Ranedo

Polityka Prywatności

Wersja robocza. Ten dokument jest projektem przygotowanym na podstawie opisu działania serwisu i nie został jeszcze zweryfikowany przez radcę prawnego. Miejsca oznaczone podwójnym nawiasem kwadratowym czekają na uzupełnienie danymi rejestrowymi usługodawcy. Do czasu zakończenia weryfikacji nie stanowi wiążącego wzorca umownego.


§ 1. Administrator i zakres Polityki Prywatności

1.1. Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w związku z systemem Ranedo oraz serwisem ranedo.com.

1.2. W zależności od rodzaju danych Createin.pl Jarosław Kądzioła, jednoosobowa działalność gospodarcza wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, ul. Boczna 8, 46-080 Chróścice, NIP: 7481531765, REGON: [[REGON]], KRS: nie dotyczy (działalność nie podlega wpisowi do KRS), może występować w dwóch różnych rolach wynikających z RODO:

  • jako administrator danych – gdy samodzielnie określa cele i sposoby przetwarzania danych, w szczególności danych Klientów Ranedo, użytkowników ich Kont, osób kontaktujących się z Ranedo i subskrybentów newslettera Ranedo;
  • jako podmiot przetwarzający – gdy przetwarza w imieniu restauracji dane jej Gości, klientów, osób dokonujących rezerwacji lub zapisujących się na newsletter restauracji.

1.3. Rozróżnienie tych ról jest istotne, ponieważ w odniesieniu do danych Gościa restauracji administratorem pozostaje co do zasady konkretna restauracja, a Ranedo wykonuje jej polecenia jako dostawca technologii.

1.4. Kontakt w sprawach dotyczących ochrony danych: [[EMAIL_KONTAKTOWY]], [[TELEFON]], adres korespondencyjny: ul. Boczna 8, 46-080 Chróścice.

1.5. Polityka obowiązuje od 14 września 2026 r..

§ 2. Dane przetwarzane przez Ranedo jako administratora

2.1. W związku z zakładaniem i prowadzeniem Konta Klienta możemy przetwarzać:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu;
  • dane firmy;
  • dane niezbędne do rozliczeń;
  • hasło w postaci haszowanej;
  • logi logowania;
  • dane związane z konfiguracją uwierzytelniania 2FA TOTP.

2.2. W związku z newsletterem Ranedo możemy przetwarzać w szczególności adres e-mail oraz informacje pozwalające wykazać udzielenie i wycofanie zgody.

2.3. W związku z formularzem kontaktowym możemy przetwarzać imię, adres e-mail, numer telefonu, treść wiadomości oraz datę udzielenia zgody, jeżeli dana zgoda została wyrażona.

§ 3. Cele i podstawy prawne – Konto i Umowa

3.1. Dane osoby fizycznej będącej stroną Umowy są przetwarzane w celu jej zawarcia i wykonania na podstawie art. 6 ust. 1 lit. b RODO.

3.2. Jeżeli Klientem jest spółka, osoba prawna lub inny podmiot, a dane dotyczą jego właściciela, pracownika, współpracownika lub reprezentanta, podstawą przetwarzania danych kontaktowych i służbowych może być art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Ranedo i Klienta polegający na zawarciu, wykonywaniu i obsłudze Umowy.

3.3. Dane wymagane do wykonania obowiązków podatkowych, rachunkowych lub innych obowiązków wynikających z prawa są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO.

3.4. Logi logowania, informacje dotyczące uwierzytelniania oraz inne dane związane z bezpieczeństwem mogą być przetwarzane na podstawie art. 6 ust. 1 lit. f RODO w celu ochrony Kont, zapobiegania nadużyciom, diagnozowania incydentów i dochodzenia roszczeń.

3.5. Prawnie uzasadnionym interesem, o którym mowa w ust. 3.4, jest zapewnienie bezpieczeństwa świadczonej usługi i danych przetwarzanych za jej pomocą.

