1. Rollen: wie bepaalt hoe gegevens worden gebruikt
Voor websitebezoekers, accountcontacten, prospects, supportcontacten, facturatiecontacten en Sundae‑medewerkers is Sundae doorgaans de verwerkingsverantwoordelijke/business die de doeleinden van de verwerking bepaalt.
Voor gegevens die een organisatie uploadt of koppelt om haar account te laten functioneren (“Customer Data”), bepaalt de organisatie in het algemeen de doeleinden en middelen. Zij kan de verwerkingsverantwoordelijke/business zijn (inclusief werkgever, exploitant van een locatie of dienstverlener), en Sundae treedt doorgaans op als verwerker/serviceprovider. De organisatie is verantwoordelijk voor kennisgevingen, rechtsgrondslag, toestemmingen en het reageren op verzoeken van haar werknemers, sollicitanten, gasten en klanten. Een DPA, orderformulier of wederverkopersovereenkomst kan rollen voor een specifieke dienst anders toewijzen.
2. Categorieën informatie
Account en identiteit: naam, gebruikersnaam, e‑mail, telefoon, wachtwoordreferenties, MFA/SSO/WebAuthn‑metadata, rol, organisatie, taal, tijdzone en voorkeuren.
Organisatie en commercieel: rechtspersoon, bedrijfsadres, belasting-/BTW‑identificaties, locaties/outlets, facturatiecontacten, abonnement/SKU, facturen, betalingsstatus, support‑entitlements en wederverkopersrelatie. Betalingskaartnummers worden door betalingsproviders verwerkt; Sundae slaat niet opzettelijk volledige kaartnummers op.
Core businessdata: POS‑bestellingen en lijnitems, omzet, betaalmiddelen, kortingen, terugbetalingen, bezorgkosten, voorraad, inkoop, leveranciers, reserveringen, boekhouding/resultatenrekening, marketingcampagnes, beoordelingen, gastinteracties, prognoses, benchmarks, rapporten en operationele aantekeningen. Deze kunnen namen, e‑mails, telefoonnummers, adressen of vrije‑tekst persoonsgegevens bevatten die door de Customer zijn verstrekt.
Crew workforce‑data: medewerker/ledenprofielen, wettelijke/voorkeursnamen, contact‑ en noodcontacten, werknemernummers, functietitels, afdelingen, managers, outlet/site‑toewijzingen, arbeidsstatus/‑type, aanstellings‑/ontslagdata, werkvergunning, beschikbaarheid, roosters, ruilwisselingen, tijd‑ en aanwezigheidsgegevens, pauzes, correcties, verlof en saldo's, prestatie/werkvoorspellingssignalen, beloning/tarieven, fooien, onkosten, leningen, inhoudingen, loonbeslagen, benefits, gezinsafhankelijken, wervingsaanvragen, e‑handtekeningen, contracten, beleidsdocumenten, certificeringen en employee self‑service‑activiteiten.
Gevoelige of bijzondere categorieën gegevens indien door de Customer ingeschakeld: overheid‑ID/paspoort/verblijfs‑ en belastingidentificaties, bank/betaalgegevens, biometrische of kiosk‑tokens, geolocatie gekoppeld aan aanwezigheid, demografische/DEI‑kenmerken, gezondheids‑ of verlofdocumenten, benefit/afhankelijken‑informatie en andere wettelijk beschermde gegevens. Deze velden zijn optioneel of op toestemming gebaseerd waar ondersteund en mogen alleen worden verzameld indien de Customer een rechtsgrond en noodzaak heeft.
Gast‑, klant‑ en evenementgegevens: CRM‑profielen, loyaliteits/visit‑geschiedenis, reserveringen, beoordelingen, feedback, dossiers, catering/leveringscontacten en marketingvoorkeuren.
Communicatie en inhoud: supporttickets, chatberichten, Ask Sundae‑vragen, geüploade bestanden, oproep-/e‑mail-/agenda‑gegevens bij koppeling, enquêteresponsen, feedback en e‑handtekeningbewijs.
AI en afgeleide informatie: prompts, querytekst, geselecteerde context, gegenereerde antwoorden, classificaties, confidence/provenance, actie‑goedkeuringen, prompt‑hashes, model/route, token/credit‑gebruik, beslissing/replay‑records en geredigeerde diagnostiek. Wij ontwerpen het AI‑pad om tenant‑toegang af te bakenen en persoonlijke informatie te redigeren of te minimaliseren, maar Customers mogen geen onnodige gevoelige gegevens indienen.
Integratie‑ en beveiligingsdata: connector‑identifiers, OAuth/API‑metadata, webhook‑events, sync‑cursors, bestandsnamen, health‑status, gemaskeerde credential‑metadata, IP‑adres, apparaat/browser, logs, audit‑events, sessiegegevens, ongeveer locatie, fraude/veiligheidssignalen en incidentrecords.
Cookies en soortgelijke technologieën: essentiële sessie/authenticatie‑identifiers, voorkeuren, analytics en (waar apart ingestemd) marketing‑meettechnologieën.
