Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z serwisu SISI Burger & Pancake.
§1. Podstawy prawne i cele przetwarzania
- Realizacja zamówień – art. 6 ust. 1 lit. b RODO (umowa); dane: imię, telefon, e-mail, adres dostawy, treść zamówienia.
- Rozliczenia i podatki – art. 6 ust. 1 lit. c RODO (obowiązek prawny); dane na dokumentach księgowych, terminy przechowywania wynikają z przepisów.
- Kontakt, bezpieczeństwo, dochodzenie roszczeń – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Marketing bezpośredni/newsletter – art. 6 ust. 1 lit. a RODO (zgoda); możliwe do odwołania w każdym czasie.
§2. Kategorie danych
- Dane identyfikacyjne i kontaktowe (imię, telefon, e-mail); dane adresowe (ulica, numer, kod, miejscowość).
- Dane transakcyjne (pozycje zamówienia, cena, status płatności). Uwaga: nie przetwarzamy w Serwisie pełnych danych kart płatniczych – obsługuje je operator płatności.
- Dane techniczne (logi serwera, identyfikatory cookies, adres IP, dane urządzenia) – dla bezpieczeństwa i statystyki.
§3. Odbiorcy danych
- Dostawcy hostingu/IT, poczty e-mail i SMS (w zakresie obsługi notyfikacji).
- Supabase – backend i uwierzytelnianie (hosting danych w UE lub przy odpowiednich zabezpieczeniach).
- Operator płatności (np. PayPro S.A. – Przelewy24) – w zakresie realizacji płatności.
- Biuro rachunkowe, doradcy prawni – w zakresie niezbędnym do rozliczeń/obsługi prawnej.
- Dostawcy narzędzi analitycznych i cookies – zgodnie z Polityką cookies.
§4. Przekazywanie poza EOG
Jeżeli konkretny dostawca przetwarza dane poza EOG, zapewniamy podstawę legalności (np. standardowe klauzule umowne) oraz dodatkowe środki bezpieczeństwa (szyfrowanie, minimalizacja danych).
§5. Okresy przechowywania
- Dane zamówień i rozliczeń – przez okres przewidziany przepisami podatkowymi i rachunkowymi (co do zasady 5 lat podatkowych).
- Korespondencja i logi techniczne – do 12 miesięcy, chyba że dłuższy okres jest niezbędny do ustalenia/doch. roszczeń.
- Konto użytkownika – do czasu usunięcia; newsletter/marketing – do odwołania zgody.
§6. Prawa osób, których dane dotyczą
Przysługuje Ci prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania.
- Dostępu do danych, ich sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia przetwarzania, przenoszenia danych.
- Sprzeciwu wobec przetwarzania (w tym marketingu bezpośredniego).
- Wniesienia skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
§7. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do realizacji zamówienia. W zakresie marketingu – dobrowolne i zależne od zgody, którą można w każdej chwili wycofać (bez wpływu na zgodność wcześniejszego przetwarzania).
§8. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Ciebie decyzji wyłącznie w oparciu o zautomatyzowane przetwarzanie, w tym profilowanie, wywołujące skutki prawne lub w podobny sposób istotnie na Ciebie wpływające.
§9. Cookies i podobne technologie
Szczegóły wykorzystania cookies (rodzaje, cele, okresy) i mechanizmu zgody opisuje Polityka cookies. Baner zgody pozwala zaakceptować lub odrzucić kategorie nieobowiązkowe.
§10. Kontakt w sprawach danych
Wszelkie żądania i pytania dotyczące danych osobowych prosimy kierować na: [email protected].

