij aanbieden.

6. Gebruik van Google Business Profile-gegevens

Wanneer je ervoor kiest om jouw Google Business Profile te koppelen aan Get-Filly, verkrijgen wij via officiële Google API's toegang tot bepaalde gegevens uit jouw bedrijfsprofiel. Afhankelijk van de door jou verleende toestemming kunnen wij onder meer de volgende gegevens ophalen:

  • bedrijfsnaam
  • profielinformatie
  • adres- en contactgegevens
  • openingstijden
  • categorieën en kenmerken van de onderneming
  • reviews en beoordelingen
  • foto's en mediabestanden
  • locatiegegevens
  • prestatie- en zichtbaarheidsgegevens, voor zover beschikbaar via de betreffende API

Wij gebruiken Google Business Profile-gegevens uitsluitend voor het leveren, beheren en verbeteren van de functionaliteiten van Get-Filly waarvoor jij toestemming hebt gegeven. Dit kan onder meer bestaan uit:

  • het berekenen van Health Scores, Potentie Scores en benchmarkrapportages;
  • het analyseren van online zichtbaarheid, vindbaarheid, reviews, ratings, foto's, bedrijfsinformatie en profielactiviteit;
  • het tonen van verbeteradviezen en optimalisatievoorstellen;
  • het inzichtelijk maken van trends, historische ontwikkelingen en prestaties van jouw Google Business Profile;
  • het voorbereiden en uitvoeren van optimalisaties aan jouw Google Business Profile, voor zover jij daarvoor expliciet toestemming geeft;
  • het beantwoorden van reviews, handmatig of automatisch, indien deze functionaliteit door jou is geactiveerd;
  • het opstellen, plannen of publiceren van Google Posts, aanbiedingen, updates of andere bedrijfscommunicatie, indien deze functionaliteit door jou is geactiveerd;
  • het aanvullen, corrigeren of uniformeren van bedrijfsgegevens, zoals bedrijfsnaam, categorieën, openingstijden, contactgegevens, website, menu-informatie, diensten, attributen en beschrijvingen;
  • het toevoegen, beheren of optimaliseren van foto's, menu-informatie, producten, diensten of andere profielonderdelen;
  • het signaleren van ontbrekende, inconsistente of verouderde informatie in jouw bedrijfsprofiel;
  • het monitoren van nieuwe reviews, wijzigingen, prestaties en andere relevante gebeurtenissen binnen jouw Google Business Profile;
  • het vergelijken van jouw prestaties met vergelijkbare ondernemingen, voor zover dit gebeurt op basis van toegestane, geaggregeerde of rechtmatig verkregen gegevens.

Wij verkopen Google-gegevens niet aan derden.

Wij gebruiken Google-gegevens niet voor advertentiedoeleinden van derden.

Wij gebruiken Google-gegevens niet voor het trainen van publieke AI-modellen.

Wij delen Google-gegevens niet met advertentienetwerken of databrokers.

Wij wijzigen geen gegevens binnen jouw Google Business Profile zonder een expliciete handeling, goedkeuring, instelling of opdracht vanuit jou als gebruiker.

Voor functionaliteiten waarbij Get-Filly automatisch handelingen kan uitvoeren, zoals het beantwoorden van reviews, het publiceren van posts of het aanpassen van profielgegevens, geldt dat deze alleen worden uitgevoerd wanneer jij deze functionaliteit bewust activeert of daarvoor vooraf toestemming geeft.

Je kunt een gekoppeld Google Business Profile op ieder moment ontkoppelen via het Get-Filly-dashboard of via jouw Google-account. Na ontkoppeling halen wij geen nieuwe gegevens meer op via die koppeling en worden gekoppelde tokens ingetrokken of verwijderd volgens ons bewaarbeleid.

6.1 Google API Services User Data Policy

Het gebruik en de overdracht van gegevens die Get-Filly ontvangt via Google API's vindt plaats in overeenstemming met de Google API Services User Data Policy, inclusief de Limited Use requirements.

