Privacyverklaring
Laatst bijgewerkt: 12 mei 2026
MyMesa is een handelsnaam van OfficeFlow, gevestigd in Roosendaal, Nederland (KvK 42041799, BTW NL869439686B01). We hechten veel waarde aan jouw privacy. Deze verklaring beschrijft welke gegevens we verzamelen, waarom, hoe lang we ze bewaren en welke rechten je hebt onder de AVG/GDPR.
1. Welke gegevens verzamelen we
Bij gebruik van MyMesa verwerken we de volgende categorieën persoonsgegevens:
- Account: e-mailadres, telefoonnummer (voor WhatsApp)
- Profiel: naam, geboortedatum, geslacht, lengte, gewicht, doel, activiteit, kookprofiel
- Voorkeuren: dieet, allergieën, niet-lekker
- Voortgang: dagelijkse maaltijdplannen, gelogde maaltijden, gewichtsmetingen
- Foto's: foto's van maaltijden die je naar Lotte stuurt (max. 30 dagen bewaard)
- Communicatie: alle WhatsApp-berichten tussen jou en Lotte
- Betaalgegevens: verwerkt door Stripe; wij ontvangen alleen bevestigingen, geen volledige kaartnummers
- Gebruiksstatistieken: via Vercel Analytics verzamelen we anoniem cookieless pageview-data (geen persoonsgegevens, geen tracking-cookies)
2. Waarvoor gebruiken we je gegevens
- Het personaliseren van je dagelijkse maaltijdplannen en coaching
- Het analyseren van foto's om je macro's automatisch te loggen
- Het versturen van wekelijkse weeg-prompts en plan-aanpassingen
- Het bijhouden van je voortgang en het aanpassen van je plan
- Communicatie via WhatsApp en welkomstmails via e-mail
- Facturatie en abonnementsbeheer (via Stripe)
- Verbetering van het product (geanonimiseerd, opt-in)
3. Wettelijke grondslagen
We verwerken je gegevens op basis van:
- Uitvoering van de overeenkomst (artikel 6.1.b AVG): voor het leveren van de MyMesa-dienst
- Wettelijke verplichting (artikel 6.1.c AVG): voor fiscale administratie
- Gerechtvaardigd belang (artikel 6.1.f AVG): voor productverbetering en fraudepreventie
- Toestemming (artikel 6.1.a AVG): voor optionele marketingcommunicatie
4. Bewaartermijnen
- Foto's van maaltijden: 30 dagen, daarna automatisch verwijderd
- Account- en profielgegevens: zolang je abonnement actief is + 12 maanden
- WhatsApp-berichten: zolang je abonnement actief is + 12 maanden
- Facturen en betalingen: 7 jaar (wettelijke fiscale bewaarplicht)
- Vercel Analytics: 30 dagen anoniem geaggregeerd
- Op verzoek verwijderen we je gegevens binnen 30 dagen, behalve waar wettelijke bewaarplicht geldt
5. Met wie delen we je gegevens
MyMesa verkoopt je gegevens nooit. We delen ze alleen met de volgende verwerkers, die contractueel verplicht zijn om de AVG na te leven:
- Supabase (Frankfurt, EU) — database en authenticatie
- Anthropic (EU endpoint) — AI-verwerking via Claude voor tekst en foto-analyse
- Twilio — WhatsApp Business API
- Stripe (Ierland, EU) — betalingsverwerking
- Resend (EU) — transactionele e-mails (welkomstmail)
- Vercel — webhosting + cookieless analytics
- Fly.io (Frankfurt, EU) — API hosting
Een actueel verwerkersregister is op verzoek beschikbaar via info@mymesa.nl.
6. Doorgifte buiten de EU
We hosten al je data binnen de EU (voornamelijk Frankfurt). Anthropic en Twilio kunnen technisch verwerken buiten de EU; we hebben Standard Contractual Clauses (SCC) op basis waarvan deze doorgifte rechtsgeldig is.
7. Jouw rechten onder de AVG
- Inzage in je gegevens
- Rectificatie van onjuiste gegevens
- Verwijdering ("recht op vergetelheid")
- Beperking van verwerking
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang
- Dataportabiliteit — je krijgt al je data in machine-leesbaar formaat
- Intrekken van toestemming waar van toepassing
Stuur een e-mail naar info@mymesa.nl om een van deze rechten uit te oefenen. We reageren binnen 30 dagen.
Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
8. Beveiliging
We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder versleuteling tijdens transport (TLS) en in rust, toegangscontrole op basis van rollen, en regelmatige beveiligingsaudits.
9. Cookies en analytics
Op mymesa.nl gebruiken we alleen functionele cookies (login-sessie + Stripe checkout). Voor bezoekersstatistieken gebruiken we Vercel Analytics, dat cookieless werkt en geen persoonsgegevens identificeert. Daarom is geen cookie-banner verplicht voor deze site. We gebruiken geen tracking-cookies, advertentie-cookies of profilering. Op de WhatsApp-dienst zelf zijn cookies niet van toepassing.
10. Wijzigingen
We kunnen deze privacyverklaring aanpassen. Bij belangrijke wijzigingen informeren we je per e-mail of via een WhatsApp-bericht van Lotte. De actuele versie staat altijd op deze pagina.
11. Contact
Vragen? Mail info@mymesa.nl of stuur Lotte een bericht op WhatsApp.
MyMesa is een handelsnaam van OfficeFlow
Roosendaal, Nederland
KvK 42041799
BTW NL869439686B01
info@mymesa.nl