PRIVACY POLICY
Polish and English notices are intended to be substantively equivalent.
Polityka Prywatności SERVED
Wersja: 1.0
Obowiązuje od: 2026-07-01
Ta Polityka wyjaśnia, kiedy SERVED działa jako administrator danych, kiedy przetwarza dane wyłącznie dla Obiektu oraz jakie prawa przysługują osobom korzystającym z served.global, Platformy SERVED, Growth Scan/VVS, stron Obiektów, rezerwacji i wsparcia.
1. Administrator i kontakt
Administratorem opisanym w częściach dotyczących własnych celów SERVED jest placeholder1, adres: placeholder3, KRS placeholder5, NIP placeholder6, REGON placeholder7, sąd rejestrowy placeholder4, kapitał akcyjny placeholder8 („SERVED”, „my”).
prawa i pytania prywatności: test3@example.com;
wsparcie: test2@example.com;
formalne zawiadomienia i treści nielegalne: test1@example.com.
Nie wyznaczyliśmy inspektora ochrony danych, o ile odrębny komunikat nie stanowi inaczej. Kontakt test3@example.com nie jest oznaczeniem IOD.
2. Dwie główne role
2.1. SERVED jako administrator
Samodzielnie ustalamy cele i sposoby przetwarzania dla:
- rejestracji i administracji kont Obiektów;
- subskrypcji, fakturowania i rozliczeń Opłaty SERVED;
- wsparcia, komunikacji biznesowej i obsługi reklamacji technicznych;
- bezpieczeństwa, zapobiegania nadużyciom, logów i zgodności prawnej;
- własnego newslettera SERVED;
- analityki strony marketingowej i — po wymaganej zgodzie — analityki produktu;
- Growth Scan/VVS i analizy legalnie dostępnych informacji publicznych;
- prowadzenia mechanizmu zgłaszania nielegalnych treści oraz decyzji DSA;
- obrony lub dochodzenia roszczeń i obowiązkowej sprawozdawczości.
2.2. Obiekt jako administrator, SERVED jako podmiot przetwarzający
Obiekt wskazany przy rezerwacji jest administratorem danych używanych do:
- rezerwacji, list gości, przedpłat, biletów i wejścia;
- CRM, wiadomości i kampanii Obiektu;
- reklamacji, zwrotów i obsługi wizyty;
- zarządzania personelem, harmonogramów, szkoleń i czatów;
- plików, dokumentów i treści przesłanych przez Obiekt;
- skrzynki zarządzania pełnymi, identyfikowalnymi opiniami, jeśli jest włączona.
W tych celach działamy na udokumentowane polecenie Obiektu zgodnie z DPA. Wniosek dotyczący rezerwacji, biletu, kampanii lub danych personelu kieruj najpierw do Obiektu. Pomożemy mu w odpowiedzi. Jeżeli wyślesz taki wniosek do nas, przekażemy go właściwemu Obiektowi, o ile możemy go zidentyfikować.
Operatorzy Płatności, tacy jak Stripe lub PayU, mogą działać jako niezależni administratorzy albo procesorzy zgodnie ze swoimi warunkami. SERVED nie otrzymuje pełnych danych karty.
3. Jakie dane przetwarzamy
W zależności od relacji i użytych funkcji mogą to być:
- Dane konta i reprezentanta: imię, nazwisko, służbowy e-mail, telefon, rola, organizacja, uprawnienia, historia logowania i preferencje.
- Dane Obiektu i weryfikacyjne: nazwa prawna i handlowa, adres, KRS/CEIDG, NIP, dane kontaktowe, informacje o rachunku wypłat i status weryfikacji Operatora Płatności, oświadczenia zgodności i zezwolenia. Co do zasady nie przechowujemy pełnego numeru rachunku ani dokumentów KYC, jeśli pozostają u Operatora Płatności.
- Dane subskrypcji i faktur: Plan, okres, kwoty, waluta, NIP, adres rozliczeniowy, status faktury i liczba Pomyślnie Rozliczonych Płatności. Pełne dane karty pozostają u Operatora Płatności.
