POLITYKA PRYWATNOŚCI SERWISU REVIEWGUIDE
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych osób korzystających z serwisu https://reviewguide.eu („Serwis", „ReviewGuide") oraz zasady stosowania plików cookies. Dokument realizuje obowiązek informacyjny wynikający z art. 13 i 14 RODO.
1. Administrator danych
Administratorem danych osobowych jest:
PEPE COMPANY sp. z o.o. ul. Świętokrzyska 18 / 405, 00‑052 Warszawa NIP: 5732861000, KRS: 0000599316 E‑mail: contact@reviewguide.eu
(dalej: „Administrator").
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszelkich sprawach dotyczących danych osobowych można kontaktować się na wskazany powyżej adres e‑mail. (Jeżeli w przyszłości IOD zostanie powołany, jego dane kontaktowe zostaną wskazane w tym miejscu.)
2. Zakres zastosowania
- Niniejsza Polityka dotyczy danych osób, które: odwiedzają Serwis, zakładają Konto i korzystają z Usługi (Klienci — restauracje i osoby je reprezentujące), kontaktują się z Administratorem lub zapisują się na komunikację marketingową.
- Dane autorów opinii Google. W związku z realizacją Usługi Administrator przetwarza także dane osobowe zawarte w opiniach publikowanych w serwisie Google (np. nazwa/nick autora, treść opinii). W odniesieniu do tych danych Administrator działa co do zasady jako podmiot przetwarzający (procesor) w imieniu i na rzecz Klienta (restauracji), który jest administratorem tych danych. Zasady tego powierzenia określa Umowa powierzenia przetwarzania danych (DPA). Niniejsza Polityka opisuje przede wszystkim przetwarzanie, w którym Administratorem jest PEPE COMPANY sp. z o.o.
3. Kategorie danych, cele i podstawy prawne przetwarzania
| Cel przetwarzania | Kategorie danych | Podstawa prawna (RODO) |
|---|---|---|
| Rejestracja i prowadzenie Konta, świadczenie Usługi, obsługa logowania i integracji z Google | imię i nazwisko, adres e‑mail, nazwa i dane firmy/lokalu, identyfikatory konta Google, dane techniczne uwierzytelnienia | art. 6 ust. 1 lit. b (wykonanie umowy) |
| Realizacja płatności i rozliczeń, wystawianie faktur | dane rozliczeniowe, dane firmy, dane transakcji (bez pełnych danych karty) | art. 6 ust. 1 lit. b oraz lit. c (obowiązek prawny — rachunkowość, podatki) |
| Rozpatrywanie reklamacji i obsługa zapytań | dane kontaktowe, treść korespondencji | art. 6 ust. 1 lit. b oraz lit. f (prawnie uzasadniony interes) |
| Realizacja obowiązków prawnych (podatkowych, rachunkowych) | dane na fakturach i w dokumentacji | art. 6 ust. 1 lit. c |
| Marketing bezpośredni własnych usług, newsletter | adres e‑mail, imię | art. 6 ust. 1 lit. f (uzasadniony interes) lub art. 6 ust. 1 lit. a (zgoda) — zależnie od kanału |
| Ustalenie, dochodzenie i obrona roszczeń | dane niezbędne do dochodzenia/obrony roszczeń | art. 6 ust. 1 lit. f |
| Analityka, zapewnienie bezpieczeństwa i poprawa działania Serwisu | dane techniczne, logi, pliki cookies | art. 6 ust. 1 lit. f oraz — w zakresie cookies wymagających zgody — art. 6 ust. 1 lit. a |
4. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania Umowy oraz korzystania z Usługi. Niepodanie danych wymaganych do rejestracji, płatności lub integracji z Google uniemożliwia świadczenie Usługi.
