Informacje o tym, w jaki sposób TechVerdi SA gromadzi, wykorzystuje i chroni dane osobowe w ramach platformy do zarządzania restauracją Kappino, zgodnie ze szwajcarskimi i unijnymi przepisami o ochronie danych.
Ostatnia aktualizacja: 3 października 2026 r.
Podsumowanie w skrócie
- Kim jesteśmy: Kappino to platforma do zarządzania restauracją prowadzona przez TechVerdi SA z siedzibą w Pully w Szwajcarii.
- Co gromadzimy: dane konta i dane kontaktowe, dane operacyjne wprowadzane przez Użytkownika, dane techniczne i dotyczące korzystania z usługi oraz ograniczone metadane płatności.
- Czego nie przechowujemy: pełnych numerów kart ani kodów CVV — płatności obsługują wyspecjalizowani dostawcy usług płatniczych.
- W jakim celu: aby świadczyć i zabezpieczać Usługę, wykonywać umowę z Użytkownikiem, przestrzegać prawa i ulepszać produkt.
- Komu udostępniamy: sprawdzonym dostawcom usług związanym z nami umową. Nigdy nie sprzedajemy danych Użytkownika.
- Gdzie są przechowywane: podstawowa platforma jest hostowana w Szwajcarii; niektóre funkcje AI i integracje przetwarzają dane za granicą z zastosowaniem odpowiednich zabezpieczeń.
- Prawa Użytkownika: dostęp, sprostowanie, usunięcie, eksport, ograniczenie, sprzeciw, wycofanie zgody oraz złożenie skargi do organu nadzorczego.
- Kontakt: office@techverdi.ch
O niniejszej Polityce
Kappino to platforma do zarządzania restauracją będąca własnością i prowadzona przez TechVerdi SA. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób TechVerdi SA gromadzi, wykorzystuje, ujawnia, przechowuje i chroni dane osobowe w związku z platformą Kappino — w tym ze stroną internetową pod adresem kappino.com, aplikacją internetową pod adresem app.kappino.com oraz naszymi aplikacjami mobilnymi.
Przetwarzamy dane osobowe zgodnie ze szwajcarską federalną ustawą o ochronie danych z dnia 25 września 2020 r. (FADP, obowiązującą od 1 września 2023 r.) i rozporządzeniem w sprawie ochrony danych oraz, w zakresie, w jakim mają one zastosowanie, z unijnym ogólnym rozporządzeniem o ochronie danych (RODO) i brytyjskim RODO (UK GDPR).
Szwajcarskim organem nadzorczym jest Federalny Pełnomocnik ds. Ochrony Danych i Informacji (Federal Data Protection and Information Commissioner), Feldeggweg 1, 3003 Bern, Szwajcaria.
Definicje
Dla ułatwienia lektury niniejszej Polityki:
- Dane osobowe — wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Przetwarzanie — każda operacja wykonywana na danych osobowych, taka jak ich gromadzenie, przechowywanie, wykorzystywanie, ujawnianie lub usuwanie.
- Administrator — podmiot, który decyduje o celach i sposobach przetwarzania danych osobowych.
- Podmiot przetwarzający — podmiot, który przetwarza dane osobowe w imieniu administratora i na podstawie jego poleceń.
- Klient biznesowy — restauracja, kawiarnia, sieć, franczyza lub inny podmiot gospodarczy, który subskrybuje Usługę i z niej korzysta.
- Klient końcowy — gość Klienta biznesowego, którego dane są przetwarzane za pośrednictwem Usługi.
- Użytkownik — osoba fizyczna, której dane osobowe są przetwarzane, niezależnie od tego, czy jest posiadaczem konta, pracownikiem, Klientem końcowym czy odwiedzającym stronę internetową.
Podmiot odpowiedzialny
3.1 Dane administratora
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria
E-mail: office@techverdi.ch
VAT / UID: CHE-110-027.685
3.2 Administrator a podmiot przetwarzający
Nasza rola zależy od rodzaju danych. TechVerdi działa jako administrator w odniesieniu do danych ze strony internetowej i rejestracji konta, danych rozliczeniowych, danych logowania i bezpieczeństwa, korespondencji z pomocą techniczną oraz zbiorczych danych analitycznych o sposobie korzystania z Usługi.
