Prawo i zaufanie

Polityka prywatności

Informacje o tym, w jaki sposób TechVerdi SA gromadzi, wykorzystuje i chroni dane osobowe w ramach platformy do zarządzania restauracją Kappino, zgodnie ze szwajcarskimi i unijnymi przepisami o ochronie danych.

Informacje o tym, w jaki sposób TechVerdi SA gromadzi, wykorzystuje i chroni dane osobowe w ramach platformy do zarządzania restauracją Kappino, zgodnie ze szwajcarskimi i unijnymi przepisami o ochronie danych.

Ostatnia aktualizacja: 3 października 2026 r.

Podsumowanie w skrócie

  • Kim jesteśmy: Kappino to platforma do zarządzania restauracją prowadzona przez TechVerdi SA z siedzibą w Pully w Szwajcarii.
  • Co gromadzimy: dane konta i dane kontaktowe, dane operacyjne wprowadzane przez Użytkownika, dane techniczne i dotyczące korzystania z usługi oraz ograniczone metadane płatności.
  • Czego nie przechowujemy: pełnych numerów kart ani kodów CVV — płatności obsługują wyspecjalizowani dostawcy usług płatniczych.
  • W jakim celu: aby świadczyć i zabezpieczać Usługę, wykonywać umowę z Użytkownikiem, przestrzegać prawa i ulepszać produkt.
  • Komu udostępniamy: sprawdzonym dostawcom usług związanym z nami umową. Nigdy nie sprzedajemy danych Użytkownika.
  • Gdzie są przechowywane: podstawowa platforma jest hostowana w Szwajcarii; niektóre funkcje AI i integracje przetwarzają dane za granicą z zastosowaniem odpowiednich zabezpieczeń.
  • Prawa Użytkownika: dostęp, sprostowanie, usunięcie, eksport, ograniczenie, sprzeciw, wycofanie zgody oraz złożenie skargi do organu nadzorczego.
  • Kontakt: office@techverdi.ch

O niniejszej Polityce

Kappino to platforma do zarządzania restauracją będąca własnością i prowadzona przez TechVerdi SA. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób TechVerdi SA gromadzi, wykorzystuje, ujawnia, przechowuje i chroni dane osobowe w związku z platformą Kappino — w tym ze stroną internetową pod adresem kappino.com, aplikacją internetową pod adresem app.kappino.com oraz naszymi aplikacjami mobilnymi.

Przetwarzamy dane osobowe zgodnie ze szwajcarską federalną ustawą o ochronie danych z dnia 25 września 2020 r. (FADP, obowiązującą od 1 września 2023 r.) i rozporządzeniem w sprawie ochrony danych oraz, w zakresie, w jakim mają one zastosowanie, z unijnym ogólnym rozporządzeniem o ochronie danych (RODO) i brytyjskim RODO (UK GDPR).

Szwajcarskim organem nadzorczym jest Federalny Pełnomocnik ds. Ochrony Danych i Informacji (Federal Data Protection and Information Commissioner), Feldeggweg 1, 3003 Bern, Szwajcaria.

Definicje

Dla ułatwienia lektury niniejszej Polityki:

  • Dane osobowe — wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
  • Przetwarzanie — każda operacja wykonywana na danych osobowych, taka jak ich gromadzenie, przechowywanie, wykorzystywanie, ujawnianie lub usuwanie.
  • Administrator — podmiot, który decyduje o celach i sposobach przetwarzania danych osobowych.
  • Podmiot przetwarzający — podmiot, który przetwarza dane osobowe w imieniu administratora i na podstawie jego poleceń.
  • Klient biznesowy — restauracja, kawiarnia, sieć, franczyza lub inny podmiot gospodarczy, który subskrybuje Usługę i z niej korzysta.
  • Klient końcowy — gość Klienta biznesowego, którego dane są przetwarzane za pośrednictwem Usługi.
  • Użytkownik — osoba fizyczna, której dane osobowe są przetwarzane, niezależnie od tego, czy jest posiadaczem konta, pracownikiem, Klientem końcowym czy odwiedzającym stronę internetową.

