PRIVACY POLICY
Polish and English notices are intended to be substantively equivalent.
SERVED Privacy Policy
Version: 1.1
Effective from: 2026-07-01
This Policy explains when SERVED acts as controller, when it processes data solely for a Venue, and the rights of people using served.global, the SERVED Platform, Growth Scan/VVS, Venue pages, reservations and support.
1. Controller and contact
For its own purposes described below, the controller is SERVED GLOBAL PROSTA SPÓŁKA AKCYJNA, address POLAND, CEWLINO 76-015, ul. POLNA 7, KRS 0001265229, NIP 4990714320, REGON 545674564, registry court SĄD REJONOWY W KOSZALINIE IX WYDZIAŁ KRAJOWEGO REJESTRU SĄDOWEGO, share capital 100 PLN (“SERVED”, “we”).
privacy rights and questions: privacy@served.global;
support: support@served.global;
formal notices and illegal content: legal@served.global.
We have not appointed a data protection officer unless a separate notice says otherwise. privacy@served.global is not represented as a DPO designation.
2. Two main roles
2.1. SERVED as controller
We determine purposes and means for:
- Venue-account registration and administration;
- subscriptions, invoicing and billing of the SERVED Fee;
- support, business communications and technical complaints;
- security, abuse prevention, logs and legal compliance;
- SERVED's own newsletter;
- marketing-site analytics and — after required consent — product analytics;
- Growth Scan/VVS and analysis of lawfully available public information;
- illegal-content notice handling and DSA decisions;
- claims and mandatory reporting.
2.2. Venue as controller; SERVED as processor
The Venue identified with a reservation is controller for data used for:
- reservations, guest lists, prepayments, tickets and admission;
- CRM, messages and Venue campaigns;
- complaints, refunds and visit support;
- staff administration, schedules, training and chats;
- files, documents and content submitted by the Venue;
- an identifiable full-review management inbox, if enabled.
For those purposes we act on documented Venue instructions under the DPA. Direct a request about a reservation, ticket, campaign or staff record first to the Venue. We assist it. If sent to us, we forward it where the relevant Venue can be identified.
Payment Providers such as Stripe or PayU may act as independent controllers or processors under their terms. SERVED does not receive full card details.
3. Data we process
Depending on the relationship and features, this may include:
- Account and representative data: name, work email, phone, role, organisation, permissions, login history and preferences.
- Venue and verification data: legal and trading name, address, KRS/CEIDG, NIP, contact details, payout-account and Payment Provider verification status, compliance declarations and permits. We generally do not store a full account number or KYC documents where they remain with the Payment Provider.
- Subscription and invoice data: Plan, period, amounts, currency, NIP, billing address, invoice status and Captured Payment count. Full card details remain with the Payment Provider.
- Guest data processed for a Venue: name, email, phone, reservation or ticket details, participants, date, amount, payment status, preferences and messages.
- Staff data processed for a Venue: work details, role, schedule, activity, training, communications and permissions.
- Support and complaint data: correspondence, attachments, account or transaction ID, diagnosis and outcome.
- Technical data: IP, date and time, session identifiers, device and browser type, authentication events, API requests, error logs, administrative actions and abuse signals.
- Analytics data: pages, product features and events, referral, approximate country and campaign parameters, subject to consent settings and the Cookie Policy. For Google Analytics 4 on served.global this includes, only after consent, page views and events linked to a cookie-based client identifier. Session replay is not enabled at launch.
- Marketing data: email, preferences, consent source and time, delivery, open or click, unsubscribe and a minimal suppression record.
- Public VVS/Growth Scan data: Venue information, menu/offer, opening hours, pages and profiles, ratings, review count, transiently processed public review text, themes, sources and collection dates.
- Content notices: URL, reasoning, evidence, reporter contact, decision and communications with the Venue.
4. Special-category data
Allergy, dietary, accessibility or free-text fields may reveal health, religion or another special category. Such information:
- is optional and should be limited to what safe service requires;
- is processed for the Venue, which is responsible for an Article 9 GDPR condition and notice;
- should have restricted access and short Venue-configured retention;
- is not sent to Anthropic or other SERVED AI features;
- should not be put in an ordinary support request unless necessary.
5. Data sources
We obtain data:
- directly from you through a form, account, message, consent or notice;
- from a Venue when it creates a reservation, staff account, import or campaign;
- from a Payment Provider — limited transaction status, ID, amount and settlement signal, not full card details;
- automatically from the device and Platform use;
- from public Venue sites, maps, search engines, profiles and review services for Growth Scan/VVS;
- from a buyer acting for a participant or an authorised account administrator;
- from official registers or verification providers where needed to verify a Venue.
Where data came indirectly, this Policy supplies the relevant Article 14 GDPR information. A Venue must provide its own notice where it is controller.