TechVerdi działa jako podmiot przetwarzający w odniesieniu do danych operacyjnych, które Klient biznesowy wprowadza lub generuje na platformie, a które dotyczą jego własnych Klientów końcowych, pracowników, zamówień i rezerwacji. W takim przypadku administratorem jest Klient biznesowy, a nasze przetwarzanie podlega odrębnej umowie powierzenia przetwarzania danych.
3.3 Kontakt w sprawie ochrony danych
Kontakt w sprawie ochrony danych — TechVerdi SA
E-mail: office@techverdi.ch
Adres pocztowy: TechVerdi SA, Attn. Data Protection, Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria
3.4 Wnioski z UE i Zjednoczonego Królestwa
Jeżeli Użytkownik przebywa w UE/EOG lub w Zjednoczonym Królestwie, może kierować wszelkie wnioski dotyczące ochrony danych bezpośrednio do TechVerdi SA, korzystając z powyższych danych kontaktowych. Nie wyznaczyliśmy odrębnego przedstawiciela w UE ani w Zjednoczonym Królestwie; TechVerdi SA rozpatruje wnioski z wszystkich krajów.
Czyje dane przetwarzamy i w jaki sposób je pozyskujemy
Przetwarzamy dane osobowe, które:
- Użytkownik przekazuje bezpośrednio — podczas rejestracji, konfiguracji konta, kontaktu z pomocą techniczną lub wprowadzania danych do platformy;
- są generowane automatycznie — dane dzienników, urządzenia i korzystania z usługi powstające podczas interakcji z Usługą;
- pochodzą od Klienta biznesowego — gdy restauracja wprowadza lub przesyła dane o swoich pracownikach lub Klientach końcowych; oraz
- pochodzą od podmiotów trzecich — na przykład potwierdzenie statusu płatności od dostawcy usług płatniczych lub dane z połączonych przez Użytkownika integracji.
Kategorie gromadzonych danych
5.1 Dane osobowe / dane konta
| Dane | Przykłady / uwagi |
|---|---|
| Imię i nazwisko | Imię i nazwisko posiadacza konta lub użytkownika |
| Adres e-mail | Logowanie, powiadomienia, rozliczenia |
| Numer telefonu | Kontakt i powiadomienia dotyczące konta |
| Nazwa firmy | Nazwa prawna / handlowa przedsiębiorstwa |
| Nazwa restauracji | Nazwa marki lub lokalu wyświetlana w aplikacji |
| Adres rozliczeniowy | Fakturowanie i cele podatkowe |
| Kraj | Lokalizacja, podatki i kierowanie do właściwych wymogów prawnych |
| Język | Preferowany język interfejsu |
| Rola użytkownika | np. właściciel, menedżer, personel — określa poziom dostępu |
5.2 Dane konta, logowania i dane techniczne
| Dane | Przykłady / uwagi |
|---|---|
| Nazwa użytkownika | Identyfikator logowania Użytkownika |
| Hasło | Przechowywane wyłącznie w postaci skrótu z solą — nigdy jawnym tekstem |
| Historia logowań | Znaczniki czasu i wyniki prób logowania |
| Informacje o urządzeniu | Typ urządzenia, model, system operacyjny |
| Przeglądarka | Typ i wersja przeglądarki |
| Adres IP | Bezpieczeństwo, zapobieganie nadużyciom oraz przybliżona lokalizacja |
5.3 Dane operacyjne restauracji
Dane tworzone lub przesyłane przez Użytkownika podczas korzystania z Usługi, które mogą obejmować dane osobowe pracowników i Klientów końcowych: lokale i lokalizacje; ewidencję pracowników; ewidencję klientów; zamówienia; rezerwacje; stoliki i plany sal; magazyn; raporty sprzedaży i analitykę; oraz pozycje menu.
5.4 Dane płatnicze
- Nie przechowujemy pełnych numerów kart kredytowych/debetowych ani kodów CVV / kodów bezpieczeństwa.
