Informacje prawne
Polityka Prywatności
Ostatnia aktualizacja: 24 czerwca 2026
Niniejsza Polityka Prywatności wyjaśnia, jak przetwarzamy Twoje dane osobowe, gdy korzystasz z naszej strony i usługi zamawiania, zgodnie z RODO (ogólne rozporządzenie o ochronie danych) oraz polskim prawem ochrony danych.
1. Administrator danych
Szef Donald
Ul. Ks. Piotra Ściegiennego 68a
25-115 Kielce
Polska
NIP 6572959741
info@szefdonald.com · +48 883 953 589
W sprawach dotyczących danych osobowych możesz napisać również na info@szefdonald.com.
2. Jakie dane zbieramy
- Konto: imię i nazwisko, e-mail, telefon, hasło (zaszyfrowane), preferowany język.
- Zamówienia i dostawa: adres dostawy i lokalizacja na mapie, zawartość zamówienia, uwagi, historia zamówień.
- Płatności: obsługiwane przez dostawcę płatności — nie widzimy ani nie przechowujemy pełnego numeru karty, jedynie token oraz ostatnie 4 cyfry / rodzaj karty.
- Kontakt, opinie, rezerwacje, program lojalnościowy i polecenia: dane podane przez Ciebie w tych formularzach (o ile dana funkcja jest włączona).
- Techniczne: ograniczone dane o korzystaniu z serwisu oraz logi bezpieczeństwa (bez plików cookie reklamowych — zob. Polityka plików cookie).
3. Cel i podstawa prawna
- Realizacja zamówienia / konta (art. 6 ust. 1 lit. b RODO): przyjmowanie i dostarczanie zamówień, prowadzenie konta, obsługa klienta.
- Zgoda (art. 6 ust. 1 lit. a): newsletter marketingowy — tylko za Twoją zgodą, którą możesz wycofać w każdej chwili.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f): bezpieczeństwo serwisu, zapobieganie nadużyciom oraz podstawowa, przyjazna prywatności diagnostyka.
- Obowiązek prawny (art. 6 ust. 1 lit. c): przechowywanie faktur i dokumentacji księgowej.
4. Czynności przetwarzania (art. 13/14 RODO)
Poniższa tabela podsumowuje czynności przetwarzania według przepływu danych.
| Czynność / przepływ danych | Kategorie danych | Źródło | Cel | Podstawa prawna | Czy wymagane? | Odbiorcy | Mechanizm transferu | Okres przechowywania |
|---|---|---|---|---|---|---|---|---|
| Konto i logowanie | imię i nazwisko, e-mail, telefon, hasło (zaszyfrowane), preferowany język | od Ciebie | utworzenie i prowadzenie konta, uwierzytelnianie | umowa (art. 6 ust. 1 lit. b) | wymagane do założenia konta | hosting (Contabo) | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | przez czas posiadania konta |
| Zamówienia (gość i z kontem) | dane kontaktowe (imię, e-mail, telefon), zawartość zamówienia, uwagi, kwoty | od Ciebie | przyjęcie, realizacja i potwierdzenie zamówienia | umowa (art. 6 ust. 1 lit. b) | wymagane do realizacji zamówienia | hosting (Contabo), e-mail, SMS, dostawca płatności | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | zgodnie z przepisami o rachunkowości |
| Adresy i lokalizacja na mapie | adres dostawy, punkt geolokalizacyjny (pin na mapie) | od Ciebie; wyszukiwanie adresu przez OpenStreetMap/Nominatim | ustalenie obszaru dostawy i doręczenie zamówienia | umowa (art. 6 ust. 1 lit. b) | wymagane dla zamówień z dostawą | OpenStreetMap/Nominatim (wyszukiwanie adresu), hosting (Contabo) | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | z zamówieniem lub w książce adresowej do usunięcia |
| Płatności online | token płatności, ostatnie 4 cyfry/rodzaj karty, kwota; sygnały antyfraudowe (np. IP, urządzenie) przetwarzane przez dostawcę płatności | od Ciebie przez bezpieczny formularz dostawcy płatności (nie widzimy pełnego numeru karty) | realizacja płatności, zapobieganie nadużyciom (kontrole antyfraudowe eService / Global Payments, 3-D Secure) | umowa (art. 6 ust. 1 lit. b); uzasadniony interes — bezpieczeństwo płatności (art. 6 ust. 1 lit. f) | wymagane dla płatności online (alternatywą jest płatność przy odbiorze, gdy dostępna) | dostawca płatności (eService) jako odrębny administrator/podmiot przetwarzający | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | referencje płatności z dokumentacją zamówienia |
| Paragony, księgowość, zwroty | dane faktury/paragonu, kwoty, zwroty i spory | wygenerowane z zamówienia | wystawienie dokumentu i obsługa zwrotów/sporów | obowiązek prawny (art. 6 ust. 1 lit. c) | wymagane przepisami podatkowymi | dostawca e-mail (paragon), dostawca płatności, hosting | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | okres wymagany prawem podatkowym (obecnie 5 lat) |
| Wiadomości kontaktowe | imię, e-mail, treść wiadomości | od Ciebie | odpowiedź na zapytanie | uzasadniony interes — obsługa zapytań (art. 6 ust. 1 lit. f) | dobrowolne; bez nich nie odpowiemy | dostawca e-mail, hosting | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | przez czas niezbędny do obsługi sprawy |