6. SERVED purposes and legal bases
| Purpose |
Example data |
Legal basis |
| Create an account, supply a Plan and bill the agreement |
account, organisation, Plan, payment status |
Article 6(1)(b) GDPR where the individual is party; Article 6(1)(f) for the B2B relationship and representatives |
| Invoices, tax, accounting, reporting and legal orders |
identity, transactions, records |
Article 6(1)(c) legal duty; Article 6(1)(f) documenting compliance |
| Support and technical complaints |
contact, issue, diagnostics |
Article 6(1)(b) or (f), service performance and support interest |
| Security, authentication, audit and abuse |
IP, logs, events, risk signals |
Article 6(1)(f), protecting users, the Platform and claims; Article 6(1)(c) where legally required |
| SERVED newsletter |
email, consent, message activity |
Article 6(1)(a) consent; separate communications consent under the PKE where required |
| Necessary service messages |
account, transaction, status, security |
Article 6(1)(b), (c) or (f); no promotional padding |
| Plausible marketing-site analytics in a cookieless configuration |
aggregated visit data |
Article 6(1)(f) minimal analytics if no consent-regulated device access; otherwise consent |
| Google Analytics 4 on served.global (only after consent) |
page address, referrer, browser/device details, client identifier and events |
Article 6(1)(a) consent |
| PostHog EU product analytics |
allowlisted events and properties |
Article 6(1)(a) where consent is required; the feature does not load before consent |
| Growth Scan/VVS |
public Venue data and transient review text |
Article 6(1)(f), public-presence analysis, product development and B2B contact after balancing; right to object |
| Growth Scan report email |
email address, scan link, send time |
Article 6(1)(b), sending the report you request; marketing messages only on separate, unticked Article 6(1)(a) consent |
| Content notices and moderation |
URL, contact, reason, evidence, decision |
Article 6(1)(c), DSA duties; Article 6(1)(f), security and rule enforcement |
| Claims and reorganisation |
relevant account, contract and evidence |
Article 6(1)(f), establish, exercise and defend claims and business continuity; Article 6(1)(c) where ordered |
Where we rely on legitimate interests, we assess purpose, necessity and impact. You may object under Section 15.
7. Growth Scan/VVS and public information
Growth Scan/VVS analyses a Venue's public presence. Sources may include its own site, Google Maps/Places, public search results and public review services.
Public review text may be retrieved and processed transiently to calculate ratings and non-identifying themes. The stored output does not retain a reviewer's name, profile ID or full review text.
Output may contain aggregates, non-identifying findings, a minimal evidentiary excerpt, date and link to a public source. We do not build a reviewer profile or contact a reviewer on that basis.
We respect technical access restrictions and justified objections. A person may provide the exact link and request assessment of removal or source exclusion at privacy@served.global.
A separate review inbox may, on Venue instruction, store full reviews and author details as processor data. The Venue must then provide its own transparency.
If you enter an email address on a Growth Scan result, we store it with the scan and send you the report through Resend. Marketing messages are sent only if you tick the separate, unticked consent box, and you can withdraw consent at any time. The scan, with the address and your consent choice, is deleted when the scan expires, 30 days after it is created. If you ticked the marketing box, we keep your email address, your venue's name and place, the time you consented, the version of the consent wording you saw and the source (the scan) in a separate lead record for 24 months after we last contacted you, then delete it. We delete it earlier if you unsubscribe or withdraw consent. After that we keep only a one-way hash of your address on a suppression list, so that we do not contact you again. If you did not tick the box, nothing is kept beyond the 30 days.
8. AI and Anthropic
Selected features use the commercial API of Anthropic Ireland, Limited to analyse public VVS data or minimised Venue documents.
Before sending, we apply minimisation and rules excluding raw Guest data, staff identifiers, allergy/health information and unnecessary personal data. Users must not enter them in prompts either.
In the standard commercial configuration, Anthropic does not use inputs and outputs to train models unless a customer separately enables sharing. SERVED does not enable that sharing or feedback containing customer content.
Standard Anthropic API retention may be up to 30 days unless we agree otherwise. The current Subprocessor List describes location and transfers.
AI output is assistive and requires human review. SERVED does not use it for a solely automated legal or similarly significant decision about a Guest or staff member, particularly in employment, admission, safety, health or legal matters.
Where a user interacts directly with AI, the interface discloses this under applicable transparency requirements.
9. Analytics, cookies and communications
Device technologies are detailed in the Cookie Policy. Necessary functions operate without consent only where legally permitted and necessary for transmission or an expressly requested service.
Plausible is used on the marketing site in a cookieless configuration without our own persistent user identifier. We do not add identifying custom properties.
Google Analytics 4 measures use of served.global. Google's tag loads only after you allow analytics; before that, and if you decline, nothing is sent to Google Analytics. After you allow analytics it sets the cookies _ga and _ga_WX6K1PFJEX (12 months) and measures page views and events with a client identifier, with the advertising consent types denied. It does not run on Venue sites, test or preview copies, or pages with private access tokens in the address. Event-level data is kept for 14 months. The basis is your consent (Article 6(1)(a) GDPR), which you can withdraw at any time in “Cookie Settings”; we then stop the tag and delete its cookies. The Cookie Policy gives the details.
PostHog in the EU region may measure logged-in product use only after analytics consent where required. Session replay is disabled. Future enablement requires advance consent, masking, documentation changes and a privacy review.
Choices can be changed through the persistent “Cookie Settings” link; withdrawing is as easy as consenting.
Transaction and security messages are necessary and have no promotional padding. A SERVED newsletter requires separate consent. Venue campaigns remain the Venue's controller responsibility and include an effective opt-out.
No SMS or WhatsApp provider has been selected for launch; those channels will not be activated before the provider list and required consents are updated.