- Dane Gościa przetwarzane dla Obiektu: imię, nazwisko, e-mail, telefon, szczegóły rezerwacji lub biletu, uczestnicy, data, kwota, status płatności, preferencje i wiadomości.
- Dane personelu przetwarzane dla Obiektu: dane służbowe, rola, harmonogram, aktywność, szkolenie, komunikacja i uprawnienia.
- Dane wsparcia i reklamacji: treść korespondencji, załączniki, identyfikator konta lub transakcji, diagnoza i wynik sprawy.
- Dane techniczne: adres IP, data i czas, identyfikatory sesji, typ urządzenia i przeglądarki, zdarzenia uwierzytelnienia, żądania API, logi błędów, działania administracyjne i sygnały nadużyć.
- Dane analityczne: odwiedzane strony, funkcje i zdarzenia produktu, źródło wizyty, przybliżony kraj i parametry kampanii — zgodnie z ustawieniami zgody i Polityką Cookies. Nie włączamy session replay na starcie.
- Dane marketingowe: e-mail, preferencje, źródło i czas zgody, wysyłka, otwarcie lub kliknięcie, wypisanie i minimalny rekord sprzeciwu.
- Publiczne dane VVS/Growth Scan: informacje o Obiekcie, menu/oferta, godziny, strony i profile, oceny, liczba opinii, publiczny tekst opinii przetwarzany przejściowo, tematy, źródła i daty pozyskania.
- Zgłoszenia treści: URL, uzasadnienie, dowody, dane kontaktowe zgłaszającego, decyzja i komunikacja z Obiektem.
4. Dane szczególnych kategorii
Pola dotyczące alergii, diety, dostępności lub swobodnej wiadomości mogą ujawnić stan zdrowia, religię lub inne szczególne kategorie danych. Takie informacje:
- są dobrowolne i powinny ograniczać się do tego, co potrzebne do bezpiecznego świadczenia;
- są przetwarzane dla Obiektu, który odpowiada za warunek z art. 9 RODO i informację dla osoby;
- powinny mieć ograniczony dostęp i krótką retencję ustawioną przez Obiekt;
- nie są wysyłane do Anthropic ani innych funkcji AI SERVED;
- nie powinny być wpisywane do zwykłego zgłoszenia wsparcia, jeśli nie jest to konieczne.
5. Źródła danych
Otrzymujemy dane:
- bezpośrednio od Ciebie — w formularzu, koncie, wiadomości, zgodzie lub zgłoszeniu;
- od Obiektu — gdy tworzy rezerwację, konto pracownika, import albo kampanię;
- od Operatora Płatności — ograniczony status transakcji, identyfikator, kwota i sygnał rozliczenia; nie pełne dane karty;
- automatycznie z urządzenia i użycia Platformy;
- z publicznych stron Obiektu, map, wyszukiwarek, profili i serwisów opinii dla Growth Scan/VVS;
- od osób kupujących dla uczestnika lub upoważnionych administratorów konta;
- z oficjalnych rejestrów lub dostawców weryfikacji w zakresie potrzebnym do potwierdzenia Obiektu.
Jeśli otrzymaliśmy Twoje dane pośrednio, ta Polityka realizuje odpowiednią część informacji z art. 14 RODO. Obiekt powinien przekazać własną informację w zakresie, w którym jest administratorem.
