Polityka prywatności RestoLink
Ta polityka wyjaśnia, jakie dane osobowe przetwarzamy w serwisie RestoLink, w jakim celu, jak długo i komu je powierzamy, a także jakie prawa Ci przysługują. Pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie. „RODO” oznacza rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
1. Administrator danych
Administratorem danych osobowych jest Superelektronika sp. z o.o. z siedzibą pod adresem: Arynów 46A, 05-300 Mińsk Mazowiecki, wpisana do rejestru przedsiębiorców KRS przez Sąd Rejonowy w Kielcach, X Wydział Gospodarczy KRS, pod numerem KRS 0000762271, NIP 6631877856, REGON 382025060 (dalej: „my”).
We wszystkich sprawach dotyczących danych osobowych możesz pisać na adres kontakt@restolink.pl lub listownie na adres siedziby. Nie wyznaczyliśmy inspektora ochrony danych.
2. Klienci i osoby korzystające z Panelu
Jakie dane: nazwa lokalu, adres e-mail kontaktowy i adres e-mail służący do logowania, numer telefonu, adres lokalu i kraj, waluta i język Panelu, hasło (przechowujemy wyłącznie jego zabezpieczony skrót, nigdy samo hasło), historia płatności i identyfikator klienta u operatora płatności, a także zapis zdarzeń dotyczących Konta – akceptacji Regulaminu, zmian danych wprowadzonych przez nasz zespół i wejść pomocy technicznej na Konto.
W jakim celu i na jakiej podstawie:
- zawarcie i wykonanie Umowy, w tym prowadzenie Konta, wysyłanie linku aktywacyjnego i wiadomości o resecie hasła oraz pomoc techniczna – art. 6 ust. 1 lit. b RODO; jeżeli Klientem nie jest osoba, której dane dotyczą (np. dane pracownika lub reprezentanta spółki), podstawą jest nasz prawnie uzasadniony interes w kontakcie z Klientem i wykonaniu Umowy – art. 6 ust. 1 lit. f RODO;
- rozliczenia, wystawianie faktur i prowadzenie księgowości – art. 6 ust. 1 lit. c RODO w związku z przepisami podatkowymi i o rachunkowości;
- zapewnienie bezpieczeństwa Serwisu i rozliczalności działań na Kontach oraz ustalenie, dochodzenie i obrona roszczeń – art. 6 ust. 1 lit. f RODO.
Jak długo: przez czas obowiązywania Umowy i 90 dni po jej zakończeniu, potem dane Konta usuwamy. Dokumenty rozliczeniowe przechowujemy przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Zapis zdarzeń i dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń – do upływu terminu ich przedawnienia.
Podanie danych jest dobrowolne, ale bez nich nie możemy zawrzeć ani wykonać Umowy.
3. Osoby, które się z nami kontaktują
Jakie dane: imię i nazwisko, adres e-mail, nazwa lokalu (jeśli ją podasz), treść wiadomości i język strony, z której ją wysłano – w przypadku formularza kontaktowego na restolink.pl – oraz dane zawarte w wiadomościach e-mail wysłanych do nas bezpośrednio.
W jakim celu i na jakiej podstawie: odpowiedź na wiadomość i przedstawienie oferty – nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), a jeżeli wiadomość dotyczy zawarcia Umowy – także podjęcie działań na Twoje żądanie przed jej zawarciem (art. 6 ust. 1 lit. b RODO). Aby chronić formularz przed nadużyciami, tymczasowo, nie dłużej niż przez 24 godziny, przetwarzamy adres IP, z którego wysłano wiadomość, w celu ograniczenia liczby wiadomości wysyłanych z jednego adresu (art. 6 ust. 1 lit. f RODO).
Jak długo: do 12 miesięcy od ostatniego kontaktu. Jeżeli zawrzemy Umowę, dalej stosuje się punkt 2.
4. Goście Menu i osoby odwiedzające nasze strony
Goście przeglądają Menu bez zakładania konta – nie zbieramy ich imion, adresów e-mail ani innych danych kontaktowych.
Dane techniczne: przy każdym wejściu na nasze strony i do Menu serwery, na których działa Serwis, zapisują w dziennikach technicznych podstawowe informacje o połączeniu: adres IP, rodzaj przeglądarki i urządzenia, datę i godzinę oraz adres otwartej strony. Robimy to, aby dostarczyć stronę, zapewnić bezpieczeństwo i wykrywać awarie – w ramach naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Dzienniki są przechowywane krótko, zgodnie z ustawieniami dostawców hostingu, zwykle nie dłużej niż 30 dni.
Filtr alergenów: wybór alergenów dokonany przez Gościa w Menu jest zapamiętywany wyłącznie w jego przeglądarce do czasu zamknięcia karty i nie jest do nas przesyłany. Nie przetwarzamy więc informacji o alergiach Gości.