10. Recipients and processors
We disclose data only as needed to:
- the Venue controlling the reservation or staff record;
- Supabase for EU-region database, authentication and file storage;
- Netlify for hosting and global site delivery;
- Stripe and PayU for payments and limited transaction statuses, according to their roles;
- Resend for transactional email;
- Upstash in the EU region for abuse prevention, rate limiting and cache without unnecessary content;
- Google Maps/Places and SerpApi for maps and public-result retrieval;
- Plausible, PostHog EU and Google (Google Analytics 4) for analytics in the described configurations;
- Anthropic Ireland, Limited for minimised AI tasks;
- professional advisers, auditors, insurers and a lawful successor subject to confidentiality;
- authorities or others where law requires or rights protection makes it necessary, after assessing basis and scope.
The current detailed Subprocessor List states purpose, region and transfer mechanism. Cloudflare, Sentry and an SMS/WhatsApp provider are not active launch providers.
11. Transfers outside the EEA
We aim to keep main databases and region-configurable resources in the EU, but a global CDN, support, security, email, maps, search, payments, AI and subprocessors may involve access or transfer outside the European Economic Area.
We use an appropriate mechanism: a European Commission adequacy decision, including the EU–US Data Privacy Framework only for a currently certified recipient and covered scope, or the 2021/914 Standard Contractual Clauses with an assessment and supplementary measures where needed.
You can request a copy or description of safeguards at privacy@served.global; trade-secret and security information may be redacted.
We recheck mechanisms when providers change and do not rely on the invalidated Privacy Shield.
12. Retention
A period is extended only where law requires, a dispute is pending, evidence must be preserved or a person requests restriction instead of erasure. At expiry, data is deleted or effectively anonymised.
| Category |
Standard period |
| Reservation, ticket and CRM data processed for a Venue |
Venue-configured; default 24 months after visit/event; after termination 30 days for export, then deletion of active copy |
| Venue account and contract relationship |
while active, then 24 months for ordinary support; core contract and billing evidence longer for the applicable claim or legal period |
| Invoice, tax, reporting and accounting evidence |
the applicable statutory period measured for the record type and any suspension/interruption; confirmed by accounting schedule |
| Routine technical and traffic logs |
30 days |
| Authentication, security, administrative and audit logs |
12 months |
| Evidence of a particular incident, fraud or claim |
until investigation closes and applicable defence period expires, subject to review |
| Support requests and technical complaints |
24 months after closure, longer only for a dispute or duty |
| Illegal-content notices and reasoned decisions |
24 months after closure, longer where the DSA, an order or a dispute requires |
| Public review text in VVS processing |
transiently for analysis; working cache no more than 30 days; output omits full text and author ID |
| VVS output about a Venue |
until refresh, objection or purpose ends; at least annual review; genuinely anonymous aggregates are not personal data |
| Growth Scan report email |
deleted with the scan 30 days after it is created; if you ticked the marketing box, the lead record (address, venue name and place, consent time and wording version, source) is kept 24 months after last contact, or until you unsubscribe or withdraw consent |
| SERVED newsletter |
until consent withdrawal or purpose ends; minimal suppression record for the time needed to honour opt-out and defend compliance |
| Backups of deleted data |
expire through rotation within 90 days, remain isolated and do not return to ordinary use |
| Data after account termination |
standard export available for at least 30 days; active copy then deleted, subject to the exceptions above |
13. Required and optional data
Data marked required is needed to create an account, form a reservation, pay, secure the service or comply with law. Without it, the feature may be unavailable. Marketing, non-essential analytics and special-needs information are optional; refusing marketing or analytics does not block the core service.
14. Security
We apply risk-appropriate measures including access and role controls, staff confidentiality, authentication, encryption in transit, at-rest encryption where supported, logical organisation isolation, backups, logging, permission reviews, vulnerability management and incident procedures. We require comparable protections from processors. No method guarantees absolute security.
The Venue manages its own user roles. Users should protect devices and passwords, use MFA where available and promptly report suspected compromise to support@served.global.
15. Your rights
Depending on basis and circumstances, you may request:
- access and a copy;
- rectification;
- erasure;
- restriction;
- portability where automated processing is based on consent or contract;
- objection to legitimate-interest processing based on your particular situation;
- unconditional objection to direct marketing;
- withdrawal of consent at any time without affecting earlier lawfulness;
- information about transfer safeguards;
- protection from solely automated decisions with legal or similarly significant effects in Article 22 GDPR cases.
Email privacy@served.global. We may request proportionate identity evidence and clarification. We normally answer within one month; a complex request may be extended by two more months with notice in the first month. Requests are generally free.
Where the Venue controls data, we forward the request or identify its contact. We will not erase data that law, a claim or justified restriction requires us to keep, but will explain the basis.
16. Complaint
You may complain to a supervisory authority, particularly in the country of habitual residence, work or alleged infringement. In Poland this is the President of the Personal Data Protection Office, ul. Stawki 2, 00-193 Warsaw, uodo.gov.pl. Contacting privacy@served.global first is welcome but not required.
17. Children
The business Platform is not directed to children. A Guest may be a minor only in connection with a Venue Service and under applicable law and guardian consent where required. We do not routinely profile children or collect birth dates unless a Venue implements a documented lawful feature. Report suspected improper child data to privacy@served.global.
18. Policy changes
We may update this Policy for law, feature or provider changes. We will state a new date and version. A material change affecting use of data will be notified through the account or email with appropriate notice unless an urgent legal or security need requires speed. If a new purpose requires consent, we will ask before starting.
PRIVACY POLICY
Polish and English notices are intended to be substantively equivalent.
