Polityka prywatności
Administratorem danych osobowych jest Pizzeria Planeta, —, NIP: —, REGON: — (dalej: „Administrator”).
Kontakt w sprawach ochrony danych: —, tel. —.
Wydawca Aplikacji klienta dostępnej m.in. w Google Play: studio NovaByteForge (Jakub Frąszczak). Wydawca odpowiada za publikację i utrzymanie aplikacji w sklepie; nie jest samodzielnym administratorem danych zamówień i kont Klientów — te dane przetwarza Administrator (Pizzeria Planeta) na zasadach opisanych w niniejszej Polityce.
Zakres niniejszej Polityki: dotyczy wyłącznie Aplikacji klienta „Pizzeria Planeta” (aplikacja mobilna dla Klientów składających zamówienia) oraz powiązanego z nią kanału zamówień online dla Klientów (strona internetowa / panel Konta używany w tym samym celu). Konto Klienta działa w Aplikacji klienta oraz na stronie — jest to to samo Konto z tymi samymi funkcjami (m.in. logowanie, Program lojalnościowy, historia zamówień, ulubione, adresy). Polityka nie obejmuje narzędzi wewnętrznych Restauracji przeznaczonych dla personelu.
1. Jakie dane przetwarzamy
W związku z korzystaniem z Aplikacji klienta oraz strony zamówień (w tym Konta) możemy przetwarzać następujące kategorie danych:
- Dane zamówienia: imię i nazwisko, numer telefonu, adres e-mail (jeśli podany), adres dostawy (miasto, ulica, numer, lokal), uwagi do zamówienia, wybrana forma płatności, zawartość koszyka, kody i oferty promocyjne / kupony, typ zamówienia (dostawa / odbiór / stolik), termin realizacji, kwoty (w tym dostawa i opakowanie) oraz — gdy włączone — token / link do śledzenia statusu zamówienia.
- Dane Konta Klienta: e-mail, imię, telefon, adres główny, data urodzenia (podawana raz — do kuponu urodzinowego), status weryfikacji e-mail, hash hasła (przy rejestracji e-mail), identyfikatory powiązania z logowaniem Google / Facebook (jeśli użyte), saldo punktów, kod polecenia, ulubione pozycje menu, zapisane adresy dostawy, historia zamówień powiązanych z Kontem, kupony lojalnościowe oraz dane o ostatnim zakręceniu kołem fortuny. Te same dane Konta są dostępne i synchronizowane przy korzystaniu ze strony internetowej oraz z Aplikacji klienta.
- Dane logowania społecznościowego: przy logowaniu przez Google lub Facebook (gdy dostępne w danym kanale) Administrator otrzymuje od dostawcy podstawowe dane profilu niezbędne do utworzenia / zalogowania Konta (zazwyczaj identyfikator konta u dostawcy, e-mail, imię; data urodzenia — tylko jeśli dostawca ją udostępni za zgodą użytkownika). Hasła do Google / Facebook nie są przekazywane Administratorowi.
- Dane sesji Konta: token sesji Klienta przechowywany na serwerze oraz lokalnie w Aplikacji klienta i/lub w przeglądarce — w celu utrzymania zalogowania w danym kanale.
- Dane newslettera: adres e-mail, imię, numer telefonu (jeśli podany), data zapisu, źródło zapisu (m.in. koszyk, rejestracja Konta, profil Konta, Aplikacja klienta) — wyłącznie po odrębnej zgodzie.
- Dane lokalizacji (opcjonalnie): przycisk lokalizacji przy adresie dostawy może — wyłącznie po zgodzie użytkownika w systemie / przeglądarce — przekazać przybliżone współrzędne GPS w celu uzupełnienia lub weryfikacji adresu (Google Maps / Geocoding). Bez tej zgody lokalizacja urządzenia nie jest pobierana.
- Dane techniczne i pamięć lokalna urządzenia: informacje zapisywane lokalnie w Aplikacji klienta (lub przeglądarce przy korzystaniu z kanału web), m.in. koszyk, zgoda na cookies / prywatność, status newslettera, token sesji Konta, dane formularza, sesja stolika (QR), lokalna historia ostatnich zamówień złożonych z urządzenia, anonimowy identyfikator odwiedzin (visitorId), atrybucja źródła wejścia (np. zapis platformy marketingowej: Google / Facebook / bezpośrednie / inne — na podstawie parametrów URL takich jak UTM, gclid, fbclid) oraz — w Aplikacji — status uprawnień do powiadomień systemowych.
