Índice
KitchenNmbrs, uma denominação comercial de KitchenNmbrs B.V., atribui grande importância à sua privacidade. Na presente Política de Privacidade, explicamos de forma transparente quais os dados pessoais que tratamos, com que base jurídica, para que finalidade, durante quanto tempo os conservamos e quais os direitos de que dispõe. Tratamos dados pessoais exclusivamente em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD), a lei neerlandesa de execução do RGPD (UAVG) e demais legislação aplicável em matéria de proteção de dados.
Versão: 2.0 | Data de entrada em vigor: 25 April 2026 | Substitui: todas as versões anteriores
1. Quem somos? (Responsável pelo tratamento)
O responsável pelo tratamento na aceção do artigo 4.º, n.º 7, do RGPD é:
KitchenNmbrs B.V.
Roterdão, Países Baixos
KvK: 92862799
E-mail: info@kitchennmbrs.app
Website: kitchennmbrs.app
A KitchenNmbrs B.V. não tem a obrigação legal de designar um Encarregado de Proteção de Dados (EPD/DPO). Para questões de privacidade, pode contactar-nos diretamente através do endereço de e-mail acima indicado.
2. Que dados pessoais tratamos?
Tratamos as seguintes categorias de dados pessoais:
2.1 Dados fornecidos pelo próprio utilizador
- Registo: nome próprio, apelido, endereço de e-mail, palavra-passe (encriptada com bcrypt), país, idioma.
- Informações empresariais: nome do restaurante, tipo de estabelecimento, tipo de cozinha, número de colaboradores (facultativo).
- Informações de pagamento: dados de faturação (nome da empresa, número de IVA, morada) para efeitos de faturação. Os dados de pagamento (dados do cartão, dados bancários) são tratados exclusivamente pelo nosso prestador de serviços de pagamento Mollie B.V.; nós próprios nunca os armazenamos.
- Conteúdo da aplicação: receitas, ingredientes, preços de compra, preços de venda, registos HACCP, listas de encomendas, inventários e outros dados de gestão de restauração introduzidos pelo utilizador (ver também o artigo 4).
- Comunicação: mensagens que nos envia por e-mail, através do formulário de contacto ou via chat na aplicação.
- Importação de faturas: dados de faturas de fornecedores carregadas pelo utilizador (PDF/CSV/Excel), incluindo nomes de fornecedores, nomes de produtos e preços, tratados para a funcionalidade de importação automática.
2.2 Dados recolhidos automaticamente
- Dados técnicos: endereço IP (anonimizado após tratamento), tipo de dispositivo, sistema operativo, tipo de navegador, definição de idioma.
- Dados de utilização: quais as funcionalidades utilizadas (por ex., criação de receitas, conclusão de tarefas HACCP), padrões de navegação na aplicação, mensagens de erro e registos de falhas — exclusivamente de forma agregada e anonimizada.
- Dados de sessão: horas de início de sessão, duração das sessões, identificador do dispositivo para fins de segurança.
- Tokens de notificações push: token do Firebase Cloud Messaging para a entrega de notificações na aplicação (opt-in).
2.3 Categorias especiais
Em princípio, não tratamos categorias especiais de dados pessoais na aceção do artigo 9.º do RGPD (como dados de saúde, religião ou dados biométricos). O módulo HACCP pode conter nomes de colaboradores e descrições de funções; estes constituem dados pessoais comuns, não categorias especiais.