§ 4. Formularz kontaktowy

4.1. Jeżeli osoba kontaktuje się z Ranedo w celu uzyskania oferty lub podjęcia działań przed zawarciem Umowy, dane są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO, jeżeli osoba ta ma być stroną Umowy.

4.2. W pozostałych przypadkach korespondencja może być przetwarzana na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu polegającego na obsłudze korespondencji, udzielaniu odpowiedzi i dokumentowaniu kontaktu.

4.3. Jeżeli formularz zawiera odrębną zgodę na działania marketingowe lub inny dodatkowy cel wymagający zgody, dane w tym celu są przetwarzane na podstawie art. 6 ust. 1 lit. a RODO.

§ 5. Newsletter Ranedo

5.1. Dane subskrybenta newslettera Ranedo są przetwarzane w celu wysyłania newslettera na podstawie zgody, tj. art. 6 ust. 1 lit. a RODO.

5.2. W zakresie wymaganym przez Prawo komunikacji elektronicznej komunikacja marketingowa jest kierowana z uwzględnieniem wymogu uprzedniej zgody na przesyłanie informacji handlowej lub marketingu bezpośredniego przy wykorzystaniu środków komunikacji elektronicznej.

5.3. Zgoda może zostać wycofana w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5.4. Informacja o udzieleniu lub wycofaniu zgody może być następnie przechowywana na podstawie art. 6 ust. 1 lit. f RODO w zakresie niezbędnym do wykazania zgodności działania z prawem i ochrony przed roszczeniami.

§ 6. Ranedo jako podmiot przetwarzający dane Gości

6.1. Jeżeli Gość składa zamówienie w restauracji, dokonuje rezerwacji, korzysta z programu lojalnościowego, zapisuje się na newsletter restauracji lub w inny sposób korzysta z funkcji udostępnionych przez restaurację za pomocą Ranedo, administratorem jego danych jest co do zasady dana restauracja.

6.2. Ranedo przetwarza te dane w imieniu restauracji jako podmiot przetwarzający zgodnie z art. 28 RODO oraz umową powierzenia zawartą w Regulaminie Ranedo.

6.3. Ranedo nie ustala samodzielnie celu, w jakim restauracja wykorzystuje dane Gościa do realizacji zamówienia, rezerwacji, programu lojalnościowego, CRM ani własnego newslettera.

6.4. Szczegółowych informacji o podstawie przetwarzania danych Gościa, okresie ich przechowywania przez restaurację oraz jej działaniach marketingowych powinien udzielić Gościowi administrator, czyli konkretna restauracja.

§ 7. Kategorie danych Gości przetwarzanych w imieniu restauracji

7.1. W zależności od funkcji wykorzystywanych przez restaurację Ranedo może przetwarzać:

  • imię i nazwisko;
  • adres e-mail;
  • numer telefonu;
  • adres dostawy;
  • historię zamówień;
  • notatki restauracji dotyczące klienta;
  • punkty i informacje dotyczące programu lojalnościowego;
  • dane dotyczące rezerwacji;
  • informacje dotyczące zapisu na newsletter restauracji;
  • informacje niezbędne do udokumentowania mechanizmu double opt-in.

7.2. Ranedo nie jest przeznaczone do systematycznego przetwarzania szczególnych kategorii danych, o których mowa w art. 9 RODO.

7.3. Restauracja powinna powstrzymać się od wpisywania do swobodnych notatek CRM danych dotyczących zdrowia, poglądów, religii, orientacji seksualnej i innych szczególnych kategorii danych, jeżeli nie posiada odpowiedniej podstawy prawnej i nie jest to rzeczywiście konieczne.

§ 8. Podstawy prawne danych Gości

8.1. Podstawę prawną przetwarzania danych Gości ustala restauracja jako administrator.

8.2. W zależności od celu mogą być to w szczególności art. 6 ust. 1 lit. b RODO w zakresie realizacji umowy z Gościem, art. 6 ust. 1 lit. c RODO w zakresie obowiązków prawnych restauracji, art. 6 ust. 1 lit. f RODO w zakresie uzasadnionych interesów oraz art. 6 ust. 1 lit. a RODO w przypadku przetwarzania opartego na zgodzie.

