Dokumenty
Polityka prywatności
Jakie dane przetwarzamy, po co, komu je udostępniamy, jak długo je trzymamy i jak możesz z nich korzystać.
Ostatnia aktualizacja: 3 września 2026
§1. Administrator danych
Administratorem danych osobowych przetwarzanych w platformie taadaam.com jest operator Serwisu. Pełne dane rejestrowe zostaną uzupełnione przed uruchomieniem produkcyjnym.
Kontakt w sprawach danych osobowych: kontakt@taadaam.com. Jeżeli zostanie powołany inspektor ochrony danych, jego dane kontaktowe pojawią się w tym miejscu.
§2. Kogo dotyczy ta polityka
Polityka dotyczy pracowników korzystających z Serwisu, osób obsługujących panele firmy i restauracji oraz gości wydarzeń korzystających z linku bez konta.
Firma oraz restauracja pozostają odrębnymi administratorami danych w zakresie, w jakim samodzielnie decydują o celach przetwarzania (np. lista pracowników, dokumentacja kadrowa). W zakresie działania platformy przetwarzają je na naszą rzecz albo we własnym, wskazanym tu zakresie.
§3. Cele i podstawy prawne przetwarzania
- Prowadzenie konta, obsługa zamówień i dostaw — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Rozliczenia z firmami i restauracjami, faktury i dokumentacja księgowa — art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Dopasowanie dań do preferencji smakowych i diet niemedycznych — art. 6 ust. 1 lit. a RODO (zgoda udzielana w kreatorze profilu).
- Deklaracje schorzeń i wynikające z nich reguły żywieniowe — art. 9 ust. 2 lit. a RODO (wyraźna zgoda na dane szczególnej kategorii).
- Bezpieczeństwo Serwisu, wykrywanie nadużyć i rejestr audytowy operacji — art. 6 ust. 1 lit. f RODO (uzasadniony interes).
- Powiadomienia operacyjne (status zamówienia, terminy wydarzeń) — art. 6 ust. 1 lit. b RODO; powiadomienia niekrytyczne wyłączasz w ustawieniach powiadomień.
§4. Kategorie przetwarzanych danych
- Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, opcjonalnie numer telefonu.
- Dane konta: zaszyfrowane hasło, stan weryfikacji e-mail, konfiguracja 2FA, historia sesji i logowań.
- Dane zamówień: pozycje, kwoty, restauracja, adres dostawy, status i historia zmian statusu.
- Dane budżetowe: przypisany budżet, wykorzystanie, udział firmy i pracownika w koszcie.
- Preferencje żywieniowe: nielubiane składniki, style diety, ulubione dania i restauracje.
- Dane szczególnej kategorii: deklarowane schorzenia (wyłącznie kody z katalogu) i alergie — przetwarzane tylko za wyraźną zgodą.
- Dane gościa wydarzenia: imię lub pseudonim, adres e-mail zaproszenia, odpowiedzi ankiety i wybór dania.
- Dane techniczne: adres IP, identyfikatory sesji, logi błędów i zdarzeń bezpieczeństwa.
§5. Dane zdrowotne — szczególne zasady
Deklaracje schorzeń to dane szczególnej kategorii (art. 9 RODO). Przetwarzamy je wyłącznie po udzieleniu wyraźnej, odrębnej zgody — bez niej profil zdrowotny w ogóle nie powstaje i nie wpływa na wyniki dopasowania.
Stosujemy minimalizację: przechowujemy kody schorzeń z katalogu i wersję tekstu zgody, nie opisy stanu zdrowia, nie dokumentację medyczną ani nie dane od lekarza.
Wycofanie zgody działa natychmiast: deklaracje są czyszczone, a dane zdrowotne przestają wpływać na dopasowanie dań. Zapis o samej zgodzie i jej wycofaniu zostaje jako dowód prawny (art. 7 ust. 1 RODO).
Personel wsparcia działający w trybie impersonacji nie ma dostępu do danych zdrowotnych — widok profilu zdrowotnego jest w tym trybie zablokowany.
System nie diagnozuje. Wynik dopasowania jest oceną zgodności dania z Twoimi deklaracjami, a nie poradą medyczną.
§6. Odbiorcy danych i widoczność
Zakres danych widocznych dla firmy i dla restauracji jest ograniczony technicznie — nie zależy od ustawień, które ktoś mógłby zmienić.
