Privacyverklaring

Laatst bijgewerkt op 7 augustus 2026. Deze verklaring gaat over de gegevens die wij verwerken als je een account op Boeking App aanmaakt of via Boeking App een afspraak maakt.

1. Wie zijn wij

Boeking App is een dienst van Pardo Design B.V. Voor de gegevens van jouw platform-account zijn wij de verwerkingsverantwoordelijke. Je bereikt ons via info@boeking.app. Pardo Design B.V. is ingeschreven bij de Kamer van Koophandel onder nummer 94776601 en is gevestigd aan de Simon van Haarlemstraat 2, 4003 XG Tiel. Wij zijn niet verplicht een functionaris voor de gegevensbescherming aan te wijzen en hebben dat ook niet gedaan; je vragen over privacy komen bij ons op bovenstaand adres binnen.

Let op: de gegevens die een aangesloten zaak over haar eigen klanten bijhoudt (bijvoorbeeld je afspraken en notities bij die zaak), verwerkt de zaak als eigen verwerkingsverantwoordelijke. Wij verwerken die uitsluitend in opdracht van de zaak. Zie de verwerkersovereenkomst.

2. Welke gegevens verwerken wij

  • Accountgegevens: je e-mailadres, en optioneel je naam, telefoonnummer en taalvoorkeur.
  • Afsprakenoverzicht: wij tonen je afspraken over aangesloten zaken heen door je e-mailadres te koppelen. Dit is een afgeleid overzicht, geen kopie van de administratie van de zaak.
  • Voorkeuren: favoriete zaken, spaarsaldo en meldingsvoorkeuren (e-mail en, als je dat aanzet, pushmeldingen).
  • Voor/na-foto's: een aangesloten zaak kan een voor- en na-foto van een behandeling vastleggen. Als de zaak die met jou deelt, tonen wij ze in je account en kun je ze downloaden. De zaak is de verwerkingsverantwoordelijke voor deze foto's; wij tonen ze alleen aan jou. Metadata (zoals locatiegegevens uit de camera) wordt bij het uploaden verwijderd. Deze foto's staan in een afgeschermde bewaarplek zonder publiek webadres; om ze te tonen maken wij per keer een tijdelijke link die na 15 minuten verloopt. Wil je dat de zaak een foto ook voor marketing gebruikt (bijvoorbeeld op Instagram), dan geef je daar in je account per foto aparte toestemming voor. Die toestemming is vrijwillig en kun je altijd weer intrekken. Intrekken stopt het gebruik voor nieuwe uitingen. Staat een foto op dat moment al op social media, dan verwijdert de zaak die nadat je daar schriftelijk (bijvoorbeeld per e-mail) om verzoekt bij de betreffende zaak; de zaak is daarvoor verwerkingsverantwoordelijke.
  • Technische gegevens: gegevens die nodig zijn om de dienst veilig te laten werken, zoals sessiegegevens en beveiligingslogboeken.

3. Waarvoor en op welke grondslag

  • Het leveren van je account en het tonen van je afspraken: uitvoering van de overeenkomst.
  • Het versturen van afspraak-e-mails (bevestiging, herinnering, wijziging): uitvoering van de overeenkomst.
  • Pushmeldingen en optionele attenderingen: alleen met jouw toestemming, die je altijd weer kunt intrekken.
  • Beveiliging en misbruikpreventie: ons gerechtvaardigd belang om de dienst veilig te houden.
  • Gegevens over je gezondheid, zoals een allergie die je invult bij “wat werkt bij jou”: alleen met jouw uitdrukkelijke toestemming. Je geeft die door het veld zelf in te vullen en te kiezen of je het deelt; je kunt de toestemming altijd intrekken door het leeg te maken of het delen uit te zetten. Zonder die toestemming verwerken wij deze gegevens niet, en je account werkt er prima zonder.

Wij nemen geen besluiten over jou die uitsluitend op geautomatiseerde verwerking berusten en die rechtsgevolgen voor je hebben of je in vergelijkbare mate treffen. Wij doen ook niet aan profilering. Onze AI-assistent beantwoordt vragen en helpt bij het maken van een afspraak; hij beslist niet over jou.

4. Cookies

Wij gebruiken alleen functionele cookies die nodig zijn om de dienst te laten werken: een cookie om je aangemeld te houden, een cookie voor je taalkeuze en (als je dat toestaat) een cookie voor je locatie om zaken bij jou in de buurt te tonen. Wij plaatsen geen tracking- of advertentiecookies.

