Privacybeleid

Laatst bijgewerkt: augustus 2026

Uw privacy is belangrijk voor ons. Dit beleid legt uit welke persoonsgegevens Bario verzamelt, waarom we ze verzamelen, hoe we ze gebruiken en welke rechten u heeft als betrokkene onder de Algemene Verordening Gegevensbescherming (AVG).

1. Wie wij zijn

Bario is een cloudgebaseerd kassa- en bestelbeheerplatform voor restaurants, cafés en beachbars. Wij zijn gevestigd in Griekenland en opereren binnen de Europese Unie.

In de zin van de Algemene Verordening Gegevensbescherming (AVG) is Bario de verwerkingsverantwoordelijke voor persoonsgegevens die via deze website en ons softwareplatform worden verzameld.

Contact: hello@bario.gr

2. Gegevens die wij verzamelen

Wij verzamelen de volgende categorieën persoonsgegevens:

  • Accountgegevens: uw naam, e-mailadres, bedrijfsnaam en gekozen subdomein bij registratie.
  • Bedrijfs- en operationele gegevens: tafels, bestellingen, menu-items, personeelsgegevens en transactiegeschiedenis die tijdens het gebruik van het platform ontstaan. Deze gegevens zijn van u.
  • Technische gegevens: IP-adres, browsertype, besturingssysteem en toegangslogboeken voor beveiligings- en foutopsporingsdoeleinden.
  • Betaalgegevens: facturering verloopt volledig via Stripe. Wij slaan geen kaartnummers, CVV-codes of volledige betaalgegevens op onze servers op. Wij ontvangen alleen een Stripe-klant-ID en de abonnementsstatus.

3. Hoe wij uw gegevens gebruiken

Wij gebruiken uw gegevens om:

  • De Bario-dienst te leveren en te beheren.
  • Betalingen te verwerken en uw abonnement te beheren.
  • Transactionele e-mails te versturen (accountaanmaak, facturen, abonnementswijzigingen).
  • Supportverzoeken te beantwoorden.
  • Fraude of misbruik te detecteren en te voorkomen.
  • Het platform te verbeteren op basis van geaggregeerde, geanonimiseerde gebruikspatronen.
  • Met uw toestemming te meten of onze eigen advertentiecampagnes tot registraties leiden (Google Ads conversiemeting, zie sectie 9).

Wij verkopen uw gegevens niet aan derden en delen uw accountgegevens niet met adverteerders.

4. Rechtsgrondslag voor verwerking (Artikel 6 AVG)

  • Contractuele noodzaak (art. 6 lid 1 sub b): verwerking die nodig is om de dienst te leveren waarop u bent geabonneerd.
  • Gerechtvaardigd belang (art. 6 lid 1 sub f): beveiligingsmonitoring, fraudepreventie en productverbetering.
  • Wettelijke verplichting (art. 6 lid 1 sub c): het bewaren van financiële administratie zoals vereist door Grieks en EU-belastingrecht.
  • Toestemming (art. 6 lid 1 sub a): analytische en advertentiecookies (zie sectie 9). U kunt uw toestemming op elk moment intrekken.

5. Externe verwerkers

Wij delen gegevens alleen met de verwerkers die nodig zijn om de dienst te laten draaien:

  • Supabase: database- en authenticatiehosting. Gegevens worden opgeslagen in een EU-regio. Supabase Privacybeleid.
  • Stripe: betalingsverwerking. Stripe verwerkt betaalgegevens onder het EU-VS Data Privacy Framework. Stripe Privacybeleid.
  • Cloudflare: DNS, CDN en DDoS-bescherming. Verkeer kan via Cloudflare-servers lopen. Cloudflare Privacybeleid.
  • Google: met uw toestemming Google Analytics (websitestatistieken) en Google Ads (conversiemeting). Google kan gegevens verwerken in de Verenigde Staten onder het EU-VS Data Privacy Framework. Google Privacybeleid.
  • Microsoft: met uw toestemming Microsoft Clarity (websitestatistieken, heatmaps en geanonimiseerde opnamen van paginainteracties, om te zien waar bezoekers vastlopen). Microsoft kan gegevens buiten de EU verwerken onder het EU-VS Data Privacy Framework en standaardcontractbepalingen. Microsoft Privacyverklaring.

Alle verwerkers zijn contractueel verplicht gegevens uitsluitend volgens onze instructies en in overeenstemming met de AVG te verwerken.

