Table des matières
KitchenNmbrs, nom commercial de KitchenNmbrs B.V., accorde une grande importance à votre vie privée. Dans la présente Politique de confidentialité, nous exposons de manière transparente les données personnelles que nous traitons, sur quelle base légale, dans quel but, combien de temps nous les conservons et quels sont vos droits. Nous traitons les données personnelles exclusivement en conformité avec le Règlement général sur la protection des données (RGPD), la loi néerlandaise d'application du RGPD (UAVG) et toute autre législation applicable en matière de protection des données.
Version : 2.0 | Date d'entrée en vigueur : 25 April 2026 | Remplace : toutes les versions précédentes
1. Qui sommes-nous ? (Responsable du traitement)
Le responsable du traitement au sens de l'article 4(7) RGPD est :
KitchenNmbrs B.V.
Rotterdam, Pays-Bas
KvK : 92862799
E-mail : info@kitchennmbrs.app
Site web : kitchennmbrs.app
KitchenNmbrs B.V. n'est pas légalement tenu de désigner un Délégué à la protection des données (DPD/DPO). Pour toute question relative à la protection des données, vous pouvez nous contacter directement à l'adresse e-mail indiquée ci-dessus.
2. Quelles données personnelles traitons-nous ?
Nous traitons les catégories de données personnelles suivantes :
2.1 Données que vous nous fournissez
- Inscription : prénom, nom, adresse e-mail, mot de passe (chiffré avec bcrypt), pays, langue.
- Informations sur l'entreprise : nom du restaurant, type d'établissement, type de cuisine, nombre d'employés (facultatif).
- Informations de paiement : données de facturation (raison sociale, numéro de TVA, adresse) à des fins de facturation. Les données de paiement (données de carte, coordonnées bancaires) sont traitées exclusivement par notre prestataire de paiement Mollie B.V. ; nous ne les stockons jamais nous-mêmes.
- Contenu de l'application : recettes, ingrédients, prix d'achat, prix de vente, enregistrements HACCP, listes de commandes, inventaires et autres données de gestion de restauration que vous saisissez (voir également l'article 4).
- Communications : messages que vous nous envoyez par e-mail, via le formulaire de contact ou le chat intégré à l'application.
- Import de factures : données issues des factures fournisseurs que vous téléchargez (PDF/CSV/Excel), notamment les noms de fournisseurs, noms de produits et prix, traitées pour la fonctionnalité d'import automatique.
2.2 Données collectées automatiquement
- Données techniques : adresse IP (anonymisée après traitement), type d'appareil, système d'exploitation, type de navigateur, paramètre de langue.
- Données d'utilisation : fonctionnalités utilisées (par ex. création de recettes, réalisation de tâches HACCP), schémas de navigation dans l'application, messages d'erreur et journaux de plantage — exclusivement au niveau agrégé et anonymisé.
- Données de session : horaires de connexion, durée des sessions, identifiant d'appareil à des fins de sécurité.
- Jetons de notification push : jeton Firebase Cloud Messaging pour la distribution de notifications intégrées à l'application (opt-in).
2.3 Catégories particulières de données
Nous ne traitons en principe pas de catégories particulières de données personnelles au sens de l'article 9 RGPD (telles que des données de santé, des convictions religieuses ou des données biométriques). Le module HACCP peut contenir des noms d'employés et des descriptions de fonctions ; il s'agit de données personnelles ordinaires, non de catégories particulières.
