Przejdź do treści głównej
Powrót do strony głównej
Ochrona danych osobowych

Umowa powierzenia
danych (DPA)

Niniejszy ekran przedstawia roboczy opis RC relacji między Klientem jako Administratorem a GastroPipe jako Podmiotem przetwarzającym, zgodnie z art. 28 RODO. Nie zastępuje podpisanej DPA.

Role stron i zakres przetwarzania

  • Administrator danych (Controller): Klient GastroPipe — określa cele i sposoby przetwarzania
  • Podmiot przetwarzający (Processor): Maciej Baran Hoshen, prowadzący działalność gospodarczą pod nazwą GastroPipe, NIP: 6783076429 — przetwarza dane wyłącznie na udokumentowane polecenie Administratora
  • Cel przetwarzania: obsługa platformy B2B do zarządzania zamówieniami w gastronomii
  • Kategorie danych: konta użytkowników, dane zamówień, dane kontrahentów, adresy dostaw
  • Kategorie osób: pracownicy i operatorzy Klienta, kontrahenci Klienta
  • Czas trwania: okres umowy oraz okresy wynikające z zatwierdzonej macierzy retencji; obecnie [OWNER-BLOCKED]

Środki bezpieczeństwa (Art. 32 RODO)

  • Szyfrowanie danych w spoczynku: wymaganie do potwierdzenia dla wybranego hostingu przed go-live
  • Szyfrowanie transmisji: wymaganie dla publicznego wdrożenia; dowód zostanie dołączony przed go-live
  • Hasła są hashowane bcrypt, a kody odzyskiwania i tokeny są przechowywane w postaci skrótów
  • Kontrola dostępu RBAC i izolacja tenantów są egzekwowane w aplikacji
  • Przeglądy kodu i testy są prowadzone w repozytorium; dowody operacyjne live są jeszcze wymagane
  • Backup, szyfrowanie backupu, monitoring i alertowanie wymagają wdrożenia oraz testu restore przed go-live
  • Środki TOM będą potwierdzane dowodem, datą testu, właścicielem i statusem w checkliście Day-0

Prawa podmiotów danych

  • Wnioski są obsługiwane bez zbędnej zwłoki, zgodnie z obowiązującymi terminami i po weryfikacji zakresu
  • Prawo dostępu: GET /api/gdpr/export — techniczny eksport danych użytkownika w formacie JSON
  • Prawo do usunięcia: DELETE /api/gdpr/delete — zakres anonimizacji zależy od kategorii danych i wyjątków prawnych
  • Prawo do sprostowania: edycja danych przez panel B2B lub zgłoszenie do support
  • Prawo do przenoszenia danych: eksport w formacie JSON/CSV na żądanie
  • Prawo do ograniczenia przetwarzania: na wniosek Administratora danych

Zgłaszanie naruszeń (Art. 33 RODO)

  • GastroPipe powiadomi Administratora bez zbędnej zwłoki po potwierdzeniu naruszenia
  • Powiadomienie zawiera: charakter naruszenia, kategorie i liczbę osób, opis konsekwencji
  • Powiadomienie zawiera: opis środków zaradczych zastosowanych lub planowanych
  • Administrator danych odpowiada za dalsze zgłoszenia do organu nadzorczego (UODO)
  • Kontakt w przypadku incydentu: kontakt@gastropipe.pl; dostępność i ścieżka eskalacji wymagają potwierdzenia przed go-live

Rezydencja danych i transfery

  • Obecnie brak środowiska produkcyjnego — żadne dane Administratora nie są przetwarzane na serwerze produkcyjnym
  • Docelowy dostawca hostingu i jego region zostaną wskazane po wyborze hostingu, przed go-live
  • Transfery poza UE/EOG oraz mechanizmy prawne zostaną wskazane po weryfikacji konkretnych umów i konfiguracji
  • Regiony i transfery każdego pod-procesora są pozycją Day-0; obecna tabela nie jest dowodem rezydencji
  • PostHog jest uruchamiany wyłącznie po zgodzie; AI Order Widget pozostaje wyłączony i nie wysyła danych
  • Repozytorium i lokalne kopie nie zawierają danych klientów; backup danych produkcyjnych wymaga osobnej, zweryfikowanej procedury

Retencja i usunięcie danych

  • Jedyna kanoniczna macierz retencji znajduje się w docs/legal/retention-matrix.md i ma obecnie status [OWNER-BLOCKED]
  • DPA, DPIA, data-map, log policy i job nie mogą deklarować różnych okresów retencji
  • Obecny DataRetentionJob opisuje stan techniczny, nie zatwierdzoną politykę prawną
  • Pełny tenant-wide purge nie jest jeszcze funkcją platformy; zostanie objęty osobnym zakresem
  • Po decyzji właściciela i legal zostaną zaktualizowane dokumenty, konfiguracja i testy

Lista pod-procesorów (Art. 28 ust. 2 RODO)

Pod-procesorCel przetwarzaniaLokalizacja
PayU S.A.Obsługa płatności za zamówienia; zakres i warunki do potwierdzenia przed go-liveDo potwierdzenia przed go-live
Stripe Payments Europe Ltd.Billing i subskrypcje SaaS w aktualnym kodzie; warunki transferu do potwierdzeniaDo potwierdzenia przed go-live
Resend, Inc.Wysyłka e-maili transakcyjnych i powiadomień; provider aktywny w kodzieDo potwierdzenia przed go-live
PostHogAnalityka produktowa wyłącznie po zgodzie użytkownikaDo potwierdzenia przed go-live
Sentry (Functional Software Inc.)Monitoring błędów aplikacji — wyłącznie dane techniczne po konfiguracji scrubbingDo potwierdzenia przed go-live

Lista jest synchronizowana z rejestrem `docs/legal/sub-processors.md`. Zmiana wymaga przeglądu legal i aktualizacji wszystkich miejsc.

Podpisanie DPA

Ten ekran jest publicznym opisem RC i nie zastępuje podpisanego dokumentu. Finalna DPA wymaga uzupełnienia pól Day-0, decyzji właściciela oraz przeglądu prawnego.

Dokument RC jest przygotowany do dalszej weryfikacji; nie powinien być przedstawiany jako finalna obietnica operacyjna.

Pytania dotyczące ochrony danych?

Odpowiemy na pytania dotyczące przetwarzania danych osobowych na platformie GastroPipe.

kontakt@gastropipe.pl