6. Bewaartermijnen

  • Account- en bedrijfsgegevens: bewaard gedurende uw actieve abonnement, plus 30 dagen na opzegging voor gegevensexport. Na 30 dagen worden alle persoonsgegevens definitief verwijderd.
  • Betaaladministratie: 10 jaar bewaard zoals vereist door de Griekse belastingwet (Wet 4308/2014).
  • Serverlogboeken: 90 dagen bewaard voor beveiliging en foutopsporing, daarna automatisch gewist.

7. Uw rechten onder de AVG

Als betrokkene in de EU heeft u het recht op:

  • Inzage: een kopie opvragen van de persoonsgegevens die wij over u bewaren.
  • Rectificatie: onjuiste of onvolledige gegevens laten corrigeren.
  • Verwijdering: verwijdering van uw persoonsgegevens vragen ("recht op vergetelheid"), behoudens wettelijke bewaarplichten.
  • Overdraagbaarheid: uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat.
  • Beperking: in bepaalde omstandigheden vragen de verwerking te beperken.
  • Bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
  • Intrekken van toestemming: cookietoestemming op elk moment intrekken via "Cookie-instellingen" in de voettekst van de website.

Om deze rechten uit te oefenen, mailt u naar hello@bario.gr. Wij reageren binnen 30 dagen.

U heeft ook het recht een klacht in te dienen bij de Griekse gegevensbeschermingsautoriteit (HDPA) via www.dpa.gr.

8. Gegevensbeveiliging

Alle gegevens worden tijdens verzending versleuteld met TLS 1.2 of hoger. Opgeslagen gegevens worden versleuteld door onze hostingprovider. Toegang tot productiesystemen is beperkt tot geautoriseerd personeel, met rolgebaseerde toegangscontroles op elke laag.

Bij een datalek dat waarschijnlijk een risico vormt voor uw rechten en vrijheden, melden wij dit binnen 72 uur aan de HDPA en informeren wij getroffen gebruikers zonder onnodige vertraging.

9. Cookies

Wij gebruiken drie categorieën cookies. Alleen de eerste wordt zonder toestemming geplaatst:

  • Strikt noodzakelijk: een sessiecookie voor authenticatie wanneer u bent ingelogd, en een cookie die uw cookiekeuzes onthoudt. Deze zijn vereist voor de werking van de site.
  • Analytisch (met uw toestemming): Google Analytics verzamelt gegevens over hoe bezoekers onze website gebruiken, zoals welke pagina's worden bezocht en hoe lang bezoekers blijven. Alleen gebruikt om de site te verbeteren. Microsoft Clarity legt daarnaast geanonimiseerde paginainteracties vast (muisbeweging, klikken, scrollen) en bundelt die in heatmaps, zodat we zien waar bezoekers vastlopen. Ingetypte tekst wordt gemaskeerd en opnamen worden nooit aan uw account gekoppeld. Hetzelfde hulpmiddel draait op onze openbare demo op demo.bario.gr, zodat we zien waar mensen die Bario proberen vastlopen; het wordt niet gebruikt binnen klantaccounts.
  • Advertenties (met uw toestemming): Google Ads conversiemeting vertelt ons of onze eigen advertentiecampagnes tot registraties leiden. Wij gebruiken geen cookies om u gepersonaliseerde advertenties op onze site te tonen.

Bij uw eerste bezoek kunt u via een banner alles accepteren, alles weigeren of per categorie kiezen. Als u weigert, worden er geen analytische of advertentiecookies geplaatst. Google kan nog beperkte, geaggregeerde signalen zonder cookies ontvangen (Google Consent Mode) die u niet kunnen identificeren. Microsoft Clarity draait eveneens door in een cookieloze modus waarin sessies niet over bezoeken heen worden gekoppeld.

Uw keuze wordt opgeslagen in één cookie voor het hele domein bario.gr en geldt voor de website, de demo (demo.bario.gr) en de app (app.bario.gr), zodat u één keer wordt gevraagd in plaats van één keer per subdomein. U kunt de keuze op elk moment wijzigen of intrekken via "Cookie-instellingen" in de voettekst van de website.

10. Contact

Voor privacygerelateerde vragen of het uitoefenen van uw rechten kunt u contact opnemen via:

E-mail: hello@bario.gr

Locatie: Griekenland, Europese Unie