3. Bases jurídicas e finalidades por tratamento
Tratamos dados pessoais exclusivamente com base numa das seguintes bases jurídicas (art. 6.º do RGPD):
| Tratamento | Base jurídica | Finalidade |
|---|---|---|
| Criação e gestão de conta | Art. 6.º, n.º 1, al. b) RGPD (contrato) | Conceder acesso ao Serviço |
| Processamento de pagamentos | Art. 6.º, n.º 1, al. b) RGPD (contrato) | Gestão de subscrições e faturação |
| Conteúdo da aplicação (receitas, HACCP, ingredientes) | Art. 6.º, n.º 1, al. b) RGPD (contrato) | Prestação das funcionalidades essenciais do Serviço |
| Importação de faturas (faturas de fornecedores) | Art. 6.º, n.º 1, al. b) RGPD (contrato) | Importação automática de dados de compras |
| Obrigação de conservação fiscal (faturas) | Art. 6.º, n.º 1, al. c) RGPD (obrigação legal) | Obrigação de conservação fiscal de 7 anos (Art. 52.º AWR — legislação fiscal neerlandesa) |
| Segurança e prevenção de fraude | Art. 6.º, n.º 1, al. f) RGPD (interesse legítimo) | Proteger a integridade do Serviço |
| Melhoria do produto (anonimizado) | Art. 6.º, n.º 1, al. f) RGPD (interesse legítimo) | Melhorar a aplicação para todos os utilizadores |
| Dados de referência anónimos / Supplier Intelligence | Art. 6.º, n.º 1, al. f) RGPD (interesse legítimo) | Análise de mercado com dados agregados não identificáveis (ver art. 5) |
| Notificações push | Art. 6.º, n.º 1, al. a) RGPD (consentimento) | Alertas na aplicação sobre atualizações do Serviço |
| Comunicações de marketing | Art. 6.º, n.º 1, al. a) RGPD (consentimento) | Boletim informativo e atualizações do produto (opt-in) |
| Cookies analíticos | Art. 6.º, n.º 1, al. a) RGPD (consentimento) | Análise do website após consentimento de cookies |
| Opt-in de fornecedores (partilha de dados) | Art. 6.º, n.º 1, al. a) RGPD (consentimento) | Nome/e-mail/informações do estabelecimento a fornecedores selecionados (opt-in) |
| Serviço de apoio ao cliente & gestão de reclamações | Art. 6.º, n.º 1, al. f) RGPD (interesse legítimo) | Tratamento de questões e reclamações |
Quando o interesse legítimo é utilizado como base jurídica, procedemos a uma ponderação entre os interesses da KitchenNmbrs e os seus interesses de privacidade. Tem o direito de se opor ao tratamento com fundamento no interesse legítimo (ver artigo 11).
4. Tratamento específico da aplicação
4.1 Receitas e cálculos de custo alimentar
As receitas, ingredientes, preços de compra e cálculos de custo que introduz na KitchenNmbrs constituem os seus dados empresariais confidenciais. Nós:
- Tratamos esses dados exclusivamente para prestar as funcionalidades essenciais do Serviço;
- Nunca vendemos esses dados a terceiros de forma identificada ou identificável;
- Utilizamos esses dados exclusivamente de forma anonimizada e agregada para dados de referência (ver artigo 5);
- Não permitimos aos colaboradores da KitchenNmbrs aceder ao conteúdo das suas receitas além da necessidade técnica (resolução de incidentes, manutenção).
4.2 Módulo HACCP e dados de colaboradores
O módulo HACCP da KitchenNmbrs permite-lhe armazenar nomes de colaboradores, funções e dados de identificação simplificados (como um código PIN) para os registos HACCP. Para este tratamento, a KitchenNmbrs atua como subcontratante (processador) na aceção do art. 4.º, n.º 8, do RGPD, sendo o utilizador, enquanto operador do estabelecimento alimentar (FBO), o responsável pelo tratamento.
Isto significa que:
- É responsável por dispor de uma base jurídica válida para o tratamento dos dados pessoais dos colaboradores no módulo HACCP;
- Informa os seus colaboradores sobre a utilização dos seus dados na KitchenNmbrs;
- A KitchenNmbrs trata os dados dos colaboradores exclusivamente por sua ordem e em conformidade com o Acordo de tratamento de dados (ATD). Mediante pedido, celebramos um Acordo de tratamento de dados separado nos termos do art. 28.º do RGPD — envie um pedido para info@kitchennmbrs.app.
4.3 Funcionalidades baseadas em IA (Chatbot / Assistente IA)
A KitchenNmbrs oferece um assistente de cozinha baseado em IA. Quando utiliza esta funcionalidade, as suas mensagens são tratadas pela API de IA da Anthropic PBC (EUA). Adotamos as seguintes medidas:
- Nunca enviamos dados pessoais identificáveis nas chamadas de API à Anthropic;
- Os históricos de conversação são armazenados de forma anonimizada para depuração e melhoria da qualidade;
- A Anthropic trata os dados em conformidade com a sua política de privacidade e está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA.
4.4 Importação de faturas (PDF/CSV/Excel)
Quando carrega faturas de fornecedores através da funcionalidade de importação, o conteúdo do ficheiro (nomes de produtos, preços, nomes de fornecedores) é tratado localmente para adicionar ingredientes à sua biblioteca. Não conservamos o conteúdo original do ficheiro por mais tempo do que o tecnicamente necessário para o tratamento (máximo de 24 horas). Os dados de preços extraídos são incorporados, de forma completamente anonimizada, nos dados de referência nos termos do artigo 5.