Statystyki odwiedzin restolink.pl (Google Analytics): jeżeli wyrazisz na to zgodę w okienku wyświetlanym na stronie restolink.pl, korzystamy z usługi Google Analytics, aby wiedzieć, ile osób odwiedza stronę, skąd na nią trafiają i które jej części ich interesują. Bez zgody Google Analytics nie jest w ogóle uruchamiane. Przetwarzane są wtedy: identyfikatory zapisane w plikach cookies, informacje o urządzeniu i przeglądarce, przybliżona lokalizacja (kraj, region, miasto) ustalana na podstawie adresu IP – Google Analytics nie zapisuje adresów IP użytkowników z Unii Europejskiej – a także odwiedzone podstrony, czas wizyty i źródło wejścia. Podstawą przetwarzania jest Twoja zgoda (art. 6 ust. 1 lit. a RODO). Możesz ją w każdej chwili wycofać przez link „Ustawienia cookies” w stopce strony; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Dane są przechowywane w Google Analytics przez 14 miesięcy. Nie korzystamy z funkcji reklamowych Google Analytics ani z sygnałów Google, a Google Analytics nie działa w aplikacji app.restolink.pl ani w Menu restauracji.
Szczegóły plików cookies i tego, co zapisujemy w pamięci przeglądarki, opisuje Polityka cookies.
5. Dane w Treściach Klienta
Jeżeli restauracja umieści w swoim Menu dane osobowe innych osób, na przykład imiona pracowników lub zdjęcia, na których widać ludzi, ich administratorem jest ta restauracja. My przetwarzamy je w jej imieniu, wyłącznie w celu wyświetlania Menu, na zasadach opisanych w § 14 Regulaminu. W sprawie takich danych najlepiej kontaktować się bezpośrednio z restauracją.
6. Komu powierzamy dane
Korzystamy z usług podmiotów, które przetwarzają dane w naszym imieniu (podmioty przetwarzające), na podstawie umów zapewniających ochronę danych:
| Podmiot | Zakres | Miejsce przetwarzania |
|---|---|---|
| Vercel Inc. (USA) | hosting strony restolink.pl i aplikacji app.restolink.pl | globalna sieć serwerów (CDN), w tym poza EOG |
| Render (render.com, USA) | serwer aplikacji obsługujący Panel, Menu i formularz kontaktowy | centrum danych we Frankfurcie (Niemcy) |
| Neon (neon.tech, USA) | baza danych Serwisu | centrum danych Amazon Web Services we Frankfurcie (Niemcy) |
| Cloudinary Ltd. (Izrael) | przechowywanie i dostarczanie zdjęć i logotypów z Menu | infrastruktura Cloudinary, w tym poza EOG |
| Resend (resend.com, USA) | wysyłka wiadomości e-mail z Serwisu: linków aktywacyjnych, resetu hasła i wiadomości z formularza kontaktowego | region Unii Europejskiej (Irlandia), infrastruktura Amazon Web Services |
| DeepL SE (Niemcy) | tłumaczenie maszynowe treści Menu oraz tekstów interfejsu – na żądanie; przekazujemy wyłącznie teksty do przetłumaczenia | Unia Europejska |
| Google Ireland Limited (Irlandia) | Google Analytics – statystyki odwiedzin strony restolink.pl, wyłącznie za zgodą | Unia Europejska oraz USA (Google LLC) |
| Stripe Payments Europe, Limited (Irlandia) | obsługa płatności kartą i płatności cyklicznych | Unia Europejska oraz USA |
| SEOHOST (seohost.pl, Polska) | skrzynka e-mail kontakt@restolink.pl i serwery DNS domeny | Polska |
| biuro rachunkowe | prowadzenie księgowości i wystawianie faktur | Polska |
Dane płatnicze, takie jak numer karty, podajesz bezpośrednio na stronie płatności Stripe – nie mamy do nich dostępu. W zakresie zapobiegania oszustwom i wymogów prawa finansowego Stripe działa także jako odrębny administrator danych, zgodnie z własną polityką prywatności.
Dane mogą być też udostępnione organom publicznym, jeżeli wymagają tego przepisy prawa.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Część naszych dostawców to firmy spoza Europejskiego Obszaru Gospodarczego (EOG) lub korzystające z infrastruktury poza nim. Dane trafiają tam wyłącznie wtedy, gdy zapewniono im odpowiednią ochronę: na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (w tym w ramach EU-U.S. Data Privacy Framework oraz decyzji dotyczącej Izraela) albo standardowych klauzul umownych przyjętych przez Komisję Europejską. Kopię tych zabezpieczeń możesz otrzymać, pisząc na adres kontakt@restolink.pl.
8. Twoje prawa
Masz prawo:
- dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO);
- sprostowania danych (art. 16 RODO);
- usunięcia danych (art. 17 RODO);
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych przetwarzanych na podstawie umowy (art. 20 RODO);
- wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (art. 21 RODO);
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie – bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem.
Aby skorzystać z tych praw, napisz na adres kontakt@restolink.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca. Nie podejmujemy wobec nikogo decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.
9. Bezpieczeństwo danych
Połączenia z Serwisem są szyfrowane (HTTPS). Hasła przechowujemy wyłącznie jako zabezpieczone skróty. Dostęp do danych Klientów mają tylko upoważnione osoby, a ich działania na Kontach są rejestrowane. Serwis działa w centrach danych zapewniających fizyczne i techniczne zabezpieczenia.
10. Postanowienia końcowe
Polityka prywatności może się zmieniać, na przykład gdy zmienimy dostawców lub zakres Serwisu. Aktualna wersja jest zawsze dostępna pod adresem restolink.pl/polityka-prywatnosci, a o istotnych zmianach informujemy Klientów e-mailem.