Get-Filly helpt horecaondernemers slimmer te vullen met AI-marketing, automatisering, analyses en online zichtbaarheid. Om onze diensten te kunnen leveren, verwerken wij persoonsgegevens van gebruikers, ondernemers en in sommige gevallen ook van gasten van onze klanten. In deze privacyverklaring leggen wij uit welke gegevens wij verwerken, waarom wij dat doen, met wie wij gegevens delen, hoe lang wij gegevens bewaren en welke rechten betrokkenen hebben.
Verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming, hierna: AVG, is:
| Verwerkingsverantwoordelijke | Get-Filly, ingeschreven onder KvK-nummer 42068177 |
|---|---|
| Adres | Saxen Weimarlaan 44-2, 1075 CD Amsterdam |
| info@get-filly.com | |
| Telefoon | +31 6 57737372 |
| Toezichthouder | Autoriteit Persoonsgegevens |
In deze privacyverklaring verwijzen "Get-Filly", "wij", "ons" en "onze" naar Get-Filly. Wij zijn gevestigd in Nederland en vallen onder Nederlands recht en toezicht van de Autoriteit Persoonsgegevens.
Wij verwerken verschillende categorieën gegevens, afhankelijk van de manier waarop je Get-Filly gebruikt.
Wanneer je een account aanmaakt, inlogt of gebruikmaakt van ons platform, verwerken wij onder meer:
Wij gebruiken deze gegevens onder meer om je account aan te maken, toegang tot het platform te geven, ondersteuning te bieden en onze dienstverlening veilig te houden.
Om Get-Filly goed te laten werken, verwerken wij gegevens over jouw onderneming. Dit kunnen onder meer zijn:
Wanneer je een reserveringssysteem koppelt, gastenlijsten importeert of marketingfunctionaliteiten binnen Get-Filly gebruikt, kunnen wij persoonsgegevens van jouw gasten verwerken.
In die situatie ben jij als ondernemer in beginsel de verwerkingsverantwoordelijke in de zin van de AVG. Jij bepaalt welke persoonsgegevens van jouw gasten worden verzameld, voor welke doeleinden deze worden gebruikt en hoe lang deze worden bewaard.
Get-Filly treedt hierbij op als verwerker. Wij verwerken persoonsgegevens van gasten uitsluitend in opdracht van jou als klant en volgens jouw instructies.
Met klanten waarvoor wij persoonsgegevens van gasten verwerken, sluiten wij waar wettelijk vereist een verwerkersovereenkomst conform artikel 28 AVG.
Persoonsgegevens van gasten kunnen onder meer bestaan uit:
De ondernemer blijft verantwoordelijk voor het hebben van een geldige wettelijke grondslag voor deze verwerking en voor het informeren van gasten over het gebruik van hun persoonsgegevens. Get-Filly gebruikt persoonsgegevens van gasten niet voor eigen advertentiedoeleinden en verkoopt deze gegevens niet aan derden.
Wanneer je AI-functionaliteiten van Get-Filly gebruikt, verwerken wij gegevens die nodig zijn om deze functionaliteiten uit te voeren, te beveiligen en te verbeteren. Dit kan onder meer bestaan uit:
Voor zover mogelijk beperken wij de hoeveelheid persoonsgegevens die naar AI-systemen wordt gestuurd.
Wanneer je onze website of ons platform gebruikt, verwerken wij automatisch bepaalde technische gegevens, zoals:
Wij gebruiken deze gegevens voor beveiliging, foutopsporing, prestatieverbetering en misbruikpreventie.
Get-Filly kan publiek toegankelijke bedrijfsinformatie analyseren om inzichten, scores en aanbevelingen te genereren. Dit kan onder meer betrekking hebben op:
Deze analyses vinden plaats op basis van gegevens die publiek toegankelijk zijn of gegevens waarvoor de gebruiker toestemming heeft gegeven via een koppeling of integratie.
Voor betalingen, facturatie en administratie verwerken wij gegevens die nodig zijn om abonnementen, facturen en betalingen af te handelen. Dit kan onder meer bestaan uit:
Voor online betalingen maken wij gebruik van Stripe. Voor bankdiensten en zakelijke bankadministratie kunnen wij gebruikmaken van bunq B.V. Stripe en bunq kunnen voor bepaalde verwerkingen zelfstandig verwerkingsverantwoordelijke zijn, bijvoorbeeld voor wettelijke verplichtingen, fraudepreventie, beveiliging, betalingsverwerking en eigen administratieve verplichtingen.
