Laatst bijgewerkt: 1 juni 2026
Dit privacybeleid beschrijft hoe Kabookly persoonsgegevens verwerkt wanneer je onze diensten gebruikt — als zaakeigenaar (klant van Kabookly) of als eindklant die een afspraak boekt bij een salon dat Kabookly gebruikt. We zijn transparant over wie wat verwerkt, waarom, en hoe lang.
Kabookly is een handelsnaam van Kabookly VOF, met maatschappelijke zetel te Klaverstraat 62, 9300 Aalst, België, ingeschreven in de Kruispuntbank van Ondernemingen onder nummer 0749.756.748 (BTW BE0749756748). Onze juridische rol verschilt afhankelijk van de gegevens:
Afhankelijk van jouw rol:
Strikt voor de doelen waarvoor je ze hebt gegeven:
We antwoorden meestal binnen 24u op werkdagen. Geen verkoper, geen ticket-systeem, gewoon een eerlijk antwoord.
Dat kan ook. We lezen elke mail persoonlijk.
We verwerken gegevens op één of meerdere van volgende grondslagen (GDPR Art. 6):
We delen gegevens uitsluitend met geautoriseerde sub-verwerkers, die contractueel gebonden zijn aan onze instructies en GDPR-conform werken. De actuele lijst:
Wij streven ernaar om alle data binnen de EER te bewaren. Waar een doorgifte naar buiten de EER nodig is (bv. Twilio of Apple), gebeurt dat onder Standard Contractual Clauses (SCC) of een ander GDPR-conform mechanisme (Artikel 44-49 GDPR). We koppelen geen data tussen leveranciers en verkopen nooit aan derden.
Persoonsgegevens bewaren we niet langer dan nodig:
Je hebt het recht op inzage, correctie, verwijdering, bezwaar, beperking en dataportabiliteit. Stuur een verzoek naar privacy@kabookly.com. We antwoorden binnen 30 dagen (eventueel verlengbaar tot 90 dagen bij complexe verzoeken — we laten dit weten).
Eindklanten van een salon richten verzoeken in principe aan hun salon (de verwerkingsverantwoordelijke), die wij ondersteunen waar nodig.
Je hebt ook het recht om klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be).
We hanteren industrie-standaard beveiliging: TLS 1.2+ in transit, AES-256 bij rust, Row Level Security in de database (logische tenant-isolatie per salon), audit-logs van toegang tot gevoelige data, multi-factor authenticatie voor alle Kabookly-medewerkers en least-privilege-toegang.
Beveiligings-incidenten met impact op persoonsgegevens worden binnen 72 uur gemeld aan de GBA en getroffen gebruikers, conform Artikel 33-34 GDPR. Onze interne breach-notification-termijn aan verwerkings-verantwoordelijke salons is 48 uur.
Transactionele berichten (afspraakbevestigingen, herinneringen) sturen we op basis van de uitvoering van de overeenkomst. Marketing-berichten (verjaardag-actie, win-back) vereisen expliciete opt-in van de eindklant, met opt-out in elk bericht.
WhatsApp Business-berichten verzenden via onze geverifieerde Meta-account, met de naam van het salon duidelijk in de berichtinhoud. Het salon is verantwoordelijk voor template-content en opt-in-bewijs van zijn klanten.
We kunnen dit beleid bijwerken. Bij significante wijzigingen verwittigen we klanten per e-mail minimaal 30 dagen vooraf. Niet-significante updates (verduidelijkingen, leveranciers-naamswijzigingen) worden enkel hier gepubliceerd.
We antwoorden binnen 5 werkdagen. Stuur ons gerust een mail.
privacy@kabookly.com