Privacy & jouw data
Versie 2026 | Globe Protocol B.V. – OnMe
Informatie voor horecaondernemers. Bij OnMe geloven wij dat jouw gasten van jou zijn. En dus ook hun data. Wij bouwen de techniek, jij bouwt de relatie. In deze verklaring leggen wij uit hoe wij omgaan met jouw gegevens als ondernemer, en welke rol wij spelen bij de gegevens van jouw gasten. Transparant, duidelijk, en zonder onnodig gedoe.
1. Wie zijn wij?
Globe Protocol B.V., handelend onder de naam OnMe, is gevestigd aan de Schimmelt 32 in Eindhoven. Wij bieden een digitaal loyaliteitsplatform waarmee jij als horecaondernemer een loyaliteitskaart kunt aanbieden via Apple Wallet en Google Wallet. Geen aparte app voor je gast. Geen gedoe. Slim geregeld.
2. Onze rol: wie is verantwoordelijk voor welke data?
De AVG maakt onderscheid tussen twee rollen: de verwerkingsverantwoordelijke bepaalt waarom en waarvoor gegevens worden verzameld, en de verwerker verwerkt die gegevens namens de verantwoordelijke.
Gastgegevens – jij beslist, wij regelen de techniek
Jij bepaalt welke gegevens je aan je gasten vraagt. Jij bent daarvoor de verwerkingsverantwoordelijke. OnMe verwerkt die gastgegevens uitsluitend in jouw opdracht, wij zijn de verwerker. Meer informatie over hoe wij omgaan met gastgegevens vind je in de privacyverklaring voor gasten op onme.nl.
Jouw eigen gegevens als ondernemer – wij zijn verantwoordelijk
Voor de gegevens die jij als ondernemer aan ons verstrekt, voor je account, facturering en gebruik van ons platform, zijn wij zelf de verwerkingsverantwoordelijke. Deze verklaring gaat over die gegevens.
3. Welke gegevens verwerken wij van jou?
Wij verwerken drie soorten gegevens van jou als ondernemer:
Accountgegevens
• Naam en functie van de contactpersoon
• Bedrijfsnaam en -adres
• E-mailadres en telefoonnummer
• Factuurgegevens
Gebruik van het portaal en de app
Als ondernemer beheer je jouw loyaliteitsprogramma via portal.onme.nl en de OnMe-app (beschikbaar in de Apple App Store en Google Play Store). Bij gebruik van het portaal en de app verzamelen wij gebruiksdata om de dienst te laten werken en te verbeteren:
• IP-adres en apparaatinformatie
• Inlogmomenten en sessie-informatie
• Geanonimiseerde gebruiksdata: welke functies je gebruikt, hoe je door het portaal en de app navigeert, en waar verbeterpunten zitten
Website en cookies
Op onme.nl verzamelen wij gebruiksdata via cookies om de website te laten werken en te verbeteren. Hiervoor vragen wij jouw toestemming via de cookiebanner.
4. Waarvoor gebruiken wij jouw gegevens?
Wij verwerken jouw gegevens voor de volgende doeleinden:
• Dienstverlening: Je account beheren, de dienst leveren en factureren. Grondslag: uitvoering van de overeenkomst.
• Platformwerking: Inloggen op het portaal, gebruik van de app en bezoek van de
website mogelijk maken en beveiligen. Grondslag: uitvoering van de overeenkomst.
• Productontwikkeling: Analyseren hoe het portaal, de app en de website worden gebruikt om ons product te verbeteren. Dit gebeurt uitsluitend op basis van geanonimiseerde gegevens. Grondslag: gerechtvaardigd belang (portaal/app) of toestemming (website).
• Communicatie: Jou informeren over relevante updates of wijzigingen in onze dienstverlening. Grondslag: gerechtvaardigd belang.
5. Hoe lang bewaren wij jouw gegevens?
Wij bewaren jouw gegevens zolang je klant bent bij OnMe. Na opzegging hanteren wij een termijn van één maand voor de administratieve afwikkeling, waarna alles wordt verwijderd. Factuurgegevens bewaren wij 7 jaar op grond van de wettelijke fiscale bewaarplicht.
Neem je contact op via de website? Dan bewaren wij jouw naam en e-mailadres maximaal 4 weken na afhandeling van je vraag.
Als verwerkingsverantwoordelijke voor de gegevens van jouw gasten draag jij zelf de verantwoordelijkheid voor de bewaartermijnen richting jouw gasten. De termijnen die OnMe als verwerker hanteert, zijn beschreven in de privacyverklaring voor gasten op onme.nl.
