Polityka prywatności
Administratorem danych osobowych jest Pizzeria Planeta, —, NIP: —, REGON: — (dalej: „Administrator”).
Kontakt w sprawach ochrony danych: —, tel. —.
Wydawca Aplikacji klienta dostępnej m.in. w Google Play: studio NovaByteForge (Jakub Frąszczak). Wydawca odpowiada za publikację i utrzymanie aplikacji w sklepie; nie jest samodzielnym administratorem danych zamówień i kont Klientów — te dane przetwarza Administrator (Pizzeria Planeta) na zasadach opisanych w niniejszej Polityce.
Zakres niniejszej Polityki: dotyczy wyłącznie Aplikacji klienta „Pizzeria Planeta” (aplikacja mobilna dla Klientów składających zamówienia) oraz powiązanego z nią kanału zamówień online dla Klientów (strona internetowa / panel Konta używany w tym samym celu). Konto Klienta działa w Aplikacji klienta oraz na stronie — jest to to samo Konto z tymi samymi funkcjami (m.in. logowanie, Program lojalnościowy, historia zamówień, ulubione, adresy). Polityka nie obejmuje narzędzi wewnętrznych Restauracji przeznaczonych dla personelu.
1. Jakie dane przetwarzamy
W związku z korzystaniem z Aplikacji klienta oraz strony zamówień (w tym Konta) możemy przetwarzać następujące kategorie danych:
- Dane zamówienia: imię i nazwisko, numer telefonu, adres e-mail (jeśli podany), adres dostawy (miasto, ulica, numer, lokal), uwagi do zamówienia, wybrana forma płatności, zawartość koszyka, kody i oferty promocyjne / kupony, typ zamówienia (dostawa / odbiór / stolik), termin realizacji, kwoty (w tym dostawa i opakowanie) oraz — gdy włączone — token / link do śledzenia statusu zamówienia.
- Dane Konta Klienta: e-mail, imię, telefon, adres główny, data urodzenia (podawana raz — do kuponu urodzinowego), status weryfikacji e-mail, hash hasła (przy rejestracji e-mail), identyfikatory powiązania z logowaniem Google / Facebook (jeśli użyte), saldo punktów, kod polecenia, ulubione pozycje menu, zapisane adresy dostawy, historia zamówień powiązanych z Kontem, kupony lojalnościowe oraz dane o ostatnim zakręceniu kołem fortuny. Te same dane Konta są dostępne i synchronizowane przy korzystaniu ze strony internetowej oraz z Aplikacji klienta.
- Dane logowania społecznościowego: przy logowaniu przez Google lub Facebook (gdy dostępne w danym kanale) Administrator otrzymuje od dostawcy podstawowe dane profilu niezbędne do utworzenia / zalogowania Konta (zazwyczaj identyfikator konta u dostawcy, e-mail, imię; data urodzenia — tylko jeśli dostawca ją udostępni za zgodą użytkownika). Hasła do Google / Facebook nie są przekazywane Administratorowi.
- Dane sesji Konta: token sesji Klienta przechowywany na serwerze oraz lokalnie w Aplikacji klienta i/lub w przeglądarce — w celu utrzymania zalogowania w danym kanale.
- Dane newslettera: adres e-mail, imię, numer telefonu (jeśli podany), data zapisu, źródło zapisu (m.in. koszyk, rejestracja Konta, profil Konta, Aplikacja klienta) — wyłącznie po odrębnej zgodzie.
- Dane lokalizacji (opcjonalnie): przycisk lokalizacji przy adresie dostawy może — wyłącznie po zgodzie użytkownika w systemie / przeglądarce — przekazać przybliżone współrzędne GPS w celu uzupełnienia lub weryfikacji adresu (Google Maps / Geocoding). Bez tej zgody lokalizacja urządzenia nie jest pobierana.