Get-Filly's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

Get-Filly gebruikt gegevens die via Google API's worden verkregen uitsluitend voor het leveren, onderhouden en verbeteren van functionaliteiten waarvoor de gebruiker toestemming heeft gegeven. Wij gebruiken Google API-gegevens niet voor:

  • verkoop aan derden
  • advertentienetwerken van derden
  • het trainen van publieke AI-modellen
  • profilering van personen buiten de overeengekomen dienstverlening
  • andere doeleinden die niet in deze privacyverklaring zijn beschreven

6.2 Google-toegang intrekken

Je kunt een gekoppelde Google-integratie op ieder moment verwijderen via de instellingen van jouw Get-Filly-account. Na het ontkoppelen halen wij geen nieuwe gegevens meer op via de betreffende Google-integratie.

Daarnaast kun je de verleende toestemming rechtstreeks beheren of intrekken via jouw Google-account: myaccount.google.com/permissions. Het intrekken van toestemming heeft geen invloed op gegevens die reeds rechtmatig zijn verwerkt voor het moment van intrekking.

7. Gebruik van Meta-, Facebook- en Instagram-gegevens

Wanneer je ervoor kiest om jouw Meta-, Facebook- of Instagram-account te koppelen aan Get-Filly, verkrijgen wij uitsluitend toegang tot gegevens en functionaliteiten waarvoor jij toestemming hebt gegeven via de officiële Meta API's.

Afhankelijk van de gekoppelde integratie kunnen wij onder meer toegang krijgen tot:

  • accountnaam en profielinformatie;
  • bedrijfsinformatie van gekoppelde Facebook- of Instagram-pagina's;
  • gekoppelde pagina's, Instagram Business-accounts en bedrijfsassets waarvoor jij beheerrechten hebt;
  • openbare berichten, posts, stories, reels, foto's en video's;
  • concepten, geplande content of gepubliceerde content, voor zover beschikbaar via de betreffende API;
  • reacties, opmerkingen, likes, shares en andere engagementgegevens;
  • volgers-, bereik- en prestatiestatistieken;
  • campagne-, content- en doelgroepinzichten, voor zover beschikbaar via de betreffende API;
  • berichten, reacties of andere interacties, indien jij daarvoor expliciet toestemming geeft en deze functionaliteit door Get-Filly wordt ondersteund;
  • technische metadata die nodig is om de koppeling veilig en correct te laten werken.

Wij gebruiken deze gegevens en functionaliteiten uitsluitend voor het leveren, beheren en verbeteren van de Get-Filly-functionaliteiten waarvoor jij toestemming hebt gegeven. Dit kan onder meer bestaan uit:

  • het berekenen van Health Scores, Potentie Scores en benchmarkrapportages;
  • het inzichtelijk maken van socialmediaprestaties, bereik, engagement, contentactiviteit en groeikansen;
  • het analyseren van online zichtbaarheid, contentkwaliteit, postfrequentie en doelgroepinteractie;
  • het tonen van marketinginzichten, verbeteradviezen en optimalisatievoorstellen;
  • het voorbereiden, genereren en verbeteren van socialmedia-content met behulp van AI;
  • het opstellen, plannen en publiceren van Facebook- en Instagram-posts, stories, reels, updates of andere content namens jouw onderneming, indien jij deze functionaliteit activeert;
  • het aanpassen, aanvullen of verwijderen van concepten, geplande posts of content, uitsluitend wanneer jij daarvoor opdracht geeft;
  • het beantwoorden, modereren of beheren van reacties of interacties, indien jij deze functionaliteit activeert;
  • het monitoren van prestaties van gepubliceerde content;
  • het vergelijken van jouw socialmediaprestaties met vergelijkbare ondernemingen, voor zover dit gebeurt op basis van toegestane, geaggregeerde of rechtmatig verkregen gegevens;
  • het signaleren van ontbrekende, inconsistente of verouderde informatie op gekoppelde Facebook- of Instagram-profielen.