3. Bronnen
Wij ontvangen informatie van u; uw organisatie of haar beheerders; werknemers, sollicitanten, gasten en klanten via Customer Data; gekoppelde systemen en partners; betalings‑, hosting‑, analytics‑, e‑mail‑, beveiligings‑ en supportproviders; openbaar beschikbare bronnen; en uw browser/apparaat.
4. Doeleinden en rechtsgronden
Wij gebruiken informatie om de Services te leveren en te beveiligen, gebruikers te authenticeren, organisatiescope en machtigingen af te dwingen, integraties te synchroniseren, rapporten/benchmarks/prognoses te genereren, Crew‑workflows te bedienen, payroll‑readiness en exports te produceren, payslips en ondersteunende documenten te leveren, support te bieden, service‑kennisgevingen te communiceren, facturering te verwerken, fraude en misbruik te voorkomen, betrouwbaarheid te monitoren, incidenten te onderzoeken, producten te verbeteren, Aggregated Data te creëren, te voldoen aan wetgeving en geschillen af te handelen. Waar vereist zijn rechtsgronden contract, gerechtvaardigd belang afgewogen tegen rechten, toestemming, wettelijke verplichtingen en vitale/algemene belanggrondslagen zoals erkend door lokale wetgeving. Customers kiezen de rechtsgrond voor hun Customer Data.
Wij gebruiken Customer Data niet voor een doel dat onverenigbaar is met de instructies van de Customer. Wij verkopen persoonsgegevens niet bewust voor geld. Elk ‘delen’ of gerichte‑advertentie‑opt‑out dat onder lokale wet mogelijk is, wordt gerespecteerd via het toepasselijke voorkeurenmechanisme.
5. AI‑verwerking
AI‑verzoeken lopen door Sundae’s gecontroleerde gateway naar goedgekeurde providers en zijn onderhevig aan tenant‑scope, route‑controles, safety‑checks, credit‑metering en audit. Wij kunnen prompts/outputs of hashes bewaren voor de in Sectie 9 genoemde perioden om de functie te leveren, misbruik te voorkomen, geschillen op te lossen, kosten te meten en betrouwbaarheid te verbeteren. Wij sturen niet bewust identificeerbare Customer Data naar een algemeen model‑trainingsprogramma behalve zoals uitdrukkelijk overeengekomen; Aggregated of geanonimiseerde data kunnen voor productverbetering en onderzoek worden gebruikt. AI‑output is probabilistisch en mag niet als enige basis worden gebruikt voor arbeids‑, loon‑, benefit‑, krediet‑, veiligheids‑ of vergelijkbaar belangrijke beslissingen.
6. Delen en ontvangers
Wij delen alleen wat noodzakelijk en toegestaan is met: cloudhosting/database/back‑upproviders; authenticatie-, e‑mail-, SMS‑ en supportproviders; beveiligings-, logging-, monitoring‑ en analyticsproviders; betalingsverwerkers; AI‑modelproviders via de gateway; payroll/HRIS, POS, boekhouding, bezorging, reserveringen, CRM en andere integraties die door de Customer zijn geselecteerd; geautoriseerde wederverkopers en regionale partners; professionele adviseurs en verzekeraars; autoriteiten of andere personen wanneer wet, veiligheid of juridische claims dit vereisen; en een koper of rechtsopvolger in een fusie, financiering of activa‑overdracht. Een actuele subprocessor‑lijst en de DPA beschrijven provider‑namen, doeleinden, locaties en waarborgen.
7. Payroll, HR en bijzondere categorie‑waarborging
De Customer is doorgaans de werkgever/verwerkingsverantwoordelijke voor werknemer-, sollicitant-, afhankelijke‑ en payrollgegevens. Toegang is begrensd op rol, organisatie, rechtspersoon, outlet en vertrouwelijke velden. Payroll‑ en wettelijke dossiers kunnen voor verplichte termijnen worden bewaard, zelfs nadat een account is gesloten. Bank‑ en overheid‑identificaties kunnen gehashd of versleuteld zijn; ze worden niet in gewone observability‑logs geplaatst. Biometrische/geolocatie‑, demografische, gezondheids‑ en afhankelijke‑gegevens vereisen door de Customer gecontroleerde rechtsgrond, noodzaak, toegangsbeperkingen en bewaartermijnen. Sundae is niet de werkgever, belastingautoriteit, payroll‑provider of juridisch adviseur en beslist niet over de loonhoogte, kwalificatie of aangifteverplichtingen van de Customer.
8. Internationale overdrachten en data‑residentie
Sundae heeft haar hoofdkantoor in de Verenigde Staten en kan gegevens verwerken in landen waarin Sundae of haar providers actief zijn. Wij gebruiken adequaatheidsbesluiten, Standard Contractual Clauses, de UK IDTA/Addendum of een ander rechtsgeldig mechanisme waar vereist, samen met contractuele, technische en organisatorische waarborgen. Keuzes van Customer‑residentie worden bepaald door de meest‑specifieke goedgekeurde organisatie/partnerinstelling; het wijzigen van een instelling migreert bestaande gegevens niet automatisch. Neem contact op met privacy@sundae.io voor de waarborgen die voor uw account relevant zijn.