- Płatności są bezpiecznie przetwarzane przez zewnętrznych dostawców usług płatniczych odpowiedzialnych za obsługę danych kart.
- Zachowujemy ograniczone metadane transakcji do celów rozliczeniowych, księgowych, podatkowych, rozpatrywania sporów i zapobiegania nadużyciom.
5.5 Dane z urządzeń mobilnych
| Uprawnienie | Cel wykorzystania |
|---|---|
| GPS / lokalizacja | Wyznaczanie tras dostaw i lokalizacja kuriera podczas aktywnych dostaw |
| Aparat | Skanowanie kodów lub wykonywanie zdjęć / dokumentów w aplikacji |
| Powiadomienia | Alerty operacyjne, takie jak zamówienia, rezerwacje i statusy |
| Bluetooth | Łączenie z drukarkami paragonów / kuchennymi i innym sprzętem |
| Internet / sieć | Wymagane do działania Usługi |
Użytkownik może w dowolnym momencie cofnąć każde z tych uprawnień w ustawieniach urządzenia; niektóre funkcje mogą wówczas być ograniczone.
5.6 Dane o lokalizacji kuriera
Gdy Klient biznesowy korzysta z funkcji dostaw, aplikacja mobilna kuriera okresowo przekazuje współrzędne GPS kuriera do platformy. Śledzenie odbywa się wyłącznie w czasie rzeczywistym — przechowujemy tylko ostatnią lokalizację kuriera, a nie ciągłą historię lokalizacji.
5.7 Przesłane dokumenty
Usługa obejmuje funkcję skanowania dokumentów. Gdy Użytkownik przesyła dokument, taki jak faktura lub menu, jest on przetwarzany z użyciem OCR i analizy tekstu w celu wyodrębnienia danych ustrukturyzowanych, po czym wynik jest przedstawiany do weryfikacji i zatwierdzenia przez człowieka.
5.8 Odwiedzanie kappino.com i kontakt z nami
- Logi serwera. Gdy Użytkownik otwiera stronę kappino.com, nasz dostawca hostingu strony internetowej przetwarza adres IP, datę i godzinę, żądaną stronę, stronę odsyłającą oraz typ przeglądarki. Wykorzystujemy te dane, aby udostępniać stronę internetową, zapewniać jej bezpieczeństwo i stosować regionalne ograniczenia dostępu. Logi są usuwane po [liczba dni — do potwierdzenia przez TechVerdi SA].
- Formularze kontaktowe, demo i wyceny. Po wysłaniu formularza otrzymujemy wprowadzone w nim dane (imię i nazwisko, adres e-mail, numer telefonu, stanowisko, nazwę restauracji, miasto, kraj, rodzaj restauracji, liczbę lokali, powód kontaktu i wiadomość, a w przypadku wycen — produkt i ilość). Wykorzystujemy je wyłącznie w celu udzielenia odpowiedzi na zapytanie oraz zorganizowania demo lub przygotowania wyceny. Formularz jest przesyłany do naszego zespołu e-mailem (hello@kappino.com) za pośrednictwem usługi Gmail firmy Google. Nie zapisujemy Użytkownika do żadnego newslettera.
- Asystent Pino na naszej stronie internetowej. Na szybkie pytania odpowiada przygotowanymi tekstami w przeglądarce Użytkownika. Gdy Użytkownik wpisze pytanie, jest ono przesyłane — wraz z wcześniejszymi wiadomościami z rozmowy i językiem strony — na nasz serwer oraz do OpenAI, które generuje odpowiedź. Nie przechowujemy wiadomości z czatu. Prosimy nie wpisywać w czacie danych osobowych ani danych płatniczych.
- Pamięć przeglądarki. Przechowujemy wybór Użytkownika dotyczący plików cookie (przez 12 miesięcy) oraz — po jego dokonaniu — preferowany język w pamięci lokalnej (local storage) przeglądarki. Service worker przechowuje kopię plików strony internetowej na urządzeniu Użytkownika, aby strony ładowały się szybciej i działały bez połączenia z internetem. Są one niezbędne do działania funkcji, z których korzysta Użytkownik, i nie pozwalają go zidentyfikować.