- Dane o odwiedzinach (statystyki): przy otwarciu strony lub Aplikacji klienta Serwis może zapisać anonimowy / pseudonimowy identyfikator urządzenia (visitorId), kanał (strona / aplikacja) oraz — na stronie internetowej — przypisane źródło wejścia (Google Ads, Facebook / Meta, bezpośrednie, inne) w celu zliczania wejść (łącznie i unikalnych) oraz analizy skuteczności kanałów marketingowych. Dane te nie służą do identyfikacji osoby i nie są łączone z Kontem w celu profilowania marketingowego osoby.
- Dane atrybucji przy zamówieniu: przy złożeniu zamówienia ze strony internetowej Serwis może zapisać w rekordzie zamówienia informację o źródle wejścia (platforma), parametrach kampanii UTM (jeśli wystąpiły) oraz informacji, czy w sesji wystąpił identyfikator kliknięcia reklamowego (gclid / fbclid) — wyłącznie w formie skróconej / flagowej, bez trwałego przechowywania pełnych identyfikatorów kliknięć w bazie zamówień.
- Porzucone koszyki: gdy Klient doda produkty do koszyka i poda adres e-mail (lub jest zalogowany), Serwis może zapisać na serwerze zawartość koszyka, identyfikator sesji, kanał (strona / aplikacja), datę ostatniej aktywności oraz — po upływie skonfigurowanego czasu bez finalizacji — oznaczyć koszyk jako porzucony. Jeśli Restauracja włączyła przypomnienia e-mail, na podany adres może zostać wysłana wiadomość z linkiem do dokończenia zamówienia.
- Testy A/B: w celu porównywania wariantów treści lub układu Serwisu (np. nagłówków, przycisków) może być przypisywany pseudonimowy identyfikator odwiedzin (visitorId) do wariantu testu oraz rejestrowane zdarzenia (np. wyświetlenie, kliknięcie, dodanie do koszyka, złożenie zamówienia) — bez profilowania marketingowego osoby.
- Marketing i analityka (po zgodzie na cookies): po wyrażeniu zgody „Akceptuję wszystkie” w banerze cookies strona może uruchomić narzędzia pomiarowe i reklamowe (m.in. Facebook Pixel, Google Analytics 4, Google Ads, Google Tag Manager), które zbierają dane techniczne i zdarzenia (PageView, AddToCart, Purchase) zgodnie z politykami dostawców. Przy zamówieniu Serwis może dodatkowo przekazać do Meta (Facebook) zdarzenie Purchase przez Conversions API (CAPI) — w tym zhashowany e-mail / telefon (SHA-256), adres IP, user agent oraz wartość zamówienia — wyłącznie gdy te integracje są włączone przez Restaurację.
- Dane płatności online: w przypadku PayU lub BLIK dane kart / transakcji przetwarza operator płatności; Administrator otrzymuje informację o statusie płatności i identyfikatorze transakcji.
- Powiadomienia w Aplikacji klienta (opcjonalnie): Aplikacja może poprosić o zgodę systemu na powiadomienia lokalne / push. Bez zgody powiadomienia nie są wysyłane. Uprawnienie można zmienić w ustawieniach systemu.
2. Cele i podstawy prawne przetwarzania
- Realizacja zamówienia (art. 6 ust. 1 lit. b RODO) – przyjęcie, przygotowanie i dostawa lub odbiór zamówienia złożonego w Aplikacji klienta lub na stronie, w tym opcjonalne udostępnienie statusu realizacji (śledzenie).
- Prowadzenie Konta i Programu lojalnościowego (art. 6 ust. 1 lit. b RODO) – rejestracja i logowanie w Aplikacji klienta oraz na stronie, weryfikacja e-mail, reset hasła, punkty, kupony, sklepik nagród, koło fortuny, polecenia, ulubione, adresy, rekomendacje na podstawie historii zamówień Klienta; Konto i jego funkcje są dostępne w obu kanałach. W ramach Programu Administrator może wysyłać na e-mail powiązany z Kontem wiadomości transakcyjne / serwisowe (m.in. weryfikacja e-mail, reset hasła, kupon urodzinowy, kupon po przerwie w zamówieniach, przypomnienie o braku zamówień) za pośrednictwem skrzynki SMTP hostingu (Simply) — nie jest to newsletter marketingowy wymagający odrębnej zgody z § newslettera.
- Obsługa płatności (art. 6 ust. 1 lit. b RODO) – rozliczenie zamówienia, w tym płatności online za pośrednictwem PayU.
