GDPR voor restaurants en horeca in België
Steven | TrustYourWebsite · 3 april 2026 · Laatst bijgewerkt: april 2026
Een restaurant lijkt op het eerste gezicht geen bedrijf dat veel persoonsgegevens verwerkt. Maar zodra je een reserveringssysteem gebruikt, WiFi aanbiedt, een loyaliteitsprogramma heeft of cameras hangt, ben je een verwerkingsverantwoordelijke in de zin van de AVG/GDPR (Verordening (EU) 2016/679).
De GBA handhaaft actief in de horeca, met name op camerabewaking en reserveringssystemen.
Reserveringssystemen
TheFork, Formitable, OpenTable, Resy: al deze systemen verwerken naam, telefoonnummer en e-mailadres van je gasten namens jou.
Je verplichtingen:
- Sluit een verwerkersovereenkomst af met je reserveringssoftware
- Informeer gasten bij boeking welke gegevens je verwerkt en waarvoor
- Gebruik reserveringsgegevens niet voor marketingmails zonder aparte toestemming
- Bepaal hoe lang je reserveringsgeschiedenissen bewaart
Praktisch: Bewaar reserveringsgegevens maximaal 1 jaar. Daarna zijn ze niet meer relevant voor operationele doeleinden.
WiFi-inlogpagina's
Bied je gratis WiFi aan? Dan verwerk je mogelijk IP-adressen en apparaat-ID's. Als je een inlogpagina gebruikt die een e-mailadres vraagt:
- Informeer bezoekers duidelijk waarvoor je hun e-mailadres gebruikt
- Verstuur geen marketingmails op basis van een WiFi-inlog zonder expliciete toestemming
- Bewaar verbindingsgegevens niet langer dan noodzakelijk
Loyaliteitsprogramma's
Een stempelkaart op papier vereist nauwelijks AVG-maatregelen. Een digitaal loyaliteitssysteem waarbij klanten zich registreren is anders:
- Schrijf een privacyverklaring voor het loyaliteitsprogramma
- Geef deelnemers inzage in hun punten en gegevens
- Bied een eenvoudige manier om te stoppen en gegevens te laten verwijderen
- Koppel het systeem niet aan je marketingmaillijst zonder aparte toestemming
Camerabewaking
Camerabewaking in een restaurant is in België onderworpen aan specifieke regels:
- Aangifte bij de politie: Verplicht als de camera de openbare weg kan vatten (bijv. terras, ingang).
- Pictogrammen: Zichtbaar pictogram dat aangeeft dat er camera's aanwezig zijn, met vermelding van de verantwoordelijke.
- Bewaartermijn: Maximaal 30 dagen voor camerabeelden, tenzij er een incident is vastgelegd.
- Toegang beperken: Alleen bevoegde personen mogen de beelden bekijken.
- GBA-registratie: In sommige gevallen verplichte melding bij de GBA.
De GBA publiceert specifieke richtlijnen over camerabewaking op haar website.
Website van je restaurant
Je restaurantwebsite heeft bijna zeker:
- Een reserveringsformulier of -widget → privacyverklaring verplicht
- Google Analytics of Facebook Pixel → cookiebanner vereist
- Google Maps inbedding → laadt cookies van Google
Verplicht op je website:
- Ondernemingsnummer in de footer (wettelijk verplicht in België)
- Privacyverklaring bereikbaar via de footer
- Cookiebanner die correct werkt (weigeren stopt echt de trackers)
Praktische checklist voor horeca
| Punt | Vereist? |
|---|---|
| Verwerkersovereenkomst met reserveringssoftware | Ja |
| Privacyverklaring op website | Ja |
| Cookiebanner (werkt echt) | Ja, bij analytics |
| Ondernemingsnummer in footer | Ja |
| Camerabewakingsaangifte | Ja, bij publieke cameras |
| Camerapictogrammen aanwezig | Ja |
| Bewaartermijn camerabeelden max. 30 dagen | Ja |
| WiFi-inlog: toestemming voor marketing | Ja |
Controleer je website gratis
Scan je restaurantwebsite gratis →
Bronnen
Dit is technische analyse, geen juridisch advies.
Check je website nu
Scan je website op AVG & Privacy-problemen en 30+ andere checks.
Scan je site gratisWebsite-handleidingen
GDPR verplichtingen KMO België: complete website checklist 2026
Praktische AVG/GDPR checklist voor Belgische KMO's. Wat moet je wettelijk vermelden op je website? Welke boetes riskeer je? Gratis scan inbegrepen.
Cookiebanner België: GBA boetes en regels voor uw website
Wat de GBA vereist voor je cookiebanner. Dark patterns, Alles weigeren knop, GBA-boetes. De Mediahuis-zaak uitgelegd. Gratis check voor je website.