Niniejsza Polityka Prywatności opisuje, w jaki sposób GudFood Work (dalej: „GudFood Work", „my", „nas", „nasze") zbiera, przetwarza, przechowuje i chroni dane osobowe użytkowników aplikacji mobilnej GudFood Work. Polityka ta ma zastosowanie do wszystkich pracowników firm korzystających z naszej platformy w Polsce i Ukrainie.
Zależy nam na przejrzystości. Prosimy o uważne zapoznanie się z niniejszym dokumentem. Jeżeli korzystasz z naszej aplikacji w Polsce, jesteś chroniony przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO). Poniżej wyjaśniamy szczegółowo każdy aspekt przetwarzania danych osobowych.
GudFood Work to korporacyjna platforma zamawiania posiłków prowadzona przez:
GudFood Work nie mianował formalnego Inspektora Ochrony Danych (IOD/DPO), ponieważ skala i charakter naszej działalności nie nakładają takiego obowiązku na podstawie art. 37 RODO. Wszelkie zapytania dotyczące ochrony danych osobowych prosimy kierować bezpośrednio na adres e-mail: [email protected]. Adres ten pełni funkcję punktu kontaktowego w sprawach związanych z ochroną danych.
Dokładamy wszelkich starań, aby odpowiedzieć na wszystkie zapytania w ciągu 30 dni kalendarzowych od ich otrzymania. W sprawach szczególnie złożonych lub wymagających zebrania większej ilości informacji poinformujemy Cię o przedłużeniu terminu odpowiedzi.
W toku świadczenia usług GudFood Work zbieramy i przetwarzamy następujące kategorie danych osobowych:
Ważne: GudFood Work nie przechowuje pełnych danych kart płatniczych (numerów kart, kodów CVV/CVC, dat ważności). Przetwarzanie danych kart odbywa się wyłącznie po stronie operatorów płatności (Przelewy24, Monobank) zgodnie z normą PCI DSS.
Każda czynność przetwarzania danych przez GudFood Work opiera się na jednej z podstaw prawnych przewidzianych w art. 6 RODO:
| Rodzaj przetwarzania | Podstawa prawna (RODO) | Uzasadnienie |
|---|---|---|
| Rejestracja i logowanie użytkownika | Art. 6 ust. 1 lit. b — wykonanie umowy | Przetwarzanie jest niezbędne do świadczenia usług platformy |
| Przetwarzanie i realizacja zamówień | Art. 6 ust. 1 lit. b — wykonanie umowy | Zamówienie nie może być zrealizowane bez przetwarzania tych danych |
| Przetwarzanie płatności | Art. 6 ust. 1 lit. b + art. 6 ust. 1 lit. c — wykonanie umowy + obowiązek prawny | Płatność jest częścią umowy; dokumentacja finansowa wymagana przepisami prawa rachunkowego i podatkowego |
| Powiadomienia push — transakcyjne (potwierdzenia zamówień, alerty systemowe) | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Uzasadniony interes w informowaniu użytkowników o statusie ich zamówień |
| Powiadomienia push — marketingowe (promocje, nowe produkty) | Art. 6 ust. 1 lit. a — zgoda użytkownika | Zgoda udzielana w ustawieniach aplikacji, może być wycofana w dowolnym momencie |
| Analityka aplikacji i logi awarii | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Uzasadniony interes w utrzymaniu jakości i niezawodności aplikacji |
| Obsługa zgłoszeń wsparcia technicznego | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Uzasadniony interes w rozwiązywaniu problemów użytkowników i poprawie usługi |
| Zdjęcia do recenzji potraw | Art. 6 ust. 1 lit. a — zgoda użytkownika | Użytkownik dobrowolnie przesyła zdjęcia; może je usunąć w każdej chwili |
| Program lojalnościowy — punkty i nagrody | Art. 6 ust. 1 lit. b — wykonanie umowy | Realizacja programu lojalnościowego jest częścią usługi GudFood Work |
| Zabezpieczenie i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | Uzasadniony interes w ochronie platformy i użytkowników przed nieuczciwymi działaniami |
W przypadku przetwarzania na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) przeprowadziliśmy ocenę wyważenia interesów. Uznajemy, że nasze interesy polegające na utrzymaniu i ulepszaniu usługi nie są nadrzędne wobec praw i wolności użytkowników, biorąc pod uwagę ograniczony charakter przetwarzanych danych, stosowane środki bezpieczeństwa oraz uzasadnione oczekiwania użytkowników korporacyjnej platformy żywieniowej.