5. Delen met anderen

Wij verkopen je gegevens niet. Wij schakelen wel dienstverleners in die namens ons gegevens verwerken. Dit zijn ze, met de plek waar zij dat doen:

  • Hostinger: hier draaien de app en de database, in een datacenter in Frankfurt (Duitsland, EU).
  • Cloudflare: beveiligt en versnelt de dienst en slaat media op, zoals voor/na-foto's. Cloudflare heeft een wereldwijd netwerk; de doorgifte is gewaarborgd met EU Standard Contractual Clauses en het EU-US Data Privacy Framework.
  • Backblaze: bewaart onze back-ups, in de EU (regio Amsterdam). Gevoelige velden zoals je e-mailadres blijven daarin versleuteld; back-ups worden na 30 dagen automatisch opgeruimd.
  • Resend: verstuurt onze e-mails, zoals afspraakbevestigingen. Resend verwerkt in de Verenigde Staten, onder EU Standard Contractual Clauses.
  • Anthropic: het AI-model achter onze assistent. Verwerkt in de Verenigde Staten onder EU Standard Contractual Clauses en traint standaard niet op deze gegevens.
  • Microsoft: zet tekst om in spraak als je op de ontdek-pagina een antwoord laat voorlezen; ontvangt alleen die voor te lezen tekst.
  • PDOK, onderdeel van de Nederlandse overheid: zet een postcode om in coordinaten, zodat wij de afstand kunnen bepalen bij een zaak die aan huis komt. Ontvangt alleen die postcode; verwerking in Nederland.
  • Kamer van Koophandel: als jij je zaak aanmeldt, controleren wij het KvK-nummer dat je invult en halen wij de bijbehorende bedrijfsgegevens op. Verwerking in Nederland.

Resend en Anthropic verwerken dus buiten de Europese Economische Ruimte, in de Verenigde Staten; die doorgifte is gewaarborgd met EU Standard Contractual Clauses. Ook de voorleesdienst van Microsoft kan buiten de EER verwerken. De AI-assistent die een zaak zelf gebruikt (bijvoorbeeld met een voorleesstem van ElevenLabs) valt onder de verantwoordelijkheid van die zaak; de afspraken daarover staan in de verwerkersovereenkomst.

Als je bij een zaak een aanbetaling of aankoop doet, verloopt de betaling via de betaaldienst van die zaak (zoals Mollie of Pay.nl). Die betaaldienst is een zelfstandige verwerkingsverantwoordelijke.

6. Waar je gegevens staan en wat wij ermee doen

Waar je gegevens staan. Je gegevens staan in onze database bij Hostinger, in een datacenter in Frankfurt (Duitsland, EU). Elke dag maken wij automatisch een back-up, die in de EU wordt bewaard (Backblaze, regio Amsterdam); gevoelige velden zoals je e-mailadres en telefoonnummer blijven daarin versleuteld. Back-ups worden na 30 dagen automatisch opgeruimd. Dat betekent ook: verwijder je gegevens, dan kunnen die nog maximaal 30 dagen in een back-up zitten. Back-ups gebruiken wij alleen om de dienst te herstellen na een storing, nooit ergens anders voor.

Wie erbij kan. De zaak waar jij klant bent kan alleen bij haar eigen klantgegevens. Daarnaast heeft alleen Pardo Design toegang, uitsluitend voor support en beheer van het platform, en wijzigingen worden vastgelegd in een logboek. Gevoelige gegevens zoals je e-mailadres en telefoonnummer staan versleuteld in de database; alleen tijdelijke verificatiecodes bevatten je e-mailadres kortstondig leesbaar en worden automatisch opgeruimd.

Als je met de assistent praat. Sommige zaken en onze ontdek-pagina hebben een AI-assistent. Praat je daarmee, dan gaan je vraag en, als je bent ingelogd, je naam en relevante afspraakgegevens naar onze AI-dienstverleners (zie de sectie hierboven) om een antwoord te maken. Je praat dan met AI, niet met een mens. Gebruik je de microfoon, dan zet je browser je spraak om in tekst; afhankelijk van de browser kan dat bij de browser-maker in de cloud gebeuren. Gesprekken met de assistent van een zaak worden versleuteld opgeslagen en 90 dagen na de laatste activiteit automatisch verwijderd. Anthropic traint zijn modellen standaard niet op deze gegevens.

Stuur je zelf een boekingsmail door. Maak je een afspraak bij een ander boekingsplatform (zoals Treatwell of Salonized) en wil je die ook in je Boeking App-account zien, dan kun je in je account vrijwillig een eigen geheim adres aanzetten (vorm k-…@in.boeking.app) en de bevestigingsmail daar zelf naartoe doorsturen. Dit doen wij nooit ongevraagd: je zet het zelf aan, en je stuurt de mail zelf door. Uit die mail halen wij alleen de gegevens die nodig zijn om de afspraak te tonen: datum en tijd, de dienst, het bedrag en de naam en plaats van de zaak. Een AI-model (zie de AI-dienstverleners hierboven) leest de doorgestuurde tekst om die gegevens eruit te halen en voert daarbij verder niets uit. De volledige, ruwe tekst van de doorgestuurde mail bewaren wij versleuteld en maximaal 30 dagen, om een fout te kunnen herstellen; daarna wordt hij automatisch verwijderd. Herkennen wij de zaak niet als een bestaande vermelding op Boeking App, dan bewaren wij helemaal niets over die afspraak of die zaak, alleen dat er op die datum een mail binnenkwam die we niet konden koppelen. Trek je toestemming in door het doorstuur-adres in je account weer uit te zetten: dat verwijdert het adres en alle afspraken die op deze manier zijn ingelezen.