- Kontakt z Klientem (art. 6 ust. 1 lit. b i f RODO) – wyjaśnienie szczegółów zamówienia, reklamacje, bezpieczeństwo Konta i transakcji; potwierdzenia zamówień e-mail (SMTP hostingu lub — jeśli skonfigurowane — inny dostawca poczty).
- Newsletter i marketing bezpośredni (art. 6 ust. 1 lit. a RODO) – wyłącznie po wyrażeniu odrębnej zgody (m.in. w koszyku, przy rejestracji Konta, w profilu Konta lub w Aplikacji klienta).
- Weryfikacja adresu dostawy (art. 6 ust. 1 lit. b i f RODO) – uzupełnianie i sprawdzanie adresu oraz — opcjonalnie — lokalizacja urządzenia za zgodą użytkownika; ustalenie strefy / miejsca dostawy.
- Usprawnienie oferty dla Klienta (art. 6 ust. 1 lit. f RODO) – np. rekomendacje dań na podstawie wcześniejszych zamówień Konta; bez zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
- Statystyki korzystania z Serwisu (art. 6 ust. 1 lit. f RODO) – zliczanie wejść na stronę i do Aplikacji klienta (visitorId), w tym według źródła wejścia (Google / Facebook / bezpośrednie / inne) w celu analizy popularności kanałów; prawnie uzasadniony interes Administratora w poprawie działania oferty i ocenie skuteczności reklam.
- Atrybucja zamówień do źródła wejścia (art. 6 ust. 1 lit. f RODO) – zapis platformy marketingowej i parametrów kampanii przy zamówieniu ze strony w celu statystyk sprzedaży z reklam; prawnie uzasadniony interes Administratora w mierzeniu efektywności działań promocyjnych.
- Porzucone koszyki i przypomnienia (art. 6 ust. 1 lit. f RODO) – przechowywanie zawartości koszyka po podaniu e-maila lub zalogowaniu oraz wysyłka przypomnienia o niedokończonym zamówieniu; prawnie uzasadniony interes Administratora w dokończeniu transakcji rozpoczętej przez Klienta. Klient może w każdej chwili zrezygnować z takich wiadomości, kontaktując się z Administratorem.
- Testy A/B (art. 6 ust. 1 lit. f RODO) – przypisanie wariantu testu i pomiar zachowań w Serwisie w celu poprawy jakości oferty; prawnie uzasadniony interes Administratora, bez zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.
- Marketing i pomiar reklam (cookies reklamowe / analityczne) (art. 6 ust. 1 lit. a RODO) – wyłącznie po wyrażeniu zgody poprzez „Akceptuję wszystkie” w banerze cookies: Facebook Pixel, Google Analytics 4, Google Ads, Google Tag Manager oraz powiązane zdarzenia konwersji (w tym CAPI po stronie serwera). Bez tej zgody narzędzia marketingowe nie są uruchamiane.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO) – dokumentacja księgowa i podatkowa, jeżeli ma zastosowanie.
- Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – dochodzenie i obrona przed roszczeniami, bezpieczeństwo i poprawne działanie Aplikacji klienta oraz Serwisu.
3. Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym:
- Simply.com / UnoEuro A/S (hosting) – serwer, na którym działa Aplikacja klienta / kanał zamówień (konta, sesje, zamówienia, program lojalnościowy, statystyki wejść) oraz — przy włączonym SMTP (domyślny sposób wysyłki) — wiadomości e-mail (potwierdzenia zamówień, weryfikacja Konta, reset hasła, maile lojalnościowe związane z Kontem).
- EmailJS – wyłącznie jeśli Restauracja włączy ten dostawcę zamiast lub obok SMTP do powiadomień o zamówieniach / potwierdzeń.
- MailerLite Limited – newsletter (po zgodzie Klienta).
- Google LLC / Google Ireland Limited – weryfikacja adresu (Maps / Geocoding / Places), opcjonalna lokalizacja, czcionki (Fonts); przy logowaniu Google — także uwierzytelnienie Konta; po zgodzie na cookies marketingowe — także Google Analytics 4, Google Ads, Google Tag Manager (pomiar ruchu i konwersji).
- Meta Platforms Ireland Limited (Facebook / Instagram) – przy logowaniu przez Facebook w zakresie niezbędnym do uwierzytelnienia Konta; po zgodzie na cookies marketingowe — także Facebook Pixel (pomiar zdarzeń w przeglądarce) oraz Conversions API (CAPI) — zdarzenie Purchase wysyłane z serwera Restauracji z danymi technicznymi i zhashowanymi identyfikatorami kontaktowymi.
- PayU S.A. – płatności online i BLIK.