Polityka Prywatności SERVED
Wersja: 1.1
Obowiązuje od: 2026-07-01
Ta Polityka wyjaśnia, kiedy SERVED działa jako administrator danych, kiedy przetwarza dane wyłącznie dla Obiektu oraz jakie prawa przysługują osobom korzystającym z served.global, Platformy SERVED, Growth Scan/VVS, stron Obiektów, rezerwacji i wsparcia.
1. Administrator i kontakt
Administratorem opisanym w częściach dotyczących własnych celów SERVED jest SERVED GLOBAL PROSTA SPÓŁKA AKCYJNA, adres: POLAND, CEWLINO 76-015, ul. POLNA 7, KRS 0001265229, NIP 4990714320, REGON 545674564, sąd rejestrowy SĄD REJONOWY W KOSZALINIE IX WYDZIAŁ KRAJOWEGO REJESTRU SĄDOWEGO, kapitał akcyjny 100 PLN („SERVED”, „my”).
prawa i pytania prywatności: privacy@served.global;
wsparcie: support@served.global;
formalne zawiadomienia i treści nielegalne: legal@served.global.
Nie wyznaczyliśmy inspektora ochrony danych, o ile odrębny komunikat nie stanowi inaczej. Kontakt privacy@served.global nie jest oznaczeniem IOD.
2. Dwie główne role
2.1. SERVED jako administrator
Samodzielnie ustalamy cele i sposoby przetwarzania dla:
- rejestracji i administracji kont Obiektów;
- subskrypcji, fakturowania i rozliczeń Opłaty SERVED;
- wsparcia, komunikacji biznesowej i obsługi reklamacji technicznych;
- bezpieczeństwa, zapobiegania nadużyciom, logów i zgodności prawnej;
- własnego newslettera SERVED;
- analityki strony marketingowej i — po wymaganej zgodzie — analityki produktu;
- Growth Scan/VVS i analizy legalnie dostępnych informacji publicznych;
- prowadzenia mechanizmu zgłaszania nielegalnych treści oraz decyzji DSA;
- obrony lub dochodzenia roszczeń i obowiązkowej sprawozdawczości.
2.2. Obiekt jako administrator, SERVED jako podmiot przetwarzający
Obiekt wskazany przy rezerwacji jest administratorem danych używanych do:
- rezerwacji, list gości, przedpłat, biletów i wejścia;
- CRM, wiadomości i kampanii Obiektu;
- reklamacji, zwrotów i obsługi wizyty;
- zarządzania personelem, harmonogramów, szkoleń i czatów;
- plików, dokumentów i treści przesłanych przez Obiekt;
- skrzynki zarządzania pełnymi, identyfikowalnymi opiniami, jeśli jest włączona.
W tych celach działamy na udokumentowane polecenie Obiektu zgodnie z DPA. Wniosek dotyczący rezerwacji, biletu, kampanii lub danych personelu kieruj najpierw do Obiektu. Pomożemy mu w odpowiedzi. Jeżeli wyślesz taki wniosek do nas, przekażemy go właściwemu Obiektowi, o ile możemy go zidentyfikować.
Operatorzy Płatności, tacy jak Stripe lub PayU, mogą działać jako niezależni administratorzy albo procesorzy zgodnie ze swoimi warunkami. SERVED nie otrzymuje pełnych danych karty.
3. Jakie dane przetwarzamy
W zależności od relacji i użytych funkcji mogą to być:
- Dane konta i reprezentanta: imię, nazwisko, służbowy e-mail, telefon, rola, organizacja, uprawnienia, historia logowania i preferencje.
- Dane Obiektu i weryfikacyjne: nazwa prawna i handlowa, adres, KRS/CEIDG, NIP, dane kontaktowe, informacje o rachunku wypłat i status weryfikacji Operatora Płatności, oświadczenia zgodności i zezwolenia. Co do zasady nie przechowujemy pełnego numeru rachunku ani dokumentów KYC, jeśli pozostają u Operatora Płatności.
- Dane subskrypcji i faktur: Plan, okres, kwoty, waluta, NIP, adres rozliczeniowy, status faktury i liczba Pomyślnie Rozliczonych Płatności. Pełne dane karty pozostają u Operatora Płatności.
- Dane Gościa przetwarzane dla Obiektu: imię, nazwisko, e-mail, telefon, szczegóły rezerwacji lub biletu, uczestnicy, data, kwota, status płatności, preferencje i wiadomości.
- Dane personelu przetwarzane dla Obiektu: dane służbowe, rola, harmonogram, aktywność, szkolenie, komunikacja i uprawnienia.
- Dane wsparcia i reklamacji: treść korespondencji, załączniki, identyfikator konta lub transakcji, diagnoza i wynik sprawy.
- Dane techniczne: adres IP, data i czas, identyfikatory sesji, typ urządzenia i przeglądarki, zdarzenia uwierzytelnienia, żądania API, logi błędów, działania administracyjne i sygnały nadużyć.
- Dane analityczne: odwiedzane strony, funkcje i zdarzenia produktu, źródło wizyty, przybliżony kraj i parametry kampanii — zgodnie z ustawieniami zgody i Polityką Cookies. Nie włączamy session replay na starcie. W przypadku Google Analytics 4 na served.global obejmuje to, wyłącznie po zgodzie, odsłony i zdarzenia powiązane z identyfikatorem klienta w cookies.
- Dane marketingowe: e-mail, preferencje, źródło i czas zgody, wysyłka, otwarcie lub kliknięcie, wypisanie i minimalny rekord sprzeciwu.