3. Bases légales et finalités par traitement
Nous traitons les données personnelles uniquement sur la base de l'une des bases légales suivantes (art. 6 RGPD) :
| Traitement | Base légale | Finalité |
|---|---|---|
| Création et gestion de compte | Art. 6(1)(b) RGPD (exécution d'un contrat) | Fournir l'accès au Service |
| Traitement des paiements | Art. 6(1)(b) RGPD (exécution d'un contrat) | Gestion des abonnements et facturation |
| Contenu de l'application (recettes, HACCP, ingrédients) | Art. 6(1)(b) RGPD (exécution d'un contrat) | Fournir les fonctionnalités essentielles du Service |
| Import de factures (factures fournisseurs) | Art. 6(1)(b) RGPD (exécution d'un contrat) | Import automatique des données d'achat |
| Obligation de conservation fiscale (factures) | Art. 6(1)(c) RGPD (obligation légale) | Obligation de conservation de 7 ans (Art. 52 AWR — droit fiscal néerlandais) |
| Sécurité et prévention de la fraude | Art. 6(1)(f) RGPD (intérêt légitime) | Protéger l'intégrité du Service |
| Amélioration du produit (anonymisé) | Art. 6(1)(f) RGPD (intérêt légitime) | Améliorer l'application pour tous les utilisateurs |
| Données de référence anonymes / Supplier Intelligence | Art. 6(1)(f) RGPD (intérêt légitime) | Analyse de marché avec des données agrégées non identifiables (voir art. 5) |
| Notifications push | Art. 6(1)(a) RGPD (consentement) | Notifications intégrées concernant les mises à jour du Service |
| Communications marketing | Art. 6(1)(a) RGPD (consentement) | Lettre d'information et mises à jour produit (opt-in) |
| Cookies analytiques | Art. 6(1)(a) RGPD (consentement) | Analyse du site web après consentement aux cookies |
| Opt-in fournisseurs (partage de données) | Art. 6(1)(a) RGPD (consentement) | Nom/e-mail/informations d'établissement transmis aux fournisseurs sélectionnés (opt-in) |
| Service client & traitement des réclamations | Art. 6(1)(f) RGPD (intérêt légitime) | Traiter les questions et réclamations |
Lorsque l'intérêt légitime est invoqué comme base légale, nous avons mis en balance les intérêts de KitchenNmbrs et votre intérêt en matière de protection de la vie privée. Vous avez le droit de vous opposer au traitement fondé sur l'intérêt légitime (voir l'article 11).
4. Traitements spécifiques à l'application
4.1 Recettes et calculs de coût alimentaire
Les recettes, ingrédients, prix d'achat et calculs de coût que vous saisissez dans KitchenNmbrs constituent vos données confidentielles d'entreprise. Nous :
- Traitons ces données exclusivement pour fournir les fonctionnalités essentielles du Service ;
- Ne vendons jamais ces données à des tiers sous une forme identifiée ou identifiable ;
- Utilisons ces données exclusivement de manière anonymisée et agrégée pour les Données de référence (voir l'article 5) ;
- N'accordons pas aux employés de KitchenNmbrs l'accès au contenu de vos recettes en dehors de toute nécessité technique (résolution d'incidents, maintenance).
4.2 Module HACCP et données des employés
Le module HACCP de KitchenNmbrs vous permet de stocker les noms d'employés, leurs fonctions et des données d'identification simplifiées (telles qu'un code PIN) pour les enregistrements HACCP. Pour ce traitement, KitchenNmbrs agit en tant que sous-traitant (processor) au sens de l'art. 4(8) RGPD, et vous, en tant qu'exploitant de l'entreprise du secteur alimentaire (FBO), êtes le responsable du traitement.
Cela signifie que :
- Vous êtes responsable de l'existence d'une base légale valide pour le traitement des données personnelles des employés dans le module HACCP ;
- Vous informez vos employés de l'utilisation de leurs données dans KitchenNmbrs ;
- KitchenNmbrs traite les données des employés exclusivement sur vos instructions et conformément à l'Accord de traitement des données (ATD). Sur demande, nous concluons un Accord de traitement des données distinct conformément à l'art. 28 RGPD — veuillez envoyer votre demande à info@kitchennmbrs.app.
4.3 Fonctionnalités pilotées par l'IA (Chatbot / Assistant IA)
KitchenNmbrs propose un assistant culinaire piloté par l'IA. Lorsque vous utilisez cette fonctionnalité, vos messages sont traités via l'API IA d'Anthropic PBC (États-Unis). Nous prenons les mesures suivantes :
- Nous n'incluons jamais de données personnelles identifiables dans les appels API vers Anthropic ;
- Les historiques de conversation sont stockés de manière anonymisée à des fins de débogage et d'amélioration de la qualité ;
- Anthropic traite les données conformément à sa politique de confidentialité et est certifié dans le cadre du Cadre de protection des données UE-États-Unis.
4.4 Import de factures (PDF/CSV/Excel)
Lorsque vous téléchargez des factures fournisseurs via la fonctionnalité d'import, le contenu du fichier (noms de produits, prix, noms de fournisseurs) est traité localement afin d'ajouter des ingrédients à votre bibliothèque. Nous ne conservons pas le contenu original du fichier au-delà de ce qui est techniquement nécessaire au traitement (au maximum 24 heures). Les données de prix extraites sont, entièrement anonymisées, intégrées aux Données de référence conformément à l'article 5.
