Tabla de contenidos
KitchenNmbrs, nombre comercial de KitchenNmbrs B.V., concede gran importancia a su privacidad. En la presente Política de privacidad explicamos de forma transparente qué datos personales tratamos, sobre qué base jurídica, con qué finalidad, durante cuánto tiempo los conservamos y qué derechos le asisten. Tratamos datos personales exclusivamente de conformidad con el Reglamento General de Protección de Datos (RGPD), la ley neerlandesa de aplicación del RGPD (UAVG) y demás legislación aplicable en materia de privacidad.
Versión: 2.0 | Fecha de entrada en vigor: 25 April 2026 | Sustituye a: todas las versiones anteriores
1. ¿Quiénes somos? (Responsable del tratamiento)
El responsable del tratamiento en el sentido del artículo 4(7) RGPD es:
KitchenNmbrs B.V.
Rotterdam, Países Bajos
KvK: 92862799
Correo electrónico: info@kitchennmbrs.app
Sitio web: kitchennmbrs.app
KitchenNmbrs B.V. no tiene obligación legal de designar un Delegado de Protección de Datos (DPD). Para cualquier consulta sobre privacidad puede contactarnos directamente a través de la dirección de correo electrónico indicada.
2. ¿Qué datos personales procesamos?
Tratamos las siguientes categorías de datos personales:
2.1 Datos que usted nos proporciona
- Registro: nombre, apellidos, dirección de correo electrónico, contraseña (cifrada con bcrypt), país, idioma.
- Información empresarial: nombre del restaurante, tipo de establecimiento, tipo de cocina, número de empleados (voluntario).
- Información de pago: datos de facturación (nombre de empresa, número de IVA, dirección) para la emisión de facturas. Los datos de pago (datos de tarjetas, datos bancarios) son tratados exclusivamente por nuestro proveedor de pagos Mollie B.V.; nosotros no los almacenamos en ningún caso.
- Contenido de la aplicación: recetas, ingredientes, precios de compra, precios de venta, registros HACCP, listas de pedidos, inventarios y demás datos de gestión de hostelería que usted introduce (véase también el artículo 4).
- Comunicaciones: mensajes que nos envía por correo electrónico, el formulario de contacto o el chat integrado en la aplicación.
- Importación de facturas: datos de las facturas de proveedores que usted carga (PDF/CSV/Excel), incluyendo nombres de proveedores, nombres de productos y precios, procesados para la funcionalidad de importación automática.
2.2 Datos recopilados automáticamente
- Datos técnicos: dirección IP (anonimizada tras el tratamiento), tipo de dispositivo, sistema operativo, tipo de navegador, configuración de idioma.
- Datos de uso: qué funciones se utilizan (por ejemplo, creación de recetas, finalización de tareas HACCP), patrones de navegación dentro de la aplicación, mensajes de error y registros de fallos, exclusivamente de forma agregada y anonimizada.
- Datos de sesión: tiempos de inicio de sesión, duración de las sesiones, identificador de dispositivo con fines de seguridad.
- Tokens de notificaciones push: token de Firebase Cloud Messaging para el envío de notificaciones en la aplicación (opt-in).
2.3 Categorías especiales
En principio, no tratamos categorías especiales de datos personales en el sentido del artículo 9 RGPD (como datos de salud, religión o datos biométricos). El módulo HACCP puede contener nombres de empleados y descripciones de puestos de trabajo; se trata de datos personales ordinarios, no de categorías especiales.