- Personel Restauracji – wyłącznie w zakresie potrzebnym do przygotowania i dostarczenia zamówienia Klienta oraz aktualizacji statusu śledzenia.
- NovaByteForge (Jakub Frąszczak) – wsparcie techniczne Aplikacji klienta (publikacja, utrzymanie), bez samodzielnego administrowania danymi zamówień.
- Organy publiczne – gdy wymaga tego prawo.
Dane nie są sprzedawane. Przekazanie poza EOG może nastąpić przy usługach globalnych (np. Google, Meta, MailerLite, a w razie włączenia — EmailJS) — wtedy stosowane są zabezpieczenia przewidziane przez dostawcę (m.in. standardowe klauzule umowne / mechanizmy zgodne z RODO).
4. Okres przechowywania danych
- Dane zamówień – przez czas realizacji, a następnie przez okres przedawnienia roszczeń lub wymagany przepisami podatkowymi / rachunkowymi. Tokeny śledzenia zamówienia wygasają zgodnie z ustawieniami Serwisu / po zakończeniu realizacji.
- Dane Konta i Programu lojalnościowego – przez czas istnienia Konta; po żądaniu usunięcia Konta (w panelu lub przez kontakt) — do czasu usunięcia, o ile nie stoją temu na przeszkodzie obowiązki prawne lub obrona przed roszczeniami. Punkty i kupony mogą wygasnąć zgodnie z zasadami Programu.
- Sesje Konta – do wylogowania, wygaśnięcia tokenu lub usunięcia Konta.
- Newsletter – do wycofania zgody lub skutecznego sprzeciwu.
- Statystyki wejść (visitorId) i atrybucja źródeł – w formie zagregowanych dziennych liczników oraz ograniczonych zapisów technicznych; dane atrybucji przy zamówieniach — przez okres przechowywania zamówień; nie dłużej niż potrzeba analizy ruchu i sprzedaży, zwykle w cyklach dziennych / zgodnie z polityką przechowywania zamówień.
- Porzucone koszyki – do momentu sfinalizowania zamówienia, usunięcia koszyka, upływu skonfigurowanego czasu retencji lub skutecznego sprzeciwu; maile przypominające — zwykle jednorazowo na dany koszyk, jeśli funkcja jest włączona.
- Testy A/B – przez czas trwania eksperymentu oraz krótki okres techniczny potrzebny do analizy wyników; przypisania oparte o visitorId nie są łączone z Kontem po zakończeniu testu dłużej niż to konieczne.
- Dane marketingowe (Pixel / GA4 / Ads / GTM / CAPI) – zgodnie z politykami Meta i Google oraz ustawieniami Restauracji; zdarzenia Purchase przez CAPI — w momencie złożenia zamówienia. Zgoda na cookies marketingowe może być w każdej chwili cofnięta (patrz § 8).
- Dane lokalne na urządzeniu – do usunięcia przez użytkownika, odinstalowania aplikacji, wyczyszczenia danych lub wygaśnięcia sesji.
- Lokalizacja – nie jest trwale przechowywana jako osobny rejestr; służy do uzupełnienia adresu w trakcie zamówienia.
- Dane transakcyjne PayU – zgodnie z polityką PayU i przepisami.
5. Prawa osób, których dane dotyczą
Przysługują Państwu w szczególności: dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych, sprzeciw, cofnięcie zgody (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem) oraz skarga do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
W celu realizacji praw: —. Część danych Konta (np. imię, telefon, adres) można też zaktualizować po zalogowaniu w Aplikacji klienta lub na stronie. Usunięcie Konta jest możliwe samodzielnie w ustawieniach Konta albo przez kontakt z Administratorem. Daty urodzenia po jednorazowym zapisaniu nie edytuje się w panelu Konta (ani w aplikacji, ani na stronie) — w razie oczywistego błędu prosimy o kontakt z Administratorem.
6. Dobrowolność podania danych
Dane wymagane w formularzu zamówienia (m.in. imię, telefon, adres przy dostawie) są konieczne do realizacji zamówienia. Założenie Konta (w Aplikacji klienta lub na stronie) wymaga e-maila, hasła (lub logowania Google/Facebook, gdy dostępne) oraz daty urodzenia; przy rejestracji e-mail może być wymagana weryfikacja skrzynki. Newsletter, lokalizacja GPS i powiadomienia systemowe w Aplikacji są w pełni opcjonalne. Śledzenie zamówienia jest dostępne, gdy Restauracja włączy tę funkcję.
7. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie stosuje zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO. Rekomendacje dań na Koncie mają charakter podpowiedzi na podstawie historii zamówień i nie wywołują skutków prawnych wobec Klienta. Oferty takie jak „Danie dnia” są ustalane dziennie dla wszystkich Klientów w ten sam sposób. Wynik koła fortuny jest losowany według wag nagród ustawionych przez Restaurację. Statystyki visitorId i atrybucji służą do zliczania ruchu i sprzedaży z kanałów, bez profilowania marketingowego osoby. Testy A/B służą wyłącznie porównaniu wariantów Serwisu.
8. Pliki cookies i dane lokalne Aplikacji klienta
- Aplikacja klienta / kanał web może wykorzystywać pamięć lokalną urządzenia (oraz w wersji przeglądarkowej cookies / localStorage) do koszyka, sesji Konta, zgody prywatności, newslettera, płatności online, ochrony przed wielokrotnym wysłaniem zamówienia, visitorId, atrybucji źródła wejścia (UTM / gclid / fbclid) oraz tokenów śledzenia zamówienia.
- Niezbędne (bez zgody): cookies / localStorage wymagane do działania Serwisu (koszyk, sesja, zgoda cookies, podstawowe preferencje, synchronizacja koszyka, visitorId do statystyk wejść). Wybór „Tylko niezbędne” w banerze cookies ogranicza przetwarzanie do tej grupy — narzędzia marketingowe (Pixel, GA4, Google Ads, GTM) nie są wtedy uruchamiane.
- Marketingowe i analityczne (wymagają zgody): po kliknięciu „Akceptuję wszystkie” mogą być uruchomione: Facebook Pixel, Google Analytics 4, Google Ads (tagi konwersji), Google Tag Manager — w zakresie skonfigurowanym przez Restaurację. Służą pomiarowi ruchu, skuteczności reklam i konwersji (PageView, AddToCart, Purchase). Zgodę można cofnąć, usuwając dane cookies / localStorage w przeglądarce i wybierając ponownie „Tylko niezbędne” (wyczyszczenie klucza zgody cookies spowoduje ponowne wyświetlenie banera).
- Dane lokalne nie są wysyłane na serwer automatycznie — wyjątkiem jest świadome działanie użytkownika (zamówienie, płatność, logowanie, zapis do newslettera, synchronizacja Konta / koszyka) oraz techniczny ping statystyk wejść (visitorId, kanał, źródło wejścia) oraz — gdy włączone — zdarzenia marketingowe po wyrażeniu zgody.
- Użytkownik może usunąć dane lokalne w ustawieniach systemu / przeglądarki lub poprzez wylogowanie i wyczyszczenie danych aplikacji.
- Serwis może korzystać z zewnętrznych usług (m.in. Google Maps, Google / Facebook Login, PayU, MailerLite, Google Fonts oraz — jeśli włączone — EmailJS, Facebook Pixel, Google Analytics / Ads / GTM), które przetwarzają dane techniczne zgodnie z własnymi politykami. Linki: Google, Meta (Facebook).
9. Bezpieczeństwo danych
Administrator stosuje środki adekwatne do ryzyka, w tym: szyfrowanie hasła Konta (hash), tokeny sesji, weryfikację e-mail, ograniczenie dostępu do danych zamówień do osób realizujących zamówienie, przechowywanie sekretów poza publicznymi plikami oraz przekazywanie danych płatniczych wyłącznie operatorowi płatności. Linki śledzenia zamówienia są chronione indywidualnym tokenem.
10. Newsletter — szczegółowe informacje
- Zapis jest dobrowolny i nie jest warunkiem zamówienia ani Konta. Wymaga wyraźnej zgody — w koszyku, przy rejestracji Konta, w ustawieniach Konta (profil) albo w Aplikacji klienta.
- Po zgodzie dane trafiają na serwer Aplikacji / Serwisu zamówień oraz do MailerLite w celu wysyłki.
- Rezygnacja: link w e-mailu lub kontakt —.
- Wybrane promocje „stały klient” mogą wymagać zapisu do newslettera — szczegóły w Regulaminie.
11. Zmiany Polityki prywatności
Administrator może aktualizować Politykę przy zmianie przepisów, funkcji Aplikacji klienta lub narzędzi. Aktualna wersja jest dostępna w Aplikacji klienta oraz na stronie Restauracji.
12. Postanowienia końcowe
W sprawach nieuregulowanych stosuje się RODO oraz prawo polskie. Zapoznanie się z Polityką jest wymagane przed złożeniem zamówienia lub założeniem Konta, zgodnie z Regulaminem.