Naar hoofdinhoud
← Terug

Privacyverklaring

Laatst bijgewerkt: 6 juni 2026

MyMesa is een handelsnaam van OfficeFlow, gevestigd in Roosendaal, Nederland (KvK 42041799, BTW NL869439686B01). We hechten veel waarde aan jouw privacy. Deze verklaring beschrijft welke gegevens we verzamelen, waarom, hoe lang we ze bewaren en welke rechten je hebt onder de AVG/GDPR.

1. Welke gegevens verzamelen we

Bij gebruik van MyMesa verwerken we de volgende categorieën persoonsgegevens:

  • Account: e-mailadres, telefoonnummer (voor WhatsApp)
  • Profiel: naam, geboortedatum, geslacht, lengte, gewicht, doel, activiteit, kookprofiel
  • Voorkeuren: dieet, allergieën, niet-lekker
  • Voortgang: dagelijkse maaltijdplannen, gelogde maaltijden, gewichtsmetingen
  • Foto's van maaltijden: we slaan de foto zelf NIET op onze servers op. Wat we wél bewaren (max 7 dagen) is een technische vingerafdruk (perceptual hash) plus de macro-analyse-uitkomst (calorieën, eiwit, koolhydraten, vet, voedsel-label). De vingerafdruk bevat geen herleidbare beeldinformatie. Identieke of vrijwel identieke maaltijdfoto's van andere gebruikers krijgen dezelfde analyse — dat bespaart rekentijd en kosten, en de gedeelde uitkomst bevat geen profielgegevens. WhatsApp/Twilio bewaart de oorspronkelijke media volgens hun eigen retentiebeleid (typisch ±7 dagen).
  • Communicatie: alle WhatsApp-berichten tussen jou en Lotte
  • Betaalgegevens: verwerkt door Stripe; wij ontvangen alleen bevestigingen, geen volledige kaartnummers
  • Gebruiksstatistieken: via Vercel Analytics verzamelen we anoniem cookieless pageview-data (geen persoonsgegevens, geen tracking-cookies)

2. Waarvoor gebruiken we je gegevens

  • Het personaliseren van je dagelijkse maaltijdplannen en coaching
  • Het analyseren van foto's om je macro's automatisch te loggen
  • Het versturen van wekelijkse weeg-prompts en plan-aanpassingen
  • Het bijhouden van je voortgang en het aanpassen van je plan
  • Communicatie via WhatsApp en welkomstmails via e-mail
  • Facturatie en abonnementsbeheer (via Stripe)
  • Verbetering van het product (geanonimiseerd, opt-in)

3. Wettelijke grondslagen

We verwerken je gegevens op basis van:

  • Uitvoering van de overeenkomst (artikel 6.1.b AVG): voor het leveren van de MyMesa-dienst
  • Wettelijke verplichting (artikel 6.1.c AVG): voor fiscale administratie
  • Gerechtvaardigd belang (artikel 6.1.f AVG): voor productverbetering en fraudepreventie
  • Toestemming (artikel 6.1.a AVG): voor optionele marketingcommunicatie

4. Bewaartermijnen

  • Foto's van maaltijden (origineel): niet bewaard op onze servers — direct na analyse weggegooid. Twilio bewaart media zelf ±7 dagen
  • Foto-analyse cache (vingerafdruk + macro-resultaat, geanonimiseerd): 7 dagen
  • Account- en profielgegevens: zolang je abonnement actief is + 12 maanden
  • WhatsApp-berichten: zolang je abonnement actief is + 12 maanden
  • Voice-notes (transcriptie): 30 dagen
  • Facturen en betalingen: 7 jaar (wettelijke fiscale bewaarplicht)
  • Sentry error-logs: 90 dagen
  • Vercel Analytics: 30 dagen anoniem geaggregeerd
  • Op verzoek verwijderen we je gegevens binnen 30 dagen, behalve waar wettelijke bewaarplicht geldt

5. Met wie delen we je gegevens

MyMesa verkoopt je gegevens nooit. We delen ze alleen met de volgende verwerkers, die contractueel verplicht zijn om de AVG na te leven:

  • Supabase (Frankfurt, EU) — database en authenticatie
  • Anthropic (Verenigde Staten, met EU Standard Contractual Clauses) — AI-verwerking via Claude voor tekst en foto-analyse. Anthropic verwerkt jouw berichten en foto's uitsluitend om antwoorden te genereren en gebruikt deze niet om hun modellen te trainen (per Anthropic Commercial Terms)
  • OpenAI (Ierland, EU) — Whisper transcriptie van voice notes (alleen voice-input gebruikers)
  • Twilio — WhatsApp Business API
  • Stripe (Ierland, EU) — betalingsverwerking
  • Resend (EU) — transactionele e-mails (welkomstmail, trial-reminder, review-vraag, milestones)
  • Vercel — webhosting + cookieless analytics
  • Fly.io (Frankfurt, EU) — API hosting
  • Sentry (Duitsland, EU) — error-monitoring (user-ID + stack traces, géén berichten-inhoud)

Een actueel verwerkersregister is op verzoek beschikbaar via info@mymesa.nl.

6. Doorgifte buiten de EU

We hosten je accountgegevens, profiel, voortgang en berichten binnen de EU (voornamelijk Frankfurt, via Supabase).

Anthropic (Verenigde Staten) verwerkt je berichten en maaltijdfoto's in de Verenigde Staten om de AI-responses te genereren. We hebben de EU Standard Contractual Clauses (SCC) ondertekend met Anthropic en Anthropic biedt aanvullende waarborgen (geen modeltraining op jouw data, encryption in transit, retentie beperkt tot operationele duur).

Twilio kan technisch verwerken buiten de EU voor WhatsApp Business API; ook hier zijn SCC's van toepassing.

Deze doorgiftes zijn rechtsgeldig onder de AVG op basis van art. 46 lid 2 sub c (SCC's) en alleen voor het leveren van de dienst.

7. Jouw rechten onder de AVG

  • Inzage in je gegevens
  • Rectificatie van onjuiste gegevens
  • Verwijdering ("recht op vergetelheid")
  • Beperking van verwerking
  • Bezwaar tegen verwerking op basis van gerechtvaardigd belang
  • Dataportabiliteit — je krijgt al je data in machine-leesbaar formaat
  • Intrekken van toestemming waar van toepassing

Stuur een e-mail naar info@mymesa.nl om een van deze rechten uit te oefenen. We reageren binnen 30 dagen.

Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

8. Beveiliging

We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder versleuteling tijdens transport (TLS) en in rust, toegangscontrole op basis van rollen, en regelmatige beveiligingsaudits.

9. Cookies en analytics

Op mymesa.nl gebruiken we alleen functionele cookies (login-sessie + Stripe checkout). Voor bezoekersstatistieken gebruiken we Vercel Analytics, dat cookieless werkt en geen persoonsgegevens identificeert. Daarom is geen cookie-banner verplicht voor deze site. We gebruiken geen tracking-cookies, advertentie-cookies of profilering. Op de WhatsApp-dienst zelf zijn cookies niet van toepassing.

10. Wijzigingen

We kunnen deze privacyverklaring aanpassen. Bij belangrijke wijzigingen informeren we je per e-mail of via een WhatsApp-bericht van Lotte. De actuele versie staat altijd op deze pagina.

11. Contact

Vragen? Mail info@mymesa.nl of stuur Lotte een bericht op WhatsApp.

MyMesa is een handelsnaam van OfficeFlow
Roosendaal, Nederland
KvK 42041799
BTW NL869439686B01
info@mymesa.nl