Polityka prywatności

Projekt dokumentu. Treść czeka na weryfikację prawną i uzupełnienie danych administratora.

Wersja: 2026-10-10 (projekt)

Ten dokument wyjaśnia, jakie dane osobowe przetwarzamy w związku z rejestracją i korzystaniem z usługi mgmtRESTO, w jakim celu, jak długo i jakie masz prawa (art. 13 RODO).

1. Administrator

Administratorem danych jest [NAZWA FIRMY], [ADRES SIEDZIBY], NIP [NIP]. W sprawach danych osobowych pisz na [E-MAIL DO SPRAW DANYCH] albo na adres siedziby. Nie powołaliśmy inspektora ochrony danych, bo nie mamy takiego obowiązku.

2. Dane w Twojej Instancji – tu nie jesteśmy administratorem

Dane, które Ty i Twoi pracownicy wprowadzacie do systemu (faktury i dane kontrahentów, konta użytkowników Twojej restauracji, notatki), należą do Ciebie: to Ty jesteś ich administratorem, a my przetwarzamy je w Twoim imieniu na podstawie Umowy powierzenia. Osoby, których dotyczą te dane, powinny kierować żądania przede wszystkim do Ciebie – pomożemy Ci je zrealizować.

3. Jakie dane, po co i na jakiej podstawie

CelDanePodstawa prawnaJak długo
Rejestracja, potwierdzenie e-maila, logowanie do konta i poczekalniae-mail, imię i nazwisko, nazwa restauracji, opcjonalnie telefon i NIP, hasło (wyłącznie w postaci skrótu bcrypt)art. 6 ust. 1 lit. b RODO – działania przed zawarciem umowy i jej wykonaniekonto niepotwierdzone: 7 dni od rejestracji; zgłoszenie odrzucone: 30 dni; konto aktywne: do zakończenia umowy, potem jak w wierszu „roszczenia”
Świadczenie Usługi, kontakt w sprawie wdrożenia i wsparciadane z rejestracji, korespondencjaart. 6 ust. 1 lit. b RODOdo zakończenia umowy
Rozliczenia i faktury za Abonamentdane z faktur (nazwa, adres, NIP), historia płatnościart. 6 ust. 1 lit. c RODO – obowiązki podatkowe i rachunkowe5 lat od końca roku podatkowego, w którym upłynął termin płatności podatku
Bezpieczeństwo: ochrona przed nadużyciami (limity prób, wykrywanie ataków), dziennik zdarzeńadres IP, czas zdarzenia, przeglądarka (user-agent)art. 6 ust. 1 lit. f RODO – nasz prawnie uzasadniony interes: bezpieczeństwo usługiadresy IP: 90 dni
Dowód udzielenia zgód i akceptacji dokumentówrodzaj i wersja dokumentu lub zgody, data, adres IP (IP – tylko przez 90 dni)art. 6 ust. 1 lit. c i f RODO (rozliczalność, art. 5 ust. 2 i art. 7 ust. 1 RODO)do usunięcia konta, a jeśli zawarto umowę – do upływu okresu przedawnienia roszczeń
Ustalenie, dochodzenie i obrona roszczeńdane z umowy i korespondencjiart. 6 ust. 1 lit. f RODOdo upływu okresu przedawnienia roszczeń (co do zasady 6 lat, dla roszczeń związanych z działalnością gospodarczą 3 lata)
Informacje handlowe o nowościach mgmtRESTO e-mailem – tylko jeśli zaznaczysz osobną zgodęe-mail, imięart. 6 ust. 1 lit. a RODO oraz art. 398 ustawy – Prawo komunikacji elektronicznejdo wycofania zgody

Podanie danych oznaczonych w formularzu jako wymagane jest konieczne do założenia konta i zawarcia umowy. Bez nich nie możemy świadczyć Usługi. Pozostałe dane podajesz dobrowolnie.

Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne.

4. Komu przekazujemy dane

Dane przekazujemy wyłącznie podmiotom, które pomagają nam świadczyć Usługę, na podstawie umów powierzenia:

Dane mogą otrzymać także organy publiczne, gdy wymaga tego prawo. Jeśli włączysz pobieranie faktur z KSeF, system łączy się z Krajowym Systemem e-Faktur Ministerstwa Finansów tokenem, który sam wygenerowałeś.

5. Twoje prawa

Masz prawo do:

Żądanie wyślij na [E-MAIL DO SPRAW DANYCH] z adresu przypisanego do konta. Odpowiemy w ciągu miesiąca.

6. Pliki cookie

Strony rejestracji i konta używają wyłącznie niezbędnego pliku cookie sesji (konto_session, ważny do 7 dni albo do wylogowania), a aplikacja – niezbędnego cookie logowania (session). Nie stosujemy cookie analitycznych ani reklamowych. Niezbędne cookie nie wymagają zgody (art. 399 ust. 3 ustawy – Prawo komunikacji elektronicznej).

[DO WERYFIKACJI: strona mgmtresto.pl wczytuje czcionki z Google Fonts – przy wyświetleniu strony adres IP trafia do Google. Przed publikacją zalecamy hostowanie czcionek na własnym serwerze; wtedy ten akapit można usunąć.]

7. Bezpieczeństwo

Połączenia są szyfrowane (HTTPS). Hasła przechowujemy wyłącznie jako skrót bcrypt, a każda restauracja ma osobną bazę danych. Dostęp do serwerów mają tylko upoważnione osoby. Kopie zapasowe wykonujemy codziennie.

8. Zmiany polityki

O istotnych zmianach tej polityki poinformujemy e-mailem i na tej stronie. Aktualna wersja jest zawsze dostępna pod tym adresem.