- Publiczne dane VVS/Growth Scan: informacje o Obiekcie, menu/oferta, godziny, strony i profile, oceny, liczba opinii, publiczny tekst opinii przetwarzany przejściowo, tematy, źródła i daty pozyskania.
- Zgłoszenia treści: URL, uzasadnienie, dowody, dane kontaktowe zgłaszającego, decyzja i komunikacja z Obiektem.
4. Dane szczególnych kategorii
Pola dotyczące alergii, diety, dostępności lub swobodnej wiadomości mogą ujawnić stan zdrowia, religię lub inne szczególne kategorie danych. Takie informacje:
- są dobrowolne i powinny ograniczać się do tego, co potrzebne do bezpiecznego świadczenia;
- są przetwarzane dla Obiektu, który odpowiada za warunek z art. 9 RODO i informację dla osoby;
- powinny mieć ograniczony dostęp i krótką retencję ustawioną przez Obiekt;
- nie są wysyłane do Anthropic ani innych funkcji AI SERVED;
- nie powinny być wpisywane do zwykłego zgłoszenia wsparcia, jeśli nie jest to konieczne.
5. Źródła danych
Otrzymujemy dane:
- bezpośrednio od Ciebie — w formularzu, koncie, wiadomości, zgodzie lub zgłoszeniu;
- od Obiektu — gdy tworzy rezerwację, konto pracownika, import albo kampanię;
- od Operatora Płatności — ograniczony status transakcji, identyfikator, kwota i sygnał rozliczenia; nie pełne dane karty;
- automatycznie z urządzenia i użycia Platformy;
- z publicznych stron Obiektu, map, wyszukiwarek, profili i serwisów opinii dla Growth Scan/VVS;
- od osób kupujących dla uczestnika lub upoważnionych administratorów konta;
- z oficjalnych rejestrów lub dostawców weryfikacji w zakresie potrzebnym do potwierdzenia Obiektu.
Jeśli otrzymaliśmy Twoje dane pośrednio, ta Polityka realizuje odpowiednią część informacji z art. 14 RODO. Obiekt powinien przekazać własną informację w zakresie, w którym jest administratorem.
6. Cele i podstawy prawne SERVED
| Cel |
Przykładowe dane |
Podstawa prawna |
| Utworzenie konta, dostarczenie Planu i rozliczenie umowy |
konto, organizacja, Plan, status płatności |
art. 6 ust. 1 lit. b RODO, gdy stroną jest osoba; art. 6 ust. 1 lit. f — wykonanie relacji B2B i kontakt z reprezentantami |
| Faktury, podatki, księgowość, raportowanie i nakazy |
dane identyfikacyjne, transakcje, dokumenty |
art. 6 ust. 1 lit. c — obowiązek prawny; art. 6 ust. 1 lit. f — dokumentowanie zgodności |
| Wsparcie i reklamacje techniczne |
kontakt, treść sprawy, diagnostyka |
art. 6 ust. 1 lit. b lub f — wykonanie usługi i prawnie uzasadniony interes w obsłudze |
| Bezpieczeństwo, uwierzytelnienie, audyt, nadużycia |
IP, logi, zdarzenia, sygnały ryzyka |
art. 6 ust. 1 lit. f — ochrona użytkowników, Platformy i roszczeń; art. 6 ust. 1 lit. c, gdy wymagane prawem |
| Newsletter SERVED |
e-mail, zgoda, aktywność wiadomości |
art. 6 ust. 1 lit. a — zgoda; niezależnie wymagana zgoda komunikacyjna zgodnie z PKE |
| Niezbędna komunikacja usługowa |
dane konta, transakcja, status, bezpieczeństwo |
art. 6 ust. 1 lit. b, c lub f; wiadomość nie zawiera reklamowego dodatku |
| Plausible na stronie marketingowej w konfiguracji bez cookies |
zagregowane dane wizyty |
art. 6 ust. 1 lit. f — minimalna analityka, jeśli konfiguracja nie wymaga dostępu do urządzenia podlegającego zgodzie; w przeciwnym razie zgoda |
| Google Analytics 4 na served.global (wyłącznie po zgodzie) |
adres strony, referrer, dane przeglądarki/urządzenia, identyfikator klienta i zdarzenia |
art. 6 ust. 1 lit. a — zgoda |
| PostHog EU — analityka produktu |
zdarzenia i właściwości z listy dozwolonej |
art. 6 ust. 1 lit. a, gdy zgoda jest wymagana; funkcja nie ładuje się przed zgodą |
| Growth Scan/VVS |
publiczne dane Obiektu i przejściowy tekst opinii |
art. 6 ust. 1 lit. f — analiza publicznej obecności Obiektów, rozwój produktu i kontakt B2B, po teście równowagi; prawo sprzeciwu |
| E-mail z raportem Growth Scan |
adres e-mail, link do skanu, czas wysyłki |
art. 6 ust. 1 lit. b — wysłanie raportu, o który prosisz; wiadomości marketingowe wyłącznie na podstawie odrębnej, niezaznaczonej domyślnie zgody z art. 6 ust. 1 lit. a |
| Zgłoszenie i moderacja treści |
URL, kontakt, uzasadnienie, dowody, decyzja |
art. 6 ust. 1 lit. c — obowiązki DSA; art. 6 ust. 1 lit. f — bezpieczeństwo i egzekwowanie zasad |
| Roszczenia i reorganizacja |
adekwatne dane konta, umowy i dowody |
art. 6 ust. 1 lit. f — ustalenie, dochodzenie i obrona roszczeń oraz ciągłość przedsiębiorstwa; art. 6 ust. 1 lit. c, gdy obowiązuje nakaz |
Jeżeli opieramy się na prawnie uzasadnionym interesie, oceniamy cel, konieczność i wpływ na osobę. Możesz wnieść sprzeciw zgodnie z pkt 15.
