Privacybeleid
Laatst bijgewerkt: 4 september 2026
KitchenOps is software voor professionele keukens: recepturen, kostprijzen, inkoop, facturen, HACCP en kassakoppelingen. Daarbij verwerken wij persoonsgegevens — van de mensen die met KitchenOps werken, van contactpersonen bij leveranciers en van horecazaken die wij benaderen. Hieronder staat welke gegevens dat zijn, waarom, hoe lang we ze bewaren en wat je rechten zijn.
1. Wie is verantwoordelijk
KitchenOps is een product van HorecaGPT B.V. (Nijmegen). HorecaGPT B.V. is de verwerkingsverantwoordelijke voor de gegevens van gebruikers, voor de gegevens die wij zelf verzamelen om horecazaken te benaderen, en voor de technische gegevens van het platform. Vragen of verzoeken: support@kitchen-ops.app.
Voor de gegevens die een keuken zelf in KitchenOps zet (recepten, facturen, leveranciers, personeel dat HACCP-taken aftekent, kassaverkopen) is die keuken de verantwoordelijke en zijn wij de verwerker. Wij gebruiken die gegevens uitsluitend om de dienst te leveren, nooit voor eigen doelen, en verwijderen ze wanneer de overeenkomst eindigt (zie 4).
2. Welke gegevens, waarvoor, op welke grondslag
| Gegevens | Waarvoor | Grondslag |
|---|---|---|
| Account: naam, e-mailadres, wachtwoord (gehasht), taal, tweefactor-geheim (versleuteld), rol per bedrijf | Inloggen, rechten, meldingen | Overeenkomst |
| Bedrijfsgegevens en betaalstatus van het abonnement | Facturatie via Mollie | Overeenkomst, wettelijke plicht (fiscaal) |
| Keukendata: recepten, ingrediënten, leveranciersfacturen (incl. naam/adres van de leverancier), prijzen, kassaverkopen, HACCP-registraties met de naam van wie aftekende | De dienst leveren | Overeenkomst (wij als verwerker) |
| Zakelijke contactgegevens van horecazaken: naam van de zaak, plaats, website, algemeen of persoonlijk zakelijk e-mailadres, contactpersoon, wat wij mailden en wat er terugkwam | Horecazaken benaderen met een aanbod; zaken die "nee" zeggen niet opnieuw benaderen | Gerechtvaardigd belang (direct marketing B2B). Je kunt altijd bezwaar maken: één antwoord met "stop" of "afmelden" is genoeg. |
| Technische logs: tijdstip, opgevraagde pagina, gebruikers-id, bedrijfs-id, foutmeldingen. E-mailadressen worden in logs afgekort tot een pseudoniem (s***@domein.nl) | Beveiliging, storingen oplossen, misbruik herkennen | Gerechtvaardigd belang |
| Beheerderslog: wie wat wijzigde in instellingen, gebruikers en abonnementen, en wanneer een beheerder meekeek in een account | Verantwoording, beveiliging | Gerechtvaardigd belang |
3. Kunstmatige intelligentie
KitchenOps gebruikt AI-modellen (Anthropic, OpenAI) voor het lezen van facturen, het koppelen van factuurregels aan ingrediënten, receptsuggesties en het classificeren van e-mailantwoorden. Daarbij gaan de betreffende documenten of tekst naar die leverancier. Wij gebruiken uitsluitend API-diensten waarbij de leverancier contractueel niet op onze gegevens traint. Er worden geen geautomatiseerde besluiten genomen met rechtsgevolgen voor mensen.
4. Hoe lang we bewaren
| Wat | Termijn |
|---|---|
| Account en keukendata | Zolang de overeenkomst loopt. Na beëindiging op verzoek direct verwijderd, anders binnen 90 dagen. Onze eigen facturen aan de keuken 7 jaar (fiscale bewaarplicht). |
| Horecazaak die wij benaderden | Na 12 maanden zonder reactie, 24 maanden na het laatste contact, of 30 dagen na een "nee" gaat het dossier naar ons archief: we mailen niet meer, maar we bewaren de gegevens. Zo weten we welke zaken we al benaderd hebben en wie "nee" zei, en benaderen we niemand twee keer. Verwijderen doen we op verzoek (zie 8) — dan blijven alleen zaaknaam en maildomein staan als blokkade, zodat we je daarna ook niet meer benaderen. |
| Technische logs | 30 dagen |
| Beheerderslog | Zolang het bedrijf klant is |
| Back-ups (versleuteld) | De laatste drie dagelijkse kopieën; een verwijderd gegeven is dus na drie dagen ook uit de back-ups |
5. Met wie we gegevens delen (verwerkers)
Wij verkopen geen gegevens. Wij schakelen leveranciers in die gegevens namens ons verwerken, elk met een verwerkersovereenkomst:
| Leverancier | Waarvoor | Waar |
|---|---|---|
| Nederlandse VPS-leverancier (datacenter Lelystad) | Hosting van app en database | Nederland |
| Mailgun (Sinch) | E-mail versturen en ontvangen | EU-regio |
| Mollie | Betalingen van abonnementen | Nederland |
| Anthropic, OpenAI | AI-verwerking (zie 3) | VS, onder EU-standaardcontractbepalingen / Data Privacy Framework |
| Sentry | Foutmeldingen (zonder IP-adres of persoonsgegevens) | EU-regio |
| Dropbox | Opslag van versleutelde back-ups; Dropbox kan de inhoud niet lezen | VS/EU |
Koppelingen die een keuken zelf aanzet (kassa, leveranciersportalen, TableFlow) wisselen gegevens uit met die partij in opdracht van de keuken.
6. Cookies
KitchenOps gebruikt alleen functionele cookies: een sessiecookie en een vernieuwingscookie om ingelogd te blijven, en een voorkeur voor taal en weergave. Geen advertentie- of volgcookies, geen cookiebanner nodig.
7. Beveiliging
Verbindingen zijn versleuteld (TLS, HSTS). Wachtwoorden worden gehasht (bcrypt). Beheerders zijn verplicht tweefactor-authenticatie te gebruiken. Gegevens van verschillende bedrijven zijn op databaseniveau gescheiden. Back-ups zijn versleuteld voordat ze de server verlaten. Toegang tot de server verloopt via sleutels, niet via wachtwoorden.
8. Je rechten
Je hebt recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Gebruikers van een keuken kunnen hun gegevens in het profiel zelf inzien en wijzigen; voor de rest mail je support@kitchen-ops.app. Wij reageren binnen een maand. Ben je benaderd en wil je dat niet? Antwoord met "stop" — dan mailen we nooit meer. Wil je ook dat we je gegevens wissen? Zeg dat erbij, dan doen we dat binnen een maand. Klachten kun je ook indienen bij de Autoriteit Persoonsgegevens.
9. Datalekken
Bij een datalek dat risico oplevert voor betrokkenen melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij de getroffen keukens en personen rechtstreeks.
10. Wijzigingen
Verandert dit beleid wezenlijk, dan melden we dat in de app en per e-mail aan de accounthouders. De datum bovenaan zegt wanneer de tekst voor het laatst is aangepast.