8.3. Ranedo nie może zastąpić restauracji w ocenie, czy w konkretnym przypadku istnieje odpowiednia podstawa prawna.

§ 9. Newsletter i marketing restauracji

9.1. Ranedo udostępnia restauracjom techniczne narzędzia do obsługi newslettera, wiadomości e-mail i SMS.

9.2. Administratorem danych wykorzystywanych do takiego marketingu jest restauracja.

9.3. Ranedo realizuje wysyłkę lub operacje na danych jako podmiot przetwarzający na udokumentowane polecenie restauracji.

9.4. System obsługuje mechanizm double opt-in dla newslettera restauracji, jednak to restauracja odpowiada za prawidłową treść zgód, obowiązek informacyjny oraz istnienie podstawy prawnej do marketingu.

9.5. W przypadku wiadomości SMS restauracja korzysta z własnego konta w SMSAPI.

9.6. Restauracja powinna zapewnić możliwość wycofania zgody, wypisania się z newslettera oraz realizacji sprzeciwu wobec marketingu.

§ 10. Dane dotyczące płatności Gości

10.1. Ranedo może technicznie integrować stronę restauracji z Paynow lub Tpay.

10.2. Restauracja korzysta z własnej umowy i własnego konta u operatora płatności.

10.3. Ranedo nie przyjmuje pieniędzy należnych restauracji i nie działa jako pośrednik płatniczy w transakcji pomiędzy Gościem i restauracją.

10.4. Operator płatności może przetwarzać dane dotyczące transakcji na zasadach określonych we własnej dokumentacji dotyczącej prywatności i usług płatniczych.

10.5. Ranedo nie powinno przechowywać danych uwierzytelniających karty płatniczej Gościa, jeżeli dane te są wprowadzane bezpośrednio w środowisku operatora płatności.

§ 11. Okresy przechowywania danych, gdy Ranedo jest administratorem

11.1. Dane związane z Kontem i realizacją Umowy są przechowywane przez czas obowiązywania Umowy, a po jej zakończeniu przez okres niezbędny do ustalenia, dochodzenia lub obrony roszczeń – co do zasady nie dłużej niż przez 3 lata, chyba że inny termin wynika z przepisów lub charakteru konkretnego roszczenia.

11.2. Dokumenty i dane wymagane przepisami podatkowymi lub rachunkowymi są przechowywane przez okres wymagany tymi przepisami, co do zasady przez 5 lat liczonych zgodnie z właściwymi przepisami podatkowymi lub rachunkowymi.

11.3. Logi logowania i dane bezpieczeństwa są przechowywane co do zasady przez 12 miesięcy od ich utworzenia, chyba że dłuższe przechowywanie jest konieczne do wyjaśnienia incydentu, ochrony przed roszczeniem albo wykonania obowiązku prawnego.

11.4. Dane związane z aktywnym 2FA są przechowywane przez okres, przez który dana metoda uwierzytelniania pozostaje przypisana do Konta.

11.5. Korespondencja niezakończona zawarciem Umowy jest przechowywana co do zasady przez 12 miesięcy od zakończenia sprawy, a dłużej tylko wtedy, gdy jest to konieczne do ochrony przed roszczeniami lub wykonania obowiązku prawnego.

11.6. Dane wykorzystywane do newslettera Ranedo są przetwarzane do czasu wycofania zgody lub zakończenia newslettera.

11.7. Dowody udzielenia lub wycofania zgody mogą być przechowywane przez okres do 3 lat od wycofania zgody, jeżeli jest to niezbędne do wykazania zgodności działania z prawem lub ochrony przed roszczeniami.

§ 12. Okresy przechowywania danych Gości przez Ranedo jako procesora

12.1. W czasie aktywnej Umowy z restauracją dane Gości są przechowywane zgodnie z udokumentowanymi poleceniami restauracji oraz ustawieniami Systemu.