5. Données de référence anonymes et Supplier Intelligence
5.1 KitchenNmbrs est autorisé à agréger des données de prix d'ingrédients agrégées et entièrement anonymisées provenant de plusieurs utilisateurs afin de produire des analyses statistiques de marché (« Données de référence anonymes »). Ces données sont utilisées pour le service Supplier Intelligence et pour le développement interne du produit.
5.2 Les Données de référence anonymes satisfont à toutes les exigences de l'article 4(5) RGPD en matière d'anonymisation : les données ne sont pas traçables jusqu'à des utilisateurs individuels, des restaurants individuels ou des fournisseurs spécifiques. Nous appliquons des seuils d'agrégation (minimum 5 utilisateurs par catégorie/région) afin d'exclure toute réidentification d'individus.
5.3 Les Données de référence anonymes comprennent exclusivement :
- Des indices de prix agrégés par catégorie d'ingrédients par région ;
- Des tendances statistiques (prix par unité, saisonnalité) ;
- Des tendances volumétriques par catégorie.
5.4 Les Données de référence anonymes ne comprennent jamais :
- Des recettes individuelles, des techniques de préparation ou des formulations ;
- Des enregistrements HACCP ou des données d'employés ;
- Des données clients, historiques de commandes ou autres informations d'entreprise liées à des personnes ;
- Des données personnelles ou des noms d'entreprise d'utilisateurs individuels.
5.5 Base légale : Intérêt légitime (art. 6(1)(f) RGPD). KitchenNmbrs a un intérêt à développer des connaissances du marché à partir de données anonymisées afin d'améliorer le Service et de générer des revenus supplémentaires. Cet intérêt a été mis en balance avec votre intérêt en matière de protection de la vie privée ; les données étant entièrement anonymes et non identifiables, vos intérêts en matière de protection de la vie privée ne l'emportent pas sur l'intérêt légitime de KitchenNmbrs.
5.6 Si vous vous opposez à l'utilisation de vos données anonymisées pour les Données de référence, vous pouvez nous en informer à l'adresse info@kitchennmbrs.app. Compte tenu de la nature entièrement anonyme des données, il n'est pas toujours techniquement possible d'annuler les contributions individuelles, mais nous exclurons vos données de toute nouvelle génération de Données de référence après votre opposition. Une opposition n'a aucune incidence sur votre abonnement.
6. Cookies et technologies de suivi
Nous utilisons des cookies et des technologies similaires. Une description détaillée est disponible dans notre Politique en matière de cookies. En résumé :
- Cookies fonctionnels (strictement nécessaires) : gestion de session, maintien de la connexion, préférence de langue. Base légale : art. 6(1)(b) RGPD (contrat) — aucun consentement requis.
- Cookies analytiques : Google Analytics 4 avec anonymisation des adresses IP, uniquement après votre consentement aux cookies. Base légale : art. 6(1)(a) RGPD (consentement).
- Cookies marketing : non utilisés sans votre consentement explicite via notre bannière de consentement aux cookies.
Vous pouvez retirer votre consentement aux cookies à tout moment via les paramètres de cookies (lien dans le pied de page) ou via les paramètres de votre navigateur. Le retrait du consentement n'a aucune incidence sur le traitement des données antérieur à ce retrait.
7. Sous-traitants
Nous faisons appel aux sous-traitants suivants. Des Accords de traitement des données ont été conclus avec tous les sous-traitants conformément à l'art. 28 RGPD.
| Sous-traitant | Pays/Région | Finalité | Base du transfert |
|---|---|---|---|
| Mollie B.V. | Pays-Bas (UE) | Traitement des paiements | Au sein de l'UE |
| STRATO AG | Allemagne (UE) | Hébergement web, base de données | Au sein de l'UE |
| Google LLC (Firebase) | États-Unis | Notifications push (FCM) | Cadre UE-États-Unis (DPF) + SCC |
| Google LLC (Analytics) | États-Unis | Analyse du site web (après consentement) | Cadre UE-États-Unis (DPF) + SCC |
| Apple Inc. | États-Unis | Distribution App Store (iOS) | Cadre UE-États-Unis (DPF) + SCC |
| Google LLC (Play Store) | États-Unis | Distribution App Store (Android) | Cadre UE-États-Unis (DPF) + SCC |
| Anthropic PBC | États-Unis | Fonctionnalité de l'assistant IA | SCC + garanties contractuelles |
| DeepL SE | Allemagne (UE) | Traduction automatique (contenu) | Au sein de l'UE |
Nous ne faisons pas appel à de nouveaux sous-traitants sans vous en informer (par e-mail ou message intégré à l'application) et sans vous donner la possibilité de vous y opposer conformément à l'art. 28(2) RGPD.