Podmiot odpowiedzialny

3.1 Dane administratora

TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria
E-mail: office@techverdi.ch
VAT / UID: CHE-110-027.685

3.2 Administrator a podmiot przetwarzający

Nasza rola zależy od rodzaju danych. TechVerdi działa jako administrator w odniesieniu do danych ze strony internetowej i rejestracji konta, danych rozliczeniowych, danych logowania i bezpieczeństwa, korespondencji z pomocą techniczną oraz zbiorczych danych analitycznych o sposobie korzystania z Usługi.

TechVerdi działa jako podmiot przetwarzający w odniesieniu do danych operacyjnych, które Klient biznesowy wprowadza lub generuje na platformie, a które dotyczą jego własnych Klientów końcowych, pracowników, zamówień i rezerwacji. W takim przypadku administratorem jest Klient biznesowy, a nasze przetwarzanie podlega odrębnej umowie powierzenia przetwarzania danych.

3.3 Kontakt w sprawie ochrony danych

Kontakt w sprawie ochrony danych — TechVerdi SA
E-mail: office@techverdi.ch
Adres pocztowy: TechVerdi SA, Attn. Data Protection, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria

3.4 Wnioski z UE i Zjednoczonego Królestwa

Jeżeli Użytkownik przebywa w UE/EOG lub w Zjednoczonym Królestwie, może kierować wszelkie wnioski dotyczące ochrony danych bezpośrednio do TechVerdi SA, korzystając z powyższych danych kontaktowych. Nie wyznaczyliśmy odrębnego przedstawiciela w UE ani w Zjednoczonym Królestwie; TechVerdi SA rozpatruje wnioski z wszystkich krajów.

Czyje dane przetwarzamy i w jaki sposób je pozyskujemy

Przetwarzamy dane osobowe, które:

  • Użytkownik przekazuje bezpośrednio — podczas rejestracji, konfiguracji konta, kontaktu z pomocą techniczną lub wprowadzania danych do platformy;
  • są generowane automatycznie — dane dzienników, urządzenia i korzystania z usługi powstające podczas interakcji z Usługą;
  • pochodzą od Klienta biznesowego — gdy restauracja wprowadza lub przesyła dane o swoich pracownikach lub Klientach końcowych; oraz
  • pochodzą od podmiotów trzecich — na przykład potwierdzenie statusu płatności od dostawcy usług płatniczych lub dane z połączonych przez Użytkownika integracji.

Kategorie gromadzonych danych

5.1 Dane osobowe / dane konta

Dane Przykłady / uwagi
Imię i nazwiskoImię i nazwisko posiadacza konta lub użytkownika
Adres e-mailLogowanie, powiadomienia, rozliczenia
Numer telefonuKontakt i powiadomienia dotyczące konta
Nazwa firmyNazwa prawna / handlowa przedsiębiorstwa
Nazwa restauracjiNazwa marki lub lokalu wyświetlana w aplikacji
Adres rozliczeniowyFakturowanie i cele podatkowe
KrajLokalizacja, podatki i kierowanie do właściwych wymogów prawnych
JęzykPreferowany język interfejsu
Rola użytkownikanp. właściciel, menedżer, personel — określa poziom dostępu

5.2 Dane konta, logowania i dane techniczne

Dane Przykłady / uwagi
Nazwa użytkownikaIdentyfikator logowania Użytkownika
HasłoPrzechowywane wyłącznie w postaci skrótu z solą — nigdy jawnym tekstem
Historia logowańZnaczniki czasu i wyniki prób logowania
Informacje o urządzeniuTyp urządzenia, model, system operacyjny
PrzeglądarkaTyp i wersja przeglądarki
Adres IPBezpieczeństwo, zapobieganie nadużyciom oraz przybliżona lokalizacja

5.3 Dane operacyjne restauracji

Dane tworzone lub przesyłane przez Użytkownika podczas korzystania z Usługi, które mogą obejmować dane osobowe pracowników i Klientów końcowych: lokale i lokalizacje; ewidencję pracowników; ewidencję klientów; zamówienia; rezerwacje; stoliki i plany sal; magazyn; raporty sprzedaży i analitykę; oraz pozycje menu.

