1. Kto odpowiada za dane
Operatorem QR Express jest BYTEGEARS LTD, spółka zarejestrowana w Anglii i Walii pod numerem 12638514, z siedzibą przy 27 Old Gloucester Street, London, WC1N 3AX, Wielka Brytania.
BYTEGEARS LTD jest administratorem danych osób odwiedzających stronę, potencjalnych klientów, użytkowników kont lokali oraz danych używanych do administracji kontem i rozliczeń. Gdy QR Express przetwarza dane gościa, aby realizować zamówienia, płatności, program lojalnościowy lub inne usługi dla lokalu, administratorem jest zwykle lokal, a BYTEGEARS LTD działa jako podmiot przetwarzający.
Przedstawicielem BYTEGEARS LTD w Unii Europejskiej jest Dawid Okosun, Polska. W sprawach dotyczących prywatności napisz na kontakt@qrexpress.pl.
2. Jakie dane zbieramy
Osoby odwiedzające stronę i potencjalni klienci
Gdy kontaktujesz się z nami, rozpoczynasz rejestrację lub wysyłasz zapytanie o pakiet, możemy zebrać Twoje imię i nazwisko, dane firmy i dane kontaktowe, liczbę lokali, używany system, preferowany sposób rozliczenia, planowany termin uruchomienia, źródło wizyty oraz treść wiadomości.
Za Twoją zgodą zbieramy również ograniczone dane statystyczne, takie jak odwiedzone strony, przybliżona lokalizacja, źródło wizyty oraz informacje o urządzeniu i przeglądarce. Więcej znajdziesz w Polityce plików cookie.
Użytkownicy kont lokali
Przetwarzamy dane kontaktowe, dane firmy i rozliczeń, dane uwierzytelniające, ustawienia usługi, logi użycia oraz korespondencję ze wsparciem. Pełne dane kart przechowuje operator płatności; QR Express otrzymuje wyłącznie metadane potrzebne do identyfikacji i obsługi transakcji.
Goście lokali
W zależności od funkcji używanych przez lokal możemy przetwarzać imię lub dane kontaktowe gościa, treść zamówienia, numer stolika lub dane odbioru, aktywność w programie lojalnościowym, metadane transakcji, czas zdarzeń i informacje o urządzeniu. Robimy to na polecenie lokalu.
3. Po co wykorzystujemy dane
Wykorzystujemy dane, aby:
- świadczyć i zabezpieczać usługę QR Express, obsługiwać konta i realizować umowy;
- odpowiadać na pytania oraz pomagać lokalom wybrać, wdrożyć i używać systemu;
- obsługiwać zamówienia i powiązane procesy na polecenie lokalu;
- realizować obowiązki prawne, księgowe i związane z zapobieganiem nadużyciom;
- wysyłać zamówione lub zaakceptowane wiadomości marketingowe, z których możesz zrezygnować w każdej chwili; oraz
- rozumieć i ulepszać stronę, jeżeli zgodzisz się na statystyki.
W zależności od celu podstawą jest wykonanie umowy, prawnie uzasadniony interes, zgoda lub obowiązek prawny.
4. Kto może otrzymać dane
Udostępniamy dane wyłącznie wtedy, gdy jest to potrzebne do działania usługi lub spełnienia obowiązku prawnego. Odbiorcami mogą być:
- Cloudflare oraz inni dostawcy hostingu, sieci dostarczania treści i infrastruktury;
- europejska usługa PostHog i nasz własny system statystyk — tylko po wyrażeniu zgody;
- operatorzy płatności wybrani dla danego przepływu płatności klienta lub gościa;
- infrastruktura e-mail i komunikacji używana do dostarczania zamówionych wiadomości;
- doradcy zawodowi zobowiązani do poufności; oraz
- organy publiczne, sądy lub regulatorzy, gdy wymagają tego przepisy.
Zapytania sprzedażowe trafiają przez kontrolowaną przez nas infrastrukturę do naszych systemów wewnętrznych. Aktualna lista podmiotów przetwarzających jest dostępna na żądanie.
5. Przekazywanie danych za granicę
BYTEGEARS LTD ma siedzibę w Wielkiej Brytanii i obsługuje klientów w Wielkiej Brytanii oraz EOG. Gdy dane są przekazywane między państwami, stosujemy odpowiednią podstawę prawną, na przykład decyzję stwierdzającą odpowiedni stopień ochrony lub standardowe klauzule umowne Komisji Europejskiej.
6. Jak długo przechowujemy dane
- Dane potencjalnych klientów: 24 miesiące od ostatniego istotnego kontaktu. Możemy zachować minimalny wpis, aby uszanować rezygnację z kontaktu.
- Aktywne konta lokali: przez czas działania konta. Po zamknięciu zwykłe dane konta, operacyjne, zamówień i gości pozostają dostępne do odczytu i eksportu przez 30 dni, a następnie są usuwane lub anonimizowane.
- Umowy, faktury, informacje o płatnościach i dowody potrzebne do roszczeń prawnych: 6 lat.
- Zwykła korespondencja ze wsparciem: 24 miesiące od zamknięcia sprawy. Dane dotyczące sporów, bezpieczeństwa i płatności mogą być przechowywane przez 6 lat.
- Dane zdarzeń analitycznych: 14 miesięcy. W pełni anonimowe statystyki zbiorcze mogą być przechowywane bez ustalonego terminu.
- Szyfrowane kopie zapasowe: maksymalnie 90 dni. Dostęp do nich jest ograniczony, a usunięte dane są ponownie kasowane po ewentualnym odtworzeniu kopii.
7. Twoje prawa
W zależności od sytuacji możesz zażądać dostępu do danych, ich poprawienia, usunięcia, ograniczenia przetwarzania lub przeniesienia, a także wnieść sprzeciw. Zgodę możesz wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania z prawem.
Napisz na kontakt@qrexpress.pl. Jeżeli żądanie dotyczy danych przechowywanych dla lokalu, możemy skierować Cię do tego lokalu. Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych na uodo.gov.pl.
8. Bezpieczeństwo
Stosujemy zabezpieczenia techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji, kontrolę dostępu, ochronę danych logowania, monitoring i kopie zapasowe. Żaden system internetowy nie gwarantuje całkowitego bezpieczeństwa.
9. Dzieci
QR Express jest usługą biznesową dla branży gastronomicznej i nie jest kierowany do dzieci. Jeśli uważasz, że dziecko przekazało nam dane w niewłaściwy sposób, skontaktuj się z nami, abyśmy mogli to sprawdzić i je usunąć.
10. Zmiany i kontakt
Możemy aktualizować tę politykę wraz z rozwojem usługi lub zmianą obowiązków prawnych. Data powyżej wskazuje ostatnią wersję.
BYTEGEARS LTD
27 Old Gloucester Street, London, WC1N 3AX, Wielka Brytania
Przedstawiciel w UE: Dawid Okosun, Polska
E-mail: kontakt@qrexpress.pl