Laatst bijgewerkt: 15 juni 2026
Privacyverklaring
AskAmira is een handelsnaam van Destroombank B.V. (gevestigd Torenlaan 5B, 1402 AT Bussum, KVK 96706902) en treedt op als verwerkingsverantwoordelijke voor de hieronder beschreven gegevens. We respecteren je privacy en verwerken persoonsgegevens conform de Algemene Verordening Gegevensbescherming (AVG/GDPR). In deze verklaring lees je welke gegevens we verwerken, waarom, hoe lang en wat jouw rechten zijn.
1. Twee rollen: wij verwerken in twee hoedanigheden
- Verwerkingsverantwoordelijke voor de gegevens van onze zakelijke klanten (horeca-uitbaters die een abonnement afsluiten) en bezoekers van askamira.ai.
- Verwerker voor gegevens van gasten die via een QR-code chatten met Amira; voor die gegevens is de betreffende horecazaak de verwerkingsverantwoordelijke. Deze verklaring beschrijft wat askamira daarbij doet.
2. Welke gegevens verwerken wij
2.1 Zakelijke klanten en accounthouders
- Naam, e-mailadres, telefoonnummer, bedrijfsnaam, vestigingsadres.
- Inlog- en authenticatiegegevens (versleuteld; bij gebruik van Google-login: alleen de identifier en het e-mailadres dat Google deelt).
- Factuur- en betaalgegevens (voor zover van toepassing).
- Door jou in het dashboard ingevulde inhoud over je zaak.
- Technische gegevens: IP-adres, browser, sessie-informatie, logbestanden.
2.2 Gasten die met Amira chatten
- De inhoud van de vragen en antwoorden in de chat.
- Een geautomatiseerd genormaliseerde versie van de vraag (zonder leestekens), de gedetecteerde taal, en of het antwoord uit de cache kwam — gebruikt om de Dienst te verbeteren en kosten te beperken.
- Technische gegevens: IP-adres en user-agent (verwerkt door onze hostingpartner voor beveiliging en misbruikpreventie).
We vragen gasten niet om persoonsgegevens en de Amira-chat slaat geen gastnamen, e-mailadressen of telefoonnummers op tenzij de gast die zelf in de chat typt. We adviseren gasten dat niet te doen.
3. Doeleinden en grondslagen
| Doel | Grondslag |
|---|---|
| Leveren van het dashboard en de chatdienst | Uitvoering overeenkomst |
| Facturatie en debiteurenbeheer | Uitvoering overeenkomst + wettelijke verplichting (fiscaal) |
| Beveiliging, fraudepreventie, foutopsporing | Gerechtvaardigd belang |
| Verbetering van de Dienst (geanonimiseerde analyses, cacheopbouw) | Gerechtvaardigd belang |
| Klantcontact en (transactionele) e-mails | Uitvoering overeenkomst |
| Commerciële e-mails aan bestaande klanten over soortgelijke diensten | Gerechtvaardigd belang (met opt-out) |
| Nieuwsbrieven aan prospects | Toestemming |
| Voldoen aan wettelijke verplichtingen | Wettelijke verplichting |
4. Geen geautomatiseerde besluitvorming met rechtsgevolg
Amira genereert antwoorden met behulp van AI, maar neemt geen geautomatiseerde besluiten met juridische of vergelijkbaar wezenlijke gevolgen voor gasten in de zin van artikel 22 AVG.
4a. Geanonimiseerde en geaggregeerde gegevens
Wij verzamelen en bewaren geanonimiseerde en geaggregeerde gegevens over het gebruik van de Dienst — zowel van gasten die met Amira chatten als van horecazaken die het dashboard gebruiken. Voorbeelden:
- Welke type vragen gasten stellen (bijv. "openingstijden", "wifi", "allergenen"), in welke taal, op welk tijdstip en hoe vaak.
- Cijfers over caching, responstijden, hit-rates, talenmix, populaire menu-items en onbeantwoorde vragen.
- Algemene gebruikspatronen van het dashboard (welke onderdelen worden gebruikt, conversie van gratis naar betaald, retentie).
Deze gegevens zijn ofwel nooit aan een persoon te herleiden, ofwel worden onomkeerbaar geanonimiseerd voordat we ze gebruiken (door identifiers, IP-adressen en vrije tekst die naar een persoon kan verwijzen te verwijderen of te vervangen door hashes/aggregaten). Geanonimiseerde gegevens vallen niet onder de AVG en wij gebruiken ze voor:
- Verbeteren en bijsturen van Amira's antwoorden en het platform.