5.4 Dane płatnicze

  • Nie przechowujemy pełnych numerów kart kredytowych/debetowych ani kodów CVV / kodów bezpieczeństwa.
  • Płatności są bezpiecznie przetwarzane przez zewnętrznych dostawców usług płatniczych odpowiedzialnych za obsługę danych kart.
  • Zachowujemy ograniczone metadane transakcji do celów rozliczeniowych, księgowych, podatkowych, rozpatrywania sporów i zapobiegania nadużyciom.

5.5 Dane z urządzeń mobilnych

Uprawnienie Cel wykorzystania
GPS / lokalizacjaWyznaczanie tras dostaw i lokalizacja kuriera podczas aktywnych dostaw
AparatSkanowanie kodów lub wykonywanie zdjęć / dokumentów w aplikacji
PowiadomieniaAlerty operacyjne, takie jak zamówienia, rezerwacje i statusy
BluetoothŁączenie z drukarkami paragonów / kuchennymi i innym sprzętem
Internet / siećWymagane do działania Usługi

Użytkownik może w dowolnym momencie cofnąć każde z tych uprawnień w ustawieniach urządzenia; niektóre funkcje mogą wówczas być ograniczone.

5.6 Dane o lokalizacji kuriera

Gdy Klient biznesowy korzysta z funkcji dostaw, aplikacja mobilna kuriera okresowo przekazuje współrzędne GPS kuriera do platformy. Śledzenie odbywa się wyłącznie w czasie rzeczywistym — przechowujemy tylko ostatnią lokalizację kuriera, a nie ciągłą historię lokalizacji.

5.7 Przesłane dokumenty

Usługa obejmuje funkcję skanowania dokumentów. Gdy Użytkownik przesyła dokument, taki jak faktura lub menu, jest on przetwarzany z użyciem OCR i analizy tekstu w celu wyodrębnienia danych ustrukturyzowanych, po czym wynik jest przedstawiany do weryfikacji i zatwierdzenia przez człowieka.

5.8 Odwiedzanie kappino.com i kontakt z nami

  • Logi serwera. Gdy Użytkownik otwiera stronę kappino.com, nasz dostawca hostingu strony internetowej przetwarza adres IP, datę i godzinę, żądaną stronę, stronę odsyłającą oraz typ przeglądarki. Wykorzystujemy te dane, aby udostępniać stronę internetową, zapewniać jej bezpieczeństwo i stosować regionalne ograniczenia dostępu. Logi są usuwane po [liczba dni — do potwierdzenia przez TechVerdi SA].
  • Formularze kontaktowe, demo i wyceny. Po wysłaniu formularza otrzymujemy wprowadzone w nim dane (imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwę restauracji, miasto, kraj, rodzaj restauracji, liczbę lokali, powód kontaktu i wiadomość, a w przypadku wycen — produkt i ilość). Wykorzystujemy je wyłącznie w celu udzielenia odpowiedzi na zapytanie oraz zorganizowania demo lub przygotowania wyceny. Formularz jest przesyłany do naszego zespołu e-mailem (hello@kappino.com) za pośrednictwem usługi Gmail firmy Google. Nie zapisujemy Użytkownika do żadnego newslettera.
  • Asystent Pino na naszej stronie internetowej. Na szybkie pytania odpowiada przygotowanymi tekstami w przeglądarce Użytkownika. Gdy Użytkownik wpisze pytanie, jest ono przesyłane — wraz z wcześniejszymi wiadomościami z rozmowy i językiem strony — na nasz serwer oraz do OpenAI, które generuje odpowiedź. Nie przechowujemy wiadomości z czatu. Prosimy nie wpisywać w czacie danych osobowych ani danych płatniczych.
  • Pamięć przeglądarki. Przechowujemy wybór Użytkownika dotyczący plików cookie (przez 12 miesięcy) oraz — po jego dokonaniu — preferowany język w pamięci lokalnej (local storage) przeglądarki. Service worker przechowuje kopię plików strony internetowej na urządzeniu Użytkownika, aby strony ładowały się szybciej i działały bez połączenia z internetem. Są one niezbędne do działania funkcji, z których korzysta Użytkownik, i nie pozwalają go zidentyfikować.
  • Brak śledzenia. Obecnie nie używamy na stronie kappino.com żadnych narzędzi analitycznych, reklamowych plików cookie, pikseli śledzących ani osadzonych filmów lub map podmiotów trzecich, a nasze czcionki są hostowane na naszym własnym serwerze. Jeżeli wprowadzimy takie narzędzia, najpierw poprosimy o zgodę i zaktualizujemy niniejszą Politykę.

