GDPR voor restaurants en horeca in België

Steven | TrustYourWebsite · 3 april 2026 · Laatst bijgewerkt: april 2026

Een restaurant lijkt op het eerste gezicht geen bedrijf dat veel persoonsgegevens verwerkt. Maar zodra je een reserveringssysteem gebruikt, WiFi aanbiedt, een loyaliteitsprogramma heeft of cameras hangt, ben je een verwerkingsverantwoordelijke in de zin van de AVG/GDPR (Verordening (EU) 2016/679).

De GBA handhaaft actief in de horeca, met name op camerabewaking en reserveringssystemen.


Reserveringssystemen

TheFork, Formitable, OpenTable, Resy: al deze systemen verwerken naam, telefoonnummer en e-mailadres van je gasten namens jou.

Je verplichtingen:

  • Sluit een verwerkersovereenkomst af met je reserveringssoftware
  • Informeer gasten bij boeking welke gegevens je verwerkt en waarvoor
  • Gebruik reserveringsgegevens niet voor marketingmails zonder aparte toestemming
  • Bepaal hoe lang je reserveringsgeschiedenissen bewaart

Praktisch: Bewaar reserveringsgegevens maximaal 1 jaar. Daarna zijn ze niet meer relevant voor operationele doeleinden.


WiFi-inlogpagina's

Bied je gratis WiFi aan? Dan verwerk je mogelijk IP-adressen en apparaat-ID's. Als je een inlogpagina gebruikt die een e-mailadres vraagt:

  • Informeer bezoekers duidelijk waarvoor je hun e-mailadres gebruikt
  • Verstuur geen marketingmails op basis van een WiFi-inlog zonder expliciete toestemming
  • Bewaar verbindingsgegevens niet langer dan noodzakelijk

Loyaliteitsprogramma's

Een stempelkaart op papier vereist nauwelijks AVG-maatregelen. Een digitaal loyaliteitssysteem waarbij klanten zich registreren is anders:

  • Schrijf een privacyverklaring voor het loyaliteitsprogramma
  • Geef deelnemers inzage in hun punten en gegevens
  • Bied een eenvoudige manier om te stoppen en gegevens te laten verwijderen
  • Koppel het systeem niet aan je marketingmaillijst zonder aparte toestemming

Camerabewaking

Camerabewaking in een restaurant is in België onderworpen aan specifieke regels:

  1. Aangifte bij de politie: Verplicht als de camera de openbare weg kan vatten (bijv. terras, ingang).
  2. Pictogrammen: Zichtbaar pictogram dat aangeeft dat er camera's aanwezig zijn, met vermelding van de verantwoordelijke.
  3. Bewaartermijn: Maximaal 30 dagen voor camerabeelden, tenzij er een incident is vastgelegd.
  4. Toegang beperken: Alleen bevoegde personen mogen de beelden bekijken.
  5. GBA-registratie: In sommige gevallen verplichte melding bij de GBA.

De GBA publiceert specifieke richtlijnen over camerabewaking op haar website.


Website van je restaurant

Je restaurantwebsite heeft bijna zeker:

  • Een reserveringsformulier of -widget → privacyverklaring verplicht
  • Google Analytics of Facebook Pixel → cookiebanner vereist
  • Google Maps inbedding → laadt cookies van Google

Verplicht op je website:

  • Ondernemingsnummer in de footer (wettelijk verplicht in België)
  • Privacyverklaring bereikbaar via de footer
  • Cookiebanner die correct werkt (weigeren stopt echt de trackers)

Praktische checklist voor horeca

PuntVereist?
Verwerkersovereenkomst met reserveringssoftwareJa
Privacyverklaring op websiteJa
Cookiebanner (werkt echt)Ja, bij analytics
Ondernemingsnummer in footerJa
CamerabewakingsaangifteJa, bij publieke cameras
Camerapictogrammen aanwezigJa
Bewaartermijn camerabeelden max. 30 dagenJa
WiFi-inlog: toestemming voor marketingJa

Controleer je website gratis

Scan je restaurantwebsite gratis →


Bronnen


Dit is technische analyse, geen juridisch advies.

Check je website nu

Scan je website op AVG & Privacy-problemen en 30+ andere checks.

Scan je site gratis