7. Growth Scan/VVS i informacje publiczne
Growth Scan/VVS pomaga analizować publiczną obecność Obiektu. Źródłami mogą być własna strona Obiektu, Google Maps/Places, wyniki publicznego wyszukiwania i publiczne serwisy opinii.
Publiczny tekst opinii może zostać pobrany i przeanalizowany przejściowo w celu wyliczenia ocen i nieidentyfikujących tematów. W trwałym wyniku nie przechowujemy nazwiska lub identyfikatora profilu recenzenta ani pełnego tekstu opinii.
Wynik może zawierać agregaty, nieidentyfikujące wnioski, fragment dowodowy ograniczony do niezbędnego zakresu, datę i link do publicznego źródła. Nie budujemy profilu recenzenta i nie kontaktujemy się z nim na tej podstawie.
Szanujemy techniczne ograniczenia dostępu i uzasadnione sprzeciwy. Osoba może podać dokładny link i poprosić o ocenę usunięcia lub wyłączenia źródła na privacy@served.global.
Oddzielna funkcja skrzynki opinii może na polecenie Obiektu przechowywać pełne opinie i dane autora jako dane procesora. Obiekt musi wtedy spełnić własne obowiązki informacyjne.
Jeśli podasz adres e-mail przy wyniku Growth Scan, zapiszemy go razem ze skanem i wyślemy raport przez Resend. Wiadomości marketingowe wysyłamy tylko wtedy, gdy zaznaczysz odrębne, niezaznaczone domyślnie pole zgody; zgodę możesz wycofać w dowolnym momencie. Skan wraz z adresem i Twoim wyborem dotyczącym zgody jest usuwany po wygaśnięciu skanu, 30 dni od jego utworzenia. Jeśli zaznaczysz pole zgody marketingowej, przechowujemy w osobnym rekordzie kontaktowym Twój adres e-mail, nazwę i miejsce Obiektu, czas zgody, wersję treści zgody, której dotyczyło zaznaczenie, oraz źródło (skan) przez 24 miesiące od ostatniego kontaktu, a następnie je usuwamy. Usuwamy go wcześniej, jeśli się wypiszesz lub wycofasz zgodę. Potem zachowujemy tylko jednokierunkowy skrót Twojego adresu na liście wykluczeń, abyśmy nie kontaktowali się z Tobą ponownie. Jeśli nie zaznaczysz pola, nic nie jest przechowywane dłużej niż 30 dni.
8. AI i Anthropic
Wybrane funkcje używają komercyjnego API Anthropic Ireland, Limited do analizy publicznych danych VVS lub zminimalizowanych dokumentów Obiektu.
Przed wysłaniem stosujemy minimalizację i reguły wykluczające surowe dane Gości, identyfikatory personelu, informacje o alergiach/zdrowiu oraz zbędne dane osobowe. Użytkownik również nie może ich wprowadzać do promptu.
W standardowej konfiguracji komercyjnej Anthropic nie używa wejść i wyjść do trenowania modeli, chyba że klient odrębnie włączy udostępnianie. SERVED nie włącza takiego udostępniania ani feedbacku zawierającego treść klienta.
Standardowa retencja API po stronie Anthropic może wynosić do 30 dni, chyba że zawrzemy inne uzgodnienie. Aktualna Lista Podmiotów Przetwarzających opisuje lokalizację i transfery.
Wynik AI jest pomocą i wymaga oceny człowieka. SERVED nie podejmuje na jego podstawie wyłącznie zautomatyzowanej decyzji o skutku prawnym lub podobnie istotnym wobec Gościa albo pracownika, w szczególności w zatrudnieniu, wejściu, bezpieczeństwie, zdrowiu lub sprawie prawnej.
Gdy użytkownik komunikuje się bezpośrednio z systemem AI, interfejs ujawnia ten fakt zgodnie z obowiązującymi wymogami przejrzystości.
9. Analityka, cookies i komunikacja
Szczegóły technologii na urządzeniu znajdują się w Polityce Cookies. Niezbędne funkcje działają bez zgody wyłącznie, gdy jest to prawnie dopuszczalne i konieczne do transmisji albo usługi wyraźnie żądanej.
Plausible jest używane na stronie marketingowej w konfiguracji cookieless i bez własnych identyfikatorów użytkownika. Nie dodajemy właściwości pozwalających identyfikować osobę.
Google Analytics 4 mierzy korzystanie z served.global. Tag Google ładuje się dopiero po zezwoleniu na analitykę; wcześniej, a także po odmowie, nic nie jest wysyłane do Google Analytics. Po zgodzie ustawia cookies _ga i _ga_WX6K1PFJEX (12 miesięcy) i mierzy odsłony oraz zdarzenia z identyfikatorem klienta, przy odrzuconych reklamowych rodzajach zgody. Nie działa na stronach Obiektów, kopiach testowych lub podglądowych ani na stronach z prywatnym tokenem dostępu w adresie. Dane na poziomie zdarzeń są przechowywane przez 14 miesięcy. Podstawą jest Twoja zgoda (art. 6 ust. 1 lit. a RODO), którą możesz w każdej chwili wycofać w „Ustawieniach cookies”; wtedy zatrzymujemy tag i usuwamy jego cookies. Szczegóły podaje Polityka Cookies.