- Twoja firma widzi: przypisany budżet i jego wykorzystanie, fakt i wartość Twoich zamówień oraz dane potrzebne do rozliczenia. Firma nie widzi deklaracji zdrowotnych ani powodów, dla których dane danie zostało dla Ciebie wykluczone.
- Restauracja widzi: pozycje zamówienia, dane potrzebne do przygotowania i dostawy oraz wyłącznie operacyjne ograniczenia dietetyczne (np. „bez glutenu”). Restauracja nie widzi schorzeń ani ich kodów.
- Podmioty przetwarzające: dostawca hostingu, operator poczty transakcyjnej, bramka SMS i operator płatności — na podstawie umów powierzenia przetwarzania.
- Organy publiczne — wyłącznie wtedy, gdy wymagają tego przepisy prawa.
- Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych podmiotom trzecim.
§7. Okresy przechowywania
Dane przechowujemy tak długo, jak trwa cel przetwarzania. Poniższe okresy są egzekwowane automatycznie przez cykl retencyjny platformy.
Dane księgowe (zamówienia, płatności, rozliczenia, faktury) przechowujemy przez okres wymagany przepisami podatkowymi i rachunkowymi. Usunięcie konta nie kasuje tych zapisów — anonimizuje w nich dane osobowe.
§8. Twoje prawa
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
Zgody możesz wycofać w każdej chwili — wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
§9. Pliki cookie
Używamy wyłącznie plików niezbędnych do działania Serwisu. Nie stosujemy cookies marketingowych ani analityki firm trzecich.
- Cookie sesji logowania — utrzymuje zalogowanie i chroni przed przejęciem sesji.
- Cookie języka interfejsu — zapamiętuje wybrany język.
- Cookie aktywnego kontekstu organizacji — zapamiętuje, w której firmie aktualnie pracujesz.
- Cookies możesz usunąć w ustawieniach przeglądarki; usunięcie cookie sesji spowoduje wylogowanie.
§10. Przekazywanie danych poza EOG
Dane są przetwarzane na serwerach w Europejskim Obszarze Gospodarczym. Jeżeli w przyszłości któryś z podmiotów przetwarzających będzie działał poza EOG, przekazanie odbędzie się na podstawie standardowych klauzul umownych Komisji Europejskiej, a informacja o tym pojawi się w tej polityce.
§11. Bezpieczeństwo
- Transmisja szyfrowana (HTTPS), hasła przechowywane wyłącznie w postaci skrótów.
- Weryfikacja dwuskładnikowa wymagana dla ról z dostępem do środków, rozliczeń i reguł żywieniowych.
- Rejestr audytowy operacji wrażliwych oraz osobny rejestr sesji wsparcia technicznego.
- Ograniczenia liczby prób logowania i innych operacji wrażliwych.
- Rozdział danych między organizacjami wymuszony na poziomie zapytań do bazy.
§12. Cookies i śledzenie marketingowe
Poza plikami niezbędnymi do działania Serwisu (sesja, wybrany język, wskazanie aktywnej organizacji) używamy — wyłącznie po uzyskaniu Twojej zgody — plików i technologii analitycznych oraz marketingowych. Zgodę zbiera baner na stronach publicznych i stronach logowania; do czasu jej udzielenia żaden skrypt zewnętrzny nie jest wczytywany.
Zgoda jest zapisywana w pliku cookie pierwszej strony `taadaam_consent` o ważności 6 miesięcy. Możesz ją zmienić lub wycofać w każdej chwili linkiem „Ustawienia cookies” w stopce. Wycofanie działa na przyszłość i nie wpływa na zgodność z prawem przetwarzania sprzed wycofania (art. 7 ust. 3 RODO).
Narzędzia śledzące NIE działają w panelach (pracownika, firmy, restauracji, administratora), na stronach zamówień gościa ani w kreatorze profilu żywieniowego. Dane o zdrowiu, alergiach, dietach i zamówieniach nigdy nie trafiają do systemów analitycznych ani reklamowych.
- Niezbędne — zawsze aktywne: sesja, bezpieczeństwo, język, wybrana organizacja. Podstawa: niezbędność świadczenia usługi (art. 6 ust. 1 lit. b RODO).
- Analityczne — pomiar ruchu i skuteczności stron: Google Analytics 4 / Google Tag Manager (Google Ireland Limited). Podstawa: Twoja zgoda (art. 6 ust. 1 lit. a RODO).
- Marketingowe — pomiar skuteczności reklam i remarketing: Meta Pixel (Meta Platforms Ireland Limited), ChatGPT Ads Measurement Pixel (OpenAI). Podstawa: Twoja zgoda.