Wij verkopen Meta-, Facebook- of Instagram-gegevens niet aan derden.

Wij gebruiken deze gegevens niet voor advertentiedoeleinden van derden.

Wij gebruiken deze gegevens niet voor het trainen van publieke AI-modellen.

Wij delen deze gegevens niet met advertentienetwerken of databrokers.

Wij publiceren, wijzigen, plannen, beantwoorden, modereren of verwijderen geen content op jouw Meta-, Facebook- of Instagram-account zonder een expliciete handeling, goedkeuring, instelling of opdracht vanuit jou als gebruiker.

Voor functionaliteiten waarbij Get-Filly automatisch handelingen kan uitvoeren, zoals het publiceren van vooraf goedgekeurde posts, het plannen van content of het beantwoorden van reacties, geldt dat deze alleen worden uitgevoerd wanneer jij deze functionaliteit bewust activeert of daarvoor vooraf toestemming geeft.

Wanneer content via Get-Filly op Facebook, Instagram of andere Meta-platformen wordt gepubliceerd, gebeurt dit namens de gekoppelde onderneming of het gekoppelde account van de klant. De klant blijft verantwoordelijk voor de inhoud, juistheid, timing, rechtmatigheid en gevolgen van gepubliceerde content.

Je kunt een gekoppelde Meta-, Facebook- of Instagram-integratie op ieder moment verwijderen via het Get-Filly-dashboard of via de instellingen van jouw Meta-, Facebook- of Instagram-account. Na ontkoppeling halen wij geen nieuwe gegevens meer op via die koppeling en worden gekoppelde tokens ingetrokken of verwijderd volgens ons bewaarbeleid.

Wanneer Meta een verzoek tot gegevensverwijdering aan Get-Filly doorgeeft, of wanneer jij ons zelf verzoekt om verwijdering, verwijderen wij de aan de betreffende Meta-integratie gekoppelde gegevens, tenzij wij wettelijk verplicht zijn bepaalde gegevens langer te bewaren.

8. Gebruik van AI-systemen, Claude Code en Anthropic

Get-Filly maakt gebruik van AI-systemen om functionaliteiten mogelijk te maken zoals: antwoordgeneratie binnen het Filly-model, campagnevoorstellen, review-antwoorden, menu-analyses, website-analyses, rapportages, chatfunctionaliteiten, interne kwaliteitscontrole en code- en ontwikkelondersteuning.

Voor deze functionaliteiten kunnen wij gebruikmaken van diensten van Anthropic, PBC, waaronder Claude, Claude Code en/of de Anthropic API.

Wanneer je AI-functionaliteiten gebruikt, kunnen de inhoud van jouw vraag, relevante bedrijfscontext, bestanden, prompts, instructies, gegenereerde antwoorden en technische metadata worden verstuurd naar en verwerkt in systemen van Anthropic. Dit betekent dat gegevens die nodig zijn voor antwoordgeneratie technisch terecht kunnen komen in de systemen, opslagomgevingen of databases van Anthropic, voor zover noodzakelijk om de AI-dienst te leveren, beveiliging te waarborgen, misbruik te detecteren of te voldoen aan toepasselijke voorwaarden en wettelijke verplichtingen.

Voor zover wij Claude Code gebruiken voor antwoordgeneratie, analyse of ontwikkelondersteuning binnen het Filly-model, geldt dezelfde beperking: wij verstrekken alleen gegevens die redelijkerwijs noodzakelijk zijn voor de betreffende functionaliteit en proberen persoonsgegevens zoveel mogelijk te beperken of te pseudonimiseren.