Wij verwerken persoonsgegevens alleen wanneer daarvoor een wettelijke grondslag bestaat onder de AVG. Wanneer wij ons beroepen op gerechtvaardigd belang, wegen wij ons belang af tegen de privacybelangen van betrokkenen.
| Doel | Voorbeelden | Rechtsgrond |
|---|---|---|
| Account aanmaken en beheren | login, gebruikersprofiel, rollen | uitvoering van de overeenkomst |
| Dienstverlening leveren | AI-suggesties, campagnes, analyses, dashboards | uitvoering van de overeenkomst |
| Health Scores en benchmarkrapportages | online zichtbaarheid, reviews, website-analyse | uitvoering van de overeenkomst en gerechtvaardigd belang |
| Integraties koppelen | Google, Meta, reserveringssystemen, CRM | uitvoering van de overeenkomst en waar vereist toestemming |
| Gastgegevens verwerken namens klant | reserveringsdata, gastenlijsten, marketingacties | verwerkersrol; klant bepaalt grondslag |
| Betaling en facturatie | abonnementen, facturen, betaalstatus | uitvoering overeenkomst en wettelijke verplichting |
| Bank- en administratieverwerking | banktransacties, reconciliatie, boekhouding | wettelijke verplichting en gerechtvaardigd belang |
| Beveiliging en fraudepreventie | logs, IP-adres, misbruikdetectie | gerechtvaardigd belang |
| Productverbetering | geaggregeerde of geanonimiseerde analyses | gerechtvaardigd belang |
| Marketing naar gebruikers | nieuwsbrieven, productupdates | toestemming of gerechtvaardigd belang, afhankelijk van context |
| Wettelijke administratie | fiscale bewaarplicht | wettelijke verplichting |
Get-Filly analyseert gegevens over ondernemingen, online zichtbaarheid, reviews, websites, reserveringen, marketingactiviteiten en andere relevante signalen om inzichten en aanbevelingen te genereren. Hierbij kunnen automatisch berekende scores worden gebruikt, waaronder:
Deze scores zijn bedoeld om ondernemers inzicht te geven in hun digitale aanwezigheid, marketingpotentie en verbeterkansen. De scores zijn adviserend van aard. Zij leiden niet automatisch tot juridische, financiële of vergelijkbare significante gevolgen voor individuele personen.
Get-Filly gebruikt deze scores niet om individuele gasten te beoordelen, te rangschikken of besluiten over hen te nemen. Gebruikers kunnen altijd aanvullende uitleg vragen over de manier waarop analyses en aanbevelingen tot stand komen.
Get-Filly kan worden gekoppeld aan externe diensten, waaronder onder meer: Google Business Profile, Google Analytics, Google Ads, Meta, Facebook, Instagram, TikTok, reserveringssystemen, CRM-systemen, e-mailmarketingplatformen, betaalsystemen en boekhoud- en bankdiensten.
Wij verkrijgen uitsluitend toegang tot gegevens waarvoor de gebruiker toestemming heeft gegeven of die noodzakelijk zijn voor de door de gebruiker geactiveerde functionaliteit. Per integratie wordt binnen het platform waar mogelijk duidelijk aangegeven:
Wij vragen geen toegang tot gegevens die niet nodig zijn voor de functionaliteit die wij aanbieden.
Wanneer je ervoor kiest om jouw Google Business Profile te koppelen aan Get-Filly, verkrijgen wij via officiële Google API's toegang tot bepaalde gegevens uit jouw bedrijfsprofiel. Afhankelijk van de door jou verleende toestemming kunnen wij onder meer de volgende gegevens ophalen:
Wij gebruiken Google Business Profile-gegevens uitsluitend voor het leveren, beheren en verbeteren van de functionaliteiten van Get-Filly waarvoor jij toestemming hebt gegeven. Dit kan onder meer bestaan uit:
Wij verkopen Google-gegevens niet aan derden.
Wij gebruiken Google-gegevens niet voor advertentiedoeleinden van derden.
Wij gebruiken Google-gegevens niet voor het trainen van publieke AI-modellen.
Wij delen Google-gegevens niet met advertentienetwerken of databrokers.
Wij wijzigen geen gegevens binnen jouw Google Business Profile zonder een expliciete handeling, goedkeuring, instelling of opdracht vanuit jou als gebruiker.
Voor functionaliteiten waarbij Get-Filly automatisch handelingen kan uitvoeren, zoals het beantwoorden van reviews, het publiceren van posts of het aanpassen van profielgegevens, geldt dat deze alleen worden uitgevoerd wanneer jij deze functionaliteit bewust activeert of daarvoor vooraf toestemming geeft.