3. Bases jurídicas y finalidades por tratamiento
Tratamos datos personales exclusivamente sobre la base de uno de los siguientes fundamentos jurídicos (Art. 6 RGPD):
| Tratamiento | Base jurídica | Finalidad |
|---|---|---|
| Creación y gestión de cuenta | Art. 6(1)(b) RGPD (contrato) | Permitir el acceso al Servicio |
| Procesamiento de pagos | Art. 6(1)(b) RGPD (contrato) | Gestión de suscripciones y facturación |
| Contenido de la app (recetas, HACCP, ingredientes) | Art. 6(1)(b) RGPD (contrato) | Prestación de la funcionalidad principal del Servicio |
| Importación de facturas (facturas de proveedores) | Art. 6(1)(b) RGPD (contrato) | Importación automática de datos de compra |
| Obligación de conservación fiscal (facturas) | Art. 6(1)(c) RGPD (obligación legal) | Obligación de conservación fiscal de 7 años (Art. 52 AWR, ley fiscal neerlandesa) |
| Seguridad y prevención del fraude | Art. 6(1)(f) RGPD (interés legítimo) | Proteger la integridad del Servicio |
| Mejora del producto (anonimizado) | Art. 6(1)(f) RGPD (interés legítimo) | Mejorar la aplicación para todos los usuarios |
| Datos de referencia anónimos / Inteligencia de Proveedores | Art. 6(1)(f) RGPD (interés legítimo) | Análisis de mercado con datos agregados no identificables (véase art. 5) |
| Notificaciones push | Art. 6(1)(a) RGPD (consentimiento) | Notificaciones en la app sobre actualizaciones del Servicio |
| Comunicaciones de marketing | Art. 6(1)(a) RGPD (consentimiento) | Boletín informativo y actualizaciones de producto (opt-in) |
| Cookies analíticas | Art. 6(1)(a) RGPD (consentimiento) | Análisis del sitio web tras el consentimiento de cookies |
| Opt-in de proveedores (compartición de datos) | Art. 6(1)(a) RGPD (consentimiento) | Nombre/correo electrónico/datos del establecimiento a proveedores seleccionados (opt-in) |
| Atención al cliente y gestión de reclamaciones | Art. 6(1)(f) RGPD (interés legítimo) | Atender consultas y reclamaciones |
Cuando se utiliza el interés legítimo como base jurídica, hemos realizado una ponderación entre el interés de KitchenNmbrs y su interés en la protección de la privacidad. Usted tiene derecho a oponerse al tratamiento basado en el interés legítimo (véase el artículo 11).
4. Tratamiento específico de la aplicación
4.1 Recetas y cálculos de coste de alimentos
Las recetas, ingredientes, precios de compra y cálculos de precio de coste que usted introduce en KitchenNmbrs son sus datos empresariales confidenciales. Nosotros:
- Tratamos estos datos exclusivamente para prestar la funcionalidad principal del Servicio;
- Nunca vendemos estos datos a terceros de forma identificada o identificable;
- Utilizamos estos datos exclusivamente de forma anonimizada y agregada para los Datos de referencia (véase el artículo 5);
- No permitimos que los empleados de KitchenNmbrs accedan al contenido de sus recetas salvo por necesidad técnica (resolución de incidencias, mantenimiento).
4.2 Módulo HACCP y datos de empleados
El módulo HACCP de KitchenNmbrs le permite almacenar nombres de empleados, puestos de trabajo y datos de identificación simplificados (como un código PIN) para los registros HACCP. Para este tratamiento, KitchenNmbrs actúa como encargado del tratamiento (processor) en el sentido del Art. 4(8) RGPD, siendo usted, como operador del establecimiento alimentario (FBO), el responsable del tratamiento.
Esto significa que:
- Usted es responsable de disponer de una base jurídica válida para el tratamiento de los datos personales de los empleados en el módulo HACCP;
- Usted informa a sus empleados sobre el uso de sus datos en KitchenNmbrs;
- KitchenNmbrs trata los datos de los empleados exclusivamente por instrucción suya y conforme al Acuerdo de procesamiento de datos (APD). A petición, suscribimos un Acuerdo de procesamiento de datos por separado conforme al Art. 28 RGPD. Envíe su solicitud a info@kitchennmbrs.app.
4.3 Funciones basadas en inteligencia artificial (Chatbot / Asistente IA)
KitchenNmbrs ofrece un asistente de cocina basado en inteligencia artificial. Cuando utiliza esta función, sus mensajes son procesados por la API de IA de Anthropic PBC (EE. UU.). Adoptamos las siguientes medidas:
- Nunca incluimos datos personales identificables en las llamadas a la API de Anthropic;
- Los historiales de conversación se almacenan de forma anonimizada para la depuración de errores y la mejora de la calidad;
- Anthropic trata los datos de conformidad con su política de privacidad y está certificada en el marco EU-EE. UU. de Privacidad de Datos.
4.4 Importación de facturas (PDF/CSV/Excel)
Cuando carga facturas de proveedores a través de la función de importación, el contenido del archivo (nombres de productos, precios, nombres de proveedores) se procesa localmente para añadir ingredientes a su biblioteca. No conservamos el contenido original del archivo por más tiempo del que es técnicamente necesario para el procesamiento (máximo 24 horas). Los datos de precios extraídos se incorporan, de forma completamente anonimizada, a los Datos de referencia conforme al artículo 5.