Przechowujemy dane osobowe przez minimalny okres niezbędny do osiągnięcia celów, dla których zostały zebrane, z uwzględnieniem wymogów prawnych:
| Kategoria danych | Okres przechowywania | Podstawa okresu |
|---|---|---|
| Tokeny sesji (access i refresh) | 30 dni (token odświeżający); 15 minut (token dostępu) | Wymogi techniczne bezpieczeństwa |
| Historia zamówień | 5 lat od daty zamówienia | Wymogi prawa podatkowego i rachunkowego (Polska: art. 74 ustawy o rachunkowości) |
| Dokumenty i dane płatnicze | 5 lat od daty transakcji | Przepisy o rachunkowości i ordynacja podatkowa |
| Zdjęcia i recenzje użytkownika | Do usunięcia przez użytkownika lub zamknięcia konta | Opiera się na zgodzie użytkownika; użytkownik kontroluje cykl życia treści |
| Logi awarii i zdarzenia analityczne (Firebase) | 90 dni (okno kroczące) | Ograniczenia platformy Firebase i proporcjonalność do celów diagnostycznych |
| Tokeny push (FCM) | Do wyrejestrowania urządzenia lub zamknięcia konta | Techniczny czas życia tokenu |
| Wiadomości działu wsparcia technicznego | 2 lata od zamknięcia zgłoszenia | Uzasadniony interes w obsłudze ewentualnych roszczeń |
| Dane konta użytkownika | Do realizacji wniosku o usunięcie (maksymalnie 30 dni) | Art. 17 RODO — prawo do usunięcia danych |
| Dane programu lojalnościowego | Do zamknięcia konta | Niezbędne do prawidłowego funkcjonowania programu |
Po upływie okresu przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dane dotyczą.
Współpracujemy z następującymi podmiotami przetwarzającymi dane w naszym imieniu. Wszyscy procesorzy zostali zobowiązani do zachowania poufności i przetwarzania danych wyłącznie zgodnie z naszymi udokumentowanymi instrukcjami:
| Podmiot | Cel przetwarzania | Lokalizacja | Polityka prywatności |
|---|---|---|---|
| Google Firebase (Analytics, Crashlytics, FCM) | Analityka aplikacji, raporty awarii, powiadomienia push | USA / EEA (serwery Google) | policies.google.com/privacy |
| Monobank (Універсал Банк) | Przetwarzanie płatności dla użytkowników w Ukrainie | Ukraina | monobank.ua/legal |
| Przelewy24 (PayPro S.A.) | Przetwarzanie płatności dla użytkowników w Polsce | Polska (Poznań) | przelewy24.pl/regulamin |
| Apple Inc. (Apple Pay) | Przetwarzanie płatności Apple Pay | USA | apple.com/legal/privacy |
| Google LLC (Google Pay) | Przetwarzanie płatności Google Pay | USA | Google Pay Privacy Notice |
| Contabo GmbH | Hosting serwerów — backend API (api.gudrouting.com) | Niemcy (UE) | contabo.com/en/legal/privacy |
Z każdym podmiotem przetwarzającym, w zakresie wymaganym przez RODO, zawarliśmy lub zobowiązujemy się zawrzeć stosowną umowę powierzenia przetwarzania danych (DPA — Data Processing Agreement) lub polegamy na standardowych mechanizmach ochrony danych stosowanych przez dostawców usług chmurowych.
Jako osoba, której dane dotyczą, przysługują Ci następujące prawa wynikające z RODO. Wszystkie wnioski należy kierować na adres: [email protected]. Odpowiadamy na wnioski w ciągu 30 dni kalendarzowych od ich otrzymania. W przypadku szczególnie złożonych wniosków lub dużej liczby zapytań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy Cię w ciągu pierwszych 30 dni.