- Do narzędzi zewnętrznych przekazujemy wyłącznie ścieżkę odwiedzanej strony oraz parametry kampanii (utm_*, identyfikatory kliknięć). Nigdy nie przekazujemy adresu e-mail, tokenów z linków ani pozostałych parametrów zapytania.
- Tagi Google działają w trybie Google Consent Mode v2: do czasu zgody sygnały analityczne i reklamowe mają wartość „odmowa”.
- Przekazywanie danych poza EOG przez tych dostawców opisuje sekcja o transferach.
§13. Zmiany polityki i kontakt
O istotnych zmianach polityki poinformujemy e-mailem lub komunikatem w Serwisie z wyprzedzeniem. Data ostatniej aktualizacji jest podana na początku dokumentu.
Pytania dotyczące przetwarzania danych: kontakt@taadaam.com.
§14. Powiadomienia push
Jeżeli włączysz powiadomienia push na swoim urządzeniu, przeglądarka utworzy subskrypcję u dostawcy usługi push właściwego dla tej przeglądarki (np. Google dla Chrome, Apple dla Safari, Mozilla dla Firefoksa). Zapisujemy adres tej subskrypcji, klucze szyfrujące treść powiadomień, skróconą nazwę przeglądarki oraz daty utworzenia i ostatniego doręczenia.
Treść powiadomienia (np. status zamówienia, nowe zamówienie dla restauracji, decyzja w wydarzeniu) jest szyfrowana przed wysłaniem do dostawcy usługi push, który widzi wyłącznie zaszyfrowany pakiet i adres subskrypcji. Dostawca może znajdować się poza EOG — przekazanie obejmuje jedynie zaszyfrowaną treść i identyfikator subskrypcji, nigdy dane zdrowotne ani dane innych osób.
Push jest dobrowolny: włączasz go osobno na każdym urządzeniu i możesz wyłączyć w każdej chwili w ustawieniach powiadomień w aplikacji albo w ustawieniach przeglądarki. Subskrypcje odrzucone przez dostawcę lub nieaktywne po serii błędów doręczenia są dezaktywowane automatycznie.
Okresy przechowywania — szczegóły
Wartości egzekwowane automatycznie przez cykl retencyjny platformy.
| Kategoria danych | Okres przechowywania |
|---|---|
| Surowe zdarzenia webhooków płatności (diagnostyka) | 90 dni |
| Zdarzenia kolejki wysyłkowej po dostarczeniu | 30 dni |
| Powiadomienia i log wysyłek (in-app, e-mail, SMS) | 180 dni |
| Surowe zdarzenia analityczne | 400 dni |
| Rejestr audytowy operacji | 730 dni |
| Tokeny dostępu gościa po wygaśnięciu | 30 dni |
| Dane gościa po zakończonym wydarzeniu | 30 dni |
| Dowód zgody na dane zdrowotne po jej wycofaniu | 730 dni |
| Surowe wiersze importów CSV | 90 dni |
| Rejestr sesji impersonacji supportu | 730 dni |
| Komentarze do ocen restauracji (oceny liczbowe zostają) | 365 dni |
| labels.retentionCategory.scimEvents | 90 dni |
| labels.retentionCategory.nutritionDiary | 730 dni |
| labels.retentionCategory.nutritionDiaryDeleted | 30 dni |
| Komentarze z ankiet po posiłku (oceny i tagi zostają) | 365 dni |
| labels.retentionCategory.forecastSnapshots | 60 dni |
| labels.retentionCategory.pushSubscriptionsDeleted | 30 dni |
| labels.retentionCategory.webhookDeliveries | 30 dni |
| labels.retentionCategory.courierPositions | 7 dni |
Skorzystaj ze swoich praw w aplikacji
Poniższe skróty prowadzą do miejsc w panelu, w których samodzielnie wykonasz operacje na swoich danych. Wymagają zalogowania.
- Eksport danych konta (JSON)
Pobierz komplet danych powiązanych z Twoim kontem.
- Usunięcie konta
Sekcja Bezpieczeństwo — nieodwracalne usunięcie konta; dane księgowe zostają zanonimizowane.
- Zgoda na dane zdrowotne
Udziel lub wycofaj zgodę, edytuj deklaracje i usuń dane zdrowotne.
- Ustawienia powiadomień
Wybierz kanały powiadomień; alerty krytyczne dla bezpieczeństwa pozostają włączone.