Cele przetwarzania danych

Przetwarzamy dane osobowe w celu zakładania kont i zarządzania nimi; obsługi zamówień i rezerwacji; planowania grafików personelu; zarządzania magazynem; zapewniania analityki i raportów; udostępniania funkcji AI, takich jak rekomendacje i prognozowanie; zapewniania obsługi klienta; odpowiadania na zapytania przesłane za pośrednictwem naszej strony internetowej; prowadzenia rozliczeń; utrzymania bezpieczeństwa; wykrywania nadużyć i oszustw oraz zapobiegania im; komunikowania się z Użytkownikiem; a także wypełniania obowiązków prawnych.

Podstawa prawna przetwarzania

7.1 Na gruncie prawa szwajcarskiego

Jako szwajcarski administrator przetwarzamy dane osobowe zgodnie z podstawowymi zasadami FADP. Gdy wymagane jest uzasadnienie, opieramy się na zgodzie, nadrzędnym interesie prywatnym lub publicznym, wykonaniu umowy, bezpieczeństwie Usługi, zapobieganiu oszustwom, dochodzeniu roszczeń prawnych lub podstawie przewidzianej w przepisach.

7.2 Na gruncie RODO

Cel Podstawa prawna wg RODO
Założenie konta i świadczenie UsługiUmowa — art. 6 ust. 1 lit. b
Obsługa zamówień, magazyn, raportowanieUmowa — art. 6 ust. 1 lit. b
Rozliczenia, księgowość, dokumentacja podatkowaObowiązek prawny — art. 6 ust. 1 lit. c; Umowa — art. 6 ust. 1 lit. b
Bezpieczeństwo, zapobieganie oszustwom, ulepszanie produktuPrawnie uzasadnione interesy — art. 6 ust. 1 lit. f
Rekomendacje i prognozowanie AIPrawnie uzasadnione interesy — art. 6 ust. 1 lit. f; Umowa — art. 6 ust. 1 lit. b
Odpowiadanie na zapytania ze strony internetowej, prośby o demo i wycenęDziałania przed zawarciem umowy — art. 6 ust. 1 lit. b; Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f
Udostępnianie strony internetowej i zapewnianie jej bezpieczeństwa (logi serwera, regionalne ograniczenia dostępu)Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f
Pliki cookie inne niż niezbędne, komunikacja marketingowaZgoda — art. 6 ust. 1 lit. a
Odpowiadanie na żądania wynikające z przepisów prawaObowiązek prawny — art. 6 ust. 1 lit. c

Zautomatyzowane przetwarzanie, AI i profilowanie

Kappino wykorzystuje sztuczną inteligencję i metody statystyczne do udostępniania funkcji obejmujących Pino AI Copilot, analizę dokumentów z użyciem OCR (skanowanie AI dokumentów magazynowych i wydatków), prognozowanie sprzedaży i popytu, planer zmian personelu AI, rekomendacje, odpowiedzi sugerowane przez AI na komentarze w mediach społecznościowych, asystenta AI przyjmującego zamówienia przez WhatsApp, Generator plakatów AI oraz tłumaczenie menu przez AI.

Niektóre funkcje AI korzystają z usług zewnętrznych dostawców AI. Dokumenty przesyłane do OCR / Skanera AI mogą być przetwarzane przez Google Cloud Vision i OpenAI w celu wyodrębnienia i analizy tekstu. Inne funkcje AI, takie jak Pino AI Copilot oraz teksty i obrazy generowane przez AI, korzystają z usług zewnętrznych dostawców AI wymienionych w tabeli w następnej sekcji.