- Statistische analyses, benchmarks en branchecijfers (bijvoorbeeld "gemiddelde wachttijd-vraag in NL-restaurants").
- Productontwikkeling, debugging en capaciteitsplanning.
- Geanonimiseerde marketingcommunicatie ("Amira behandelde dit jaar X miljoen vragen").
We gebruiken deze geanonimiseerde gegevens niet om gasten of horecazaken individueel te profileren of te identificeren, en we verkopen geen persoonsgegevens aan derden. We trainen geen openbare AI-modellen op identificeerbare klantinhoud; voor interne kwaliteitsverbetering van prompts en classificatie gebruiken we uitsluitend geaggregeerde of geanonimiseerde signalen, tenzij een klant uitdrukkelijk toestemming geeft voor meer.
5. Bewaartermijnen
- Accountgegevens: tot 90 dagen na beëindiging van het abonnement.
- Chatlogs en cache: standaard 12 maanden, daarna geaggregeerd of verwijderd. Klanten kunnen voor hun zaak een kortere termijn instellen.
- Facturen en boekhouding: 7 jaar (wettelijke fiscale bewaarplicht).
- Supportcorrespondentie: maximaal 24 maanden na afhandeling.
6. Ontvangers en sub-verwerkers
Wij delen gegevens alleen met partijen die ons helpen de Dienst te leveren, onder een verwerkersovereenkomst en met passende waarborgen. Onze huidige sub-verwerkers:
- Supabase (database, authenticatie, opslag) — EU-regio.
- Cloudflare (hosting, CDN, beveiliging) — wereldwijd netwerk, EU-edge.
- Lovable (platform-, hosting- en AI-gateway-leverancier waarop askamira draait) — EU.
- Google (taalmodel via de AI-gateway, en optioneel Google-login) — verwerking conform Googles voorwaarden, waar nodig met Standard Contractual Clauses.
- Dodo Payments Inc. (Incubex, 100 Feet Road, Indiranagar, Bengaluru, Karnataka 560008, India) — onze Merchant of Record voor betalingen, facturering, btw-/sales tax-afdracht en fraudepreventie. Dodo Payments ontvangt naam, e-mailadres, factuur- en betaalgegevens van zakelijke klanten en treedt voor die verwerking op als zelfstandig verwerkingsverantwoordelijke. Zie de Dodo Payments Privacy Policy.
- Onze administratie- en mailproviders (voor facturatie en transactionele e-mail).
Indien een sub-verwerker buiten de EER persoonsgegevens verwerkt, gebeurt dit op basis van een door de Europese Commissie goedgekeurd doorgiftemechanisme (zoals Standard Contractual Clauses) en, waar van toepassing, aanvullende maatregelen.
7. Beveiliging
We nemen passende technische en organisatorische maatregelen, waaronder versleuteling in transit (TLS) en at rest, rolgebaseerde toegangscontrole, Row-Level Security op databaseniveau, scheiding van gegevens per zaak, logmonitoring en regelmatige reviews. Mocht zich onverhoopt een datalek voordoen, dan handelen we conform de AVG en informeren we — waar wettelijk vereist — de toezichthouder en betrokkenen.
8. Jouw rechten
Je hebt het recht op:
- Inzage, rectificatie en verwijdering van je persoonsgegevens.
- Beperking van of bezwaar tegen de verwerking.
- Gegevensoverdraagbaarheid.
- Intrekking van eerder gegeven toestemming, zonder dat dit afdoet aan verwerkingen vooraf.
- Klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Een verzoek stuur je naar privacy@askamira.ai. We reageren binnen vier weken. Gasten van een horecazaak richten een verzoek primair tot die zaak; wij ondersteunen die zaak bij de afhandeling.
9. Cookies
Zie onze Cookieverklaring.
10. Wijzigingen
We kunnen deze verklaring aanpassen om wet- of dienstwijzigingen te volgen. De versie op deze pagina is altijd de actuele. Wezenlijke wijzigingen kondigen we aan via e-mail of in het dashboard.
Vragen? Mail legal@askamira.ai. Voor klachten over de verwerking van persoonsgegevens kun je terecht bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).