6. Cele i podstawy prawne SERVED
| Cel | Przykładowe dane | Podstawa prawna |
|---|---|---|
| Utworzenie konta, dostarczenie Planu i rozliczenie umowy | konto, organizacja, Plan, status płatności | art. 6 ust. 1 lit. b RODO, gdy stroną jest osoba; art. 6 ust. 1 lit. f — wykonanie relacji B2B i kontakt z reprezentantami |
| Faktury, podatki, księgowość, raportowanie i nakazy | dane identyfikacyjne, transakcje, dokumenty | art. 6 ust. 1 lit. c — obowiązek prawny; art. 6 ust. 1 lit. f — dokumentowanie zgodności |
| Wsparcie i reklamacje techniczne | kontakt, treść sprawy, diagnostyka | art. 6 ust. 1 lit. b lub f — wykonanie usługi i prawnie uzasadniony interes w obsłudze |
| Bezpieczeństwo, uwierzytelnienie, audyt, nadużycia | IP, logi, zdarzenia, sygnały ryzyka | art. 6 ust. 1 lit. f — ochrona użytkowników, Platformy i roszczeń; art. 6 ust. 1 lit. c, gdy wymagane prawem |
| Newsletter SERVED | e-mail, zgoda, aktywność wiadomości | art. 6 ust. 1 lit. a — zgoda; niezależnie wymagana zgoda komunikacyjna zgodnie z PKE |
| Niezbędna komunikacja usługowa | dane konta, transakcja, status, bezpieczeństwo | art. 6 ust. 1 lit. b, c lub f; wiadomość nie zawiera reklamowego dodatku |
| Plausible na stronie marketingowej w konfiguracji bez cookies | zagregowane dane wizyty | art. 6 ust. 1 lit. f — minimalna analityka, jeśli konfiguracja nie wymaga dostępu do urządzenia podlegającego zgodzie; w przeciwnym razie zgoda |
| PostHog EU — analityka produktu | zdarzenia i właściwości z listy dozwolonej | art. 6 ust. 1 lit. a, gdy zgoda jest wymagana; funkcja nie ładuje się przed zgodą |
| Growth Scan/VVS | publiczne dane Obiektu i przejściowy tekst opinii | art. 6 ust. 1 lit. f — analiza publicznej obecności Obiektów, rozwój produktu i kontakt B2B, po teście równowagi; prawo sprzeciwu |
| Zgłoszenie i moderacja treści | URL, kontakt, uzasadnienie, dowody, decyzja | art. 6 ust. 1 lit. c — obowiązki DSA; art. 6 ust. 1 lit. f — bezpieczeństwo i egzekwowanie zasad |
| Roszczenia i reorganizacja | adekwatne dane konta, umowy i dowody | art. 6 ust. 1 lit. f — ustalenie, dochodzenie i obrona roszczeń oraz ciągłość przedsiębiorstwa; art. 6 ust. 1 lit. c, gdy obowiązuje nakaz |
Jeżeli opieramy się na prawnie uzasadnionym interesie, oceniamy cel, konieczność i wpływ na osobę. Możesz wnieść sprzeciw zgodnie z pkt 15.
7. Growth Scan/VVS i informacje publiczne
Growth Scan/VVS pomaga analizować publiczną obecność Obiektu. Źródłami mogą być własna strona Obiektu, Google Maps/Places, wyniki publicznego wyszukiwania i publiczne serwisy opinii.
Publiczny tekst opinii może zostać pobrany i przeanalizowany przejściowo w celu wyliczenia ocen i nieidentyfikujących tematów. W trwałym wyniku nie przechowujemy nazwiska lub identyfikatora profilu recenzenta ani pełnego tekstu opinii.
Wynik może zawierać agregaty, nieidentyfikujące wnioski, fragment dowodowy ograniczony do niezbędnego zakresu, datę i link do publicznego źródła. Nie budujemy profilu recenzenta i nie kontaktujemy się z nim na tej podstawie.
Szanujemy techniczne ograniczenia dostępu i uzasadnione sprzeciwy. Osoba może podać dokładny link i poprosić o ocenę usunięcia lub wyłączenia źródła na test3@example.com.
Oddzielna funkcja skrzynki opinii może na polecenie Obiektu przechowywać pełne opinie i dane autora jako dane procesora. Obiekt musi wtedy spełnić własne obowiązki informacyjne.
8. AI i Anthropic
Wybrane funkcje używają komercyjnego API Anthropic Ireland, Limited do analizy publicznych danych VVS lub zminimalizowanych dokumentów Obiektu.
