Polityka prywatności
Ostatnia aktualizacja: 22 maja 2026
1. Administrator danych
Administratorem Twoich danych osobowych jest Pychota Sp. z o.o., Niewieścin 85, 86-120 Pruszcz, KRS: 0001144779, NIP: 5592066514, REGON: 540447131. W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami pod adresem: technolog@pychota.com.pl.
2. Jakie dane zbieramy
- Dane identyfikacyjne: imię, nazwisko, numer telefonu (wymagany do logowania SMS), adres e-mail (opcjonalny).
- Dane pracodawcy: nazwa firmy, do której jesteś przypisany/a.
- Historia zamówień: zamawiane posiłki, daty, godziny dostaw, kwoty.
- Dane techniczne: adres IP (do ochrony przed nadużyciami), znaczniki czasu logowania.
3. Cel i podstawa prawna przetwarzania
- Realizacja zamówień — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Weryfikacja tożsamości (SMS) — art. 6 ust. 1 lit. f RODO (uzasadniony interes — bezpieczeństwo aplikacji).
- Rozliczenia z firmami-klientami — art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Wysyłka powiadomień e-mail — art. 6 ust. 1 lit. a RODO (zgoda, tylko gdy podasz adres e-mail).
4. Jak długo przechowujemy dane
- Dane konta: do czasu usunięcia konta lub 2 lat od ostatniego logowania.
- Historia zamówień: 5 lat (wymogi podatkowe).
- Kody SMS: automatycznie usuwane po 24 godzinach.
- Logi IP (rate limiting): 30 dni.
5. Twoje prawa
Masz prawo do: dostępu do swoich danych, sprostowania, usunięcia („prawo do bycia zapomnianym”), ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu. Aby skorzystać z tych praw, napisz na technolog@pychota.com.pl. Masz też prawo do wniesienia skargi do Prezesa UODO (uodo.gov.pl).
6. Odbiorcy danych
Twoje dane przekazujemy wyłącznie podwykonawcom niezbędnym do świadczenia usługi:
- Supabase Inc. (infrastruktura bazy danych, USA — zabezpieczona klauzulami standardowymi UE)
- JustSend (bramka SMS, Polska)
- EmailLabs (wysyłka e-mail, Polska)
- Vercel Inc. (hosting aplikacji, USA — SCCs UE)
- PayPro S.A. (Przelewy24), ul. Kanclerska 15, 60-327 Poznań — obsługa płatności online (dane niezbędne do realizacji transakcji płatniczej)
Nie sprzedajemy danych osobowych.
7. Pliki cookie
Używamy wyłącznie niezbędnych plików cookie (sesja logowania). Nie używamy cookie marketingowych ani analitycznych.