8.1 Geen training van publieke AI-modellen

Get-Filly gebruikt klantgegevens niet om publieke AI-modellen te trainen. Voor zover wij externe AI-leveranciers gebruiken, doen wij dat uitsluitend onder voorwaarden die passen bij zakelijke dienstverlening en gegevensbescherming. Wij staan niet toe dat klantgegevens worden gebruikt voor het trainen van publieke AI-modellen, tenzij een klant daar afzonderlijk, vooraf en uitdrukkelijk mee instemt.

8.2 Menselijke controle

AI-output kan fouten bevatten, onvolledig zijn of gebaseerd zijn op onjuiste context. Gebruikers blijven zelf verantwoordelijk voor het controleren van AI-output voordat zij deze gebruiken voor:

  • marketingcampagnes
  • communicatie met gasten
  • publicatie op websites of socialmediakanalen
  • zakelijke beslissingen
  • prijs-, menu- of operationele keuzes

Get-Filly garandeert niet dat AI-output altijd volledig, accuraat, actueel of geschikt is voor een specifiek doel.

9. Met wie delen wij gegevens?

Wij delen persoonsgegevens alleen met partijen wanneer dat noodzakelijk is voor het leveren van onze diensten, wanneer jij een integratie activeert, of wanneer wij daartoe wettelijk verplicht zijn.

9.1 Subverwerkers en dienstverleners

Met partijen die als verwerker optreden, sluiten wij waar vereist een verwerkersovereenkomst. Sommige partijen, zoals Stripe, bunq, Google en Meta, kunnen voor bepaalde verwerkingen ook als zelfstandig verwerkingsverantwoordelijke optreden, bijvoorbeeld voor wettelijke verplichtingen, fraudecontrole, beveiliging, betalingstransacties, platformbeheer of eigen dienstverlening. In dat geval is ook hun eigen privacybeleid van toepassing.

PartijFunctieLocatie / doorgifte
Supabase, Inc.Database, authenticatie en bestandsopslagEU-regio waar mogelijk
Anthropic, PBCAI-modellen, Claude, Claude Code, antwoordgeneratie en analyseVerenigde Staten / internationaal, met passende waarborgen
Resend, Inc.Transactionele en marketing-e-mailsEU/Verenigde Staten, afhankelijk van configuratie
Vercel, Inc.Hosting van website en dashboardEU-regio waar mogelijk / internationaal
StripeBetalingen, betaalstatussen, abonnementen en facturatieEU/Verenigde Staten / internationaal
bunq B.V.Bankdiensten, zakelijke rekening, betalingsadministratieNederland/EU
GoogleAlleen wanneer gebruiker Google-integratie activeertAfhankelijk van Google-diensten en instellingen
Meta PlatformsAlleen wanneer gebruiker Meta-, Facebook- of Instagram-integratie activeertAfhankelijk van Meta-diensten en instellingen

Wij verkopen geen persoonsgegevens. Wij delen geen persoonsgegevens met advertentienetwerken van derden voor eigen advertentiedoeleinden.

10. Doorgifte buiten de Europese Economische Ruimte

Sommige dienstverleners of platforms die wij gebruiken zijn gevestigd buiten de Europese Economische Ruimte, bijvoorbeeld in de Verenigde Staten. Wanneer persoonsgegevens buiten de Europese Economische Ruimte worden doorgegeven, zorgen wij voor een passend doorgiftemechanisme. Afhankelijk van de situatie kan dit zijn:

  • een adequaatheidsbesluit van de Europese Commissie
  • certificering onder het EU-U.S. Data Privacy Framework
  • EU-standaardcontractbepalingen
  • aanvullende technische en organisatorische maatregelen
  • een andere geldige grondslag onder de AVG

Wij beoordelen per leverancier welke waarborgen van toepassing zijn en leggen deze waar nodig contractueel vast.

11. Hoe lang bewaren wij gegevens?

Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij wij wettelijk verplicht zijn gegevens langer te bewaren. Na afloop van de bewaartermijnen verwijderen of anonimiseren wij gegevens. Geaggregeerde en anonieme statistieken, die niet herleidbaar zijn tot individuele personen of klanten, kunnen langer worden bewaard voor productverbetering, benchmarking en trendanalyse.