Wyniki AI są zaprojektowane tak, aby wspierać — a nie zastępować — decyzje biznesowe. Przetwarzanie AI może zostać wyłączone dla danego Klienta biznesowego na żądanie, choć niektóre podstawowe funkcje platformy mogą być wówczas ograniczone.

Udostępnianie danych

Nie sprzedajemy danych osobowych. Udostępniamy je wyłącznie wtedy, gdy jest to niezbędne do działania Usługi, z zastosowaniem odpowiednich zabezpieczeń umownych i technicznych.

Odbiorca / dostawca Cel Lokalizacja
Infomaniak Network SAHosting w chmurze i infrastruktura platformy oraz bazy danychSzwajcaria
Infomaniak Network SAHosting kappino.comSzwajcaria
Google (Gmail)Dostarczanie zgłoszeń z formularza kontaktowego e-mailemUSA / cały świat
OpenAI (API)Odpowiedzi w czacie Pino na kappino.com (wiadomości Użytkownika z czatu i język strony)USA
OpenAIFunkcje analizy tekstu przez AI, copilota i generowania treściUSA
Google Cloud VisionOptyczne rozpoznawanie znaków (OCR) w przesłanych dokumentachUSA / cały świat
Google Maps & Google APIsFunkcje map, lokalizacji i dostawUSA / cały świat
Meta Platforms (Facebook, Instagram, WhatsApp Business)Podłączone przez Użytkownika integracje z mediami społecznościowymi, komunikatorami i zamówieniami przez WhatsAppUE / USA / cały świat
ShopifyIntegracja e-commercePoza CH/UE
WordPress / WooCommerceIntegracja ze stroną internetową i e-commerceZależnie od wdrożenia
Dostawcy usług płatniczychBezpieczne przetwarzanie transakcjiW zależności od przypadku
Doradcy zawodowi / biegli rewidenciWsparcie prawne, księgowe i w zakresie zgodności z przepisamiSzwajcaria / UE
Organy władzy publicznejGdy wymagają tego przepisy prawa, orzeczenie sądu lub ważne postępowanie prawneW zależności od przypadku

Korzystamy z następujących kategorii plików cookie i podobnych technologii:

  • Niezbędne — wymagane do działania strony internetowej i Usługi. Na kappino.com: wybór Użytkownika dotyczący plików cookie oraz — po jego dokonaniu — język (oba przechowywane w pamięci lokalnej przeglądarki), a także pamięć podręczna service workera. W aplikacji internetowej: uwierzytelnianie, bezpieczeństwo i zarządzanie sesją. Nie wymagają one zgody.
  • Analityczne — pomagałyby nam zrozumieć, w jaki sposób korzysta się ze strony internetowej. Używane wyłącznie za zgodą Użytkownika. Obecnie nie używamy na kappino.com żadnych narzędzi analitycznych.
  • Marketingowe — służyłyby do pomiaru skuteczności naszych reklam. Używane wyłącznie za zgodą Użytkownika. Obecnie nie używamy na kappino.com żadnych marketingowych plików cookie ani pikseli.

Podczas pierwszej wizyty baner plików cookie pozwala zaakceptować wszystkie, odrzucić wszystkie lub wybrać według kategorii; żadna opcjonalna kategoria nie jest włączona z góry. Wybór Użytkownika jest przechowywany w przeglądarce przez 12 miesięcy. Użytkownik może go w każdej chwili zmienić lub wycofać za pomocą linku „Ustawienia plików cookie” na dole każdej strony; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.

Gdzie przechowywane są dane i przekazywanie międzynarodowe

Usługa jest hostowana u szwajcarskiego dostawcy hostingu, Infomaniak Network SA, a infrastruktura podstawowej platformy i baza danych znajdują się fizycznie w Szwajcarii. Komisja Europejska uznaje, że Szwajcaria zapewnia odpowiedni stopień ochrony danych, dlatego dane osobowe mogą być przekazywane do nas z UE/EOG bez dodatkowych zabezpieczeń.