5. Dados de referência anónimos e Supplier Intelligence
5.1 A KitchenNmbrs está autorizada a agregar dados de preços de ingredientes de vários utilizadores, de forma completamente anonimizada, em análises estatísticas de mercado ("Dados de referência anónimos"). Estes dados são utilizados para o serviço Supplier Intelligence e para o desenvolvimento interno de produtos.
5.2 Os Dados de referência anónimos cumprem todos os requisitos do artigo 4.º, n.º 5, do RGPD em matéria de anonimização: os dados não são identificáveis relativamente a utilizadores individuais, restaurantes individuais ou fornecedores específicos. Aplicamos limiares de agregação (mínimo de 5 utilizadores por categoria/região) de modo a excluir qualquer possibilidade de identificação de indivíduos.
5.3 Os Dados de referência anónimos incluem exclusivamente:
- Índices de preços agregados por categoria de ingrediente e por região;
- Tendências estatísticas (preço por unidade, padrões sazonais);
- Tendências de volume por categoria.
5.4 Os Dados de referência anónimos nunca incluem:
- Receitas individuais, técnicas de preparação ou formulações;
- Registos HACCP ou dados de colaboradores;
- Dados de clientes, histórico de encomendas ou outras informações empresariais associadas a pessoas;
- Dados pessoais ou nomes de empresas de utilizadores individuais.
5.5 Base jurídica: Interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD). A KitchenNmbrs tem interesse em desenvolver conhecimentos de mercado com base em dados anonimizados para melhorar o Serviço e gerar receitas adicionais. Este interesse foi ponderado face aos interesses de privacidade do utilizador; dado o caráter completamente anónimo e não identificável dos dados, os interesses de privacidade do utilizador não prevalecem sobre o interesse legítimo da KitchenNmbrs.
5.6 Se se opuser à utilização dos seus dados anonimizados para os Dados de referência, pode comunicá-lo através de info@kitchennmbrs.app. Dado o caráter completamente anónimo dos dados, nem sempre é tecnicamente possível reverter contribuições individuais, mas após a sua oposição excluiremos os seus dados de futuras gerações de Dados de referência. A oposição não tem qualquer consequência para a sua subscrição.
6. Cookies e tecnologias de rastreamento
Utilizamos cookies e tecnologias similares. Uma descrição detalhada está disponível na nossa Política de Cookies. Em resumo:
- Cookies funcionais (estritamente necessários): gestão de sessão, manutenção de sessão iniciada, preferência de idioma. Base jurídica: art. 6.º, n.º 1, al. b) do RGPD (contrato) — não é necessário consentimento.
- Cookies analíticos: Google Analytics 4 com anonimização de IP, exclusivamente após o seu consentimento de cookies. Base jurídica: art. 6.º, n.º 1, al. a) do RGPD (consentimento).
- Cookies de marketing: não são utilizados sem o seu consentimento expresso através do nosso banner de consentimento de cookies.
Pode retirar o seu consentimento de cookies a qualquer momento através das definições de cookies (ligação no rodapé) ou através das definições do seu navegador. A retirada do consentimento não afeta o tratamento de dados anterior à mesma.
7. Subcontratantes
Recorremos aos seguintes subcontratantes. Foram celebrados Acordos de tratamento de dados com todos os subcontratantes, em conformidade com o art. 28.º do RGPD.
| Subcontratante | País/Região | Finalidade | Base da transferência |
|---|---|---|---|
| Mollie B.V. | Países Baixos (UE) | Processamento de pagamentos | Dentro da UE |
| STRATO AG | Alemanha (UE) | Alojamento web, base de dados | Dentro da UE |
| Google LLC (Firebase) | EUA | Notificações push (FCM) | Quadro UE-EUA DPF + CCE |
| Google LLC (Analytics) | EUA | Análise do website (após consentimento) | Quadro UE-EUA DPF + CCE |
| Apple Inc. | EUA | Distribuição na App Store (iOS) | Quadro UE-EUA DPF + CCE |
| Google LLC (Play Store) | EUA | Distribuição na App Store (Android) | Quadro UE-EUA DPF + CCE |
| Anthropic PBC | EUA | Funcionalidade do assistente IA | CCE + garantias contratuais |
| DeepL SE | Alemanha (UE) | Tradução automática (conteúdo) | Dentro da UE |
Não recorremos a novos subcontratantes sem informar previamente o utilizador (por e-mail ou mensagem na aplicação) e lhe dar a possibilidade de se opor, em conformidade com o art. 28.º, n.º 2, do RGPD.
