Umowa powierzenia przetwarzania danych osobowych
Umowa reguluje przetwarzanie przez Tavorię danych osobowych, których administratorem jest lokal. Zawiera elementy wymagane przez art. 28 ust. 3 RODO. Jest akceptowana przy zakładaniu konta i stanowi integralną część regulaminu.
1. Strony i zakres
Podmiotem przetwarzającym jest Konrad Litwinowicz, prowadzący jednoosobową działalność gospodarczą, ul. Ludwika Rydygiera 42 lok. 20, 50-249 Wrocław, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, REGON 526287974, NIP 8982297401, świadczący usługę pod marką Tavoria.
Administratorem jest lokal, który założył konto — w zakresie danych osób odwiedzających ten lokal i uczestniczących w jego programie lojalnościowym.
Tavoria jest odrębnym administratorem w zakresie konta gościa w panelu gościa, tożsamości gościa i zgód, które gość wyraża wobec Tavorii. Ten zakres opisuje polityka prywatności Tavorii i nie obejmuje go niniejsza umowa.
2. Przedmiot, czas, charakter i cel przetwarzania
| Element | Treść |
|---|---|
| Przedmiot | dane gości lokalu przetwarzane w ramach prowadzenia strony, karty menu i programu lojalnościowego oraz funkcji strony lokalu: asystenta AI, próśb o stolik z przypomnieniem i odwołaniem, zamawiania z telefonu do stolika i na wynos |
| Czas | czas obowiązywania umowy o świadczenie usługi oraz okresy przechowywania wskazane w § 9 i w polityce prywatności lokalu |
| Charakter | zbieranie, przechowywanie, porządkowanie, wyszukiwanie, wyświetlanie, przesyłanie, usuwanie |
| Cel | świadczenie usługi opisanej w regulaminie, na udokumentowane polecenie administratora |
3. Rodzaje danych i kategorie osób
Kategorie osób: goście lokalu, którzy przystąpili do programu lojalnościowego albo zapisali się na powiadomienia; goście, którzy przez stronę lokalu proszą o stolik, składają zamówienie albo zadają pytanie asystentowi AI; osoby z zespołu lokalu mające dostęp do panelu.
Rodzaje danych:
- identyfikacyjne i kontaktowe: adres e-mail, numer telefonu, imię albo pseudonim,
- dotyczące uczestnictwa: data przystąpienia, saldo punktów, historia naliczeń i nagród,
- transakcyjne: kwoty rachunków i ich pozycje, o ile lokal je przekazuje,
- prośby o stolik: termin, liczba osób, uwagi gościa, odpowiedź gościa na przypomnienie i odwołanie stolika,
- zamówienia: pozycje, kwota, stolik albo pora odbioru, uwagi, stan zamówienia, a przy zamówieniu na wynos — powiązanie z kontem gościa, informacja o nieodebraniu oraz blokada z powodem i notatką obsługi,
- treść pytań do asystenta AI, przekazywana dostawcy modelu językowego wyłącznie w celu udzielenia odpowiedzi i niezapisywana, oraz zanonimizowane statystyki pytań,
- techniczne: adres IP i user-agent zapisywane przy zgodach jako dowód ich udzielenia; przy zamówieniach — skróty losowego identyfikatora urządzenia i adresu IP, służące ograniczaniu nadużyć,
- szczególnych kategorii (art. 9 RODO): preferencje żywieniowe, wyłącznie na podstawie wyraźnej zgody gościa i wyłącznie w celu filtrowania karty menu dla niego samego.
4. Polecenia administratora
Tavoria przetwarza dane wyłącznie na udokumentowane polecenie administratora. Poleceniem są: regulamin, niniejsza umowa oraz czynności wykonywane przez lokal w panelu.
Jeżeli obowiązek przetwarzania wynika z prawa Unii lub prawa państwa członkowskiego, Tavoria informuje o tym administratora przed przetwarzaniem, chyba że prawo tego zabrania.
Tavoria informuje administratora, jeżeli jej zdaniem polecenie narusza RODO lub inne przepisy o ochronie danych.
5. Poufność
Osoby upoważnione przez Tavorię do przetwarzania danych zobowiązały się do zachowania poufności albo podlegają ustawowemu obowiązkowi zachowania tajemnicy.
Dostęp pracowników Tavorii do danych lokalu jest ograniczony do przypadków niezbędnych do świadczenia usługi lub obsługi zgłoszenia i jest rejestrowany w dzienniku audytu razem z przyczyną dostępu.
6. Bezpieczeństwo (art. 32 RODO)
Tavoria stosuje w szczególności:
- szyfrowanie transmisji (TLS) i szyfrowanie danych w spoczynku po stronie dostawcy infrastruktury,
- izolację danych między lokalami wymuszaną w bazie danych, niezależnie od kodu aplikacji,
- rozdzielenie ról dostępu do bazy danych: rola aplikacji nie ma uprawnień do zmiany schematu ani do pomijania reguł izolacji,
- kopie zapasowe z okresem przechowywania 30 dni i okresowe próby odtworzenia,
- dziennik audytu operacji na danych gości, zmian planu, eksportów i usunięć.
7. Podprzetwarzający
Administrator wyraża ogólną zgodę na korzystanie przez Tavorię z podprzetwarzających. Ich aktualna lista jest publikowana pod adresem tavoria.pl/dokumenty/subprocesorzy.
O zamiarze dodania lub zmiany podprzetwarzającego Tavoria informuje z 14-dniowym wyprzedzeniem. Administrator może w tym czasie wnieść sprzeciw; sprzeciw uprawnia go do wypowiedzenia umowy ze skutkiem na dzień planowanej zmiany.
Tavoria nakłada na podprzetwarzających te same obowiązki ochrony danych i odpowiada za ich działania jak za własne.
8. Pomoc administratorowi
Tavoria pomaga administratorowi w:
- wywiązywaniu się z obowiązku odpowiadania na żądania osób, których dane dotyczą — przez narzędzia w panelu gościa (dostęp, przenoszenie, sprostowanie, usunięcie, sprzeciw wobec profilowania) działające bez udziału administratora,
- wykazaniu przestrzegania art. 32–36 RODO, w tym przez udostępnienie dziennika audytu i raportów retencji,
- zgłaszaniu naruszeń: Tavoria zawiadamia administratora o naruszeniu ochrony danych bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od jego stwierdzenia, przekazując informacje potrzebne do zgłoszenia z art. 33 RODO.
9. Usunięcie albo zwrot danych
Po zakończeniu świadczenia usługi Tavoria — zależnie od decyzji administratora — usuwa dane albo zwraca je w postaci pliku do pobrania z panelu, a następnie usuwa istniejące kopie.
Dane w kopiach zapasowych przestają istnieć wraz z rotacją kopii, najpóźniej po 30 dniach.
Zachowaniu podlegają dane, których przechowywania wymaga prawo, oraz dowody udzielenia i wycofania zgód — te ostatnie przez okres uczestnictwa gościa w programie powiększony o okres przedawnienia roszczeń.
10. Audyt
Administrator ma prawo do audytu, w tym do inspekcji, przeprowadzanego przez siebie albo przez audytora, którego upoważni. Audyt odbywa się po uprzednim uzgodnieniu terminu, w godzinach pracy i nie częściej niż raz w roku, chyba że jego podstawą jest stwierdzone naruszenie.
Tavoria może wykazać spełnienie obowiązków, przedstawiając wyniki audytów własnych albo certyfikaty; nie zwalnia to jej z obowiązku poddania się audytowi administratora.
11. Przekazywanie poza EOG
Dane są przetwarzane na terenie Europejskiego Obszaru Gospodarczego. Przekazanie poza EOG następuje wyłącznie na podstawie decyzji o odpowiednim stopniu ochrony albo standardowych klauzul umownych i jest odnotowane na liście podprzetwarzających.