9. Bewaartermijn
Wij bewaren informatie alleen zolang dat nodig is voor het vermelde doel, de accountrelatie, wettelijke verplichtingen, geschillen, beveiliging en audit. Het operationele schema wordt onderhouden in ons data‑governance‑register en kan variëren per jurisdictie en Customer‑beleid. Huidige streefvensters omvatten: aanwezigheids‑ en gast/reserveringsgegevens gewoonlijk tot 24 maanden; AI/chat/usage‑records gewoonlijk tot 18 maanden; notificaties/invitations gewoonlijk tot 12/3 maanden; werknemeridentiteit en commercieel handtekenbewijs gewoonlijk tot zes jaar of de toepasselijke verjaringstermijn voor juridische vorderingen; payroll, bank, belasting, wettelijke en werknemer‑documenten voor de toepasselijke wettelijke minimumtermijn; marketing‑suppressierecords onbepaalde tijd om opt‑outs te respecteren; en append‑only audit‑bewijs voor wettelijke/SOC‑controle doeleinden. Back‑ups verouderen volgens gecontroleerde cycli. Correct Aggregated Data kan onbepaalde tijd worden bewaard omdat het geen persoon of Customer meer identificeert.
10. Rechten en keuzes
Voor zover lokale wetgeving dat toestaat, kunnen betrokkenen verzoeken om toegang, rectificatie, verwijdering, beperking, overdraagbaarheid, bezwaar, intrekking van toestemming en marketing/cookie‑opt‑out indienen. Inwoners van Californië kunnen rechten hebben om te weten, toegang te krijgen, te verwijderen, te corrigeren, zich af te melden voor verkoop/delen of gerichte advertenties, bepaalde gevoelige informatie‑gebruikslimieten te vragen en gelijke behandeling te ontvangen. EEA/UK, UAE (inclusief DIFC/ADGM) en andere jurisdicties kunnen aanvullende rechten, vertegenwoordigers of klachtenroutes bieden.
Stuur verzoeken naar privacy@sundae.io. Wij kunnen identiteit verifiëren, om de relevante organisatie/account vragen en verzoeken met betrekking tot Customer Data doorsturen naar de Customer wanneer deze de verwerkingsverantwoordelijke is. Wij reageren binnen de termijn die de toepasselijke wet voorschrijft en leggen eventuele wettelijke uitzonderingen uit, inclusief wettelijke bewaartermijnen, juridische claims, beveiligingslogs, suppressierecords of derden/openbare gegevens. Gemachtigde gevolmachtigden kunnen handelen waar lokale wetgeving dit toestaat.
11. Cookies en voorkeuren
Essentiële cookies ondersteunen authenticatie, beveiliging en sessiecontinuïteit. Voorkeurscookies onthouden taal/thema/instellingen. Analytics‑cookies helpen de betrouwbaarheid en productgebruik te meten. Marketingcookies of pixels worden alleen gebruikt waar toegestaan en, waar vereist, na toestemming. U kunt toestemming intrekken via het cookie‑voorkeurentool of browserinstellingen; het uitschakelen van essentiële cookies kan inloggen of beveiligingsfuncties verstoren.
12. Beveiliging en incidenten
Wij gebruiken versleuteling in transit en at rest waar ondersteund, least‑privilege en gescope‑toegang, MFA/SSO‑opties, tenantisolatie, logging, monitoring, back‑ups, kwetsbaarhedenbeheer, due diligence bij providers en incidentresponscycli. Geen enkele methode is perfect. Indien wij een persoonsgegevensincident bevestigen, informeren wij getroffen Customers en toezichthouders zoals wettelijk en conform de DPA vereist. Onze beveiligingsmaterialen beschrijven gereedheid en controles en impliceren niet dat Sundae een SOC 2 Type II‑certificering bezit, tenzij dit uitdrukkelijk op de actuele beveiligingspagina wordt vermeld.
13. Kinderen
De Services zijn zakelijke diensten bestemd voor volwassenen die namens een organisatie handelen. Wij verzamelen niet bewust persoonsgegevens van kinderen via onze eigen diensten waar dit is verboden. Een Customer mag geen persoonsgegevens van kinderen uploaden tenzij zij een rechtsgrond heeft, vereiste kennisgevingen/toestemmingen en passende waarborgen.
14. Wijzigingen
Wij kunnen dit Beleid herzien vanwege product‑, juridische of operationele wijzigingen. Wij publiceren de nieuwe versie en datum, geven aanvullende kennisgeving voor materiële wijzigingen waar vereist, en vragen hernieuwde toestemming wanneer de wet of onze registratieflow dit vereist. Vertalingen worden voor het gemak verstrekt tenzij een lokale overeenkomst anders aangeeft; de controlerende‑taalversie wordt bij aanvaarding aangeduid.
15. Contact
Sundae Technologies Inc. · 1007 N Orange St, 4th Floor, Suite 1382 · Wilmington, DE 19801, United States
Privacy‑team: privacy@sundae.io · Juridisch: legal@sundae.io · Beveiliging: security@sundae.io