- Brak śledzenia. Obecnie nie używamy na stronie kappino.com żadnych narzędzi analitycznych, reklamowych plików cookie, pikseli śledzących ani osadzonych filmów lub map podmiotów trzecich, a nasze czcionki są hostowane na naszym własnym serwerze. Jeżeli wprowadzimy takie narzędzia, najpierw poprosimy o zgodę i zaktualizujemy niniejszą Politykę.
Cele przetwarzania danych
Przetwarzamy dane osobowe w celu zakładania kont i zarządzania nimi; obsługi zamówień i rezerwacji; planowania grafików personelu; zarządzania magazynem; zapewniania analityki i raportów; udostępniania funkcji AI, takich jak rekomendacje i prognozowanie; zapewniania obsługi klienta; odpowiadania na zapytania przesłane za pośrednictwem naszej strony internetowej; prowadzenia rozliczeń; utrzymania bezpieczeństwa; wykrywania nadużyć i oszustw oraz zapobiegania im; komunikowania się z Użytkownikiem; a także wypełniania obowiązków prawnych.
Podstawa prawna przetwarzania
7.1 Na gruncie prawa szwajcarskiego
Jako szwajcarski administrator przetwarzamy dane osobowe zgodnie z podstawowymi zasadami FADP. Gdy wymagane jest uzasadnienie, opieramy się na zgodzie, nadrzędnym interesie prywatnym lub publicznym, wykonaniu umowy, bezpieczeństwie Usługi, zapobieganiu oszustwom, dochodzeniu roszczeń prawnych lub podstawie przewidzianej w przepisach.
7.2 Na gruncie RODO
| Cel | Podstawa prawna wg RODO |
|---|---|
| Założenie konta i świadczenie Usługi | Umowa — art. 6 ust. 1 lit. b |
| Obsługa zamówień, magazyn, raportowanie | Umowa — art. 6 ust. 1 lit. b |
| Rozliczenia, księgowość, dokumentacja podatkowa | Obowiązek prawny — art. 6 ust. 1 lit. c; Umowa — art. 6 ust. 1 lit. b |
| Bezpieczeństwo, zapobieganie oszustwom, ulepszanie produktu | Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f |
| Rekomendacje i prognozowanie AI | Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f; Umowa — art. 6 ust. 1 lit. b |
| Odpowiadanie na zapytania ze strony internetowej, prośby o demo i wycenę | Działania przed zawarciem umowy — art. 6 ust. 1 lit. b; Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f |
| Udostępnianie strony internetowej i zapewnianie jej bezpieczeństwa (logi serwera, regionalne ograniczenia dostępu) | Prawnie uzasadnione interesy — art. 6 ust. 1 lit. f |
| Pliki cookie inne niż niezbędne, komunikacja marketingowa | Zgoda — art. 6 ust. 1 lit. a |
| Odpowiadanie na żądania wynikające z przepisów prawa | Obowiązek prawny — art. 6 ust. 1 lit. c |
Zautomatyzowane przetwarzanie, AI i profilowanie
Kappino wykorzystuje sztuczną inteligencję i metody statystyczne do udostępniania funkcji obejmujących Pino AI Copilot, analizę dokumentów z użyciem OCR (skanowanie AI dokumentów magazynowych i wydatków), prognozowanie sprzedaży i popytu, planer zmian personelu AI, rekomendacje, odpowiedzi sugerowane przez AI na komentarze w mediach społecznościowych, asystenta AI przyjmującego zamówienia przez WhatsApp, Generator plakatów AI oraz tłumaczenie menu przez AI.
Niektóre funkcje AI korzystają z usług zewnętrznych dostawców AI. Dokumenty przesyłane do OCR / Skanera AI mogą być przetwarzane przez Google Cloud Vision i OpenAI w celu wyodrębnienia i analizy tekstu. Inne funkcje AI, takie jak Pino AI Copilot oraz teksty i obrazy generowane przez AI, korzystają z usług zewnętrznych dostawców AI wymienionych w tabeli w następnej sekcji.