Masz prawo uzyskać od nas potwierdzenie, czy przetwarzamy Twoje dane osobowe. Jeżeli tak — masz prawo do dostępu do tych danych oraz uzyskania informacji o: celach przetwarzania, kategoriach danych, odbiorcach, planowanym czasie przechowywania, źródle danych oraz istnieniu zautomatyzowanego podejmowania decyzji. Na wniosek dostarczymy kopię Twoich danych osobowych.
Jeżeli Twoje dane osobowe są nieprawidłowe lub niekompletne, masz prawo żądać ich niezwłocznego sprostowania lub uzupełnienia. Wyślij wniosek na adres e-mail z wyraźnym wskazaniem, które dane wymagają korekty i podaniem ich prawidłowej wersji.
Masz prawo żądać usunięcia Twoich danych osobowych, gdy:
Konto zostanie usunięte w ciągu 30 dni od otrzymania wniosku. Pamiętaj, że dane podatkowe i finansowe muszą być przechowywane przez 5 lat zgodnie z przepisami prawa, dlatego historia zamówień zostaje zanonimizowana, a nie usunięta.
Aby usunąć konto, wyślij wiadomość e-mail na adres [email protected] z tematem: „Usuń moje konto".
Możesz żądać ograniczenia przetwarzania Twoich danych osobowych, gdy:
Masz prawo otrzymać Twoje dane osobowe w ustrukturyzowanym, powszechnie używanym, nadającym się do odczytu maszynowego formacie (JSON lub CSV) oraz przesłać je innemu administratorowi. Prawo to dotyczy danych przetwarzanych na podstawie zgody lub wykonania umowy, w sposób zautomatyzowany. Wyślij wniosek na adres e-mail z tematem „Przeniesienie danych".
Masz prawo wnieść sprzeciw wobec przetwarzania Twoich danych osobowych opartego na naszym prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO). Po złożeniu sprzeciwu zaprzestaniemy przetwarzania Twoich danych, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
W zakresie, w jakim przetwarzanie danych opiera się na Twojej zgodzie, masz prawo w dowolnym momencie wycofać tę zgodę. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Zgodę na powiadomienia push marketingowe możesz wycofać w ustawieniach aplikacji lub systemu operacyjnego. Zgodę na zdjęcia możesz wycofać, usuwając przesłane fotografie przez interfejs aplikacji.
Jeżeli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO, masz prawo wnieść skargę do właściwego organu nadzorczego:
Zachęcamy jednak do uprzedniego skontaktowania się z nami bezpośrednio — wiele spraw można rozwiązać szybko i bez angażowania organu nadzorczego.
GudFood Work nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO. Żadna decyzja wywołująca skutki prawne lub w podobny sposób istotnie wpływająca na użytkownika nie jest podejmowana wyłącznie w oparciu o zautomatyzowane przetwarzanie danych.
Systemy analityczne Firebase Analytics służą wyłącznie do zbiorczej analizy zachowań w celu ulepszenia aplikacji — nie są one używane do indywidualnego profilowania użytkowników ani podejmowania decyzji wpływających na ich uprawnienia czy dostęp do usługi.
W przypadku naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, GudFood Work zobowiązuje się:
Stosujemy procedury wewnętrzne umożliwiające niezwłoczne wykrycie i reagowanie na incydenty bezpieczeństwa. Wszystkie naruszenia — nawet niepodlegające obowiązkowi zgłoszenia — są dokumentowane w wewnętrznym rejestrze naruszeń.
Niektórzy z naszych podmiotów przetwarzających, w szczególności Google (Firebase), mogą przetwarzać dane osobowe na serwerach zlokalizowanych poza Europejskim Obszarem Gospodarczym (EOG), w tym w Stanach Zjednoczonych.
Przekazywanie danych poza EOG odbywa się wyłącznie z zastosowaniem odpowiednich zabezpieczeń zgodnych z rozdziałem V RODO:
Contabo GmbH, nasz dostawca hostingu, posiada serwery w Niemczech (UE), co eliminuje ryzyko transgranicznego przekazywania danych dla infrastruktury backendowej.