12.2. Po zakończeniu Umowy dane mogą być przechowywane przez maksymalnie 30 dni w celu umożliwienia restauracji odebrania danych, ich eksportu lub wznowienia usługi, chyba że restauracja wcześniej poleci ich usunięcie.

12.3. Po upływie 30 dni dane powinny zostać usunięte z aktywnego Systemu bez zbędnej zwłoki, nie później niż w terminie kolejnych 7 dni, o ile prawo nie wymaga dalszego przechowywania.

12.4. Kopie znajdujące się w systemach backupu mogą pozostawać do czasu ich nadpisania, jednak nie dłużej niż 90 dni od usunięcia danych z aktywnego Systemu.

12.5. Dane przechowywane wyłącznie w backupie są objęte ograniczeniem dostępu i nie są wykorzystywane do bieżących celów biznesowych.

12.6. Restauracja może polecić wcześniejsze usunięcie lub zwrot powierzonych danych, jeżeli nie stoi temu na przeszkodzie obowiązek wynikający z prawa.

§ 13. Odbiorcy i dostawcy usług

13.1. W zakresie koniecznym do świadczenia Ranedo dane mogą być przetwarzane lub udostępniane odpowiednim kategoriom dostawców.

13.2. Przy obecnej konfiguracji wykorzystywane są:

  • Hostinger – serwer VPS i infrastruktura hostingowa; serwer znajduje się w Litwie na terenie EOG;
  • Cloudflare – usługa DNS;
  • OpenAI – generowanie treści w kreatorze stron i profilu marki;
  • Paynow, mBank – operator płatności używany przez restaurację posiadającą własne konto;
  • Tpay – operator płatności używany przez restaurację posiadającą własne konto;
  • SMSAPI – dostawca wysyłki SMS używany poprzez własne konto restauracji;
  • Google Fonts – zewnętrzne zasoby czcionek pobierane obecnie na publicznych stronach;
  • Tailwind CDN – zewnętrzne zasoby techniczne pobierane obecnie na publicznych stronach.

13.3. Dostawca poczty wychodzącej nie został jeszcze skonfigurowany. Przed uruchomieniem produkcyjnej wysyłki poprzez nowego dostawcę niniejsza informacja powinna zostać zaktualizowana, a dostawca powinien zostać zweryfikowany pod względem RODO, bezpieczeństwa i lokalizacji przetwarzania.

§ 14. Podprocesorzy danych powierzonych przez restaurację

14.1. W odniesieniu do danych Gości przetwarzanych przez Ranedo w imieniu restauracji podstawowym podprocesorem infrastrukturalnym jest Hostinger świadczący usługę VPS.

14.2. OpenAI może działać jako dalszy podmiot przetwarzający w takim zakresie, w jakim dane osobowe zostaną zgodnie z prawem i udokumentowanym poleceniem przekazane do funkcji AI. Ranedo nie jest przeznaczone do automatycznego przekazywania danych Gości do OpenAI w celu generowania treści marketingowych.

14.3. Przed uruchomieniem dostawcy poczty wychodzącej jego status jako podprocesora zostanie ustalony i, jeżeli będzie przetwarzał dane Gości w imieniu Ranedo, zostanie dodany do wykazu podprocesorów.

14.4. Paynow, Tpay oraz SMSAPI używane poprzez własne umowy i konta restauracji nie są z tego tylko tytułu podprocesorami Ranedo. Restauracja powinna samodzielnie ustalić ich właściwą rolę w swoim procesie przetwarzania.

14.5. Ranedo informuje Klientów o planowanym dodaniu lub zastąpieniu podprocesora na zasadach określonych w umowie powierzenia w Regulaminie, co najmniej 14 dni przed planowaną zmianą.

14.6. Restauracja ma prawo zgłosić uzasadniony sprzeciw dotyczący nowego podprocesora ze względów związanych z ochroną danych.

