Privacyverklaring voor je accommodatie: zo stel je hem goed op

Als accommodatie-eigenaar verzamel je flink wat gegevens van je gasten, zoals naam, e-mail, telefoonnummers, soms zelfs betaalgegevens of paspoortgegevens. Maar wat doe je precies met die gegevens? Hoe en waar bewaar je ze? En weet je ook hoelang je ze mag behouden en wat je precies moet toelichten aan je gasten?

Gepubliceerd op 13-09-2026

Daar komt een privacyverklaring om de hoek kijken. In dit artikel leggen we uit wat er in een privacyverklaring hoort te staan én geven we je een praktisch voorbeeld dat je als basis kunt gebruiken.

Wat is een privacyverklaring?

Een privacyverklaring vertelt je gasten op een duidelijke manier wat je met hun persoonsgegevens doet.

Denk bijvoorbeeld aan gegevens die je ontvangt wanneer iemand:

De Autoriteit Persoonsgegevens geeft aan dat een privacyverklaring onder andere moet uitleggen welke persoonsgegevens je verwerkt, waarom je dat doet en welke privacyrechten mensen hebben.

Het doel is dus eigenlijk heel simpel: je gast moet kunnen begrijpen wat er met zijn of haar gegevens gebeurt.

Een veelvoorkomende aanname is dat dit een complex juridisch document is voor grote hotelketens, maar als kleinschalige of middelgrote accommodatie krijg je met privacywetgeving te maken.

Welke persoonsgegevens verwerk je als accommodatie?

Dit verschilt uiteraard per accommodatie, maar meestal heb je als accommodatie-eigenaar te maken met het volgende:

Persoonlijke gegevens

Gegevens rondom een reservering

Betalingsgegevens

Let op: in elk land gelden er andere regels

In sommige landen ben je verplicht om bepaalde gastgegevens te registreren of zelfs door te geven aan de overheid. Dit is per land verschillend.

Verwerk niet automatisch meer gegevens dan noodzakelijk om risico te voorkomen. Het doel van de AVG is dat je alleen gegevens verwerkt die nodig zijn en voor het doel waarvoor je ze verzamelt.

Wat moet er in een privacyverklaring staan?

Een goede privacyverklaring hoeft echt geen boekwerk te worden. Wel moet de informatie volledig zijn en makkelijk te begrijpen zijn voor de lezer.

In de basis wil je antwoord geven op deze vragen:

1. Wie ben je?

Vermeld duidelijk wie verantwoordelijk is voor de verwerking van de persoonsgegevens.

Bijvoorbeeld:

Nima Guesthouse, gevestigd aan [adres], is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.

Vermeld ook hoe gasten contact met je kunnen opnemen.


2. Welke persoonsgegevens verzamel je?

Maak duidelijk welke gegevens je daadwerkelijk verwerkt.

Bijvoorbeeld:

Wij verwerken onder andere uw naam, e-mailadres, telefoonnummer, adresgegevens, reserveringsgegevens en betalingsgegevens wanneer dit nodig is voor uw reservering en verblijf.

Check dit goed! Gebruik geen standaard lijst. Loop daadwerkelijk alles na wat je verzamelt van je gasten. Een privacyverklaring moet aansluiten bij jouw accommodatie en jouw werkwijze.

3. Waarom heb je deze gegevens nodig?

Dit is een belangrijk onderdeel van je privacyverklaring voor je accommodatie. Je moet namelijk kunnen aangeven waarom je deze gegevens verzamelt. Bijvoorbeeld om:

Leg bij voorkeur ook uit op welke wettelijke grondslag je dit doet.

Je hoeft daarbij geen ingewikkelde juridische uitleg te geven. Het belangrijkste is dat duidelijk is waarom je de gegevens nodig hebt.

4. Met wie deel je de gegevens?

Het kan zijn dat je als accommodatie-eigenaar werkt met verschillende systemen, bijvoorbeeld een PMS-systeem zoals MyTourist, maar ook misschien nog een e-mailmarketingplatform of boekhoudsoftware.

Denk bijvoorbeeld aan:

Je hoeft niet alleen te kijken naar wat jij zelf doet. Kijk ook naar de partijen die namens jou persoonsgegevens verwerken.

Bijvoorbeeld:

Voor het verwerken van reserveringen maken wij gebruik van MyTourist. MyTourist verwerkt persoonsgegevens namens ons om reserveringen, gastgegevens en communicatie rondom het verblijf te kunnen beheren.

Tip: maak eens een lijst van alle systemen waarin gastgegevens terechtkomen. Dat is vaak de makkelijkste manier om te ontdekken wat je in je privacyverklaring moet opnemen.

5. Hoe lang bewaar je persoonsgegevens?

Wat veel accommodatie-eigenaren niet weten is dat je persoonsgegevens niet onbeperkt mag bewaren “voor het geval dat”.

De AVG hanteert een opslagbeperking: persoonsgegevens mogen niet langer worden bewaard dan noodzakelijk voor het doel waarvoor je ze verwerkt. Voor sommige gegevens kunnen wettelijke bewaartermijnen gelden.

Je kunt daarom bijvoorbeeld opnemen:

Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor deze zijn verzameld, tenzij een wettelijke bewaarplicht een langere bewaartermijn voorschrijft.

Let op: schrijf niet zomaar dat je alle gegevens vijf of tien jaar bewaart. De juiste bewaartermijn kan per type gegeven verschillen.

6. Hoe beveilig je de gegevens?

Je hoeft in je privacyverklaring natuurlijk niet precies te beschrijven welke beveiligingssystemen je gebruikt, maar wel dat je maatregelen neemt om ze te beveiligen.