PostHog w regionie UE może mierzyć użycie zalogowanego produktu dopiero po zgodzie analitycznej tam, gdzie jest ona wymagana. Session replay jest wyłączone. Jego przyszłe włączenie wymaga uprzedniej zgody, maskowania, aktualizacji dokumentów i oceny ryzyka.
Ustawienia można zmienić w stałym odnośniku „Ustawienia cookies”; wycofanie zgody jest tak łatwe jak jej udzielenie.
Wiadomości transakcyjne i bezpieczeństwa są konieczne do usługi i nie zawierają promocyjnego dodatku. Newsletter SERVED wymaga oddzielnej zgody. Kampanie wysyłane przez Obiekt są prowadzone na jego odpowiedzialność jako administratora i zawierają skuteczny opt-out.
Nie wybraliśmy dostawcy SMS ani WhatsApp na start; kanały te nie będą aktywowane przed aktualizacją listy dostawców i wymaganych zgód.
10. Odbiorcy i podmioty przetwarzające
Udostępniamy dane tylko w zakresie potrzebnym:
- Obiektowi będącemu administratorem rezerwacji lub pracodawcą/personelowym administratorem;
- Supabase — baza danych, uwierzytelnianie i przechowywanie plików w wybranym regionie UE;
- Netlify — hosting i globalna dystrybucja strony;
- Stripe i PayU — płatności i ograniczone statusy transakcji, zgodnie z ich rolami;
- Resend — e-maile transakcyjne;
- Upstash w regionie UE — ograniczanie nadużyć, rate limiting i cache bez niepotrzebnej treści;
- Google Maps/Places i SerpApi — mapy oraz pozyskiwanie publicznych wyników;
- Plausible, PostHog EU i Google (Google Analytics 4) — analityka w opisanych konfiguracjach;
- Anthropic Ireland, Limited — zminimalizowane zadania AI;
- profesjonalnym doradcom, audytorom, ubezpieczycielom i następcy prawnemu, pod obowiązkiem poufności;
- organom lub innym osobom, gdy prawo wymaga albo jest to niezbędne do ochrony praw, po ocenie podstawy i zakresu.
Aktualna, szczegółowa Lista Podmiotów Przetwarzających wskazuje cel, region i mechanizm transferu. Cloudflare, Sentry oraz dostawca SMS/WhatsApp nie są aktywnymi dostawcami na starcie.
11. Przekazywanie poza EOG
Staramy się utrzymywać główne bazy i zasoby konfigurowalne regionalnie w UE, ale globalny CDN, wsparcie, bezpieczeństwo, e-mail, mapy, wyszukiwanie, płatności, AI oraz podwykonawcy mogą powodować dostęp lub transfer poza Europejski Obszar Gospodarczy.
Stosujemy właściwy mechanizm: decyzję Komisji Europejskiej o odpowiednim stopniu ochrony, w tym EU–US Data Privacy Framework tylko dla aktualnie certyfikowanego odbiorcy i zakresu, albo standardowe klauzule umowne 2021/914 wraz z oceną i środkami uzupełniającymi, gdy są potrzebne.
Kopię odpowiednich zabezpieczeń lub informację o nich można uzyskać na privacy@served.global; możemy usunąć tajemnicę handlową lub informacje bezpieczeństwa.
Weryfikujemy mechanizmy przy zmianie dostawcy i nie opieramy transferu na nieaktualnej Tarczy Prywatności.
12. Jak długo przechowujemy dane
Okres może zostać przedłużony wyłącznie, gdy wymaga tego prawo, toczy się spór, potrzebne jest zabezpieczenie dowodu albo osoba żąda ograniczenia zamiast usunięcia. Po upływie okresu dane usuwamy lub skutecznie anonimizujemy.
