SurfBurger
Polityka prywatności
Informacje o przetwarzaniu danych osobowych zgodnie z RODO.
Uzupełnij dane administratora oraz kanał kontaktu do spraw prywatności: [UZUPEŁNIJ].
1. Administrator danych
Administratorem danych osobowych jest [UZUPEŁNIJ: pełna nazwa firmy], adres: [UZUPEŁNIJ], e-mail: [UZUPEŁNIJ], telefon: [UZUPEŁNIJ].
W sprawach dotyczących danych osobowych kontakt: [UZUPEŁNIJ: e-mail privacy / IOD].
2. Zakres przetwarzanych danych
- Dane konta użytkownika: imię, e-mail, numer telefonu, hasło (w postaci skrótu), historia logowania i zgód.
- Dane zamówień: produkty, kwoty, adres dostawy, preferencje realizacji, historia statusów zamówienia.
- Dane techniczne: identyfikatory sesji, podstawowe logi techniczne i informacje potrzebne do działania aplikacji.
3. Cele i podstawy prawne
- Realizacja zamówień i obsługa konta - art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Obsługa reklamacji i obowiązków podatkowo-księgowych - art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Bezpieczeństwo serwisu i dochodzenie roszczeń - art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
- Marketing bezpośredni (e-mail/SMS/push) - art. 6 ust. 1 lit. a RODO (zgoda).
4. Odbiorcy danych i podmioty przetwarzające
- Hosting i infrastruktura serwerowa: Hetzner Online GmbH (w zakresie hostingu aplikacji i bazy danych).
- Operator płatności online: [UZUPEŁNIJ: np. PayU S.A.], jeżeli aktywna jest płatność internetowa.
- Dostawca poczty transakcyjnej SMTP: [UZUPEŁNIJ].
Dane powierzane są na podstawie odpowiednich umów powierzenia przetwarzania danych.
5. Miejsce przetwarzania danych
- Dane klientów są przechowywane na serwerze, na którym działa aplikacja produkcyjna.
- W aktualnym wdrożeniu produkcyjnym aplikacja działa na infrastrukturze Hetzner, więc dane są przechowywane w środowisku Hetzner.
- Jeżeli dane byłyby przekazywane poza EOG, Administrator wdroży odpowiednie zabezpieczenia wymagane przez RODO.
6. Okres przechowywania danych
- Dane konta - do czasu usunięcia konta lub skutecznego wniesienia sprzeciwu, z uwzględnieniem okresów wymaganych prawem.
- Dane zamówień i rozliczeń - przez okres wymagany przepisami podatkowymi i rachunkowymi.
- Dane marketingowe - do czasu wycofania zgody.
7. Prawa osoby, której dane dotyczą
- Prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia danych.
- Prawo wniesienia sprzeciwu wobec przetwarzania opartego o uzasadniony interes.
- Prawo cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
- Prawo wniesienia skargi do Prezesa UODO.
8. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale może być niezbędne do założenia konta, złożenia zamówienia lub skorzystania z programu Surf Club.
9. Zmiany polityki prywatności
Polityka może być aktualizowana w przypadku zmian prawnych, technologicznych lub organizacyjnych. Aktualna wersja jest publikowana w Centrum dokumentów.