Przed wysłaniem stosujemy minimalizację i reguły wykluczające surowe dane Gości, identyfikatory personelu, informacje o alergiach/zdrowiu oraz zbędne dane osobowe. Użytkownik również nie może ich wprowadzać do promptu.
W standardowej konfiguracji komercyjnej Anthropic nie używa wejść i wyjść do trenowania modeli, chyba że klient odrębnie włączy udostępnianie. SERVED nie włącza takiego udostępniania ani feedbacku zawierającego treść klienta.
Standardowa retencja API po stronie Anthropic może wynosić do 30 dni, chyba że zawrzemy inne uzgodnienie. Aktualna Lista Podmiotów Przetwarzających opisuje lokalizację i transfery.
Wynik AI jest pomocą i wymaga oceny człowieka. SERVED nie podejmuje na jego podstawie wyłącznie zautomatyzowanej decyzji o skutku prawnym lub podobnie istotnym wobec Gościa albo pracownika, w szczególności w zatrudnieniu, wejściu, bezpieczeństwie, zdrowiu lub sprawie prawnej.
Gdy użytkownik komunikuje się bezpośrednio z systemem AI, interfejs ujawnia ten fakt zgodnie z obowiązującymi wymogami przejrzystości.
9. Analityka, cookies i komunikacja
Szczegóły technologii na urządzeniu znajdują się w Polityce Cookies. Niezbędne funkcje działają bez zgody wyłącznie, gdy jest to prawnie dopuszczalne i konieczne do transmisji albo usługi wyraźnie żądanej.
Plausible jest używane na stronie marketingowej w konfiguracji cookieless i bez własnych identyfikatorów użytkownika. Nie dodajemy właściwości pozwalających identyfikować osobę.
PostHog w regionie UE może mierzyć użycie zalogowanego produktu dopiero po zgodzie analitycznej tam, gdzie jest ona wymagana. Session replay jest wyłączone. Jego przyszłe włączenie wymaga uprzedniej zgody, maskowania, aktualizacji dokumentów i oceny ryzyka.
Ustawienia można zmienić w stałym odnośniku „Ustawienia cookies”; wycofanie zgody jest tak łatwe jak jej udzielenie.
Wiadomości transakcyjne i bezpieczeństwa są konieczne do usługi i nie zawierają promocyjnego dodatku. Newsletter SERVED wymaga oddzielnej zgody. Kampanie wysyłane przez Obiekt są prowadzone na jego odpowiedzialność jako administratora i zawierają skuteczny opt-out.
Nie wybraliśmy dostawcy SMS ani WhatsApp na start; kanały te nie będą aktywowane przed aktualizacją listy dostawców i wymaganych zgód.
10. Odbiorcy i podmioty przetwarzające
Udostępniamy dane tylko w zakresie potrzebnym:
- Obiektowi będącemu administratorem rezerwacji lub pracodawcą/personelowym administratorem;
- Supabase — baza danych, uwierzytelnianie i przechowywanie plików w wybranym regionie UE;
- Netlify — hosting i globalna dystrybucja strony;
- Stripe i PayU — płatności i ograniczone statusy transakcji, zgodnie z ich rolami;
- Resend — e-maile transakcyjne;
- Upstash w regionie UE — ograniczanie nadużyć, rate limiting i cache bez niepotrzebnej treści;
- Google Maps/Places i SerpApi — mapy oraz pozyskiwanie publicznych wyników;
- Plausible i PostHog EU — analityka w opisanych konfiguracjach;
- Anthropic Ireland, Limited — zminimalizowane zadania AI;
- profesjonalnym doradcom, audytorom, ubezpieczycielom i następcy prawnemu, pod obowiązkiem poufności;
- organom lub innym osobom, gdy prawo wymaga albo jest to niezbędne do ochrony praw, po ocenie podstawy i zakresu.