8. Transferências internacionais
8.1 Determinados subcontratantes (Google, Apple, Anthropic) estão estabelecidos fora do Espaço Económico Europeu (EEE). A transferência de dados pessoais para essas entidades ocorre exclusivamente com base em:
- Quadro de Privacidade de Dados UE-EUA (DPF): para entidades certificadas ao abrigo do programa DPF do Departamento de Comércio dos EUA;
- Cláusulas Contratuais-Tipo (CCE): as cláusulas-modelo aprovadas pela Comissão Europeia (Decisão de Execução 2021/914);
- Decisões de adequação: para países relativamente aos quais a Comissão Europeia emitiu uma decisão de adequação.
8.2 Não transferimos dados pessoais para países que não cumpram as garantias acima referidas. Pode solicitar uma cópia das CCE aplicáveis através de info@kitchennmbrs.app.
9. Prazos de conservação
| Categoria | Prazo de conservação | Base jurídica |
|---|---|---|
| Dados de conta (subscrição ativa) | Enquanto a conta estiver ativa | Contrato |
| Dados de conta (após encerramento) | 30 dias, depois eliminados permanentemente | Contrato (período de exportação) |
| Período de avaliação (não convertido) | Eliminação a pedido ou após 2 anos de inatividade | Interesse legítimo |
| Faturas e registos de pagamentos | 7 anos (obrigação legal de conservação) | Obrigação legal (Art. 52.º AWR — legislação fiscal neerlandesa) |
| Registos HACCP | Enquanto a conta estiver ativa + 30 dias após encerramento | Contrato (responsabilidade do FBO) |
| Dados de utilização anonimizados | Máximo de 24 meses | Interesse legítimo (melhoria do produto) |
| Conversas com IA (anonimizadas) | Máximo de 12 meses | Interesse legítimo (melhoria da qualidade) |
| Subscritores do boletim informativo | Até cancelamento da subscrição | Consentimento |
| IDs de cookies (analíticos) | Máximo de 14 meses | Consentimento |
| Contacto com clientes e mensagens de apoio | Eliminação a pedido ou após 2 anos | Interesse legítimo |
| Registos de prevenção de fraude | Pelo tempo necessário para a segurança | Interesse legítimo (segurança) |
10. Segurança
Adotamos medidas técnicas e organizacionais adequadas em conformidade com o art. 32.º do RGPD para proteger os dados pessoais contra acessos não autorizados, perda, destruição ou divulgação, incluindo:
- Encriptação em trânsito: TLS 1.2/1.3 para todas as ligações;
- Encriptação de palavras-passe: hash bcrypt com fator de custo adequado;
- Encriptação de códigos PIN: hash bcrypt (nunca armazenados em texto simples);
- Controlo de acessos: acesso estritamente limitado à necessidade de conhecer para os colaboradores da KitchenNmbrs às bases de dados de produção;
- Servidores dentro da UE: todo o armazenamento primário de dados nos servidores da STRATO AG na Alemanha;
- Cópias de segurança regulares: cópias de segurança automáticas encriptadas;
- Monitorização de segurança: registo de atividades suspeitas e início de sessões;
- Obrigação de confidencialidade: todos os colaboradores e contratantes estão vinculados por um acordo de confidencialidade.
Nenhum sistema de segurança é infalível. Em caso de violação de segurança, agimos em conformidade com o artigo 14.
11. Os seus direitos (RGPD)
Ao abrigo do RGPD, dispõe dos seguintes direitos. Pode exercer estes direitos através de info@kitchennmbrs.app:
- Direito de acesso (art. 15.º do RGPD): tem o direito de saber quais os dados pessoais que tratamos a seu respeito, para que finalidade e a quem foram comunicados.
- Direito de retificação (art. 16.º do RGPD): os dados pessoais inexatos ou incompletos podem ser corrigidos.
- Direito ao apagamento / direito a ser esquecido (art. 17.º do RGPD): em determinadas circunstâncias, pode solicitar o apagamento dos seus dados pessoais. Este direito não se aplica a dados que somos obrigados a conservar por força de uma obrigação legal (como a obrigação de conservação fiscal).
- Direito à limitação do tratamento (art. 18.º do RGPD): em determinadas circunstâncias, pode solicitar a limitação temporária do tratamento.
- Direito à portabilidade dos dados (art. 20.º do RGPD): pode receber os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática (CSV/JSON).
- Direito de oposição (art. 21.º do RGPD): pode opor-se a qualquer momento ao tratamento com fundamento no interesse legítimo ou para fins de marketing direto. Em caso de oposição ao marketing direto, cessamos imediatamente.