| Newsletter (podwójna zgoda) | e-mail, status zgody | od Ciebie | wysyłka newslettera marketingowego po potwierdzeniu zapisu | zgoda (art. 6 ust. 1 lit. a) | dobrowolne; zgodę można wycofać w każdej chwili | dostawca e-mail, hosting | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | do czasu wycofania zgody / wypisania się |
| Powiadomienia SMS | numer telefonu, status zamówienia | od Ciebie (z zamówienia/konta) | powiadomienia o statusie zamówienia | umowa (art. 6 ust. 1 lit. b) | jeśli włączone — do powiadomień o zamówieniu | Twilio (jeśli włączone), hosting | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | przez czas realizacji zamówienia |
| Opinie, rezerwacje, lojalność, polecenia (jeśli włączone) | dane podane w danym formularzu (np. treść opinii, punkty, kody poleceń) | od Ciebie | obsługa danej funkcji, gdy jest włączona | umowa lub zgoda, zależnie od funkcji | dobrowolne | hosting (Contabo) | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | do usunięcia lub wyłączenia funkcji |
| Bezpieczeństwo, logi audytowe i serwera, kopie zapasowe | adres IP, zdarzenia techniczne, dzienniki dostępu, kopie zapasowe bazy/plików | automatycznie podczas korzystania z serwisu | bezpieczeństwo, diagnostyka, zapobieganie nadużyciom, odtwarzanie po awarii | uzasadniony interes — bezpieczeństwo serwisu (art. 6 ust. 1 lit. f) | nieodłączne od działania serwisu | hosting (Contabo); narzędzia diagnostyczne (PostHog/Sentry) jeśli włączone | W EOG; jeśli poza EOG — standardowe klauzule umowne (zob. §6) | ograniczony okres przechowywania logów/kopii |
5. Odbiorcy i podmioty przetwarzające
Korzystamy z zaufanych dostawców usług (podmiotów przetwarzających) działających na nasze polecenie. Faktycznie wykorzystywani dostawcy to:
- Contabo — hosting serwerów, baza danych, przechowywanie plików i kopie zapasowe (nasz dostawca infrastruktury).
- eService (część Global Payments) — obsługa płatności kartą/BLIK online oraz zapobieganie nadużyciom na hostowanej stronie płatności, gdy płatności online są włączone. W części przetwarzania eService jest odrębnym administratorem zgodnie z własną polityką prywatności.
- Dostawca e-mail — e-maile transakcyjne (potwierdzenia zamówień, paragony, wiadomości konta) przez Resend lub naszego dostawcę SMTP.
- Twilio — powiadomienia SMS o zamówieniu, jeśli włączone.
- OpenStreetMap / Nominatim — wyszukiwanie adresu i mapa przy zamawianiu.
- Diagnostyka (PostHog / Sentry) — analityka produktowa i monitoring błędów, wyłącznie jeśli włączone w produkcji.
Nie sprzedajemy Twoich danych osobowych.
6. Przekazywanie poza EOG
Część dostawców może przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazywanie jest zabezpieczone odpowiednimi środkami (np. standardowymi klauzulami umownymi).
7. Okres przechowywania
Dane konta i zamówień przechowujemy tak długo, jak posiadasz konto i jak to konieczne do świadczenia usługi. Dokumentację księgową/faktury przechowujemy przez okres wymagany polskim prawem podatkowym (obecnie 5 lat). Dane newslettera — do czasu wypisania się.
8. Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia i wniesienia sprzeciwu, a także wycofania zgody w dowolnym momencie (bez wpływu na wcześniejsze przetwarzanie). Na wnioski odpowiadamy w ciągu jednego miesiąca (z możliwością przedłużenia dla złożonych wniosków, zgodnie z RODO). Aby skorzystać z tych praw, napisz na info@szefdonald.com. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), uodo.gov.pl.
Gdy płatności online są włączone, do transakcji może być stosowana automatyczna ocena ryzyka nadużyć przez naszego dostawcę płatności (eService / Global Payments) w celu ochrony przed oszustwami; możesz skontaktować się z nami, aby zapytać o decyzję.
Możesz poprosić o usunięcie lub anonimizację konta. Zachowujemy wyłącznie te dane, które jesteśmy zobowiązani przechowywać (np. dokumentacja księgowa, dane o nadużyciach i sporach) przez właściwy okres.
9. Pliki cookie
Używamy niezbędnych i funkcjonalnych plików cookie oraz warunkowych plików cookie dostawcy płatności podczas płatności online. Pełna lista i sposób zarządzania — zob. Polityka plików cookie.
10. Zmiany
Możemy aktualizować tę politykę; data „ostatniej aktualizacji” powyżej wskazuje aktualną wersję. O istotnych zmianach poinformujemy na tej stronie.
Masz pytania dotyczące tej polityki? Skontaktuj się z nami