Aktualna, szczegółowa Lista Podmiotów Przetwarzających wskazuje cel, region i mechanizm transferu. Cloudflare, Sentry oraz dostawca SMS/WhatsApp nie są aktywnymi dostawcami na starcie.
11. Przekazywanie poza EOG
Staramy się utrzymywać główne bazy i zasoby konfigurowalne regionalnie w UE, ale globalny CDN, wsparcie, bezpieczeństwo, e-mail, mapy, wyszukiwanie, płatności, AI oraz podwykonawcy mogą powodować dostęp lub transfer poza Europejski Obszar Gospodarczy.
Stosujemy właściwy mechanizm: decyzję Komisji Europejskiej o odpowiednim stopniu ochrony, w tym EU–US Data Privacy Framework tylko dla aktualnie certyfikowanego odbiorcy i zakresu, albo standardowe klauzule umowne 2021/914 wraz z oceną i środkami uzupełniającymi, gdy są potrzebne.
Kopię odpowiednich zabezpieczeń lub informację o nich można uzyskać na test3@example.com; możemy usunąć tajemnicę handlową lub informacje bezpieczeństwa.
Weryfikujemy mechanizmy przy zmianie dostawcy i nie opieramy transferu na nieaktualnej Tarczy Prywatności.
12. Jak długo przechowujemy dane
Okres może zostać przedłużony wyłącznie, gdy wymaga tego prawo, toczy się spór, potrzebne jest zabezpieczenie dowodu albo osoba żąda ograniczenia zamiast usunięcia. Po upływie okresu dane usuwamy lub skutecznie anonimizujemy.
| Kategoria | Standardowy okres |
|---|---|
| Dane rezerwacji, biletów i CRM przetwarzane dla Obiektu | okres ustawiony przez Obiekt; domyślnie 24 miesiące po wizycie lub wydarzeniu; po rozwiązaniu 30 dni na eksport, a następnie usunięcie aktywnej kopii |
| Konto Obiektu i relacja umowna | przez czas konta, następnie 24 miesiące dla zwykłej obsługi; podstawowy dowód umowy i rozliczeń dłużej przez właściwy okres roszczeń lub prawa |
| Faktury, podatki, raportowanie i dowody księgowe | przez właściwy ustawowy okres liczony zgodnie z rodzajem dokumentu i ewentualnym zawieszeniem/przerwaniem; harmonogram potwierdza księgowość |
| Rutynowe logi techniczne i ruchowe | 30 dni |
| Logi uwierzytelnienia, bezpieczeństwa, administracyjne i audytowe | 12 miesięcy |
| Dowody konkretnego incydentu, oszustwa lub roszczenia | do zamknięcia dochodzenia i właściwego okresu obrony roszczeń, z okresowym przeglądem |
| Zgłoszenia wsparcia i reklamacje techniczne | 24 miesiące po zamknięciu, dłużej tylko przy sporze lub obowiązku |
| Zgłoszenia nielegalnej treści i uzasadnione decyzje | 24 miesiące po zamknięciu, dłużej gdy wymaga tego DSA, nakaz lub spór |
| Tekst publicznej opinii w procesie VVS | przejściowo na czas analizy; cache roboczy najwyżej 30 dni; wynik nie zawiera pełnego tekstu ani identyfikatora autora |
| Wyniki VVS dotyczące Obiektu | do aktualizacji, sprzeciwu lub ustania celu; co najmniej coroczny przegląd; rzeczywiście anonimowe agregaty nie są danymi osobowymi |
| Newsletter SERVED | do wycofania zgody albo zakończenia celu; minimalny rekord wypisania przechowujemy przez okres potrzebny do respektowania sprzeciwu i obrony zgodności |
| Kopie zapasowe usuniętych danych | wygasają przez rotację do 90 dni, pozostają odizolowane i nie wracają do zwykłego użycia |
| Dane po rozwiązaniu konta | standardowy eksport dostępny przez co najmniej 30 dni; następnie usunięcie aktywnej kopii z zastrzeżeniem powyższych wyjątków |
13. Czy dane są obowiązkowe
Dane oznaczone jako wymagane są potrzebne do utworzenia konta, zawarcia rezerwacji, zapłaty, bezpieczeństwa albo obowiązku prawnego. Bez nich określona funkcja może być niedostępna. Dane marketingowe, niekonieczne analityczne i informacje o szczególnych potrzebach są dobrowolne; brak zgody marketingowej lub analitycznej nie blokuje podstawowej usługi.