- Direito de retirar o consentimento (art. 7.º, n.º 3, do RGPD): quando o tratamento se baseia no seu consentimento, pode retirá-lo a qualquer momento sem necessidade de apresentar justificação. A retirada do consentimento não tem efeito retroativo.
- Direito de não ficar sujeito a decisões automatizadas (art. 22.º do RGPD): ver artigo 13.
Tem igualmente o direito de apresentar uma reclamação junto da Autoridade neerlandesa de proteção de dados (Autoriteit Persoonsgegevens): autoriteitpersoonsgegevens.nl.
Pode igualmente apresentar uma reclamação junto da Comissão Nacional de Proteção de Dados (CNPD): www.cnpd.pt.
12. Apresentação de pedidos e prazo de resposta
12.1 Para apresentar um pedido RGPD, envie um e-mail para info@kitchennmbrs.app com o assunto "pedido RGPD" e a natureza do seu pedido. Para verificar a sua identidade, poderemos solicitar informações adicionais.
12.2 Respondemos ao seu pedido no prazo de um (1) mês após a receção, em conformidade com o art. 12.º, n.º 3, do RGPD. Em caso de pedidos complexos ou extensos, podemos prorrogar este prazo por um máximo de dois (2) meses adicionais; nesse caso, informá-lo-emos no prazo de um mês sobre a prorrogação e os respetivos motivos.
12.3 O tratamento de pedidos é, em princípio, gratuito. Podemos cobrar uma taxa razoável por pedidos manifestamente infundados ou excessivos, ou recusá-los — em conformidade com o art. 12.º, n.º 5, do RGPD.
13. Decisão automatizada e definição de perfis
A KitchenNmbrs não utiliza decisões individuais automatizadas nem definição de perfis que produzam efeitos jurídicos ou que afetem o utilizador de forma significativamente semelhante, na aceção do artigo 22.º do RGPD. O assistente IA na aplicação gera sugestões e recomendações, mas estas nunca conduzem a decisões automatizadas com efeitos jurídicos para o utilizador.
14. Violações de dados
14.1 Em caso de violação de dados pessoais que represente um risco para os seus direitos e liberdades, notificamos a Autoridade neerlandesa de proteção de dados (Autoriteit Persoonsgegevens) no prazo de 72 horas, em conformidade com o artigo 33.º do RGPD.
14.2 Se a violação de dados representar um risco elevado para os seus direitos e liberdades, informamos o utilizador diretamente, sem demora injustificada, em conformidade com o artigo 34.º do RGPD, indicando a natureza da violação, as possíveis consequências e as medidas adotadas.
14.3 Mantemos um registo interno de todas as violações de dados (reais ou suspeitas), em conformidade com o artigo 33.º, n.º 5, do RGPD.
15. Menores
O Serviço destina-se exclusivamente a pessoas com 16 anos de idade ou mais. Não tratamos conscientemente dados pessoais de menores com menos de 16 anos. Caso tomemos conhecimento de que estamos a tratar dados pessoais de um menor sem consentimento parental válido, eliminaremos imediatamente esses dados e encerraremos a Conta.
16. Alterações a esta Política de Privacidade
16.1 A KitchenNmbrs reserva-se o direito de alterar esta Política de Privacidade a qualquer momento, nomeadamente em virtude de alterações legislativas, novos tratamentos ou novos subcontratantes.
16.2 Em caso de alterações substanciais, informaremos o utilizador com pelo menos 30 dias de antecedência, por e-mail ou através de uma notificação destacada na aplicação. A data de entrada em vigor da nova versão será sempre indicada no início desta política.
16.3 Se não concordar com a versão alterada, pode encerrar a sua conta antes da data de entrada em vigor. A utilização continuada após essa data constitui a aceitação da versão alterada.
17. Contacto
Tem questões sobre esta Política de Privacidade ou pretende exercer um dos seus direitos? Entre em contacto connosco:
KitchenNmbrs B.V.
Roterdão, Países Baixos
KvK: 92862799
E-mail para questões de privacidade: info@kitchennmbrs.app (assunto: "pedido RGPD")
Prazo de resposta: máximo de 1 mês (art. 12.º, n.º 3, do RGPD)
Autoridade de supervisão neerlandesa:
Autoriteit Persoonsgegevens
www.autoriteitpersoonsgegevens.nl
Autoridade de supervisão portuguesa:
Comissão Nacional de Proteção de Dados (CNPD)
www.cnpd.pt
Contact
KitchenNmbrs
Rotterdam, Nederland
KvK: 92862799
info@kitchennmbrs.app