Przejdź do treści głównej
Powrót do strony głównej

Polityka prywatności

Ostatnia aktualizacja: 19 lipca 2026

1. Status

GastroPipe jest w fazie lokalnego przygotowania. Nie istnieje środowisko produkcyjne dla klientów, dlatego ten dokument nie potwierdza jeszcze konkretnego hostingu, regionu ani konfiguracji transferów.

2. Zakres i cele

W zależności od procesu aplikacja może przetwarzać dane kont, organizacji, kontrahentów, zamówień, płatności, kontaktu oraz dane techniczne. Podstawę prawną i zakres ustala się dla konkretnego celu: wykonania umowy, obowiązku prawnego, bezpieczeństwa lub zgody.

3. Okres przechowywania

Okresy nie są jeszcze zatwierdzone. Jedynym źródłem decyzji jest docs/legal/retention-matrix.md, oznaczona obecnie jako [OWNER-BLOCKED].

4. Dostawcy

W aktualnym kodzie występują PayU, Stripe, Resend, PostHog i Sentry. Lista, zakres danych, lokalizacja, transfery i status umów są prowadzone wspólnie w docs/legal/sub-processors.md i wymagają weryfikacji przed go-live. AI Order Widget pozostaje wyłączony.

5. Bezpieczeństwo

W aplikacji stosowane są m.in. hashowanie haseł, kontrola dostępu i izolacja tenantów. Szyfrowanie danych w spoczynku, backup, monitoring oraz procedury incydentowe wymagają dowodów operacyjnych i checklisty Day-0 dla wybranego hostingu.

6. Prawa i kontakt

Wnioski dotyczące dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia lub sprzeciwu rozpatrujemy zgodnie z właściwymi przepisami i zakresem danych. Kontakt: kontakt@gastropipe.pl. Kontakt ten nie oznacza formalnego powołania odrębnej funkcji ochrony danych.