1. Omfang og roller
Denne policyen dekker menusnap.com, selgerdashbordet, MenuSnap POS, KDS, kundevisning, QR-bestilling og relaterte støttetjenester.
MenuSnap er kontrolleren for administrasjon av selgerkontoer, plattformsikkerhet, fakturering og direkte støttedata. For gjestebestilling, levering, lojalitet og restaurant-kundedata, bestemmer restauranten normalt formålet og metodene for behandling, og MenuSnap fungerer som tjenesteleverandør eller prosessor. MenuSnap kan separat fungere som kontroller der det er nødvendig for plattformsikkerhet, svindelforebygging og lovlig overholdelse.
2. Data vi behandler
De nøyaktige dataene avhenger av funksjonene som brukes av en restaurant eller gjest. Det kan inkludere:
- Selger- og personaldata: navn, e-post, passordhash, roller, tillatelser, restaurantdetaljer og kontostatus.
- Restaurantinnhold: menyer, priser, avgiftsinnstillinger, bilder, oversettelser, skriver- og enhetskonfigurasjon.
- Gjeste- og ordredata: tabell eller QR-økt, utvalgte varer, språk, notater, kontaktdetaljer, leveringsadresse, lojalitetsprofil og markedsføringsvalg.
- Transaksjonsdata: totaler, skatter, betalingsstatus, refusjoner og referanser fra betalingsleverandører. MenuSnap lagrer ikke fullstendige kortnumre eller kortsikkerhetskoder.
- Tekniske og sikkerhetsdata: IP-adresse, brukeragent, enhets- og sesjonsidentifikatorer, appversjon, forespørselsidentifikatorer, revisjonshendelser, feillogger og omtrentlig plassering utledet fra en IP-adresse der dette er aktivert for sikkerhet.
- Støttedata: meldinger, diagnostiske detaljer og filer som en bruker velger å oppgi.
- Valgfri AI-inngang og -utgang: menytekst, bilder eller oversettelsesinnhold som sendes inn når en selger velger en AI-assistert funksjon.
3. Formål og rettsgrunnlag
Vi behandler data kun der det er et gyldig formål og juridisk grunnlag. Disse inkluderer:
- Utføre en kontrakt: levere kontoer, bestilling, POS, kjøkken, display, utskrift, fakturering og støttetjenester.
- Juridiske forpliktelser: regnskap, skatt, skattedokumenter, betalings- og regulatoriske poster der det er aktuelt.
- Legitime interesser: sikre kontoer, forhindre svindel og misbruk, diagnostisere hendelser, opprettholde pålitelighet og forbedre støtten.
- Samtykke: valgfri markedskommunikasjon og annen behandling der samtykke er spesifikt bedt om. Samtykke kan trekkes tilbake når som helst uten at det påvirker tidligere lovlig behandling.
5. Internasjonale overføringer
Noen leverandører kan behandle data utenfor Spania eller Det europeiske økonomiske samarbeidsområdet. Når det er nødvendig, er overføringer avhengige av en tilstrekkelighetsbeslutning, standard kontraktklausuler eller en annen lovlig beskyttelse. Den faktiske plasseringen kan avhenge av funksjonen og leverandøren som er konfigurert for restauranten.
6. Oppbevaring og sletting
Vi oppbevarer kun data så lenge det er nødvendig for formålene beskrevet ovenfor. Konto- og konfigurasjonsdata oppbevares vanligvis mens tjenesten er aktiv og i en begrenset periode etterpå. Bestillinger, regnskapsposter, betalinger og refusjoner må kanskje oppbevares i periodene som kreves av skatte-, forretnings- eller regnskapslovgivning.
Sikkerhetslogger, utløpte autentiseringsposter, supportsaker, sikkerhetskopier og slettede medier fjernes eller anonymiseres i henhold til operasjonelle oppbevaringsplaner med mindre en juridisk tilbakeholding eller uløst tvist krever lengre oppbevaring. Sikkerhetskopier forsvinner når sikkerhetskopieringssyklusen roterer.
7. Dine rettigheter
Avhengig av gjeldende lov, kan du be om tilgang, retting, sletting, begrensning, portabilitet eller protestere mot behandling. Du kan trekke tilbake samtykket der behandlingen er avhengig av samtykke og kan klage til det spanske datatilsynet (AEPD) eller en annen kompetent tilsynsmyndighet.
For restaurantbestillings-, leverings- eller lojalitetsdata, kontakt restauranten først fordi det normalt er kontrolløren. Du kan også kontakte MenuSnap, så vil vi rute eller bistå med forespørselen. Vi må kanskje bekrefte identiteten før vi avslører eller endrer personopplysninger.
9. Sikkerhet og automatisert behandling
MenuSnap bruker tilgangskontroller, leietakerseparasjon, kryptert transport, passordhashing, revisjonslogging, takstgrenser og driftsovervåking. Ingen sikkerhetstiltak eliminerer enhver risiko, så mistenkt uautorisert tilgang bør rapporteres umiddelbart.
Valgfrie AI-verktøy kan hjelpe til med å oversette eller forberede menyinnhold, men selgere er fortsatt ansvarlige for å vurdere resultatet. MenuSnap bruker ikke utelukkende automatiserte avgjørelser som gir juridiske eller lignende betydelige effekter for gjester eller selgere.
10. Kontakt- og retningslinjerendringer
Personvernspørsmål og rettighetsforespørsler kan sendes til hello@menusnap.com. Inkluder kontoen eller restauranten som er involvert, arten av forespørselen og en sikker måte å kontakte deg på. Ikke send passord, PIN-er, fullstendige kortdetaljer eller hemmelige nøkler.
Vi kan oppdatere denne policyen når tjenesten, leverandørene eller juridiske krav endres. Ikrafttredelsesdatoen øverst identifiserer gjeldende versjon. Vesentlige endringer vil bli kommunisert gjennom en passende tjenestekanal der det er nødvendig.