Wyniki AI są zaprojektowane tak, aby wspierać — a nie zastępować — decyzje biznesowe. Przetwarzanie AI może zostać wyłączone dla danego Klienta biznesowego na żądanie, choć niektóre podstawowe funkcje platformy mogą być wówczas ograniczone.
Udostępnianie danych
Nie sprzedajemy danych osobowych. Udostępniamy je wyłącznie wtedy, gdy jest to niezbędne do działania Usługi, z zastosowaniem odpowiednich zabezpieczeń umownych i technicznych.
| Odbiorca / dostawca | Cel | Lokalizacja |
|---|---|---|
| Infomaniak Network SA | Hosting w chmurze i infrastruktura platformy oraz bazy danych | Szwajcaria |
| Infomaniak Network SA | Hosting kappino.com | Szwajcaria |
| Google (Gmail) | Dostarczanie zgłoszeń z formularza kontaktowego e-mailem | USA / cały świat |
| OpenAI (API) | Odpowiedzi w czacie Pino na kappino.com (wiadomości Użytkownika z czatu i język strony) | USA |
| OpenAI | Funkcje analizy tekstu przez AI, copilota i generowania treści | USA |
| Google Cloud Vision | Optyczne rozpoznawanie znaków (OCR) w przesłanych dokumentach | USA / cały świat |
| Google Maps & Google APIs | Funkcje map, lokalizacji i dostaw | USA / cały świat |
| Meta Platforms (Facebook, Instagram, WhatsApp Business) | Podłączone przez Użytkownika integracje z mediami społecznościowymi, komunikatorami i zamówieniami przez WhatsApp | UE / USA / cały świat |
| Shopify | Integracja e-commerce | Poza CH/UE |
| WordPress / WooCommerce | Integracja ze stroną internetową i e-commerce | Zależnie od wdrożenia |
| Dostawcy usług płatniczych | Bezpieczne przetwarzanie transakcji | W zależności od przypadku |
| Doradcy zawodowi / biegli rewidenci | Wsparcie prawne, księgowe i w zakresie zgodności z przepisami | Szwajcaria / UE |
| Organy władzy publicznej | Gdy wymagają tego przepisy prawa, orzeczenie sądu lub ważne postępowanie prawne | W zależności od przypadku |
Pliki cookie i zgoda
Korzystamy z następujących kategorii plików cookie i podobnych technologii:
- Niezbędne — wymagane do działania strony internetowej i Usługi. Na kappino.com: wybór Użytkownika dotyczący plików cookie oraz — po jego dokonaniu — język (oba przechowywane w pamięci lokalnej przeglądarki), a także pamięć podręczna service workera. W aplikacji internetowej: uwierzytelnianie, bezpieczeństwo i zarządzanie sesją. Nie wymagają one zgody.
- Analityczne — pomagałyby nam zrozumieć, w jaki sposób korzysta się ze strony internetowej. Używane wyłącznie za zgodą Użytkownika. Obecnie nie używamy na kappino.com żadnych narzędzi analitycznych.
- Marketingowe — służyłyby do pomiaru skuteczności naszych reklam. Używane wyłącznie za zgodą Użytkownika. Obecnie nie używamy na kappino.com żadnych marketingowych plików cookie ani pikseli.
Podczas pierwszej wizyty baner plików cookie pozwala zaakceptować wszystkie, odrzucić wszystkie lub wybrać według kategorii; żadna opcjonalna kategoria nie jest włączona z góry. Wybór Użytkownika jest przechowywany w przeglądarce przez 12 miesięcy. Użytkownik może go w każdej chwili zmienić lub wycofać za pomocą linku „Ustawienia plików cookie” na dole każdej strony; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Gdzie przechowywane są dane i przekazywanie międzynarodowe
Usługa jest hostowana u szwajcarskiego dostawcy hostingu, Infomaniak Network SA, a infrastruktura podstawowej platformy i baza danych znajdują się fizycznie w Szwajcarii. Komisja Europejska uznaje, że Szwajcaria zapewnia odpowiedni stopień ochrony danych, dlatego dane osobowe mogą być przekazywane do nas z UE/EOG bez dodatkowych zabezpieczeń.
