Polityka prywatności
Tłumaczenie informacyjne. W razie wątpliwości rozstrzygająca jest wersja w języku hiszpańskim.
Ostatnia aktualizacja: 6 maja 2026 r.
1. Administrator danych
- Właściciel: Ángel Rives García
- NIF: 15415960A
- Adres: Calle Redován 3, 03350 Cox (Alicante), España
- Kontakt ogólny: hola@elpizzero.com
- Kontakt w sprawach prywatności: privacidad@elpizzero.com
- Telefon: +34 664 37 36 76
2. Model przetwarzania: podwójny administrator
elpizzero jest platformą dla wielu restauracji. Oznacza to dwie odrębne role w przetwarzaniu Państwa danych:
- elpizzero jest administratorem danych niezbędnych do działania platformy (rejestracja, sesja, zanonimizowana analityka, bezpieczeństwo).
- Każda restauracja, w której składają Państwo zamówienie, jest administratorem danych samego zamówienia (imię i nazwisko, telefon, adres dostawy, treść zamówienia) w zakresie świadczenia usługi gastronomicznej. elpizzero działa w tym przypadku jako podmiot przetwarzający, przechowując dane i przekazując je restauracji.
3. Dane, które gromadzimy
- Dane zamówienia: imię i nazwisko, telefon, opcjonalnie adres e-mail, adres dostawy (przy dostawie do domu), treść zamówienia, szczególne instrukcje oraz, w stosownych przypadkach, potwierdzenie płatności.
- Dane o lokalizacji: adres dostawy jest geokodowany (zamieniany na współrzędne) za pomocą OpenStreetMap / Nominatim w celu obliczenia strefy dostaw i wyświetlenia jej na mapie. W żadnym momencie nie śledzimy lokalizacji Państwa urządzenia. Jeżeli restauracja organizuje dostawy za pomocą platformy dostawczej z funkcją śledzenia, w czasie gdy zamówienie jest w drodze będą Państwo mogli zobaczyć na mapie pozycję dostawcy —nigdy własną—, i to wyłącznie dopóki ma on zamówienie przy sobie: po jego doręczeniu pozycja ta przestaje być wyświetlana.
- Dane rezerwacji: imię i nazwisko, telefon, opcjonalnie adres e-mail, data, godzina, liczba osób oraz uwagi (gdy restauracja oferuje rezerwację stolika).
- Dane konta klienta (opcjonalnie): jeśli zdecydują się Państwo założyć konto, aby zapisać adresy i przeglądać historię zamówień: imię i nazwisko, adres e-mail, zaszyfrowane hasło, zapisane adresy.
- Dane konta restauracji (wyłącznie dla zarządzających lokalem): nazwa prawna, NIF, dane do faktury, osoba do kontaktu, dane dostępowe do panelu.
- Dane przeglądania: adres IP (zapisywany przy każdym zamówieniu oraz w dziennikach bezpieczeństwa w celu zapobiegania oszustwom i ochrony usługi), przeglądarka, system operacyjny, typ urządzenia, odwiedzone strony, techniczne pliki cookie.
- Dane płatnicze: gdy płatność odbywa się kartą, pełne dane NIE są przechowywane na naszych serwerach: w całości obsługuje je zewnętrzny dostawca płatności (PCI-DSS). Przechowujemy jedynie identyfikator transakcji i ostatnie 4 cyfry.
4. Cel przetwarzania
- Przetwarzanie i obsługa zamówień i rezerwacji oraz przekazywanie ich właściwej restauracji w celu przygotowania i dostawy.
- Powiadamianie Państwa pocztą elektroniczną lub, za Państwa zgodą, powiadomieniem w przeglądarce o statusie zamówienia lub rezerwacji (potwierdzenie, w przygotowaniu, w drodze, dostarczone).
- Prowadzenie konta klienta i umożliwienie przeglądania historii.
- Obsługa zapytań, incydentów i zgłoszeń do wsparcia.
- Wypełnianie obowiązków księgowych, podatkowych i fakturowych wynikających z prowadzonej działalności.
- Ulepszanie usługi za pomocą zanonimizowanej i zagregowanej analityki (bez profilowania indywidualnego).
- Wysyłanie informacji handlowych od restauracji lub platformy wyłącznie po wyrażeniu przez Państwa wyraźnej zgody za pomocą odpowiedniego pola wyboru.
5. Podstawa prawna przetwarzania
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO): w celu realizacji zamówień, rezerwacji i obsługi konta klienta.
- Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO): w celu przechowywania faktur i dokumentów podatkowych.
- Zgoda (art. 6 ust. 1 lit. a RODO): w odniesieniu do nieistotnych plików cookie i informacji handlowych.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): w celu ulepszania usługi, zapobiegania oszustwom i zapewnienia bezpieczeństwa platformy.
6. Odbiorcy danych
- Restauracja będąca odbiorcą zamówienia lub rezerwacji: niezbędne dane (imię i nazwisko, telefon, adres dostawy, jeśli dotyczy, treść zamówienia) są przekazywane restauracji, aby mogła przygotować i dostarczyć zamówienie. Każda restauracja jest zobowiązana przetwarzać te dane zgodnie z RODO i wyłącznie w celu świadczenia usługi.
- Dostawcy własni lub zewnętrzni zatrudnieni przez restaurację: otrzymują adres dostawy, telefon i podsumowanie zamówienia, aby zrealizować dostawę.
- Platforma dostawcza: jeżeli restauracja organizuje dostawy za pomocą platformy logistycznej (na przykład Reparto), otrzymuje ona adres i współrzędne dostawy, telefon kontaktowy, kwotę do pobrania oraz szczegóły zamówienia, wyłącznie w celu przydzielenia dostawy i jej wykonania. Działa na rzecz restauracji i na podstawie umowy powierzenia przetwarzania. Jeżeli zażądają Państwo usunięcia swoich danych, polecenie jest przekazywane także tej platformie, zgodnie z art. 19 RODO.
- Dostawca płatności (przy płatności kartą): transakcja jest przetwarzana przez bramkę płatniczą wybraną przez restaurację (posiadającą certyfikat PCI-DSS).
- Dostawcy usług technicznych: hosting (Hostinger, serwery w Unii Europejskiej), wysyłka transakcyjnej poczty elektronicznej (własny SMTP), powiadomienia dla restauracji o nowych zamówieniach, jeśli restauracja je włączy: automatyczne połączenie telefoniczne za pośrednictwem Twilio (bez żadnych Państwa danych) oraz wiadomości Telegram (wyłącznie numer i kwota zamówienia, bez żadnych Państwa danych).
- Organy publiczne: gdy istnieje obowiązek prawny lub nakaz sądowy.
- Dostawca płatności: gdy restauracja oferuje płatność online, dane płatnicze są przetwarzane za pośrednictwem Stripe na jego własnych warunkach i z zastosowaniem jego środków bezpieczeństwa (PCI-DSS).
- Dostawcy sztucznej inteligencji: korzystamy z usług sztucznej inteligencji (np. OpenAI) do tłumaczenia karty dań i uwag wpisywanych przez Państwa w zamówieniu (aby kuchnia rozumiała je w swoim języku) oraz do odczytywania menu i faktur. Nie przesyłamy im Państwa imienia i nazwiska, telefonu, adresu e-mail ani adresu; prosimy unikać wpisywania danych osobowych w uwagach.
- Nie sprzedajemy ani nie udostępniamy danych osobowych osobom trzecim w celach handlowych.
7. Okres przechowywania danych
- Zamówienia i rezerwacje: przechowywane przez okres wymagany prawem w zakresie fakturowania i obowiązków podatkowych (do 6 lat zgodnie z Código de Comercio i Ley General Tributaria).
- Konta klientów: dopóki konto jest aktywne. Po zgłoszeniu żądania usunięcia dane osobowe zostaną usunięte w terminie maksymalnie 30 dni, z wyjątkiem przypadków, gdy istnieje prawny obowiązek przechowywania zamówień.
- Konta restauracji: przez czas trwania relacji handlowej oraz ustawowe okresy przechowywania dokumentacji księgowej. Konto, z którego nigdy nie korzystano (bez zamówień i faktur) i do którego nikt nie loguje się przez 3 miesiące, jest usuwane: uprzednio informujemy o tym pocztą elektroniczną na 15 dni przed, na 7 dni przed i w samym dniu usunięcia, a wystarczy zalogować się do panelu, aby je zachować. Faktury i rejestry fakturowania, jeśli istnieją, nigdy nie są w ten sposób usuwane.
- Dane przeglądania: zanonimizowana analityka jest przechowywana maksymalnie przez 26 miesięcy.
- Informacje handlowe: do czasu wycofania zgody.
8. Prawa użytkownika
Zgodnie z RODO i LOPDGDD mogą Państwo skorzystać z następujących praw:
- Dostęp: uzyskanie informacji, jakie dane osobowe o Państwu przetwarzamy.
- Sprostowanie: poprawienie danych nieprawidłowych lub niekompletnych.
- Usunięcie: zażądanie usunięcia danych, gdy nie są już niezbędne.
- Sprzeciw: wniesienie sprzeciwu wobec przetwarzania w określonych okolicznościach.
- Ograniczenie: zażądanie ograniczenia przetwarzania.
- Przenoszenie: otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie.
- Cofnięcie zgody: cofnięcie jej w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Aby skorzystać z któregokolwiek z tych praw, prosimy wysłać wiadomość e-mail na adres privacidad@elpizzero.com, podając imię i nazwisko, prawo, z którego chcą Państwo skorzystać, oraz, w stosownych przypadkach, właściwą restaurację. Odpowiemy w terminie maksymalnie 30 dni.
Jeżeli uznają Państwo, że przetwarzanie Państwa danych narusza przepisy, mogą Państwo złożyć skargę do Agencia Española de Protección de Datos (AEPD) pod adresem www.aepd.es.
9. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne w celu ochrony Państwa danych:
- Szyfrowanie w trakcie przesyłania (HTTPS/TLS) we wszystkich połączeniach.
- Bezpieczne przechowywanie haseł za pomocą skrótu bcrypt.
- Sparametryzowane zapytania SQL (prepared statements) chroniące przed wstrzyknięciem kodu.
- Ochrona CSRF w formularzach i żądaniach modyfikujących dane.
- Rate limiting (ograniczanie liczby żądań) chroniący przed nadużyciami przy próbach logowania.
- Dostęp do danych ograniczony według ról (klient końcowy, zarządzający restauracją, administrator).
- Aktywne nagłówki bezpieczeństwa: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy i Permissions-Policy.
10. Małoletni
Usługa jest skierowana do osób powyżej 14. roku życia. Osoby, które nie ukończyły tego wieku, muszą uzyskać zgodę rodziców lub opiekunów, aby składać zamówienia lub zakładać konto.
11. Zmiany
Zastrzegamy sobie prawo do aktualizacji niniejszej polityki. Każda zmiana zostanie opublikowana na tej stronie wraz z odpowiednią datą aktualizacji. W przypadku istotnych zmian powiadomimy o nich zarejestrowanych użytkowników pocztą elektroniczną.