Je kunt een gekoppeld Google Business Profile op ieder moment ontkoppelen via het Get-Filly-dashboard of via jouw Google-account. Na ontkoppeling halen wij geen nieuwe gegevens meer op via die koppeling en worden gekoppelde tokens ingetrokken of verwijderd volgens ons bewaarbeleid.
Het gebruik en de overdracht van gegevens die Get-Filly ontvangt via Google API's vindt plaats in overeenstemming met de Google API Services User Data Policy, inclusief de Limited Use requirements.
Get-Filly's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Get-Filly gebruikt gegevens die via Google API's worden verkregen uitsluitend voor het leveren, onderhouden en verbeteren van functionaliteiten waarvoor de gebruiker toestemming heeft gegeven. Wij gebruiken Google API-gegevens niet voor:
Je kunt een gekoppelde Google-integratie op ieder moment verwijderen via de instellingen van jouw Get-Filly-account. Na het ontkoppelen halen wij geen nieuwe gegevens meer op via de betreffende Google-integratie.
Daarnaast kun je de verleende toestemming rechtstreeks beheren of intrekken via jouw Google-account: myaccount.google.com/permissions. Het intrekken van toestemming heeft geen invloed op gegevens die reeds rechtmatig zijn verwerkt voor het moment van intrekking.
Wanneer je ervoor kiest om jouw Meta-, Facebook- of Instagram-account te koppelen aan Get-Filly, verkrijgen wij uitsluitend toegang tot gegevens en functionaliteiten waarvoor jij toestemming hebt gegeven via de officiële Meta API's.
Afhankelijk van de gekoppelde integratie kunnen wij onder meer toegang krijgen tot:
Wij gebruiken deze gegevens en functionaliteiten uitsluitend voor het leveren, beheren en verbeteren van de Get-Filly-functionaliteiten waarvoor jij toestemming hebt gegeven. Dit kan onder meer bestaan uit:
Wij verkopen Meta-, Facebook- of Instagram-gegevens niet aan derden.
Wij gebruiken deze gegevens niet voor advertentiedoeleinden van derden.
Wij gebruiken deze gegevens niet voor het trainen van publieke AI-modellen.
Wij delen deze gegevens niet met advertentienetwerken of databrokers.
Wij publiceren, wijzigen, plannen, beantwoorden, modereren of verwijderen geen content op jouw Meta-, Facebook- of Instagram-account zonder een expliciete handeling, goedkeuring, instelling of opdracht vanuit jou als gebruiker.
Voor functionaliteiten waarbij Get-Filly automatisch handelingen kan uitvoeren, zoals het publiceren van vooraf goedgekeurde posts, het plannen van content of het beantwoorden van reacties, geldt dat deze alleen worden uitgevoerd wanneer jij deze functionaliteit bewust activeert of daarvoor vooraf toestemming geeft.
Wanneer content via Get-Filly op Facebook, Instagram of andere Meta-platformen wordt gepubliceerd, gebeurt dit namens de gekoppelde onderneming of het gekoppelde account van de klant. De klant blijft verantwoordelijk voor de inhoud, juistheid, timing, rechtmatigheid en gevolgen van gepubliceerde content.
Je kunt een gekoppelde Meta-, Facebook- of Instagram-integratie op ieder moment verwijderen via het Get-Filly-dashboard of via de instellingen van jouw Meta-, Facebook- of Instagram-account. Na ontkoppeling halen wij geen nieuwe gegevens meer op via die koppeling en worden gekoppelde tokens ingetrokken of verwijderd volgens ons bewaarbeleid.
Wanneer Meta een verzoek tot gegevensverwijdering aan Get-Filly doorgeeft, of wanneer jij ons zelf verzoekt om verwijdering, verwijderen wij de aan de betreffende Meta-integratie gekoppelde gegevens, tenzij wij wettelijk verplicht zijn bepaalde gegevens langer te bewaren.
Get-Filly maakt gebruik van AI-systemen om functionaliteiten mogelijk te maken zoals: antwoordgeneratie binnen het Filly-model, campagnevoorstellen, review-antwoorden, menu-analyses, website-analyses, rapportages, chatfunctionaliteiten, interne kwaliteitscontrole en code- en ontwikkelondersteuning.
Voor deze functionaliteiten kunnen wij gebruikmaken van diensten van Anthropic, PBC, waaronder Claude, Claude Code en/of de Anthropic API.