5. Datos de referencia anónimos e Inteligencia de Proveedores
5.1 KitchenNmbrs está autorizado a agregar datos de precios de ingredientes de varios usuarios, de forma completamente anonimizada, en análisis estadísticos de mercado ("Datos de referencia anónimos"). Estos datos se utilizan para el servicio de Inteligencia de Proveedores y para el desarrollo interno de productos.
5.2 Los Datos de referencia anónimos cumplen todos los requisitos del Art. 4(5) RGPD en materia de anonimización: los datos no son rastreables hasta usuarios individuales, restaurantes individuales ni proveedores específicos. Aplicamos umbrales de agregación (mínimo 5 usuarios por categoría/región) para que sea imposible la identificación de individuos.
5.3 Los Datos de referencia anónimos comprenden exclusivamente:
- Índices de precios agregados por categoría de ingrediente y región;
- Tendencias estadísticas (precio por unidad, patrones estacionales);
- Tendencias de volumen por categoría.
5.4 Los Datos de referencia anónimos nunca comprenden:
- Recetas individuales, técnicas de elaboración o formulaciones;
- Registros HACCP ni datos de empleados;
- Datos de clientes, historial de pedidos u otra información empresarial vinculada a personas;
- Datos personales ni nombres de empresa de usuarios individuales.
5.5 Base jurídica: Interés legítimo (Art. 6(1)(f) RGPD). KitchenNmbrs tiene interés en desarrollar conocimientos de mercado a partir de datos anonimizados para mejorar el Servicio y generar ingresos adicionales. Este interés se ha ponderado frente a sus intereses en materia de privacidad; dado que los datos son completamente anónimos y no rastreables, sus intereses de privacidad no prevalecen sobre el interés legítimo de KitchenNmbrs.
5.6 Si se opone al uso de sus datos anonimizados para los Datos de referencia, puede comunicarlo a través de info@kitchennmbrs.app. Debido a la naturaleza completamente anónima de los datos, no siempre es técnicamente posible revertir las contribuciones individuales, pero excluiremos sus datos de la generación de nuevos Datos de referencia tras la oposición. La oposición no tendrá consecuencias para su suscripción.
6. Cookies y tecnologías de seguimiento
Utilizamos cookies y tecnologías similares. Puede encontrar una descripción detallada en nuestra Política de cookies. En resumen:
- Cookies funcionales (estrictamente necesarias): gestión de sesiones, mantener la sesión iniciada, preferencia de idioma. Base jurídica: Art. 6(1)(b) RGPD (contrato); no se requiere consentimiento.
- Cookies analíticas: Google Analytics 4 con anonimización de IP, exclusivamente tras su consentimiento de cookies. Base jurídica: Art. 6(1)(a) RGPD (consentimiento).
- Cookies de marketing: no se utilizan sin su consentimiento expreso a través de nuestro banner de cookies.
Puede retirar su consentimiento de cookies en cualquier momento a través de la configuración de cookies (enlace en el pie de página) o a través de la configuración de su navegador. La retirada no afecta al tratamiento de datos realizado antes de la misma.
7. Subencargados del tratamiento
Contamos con los siguientes subencargados del tratamiento. Con todos ellos se han suscrito acuerdos de procesamiento de datos conforme al Art. 28 RGPD.
| Encargado | País/Región | Finalidad | Base de transferencia |
|---|---|---|---|
| Mollie B.V. | Países Bajos (UE) | Procesamiento de pagos | Dentro de la UE |
| STRATO AG | Alemania (UE) | Alojamiento web, base de datos | Dentro de la UE |
| Google LLC (Firebase) | EE. UU. | Notificaciones push (FCM) | Marco UE-EE. UU. DPF + CCT |
| Google LLC (Analytics) | EE. UU. | Análisis del sitio web (tras consentimiento) | Marco UE-EE. UU. DPF + CCT |
| Apple Inc. | EE. UU. | Distribución en App Store (iOS) | Marco UE-EE. UU. DPF + CCT |
| Google LLC (Play Store) | EE. UU. | Distribución en App Store (Android) | Marco UE-EE. UU. DPF + CCT |
| Anthropic PBC | EE. UU. | Funcionalidad del asistente IA | CCT + garantías contractuales |
| DeepL SE | Alemania (UE) | Traducción automática (contenido) | Dentro de la UE |
No incorporaremos nuevos subencargados del tratamiento sin informarle previamente (por correo electrónico o mediante notificación en la aplicación) y darle la oportunidad de oponerse conforme al Art. 28(2) RGPD.
