Polityka prywatności Aplikacji do zamówień gastronomicznych

Data wejścia w życie: 21 lipca 2026 r.. Wersja: 1.0.

1. Administrator danych

Administratorem danych osobowych jest RESORT ARKA MEDICAL SPA Sp. z o.o. z siedzibą w Szczecinie, ul. Smolańska 4 lok. 209, 70-026 Szczecin, NIP 6762695452, REGON 541965780, KRS 0001177162. Oddział: ul. Sułkowskiego 11 (dojazd od ul. Przesmyk), 78-100 Kołobrzeg.

Kontakt w sprawie danych osobowych: [email protected] / RESORT ARKA MEDICAL SPA Sp. z o.o., ul. Smolańska 4 lok. 209, 70-026 Szczecin.

Administrator nie powołał Inspektora Ochrony Danych. We wszystkich sprawach dotyczących danych osobowych prosimy o kontakt pod adresem wskazanym powyżej.

2. Zakres i charakter przetwarzania

Aplikacja jest narzędziem B2B służącym obsłudze zamówień gastronomicznych między Administratorem a jego Dostawcami. Aplikacja nie przetwarza danych konsumentów ani danych gości hotelowych (te są obsługiwane w odrębnym systemie). Przetwarzane są dane firm-dostawców oraz osób działających w ich imieniu i w imieniu Administratora.

3. Kategorie osób i danych

  • Pracownicy/współpracownicy Administratora (użytkownicy Panelu): imię i nazwisko, służbowy e-mail, rola, dane logowania, logi aktywności.
  • Osoby reprezentujące Dostawców i ich pracownicy (użytkownicy Portalu): imię i nazwisko, służbowy e-mail, stanowisko/rola, dane logowania.
  • Dane firmowe Dostawcy: nazwa, NIP, dane kontaktowe (co do zasady dane firmy; w zakresie, w jakim dotyczą osoby fizycznej prowadzącej działalność - dane osobowe).
  • Dane operacyjne: zamówienia, cenniki, treści komunikatora, historia podmian/korekt, logi techniczne.

4. Cele, podstawy prawne i okresy przetwarzania

CelPodstawa prawna (RODO)Retencja
Udostępnienie i obsługa Aplikacji, realizacja współpracy handlowejart. 6 ust. 1 lit. b (umowa / czynności przed umową) oraz art. 6 ust. 1 lit. f (uzasadniony interes - obsługa relacji B2B)Na czas współpracy + okres przedawnienia roszczeń
Obsługa zamówień, cenników, komunikacjiart. 6 ust. 1 lit. b i lit. fNa czas współpracy + okres przedawnienia roszczeń
Zapewnienie bezpieczeństwa, logi, zapobieganie nadużyciomart. 6 ust. 1 lit. fdo 12 miesięcy
Obowiązki prawne (np. rachunkowe, jeśli dotyczą)art. 6 ust. 1 lit. cOkres wymagany przepisami (co do zasady 5 lat - ustawa o rachunkowości)
Ustalenie, dochodzenie lub obrona roszczeńart. 6 ust. 1 lit. fDo przedawnienia roszczeń
Działanie Asystenta AI (rekomendacje)art. 6 ust. 1 lit. fDane operacyjne wg wierszy powyżej; do dostawcy AI przekazywane są dane ograniczone (patrz pkt 7 i 11)

Wskazane okresy odpowiadają powszechnie obowiązującym terminom (przedawnienie roszczeń, przepisy rachunkowe) i podlegają weryfikacji prawnej.

5. Źródło danych (gdy dane nie pochodzą od osoby)

Dane osobowe pracowników Dostawcy mogą być wprowadzane do Aplikacji przez Dostawcę (pracodawcę) - wówczas Administrator pozyskuje je nie bezpośrednio od osoby, której dotyczą (art. 14 RODO). Kategorie danych wskazano w pkt 3, źródłem jest odpowiedni Dostawca.

6. Odbiorcy danych i podmioty przetwarzające (subprocesorzy)

Dane mogą być powierzane następującym podmiotom przetwarzającym, działającym na zlecenie Administratora na podstawie umów powierzenia:

PodmiotRolaLokalizacja
Hetzner Online GmbHHosting serwera i bazy danych (VPS)Unia Europejska (Niemcy)
Cloudflare, Inc.Brama dostępu (Access), DNS, TLS/CDNUE / globalnie
Resend, Inc. (wysyłka e-mail transakcyjnych)Dostarczanie zaproszeń i powiadomień o statusach zamówieńUSA; region wysyłki: UE (Irlandia)
xAI (usługa Grok)Asystent AI - przetwarzanie ograniczonych danych (nazwy produktów, zagregowane liczby)USA

Ponadto odbiorcami mogą być podmioty świadczące Administratorowi obsługę IT, prawną lub księgową oraz organy publiczne uprawnione na podstawie przepisów.

7. Przekazywanie danych poza EOG

Korzystanie z usługi Asystenta AI (xAI, USA) oraz - w zależności od konfiguracji - z niektórych funkcji Cloudflare/Resend może wiązać się z przekazaniem danych do państwa spoza Europejskiego Obszaru Gospodarczego (m.in. USA). Transfer odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w RODO, w szczególności Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, a w odniesieniu do podmiotów certyfikowanych - na podstawie decyzji o adekwatności EU-US Data Privacy Framework. Kopię zabezpieczeń można uzyskać, kontaktując się pod adresem [email protected]. Do Asystenta AI przekazywany jest ograniczony zakres danych (nazwy produktów i zagregowane wartości liczbowe), bez danych identyfikujących osoby fizyczne, o ile to możliwe.

8. Okres przechowywania

Dane przechowujemy przez czas współpracy oraz po jej zakończeniu przez okres niezbędny do wykonania obowiązków prawnych i przedawnienia roszczeń (szczegóły w tabeli w pkt 4). Po upływie tych okresów dane są usuwane lub anonimizowane.

9. Prawa osób, których dane dotyczą

Przysługuje Państwu prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, a także sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. W zakresie, w jakim przetwarzanie opiera się na zgodzie - prawo do jej cofnięcia w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem). Realizacja praw: [email protected].

Mają Państwo również prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

10. Pliki cookie i Cloudflare Access

Aplikacja używa plików cookie i podobnych technologii niezbędnych do jej działania: utrzymanie sesji zalogowanego użytkownika, bezpieczeństwo oraz obsługa bramy dostępu Cloudflare Access (uwierzytelnianie na brzegu sieci). Są to cookie techniczne, konieczne do świadczenia usługi - ich podstawą jest uzasadniony interes / niezbędność (art. 6 ust. 1 lit. f). Aplikacja nie stosuje cookie marketingowych ani analityki reklamowej. Wyłączenie cookie technicznych w przeglądarce może uniemożliwić korzystanie z Aplikacji.

11. Zautomatyzowane podejmowanie decyzji i AI

Aplikacja nie podejmuje wobec Państwa decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany. Asystent AI generuje jedynie rekomendacje pomocnicze; ostateczne decyzje zakupowe podejmują pracownicy. Nie stosujemy profilowania osób fizycznych.

12. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie transmisji (TLS), kontrolę dostępu (Cloudflare Access + logowanie w Aplikacji), rozdział ról oraz kontrolę uprawnień oraz kopie zapasowe bazy danych.

13. Zmiany Polityki

Polityka może być aktualizowana. Aktualna wersja jest zawsze dostępna pod adresem /polityka-prywatnosci wraz z datą wejścia w życie.