§ 15. OpenAI i generowanie treści

15.1. Ranedo korzysta z OpenAI w celu generowania treści związanych z kreatorem strony i profilem marki.

15.2. Do OpenAI mogą być przekazywane informacje wprowadzone do funkcji generowania oraz dane techniczne potrzebne do realizacji żądania.

15.3. Użytkownicy nie powinni umieszczać w promptach ani innych danych wejściowych funkcji AI danych Gości, szczególnych kategorii danych, haseł, danych płatniczych ani informacji poufnych, jeżeli nie jest to konieczne i odpowiednio uregulowane.

15.4. Jeżeli korzystanie z OpenAI powoduje przekazanie danych osobowych poza EOG, zastosowanie mają odpowiednie mechanizmy przewidziane w rozdziale V RODO, w szczególności decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, jeżeli ma zastosowanie, albo standardowe klauzule umowne Komisji Europejskiej zgodnie z art. 46 ust. 2 lit. c RODO oraz, gdy jest to konieczne, odpowiednie środki uzupełniające.

15.5. W przypadku usług biznesowych i deweloperskich OpenAI dla podmiotów z EOG właściwe zasady przetwarzania i ewentualnych dalszych transferów powinny wynikać z aktualnej umowy oraz Data Processing Addendum zawartego z OpenAI.

§ 16. Transfery danych poza Europejski Obszar Gospodarczy

16.1. Podstawowa infrastruktura VPS Ranedo znajduje się w Litwie, a więc na terenie EOG.

16.2. Niektórzy globalni dostawcy usług wykorzystywanych przez Ranedo mogą korzystać z infrastruktury lub podprocesorów znajdujących się poza EOG.

16.3. Jeżeli dochodzi do przekazania danych osobowych do państwa trzeciego, Ranedo zapewnia zastosowanie mechanizmu przewidzianego w rozdziale V RODO, odpowiednio:

  • decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony na podstawie art. 45 RODO;
  • standardowych klauzul umownych Komisji Europejskiej na podstawie art. 46 ust. 2 lit. c RODO;
  • innego prawnie dopuszczalnego mechanizmu transferowego, jeżeli ma zastosowanie.

16.4. W przypadku stosowania standardowych klauzul umownych oceniane są również, gdy jest to wymagane, warunki transferu oraz potrzeba zastosowania dodatkowych zabezpieczeń.

16.5. Przed produkcyjnym uruchomieniem nowego podprocesora Ranedo powinno zweryfikować lokalizację przetwarzania oraz mechanizm legalizujący ewentualny transfer poza EOG.

§ 17. Google Fonts i Tailwind CDN

17.1. Publiczne strony tworzone obecnie w Ranedo mogą pobierać zasoby Google Fonts i Tailwind CDN z zewnętrznych serwerów.

17.2. Nawiązanie połączenia z zewnętrznym serwerem może powodować przekazanie jego operatorowi danych technicznych niezbędnych do transmisji sieciowej, w szczególności adresu IP urządzenia użytkownika i informacji technicznych związanych z żądaniem HTTP.

17.3. Przed produkcyjnym wykorzystaniem takich zasobów Ranedo powinno ustalić dokładny zakres danych, podmiot otrzymujący dane, lokalizację przetwarzania oraz właściwą podstawę prawną.

17.4. Jeżeli dany zewnętrzny zasób nie jest bezwzględnie niezbędny do świadczenia usługi żądanej przez użytkownika, jego aktywacja powinna następować dopiero po uzyskaniu wymaganej zgody albo zasób powinien zostać zastąpiony rozwiązaniem niewymagającym połączenia z zewnętrznym dostawcą, w szczególności poprzez samodzielne hostowanie czcionek i plików CSS.

§ 18. Cookies i podobne technologie

18.1. Ranedo oraz strony restauracji mogą korzystać z plików cookies, pamięci lokalnej przeglądarki lub innych podobnych technologii w zakresie koniecznym do prawidłowego świadczenia usług, logowania, utrzymywania sesji, bezpieczeństwa i zapamiętywania ustawień.