Niektóre funkcje korzystają z usług dostawców przetwarzających dane poza Szwajcarią i UE/EOG, głównie w Stanach Zjednoczonych (OpenAI, Google i Meta). W przypadku takiego przekazywania danych stosujemy jedno z następujących zabezpieczeń:

  • EU-U.S. Data Privacy Framework (wraz z jego rozszerzeniem dla Zjednoczonego Królestwa — UK Extension — oraz Swiss-U.S. Data Privacy Framework), jeżeli odbiorca uzyskał certyfikację w jego ramach; lub
  • standardowe klauzule umowne (SCC) Komisji Europejskiej, wraz ze zmianami wymaganymi w przypadku przekazywania danych ze Szwajcarii i Zjednoczonego Królestwa, w razie potrzeby uzupełnione o dodatkowe środki.

Więcej informacji o zabezpieczeniach stosowanych w odniesieniu do konkretnego dostawcy można uzyskać, pisząc na adres office@techverdi.ch.

Prawa osób, których dane dotyczą

Z zastrzeżeniem warunków i wyjątków przewidzianych w FADP oraz, w zakresie, w jakim mają one zastosowanie, w RODO i brytyjskim RODO (UK GDPR), Użytkownikowi przysługuje prawo do: dostępu do swoich danych osobowych; ich sprostowania; ich usunięcia; ograniczenia ich przetwarzania; wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach, a w każdej chwili także wobec marketingu bezpośredniego; otrzymania swoich danych w formacie umożliwiającym ich przenoszenie; wycofania zgody w dowolnym momencie, bez wpływu na przetwarzanie dokonane przed jej wycofaniem; oraz uzyskania weryfikacji przez człowieka istotnych decyzji podejmowanych w sposób zautomatyzowany.

Aby skorzystać ze swoich praw, Użytkownik może skontaktować się z naszym Kontaktem w sprawie ochrony danych. Odpowiadamy w terminach wymaganych przez obowiązujące prawo i możemy być zobowiązani do zweryfikowania tożsamości Użytkownika.

Prawo do wniesienia skargi. Użytkownik może wnieść skargę do organu nadzorczego ds. ochrony danych: w Szwajcarii — do Federalnego Pełnomocnika ds. Ochrony Danych i Informacji (FDPIC, www.edoeb.admin.ch); w UE/EOG — do organu nadzorczego państwa, w którym Użytkownik mieszka lub pracuje albo w którym doszło do domniemanego naruszenia; w Zjednoczonym Królestwie — do Information Commissioner’s Office (ico.org.uk). Będziemy wdzięczni za możliwość wcześniejszego wyjaśnienia sprawy bezpośrednio z nami.

Okres przechowywania danych

Dane osobowe przechowujemy wyłącznie tak długo, jak jest to konieczne do celów określonych w niniejszej Polityce lub wymagane przez prawo.

Dane Okres przechowywania Podstawa
Dane konta klientaUsuwane w ciągu 30 dni od usunięcia kontaOgraniczenie przechowywania — z zastrzeżeniem wyjątków ustawowych
Kopie zapasowePrzechowywane do 90 dni w cyklu rotacyjnych kopii zapasowychTechniczny cykl tworzenia kopii zapasowych
Przesłane dokumentyPrzechowywane do czasu ich usunięcia przez UżytkownikaUdostępnianie funkcji skanowania
Dane o lokalizacji kurierówPrzechowywana jest wyłącznie ostatnia lokalizacjaUdostępnianie funkcji dostaw
Dokumentacja księgowa i handlowa10 lat od końca danego roku obrotowegoArt. 958f szwajcarskiego Kodeksu zobowiązań
Dokumentacja istotna dla VAT10 lat, do 20 lat w przypadku dokumentacji dotyczącej nieruchomościSzwajcarska ustawa o VAT i rozporządzenie wykonawcze
Logi audytu i dostępuPrzechowywane w zakresie niezbędnym dla bezpieczeństwa i zapobiegania oszustwomNadrzędny interes
Zapytania ze strony internetowej (formularze kontaktowe, demo i wyceny)[Okres — do potwierdzenia przez TechVerdi SA], chyba że dojdzie do zawarcia umowyDziałania przed zawarciem umowy / prawnie uzasadnione interesy
Logi serwera strony internetowej[Liczba dni — do potwierdzenia przez TechVerdi SA]Prawnie uzasadnione interesy (bezpieczeństwo)
Wybór dotyczący plików cookie w przeglądarce12 miesięcyNiezbędne
Dane marketingowe przetwarzane na podstawie zgodyDo czasu wycofania zgody lub wniesienia sprzeciwuZgoda — art. 6 ust. 1 lit. a RODO
Dane potrzebne do dochodzenia roszczeńDo upływu terminów przedawnienia, co do zasady do 10 latNadrzędny interes / roszczenia prawne