Wanneer je AI-functionaliteiten gebruikt, kunnen de inhoud van jouw vraag, relevante bedrijfscontext, bestanden, prompts, instructies, gegenereerde antwoorden en technische metadata worden verstuurd naar en verwerkt in systemen van Anthropic. Dit betekent dat gegevens die nodig zijn voor antwoordgeneratie technisch terecht kunnen komen in de systemen, opslagomgevingen of databases van Anthropic, voor zover noodzakelijk om de AI-dienst te leveren, beveiliging te waarborgen, misbruik te detecteren of te voldoen aan toepasselijke voorwaarden en wettelijke verplichtingen.
Voor zover wij Claude Code gebruiken voor antwoordgeneratie, analyse of ontwikkelondersteuning binnen het Filly-model, geldt dezelfde beperking: wij verstrekken alleen gegevens die redelijkerwijs noodzakelijk zijn voor de betreffende functionaliteit en proberen persoonsgegevens zoveel mogelijk te beperken of te pseudonimiseren.
Get-Filly gebruikt klantgegevens niet om publieke AI-modellen te trainen. Voor zover wij externe AI-leveranciers gebruiken, doen wij dat uitsluitend onder voorwaarden die passen bij zakelijke dienstverlening en gegevensbescherming. Wij staan niet toe dat klantgegevens worden gebruikt voor het trainen van publieke AI-modellen, tenzij een klant daar afzonderlijk, vooraf en uitdrukkelijk mee instemt.
AI-output kan fouten bevatten, onvolledig zijn of gebaseerd zijn op onjuiste context. Gebruikers blijven zelf verantwoordelijk voor het controleren van AI-output voordat zij deze gebruiken voor:
Get-Filly garandeert niet dat AI-output altijd volledig, accuraat, actueel of geschikt is voor een specifiek doel.
Wij delen persoonsgegevens alleen met partijen wanneer dat noodzakelijk is voor het leveren van onze diensten, wanneer jij een integratie activeert, of wanneer wij daartoe wettelijk verplicht zijn.
Met partijen die als verwerker optreden, sluiten wij waar vereist een verwerkersovereenkomst. Sommige partijen, zoals Stripe, bunq, Google en Meta, kunnen voor bepaalde verwerkingen ook als zelfstandig verwerkingsverantwoordelijke optreden, bijvoorbeeld voor wettelijke verplichtingen, fraudecontrole, beveiliging, betalingstransacties, platformbeheer of eigen dienstverlening. In dat geval is ook hun eigen privacybeleid van toepassing.
| Partij | Functie | Locatie / doorgifte |
|---|---|---|
| Supabase, Inc. | Database, authenticatie en bestandsopslag | EU-regio waar mogelijk |
| Anthropic, PBC | AI-modellen, Claude, Claude Code, antwoordgeneratie en analyse | Verenigde Staten / internationaal, met passende waarborgen |
| Resend, Inc. | Transactionele en marketing-e-mails | EU/Verenigde Staten, afhankelijk van configuratie |
| Vercel, Inc. | Hosting van website en dashboard | EU-regio waar mogelijk / internationaal |
| Stripe | Betalingen, betaalstatussen, abonnementen en facturatie | EU/Verenigde Staten / internationaal |
| bunq B.V. | Bankdiensten, zakelijke rekening, betalingsadministratie | Nederland/EU |
| Alleen wanneer gebruiker Google-integratie activeert | Afhankelijk van Google-diensten en instellingen | |
| Meta Platforms | Alleen wanneer gebruiker Meta-, Facebook- of Instagram-integratie activeert | Afhankelijk van Meta-diensten en instellingen |
Wij verkopen geen persoonsgegevens. Wij delen geen persoonsgegevens met advertentienetwerken van derden voor eigen advertentiedoeleinden.
Sommige dienstverleners of platforms die wij gebruiken zijn gevestigd buiten de Europese Economische Ruimte, bijvoorbeeld in de Verenigde Staten. Wanneer persoonsgegevens buiten de Europese Economische Ruimte worden doorgegeven, zorgen wij voor een passend doorgiftemechanisme. Afhankelijk van de situatie kan dit zijn:
Wij beoordelen per leverancier welke waarborgen van toepassing zijn en leggen deze waar nodig contractueel vast.