Aplikacja GudFood Work żąda następujących uprawnień systemowych:
| Uprawnienie | System | Cel | Wymagane? |
|---|---|---|---|
| INTERNET | Android / iOS | Komunikacja z serwerem API, pobieranie menu i przetwarzanie zamówień | Tak — aplikacja nie może działać bez dostępu do sieci |
| POST_NOTIFICATIONS | Android 13+ (API 33+) | Wyświetlanie powiadomień push o zamówieniach i aktualizacjach | Nie — użytkownik może odmówić; transakcyjne powiadomienia będą niedostępne |
| Dostęp do kamery | iOS / Android | Fotografowanie posiłków do recenzji (wyłącznie na żądanie użytkownika) | Nie — wymagane tylko do przesyłania zdjęć recenzji |
| Dostęp do biblioteki zdjęć | iOS / Android | Wybór zdjęcia z galerii do recenzji (wyłącznie na żądanie użytkownika) | Nie — wymagane tylko do przesyłania zdjęć recenzji |
Aplikacja nie żąda dostępu do kontaktów, lokalizacji GPS, mikrofonu, danych zdrowotnych ani żadnych innych uprawnień niewymienionych powyżej. Uprawnienia opcjonalne są żądane tylko w chwili, gdy użytkownik próbuje skorzystać z danej funkcji.
Tokeny uwierzytelniające (access token i refresh token) są przechowywane wyłącznie w zaszyfrowanym, bezpiecznym magazynie na urządzeniu użytkownika:
Implementacja korzysta z pakietu flutter_secure_storage (wersja 10.x), który automatycznie stosuje odpowiedni mechanizm bezpiecznego przechowywania dla danego systemu operacyjnego.
GudFood Work jest aplikacją mobilną i nie korzysta z tradycyjnych plików cookie przeglądarki (HTTP cookies) do zarządzania sesją. Uwierzytelnianie opiera się wyłącznie na tokenach JWT przesyłanych w nagłówku HTTP Authorization: Bearer <token>.
Cała komunikacja między aplikacją a serwerem API (api.gudrouting.com) odbywa się wyłącznie za pośrednictwem protokołu HTTPS z aktualnym certyfikatem TLS. Certyfikaty są walidowane po stronie aplikacji — brak wsparcia dla połączeń nieszyfrowanych.
Każde żądanie płatności jest wysyłane z unikalnym kluczem idempotentności (UUID) w nagłówku Idempotency-Key. Mechanizm ten zapobiega podwójnym obciążeniom w przypadku problemów z siecią lub ponownych prób wysłania żądania.
GudFood Work jest usługą B2B przeznaczoną wyłącznie dla pracowników firm-klientów. Zgodnie z warunkami korzystania z usługi, wszyscy użytkownicy muszą mieć ukończone 18 lat. Konta są zakładane przez pracodawców i przydzielane pracownikom — nie jest możliwa rejestracja bezpośrednia przez osoby prywatne.
GudFood Work nie zbiera świadomie danych osobowych osób poniżej 16. roku życia. Jeżeli dowiemy się, że dane osoby poniżej 16. roku życia zostały zebrane, niezwłocznie usuniemy te dane. W przypadku powzięcia informacji o takim naruszeniu prosimy o kontakt na adres: [email protected].
Jeżeli chcesz usunąć swoje konto i wszystkie powiązane dane osobowe, postępuj zgodnie z poniższą procedurą:
Co dzieje się po złożeniu wniosku:
GudFood Work zastrzega prawo do zmiany niniejszej Polityki Prywatności w dowolnym momencie. O wszelkich istotnych zmianach poinformujemy użytkowników:
Data „Ostatnia aktualizacja" widoczna na górze niniejszego dokumentu zawsze wskazuje datę wejścia w życie aktualnej wersji Polityki Prywatności. Zachęcamy do regularnego zapoznawania się z Polityką Prywatności pod adresem, pod którym jest opublikowana.
Jeżeli zmiany dotyczą podstaw prawnych przetwarzania danych opartych na zgodzie, przed wprowadzeniem zmian zwrócimy się do użytkowników o ponowne wyrażenie zgody.
W przypadku jakichkolwiek pytań, wątpliwości lub wniosków dotyczących niniejszej Polityki Prywatności lub przetwarzania Twoich danych osobowych, skontaktuj się z nami:
Staramy się odpowiadać na wszystkie wiadomości w ciągu 5 dni roboczych. W przypadku formalnych wniosków dotyczących praw wynikających z RODO czas odpowiedzi wynosi do 30 dni kalendarzowych.