Je kunt bijvoorbeeld schrijven:

Doe dit ook! Voor de gast en ook voor jezelf. Zorg ervoor dat systemen goed beveiligd zijn. Daarom is het ook verstandig om het aantal losse systemen zoveel mogelijk te beperken en liever niet te werken met losse Excel-sheets of documenten. Met MyTourist beheer je alles op 1 systeem.

7. Welke privacyrechten hebben je gasten?

Onder de AVG hebben mensen verschillende rechten met betrekking tot hun persoonsgegevens.

Afhankelijk van de situatie kunnen gasten bijvoorbeeld vragen om:

Het is daarom belangrijk dat je in je privacyverklaring voor je accommodatie meeneemt hoe iemand contact kan opnemen wanneer zij gebruik willen maken van deze rechten.

Voorbeeld privacyverklaring voor een accommodatie

Onderstaand voorbeeld kun je gebruiken als startpunt. Pas de tekst altijd aan op jouw eigen accommodatie, systemen en werkwijze.

Privacyverklaring – Nima Guesthouse

Laatst bijgewerkt: [datum]

Bij Nima Guesthouse vinden wij het belangrijk dat uw persoonsgegevens zorgvuldig worden behandeld. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij deze gegevens gebruiken en hoe wij hiermee omgaan.

1. Wie zijn wij?

Nima Guesthouse, gevestigd aan [adres], is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.

Heeft u vragen over hoe wij met uw persoonsgegevens omgaan? Neem dan contact met ons op via:

E-mail: info@nimaguesthouse.nl
Telefoon: +31612345678

2. Welke persoonsgegevens verwerken wij?

Wanneer u bij ons een accommodatie reserveert, contact met ons opneemt of bij ons verblijft, kunnen wij de volgende persoonsgegevens verwerken:

Wij verzamelen alleen gegevens die nodig zijn voor de betreffende verwerking.

3. Waarvoor gebruiken wij uw gegevens?

Wij gebruiken uw persoonsgegevens voor onder andere:

Wanneer u zich hiervoor afzonderlijk heeft aangemeld, kunnen wij uw gegevens ook gebruiken om u bijvoorbeeld onze nieuwsbrief te sturen.

4. Met wie delen wij uw gegevens?

Om onze accommodatie te kunnen exploiteren, maken wij gebruik van verschillende diensten en systemen. Uw gegevens kunnen daarom, wanneer dat noodzakelijk is voor de hierboven genoemde doeleinden, worden gedeeld met:

Wij delen alleen de gegevens die noodzakelijk zijn voor het betreffende doel en maken met deze partijen afspraken over een zorgvuldige omgang met uw gegevens. Wij verkopen uw persoonsgegevens niet aan derden.

5. Hoe lang bewaren wij uw gegevens?

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht is (bijvoorbeeld de fiscale bewaarplicht van 7 jaar voor factuur- en boekhoudgegevens). Gegevens die niet langer nodig zijn, worden verwijderd of geanonimiseerd.

6. Uw rechten

U heeft met betrekking tot uw persoonsgegevens de volgende rechten:

Wilt u gebruikmaken van een van deze rechten? Neem dan contact met ons op via de gegevens onder punt 1. Wij reageren zo snel mogelijk, en in ieder geval binnen vier weken, op uw verzoek.

7. Cookies en vergelijkbare technieken

Op onze website kunnen wij gebruikmaken van cookies of vergelijkbare technieken, bijvoorbeeld om het gebruik van de website te analyseren of om uw voorkeuren te onthouden. Meer informatie hierover vindt u in ons cookiebeleid op [link naar cookiebeleid].

8. Beveiliging van uw gegevens

Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beveiligen tegen verlies of onrechtmatige verwerking, zoals [bijvoorbeeld: versleutelde verbindingen, beperkte toegang tot systemen, regelmatige back-ups]. Mocht u desondanks aanleiding hebben te denken dat uw gegevens niet goed beveiligd zijn, neem dan contact met ons op.

9. Doorgifte buiten de EER

[Alleen opnemen indien van toepassing:] Voor de uitvoering van onze dienstverlening kunnen wij gebruikmaken van partijen die gegevens verwerken buiten de Europese Economische Ruimte (EER), bijvoorbeeld [naam platform/land]. In dat geval zorgen wij ervoor dat deze doorgifte voldoet aan de wettelijke vereisten, bijvoorbeeld door gebruik te maken van modelcontractbepalingen van de Europese Commissie.

10. Klachten

Heeft u een klacht over de manier waarop wij met uw persoonsgegevens omgaan? Neem dan eerst contact met ons op, zodat wij samen naar een oplossing kunnen zoeken. U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

11. Wijzigingen in deze privacyverklaring

Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld naar aanleiding van gewijzigde wet- en regelgeving of veranderingen in onze bedrijfsvoering. De meest actuele versie vindt u altijd op onze website. Wij adviseren u deze verklaring regelmatig te raadplegen.

Maak deze fouten niet

  1. Een privacyverklaring letterlijk kopiëren: het kan een goed uitgangspunt zijn, maar je moet deze wel aanpassen voor je accommodatie
  2. Alle gegevens verzamelen “omdat het handig is”
  3. Geen rekening houden met je boekingsplatformen
  4. Vergeten dat je nieuwsbrief ook persoonsgegevens verwerkt
  5. De privacyverklaring één keer maken en daarna vergeten: je bedrijf verandert waarschijnlijk, de partijen waarmee je werkt ook. Daarom is een regelmatige check belangrijk.

Een goede privacyverklaring is uiteindelijk geen juridisch document dat je één keer online zet. Het is een duidelijke uitleg aan je gasten over wat er met hun gegevens gebeurt.

Meer interessante hotel artikelen