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij wij wettelijk verplicht zijn gegevens langer te bewaren. Na afloop van de bewaartermijnen verwijderen of anonimiseren wij gegevens. Geaggregeerde en anonieme statistieken, die niet herleidbaar zijn tot individuele personen of klanten, kunnen langer worden bewaard voor productverbetering, benchmarking en trendanalyse.
| Soort gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | duur van het abonnement + maximaal 1 jaar na beëindiging |
| Gasten-gegevens van klanten | volgens instellingen van de klant; standaard maximaal 2 jaar na laatste bezoek |
| Reserverings-, review- en campagneresultaten | duur van het abonnement + maximaal 1 jaar |
| Health Score- en benchmarkgegevens | duur van het abonnement + maximaal 1 jaar |
| OAuth-tokens en integratiegegevens | zolang de integratie actief is; na ontkoppeling worden tokens ingetrokken of verwijderd |
| Google- en Meta-integratiegegevens | zolang noodzakelijk voor de gekoppelde functionaliteit of tot verwijdering/ontkoppeling |
| AI-gebruikslogs | maximaal 24 maanden voor kostenbeheersing, beveiliging en foutopsporing |
| AI-inhoud bij externe AI-leveranciers | volgens de contractuele voorwaarden en bewaartermijnen van de betreffende leverancier |
| Facturen en betaaladministratie | 7 jaar vanwege fiscale bewaarplicht |
| Bank- en betalingsgegevens | zolang nodig voor administratie, reconciliatie en wettelijke verplichtingen |
| Beveiligingslogs en foutmeldingen | maximaal 12 maanden, tenzij langer nodig voor onderzoek |
| Marketingvoorkeuren | totdat je je uitschrijft, plus registratie van intrekking waar nodig |
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang, openbaarmaking, wijziging of vernietiging. Onze maatregelen omvatten onder meer:
OAuth-tokens en API-sleutels worden beveiligd opgeslagen en zijn alleen toegankelijk voor systemen en medewerkers die deze nodig hebben voor de uitvoering van de dienstverlening.
Onder de AVG heb je verschillende rechten met betrekking tot jouw persoonsgegevens. Je hebt onder meer recht op:
Je kunt een verzoek indienen via: info@get-filly.com. Wij reageren in beginsel binnen 30 dagen.
Wanneer een verzoek betrekking heeft op persoonsgegevens van gasten die wij namens een klant verwerken, kunnen wij het verzoek doorsturen naar de betreffende klant of in overleg met de klant behandelen, omdat de klant in die situatie verwerkingsverantwoordelijke is.
Je kunt toestemming voor integraties of gegevensverwerking intrekken door:
Na intrekking van een integratie halen wij geen nieuwe gegevens meer op via die koppeling. Reeds verwerkte gegevens verwijderen wij wanneer daar een geldig verzoek voor wordt ingediend, tenzij wij deze gegevens nog moeten bewaren vanwege wettelijke verplichtingen, contractuele verplichtingen, beveiliging, geschillen of legitieme administratieve redenen.
Gegevens die door klanten worden aangeleverd of via koppelingen namens klanten worden verwerkt, blijven eigendom van de betreffende klant of rechthebbende partij. Get-Filly verkrijgt uitsluitend de gebruiksrechten die nodig zijn om de overeengekomen dienstverlening uit te voeren. Get-Filly claimt geen eigendom over:
Onze diensten zijn gericht op zakelijke gebruikers en niet bedoeld voor personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen als directe gebruikers van ons platform. Wanneer gegevens van minderjarigen voorkomen in gastgegevens van een klant, verwerkt Get-Filly deze uitsluitend als verwerker in opdracht van de betreffende klant.
Wanneer zich een beveiligingsincident voordoet dat gevolgen kan hebben voor persoonsgegevens, handelen wij conform onze interne datalekprocedure en de toepasselijke wettelijke meldplichten. Indien nodig melden wij een datalek bij de Autoriteit Persoonsgegevens en/of informeren wij betrokkenen.
Ontdek je een kwetsbaarheid of beveiligingsprobleem? Meld dit dan via info@get-filly.com met als onderwerp "Beveiligingsmelding". Wij nemen beveiligingsmeldingen serieus en onderzoeken meldingen zo spoedig mogelijk.
Wij kunnen deze privacyverklaring van tijd tot tijd wijzigen, bijvoorbeeld wanneer wij nieuwe functionaliteiten toevoegen, nieuwe integraties aanbieden, andere leveranciers gebruiken of wanneer wet- en regelgeving verandert. Bij materiële wijzigingen informeren wij bestaande klanten via e-mail, het dashboard of een andere passende manier. De datum bovenaan deze verklaring geeft aan wanneer de verklaring voor het laatst is bijgewerkt.
Voor vragen over deze privacyverklaring, privacyverzoeken of zorgen over de verwerking van persoonsgegevens kun je contact opnemen met:
Ben je het niet eens met hoe wij jouw persoonsgegevens verwerken en komen we er samen niet uit? Dan heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl.