Polityka prywatności
Zależy nam, żebyś wiedział dokładnie, co dzieje się z Twoimi danymi. Poniżej opisujemy to prostym językiem: jakie informacje zbieramy, po co, komu je powierzamy i co możesz z nimi zrobić.
Ostatnia aktualizacja: 1 sierpnia 2026
§ 1. Kto odpowiada za Twoje dane
Administratorem danych osobowych w tym serwisie jest operator Poznań Włoska Pizza (dalej: „Restauracja”, „my”). Kontakt w sprawach danych: ciao@wloskapizza-poznan.pl.
W trybie komercyjnym pełne dane rejestrowe (NIP, REGON, forma prawna) podajemy w regulaminie; gdy serwis działa w trybie demonstracyjnym, dane te mogą być jeszcze nieuzupełnione.
§ 2. Jakie dane zbieramy
Zbieramy wyłącznie to, co jest potrzebne do obsłużenia Ciebie jako gościa:
- Zamówienie: imię i nazwisko, numer telefonu, opcjonalnie e-mail, a przy dostawie — adres i ewentualne uwagi do zamówienia.
- Rezerwacja stolika: imię i nazwisko, telefon, e-mail, data, godzina i liczba osób.
- Konto: adres e-mail (służy też do logowania kodem jednorazowym), imię, opcjonalnie telefon i zapisany adres dostawy.
- Logowanie przez Google: adres e-mail, imię i zdjęcie profilowe przekazane przez Google — nie mamy dostępu do Twojego hasła.
- Wskazanie adresu na mapie: gdy zapisujesz adres w koncie i wskażesz punkt na mapie, przetwarzamy współrzędne tej pinezki, żeby zamienić je na adres.
- Dane techniczne: adres IP i podstawowe informacje o żądaniach, wykorzystywane do ochrony serwisu przed nadużyciami oraz zapisywane w dzienniku czynności administracyjnych.
Nie zbieramy danych wrażliwych i nie prosimy o informacje, których nie potrzebujemy do realizacji usługi.
§ 3. Po co i na jakiej podstawie przetwarzamy dane
| Cel | Podstawa prawna (RODO) |
|---|---|
| Realizacja zamówienia i rezerwacji | art. 6 ust. 1 lit. b — wykonanie umowy |
| Prowadzenie konta klienta | art. 6 ust. 1 lit. b — wykonanie umowy |
| Rozliczenia i obowiązki podatkowe | art. 6 ust. 1 lit. c — obowiązek prawny |
| Newsletter i informacje o promocjach | art. 6 ust. 1 lit. a — Twoja zgoda |
| Bezpieczeństwo serwisu, obrona przed roszczeniami | art. 6 ust. 1 lit. f — nasz uzasadniony interes |
Podanie danych jest dobrowolne, ale bez części z nich nie zrealizujemy zamówienia, rezerwacji ani nie założymy konta.
§ 4. Jak długo trzymamy dane
- Dane zamówień — okres zależy od trybu pracy serwisu: w serwisie demonstracyjnym dane osobowe zamówienia (imię i nazwisko, telefon, e-mail, adres) są automatycznie anonimizowane po 30 dniach od złożenia zamówienia; po uruchomieniu komercyjnym dane osobowe są anonimizowane po okresie wymaganym przepisami rachunkowymi i podatkowymi (co do zasady 5 lat od końca roku rozliczeniowego). W obu trybach anonimizacja usuwa wyłącznie dane osobowe — kwota, status, pozycje i numer zamówienia zostają w historii, a zamówienia w toku oraz sprawy finansowe bez rozstrzygnięcia (np. trwający zwrot) nie są anonimizowane, dopóki sprawa się nie zamknie.
- Dane konta — do czasu jego usunięcia lub zgłoszenia żądania usunięcia danych. Automatyczne sprzątanie opisane niżej nie anonimizuje ani nie usuwa konta.
- Rezerwacje — okres zależy od trybu pracy serwisu: w serwisie demonstracyjnym dane osobowe rezerwacji są automatycznie anonimizowane po 30 dniach od dnia wizyty; po uruchomieniu komercyjnym — po 3 latach od dnia wizyty (okres dochodzenia ewentualnych roszczeń związanych z rezerwacją). Rezerwacja anulowana lub zdjęta z panelu restauracji zostaje zarchiwizowana: znika z widoków i zwalnia stolik, ale jej dane przechowujemy przez ten sam okres. Wyjątkiem są techniczne blokady stolików zakładane przez restaurację — nie zawierają danych gości i usuwamy je od razu.
- Zgoda na newsletter — do momentu jej cofnięcia.
- Kody logowania — 10 minut; kasujemy je natychmiast po użyciu, a także po pięciu nieudanych próbach wpisania.
- Wynik weryfikacji adresu dostawy — zapamiętujemy go na 30 dni, żeby nie odpytywać OpenStreetMap o ten sam adres przy każdym zamówieniu; po tym czasie zapis jest kasowany.
- Kolejka wysyłki wiadomości (adres odbiorcy i dane potrzebne do złożenia e-maila) — kasujemy 30 dni po wysłaniu wiadomości.
- Liczniki zabezpieczające (klucz zawiera adres IP) — okno liczone w minutach lub godzinach, zużyte wiersze kasujemy po dobie, a zaległe najpóźniej po 7 dniach.
- Dziennik czynności administracyjnych (kto, co, kiedy, z jakiego adresu IP) — przechowywany na potrzeby bezpieczeństwa przez 12 miesięcy, potem kasowany.
Powyższe okresy egzekwuje automatyczne, codzienne sprzątanie danych. Techniczne wpisy (cache adresów, kody logowania, liczniki zabezpieczające, kolejka wysyłki wiadomości, dziennik czynności administracyjnych) są po upływie swojego okresu usuwane trwale. Zamówienia i rezerwacje nie są usuwane — po upływie okresu wskazanego wyżej (odpowiednio dla trybu demonstracyjnego lub komercyjnego) to samo automatyczne sprzątanie anonimizuje w nich dane osobowe, zostawiając samo zamówienie lub rezerwację w historii. Konto klienta nie jest tym mechanizmem ruszane — trwa do czasu jego usunięcia lub zgłoszenia żądania usunięcia danych.
§ 5. Komu powierzamy dane
Dane widzą wyłącznie upoważnione osoby po naszej stronie oraz dostawcy usług, bez których serwis nie mógłby działać:
- Stripe — obsługa płatności online (karta, BLIK, Przelewy24). Płacisz na stronie Stripe, więc danych karty w ogóle nie widzimy ani nie przechowujemy.
- Resend — newsletter oraz, zależnie od konfiguracji, wiadomości transakcyjne; serwer pocztowy Google (Gmail) może obsługiwać wyłącznie wiadomości transakcyjne, takie jak potwierdzenia zamówień i rezerwacji oraz kody logowania. Newsletter nie korzysta z nieidempotentnego fallbacku SMTP.
- OpenStreetMap Foundation (usługa Nominatim) — sprawdzanie, czy adres dostawy mieści się w zasięgu dowozu, oraz zamiana pinezki z mapy na adres. Szczegóły niżej.
- dostawca hostingu i bazy danych — techniczne utrzymanie serwisu,
- Google — gdy wybierzesz logowanie kontem Google. Mapa dojazdu jest osadzona automatycznie na stronie kontaktowej i w stopce, dlatego Google może otrzymać adres IP oraz dane techniczne przeglądarki (szczegóły w Polityce plików cookie).
Weryfikacja adresu dostawy. Żeby ustalić, czy dowozimy pod wskazany adres, wysyłamy go (ulica z numerem, kod pocztowy, miejscowość) do usługi Nominatim prowadzonej przez OpenStreetMap Foundation i porównujemy zwrócone współrzędne z lokalizacją restauracji. Nie przekazujemy przy tym Twojego imienia, telefonu ani zawartości zamówienia. Jeżeli korzystasz z mapy przy zapisywaniu adresu w koncie, kafelki mapy pobiera Twoja przeglądarka wprost z serwerów OpenStreetMap — widzą wtedy Twój adres IP.
Nie sprzedajemy Twoich danych i nie przekazujemy ich nikomu w celach marketingowych. Jeżeli któryś z dostawców przetwarza dane poza Europejskim Obszarem Gospodarczym, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
§ 6. Twoje prawa
W każdej chwili możesz:
- uzyskać dostęp do swoich danych i otrzymać ich kopię,
- sprostować dane, które są nieprawidłowe lub nieaktualne,
- żądać usunięcia danych lub ograniczenia ich przetwarzania,
- przenieść dane do innego administratora,
- wnieść sprzeciw wobec przetwarzania opartego na naszym uzasadnionym interesie,
- cofnąć zgodę marketingową — bez wpływu na legalność wcześniejszych działań.
Wystarczy napisać na ciao@wloskapizza-poznan.pl. Jeśli uznasz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
§ 7. Newsletter
Zapis na newsletter jest w pełni dobrowolny — zaznaczasz go sam przy logowaniu lub w ustawieniach konta. Wypiszesz się jednym kliknięciem: linkiem w stopce każdej wiadomości albo odznaczając zgodę w panelu konta. Nie wysyłamy wiadomości marketingowych osobom, które nie wyraziły zgody.
§ 8. Automatyczne decyzje i profilowanie
Nie podejmujemy wobec Ciebie decyzji w sposób wyłącznie automatyczny i nie profilujemy Cię w celach reklamowych.
§ 9. Pliki cookie
Zasady korzystania z plików cookie opisaliśmy w osobnym dokumencie — Polityka plików cookie.
Masz pytanie o swoje dane? Napisz na ciao@wloskapizza-poznan.pl. Odpowiadamy najpóźniej w ciągu 30 dni.