Zet je je afspraken in je eigen agenda. Je kunt in je account vrijwillig een persoonlijke agendalink aanmaken waarop je je eigen agenda-app (bijvoorbeeld Google Agenda, Apple Agenda of Outlook) abonneert. Die link staat standaard UIT; hij bestaat pas als je hem zelf aanmaakt. Wie de link opvraagt, krijgt je komende afspraken te zien met datum en tijd, de dienst, de naam van de zaak en, als die bekend is, het adres. Let op: een agenda-app kan niet inloggen, dus de link zelf is het enige bewijs van toegang. Iedereen die de link heeft, kan die gegevens dus zien. Deel hem daarom met niemand. Denk je dat hij is rondgegaan, maak dan in je account een nieuwe link aan, of trek het abonnement helemaal in: in beide gevallen werkt de oude link onmiddellijk niet meer. Afspraken die je agenda-app al had opgehaald, staan dan nog in die agenda tot je hem daar zelf verwijdert; daar hebben wij geen toegang toe.

Je eigen profielfoto. Je kunt in je account een foto van jezelf plaatsen. Dat is volledig vrijwillig en je account werkt er prima zonder. De foto is bedoeld voor jouzelf, zodat je account als een eigen pas aanvoelt; wij gebruiken hem nergens anders voor en verkopen hem aan niemand. Wij verwijderen automatisch de technische gegevens die je telefoon in een foto meestuurt, waaronder de GPS-locatie waar hij genomen is. Ook deze foto staat in een afgeschermde bewaarplek zonder publiek webadres, en wordt getoond via een tijdelijke link die na 15 minuten verloopt. Vervang je de foto of haal je hem weg, dan wissen wij ook het oude bestand; hetzelfde gebeurt als je je account verwijdert.

Wat werkt bij jou. Je kunt in je account voorkeuren invullen die meereizen naar elke zaak waar je boekt, zodat je ze niet telkens opnieuw hoeft te vertellen. Je bepaalt zelf wat je invult en of je het deelt: zet je het delen uit, dan krijgt geen enkele zaak deze gegevens te zien. Let op: in het vrije tekstveld kun je iets over je gezondheid kwijtwillen, bijvoorbeeld een allergie of een gevoelige hoofdhuid. Dat zijn extra gevoelige gegevens. Wij bewaren ze daarom versleuteld, en je vult ze alleen in als je dat zelf wilt. Deel je ze, dan kan iedere zaak waar je een afspraak hebt staan ze bij die afspraak lezen. Een zaak kan ze nooit zelf aanpassen of aanvullen. Je kunt ze op elk moment wijzigen of leegmaken, en met het verwijderen van je account verdwijnen ze helemaal.

Jouw rechten.Alles wat hierboven staat kun je zelf sturen: inzien, corrigeren, verwijderen of je toestemming intrekken. Hoe dat werkt lees je in de sectie “Jouw rechten” verderop.

7. Hoe lang bewaren wij je gegevens

Wij bewaren je accountgegevens zolang je een account hebt. Verwijder je je account, dan verwijderen wij je platformgegevens, tenzij een wettelijke bewaarplicht (zoals de fiscale bewaarplicht voor betaalgegevens) langer bewaren vereist. Met de optie “vergeet mij hier” kun je je gegevens bij een specifieke zaak laten anonimiseren zonder je hele account op te heffen; daarbij worden ook eventuele voor/na-foto's die bij die zaak zijn vastgelegd verwijderd. Gesprekken met een AI-assistent worden 90 dagen na de laatste activiteit verwijderd, een doorgestuurde boekingsmail bewaren wij ruw maximaal 30 dagen (zie de sectie hierboven), en back-ups verlopen automatisch na 30 dagen (zie de sectie hierboven).

8. Beveiliging

Wij treffen passende technische en organisatorische maatregelen: versleutelde verbindingen (TLS), versleuteling van gevoelige persoonsgegevens in de database (AES-256-GCM), toegangsbeheer met logging en dagelijkse back-ups binnen de EU.

9. Jouw rechten

Je hebt het recht op inzage, correctie en verwijdering van je gegevens, het recht om de verwerking te laten beperken, het recht om bezwaar te maken, het recht op dataportabiliteit en het recht om gegeven toestemming in te trekken. Beperken betekent dat wij je gegevens bewaren maar er verder niets mee doen, bijvoorbeeld zolang wij uitzoeken of iets klopt wat jij betwist. Intrekken van je toestemming geldt vanaf dat moment en raakt niet wat wij daarvoor al mochten doen. Je regelt het meeste rechtstreeks in je account; voor het overige mail je info@boeking.app. Ben je het niet eens met hoe wij met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.

Wil je een kopie zien van de afspraken waarmee wij doorgifte buiten de Europese Economische Ruimte hebben gewaarborgd (de EU Standard Contractual Clauses met de partijen uit sectie 5), vraag die dan op via hetzelfde adres. Wij sturen die kosteloos toe.

10. Wijzigingen

Wij kunnen deze privacyverklaring aanpassen. De actuele versie staat altijd op deze pagina met de datum van de laatste wijziging bovenaan.