Polityka prywatności
Projekt dokumentu. Treść czeka na weryfikację prawną i uzupełnienie danych administratora.
Ten dokument wyjaśnia, jakie dane osobowe przetwarzamy w związku z rejestracją i korzystaniem z usługi mgmtRESTO, w jakim celu, jak długo i jakie masz prawa (art. 13 RODO).
1. Administrator
Administratorem danych jest [NAZWA FIRMY], [ADRES SIEDZIBY], NIP [NIP]. W sprawach danych osobowych pisz na [E-MAIL DO SPRAW DANYCH] albo na adres siedziby. Nie powołaliśmy inspektora ochrony danych, bo nie mamy takiego obowiązku.
2. Dane w Twojej Instancji – tu nie jesteśmy administratorem
Dane, które Ty i Twoi pracownicy wprowadzacie do systemu (faktury i dane kontrahentów, konta użytkowników Twojej restauracji, notatki), należą do Ciebie: to Ty jesteś ich administratorem, a my przetwarzamy je w Twoim imieniu na podstawie Umowy powierzenia. Osoby, których dotyczą te dane, powinny kierować żądania przede wszystkim do Ciebie – pomożemy Ci je zrealizować.
3. Jakie dane, po co i na jakiej podstawie
| Cel | Dane | Podstawa prawna | Jak długo |
|---|---|---|---|
| Rejestracja, potwierdzenie e-maila, logowanie do konta i poczekalnia | e-mail, imię i nazwisko, nazwa restauracji, opcjonalnie telefon i NIP, hasło (wyłącznie w postaci skrótu bcrypt) | art. 6 ust. 1 lit. b RODO – działania przed zawarciem umowy i jej wykonanie | konto niepotwierdzone: 7 dni od rejestracji; zgłoszenie odrzucone: 30 dni; konto aktywne: do zakończenia umowy, potem jak w wierszu „roszczenia” |
| Świadczenie Usługi, kontakt w sprawie wdrożenia i wsparcia | dane z rejestracji, korespondencja | art. 6 ust. 1 lit. b RODO | do zakończenia umowy |
| Rozliczenia i faktury za Abonament | dane z faktur (nazwa, adres, NIP), historia płatności | art. 6 ust. 1 lit. c RODO – obowiązki podatkowe i rachunkowe | 5 lat od końca roku podatkowego, w którym upłynął termin płatności podatku |
| Bezpieczeństwo: ochrona przed nadużyciami (limity prób, wykrywanie ataków), dziennik zdarzeń | adres IP, czas zdarzenia, przeglądarka (user-agent) | art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes: bezpieczeństwo usługi | adresy IP: 90 dni |
| Dowód udzielenia zgód i akceptacji dokumentów | rodzaj i wersja dokumentu lub zgody, data, adres IP (IP – tylko przez 90 dni) | art. 6 ust. 1 lit. c i f RODO (rozliczalność, art. 5 ust. 2 i art. 7 ust. 1 RODO) | do usunięcia konta, a jeśli zawarto umowę – do upływu okresu przedawnienia roszczeń |
| Ustalenie, dochodzenie i obrona roszczeń | dane z umowy i korespondencji | art. 6 ust. 1 lit. f RODO | do upływu okresu przedawnienia roszczeń (co do zasady 6 lat, dla roszczeń związanych z działalnością gospodarczą 3 lata) |
| Informacje handlowe o nowościach mgmtRESTO e-mailem – tylko jeśli zaznaczysz osobną zgodę | e-mail, imię | art. 6 ust. 1 lit. a RODO oraz art. 398 ustawy – Prawo komunikacji elektronicznej | do wycofania zgody |
Podanie danych oznaczonych w formularzu jako wymagane jest konieczne do założenia konta i zawarcia umowy. Bez nich nie możemy świadczyć Usługi. Pozostałe dane podajesz dobrowolnie.
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne.
4. Komu przekazujemy dane
Dane przekazujemy wyłącznie podmiotom, które pomagają nam świadczyć Usługę, na podstawie umów powierzenia:
- Hetzner Online GmbH (Niemcy) – serwery, na których działa Usługa i przechowywane są dane oraz kopie zapasowe; centrum danych w Falkenstein (Niemcy).
- Resend (Plus Five Five, Inc., USA) – wysyłka wiadomości e-mail (potwierdzenie adresu, powiadomienia o koncie). Przekazanie poza Europejski Obszar Gospodarczy odbywa się na podstawie [DO WERYFIKACJI: decyzji Komisji Europejskiej w sprawie EU-US Data Privacy Framework, jeżeli odbiorca jest certyfikowany, albo standardowych klauzul umownych]. Kopię zabezpieczeń możesz otrzymać, pisząc do nas.
- [BIURO RACHUNKOWE] – w zakresie danych z faktur za Abonament.
Dane mogą otrzymać także organy publiczne, gdy wymaga tego prawo. Jeśli włączysz pobieranie faktur z KSeF, system łączy się z Krajowym Systemem e-Faktur Ministerstwa Finansów tokenem, który sam wygenerowałeś.
5. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym”), z zastrzeżeniem danych, które musimy przechowywać na podstawie przepisów,
- ograniczenia przetwarzania,
- przeniesienia danych, które przetwarzamy na podstawie umowy lub zgody,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Żądanie wyślij na [E-MAIL DO SPRAW DANYCH] z adresu przypisanego do konta. Odpowiemy w ciągu miesiąca.
6. Pliki cookie
Strony rejestracji i konta używają wyłącznie niezbędnego pliku cookie sesji (konto_session, ważny do 7 dni albo do wylogowania), a aplikacja – niezbędnego cookie logowania (session). Nie stosujemy cookie analitycznych ani reklamowych. Niezbędne cookie nie wymagają zgody (art. 399 ust. 3 ustawy – Prawo komunikacji elektronicznej).
[DO WERYFIKACJI: strona mgmtresto.pl wczytuje czcionki z Google Fonts – przy wyświetleniu strony adres IP trafia do Google. Przed publikacją zalecamy hostowanie czcionek na własnym serwerze; wtedy ten akapit można usunąć.]
7. Bezpieczeństwo
Połączenia są szyfrowane (HTTPS). Hasła przechowujemy wyłącznie jako skrót bcrypt, a każda restauracja ma osobną bazę danych. Dostęp do serwerów mają tylko upoważnione osoby. Kopie zapasowe wykonujemy codziennie.
8. Zmiany polityki
O istotnych zmianach tej polityki poinformujemy e-mailem i na tej stronie. Aktualna wersja jest zawsze dostępna pod tym adresem.