Naar hoofdinhoud
Beyond Routes logoBeyond Routes
NLEN

Privacy policy

Privacyverklaring Beyond Routes
Laatste wijziging: 3 Juli 2026

Een bijzondere reis begint vaak met het delen van plannen, voorkeuren en persoonlijke gegevens. Dat vraagt om vertrouwen. Beyond Routes gaat daarom zorgvuldig om met de informatie die je aan ons verstrekt.

In deze privacyverklaring leggen we in begrijpelijke taal uit welke persoonsgegevens we verzamelen, waarom we dat doen, met wie we gegevens delen en welke keuzes en rechten je hebt. Deze privacyverklaring is van toepassing op onze website, onze communicatie en de reizen en andere diensten die wij aanbieden.

1. Wie is verantwoordelijk voor jouw gegevens?
Beyond Routes is verantwoordelijk voor het verwerken van jouw persoonsgegevens.
Onze gegevens zijn:
Bedrijfsnaam: Beyond Routes
Handelsnaam: Beyond Routes
Adres: Curacaostraat 86-3, 1058 CA Amsterdam
KvK-nummer: 96144599
E-mailadres: info@beyondroutes.nl
Telefoonnummer:
Heb je een vraag over jouw persoonsgegevens of wil je gebruikmaken van een privacyrecht? Neem dan contact met ons op via info@beyondroutes.nl

2. Welke persoonsgegevens verwerken we?
Welke gegevens we verwerken, hangt af van jouw contact met ons en van de dienst die je bij ons afneemt.
We kunnen onder andere de volgende gegevens verwerken:

  • je naam, adres, woonplaats en contactgegevens
  • je geboortedatum, geslacht en nationaliteit
  • gegevens van je medereizigers
  • informatie over je reiswensen, reisperiode, budget en voorkeuren
  • paspoort-, identiteits- en visumgegevens
  • rijbewijsgegevens
  • vlucht- en vervoersgegevens
  • gegevens van een contactpersoon voor noodgevallen
  • factuur-, betaal- en transactiegegevens
  • correspondentie via e-mail, telefoon, WhatsApp, sociale media of andere kanalen
  • informatie over dieetwensen, allergieën, mobiliteit of gezondheid, voor zover dit nodig is om de reis goed en veilig te organiseren
  • gegevens die je invult via formulieren op onze website
  • technische informatie over het gebruik van onze website, zoals je browsertype, apparaat en cookievoorkeuren
  • andere informatie die je zelf aan ons verstrekt en die relevant is voor jouw aanvraag of reis.

We vragen alleen gegevens op die we daadwerkelijk nodig hebben. Geef ons daarom geen medische, financiële of andere gevoelige informatie wanneer die niet nodig is voor jouw reis of aanvraag.

een privacyrecht? Neem dan contact met ons op via info@beyondroutes.nl

3. Waarvoor gebruiken we jouw persoonsgegevens?
Een aanvraag of kennismaking behandelen
Wanneer je contact met ons opneemt of een travel consult plant, verwerken we je naam, contactgegevens en de informatie uit je aanvraag. Daarmee kunnen we je vraag beantwoorden, een kennismakingsgesprek voeren en een passend reisvoorstel maken. We verwerken deze gegevens omdat dit nodig is om op jouw verzoek stappen te zetten voordat er eventueel een overeenkomst wordt gesloten. In sommige gevallen verwerken we gegevens op basis van ons gerechtvaardigde belang om aanvragen zorgvuldig te beantwoorden en onze communicatie te beheren.

Een reis of andere dienst uitvoeren
Wanneer je een reis of adviesdienst bij ons boekt, verwerken we de gegevens die nodig zijn om de overeenkomst uit te voeren. Dat kan bijvoorbeeld gaan om het samenstellen van de reis, het maken van reserveringen, het regelen van vervoer, het verstrekken van reisinformatie en het ondersteunen bij wijzigingen of problemen.
Zonder bepaalde gegevens kunnen we de reis of dienst niet reserveren of uitvoeren. Wanneer een luchtvaartmaatschappij, accommodatie, verhuurder of andere leverancier bijvoorbeeld je officiële naam of paspoortgegevens nodig heeft, moeten wij die gegevens ontvangen om de reservering te kunnen maken.

