PRIVACYVERKLARING

Badprep AI — MADE Kitchen
Versie 1.0 · Laatst bijgewerkt: 31 maart 2026

Badprep AI respecteert uw privacy. In deze verklaring leggen we transparant uit welke gegevens we verzamelen via alle koppelingen, waarom, hoe we ze beschermen, en welke rechten u heeft.

1. Verwerkingsverantwoordelijke

MADE Kitchen
Lange Lakenstraat 35, 2011ZB Haarlem
info@madekitchen.nl · +31 6 81491499
KvK 93252390 · BTW NL866328099B01

2. Welke Gegevens Verzamelen We

2.1 Accountgegevens

GegevenDoelGrondslag
Naam, email, bedrijfsnaam, stad, telefoonAccount aanmaken en beherenUitvoering overeenkomst
KvK-nummer, BTW-nummer, IBANOffertegeneratie, facturatieUitvoering overeenkomst
Wachtwoord (gehasht via bcrypt)AuthenticatieUitvoering overeenkomst

2.2 Klantgegevens van uw cateringbedrijf

GegevenDoelGrondslag
Namen en emails van uw klantenOffertebeheer, communicatieGerechtvaardigd belang
Offertes, facturen, bedragenFinancieel beheerUitvoering overeenkomst

2.3 Gmail-integratie (optioneel — op basis van toestemming)

GegevenDoelGrondslag
Emailinhoud inboxOfferteaanvragen herkennenToestemming (OAuth 2.0)
Afzender, onderwerp, datumEmail overzicht in dashboardToestemming
OAuth tokens (versleuteld)Toegang tot Gmail APIToestemming

Wij vragen uitsluitend leestoegang. Er worden nooit emails verstuurd, gewijzigd of verwijderd zonder uw expliciete actie. Conceptmails worden als draft aangemaakt — u klikt zelf op verzenden.

2.4 Sligro-integratie

GegevenDoelGrondslag
Sligro inloggegevens (versleuteld)Automatisch inkoopprijzen ophalenUitvoering overeenkomst
Productprijzen, artikelnummersMargeberekening, alarmenUitvoering overeenkomst

Uw Sligro-wachtwoord wordt versleuteld opgeslagen (AES-256) en is voor geen enkele medewerker van MADE Kitchen leesbaar. Het wordt uitsluitend machinaal gebruikt door geautomatiseerde processen om prijzen op te halen.

2.5 InOne/Fontijn-integratie

Identiek aan de Sligro-integratie (2.4). Inloggegevens worden versleuteld opgeslagen en uitsluitend machinaal gebruikt voor prijsophaling.

2.6 SnelStart boekhoudintegratie

GegevenDoelGrondslag
API-sleutels (Primary, Secondary, Maatwerk)Toegang tot SnelStart B2B APIUitvoering overeenkomst
Debiteuren (klantnamen, emailadressen)Relatiebeheer in boekhoudingUitvoering overeenkomst
Verkoopboekingen, facturenFinanciële synchronisatieUitvoering overeenkomst

SnelStart API-sleutels worden versleuteld opgeslagen. Gegevens worden bidirectioneel gesynchroniseerd: facturen van SnelStart naar Badprep AI, en verkoopboekingen van Badprep AI naar SnelStart.

2.7 AI-verwerking (Anthropic Claude)

Gegeven dat naar AI wordt gestuurdDoel
Inhoud van offerteaanvragen (email of handmatige invoer)Offerte genereren
Beschikbare arrangementen en prijzenJuiste prijsberekening
Bedrijfsgegevens (naam, adres, BTW)Offerte opmaken
Geüploade menukaarten en recepturenReceptuuranalyse

Anthropic verwerkt gegevens uitsluitend voor het genereren van de gevraagde output. Gegevens worden niet opgeslagen door Anthropic voor trainingsdoeleinden conform hun Privacy Policy voor API-gebruik.

2.8 WhatsApp-integratie (gepland)

Toekomstige koppeling met WhatsApp Business API. Bij activering wordt deze privacyverklaring bijgewerkt met specifieke details over welke berichtgegevens worden verwerkt, hoe en op welke grondslag.

2.9 Gebruiksgegevens

GegevenDoelGrondslag
Inlogmomenten, IP-adresBeveiliging, fraud detectieGerechtvaardigd belang
Browsertype, apparaatPrestatieverbeteringGerechtvaardigd belang
Audit logs (admin acties)Transparantie, verantwoordingWettelijke verplichting

3. Bewaartermijnen

GegevensBewaartermijn
AccountgegevensDuur abonnement + 30 dagen export
Offertes en facturen7 jaar (wettelijke bewaarplicht)
Gmail berichtenMax. 90 dagen na sync, of tot intrekking
Inkoopprijzen (Sligro, InOne)Duur abonnement + 30 dagen
Leverancier credentialsTot intrekking koppeling of einde abonnement
SnelStart dataDuur abonnement + 30 dagen (facturen: 7 jaar)
Sessies en audit logsSessies: 7 dagen. Audit logs: 12 maanden.
Recepturen en menu'sDuur abonnement + 30 dagen

4. Beveiligingsmaatregelen

5. Doorgifte aan Derden

PartijLocatieDoelWaarborg
Supabase Inc.VS (AWS eu-central-1)Database, auth, realtimeEU Standard Contractual Clauses
Anthropic PBCVSAI offertegeneratie, receptuuranalyseData Processing Addendum, geen training
Google LLCVSGmail API (opt-in)Google DPA + SCCs
Netlify Inc.VSWebsite hostingGeen persoonsgegevens in DB
SnelStart B.V.NederlandBoekhoudkoppelingNL-gevestigd, AVG-compliant
Sligro Food Group N.V.NederlandPrijsdata ophalenGeen persoonsgegevens gedeeld
InOne/FontijnNederlandPrijsdata ophalenGeen persoonsgegevens gedeeld

Wij verkopen nooit persoonsgegevens. Wij gebruiken geen tracking cookies of advertentienetwerken.

6. Uw Rechten

Op grond van de AVG heeft u het recht op:

Neem contact op via info@madekitchen.nl. Reactietermijn: 30 dagen.

7. Cookies

Badprep AI gebruikt uitsluitend functionele cookies voor authenticatiesessies. Geen tracking cookies, analytics cookies of cookies van derden.

8. Datalekken

Bij een datalek dat risico vormt voor uw rechten melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en, bij hoog risico, ook direct aan u. Alle datalekken worden geregistreerd in onze interne audit log.

9. Klacht Indienen

Neem eerst contact op via info@madekitchen.nl. U heeft altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

10. Wijzigingen

Wezenlijke wijzigingen worden minimaal 30 dagen vooraf gecommuniceerd via email. De actuele versie staat altijd op deze pagina.