8. Transferts internationaux
8.1 Certains sous-traitants (Google, Apple, Anthropic) sont établis en dehors de l'Espace économique européen (EEE). Le transfert de données personnelles vers ces parties n'a lieu qu'aux conditions suivantes :
- Cadre de protection des données UE-États-Unis (DPF) : pour les parties certifiées dans le cadre du programme DPF du Département du commerce des États-Unis ;
- Clauses contractuelles types (CCT) : les clauses types approuvées par la Commission européenne (décision d'exécution 2021/914) ;
- Décisions d'adéquation : pour les pays pour lesquels la Commission européenne a rendu une décision d'adéquation.
8.2 Nous ne transférons pas de données personnelles vers des pays ne satisfaisant pas aux garanties susmentionnées. Vous pouvez demander une copie des CCT applicables en écrivant à info@kitchennmbrs.app.
9. Durées de conservation
| Catégorie | Durée de conservation | Base légale |
|---|---|---|
| Données de compte (abonnement actif) | Tant que le compte est actif | Contrat |
| Données de compte (après résiliation) | 30 jours, puis suppression définitive | Contrat (période d'exportation) |
| Période d'essai (non convertie) | Suppression sur demande ou après 2 ans d'inactivité | Intérêt légitime |
| Factures et administration des paiements | 7 ans (obligation légale de conservation) | Obligation légale (Art. 52 AWR — droit fiscal néerlandais) |
| Enregistrements HACCP | Tant que le compte est actif + 30 jours après résiliation | Contrat (responsabilité FBO) |
| Données d'utilisation anonymisées | Maximum 24 mois | Intérêt légitime (amélioration du produit) |
| Conversations IA (anonymisées) | Maximum 12 mois | Intérêt légitime (amélioration de la qualité) |
| Abonnés à la lettre d'information | Jusqu'à désinscription | Consentement |
| Identifiants de cookies (analytiques) | Maximum 14 mois | Consentement |
| Contact client et messages de support | Suppression sur demande ou après 2 ans | Intérêt légitime |
| Journaux de prévention de la fraude | Aussi longtemps que nécessaire à la sécurité | Intérêt légitime (sécurité) |
10. Sécurité
Nous prenons les mesures techniques et organisationnelles appropriées conformément à l'art. 32 RGPD pour protéger les données personnelles contre tout accès non autorisé, toute perte, destruction ou divulgation, notamment :
- Chiffrement en transit : TLS 1.2/1.3 pour toutes les connexions ;
- Chiffrement des mots de passe : hachage bcrypt avec un facteur de coût adéquat ;
- Chiffrement des codes PIN : hachage bcrypt (jamais stockés en clair) ;
- Contrôle d'accès : accès strict basé sur le besoin d'en connaître pour les employés de KitchenNmbrs aux bases de données de production ;
- Serveurs au sein de l'UE : tout stockage primaire des données sur les serveurs de STRATO AG en Allemagne ;
- Sauvegardes régulières : sauvegardes automatiques chiffrées ;
- Surveillance de la sécurité : journalisation des activités suspectes et des connexions ;
- Obligation de confidentialité : tous les employés et prestataires sont liés par un accord de confidentialité.
Aucun système de sécurité n'est infaillible. En cas de violation de la sécurité, nous agirons conformément à l'article 14.
11. Vos droits (RGPD)
En vertu du RGPD, vous disposez des droits suivants. Vous pouvez exercer ces droits en écrivant à info@kitchennmbrs.app :
- Droit d'accès (art. 15 RGPD) : vous avez le droit de savoir quelles données personnelles nous traitons à votre sujet, dans quel but et à qui elles ont été communiquées.
- Droit de rectification (art. 16 RGPD) : les données personnelles inexactes ou incomplètes peuvent être corrigées.
- Droit à l'effacement / droit à l'oubli (art. 17 RGPD) : vous pouvez, dans certains cas, demander la suppression de vos données personnelles. Ce droit ne s'applique pas aux données que nous sommes tenus de conserver en vertu d'une obligation légale (telle que l'obligation de conservation fiscale).
- Droit à la limitation du traitement (art. 18 RGPD) : dans certains cas, vous pouvez demander la limitation temporaire du traitement.
- Droit à la portabilité des données (art. 20 RGPD) : vous pouvez recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine (CSV/JSON).