8. Transferencias internacionales
8.1 Determinados subencargados (Google, Apple, Anthropic) están establecidos fuera del Espacio Económico Europeo (EEE). La transferencia de datos personales a estas entidades se realiza exclusivamente sobre la base de:
- Marco UE-EE. UU. de Privacidad de Datos (DPF): para las entidades certificadas en el programa DPF del Departamento de Comercio de EE. UU.;
- Cláusulas Contractuales Tipo (CCT): las cláusulas modelo aprobadas por la Comisión Europea (Decisión de Ejecución 2021/914);
- Decisiones de adecuación: para los países respecto de los cuales la Comisión Europea haya adoptado una decisión de adecuación.
8.2 No transferimos datos personales a países que no cumplan las garantías anteriores. Puede solicitar una copia de las CCT aplicables a través de info@kitchennmbrs.app.
9. Plazos de conservación
| Categoría | Plazo de conservación | Base jurídica |
|---|---|---|
| Datos de cuenta (suscripción activa) | Mientras la cuenta esté activa | Contrato |
| Datos de cuenta (tras la cancelación) | 30 días, eliminación definitiva a continuación | Contrato (período de exportación) |
| Período de prueba (no convertido) | Eliminación a petición o tras 2 años de inactividad | Interés legítimo |
| Facturas y administración de pagos | 7 años (obligación legal de conservación) | Obligación legal (Art. 52 AWR, ley fiscal neerlandesa) |
| Registros HACCP | Mientras la cuenta esté activa + 30 días tras la cancelación | Contrato (responsabilidad del FBO) |
| Datos de uso anonimizados | Máximo 24 meses | Interés legítimo (mejora del producto) |
| Conversaciones de IA (anonimizadas) | Máximo 12 meses | Interés legítimo (mejora de la calidad) |
| Suscriptores al boletín informativo | Hasta la cancelación de la suscripción | Consentimiento |
| Identificadores de cookies (analíticas) | Máximo 14 meses | Consentimiento |
| Contacto con el cliente y mensajes de soporte | Eliminación a petición o tras 2 años | Interés legítimo |
| Registros de prevención del fraude | Durante el tiempo necesario para la seguridad | Interés legítimo (seguridad) |
10. Seguridad
Adoptamos medidas técnicas y organizativas adecuadas conforme al Art. 32 RGPD para proteger los datos personales contra el acceso no autorizado, la pérdida, la destrucción o la divulgación, entre las que se incluyen:
- Cifrado en tránsito: TLS 1.2/1.3 para todas las conexiones;
- Cifrado de contraseñas: hash bcrypt con un factor de coste adecuado;
- Cifrado de códigos PIN: hash bcrypt (nunca almacenados en texto plano);
- Control de acceso: acceso estrictamente limitado a los empleados de KitchenNmbrs a las bases de datos de producción, en base al principio de necesidad;
- Servidores dentro de la UE: todo el almacenamiento primario de datos en servidores de STRATO AG en Alemania;
- Copias de seguridad periódicas: copias de seguridad automáticas cifradas;
- Monitorización de seguridad: registro de actividades sospechosas e inicios de sesión;
- Obligación de confidencialidad: todos los empleados y contratistas están sujetos a un acuerdo de confidencialidad.
Ningún sistema de seguridad es infalible. En caso de violación de la seguridad, actuaremos conforme al artículo 14.
11. Sus derechos (RGPD)
En virtud del RGPD, usted dispone de los siguientes derechos. Puede ejercerlos a través de info@kitchennmbrs.app:
- Derecho de acceso (Art. 15 RGPD): tiene derecho a saber qué datos personales suyos tratamos, con qué finalidad y a quién se han comunicado.
- Derecho de rectificación (Art. 16 RGPD): los datos personales inexactos o incompletos pueden ser corregidos.
- Derecho de supresión / derecho al olvido (Art. 17 RGPD): puede solicitar la eliminación de sus datos personales en determinadas circunstancias. Este derecho no es aplicable a los datos que estamos obligados a conservar en virtud de una obligación legal (como la obligación de conservación fiscal).
- Derecho a la limitación del tratamiento (Art. 18 RGPD): en determinadas circunstancias puede solicitar la limitación temporal del tratamiento.
- Derecho a la portabilidad de datos (Art. 20 RGPD): puede recibir los datos personales que nos ha proporcionado en un formato estructurado, de uso común y legible por máquina (CSV/JSON).