Soort gegevensBewaartermijn
Accountgegevensduur van het abonnement + maximaal 1 jaar na beëindiging
Gasten-gegevens van klantenvolgens instellingen van de klant; standaard maximaal 2 jaar na laatste bezoek
Reserverings-, review- en campagneresultatenduur van het abonnement + maximaal 1 jaar
Health Score- en benchmarkgegevensduur van het abonnement + maximaal 1 jaar
OAuth-tokens en integratiegegevenszolang de integratie actief is; na ontkoppeling worden tokens ingetrokken of verwijderd
Google- en Meta-integratiegegevenszolang noodzakelijk voor de gekoppelde functionaliteit of tot verwijdering/ontkoppeling
AI-gebruikslogsmaximaal 24 maanden voor kostenbeheersing, beveiliging en foutopsporing
AI-inhoud bij externe AI-leveranciersvolgens de contractuele voorwaarden en bewaartermijnen van de betreffende leverancier
Facturen en betaaladministratie7 jaar vanwege fiscale bewaarplicht
Bank- en betalingsgegevenszolang nodig voor administratie, reconciliatie en wettelijke verplichtingen
Beveiligingslogs en foutmeldingenmaximaal 12 maanden, tenzij langer nodig voor onderzoek
Marketingvoorkeurentotdat je je uitschrijft, plus registratie van intrekking waar nodig

12. Hoe beveiligen wij gegevens?

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang, openbaarmaking, wijziging of vernietiging. Onze maatregelen omvatten onder meer:

  • versleuteling onderweg via TLS
  • versleuteling van gevoelige gegevens waar passend
  • hashing van wachtwoorden
  • toegangscontrole op basis van rollen
  • row-level-security of vergelijkbare scheiding tussen klantomgevingen
  • logging van belangrijke acties
  • beperking van toegang tot productieomgevingen
  • beveiligde opslag van API-sleutels, OAuth-tokens en secrets
  • periodieke back-ups
  • beveiligingsmonitoring
  • interne procedures voor incidenten en datalekken
  • verwerkersovereenkomsten met relevante leveranciers

OAuth-tokens en API-sleutels worden beveiligd opgeslagen en zijn alleen toegankelijk voor systemen en medewerkers die deze nodig hebben voor de uitvoering van de dienstverlening.

13. Cookies en meetinstrumenten

Wij gebruiken functionele cookies die noodzakelijk zijn om onze website en het platform goed te laten werken, bijvoorbeeld voor login, sessiebeheer en beveiliging.

Voor niet-noodzakelijke cookies, zoals analytische cookies of marketingcookies, vragen wij toestemming waar dat wettelijk vereist is. Wanneer wij in de toekomst tools gebruiken zoals Google Analytics, Meta Pixel, TikTok Pixel of vergelijkbare trackingtechnologieën, zullen wij dit duidelijk melden in onze cookieverklaring en waar nodig vooraf toestemming vragen.

Wij plaatsen geen trackingcookies van derden voor advertentiedoeleinden zonder geldige toestemming.

14. Jouw rechten

Onder de AVG heb je verschillende rechten met betrekking tot jouw persoonsgegevens. Je hebt onder meer recht op:

  • inzage in de persoonsgegevens die wij van jou verwerken
  • correctie van onjuiste of onvolledige gegevens
  • verwijdering van gegevens
  • beperking van de verwerking
  • overdraagbaarheid van gegevens
  • bezwaar tegen verwerking op basis van gerechtvaardigd belang
  • intrekking van eerder gegeven toestemming
  • menselijke tussenkomst wanneer sprake zou zijn van uitsluitend geautomatiseerde besluitvorming met juridische of vergelijkbare significante gevolgen

Je kunt een verzoek indienen via: info@get-filly.com. Wij reageren in beginsel binnen 30 dagen.

