1. Zakres i role
Niniejsza polityka obejmuje witrynę menusnap.com, pulpit sprzedawcy, MenuSnap POS, KDS, wyświetlacz klienta, zamawianie w formacie QR i powiązane usługi wsparcia.
MenuSnap to kontroler służący do administrowania kontami handlowców, bezpieczeństwa platformy, danych rozliczeniowych i bezpośredniego wsparcia. W przypadku zamówień gości, dostaw, lojalności i danych klientów restauracji restauracja zazwyczaj określa cel i sposób przetwarzania, a MenuSnap pełni rolę jej usługodawcy lub podmiotu przetwarzającego. MenuSnap może oddzielnie działać jako administrator, jeśli jest to konieczne ze względu na bezpieczeństwo platformy, zapobieganie oszustwom i zgodność z prawem.
2. Dane, które przetwarzamy
Dokładne dane zależą od funkcji używanych przez restaurację lub gościa. Może obejmować:
- Dane sprzedawcy i personelu: imię i nazwisko, adres e-mail, skrót hasła, role, uprawnienia, szczegóły restauracji i status konta.
- Treść restauracji: menu, ceny, ustawienia podatkowe, zdjęcia, tłumaczenia, konfiguracja drukarki i urządzenia.
- Dane gościa i zamówienia: tabela lub sesja QR, wybrane pozycje, język, notatki, dane kontaktowe, adres dostawy, profil lojalnościowy i wybory marketingowe.
- Dane transakcji: sumy, podatki, status płatności, zwroty pieniędzy i referencje dostawców płatności. MenuSnap nie przechowuje pełnych numerów kart ani kodów zabezpieczających karty.
- Dane techniczne i dotyczące bezpieczeństwa: adres IP, agent użytkownika, identyfikatory urządzenia i sesji, wersja aplikacji, identyfikatory żądań, zdarzenia audytowe, dzienniki błędów i przybliżona lokalizacja wywnioskowana z adresu IP, jeśli włączono tę funkcję ze względów bezpieczeństwa.
- Dane pomocy technicznej: komunikaty, szczegóły diagnostyczne i pliki, które użytkownik zdecyduje się udostępnić.
- Opcjonalne wejście i wyjście AI: tekst menu, obrazy lub treść tłumaczenia przesłane, gdy sprzedawca wybierze funkcję wspomaganą przez sztuczną inteligencję.
3. Cele i podstawy prawne
Przetwarzamy dane tylko wtedy, gdy istnieje ważny cel i podstawa prawna. Należą do nich:
- Wykonanie umowy: prowadzenie rachunków, składanie zamówień, POS, kuchnia, ekspozycja, drukowanie, fakturowanie i usługi wsparcia.
- Obowiązki prawne: księgowość, podatki, dokumentacja fiskalna, płatności i rejestracja regulacyjna, tam gdzie ma to zastosowanie.
- Uzasadnione interesy: zabezpieczanie kont, zapobieganie oszustwom i nadużyciom, diagnozowanie incydentów, utrzymywanie niezawodności usług i ulepszanie wsparcia.
- Zgoda: opcjonalna komunikacja marketingowa i inne rodzaje przetwarzania, w przypadku których wyraźnie zażądano zgody. Zgodę można wycofać w dowolnym momencie bez wpływu na wcześniejsze, zgodne z prawem przetwarzanie.
5. Przelewy międzynarodowe
Niektórzy dostawcy mogą przetwarzać dane poza Hiszpanią lub Europejskim Obszarem Gospodarczym. Tam, gdzie jest to wymagane, transfery opierają się na decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzulach umownych lub innym zgodnym z prawem zabezpieczeniu. Rzeczywista lokalizacja może zależeć od funkcji i dostawcy skonfigurowanego dla restauracji.
6. Przechowywanie i usuwanie
Przechowujemy dane tylko tak długo, jak jest to konieczne do celów opisanych powyżej. Dane dotyczące konta i konfiguracji są zazwyczaj przechowywane przez cały czas działania usługi oraz przez ograniczony okres po jej zakończeniu. Zamówienia, dokumenty podatkowe, płatności i zwroty kosztów mogą wymagać przechowywania przez okresy wymagane przez prawo podatkowe, handlowe lub księgowe.
Dzienniki zabezpieczeń, wygasłe zapisy uwierzytelnień, zgłoszenia do pomocy technicznej, kopie zapasowe i usunięte nośniki są usuwane lub anonimizowane zgodnie z operacyjnymi harmonogramami przechowywania, chyba że zabezpieczenie prawne lub nierozwiązany spór wymagają dłuższego przechowywania. Kopie zapasowe znikają wraz ze zmianą cyklu tworzenia kopii zapasowych.
7. Twoje prawa
W zależności od obowiązującego prawa możesz zażądać dostępu, poprawienia, usunięcia, ograniczenia, przeniesienia lub sprzeciwu wobec przetwarzania. Możesz wycofać zgodę, jeśli przetwarzanie opiera się na zgodzie, i możesz złożyć skargę do Hiszpańskiej Agencji Ochrony Danych (AEPD) lub innego właściwego organu nadzorczego.
W sprawie zamówień w restauracji, dostawy lub danych dotyczących lojalności należy najpierw skontaktować się z restauracją, ponieważ zwykle jest to administrator. Możesz także skontaktować się z MenuSnap, a my prześlemy Twoją prośbę lub pomożemy w jej realizacji. Przed ujawnieniem lub zmianą danych osobowych może być konieczna weryfikacja tożsamości.
9. Bezpieczeństwo i automatyczne przetwarzanie
MenuSnap stosuje kontrolę dostępu, separację najemców, szyfrowany transport, mieszanie haseł, rejestrowanie audytu, limity szybkości i monitorowanie operacyjne. Żadne środki bezpieczeństwa nie eliminują każdego ryzyka, dlatego podejrzenie nieuprawnionego dostępu należy niezwłocznie zgłaszać.
Opcjonalne narzędzia AI mogą pomóc w tłumaczeniu lub przygotowaniu treści menu, ale za sprawdzenie wyników odpowiadają sprzedawcy. MenuSnap nie wykorzystuje wyłącznie zautomatyzowanych decyzji, które wywołują skutki prawne lub podobnie istotne dla gości lub personelu sprzedawcy.
10. Kontakt i zmiany w polityce
Pytania dotyczące prywatności i wnioski dotyczące praw można przesyłać na adres hello@menusnap.com. Podaj dane konta lub restauracji, charakter prośby i bezpieczny sposób skontaktowania się z Tobą. Nie wysyłaj haseł, PIN-ów, pełnych danych karty ani tajnych kluczy.
Możemy zaktualizować tę politykę, gdy zmienią się usługi, dostawcy lub wymagania prawne. Data wejścia w życie na górze wskazuje aktualną wersję. W razie potrzeby istotne zmiany zostaną przekazane za pośrednictwem odpowiedniego kanału serwisowego.