14. Bezpieczeństwo
Stosujemy środki odpowiednie do ryzyka, między innymi kontrolę dostępu i ról, poufność personelu, uwierzytelnianie, szyfrowanie transmisji, szyfrowanie danych w spoczynku tam, gdzie wspiera je dostawca, logiczną izolację organizacji, kopie zapasowe, logowanie, przegląd uprawnień, zarządzanie podatnościami i procedurę incydentu. Wymagamy podobnych zabezpieczeń od procesorów. Nie istnieje jednak metoda gwarantująca bezwzględne bezpieczeństwo.
Obiekt zarządza rolami własnych użytkowników. Użytkownik powinien chronić urządzenie i hasło, używać MFA, gdy jest dostępne, oraz niezwłocznie zgłosić podejrzenie przejęcia konta na test2@example.com.
15. Twoje prawa
W zależności od podstawy i okoliczności możesz żądać:
- dostępu do danych i ich kopii;
- sprostowania;
- usunięcia;
- ograniczenia przetwarzania;
- przeniesienia danych, gdy przetwarzanie jest zautomatyzowane i opiera się na zgodzie lub umowie;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z uwzględnieniem szczególnej sytuacji;
- bezwarunkowego sprzeciwu wobec marketingu bezpośredniego;
- wycofania zgody w dowolnym czasie, bez wpływu na wcześniejszą zgodność;
- informacji o zabezpieczeniach transferu;
- niewyrażenia zgody na wyłącznie zautomatyzowaną decyzję o skutku prawnym lub podobnie istotnym, w przypadkach objętych art. 22 RODO.
Wyślij wniosek na test3@example.com. Możemy poprosić o proporcjonalne potwierdzenie tożsamości i doprecyzowanie. Zwykle odpowiadamy w ciągu miesiąca; w złożonej sprawie możemy przedłużyć termin o kolejne dwa miesiące, informując w pierwszym miesiącu. Co do zasady wniosek jest bezpłatny.
Jeśli dane są kontrolowane przez Obiekt, przekażemy wniosek Obiektowi lub wskażemy jego kontakt. Nie usuniemy danych, które muszą pozostać ze względu na prawo, roszczenie lub uzasadnione ograniczenie, ale wyjaśnimy podstawę.
16. Skarga
Masz prawo złożyć skargę do organu nadzorczego, w szczególności w państwie zwykłego pobytu, pracy lub domniemanego naruszenia. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Zachęcamy do wcześniejszego kontaktu na test3@example.com, ale nie jest to warunek skargi.
17. Dzieci
Platforma biznesowa nie jest kierowana do dzieci. Gość może być osobą małoletnią tylko w związku z usługą Obiektu i zgodnie z właściwym prawem oraz zgodą opiekuna, gdy jest wymagana. Nie prowadzimy rutynowego profilowania dzieci ani nie zbieramy daty urodzenia, chyba że Obiekt wdroży udokumentowaną, zgodną funkcję. Jeśli podejrzewasz nieprawidłowe dane dziecka, napisz na test3@example.com.
18. Zmiany Polityki
Możemy aktualizować Politykę przy zmianie prawa, funkcji lub dostawcy. Podamy nową datę i wersję. O istotnej zmianie wpływającej na sposób użycia danych poinformujemy przez konto lub e-mail z odpowiednim wyprzedzeniem, chyba że pilny obowiązek prawny lub bezpieczeństwo wymaga szybszego działania. Jeżeli nowy cel wymaga zgody, poprosimy o nią przed rozpoczęciem.