Niektóre funkcje korzystają z usług dostawców przetwarzających dane poza Szwajcarią i UE/EOG, głównie w Stanach Zjednoczonych (OpenAI, Google i Meta). W przypadku takiego przekazywania danych stosujemy jedno z następujących zabezpieczeń:
- EU-U.S. Data Privacy Framework (wraz z jego rozszerzeniem dla Zjednoczonego Królestwa — UK Extension — oraz Swiss-U.S. Data Privacy Framework), jeżeli odbiorca uzyskał certyfikację w jego ramach; lub
- standardowe klauzule umowne (SCC) Komisji Europejskiej, wraz ze zmianami wymaganymi w przypadku przekazywania danych ze Szwajcarii i Zjednoczonego Królestwa, w razie potrzeby uzupełnione o dodatkowe środki.
Więcej informacji o zabezpieczeniach stosowanych w odniesieniu do konkretnego dostawcy można uzyskać, pisząc na adres office@techverdi.ch.
Prawa osób, których dane dotyczą
Z zastrzeżeniem warunków i wyjątków przewidzianych w FADP oraz, w zakresie, w jakim mają one zastosowanie, w RODO i brytyjskim RODO (UK GDPR), Użytkownikowi przysługuje prawo do: dostępu do swoich danych osobowych; ich sprostowania; ich usunięcia; ograniczenia ich przetwarzania; wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach, a w każdej chwili także wobec marketingu bezpośredniego; otrzymania swoich danych w formacie umożliwiającym ich przenoszenie; wycofania zgody w dowolnym momencie, bez wpływu na przetwarzanie dokonane przed jej wycofaniem; oraz uzyskania weryfikacji przez człowieka istotnych decyzji podejmowanych w sposób zautomatyzowany.
Aby skorzystać ze swoich praw, Użytkownik może skontaktować się z naszym Kontaktem w sprawie ochrony danych. Odpowiadamy w terminach wymaganych przez obowiązujące prawo i możemy być zobowiązani do zweryfikowania tożsamości Użytkownika.
Prawo do wniesienia skargi. Użytkownik może wnieść skargę do organu nadzorczego ds. ochrony danych: w Szwajcarii — do Federalnego Pełnomocnika ds. Ochrony Danych i Informacji (FDPIC, www.edoeb.admin.ch); w UE/EOG — do organu nadzorczego państwa, w którym Użytkownik mieszka lub pracuje albo w którym doszło do domniemanego naruszenia; w Zjednoczonym Królestwie — do Information Commissioner’s Office (ico.org.uk). Będziemy wdzięczni za możliwość wcześniejszego wyjaśnienia sprawy bezpośrednio z nami.
Okres przechowywania danych
Dane osobowe przechowujemy wyłącznie tak długo, jak jest to konieczne do celów określonych w niniejszej Polityce lub wymagane przez prawo.