Reserveringen maken bij leveranciers
Om jouw reis uit te voeren, kunnen we gegevens delen met partijen die bij de reis betrokken zijn. Denk aan:

  • destination management companies, oftewel DMC’s
  • accommodaties en campings
  • autoverhuurders en transferbedrijven
  • luchtvaartmaatschappijen en andere vervoerders;
  • gidsen, activiteitenaanbieders en nationale parken
  • lokale agenten
  • visum- en andere ondersteunende dienstverleners.

We delen alleen de gegevens die de betreffende partij nodig heeft om haar onderdeel van de reis uit te voeren.

Bijzondere wensen en gezondheidsinformatie verwerken
Soms hebben we informatie nodig over bijvoorbeeld allergieën, dieetwensen, beperkte mobiliteit of een medische situatie. Dit kan nodig zijn om een geschikte accommodatie, maaltijd, activiteit of andere voorziening te regelen. Omdat dit gevoelige informatie kan zijn, verwerken we deze gegevens alleen wanneer dat noodzakelijk is en wanneer daarvoor een geldige wettelijke grondslag bestaat. Waar nodig vragen we je hiervoor uitdrukkelijk toestemming. Je kunt een gegeven toestemming altijd intrekken. Houd er wel rekening mee dat wij zonder bepaalde informatie mogelijk geen passende voorziening kunnen regelen.

Betalingen en administratie verwerken
We verwerken factuur- en betaalgegevens voor het versturen en verwerken van facturen, het controleren van betalingen, het voeren van onze administratie en het voldoen aan fiscale en andere wettelijke verplichtingen.

Contact onderhouden tijdens en na de reis
We gebruiken je contactgegevens om praktische informatie over jouw reis te verstrekken, vragen te beantwoorden en hulp te bieden bij wijzigingen, calamiteiten of klachten. Na afloop kunnen we contact opnemen om te vragen hoe je de reis hebt ervaren. Je bent uiteraard niet verplicht hieraan mee te werken.

Nieuwsbrieven en aanbiedingen versturen
Wanneer je je inschrijft voor onze nieuwsbrief, gebruiken we je naam en e-mailadres om nieuws, reisinspiratie en aanbiedingen van Beyond Routes te sturen. Dit doen we op basis van jouw toestemming, tenzij we op grond van de wet bestaande klanten over vergelijkbare eigen diensten mogen informeren. Je kunt je altijd afmelden via de afmeldlink onderaan iedere mailing of door contact met ons op te nemen. Het intrekken van je toestemming heeft geen gevolgen voor berichten die rechtmatig zijn verzonden voordat je je afmeldde.

Onze website en dienstverlening verbeteren
We kunnen gegevens over het gebruik van onze website gebruiken om te begrijpen welke pagina’s worden bezocht, of de website goed werkt en hoe we onze dienstverlening kunnen verbeteren. Afhankelijk van het soort cookies en analysetools doen we dit op basis van jouw toestemming of op basis van ons gerechtvaardigde belang. Meer informatie vind je onder het kopje ‘Cookies’.

Onze belangen beschermen en aan de wet voldoen
We kunnen persoonsgegevens verwerken wanneer dit nodig is om:

  • fraude of misbruik te voorkomen
  • klachten en geschillen af te handelen
  • onze rechten vast te stellen, uit te oefenen of te verdedigen
  • te voldoen aan verplichtingen van toezichthouders, belastingautoriteiten of andere bevoegde instanties
  • de veiligheid van onze klanten, systemen en organisatie te beschermen.