5. Odbiorcy danych
Dane osobowe mogą być udostępniane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym:
- dostawcom hostingu i infrastruktury chmurowej (przechowywanie i przetwarzanie danych, bazy danych), np. Amazon Web Services (AWS), Google Cloud, Vercel;
- Stripe — Operatorowi Płatności obsługującemu płatności cykliczne (Stripe Payments Europe, Ltd., Irlandia, oraz Stripe, Inc., USA);
- dostawcom modeli i usług sztucznej inteligencji wykorzystywanych do generowania odpowiedzi na opinie, np. OpenAI, Anthropic, Google;
- Google — w związku z integracją z Profilem Firmy w Google (Google Ireland Limited / Google LLC);
- dostawcom usług poczty transakcyjnej i marketingowej (powiadomienia, newsletter), np. Amazon SES, SendGrid (Twilio), Postmark, Brevo, Mailchimp;
- dostawcom narzędzi analitycznych (statystyka i ulepszanie Serwisu), np. Google Analytics;
- dostawcom narzędzi do obsługi i wsparcia klienta (czat, help desk, CRM), np. Intercom, Crisp, HubSpot;
- podmiotom świadczącym usługi księgowe, prawne i doradcze (biuro rachunkowe, kancelaria, doradcy);
- uprawnionym organom państwowym — na podstawie przepisów prawa;
- dostawcom danych o opiniach (Dane opinii / review data provider) — zewnętrznym podmiotom pozyskującym i udostępniającym Administratorowi publicznie dostępne dane opinii z serwisu Google (np. nazwa/nick autora, treść opinii, ocena, data) na potrzeby świadczenia Usługi, w szczególności Outscraper (możliwy transfer danych poza EOG, na podstawie standardowych klauzul umownych — SCC).
Powyższa lista obejmuje kategorie odbiorców i typowych dostawców wykorzystywanych w ramach Serwisu; Administrator korzysta z wybranych spośród nich w zakresie faktycznie wdrożonych narzędzi. Aktualny wykaz kluczowych podmiotów przetwarzających (podprocesorów) stanowi załącznik do Umowy powierzenia (DPA) i jest udostępniany na żądanie.
Podmioty przetwarzające dane w imieniu Administratora robią to na podstawie umów powierzenia przetwarzania i wyłącznie zgodnie z jego poleceniami.
6. Przekazywanie danych poza EOG
Część dostawców, z których korzysta Administrator — w szczególności dostawcy usług sztucznej inteligencji (np. OpenAI), usługi Google, Stripe, dostawca danych o opiniach (Outscraper) oraz dostawcy infrastruktury chmurowej — może przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym (EOG), w tym w Stanach Zjednoczonych. W takich przypadkach przekazanie danych odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w rozdziale V RODO, w szczególności:
- decyzji wykonawczej Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym w ramach EU–U.S. Data Privacy Framework — w odniesieniu do dostawców certyfikowanych w tym programie, lub
- standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską, uzupełnionych w razie potrzeby o dodatkowe środki ochrony.
Kopię zastosowanych zabezpieczeń lub informację o miejscu ich udostępnienia można uzyskać, kontaktując się z Administratorem pod adresem contact@reviewguide.eu.
7. Okres przechowywania danych
- Dane związane z Kontem i świadczeniem Usługi — przez czas obowiązywania Umowy, a po jej zakończeniu przez okres przedawnienia roszczeń.
- Dane rozliczeniowe i dokumentacja księgowa — przez okres wymagany przepisami prawa (co do zasady 5 lat od końca roku podatkowego, którego dotyczą).
- Dane przetwarzane na podstawie zgody — do czasu jej wycofania.
- Dane przetwarzane na podstawie uzasadnionego interesu (w tym marketing) — do czasu skutecznego wniesienia sprzeciwu lub ustania celu.
8. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa:
- dostępu do danych oraz uzyskania ich kopii;
- sprostowania (poprawienia) danych;
- usunięcia danych („prawo do bycia zapomnianym");
- ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu bezpośredniego;
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia);
- wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00‑193 Warszawa.
W celu realizacji praw prosimy o kontakt na adres e‑mail wskazany w pkt 1.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator wykorzystuje modele sztucznej inteligencji do automatycznego generowania propozycji odpowiedzi na opinie. Proces ten nie polega na zautomatyzowanym podejmowaniu decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na osoby fizyczne w rozumieniu art. 22 RODO — wygenerowana treść jest propozycją, a decyzję o jej publikacji podejmuje Klient (człowiek).
- Administrator nie dokonuje profilowania wywołującego skutki, o których mowa w art. 22 RODO.
10. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych, adekwatne do zagrożeń i kategorii danych, w tym szyfrowanie transmisji (SSL/TLS), kontrolę dostępu oraz zabezpieczenia infrastruktury.
11. Pliki cookies
Zasady stosowania plików cookies i podobnych technologii opisano w odrębnej Polityce Cookies dostępnej w Serwisie.
12. Zmiany Polityki Prywatności
Administrator może aktualizować niniejszą Politykę. O istotnych zmianach Administrator poinformuje w Serwisie lub drogą elektroniczną. Aktualna wersja obowiązuje od daty wskazanej na wstępie.