- Dane techniczne i pamięć lokalna urządzenia: informacje zapisywane lokalnie w Aplikacji klienta (lub przeglądarce przy korzystaniu z kanału web), m.in. koszyk, zgoda na cookies / prywatność, status newslettera, token sesji Konta, dane formularza, sesja stolika (QR), lokalna historia ostatnich zamówień złożonych z urządzenia, anonimowy identyfikator odwiedzin (visitorId) oraz — w Aplikacji — status uprawnień do powiadomień systemowych.
- Dane o odwiedzinach (statystyki): przy otwarciu strony lub Aplikacji klienta Serwis może zapisać anonimowy / pseudonimowy identyfikator urządzenia (visitorId) oraz kanał (strona / aplikacja) w celu zliczania wejść (łącznie i unikalnych). Dane te nie służą do identyfikacji osoby i nie są łączone z Kontem w celu profilowania marketingowego.
- Dane płatności online: w przypadku PayU lub BLIK dane kart / transakcji przetwarza operator płatności; Administrator otrzymuje informację o statusie płatności i identyfikatorze transakcji.
- Powiadomienia w Aplikacji klienta (opcjonalnie): Aplikacja może poprosić o zgodę systemu na powiadomienia lokalne / push. Bez zgody powiadomienia nie są wysyłane. Uprawnienie można zmienić w ustawieniach systemu.
2. Cele i podstawy prawne przetwarzania
- Realizacja zamówienia (art. 6 ust. 1 lit. b RODO) – przyjęcie, przygotowanie i dostawa lub odbiór zamówienia złożonego w Aplikacji klienta lub na stronie, w tym opcjonalne udostępnienie statusu realizacji (śledzenie).
- Prowadzenie Konta i Programu lojalnościowego (art. 6 ust. 1 lit. b RODO) – rejestracja i logowanie w Aplikacji klienta oraz na stronie, weryfikacja e-mail, reset hasła, punkty, kupony, sklepik nagród, koło fortuny, polecenia, ulubione, adresy, rekomendacje na podstawie historii zamówień Klienta; Konto i jego funkcje są dostępne w obu kanałach. W ramach Programu Administrator może wysyłać na e-mail powiązany z Kontem wiadomości transakcyjne / serwisowe (m.in. weryfikacja e-mail, reset hasła, kupon urodzinowy, kupon po przerwie w zamówieniach, przypomnienie o braku zamówień) za pośrednictwem skrzynki SMTP hostingu (Simply) — nie jest to newsletter marketingowy wymagający odrębnej zgody z § newslettera.
- Obsługa płatności (art. 6 ust. 1 lit. b RODO) – rozliczenie zamówienia, w tym płatności online za pośrednictwem PayU.
- Kontakt z Klientem (art. 6 ust. 1 lit. b i f RODO) – wyjaśnienie szczegółów zamówienia, reklamacje, bezpieczeństwo Konta i transakcji; potwierdzenia zamówień e-mail (SMTP hostingu lub — jeśli skonfigurowane — inny dostawca poczty).
- Newsletter i marketing bezpośredni (art. 6 ust. 1 lit. a RODO) – wyłącznie po wyrażeniu odrębnej zgody (m.in. w koszyku, przy rejestracji Konta, w profilu Konta lub w Aplikacji klienta).
- Weryfikacja adresu dostawy (art. 6 ust. 1 lit. b i f RODO) – uzupełnianie i sprawdzanie adresu oraz — opcjonalnie — lokalizacja urządzenia za zgodą użytkownika; ustalenie strefy / miejsca dostawy.
- Usprawnienie oferty dla Klienta (art. 6 ust. 1 lit. f RODO) – np. rekomendacje dań na podstawie wcześniejszych zamówień Konta; bez zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
- Statystyki korzystania z Serwisu (art. 6 ust. 1 lit. f RODO) – zliczanie wejść na stronę i do Aplikacji klienta (visitorId) w celu analizy popularności kanałów; prawnie uzasadniony interes Administratora w poprawie działania oferty.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO) – dokumentacja księgowa i podatkowa, jeżeli ma zastosowanie.
- Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – dochodzenie i obrona przed roszczeniami, bezpieczeństwo i poprawne działanie Aplikacji klienta oraz Serwisu.
3. Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym:
- Simply.com / UnoEuro A/S (hosting) – serwer, na którym działa Aplikacja klienta / kanał zamówień (konta, sesje, zamówienia, program lojalnościowy, statystyki wejść) oraz — przy włączonym SMTP (domyślny sposób wysyłki) — wiadomości e-mail (potwierdzenia zamówień, weryfikacja Konta, reset hasła, maile lojalnościowe związane z Kontem).
- EmailJS – wyłącznie jeśli Restauracja włączy ten dostawcę zamiast lub obok SMTP do powiadomień o zamówieniach / potwierdzeń.
- MailerLite Limited – newsletter (po zgodzie Klienta).
- Google LLC / Google Ireland Limited – weryfikacja adresu (Maps / Geocoding / Places), opcjonalna lokalizacja, ewentualnie czcionki (Fonts); przy logowaniu Google — także uwierzytelnienie Konta.
- Meta Platforms Ireland Limited (Facebook) – wyłącznie przy wyborze logowania przez Facebook, w zakresie niezbędnym do uwierzytelnienia Konta.
- PayU S.A. – płatności online i BLIK.
- Personel Restauracji – wyłącznie w zakresie potrzebnym do przygotowania i dostarczenia zamówienia Klienta oraz aktualizacji statusu śledzenia.
- NovaByteForge (Jakub Frąszczak) – wsparcie techniczne Aplikacji klienta (publikacja, utrzymanie), bez samodzielnego administrowania danymi zamówień.
- Organy publiczne – gdy wymaga tego prawo.
Dane nie są sprzedawane. Przekazanie poza EOG może nastąpić przy usługach globalnych (np. Google, Meta, MailerLite, a w razie włączenia — EmailJS) — wtedy stosowane są zabezpieczenia przewidziane przez dostawcę (m.in. standardowe klauzule umowne / mechanizmy zgodne z RODO).
4. Okres przechowywania danych
- Dane zamówień – przez czas realizacji, a następnie przez okres przedawnienia roszczeń lub wymagany przepisami podatkowymi / rachunkowymi. Tokeny śledzenia zamówienia wygasają zgodnie z ustawieniami Serwisu / po zakończeniu realizacji.
- Dane Konta i Programu lojalnościowego – przez czas istnienia Konta; po żądaniu usunięcia Konta (w panelu lub przez kontakt) — do czasu usunięcia, o ile nie stoją temu na przeszkodzie obowiązki prawne lub obrona przed roszczeniami. Punkty i kupony mogą wygasnąć zgodnie z zasadami Programu.
- Sesje Konta – do wylogowania, wygaśnięcia tokenu lub usunięcia Konta.
- Newsletter – do wycofania zgody lub skutecznego sprzeciwu.
- Statystyki wejść (visitorId) – w formie zagregowanych dziennych liczników oraz ograniczonych zapisów technicznych; nie dłużej niż potrzeba analizy ruchu, zwykle w cyklach dziennych / krótkoterminowych plikach limitujących nadużycia.
- Dane lokalne na urządzeniu – do usunięcia przez użytkownika, odinstalowania aplikacji, wyczyszczenia danych lub wygaśnięcia sesji.
- Lokalizacja – nie jest trwale przechowywana jako osobny rejestr; służy do uzupełnienia adresu w trakcie zamówienia.
- Dane transakcyjne PayU – zgodnie z polityką PayU i przepisami.
5. Prawa osób, których dane dotyczą
Przysługują Państwu w szczególności: dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych, sprzeciw, cofnięcie zgody (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem) oraz skarga do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
W celu realizacji praw: —. Część danych Konta (np. imię, telefon, adres) można też zaktualizować po zalogowaniu w Aplikacji klienta lub na stronie. Usunięcie Konta jest możliwe samodzielnie w ustawieniach Konta albo przez kontakt z Administratorem. Daty urodzenia po jednorazowym zapisaniu nie edytuje się w panelu Konta (ani w aplikacji, ani na stronie) — w razie oczywistego błędu prosimy o kontakt z Administratorem.