Jak termin 30 dni łączy się z ustawowymi okresami przechowywania. Po usunięciu konta dane operacyjne i profilowe są usuwane w ciągu 30 dni. Jeżeli dany zapis podlega obowiązkowemu przechowywaniu ze względu na przepisy prawa, blokujemy lub archiwizujemy ten zapis.

Prywatność dzieci

Usługa jest narzędziem biznesowym przeznaczonym dla użytkowników profesjonalnych i nie jest skierowana do dzieci, nie jest im reklamowana ani nie jest przeznaczona do ich użytku.

Nie gromadzimy, nie przetwarzamy ani nie przechowujemy świadomie danych osobowych dzieci w wieku poniżej 16 lat.

Środki bezpieczeństwa

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, niewłaściwym użyciem, ujawnieniem lub zmianą.

  • Szyfrowanie podczas przesyłania za pomocą HTTPS/TLS, HSTS i Content Security Policy.
  • Szyfrowanie wrażliwych danych uwierzytelniających i tokenów w spoczynku za pomocą AES-256-GCM.
  • Haszowanie haseł za pomocą bcrypt.
  • Uwierzytelnianie oparte na tokenach, zarządzanie sesjami i kontrola dostępu według ról.
  • Izolacja najemców w naszym środowisku wielodostępnym.
  • Codzienne kopie zapasowe i planowanie odtwarzania po awarii.
  • Rejestrowanie zdarzeń audytowych oraz wybranych dzienników aktywności systemu.
  • Oceny podatności, testy penetracyjne i wewnętrzne audyty bezpieczeństwa.

Naruszenia ochrony danych

Utrzymujemy procedurę reagowania na incydenty, która służy wykrywaniu incydentów bezpieczeństwa i naruszeń ochrony danych, reagowaniu na nie i ograniczaniu ich skutków, w tym procesy eskalacji i przeglądy po incydencie.

W razie naruszenia bezpieczeństwa danych, które może powodować wysokie ryzyko naruszenia praw lub wolności Użytkownika, powiadomimy właściwy organ nadzorczy oraz, jeśli jest to wymagane, osoby, których naruszenie dotyczy.

Łącza i usługi podmiotów trzecich

Usługa może zawierać łącza do stron internetowych i usług podmiotów trzecich lub być z nimi zintegrowana. Niniejsza Polityka nie obejmuje tych podmiotów, a my nie odpowiadamy za ich praktyki w zakresie prywatności.

Zmiany niniejszej Polityki

Możemy od czasu do czasu aktualizować niniejszą Politykę, aby odzwierciedlić zmiany w naszych praktykach, technologii lub wymogach prawnych. Zaktualizowaną wersję opublikujemy ze zmienioną datą „Ostatnia aktualizacja”.

Kontakt

Kontakt w sprawie ochrony danych
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria
E-mail: office@techverdi.ch
VAT / UID: CHE-110-027.685

Kappino Restaurant OS

Zarządzaj restauracją z jednej, połączonej przestrzeni pracy.

POS, zamówienia, praca kuchni, magazyn, raporty i narzędzia AI stworzone dla nowoczesnych restauracji.