6. Wie heeft er verder toegang tot de gegevens?
Onze subverwerkers
Wij werken samen met een beperkt aantal technische partijen. Met elk van hen hebben wij een verwerkersovereenkomst gesloten:
• Microsoft Azure — opslag en hosting, uitsluitend op servers in de Europese Unie
• MongoDB Atlas — databaseopslag, uitsluitend op servers in de Europese Unie
• Cloudflare — beveiliging van ons platform tegen aanvallen van buitenaf
• N8N Cloud — automatisering van interne werkprocessen, uitsluitend op servers in de Europese Unie
• Google Analytics — analyse van websitegebruik op onme.nl, geanonimiseerd verwerkt
• Hotjar — heatmaps en sessie-analyse op onme.nl
• Stripe — betalingsverwerking en facturering. Stripe kan gegevens verwerken buiten de EU; wij hebben hiervoor SCC’s afgesloten conform artikel 46 AVG.
• HubSpot — CRM en communicatie met horecaklanten. HubSpot verwerkt gegevens op servers in de VS; wij hebben hiervoor SCC’s afgesloten conform artikel 46 AVG.
Wij verstrekken geen gegevens aan andere partijen, tenzij wij daar wettelijk toe verplicht zijn.
Apple Wallet en Google Wallet
Zodra jouw gast zijn kaart toevoegt aan zijn telefoon, beheert Apple of Google die kaart op zijn apparaat. Zij zijn daarvoor zelf verantwoordelijk als zelfstandige verwerkingsverantwoordelijken. OnMe heeft geen toegang tot wat zij op het apparaat van de gast opslaan.
Doorgifte buiten de EU
De meeste gegevens worden verwerkt op servers binnen de Europese Unie. Voor betalingsverwerking (Stripe) en CRM (HubSpot) kan een beperkte doorgifte naar de VS plaatsvinden. Wij hebben hiervoor in beide gevallen Standard Contractual Clauses (SCC’s) afgesloten, waarmee een passend beschermingsniveau is gewaarborgd conform de AVG.
7. Beveiliging
• Alle gegevens worden versleuteld opgeslagen en verstuurd.
• Toegang is beperkt tot medewerkers die dat aantoonbaar nodig hebben.
• Onze servers staan bij Microsoft Azure, uitsluitend in de EU.
• Wij werken uitsluitend met beveiligde verbindingen (HTTPS).
Vermoed je dat er iets niet klopt? Neem direct contact op via support@onme.nl.
8. Jouw rechten
Als klant van OnMe heb je de volgende rechten op grond van de AVG:
• Inzage: Je kunt opvragen welke gegevens wij van je hebben.
• Correctie: Kloppen jouw gegevens niet? Wij passen ze aan.
• Verwijdering: Je kunt ons vragen jouw gegevens te verwijderen.
• Dataportabiliteit: Je kunt jouw gegevens meenemen naar een andere aanbieder.
• Bezwaar: Je kunt bezwaar maken tegen de verwerking van jouw gegevens.
• Beperking: Je kunt ons vragen tijdelijk te stoppen met de verwerking, zonder dat gegevens meteen worden verwijderd.
Stuur je verzoek naar support@onme.nl. Wij reageren binnen vier weken en kunnen je vragen om je te identificeren.
9. Datalekken
Bij een datalek melden wij dit altijd binnen 72 uur bij de Autoriteit Persoonsgegevens indien wettelijk vereist. Jij als betrokken klant wordt direct geïnformeerd. Als het lek waarschijnlijk nadelige gevolgen heeft voor jouw gasten, informeren wij ook hen direct.
10. Wijzigingen
Wij beoordelen deze privacyverklaring ieder jaar op actualiteit en correctheid. De meest recente versie staat altijd op onme.nl. Bij ingrijpende wijzigingen informeren wij jou per e-mail voordat de wijziging ingaat — zodat je altijd weet wat er verandert en, indien gewenst, bezwaar kunt maken.
11. Contact en Functionaris voor Gegevensbescherming
Vragen, verzoeken of opmerkingen? Neem contact op met onze Functionaris voor Gegevensbescherming:
Bedrijf: Globe Protocol B.V. (handelend onder de naam OnMe)
Adres: Schimmelt 32, Eindhoven
Website: www.onme.nl
E-mail FG: teun@onme.nl
Telefoon: +31 6 18 41 29 00
Wij reageren binnen vier weken op jouw verzoek.