6. Dobrowolność podania danych
Dane wymagane w formularzu zamówienia (m.in. imię, telefon, adres przy dostawie) są konieczne do realizacji zamówienia. Założenie Konta (w Aplikacji klienta lub na stronie) wymaga e-maila, hasła (lub logowania Google/Facebook, gdy dostępne) oraz daty urodzenia; przy rejestracji e-mail może być wymagana weryfikacja skrzynki. Newsletter, lokalizacja GPS i powiadomienia systemowe w Aplikacji są w pełni opcjonalne. Śledzenie zamówienia jest dostępne, gdy Restauracja włączy tę funkcję.
7. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie stosuje zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO. Rekomendacje dań na Koncie mają charakter podpowiedzi na podstawie historii zamówień i nie wywołują skutków prawnych wobec Klienta. Oferty takie jak „Danie dnia” są ustalane dziennie dla wszystkich Klientów w ten sam sposób. Wynik koła fortuny jest losowany według wag nagród ustawionych przez Restaurację. Statystyki visitorId służą wyłącznie do zliczania ruchu, bez profilowania marketingowego osoby.
8. Pliki cookies i dane lokalne Aplikacji klienta
- Aplikacja klienta / kanał web może wykorzystywać pamięć lokalną urządzenia (oraz w wersji przeglądarkowej cookies / localStorage) do koszyka, sesji Konta, zgody prywatności, newslettera, płatności online, ochrony przed wielokrotnym wysłaniem zamówienia, visitorId oraz tokenów śledzenia zamówienia.
- Dane lokalne nie są wysyłane na serwer automatycznie — wyjątkiem jest świadome działanie użytkownika (zamówienie, płatność, logowanie, zapis do newslettera, synchronizacja Konta) oraz techniczny ping statystyk wejść (visitorId / kanał).
- Użytkownik może usunąć dane lokalne w ustawieniach systemu / przeglądarki lub poprzez wylogowanie i wyczyszczenie danych aplikacji.
- Aplikacja może korzystać z zewnętrznych usług (m.in. Google Maps, Google / Facebook Login, PayU, MailerLite, Google Fonts oraz — jeśli włączone — EmailJS), które przetwarzają dane techniczne zgodnie z własnymi politykami.
9. Bezpieczeństwo danych
Administrator stosuje środki adekwatne do ryzyka, w tym: szyfrowanie hasła Konta (hash), tokeny sesji, weryfikację e-mail, ograniczenie dostępu do danych zamówień do osób realizujących zamówienie, przechowywanie sekretów poza publicznymi plikami oraz przekazywanie danych płatniczych wyłącznie operatorowi płatności. Linki śledzenia zamówienia są chronione indywidualnym tokenem.
10. Newsletter — szczegółowe informacje
- Zapis jest dobrowolny i nie jest warunkiem zamówienia ani Konta. Wymaga wyraźnej zgody — w koszyku, przy rejestracji Konta, w ustawieniach Konta (profil) albo w Aplikacji klienta.
- Po zgodzie dane trafiają na serwer Aplikacji / Serwisu zamówień oraz do MailerLite w celu wysyłki.
- Rezygnacja: link w e-mailu lub kontakt —.
- Wybrane promocje „stały klient” mogą wymagać zapisu do newslettera — szczegóły w Regulaminie.
11. Zmiany Polityki prywatności
Administrator może aktualizować Politykę przy zmianie przepisów, funkcji Aplikacji klienta lub narzędzi. Aktualna wersja jest dostępna w Aplikacji klienta oraz na stronie Restauracji.
12. Postanowienia końcowe
W sprawach nieuregulowanych stosuje się RODO oraz prawo polskie. Zapoznanie się z Polityką jest wymagane przed złożeniem zamówienia lub założeniem Konta, zgodnie z Regulaminem.