18.2. Przechowywanie informacji lub uzyskiwanie dostępu do informacji zapisanej w urządzeniu użytkownika, które jest konieczne do wykonania transmisji albo dostarczenia żądanej przez użytkownika usługi, może odbywać się bez dodatkowej zgody w zakresie dopuszczonym przez art. 399 Prawa komunikacji elektronicznej.

18.3. W przypadku cookies lub podobnych technologii, które nie są niezbędne do działania żądanej usługi, ich uruchomienie wymaga uprzedniego przekazania wymaganych informacji i uzyskania zgody użytkownika.

18.4. Zgoda na poszczególne kategorie opcjonalnych technologii powinna być możliwa do udzielenia i wycofania w równie prosty sposób.

18.5. Użytkownik może także ograniczyć cookies w ustawieniach swojej przeglądarki, przy czym zablokowanie technologii niezbędnych może uniemożliwić korzystanie z części funkcji.

18.6. Dokładny wykaz używanych cookies i innych technologii, ich dostawców, celów oraz okresów działania powinien być prezentowany w mechanizmie zarządzania zgodami i aktualizowany wraz ze zmianami konfiguracji Systemu.

§ 19. Źródło danych

19.1. Dane Klientów są otrzymywane bezpośrednio od osób zakładających Konto, osób uprawnionych przez Klienta oraz z informacji przekazywanych w toku współpracy.

19.2. Dane osób kontaktujących się z Ranedo są otrzymywane bezpośrednio od tych osób.

19.3. Dane Gości mogą być otrzymywane bezpośrednio od Gościa korzystającego ze strony restauracji lub wprowadzane przez restaurację i jej upoważnionych użytkowników.

§ 20. Dobrowolność podania danych

20.1. Podanie danych jest co do zasady dobrowolne, ale niektóre informacje są niezbędne do utworzenia Konta, zawarcia lub wykonania Umowy albo realizacji konkretnej funkcji.

20.2. Niepodanie danych wymaganych do realizacji usługi może uniemożliwić jej wykonanie.

20.3. Podanie danych do newslettera jest dobrowolne i odmowa nie wpływa na możliwość korzystania z podstawowych usług Ranedo.

§ 21. Prawa osoby, której dane dotyczą

21.1. Jeżeli Ranedo jest administratorem danych, osobie – stosownie do przesłanek określonych w RODO – przysługuje prawo:

  • dostępu do danych i otrzymania ich kopii;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych, jeżeli spełnione są warunki z art. 20 RODO;
  • sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
  • sprzeciwu wobec przetwarzania do celów marketingu bezpośredniego;
  • wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. a RODO.

21.2. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

21.3. Wniosek dotyczący praw można skierować na [[EMAIL_KONTAKTOWY]].

§ 22. Prawa Gościa restauracji

22.1. Jeżeli żądanie dotyczy danych przetwarzanych przez Ranedo w imieniu konkretnej restauracji, właściwym administratorem jest restauracja.

22.2. Gość powinien w pierwszej kolejności skierować żądanie do restauracji, której przekazał dane.

22.3. Jeżeli Ranedo otrzyma żądanie dotyczące danych powierzonych przez restaurację, może przekazać je właściwej restauracji i wspierać ją w realizacji żądania zgodnie z art. 28 ust. 3 lit. e RODO.

22.4. Ranedo nie powinno samodzielnie usuwać ani modyfikować danych powierzonych przez restaurację wbrew jej udokumentowanym instrukcjom, chyba że taki obowiązek wynika bezpośrednio z prawa.

§ 23. Prawo sprzeciwu

23.1. Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, osoba może z przyczyn związanych z jej szczególną sytuacją wnieść sprzeciw wobec przetwarzania.

23.2. Po wniesieniu sprzeciwu Ranedo zaprzestanie przetwarzania, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności osoby albo danych potrzebnych do ustalenia, dochodzenia lub obrony roszczeń.

23.3. Jeżeli dane są przetwarzane do celów marketingu bezpośredniego, sprzeciw wobec takiego przetwarzania jest skuteczny bez konieczności wykazywania szczególnej sytuacji.

