1. Status
GastroPipe jest w fazie lokalnego przygotowania. Nie istnieje środowisko produkcyjne dla klientów, dlatego ten dokument nie potwierdza jeszcze konkretnego hostingu, regionu ani konfiguracji transferów.
2. Zakres i cele
W zależności od procesu aplikacja może przetwarzać dane kont, organizacji, kontrahentów, zamówień, płatności, kontaktu oraz dane techniczne. Podstawę prawną i zakres ustala się dla konkretnego celu: wykonania umowy, obowiązku prawnego, bezpieczeństwa lub zgody.
3. Okres przechowywania
Okresy nie są jeszcze zatwierdzone. Jedynym źródłem decyzji jest docs/legal/retention-matrix.md, oznaczona obecnie jako [OWNER-BLOCKED].
4. Dostawcy
W aktualnym kodzie występują PayU, Stripe, Resend, PostHog i Sentry. Lista, zakres danych, lokalizacja, transfery i status umów są prowadzone wspólnie w docs/legal/sub-processors.md i wymagają weryfikacji przed go-live. AI Order Widget pozostaje wyłączony.
5. Bezpieczeństwo
W aplikacji stosowane są m.in. hashowanie haseł, kontrola dostępu i izolacja tenantów. Szyfrowanie danych w spoczynku, backup, monitoring oraz procedury incydentowe wymagają dowodów operacyjnych i checklisty Day-0 dla wybranego hostingu.
6. Prawa i kontakt
Wnioski dotyczące dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia lub sprzeciwu rozpatrujemy zgodnie z właściwymi przepisami i zakresem danych. Kontakt: kontakt@gastropipe.pl. Kontakt ten nie oznacza formalnego powołania odrębnej funkcji ochrony danych.