4. Op welke grondslagen verwerken we gegevens?
Volgens de AVG mogen we persoonsgegevens alleen verwerken wanneer daarvoor een geldige reden bestaat. Beyond Routes kan persoonsgegevens verwerken op basis van:

  • uitvoering van een overeenkomst, bijvoorbeeld om jouw reis te organiseren
  • stappen voorafgaand aan een overeenkomst, bijvoorbeeld om een reisvoorstel te maken
  • een wettelijke verplichting, bijvoorbeeld voor onze financiële administratie
  • jouw toestemming, bijvoorbeeld voor een nieuwsbrief of voor bepaalde gevoelige gegevens
  • een gerechtvaardigd belang, bijvoorbeeld voor goede bedrijfsvoering, beveiliging, klantenservice en de behandeling van klachten.

Wanneer we ons baseren op een gerechtvaardigd belang, wegen we ons belang af tegen jouw privacybelang.

5. Met wie delen we persoonsgegevens?
We verkopen jouw persoonsgegevens niet.
We kunnen gegevens wel delen met partijen die nodig zijn om onze diensten uit te voeren of onze organisatie te laten functioneren. Dit kunnen onder andere zijn:

  • DMC’s en lokale reispartners
  • accommodaties, vervoerders, verhuurders, gidsen en activiteitenaanbieders
  • aanbieders van betalingsdiensten
  • onze boekhouder, accountant of administratieve dienstverleners
  • aanbieders van CRM-, boekings- en reisplanningssoftware
  • leveranciers van e-mail, cloudopslag, hosting en websitebeheer
  • aanbieders van nieuwsbrief-, analyse- en marketingsoftwareverzekeraars, garantiefondsen of hulpverleningsorganisaties
  • juridisch adviseurs en incassodienstverleners
  • overheidsinstanties en toezichthouders, wanneer wij wettelijk verplicht zijn gegevens te verstrekken.

Wanneer een dienstverlener persoonsgegevens uitsluitend in onze opdracht verwerkt, maken we waar nodig afspraken in een verwerkersovereenkomst. Ook van andere ontvangers verwachten we dat zij zorgvuldig en volgens de toepasselijke privacywetgeving met persoonsgegevens omgaan.

6. Gegevens buiten de Europese Economische Ruimte
Beyond Routes organiseert reizen naar landen buiten de Europese Economische Ruimte (EER), waaronder landen in Afrika. Om jouw reis te kunnen uitvoeren, kan het noodzakelijk zijn persoonsgegevens te verstrekken aan een DMC, accommodatie, vervoerder of andere lokale leverancier in het land van bestemming.

De privacywetgeving in deze landen biedt mogelijk niet altijd hetzelfde beschermingsniveau als binnen de EER. We beperken de gedeelde gegevens daarom tot wat noodzakelijk is en nemen, waar dit vereist en mogelijk is, passende maatregelen om persoonsgegevens te beschermen.
Ook sommige softwareleveranciers kunnen gegevens buiten de EER verwerken. In dat geval controleren we of een geldige doorgiftegrondslag en passende waarborgen worden gebruikt, zoals een adequaatheidsbesluit of goedgekeurde standaardcontractbepalingen.
Meer informatie over een specifieke internationale doorgifte kun je opvragen via info@beyondroutes.nl.

7. Hoe lang bewaren we persoonsgegevens?
We bewaren persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld. Soms moeten we gegevens langer bewaren vanwege een wettelijke verplichting, een lopend geschil of de mogelijkheid dat er nog een juridische aanspraak ontstaat.
We hanteren in beginsel de volgende bewaartermijnen:

  1. Losse aanvragen die niet tot een boeking leiden: maximaal 12 maanden na het laatste contact
  2. Offertes en reisvoorstellen zonder boeking: [termijn]
  3. Boekings- en klantdossiers: [termijn] na afloop van de reis
  4. Paspoort- en identiteitsgegevens: zo kort mogelijk en in beginsel verwijderd zodra ze niet meer nodig zijn voor de reservering of reis, tenzij langere bewaring noodzakelijk is
  5. Medische gegevens, dieetwensen en andere gevoelige reisinformatie: in beginsel verwijderd [termijn] na afloop van de reis, tenzij er een geldige reden is om deze langer te bewaren
  6. Financiële administratie en facturen: gedurende de toepasselijke wettelijke fiscale bewaartermijn
  7. Correspondentie over klachten of geschillen: zolang dat nodig is voor de afhandeling en gedurende de toepasselijke verjaringstermijn
  8. Nieuwsbriefgegevens: totdat je je afmeldt, aangevuld met een beperkte registratie van je afmelding om te voorkomen dat je opnieuw ongewenste berichten ontvangt
  9. Cookie- en analysegegevens: volgens de termijnen die in onze cookie-instellingen of cookieverklaring worden vermeld.

Wanneer een bewaartermijn is verstreken, verwijderen of anonimiseren we de gegevens.

8. Hoe beveiligen we persoonsgegevens?
We nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang en ongewenste openbaarmaking.
Afhankelijk van de aard van de gegevens gebruiken we bijvoorbeeld:

  • beveiligde apparaten en accounts
  • sterke wachtwoorden en waar mogelijk tweestapsverificatie
  • beperkte toegang tot klantgegevens
  • beveiligde internetverbindingen en websiteverbindingen
  • actuele software en beveiligingsupdates
  • betrouwbare hosting-, e-mail- en softwareleveranciers
  • back-ups en toegangsbeheer
  • afspraken met leveranciers die persoonsgegevens voor ons verwerken
  • procedures voor beveiligingsincidenten en datalekken.

Geen enkele digitale omgeving is volledig zonder risico. We blijven onze werkwijze en beveiliging daarom regelmatig beoordelen.
9. E-mail, WhatsApp en sociale media

Je kunt met ons communiceren via e-mail, telefoon, WhatsApp en sociale media. De berichten die je via deze kanalen verstuurt, kunnen persoonsgegevens bevatten en worden verwerkt om jouw aanvraag of reis te behandelen.
Deze communicatie verloopt mede via de systemen van de betreffende aanbieder. Op het gebruik van die platforms zijn ook de privacyvoorwaarden van die aanbieder van toepassing.
Deel via WhatsApp, sociale media of gewone e-mail bij voorkeur geen paspoortkopieën, medische documenten of andere bijzonder gevoelige informatie, tenzij we hiervoor een passende en veilige werkwijze hebben afgesproken.
10. Cookies
Onze website gebruikt cookies en vergelijkbare technieken. Cookies zijn kleine tekstbestanden die tijdens je bezoek op je apparaat kunnen worden opgeslagen.
Noodzakelijke cookies
We gebruiken noodzakelijke cookies om de website goed en veilig te laten werken en om bijvoorbeeld je cookievoorkeuren te onthouden. Voor deze cookies is geen toestemming nodig.
Google Analytics
We gebruiken Google Analytics 4 (GA4) van Google om inzicht te krijgen in het gebruik van onze website. Daarmee kunnen we bijvoorbeeld zien hoeveel mensen onze website bezoeken, welke pagina’s worden bekeken, via welk type apparaat bezoekers de website gebruiken en hoe bezoekers door de website navigeren.
We gebruiken deze informatie om de website en onze dienstverlening te verbeteren. We gebruiken GA4 niet om bezoekers rechtstreeks te identificeren.
We hebben een verwerkersovereenkomst met Google gesloten.
We delen geen namen, e-mailadressen of andere rechtstreeks identificerende klantgegevens met GA4.
Google Signals is uitgeschakeld.
Advertentiepersonalisatie en advertentiefuncties zijn uitgeschakeld.
GA4 is niet gekoppeld aan Google Ads.
De bewaartermijn voor gebruikers- en gebeurtenisgegevens is ingesteld op 14 maanden.
De verzamelde gegevens worden niet gebruikt voor gepersonaliseerde advertenties.
Google kan gegevens verwerken op servers buiten de Europese Economische Ruimte. Meer informatie over de verwerking en bescherming van gegevens vind je in het privacybeleid van Google.
We hebben GA4 zo ingericht dat de gevolgen voor jouw privacy zo beperkt mogelijk zijn. Daarom vragen we voor deze beperkt analytische cookies geen toestemming.