§ 24. Skarga do organu nadzorczego

24.1. Osoba, która uważa, że przetwarzanie jej danych narusza RODO, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

24.2. Aktualny adres Urzędu Ochrony Danych Osobowych: ul. Stanisława Moniuszki 1A, 00-014 Warszawa.

24.3. Skorzystanie z prawa wniesienia skargi nie wyłącza innych administracyjnych lub sądowych środków ochrony prawnej.

§ 25. Zautomatyzowane podejmowanie decyzji

25.1. Ranedo nie wykorzystuje opisanych w niniejszej Polityce danych do podejmowania przez Ranedo wobec Klienta lub Gościa decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływały.

25.2. Funkcje segmentowania CRM wykonywane na rzecz restauracji służą realizacji ustawień i poleceń restauracji. Restauracja odpowiada jako administrator za ustalenie zgodności własnych działań profilujących z RODO.

§ 26. Bezpieczeństwo

26.1. Ranedo stosuje środki techniczne i organizacyjne odpowiednie do ryzyka przetwarzania danych osobowych.

26.2. Hasła do Kont są przechowywane w postaci haszowanej.

26.3. System umożliwia zastosowanie uwierzytelniania dwuskładnikowego TOTP.

26.4. Dostęp do danych powinien być ograniczony do osób, które potrzebują go do wykonywania swoich zadań i są odpowiednio upoważnione.

26.5. Zabezpieczenia oraz procedury bezpieczeństwa są okresowo dostosowywane do charakteru przetwarzanych danych, ryzyka i rozwoju technicznego.

§ 27. Naruszenia ochrony danych

27.1. W przypadku naruszenia danych, dla których Ranedo jest administratorem, Ranedo ocenia ryzyko dla praw i wolności osób i realizuje obowiązki wynikające z art. 33 i 34 RODO.

27.2. Jeżeli naruszenie dotyczy danych powierzonych przez restaurację, Ranedo informuje restaurację bez zbędnej zwłoki i przekazuje informacje dostępne i niezbędne do wykonania przez nią obowiązków administratora.

§ 28. Sztuczna inteligencja i przejrzystość

28.1. Funkcje generowania treści w Ranedo wykorzystują sztuczną inteligencję dostarczaną przez OpenAI.

28.2. Użytkownik jest informowany, że treść powstająca za pomocą tych funkcji została wygenerowana lub opracowana przy wykorzystaniu AI.

28.3. Treści powinny zostać zweryfikowane przez człowieka przed publikacją.

28.4. W zakresie, w jakim art. 50 rozporządzenia (UE) 2024/1689 nakłada obowiązek oznaczenia, ujawnienia albo zachowania maszynowo odczytywalnego oznaczenia treści wygenerowanej lub zmanipulowanej przez AI, Ranedo oraz jego użytkownicy powinni stosować wymagane prawem rozwiązania.

28.5. Użycie sztucznej inteligencji nie zmienia zasad odpowiedzialności administratora za zgodność przetwarzania danych z RODO.

§ 29. Zmiany Polityki Prywatności

29.1. Polityka może być aktualizowana w szczególności w przypadku zmiany prawa, funkcjonalności Ranedo, zakresu przetwarzania, dostawców usług, podprocesorów lub technologii cookies.

29.2. Istotne zmiany dotyczące Klientów będą komunikowane w odpowiedni sposób, w szczególności za pomocą wiadomości e-mail lub komunikatu w Panelu.

29.3. Dodanie albo zastąpienie podprocesora danych Gości odbywa się dodatkowo zgodnie z procedurą określoną w umowie powierzenia w Regulaminie Ranedo.

§ 30. Kontakt

30.1. Pytania dotyczące niniejszej Polityki i przetwarzania danych można kierować:

  • e-mail: [[EMAIL_KONTAKTOWY]];
  • telefon: [[TELEFON]];
  • adres: ul. Boczna 8, 46-080 Chróścice.