| Kategoria |
Standardowy okres |
| Dane rezerwacji, biletów i CRM przetwarzane dla Obiektu |
okres ustawiony przez Obiekt; domyślnie 24 miesiące po wizycie lub wydarzeniu; po rozwiązaniu 30 dni na eksport, a następnie usunięcie aktywnej kopii |
| Konto Obiektu i relacja umowna |
przez czas konta, następnie 24 miesiące dla zwykłej obsługi; podstawowy dowód umowy i rozliczeń dłużej przez właściwy okres roszczeń lub prawa |
| Faktury, podatki, raportowanie i dowody księgowe |
przez właściwy ustawowy okres liczony zgodnie z rodzajem dokumentu i ewentualnym zawieszeniem/przerwaniem; harmonogram potwierdza księgowość |
| Rutynowe logi techniczne i ruchowe |
30 dni |
| Logi uwierzytelnienia, bezpieczeństwa, administracyjne i audytowe |
12 miesięcy |
| Dowody konkretnego incydentu, oszustwa lub roszczenia |
do zamknięcia dochodzenia i właściwego okresu obrony roszczeń, z okresowym przeglądem |
| Zgłoszenia wsparcia i reklamacje techniczne |
24 miesiące po zamknięciu, dłużej tylko przy sporze lub obowiązku |
| Zgłoszenia nielegalnej treści i uzasadnione decyzje |
24 miesiące po zamknięciu, dłużej gdy wymaga tego DSA, nakaz lub spór |
| Tekst publicznej opinii w procesie VVS |
przejściowo na czas analizy; cache roboczy najwyżej 30 dni; wynik nie zawiera pełnego tekstu ani identyfikatora autora |
| Wyniki VVS dotyczące Obiektu |
do aktualizacji, sprzeciwu lub ustania celu; co najmniej coroczny przegląd; rzeczywiście anonimowe agregaty nie są danymi osobowymi |
| E-mail z raportem Growth Scan |
usuwany razem ze skanem po 30 dniach od jego utworzenia; jeśli zaznaczysz pole zgody marketingowej, rekord kontaktowy (adres, nazwa i miejsce Obiektu, czas i wersja treści zgody, źródło) jest przechowywany 24 miesiące od ostatniego kontaktu albo do wypisania się lub wycofania zgody |
| Newsletter SERVED |
do wycofania zgody albo zakończenia celu; minimalny rekord wypisania przechowujemy przez okres potrzebny do respektowania sprzeciwu i obrony zgodności |
| Kopie zapasowe usuniętych danych |
wygasają przez rotację do 90 dni, pozostają odizolowane i nie wracają do zwykłego użycia |
| Dane po rozwiązaniu konta |
standardowy eksport dostępny przez co najmniej 30 dni; następnie usunięcie aktywnej kopii z zastrzeżeniem powyższych wyjątków |
13. Czy dane są obowiązkowe
Dane oznaczone jako wymagane są potrzebne do utworzenia konta, zawarcia rezerwacji, zapłaty, bezpieczeństwa albo obowiązku prawnego. Bez nich określona funkcja może być niedostępna. Dane marketingowe, niekonieczne analityczne i informacje o szczególnych potrzebach są dobrowolne; brak zgody marketingowej lub analitycznej nie blokuje podstawowej usługi.
14. Bezpieczeństwo
Stosujemy środki odpowiednie do ryzyka, między innymi kontrolę dostępu i ról, poufność personelu, uwierzytelnianie, szyfrowanie transmisji, szyfrowanie danych w spoczynku tam, gdzie wspiera je dostawca, logiczną izolację organizacji, kopie zapasowe, logowanie, przegląd uprawnień, zarządzanie podatnościami i procedurę incydentu. Wymagamy podobnych zabezpieczeń od procesorów. Nie istnieje jednak metoda gwarantująca bezwzględne bezpieczeństwo.
Obiekt zarządza rolami własnych użytkowników. Użytkownik powinien chronić urządzenie i hasło, używać MFA, gdy jest dostępne, oraz niezwłocznie zgłosić podejrzenie przejęcia konta na support@served.global.
15. Twoje prawa
W zależności od podstawy i okoliczności możesz żądać:
- dostępu do danych i ich kopii;
- sprostowania;
- usunięcia;
- ograniczenia przetwarzania;
- przeniesienia danych, gdy przetwarzanie jest zautomatyzowane i opiera się na zgodzie lub umowie;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z uwzględnieniem szczególnej sytuacji;
- bezwarunkowego sprzeciwu wobec marketingu bezpośredniego;
- wycofania zgody w dowolnym czasie, bez wpływu na wcześniejszą zgodność;
- informacji o zabezpieczeniach transferu;
- niewyrażenia zgody na wyłącznie zautomatyzowaną decyzję o skutku prawnym lub podobnie istotnym, w przypadkach objętych art. 22 RODO.
Wyślij wniosek na privacy@served.global. Możemy poprosić o proporcjonalne potwierdzenie tożsamości i doprecyzowanie. Zwykle odpowiadamy w ciągu miesiąca; w złożonej sprawie możemy przedłużyć termin o kolejne dwa miesiące, informując w pierwszym miesiącu. Co do zasady wniosek jest bezpłatny.
Jeśli dane są kontrolowane przez Obiekt, przekażemy wniosek Obiektowi lub wskażemy jego kontakt. Nie usuniemy danych, które muszą pozostać ze względu na prawo, roszczenie lub uzasadnione ograniczenie, ale wyjaśnimy podstawę.
16. Skarga
Masz prawo złożyć skargę do organu nadzorczego, w szczególności w państwie zwykłego pobytu, pracy lub domniemanego naruszenia. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Zachęcamy do wcześniejszego kontaktu na privacy@served.global, ale nie jest to warunek skargi.
17. Dzieci
Platforma biznesowa nie jest kierowana do dzieci. Gość może być osobą małoletnią tylko w związku z usługą Obiektu i zgodnie z właściwym prawem oraz zgodą opiekuna, gdy jest wymagana. Nie prowadzimy rutynowego profilowania dzieci ani nie zbieramy daty urodzenia, chyba że Obiekt wdroży udokumentowaną, zgodną funkcję. Jeśli podejrzewasz nieprawidłowe dane dziecka, napisz na privacy@served.global.
18. Zmiany Polityki
Możemy aktualizować Politykę przy zmianie prawa, funkcji lub dostawcy. Podamy nową datę i wersję. O istotnej zmianie wpływającej na sposób użycia danych poinformujemy przez konto lub e-mail z odpowiednim wyprzedzeniem, chyba że pilny obowiązek prawny lub bezpieczeństwo wymaga szybszego działania. Jeżeli nowy cel wymaga zgody, poprosimy o nią przed rozpoczęciem.