← KitchenOps

Privacybeleid

Laatst bijgewerkt: 4 september 2026

KitchenOps is software voor professionele keukens: recepturen, kostprijzen, inkoop, facturen, HACCP en kassakoppelingen. Daarbij verwerken wij persoonsgegevens — van de mensen die met KitchenOps werken, van contactpersonen bij leveranciers en van horecazaken die wij benaderen. Hieronder staat welke gegevens dat zijn, waarom, hoe lang we ze bewaren en wat je rechten zijn.

1. Wie is verantwoordelijk

KitchenOps is een product van HorecaGPT B.V. (Nijmegen). HorecaGPT B.V. is de verwerkingsverantwoordelijke voor de gegevens van gebruikers, voor de gegevens die wij zelf verzamelen om horecazaken te benaderen, en voor de technische gegevens van het platform. Vragen of verzoeken: support@kitchen-ops.app.

Voor de gegevens die een keuken zelf in KitchenOps zet (recepten, facturen, leveranciers, personeel dat HACCP-taken aftekent, kassaverkopen) is die keuken de verantwoordelijke en zijn wij de verwerker. Wij gebruiken die gegevens uitsluitend om de dienst te leveren, nooit voor eigen doelen, en verwijderen ze wanneer de overeenkomst eindigt (zie 4).

2. Welke gegevens, waarvoor, op welke grondslag

GegevensWaarvoorGrondslag
Account: naam, e-mailadres, wachtwoord (gehasht), taal, tweefactor-geheim (versleuteld), rol per bedrijfInloggen, rechten, meldingenOvereenkomst
Bedrijfsgegevens en betaalstatus van het abonnementFacturatie via MollieOvereenkomst, wettelijke plicht (fiscaal)
Keukendata: recepten, ingrediënten, leveranciersfacturen (incl. naam/adres van de leverancier), prijzen, kassaverkopen, HACCP-registraties met de naam van wie aftekendeDe dienst leverenOvereenkomst (wij als verwerker)
Zakelijke contactgegevens van horecazaken: naam van de zaak, plaats, website, algemeen of persoonlijk zakelijk e-mailadres, contactpersoon, wat wij mailden en wat er terugkwamHorecazaken benaderen met een aanbod; zaken die "nee" zeggen niet opnieuw benaderenGerechtvaardigd belang (direct marketing B2B). Je kunt altijd bezwaar maken: één antwoord met "stop" of "afmelden" is genoeg.
Technische logs: tijdstip, opgevraagde pagina, gebruikers-id, bedrijfs-id, foutmeldingen. E-mailadressen worden in logs afgekort tot een pseudoniem (s***@domein.nl)Beveiliging, storingen oplossen, misbruik herkennenGerechtvaardigd belang
Beheerderslog: wie wat wijzigde in instellingen, gebruikers en abonnementen, en wanneer een beheerder meekeek in een accountVerantwoording, beveiligingGerechtvaardigd belang

3. Kunstmatige intelligentie

KitchenOps gebruikt AI-modellen (Anthropic, OpenAI) voor het lezen van facturen, het koppelen van factuurregels aan ingrediënten, receptsuggesties en het classificeren van e-mailantwoorden. Daarbij gaan de betreffende documenten of tekst naar die leverancier. Wij gebruiken uitsluitend API-diensten waarbij de leverancier contractueel niet op onze gegevens traint. Er worden geen geautomatiseerde besluiten genomen met rechtsgevolgen voor mensen.

4. Hoe lang we bewaren

WatTermijn
Account en keukendataZolang de overeenkomst loopt. Na beëindiging op verzoek direct verwijderd, anders binnen 90 dagen. Onze eigen facturen aan de keuken 7 jaar (fiscale bewaarplicht).
Horecazaak die wij benaderdenNa 12 maanden zonder reactie, 24 maanden na het laatste contact, of 30 dagen na een "nee" gaat het dossier naar ons archief: we mailen niet meer, maar we bewaren de gegevens. Zo weten we welke zaken we al benaderd hebben en wie "nee" zei, en benaderen we niemand twee keer. Verwijderen doen we op verzoek (zie 8) — dan blijven alleen zaaknaam en maildomein staan als blokkade, zodat we je daarna ook niet meer benaderen.
Technische logs30 dagen
BeheerderslogZolang het bedrijf klant is
Back-ups (versleuteld)De laatste drie dagelijkse kopieën; een verwijderd gegeven is dus na drie dagen ook uit de back-ups

5. Met wie we gegevens delen (verwerkers)

Wij verkopen geen gegevens. Wij schakelen leveranciers in die gegevens namens ons verwerken, elk met een verwerkersovereenkomst:

LeverancierWaarvoorWaar
Nederlandse VPS-leverancier (datacenter Lelystad)Hosting van app en databaseNederland
Mailgun (Sinch)E-mail versturen en ontvangenEU-regio
MollieBetalingen van abonnementenNederland
Anthropic, OpenAIAI-verwerking (zie 3)VS, onder EU-standaardcontractbepalingen / Data Privacy Framework
SentryFoutmeldingen (zonder IP-adres of persoonsgegevens)EU-regio
DropboxOpslag van versleutelde back-ups; Dropbox kan de inhoud niet lezenVS/EU

Koppelingen die een keuken zelf aanzet (kassa, leveranciersportalen, TableFlow) wisselen gegevens uit met die partij in opdracht van de keuken.

6. Cookies

KitchenOps gebruikt alleen functionele cookies: een sessiecookie en een vernieuwingscookie om ingelogd te blijven, en een voorkeur voor taal en weergave. Geen advertentie- of volgcookies, geen cookiebanner nodig.

7. Beveiliging

Verbindingen zijn versleuteld (TLS, HSTS). Wachtwoorden worden gehasht (bcrypt). Beheerders zijn verplicht tweefactor-authenticatie te gebruiken. Gegevens van verschillende bedrijven zijn op databaseniveau gescheiden. Back-ups zijn versleuteld voordat ze de server verlaten. Toegang tot de server verloopt via sleutels, niet via wachtwoorden.

8. Je rechten

Je hebt recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Gebruikers van een keuken kunnen hun gegevens in het profiel zelf inzien en wijzigen; voor de rest mail je support@kitchen-ops.app. Wij reageren binnen een maand. Ben je benaderd en wil je dat niet? Antwoord met "stop" — dan mailen we nooit meer. Wil je ook dat we je gegevens wissen? Zeg dat erbij, dan doen we dat binnen een maand. Klachten kun je ook indienen bij de Autoriteit Persoonsgegevens.

9. Datalekken

Bij een datalek dat risico oplevert voor betrokkenen melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij de getroffen keukens en personen rechtstreeks.

10. Wijzigingen

Verandert dit beleid wezenlijk, dan melden we dat in de app en per e-mail aan de accounthouders. De datum bovenaan zegt wanneer de tekst voor het laatst is aangepast.