| Dane | Okres przechowywania | Podstawa |
|---|---|---|
| Dane konta klienta | Usuwane w ciągu 30 dni od usunięcia konta | Ograniczenie przechowywania — z zastrzeżeniem wyjątków ustawowych |
| Kopie zapasowe | Przechowywane do 90 dni w cyklu rotacyjnych kopii zapasowych | Techniczny cykl tworzenia kopii zapasowych |
| Przesłane dokumenty | Przechowywane do czasu ich usunięcia przez Użytkownika | Udostępnianie funkcji skanowania |
| Dane o lokalizacji kurierów | Przechowywana jest wyłącznie ostatnia lokalizacja | Udostępnianie funkcji dostaw |
| Dokumentacja księgowa i handlowa | 10 lat od końca danego roku obrotowego | Art. 958f szwajcarskiego Kodeksu zobowiązań |
| Dokumentacja istotna dla VAT | 10 lat, do 20 lat w przypadku dokumentacji dotyczącej nieruchomości | Szwajcarska ustawa o VAT i rozporządzenie wykonawcze |
| Logi audytu i dostępu | Przechowywane w zakresie niezbędnym dla bezpieczeństwa i zapobiegania oszustwom | Nadrzędny interes |
| Zapytania ze strony internetowej (formularze kontaktowe, demo i wyceny) | [Okres — do potwierdzenia przez TechVerdi SA], chyba że dojdzie do zawarcia umowy | Działania przed zawarciem umowy / prawnie uzasadnione interesy |
| Logi serwera strony internetowej | [Liczba dni — do potwierdzenia przez TechVerdi SA] | Prawnie uzasadnione interesy (bezpieczeństwo) |
| Wybór dotyczący plików cookie w przeglądarce | 12 miesięcy | Niezbędne |
| Dane marketingowe przetwarzane na podstawie zgody | Do czasu wycofania zgody lub wniesienia sprzeciwu | Zgoda — art. 6 ust. 1 lit. a RODO |
| Dane potrzebne do dochodzenia roszczeń | Do upływu terminów przedawnienia, co do zasady do 10 lat | Nadrzędny interes / roszczenia prawne |
Jak termin 30 dni łączy się z ustawowymi okresami przechowywania. Po usunięciu konta dane operacyjne i profilowe są usuwane w ciągu 30 dni. Jeżeli dany zapis podlega obowiązkowemu przechowywaniu ze względu na przepisy prawa, blokujemy lub archiwizujemy ten zapis.
Prywatność dzieci
Usługa jest narzędziem biznesowym przeznaczonym dla użytkowników profesjonalnych i nie jest skierowana do dzieci, nie jest im reklamowana ani nie jest przeznaczona do ich użytku.
Nie gromadzimy, nie przetwarzamy ani nie przechowujemy świadomie danych osobowych dzieci w wieku poniżej 16 lat.
Środki bezpieczeństwa
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, niewłaściwym użyciem, ujawnieniem lub zmianą.
- Szyfrowanie podczas przesyłania za pomocą HTTPS/TLS, HSTS i Content Security Policy.
- Szyfrowanie wrażliwych danych uwierzytelniających i tokenów w spoczynku za pomocą AES-256-GCM.
- Haszowanie haseł za pomocą bcrypt.
- Uwierzytelnianie oparte na tokenach, zarządzanie sesjami i kontrola dostępu według ról.
- Izolacja najemców w naszym środowisku wielodostępnym.
- Codzienne kopie zapasowe i planowanie odtwarzania po awarii.
- Rejestrowanie zdarzeń audytowych oraz wybranych dzienników aktywności systemu.
- Oceny podatności, testy penetracyjne i wewnętrzne audyty bezpieczeństwa.
Naruszenia ochrony danych
Utrzymujemy procedurę reagowania na incydenty, która służy wykrywaniu incydentów bezpieczeństwa i naruszeń ochrony danych, reagowaniu na nie i ograniczaniu ich skutków, w tym procesy eskalacji i przeglądy po incydencie.
W razie naruszenia bezpieczeństwa danych, które może powodować wysokie ryzyko naruszenia praw lub wolności Użytkownika, powiadomimy właściwy organ nadzorczy oraz, jeśli jest to wymagane, osoby, których naruszenie dotyczy.
Łącza i usługi podmiotów trzecich
Usługa może zawierać łącza do stron internetowych i usług podmiotów trzecich lub być z nimi zintegrowana. Niniejsza Polityka nie obejmuje tych podmiotów, a my nie odpowiadamy za ich praktyki w zakresie prywatności.
Zmiany niniejszej Polityki
Możemy od czasu do czasu aktualizować niniejszą Politykę, aby odzwierciedlić zmiany w naszych praktykach, technologii lub wymogach prawnych. Zaktualizowaną wersję opublikujemy ze zmienioną datą „Ostatnia aktualizacja”.
Kontakt
Kontakt w sprawie ochrony danych
TechVerdi SA
Av. Charles-Ferdinand Ramuz 60, 1009 Pully, Szwajcaria
E-mail: office@techverdi.ch
VAT / UID: CHE-110-027.685