- Droit d'opposition (art. 21 RGPD) : vous pouvez à tout moment vous opposer au traitement fondé sur l'intérêt légitime ou à des fins de marketing direct. En cas d'opposition au marketing direct, nous cessons immédiatement.
- Droit de retirer votre consentement (art. 7(3) RGPD) : lorsque le traitement est fondé sur votre consentement, vous pouvez retirer ce consentement à tout moment, sans avoir à vous justifier. Le retrait du consentement n'a pas d'effet rétroactif.
- Droit de ne pas faire l'objet d'une décision automatisée (art. 22 RGPD) : voir l'article 13.
Vous avez également le droit d'introduire une réclamation auprès de l'Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) : www.autoriteitpersoonsgegevens.nl.
Vous pouvez également déposer une plainte auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
12. Soumission d'une demande et délai de réponse
12.1 Pour soumettre une demande RGPD, envoyez un e-mail à info@kitchennmbrs.app avec pour objet « demande RGPD » et la nature de votre demande. Pour vérifier votre identité, nous pouvons vous demander des informations complémentaires.
12.2 Nous répondons à votre demande dans un délai d'un (1) mois à compter de sa réception, conformément à l'art. 12(3) RGPD. Pour les demandes complexes ou volumineuses, nous pouvons prolonger ce délai de deux (2) mois au maximum ; dans ce cas, nous vous informerons de la prolongation et de ses motifs dans le délai d'un mois.
12.3 Le traitement des demandes est en principe gratuit. Nous pouvons facturer des frais raisonnables pour les demandes manifestement infondées ou excessives, ou les refuser, conformément à l'art. 12(5) RGPD.
13. Prise de décision automatisée et profilage
KitchenNmbrs n'utilise pas de prise de décision individuelle automatisée ni de profilage produisant des effets juridiques ou vous affectant de manière significative au sens de l'article 22 RGPD. L'assistant IA intégré à l'application génère des suggestions et des conseils, mais ceux-ci ne conduisent jamais à des décisions automatisées ayant des effets juridiques à votre égard.
14. Violations de données
14.1 En cas de violation de données personnelles présentant un risque pour vos droits et libertés, nous la notifions dans les 72 heures à l'Autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) conformément à l'article 33 RGPD.
14.2 Si la violation de données présente un risque élevé pour vos droits et libertés, nous vous en informons directement sans délai injustifié conformément à l'article 34 RGPD, en précisant la nature de la violation, ses conséquences possibles et les mesures que nous prenons.
14.3 Nous tenons un registre interne de toutes les violations (présumées) de données conformément à l'article 33(5) RGPD.
15. Mineurs
Le Service est exclusivement destiné aux personnes âgées de 16 ans ou plus. Nous ne traitons pas sciemment les données personnelles de mineurs de moins de 16 ans. Si nous apprenons que nous traitons des données personnelles d'un mineur sans consentement parental valide, nous supprimerons immédiatement ces données et fermerons le compte.
16. Modifications de la présente Politique de confidentialité
16.1 KitchenNmbrs se réserve le droit de modifier la présente Politique de confidentialité à tout moment, par exemple en raison de modifications législatives, de nouveaux traitements ou de nouveaux sous-traitants.
16.2 En cas de modifications substantielles, nous vous en informerons au moins 30 jours à l'avance par e-mail ou par une notification prominente intégrée à l'application. La date d'entrée en vigueur de la nouvelle version sera toujours indiquée en tête de la présente politique.
16.3 Si vous n'êtes pas d'accord avec la version modifiée, vous pouvez clôturer votre compte avant la date d'entrée en vigueur. La poursuite de l'utilisation après la date d'entrée en vigueur vaut acceptation de la version modifiée.
17. Contact
Vous avez des questions concernant la présente Politique de confidentialité, ou souhaitez exercer l'un de vos droits ? Contactez-nous :
KitchenNmbrs B.V.
Rotterdam, Pays-Bas
KvK : 92862799
E-mail pour les questions de confidentialité : info@kitchennmbrs.app (objet : « demande RGPD »)
Délai de réponse : maximum 1 mois (art. 12(3) RGPD)
Autorité de contrôle (Pays-Bas) :
Autoriteit Persoonsgegevens
www.autoriteitpersoonsgegevens.nl
Autorité de contrôle (France) :
CNIL (Commission Nationale de l'Informatique et des Libertés)
www.cnil.fr
Contact
KitchenNmbrs
Rotterdam, Nederland
KvK: 92862799
info@kitchennmbrs.app