Wanneer een verzoek betrekking heeft op persoonsgegevens van gasten die wij namens een klant verwerken, kunnen wij het verzoek doorsturen naar de betreffende klant of in overleg met de klant behandelen, omdat de klant in die situatie verwerkingsverantwoordelijke is.

15. Intrekken van toestemming en verwijderen van gegevens

Je kunt toestemming voor integraties of gegevensverwerking intrekken door:

  • een integratie te verwijderen in het Get-Filly-dashboard
  • toegang in te trekken via het externe platform, zoals Google, Meta, Facebook of Instagram
  • contact met ons op te nemen via info@get-filly.com

Na intrekking van een integratie halen wij geen nieuwe gegevens meer op via die koppeling. Reeds verwerkte gegevens verwijderen wij wanneer daar een geldig verzoek voor wordt ingediend, tenzij wij deze gegevens nog moeten bewaren vanwege wettelijke verplichtingen, contractuele verplichtingen, beveiliging, geschillen of legitieme administratieve redenen.

16. Eigendom van klantgegevens

Gegevens die door klanten worden aangeleverd of via koppelingen namens klanten worden verwerkt, blijven eigendom van de betreffende klant of rechthebbende partij. Get-Filly verkrijgt uitsluitend de gebruiksrechten die nodig zijn om de overeengekomen dienstverlening uit te voeren. Get-Filly claimt geen eigendom over:

  • reserveringsgegevens
  • gastgegevens
  • klantlijsten
  • marketingcampagnes
  • foto's
  • reviews
  • rapportages
  • bedrijfsgegevens
  • gekoppelde platformgegevens

17. Minderjarigen

Onze diensten zijn gericht op zakelijke gebruikers en niet bedoeld voor personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen als directe gebruikers van ons platform. Wanneer gegevens van minderjarigen voorkomen in gastgegevens van een klant, verwerkt Get-Filly deze uitsluitend als verwerker in opdracht van de betreffende klant.

18. Datalekken en beveiligingsmeldingen

Wanneer zich een beveiligingsincident voordoet dat gevolgen kan hebben voor persoonsgegevens, handelen wij conform onze interne datalekprocedure en de toepasselijke wettelijke meldplichten. Indien nodig melden wij een datalek bij de Autoriteit Persoonsgegevens en/of informeren wij betrokkenen.

Ontdek je een kwetsbaarheid of beveiligingsprobleem? Meld dit dan via info@get-filly.com met als onderwerp "Beveiligingsmelding". Wij nemen beveiligingsmeldingen serieus en onderzoeken meldingen zo spoedig mogelijk.

19. Wijzigingen in deze verklaring

Wij kunnen deze privacyverklaring van tijd tot tijd wijzigen, bijvoorbeeld wanneer wij nieuwe functionaliteiten toevoegen, nieuwe integraties aanbieden, andere leveranciers gebruiken of wanneer wet- en regelgeving verandert. Bij materiële wijzigingen informeren wij bestaande klanten via e-mail, het dashboard of een andere passende manier. De datum bovenaan deze verklaring geeft aan wanneer de verklaring voor het laatst is bijgewerkt.

20. Contact en klachten

Voor vragen over deze privacyverklaring, privacyverzoeken of zorgen over de verwerking van persoonsgegevens kun je contact opnemen met:

  • Get-Filly
  • Adres: Saxen Weimarlaan 44-2, 1075 CD Amsterdam
  • E-mail: info@get-filly.com
  • Telefoon: +31 6 57737372
  • KvK: 42068177

Ben je het niet eens met hoe wij jouw persoonsgegevens verwerken en komen we er samen niet uit? Dan heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl.

Get-Filly
Product
OplossingHoe het werktPrijzen
Bedrijf
Over onsBlogContactTeam
Juridisch
PrivacybeleidVoorwaardenCookies
© 2026 Get-Filly. Alle rechten voorbehouden.Gebouwd in Nederland