11. Links en websites van andere partijen
Onze website kan links bevatten naar websites van bijvoorbeeld accommodaties, vervoerders, toeristische organisaties en andere reispartners. Beyond Routes is niet verantwoordelijk voor de manier waarop deze partijen persoonsgegevens verwerken.
We raden je aan de privacyverklaring van de betreffende website te lezen voordat je daar persoonsgegevens achterlaat

12. Gegevens van andere reizigers

Verstrek je gegevens aan ons van een medereiziger of een contactpersoon voor noodgevallen? Zorg er dan voor dat deze persoon weet dat je zijn of haar gegevens met Beyond Routes deelt en dat deze privacyverklaring van toepassing is.
Deel niet meer gegevens dan noodzakelijk.

13. Gegevens van kinderen
Een reis kan ook minderjarige reizigers omvatten. We verwerken hun persoonsgegevens alleen voor zover dat nodig is om de reis te organiseren en uit te voeren.
De boeking en communicatie verlopen in beginsel via een ouder, voogd of andere bevoegde volwassene. We vragen niet bewust zelfstandig marketingtoestemming aan jonge kinderen.

14. Geautomatiseerde besluitvorming
Beyond Routes neemt geen besluiten die aanzienlijke gevolgen voor je hebben en die uitsluitend zijn gebaseerd op geautomatiseerde verwerking van persoonsgegevens.
Wanneer dit in de toekomst verandert, zullen we daar vooraf duidelijk over informeren.

15. Jouw privacyrechten
Je hebt, afhankelijk van de situatie, het recht om:
te weten welke persoonsgegevens we van je verwerken;
je persoonsgegevens in te zien;
onjuiste of onvolledige gegevens te laten corrigeren;
gegevens te laten verwijderen;
de verwerking van je gegevens te laten beperken;
bezwaar te maken tegen een verwerking;
je gegevens in een overdraagbaar formaat te ontvangen;
een gegeven toestemming in te trekken;
bezwaar te maken tegen direct marketing;
niet te worden onderworpen aan bepaalde uitsluitend geautomatiseerde besluiten.
Een verzoek kun je sturen naar info@beyondroutes.nl. Vermeld daarbij zo duidelijk mogelijk wat je van ons vraagt.
Om te voorkomen dat iemand anders jouw gegevens opvraagt, kunnen we je vragen je identiteit op een passende manier te bevestigen. Daarbij vragen we niet meer informatie dan nodig is.
Sommige rechten zijn niet absoluut. We kunnen bijvoorbeeld bepaalde gegevens niet verwijderen wanneer we wettelijk verplicht zijn ze te bewaren of wanneer ze nog nodig zijn voor een juridisch geschil.
We reageren in beginsel binnen één maand op je verzoek. Wanneer een verzoek ingewikkeld is of wanneer er veel verzoeken zijn, kan deze termijn volgens de AVG worden verlengd. In dat geval informeren we je daarover.

16. Klacht indienen
Heb je een vraag of klacht over het gebruik van jouw persoonsgegevens? Neem dan bij voorkeur eerst contact met ons op via [privacy-e-mailadres]. We zoeken graag samen naar een oplossing.
Je hebt daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Meer informatie hierover vind je op de website van de Autoriteit Persoonsgegevens.

17. Wijzigingen in deze privacyverklaring
Onze dienstverlening, website en gebruikte systemen kunnen veranderen. Daarom kunnen we deze privacyverklaring van tijd tot tijd aanpassen.
De meest recente versie staat altijd op onze website. Bovenaan de verklaring vermelden we wanneer deze voor het laatst is gewijzigd. Bij belangrijke wijzigingen zullen we je daar waar nodig afzonderlijk over informeren.