- Derecho de oposición (Art. 21 RGPD): puede oponerse en cualquier momento al tratamiento basado en el interés legítimo o con fines de marketing directo. En caso de oposición al marketing directo, cesaremos de inmediato.
- Derecho a retirar el consentimiento (Art. 7(3) RGPD): cuando el tratamiento se basa en su consentimiento, puede retirarlo en cualquier momento sin necesidad de justificación. La retirada no tiene efecto retroactivo.
- Derecho a no ser objeto de decisiones automatizadas (Art. 22 RGPD): véase el artículo 13.
También tiene derecho a presentar una reclamación ante la Autoridad Neerlandesa de Protección de Datos (Autoriteit Persoonsgegevens): autoriteitpersoonsgegevens.nl.
También puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
12. Presentación de solicitudes y plazo de respuesta
12.1 Para presentar una solicitud RGPD, envíe un correo electrónico a info@kitchennmbrs.app con el asunto "solicitud RGPD" y la naturaleza de su solicitud. Para verificar su identidad, podemos solicitar información adicional.
12.2 Responderemos a su solicitud en el plazo de un (1) mes a partir de su recepción, conforme al Art. 12(3) RGPD. En el caso de solicitudes complejas o voluminosas, podemos ampliar este plazo hasta dos (2) meses adicionales como máximo; en tal caso, le informaremos dentro de un mes sobre la prórroga y sus motivos.
12.3 La tramitación de las solicitudes es gratuita en principio. Podemos cobrar una tarifa razonable por solicitudes manifiestamente infundadas o excesivas, o denegarlas, de conformidad con el Art. 12(5) RGPD.
13. Decisiones automatizadas y elaboración de perfiles
KitchenNmbrs no utiliza toma de decisiones automatizada individual ni elaboración de perfiles que produzcan efectos jurídicos o que le afecten significativamente de manera similar en el sentido del artículo 22 RGPD. El asistente de IA de la aplicación genera sugerencias y recomendaciones, pero estas nunca conllevan decisiones automatizadas con efectos jurídicos para usted.
14. Violaciones de datos
14.1 En caso de una violación de la seguridad de los datos personales que suponga un riesgo para sus derechos y libertades, la notificaremos a la Autoridad Neerlandesa de Protección de Datos (Autoriteit Persoonsgegevens) en un plazo de 72 horas, conforme al artículo 33 RGPD.
14.2 Si la violación de datos supone un alto riesgo para sus derechos y libertades, le informaremos directamente sin dilación indebida, conforme al artículo 34 RGPD, indicando la naturaleza de la violación, las posibles consecuencias y las medidas que adoptamos.
14.3 Mantenemos un registro interno de todas las violaciones de datos (reales o presuntas), conforme al artículo 33(5) RGPD.
15. Menores
El Servicio está destinado exclusivamente a personas de 16 años o más. No tratamos conscientemente datos personales de menores de 16 años. Si llegamos a saber que estamos tratando datos personales de un menor sin el consentimiento parental válido, eliminaremos inmediatamente dichos datos y cerraremos la cuenta.
16. Modificaciones de esta Política de privacidad
16.1 KitchenNmbrs se reserva el derecho a modificar esta Política de privacidad en cualquier momento, por ejemplo, en caso de cambios legislativos, nuevos tratamientos o nuevos subencargados.
16.2 Ante modificaciones sustanciales, le informaremos con una antelación mínima de 30 días por correo electrónico o mediante un aviso destacado en la aplicación. La fecha de entrada en vigor de la nueva versión figurará siempre en la parte superior de esta política.
16.3 Si no está de acuerdo con la versión modificada, puede cancelar su cuenta antes de la fecha de entrada en vigor. El uso continuado del Servicio tras dicha fecha se considerará aceptación de la versión modificada.
17. Contacto
¿Tiene alguna pregunta sobre esta Política de privacidad o desea ejercer alguno de sus derechos? Póngase en contacto con nosotros:
KitchenNmbrs B.V.
Rotterdam, Países Bajos
KvK: 92862799
Correo electrónico para consultas de privacidad: info@kitchennmbrs.app (asunto: "solicitud RGPD")
Plazo de respuesta: máximo 1 mes (Art. 12(3) RGPD)
Autoridad supervisora neerlandesa:
Autoriteit Persoonsgegevens
www.autoriteitpersoonsgegevens.nl
Autoridad supervisora española:
Agencia Española de Protección de Datos (AEPD)
www.aepd.es
Contact
KitchenNmbrs
Rotterdam, Nederland
KvK: 92862799
info@kitchennmbrs.app