Wersja 1.0 · obowiązuje od 17.08.2026

Polityka prywatności Gastro-Manager

Administrator: Gastro Manager. Kontakt w sprawach danych: kontakt@gastromanager.org

Wersja: 1.0 Data wejścia w życie: 17.08.2026


§1. Postanowienia ogólne

  1. 1.Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego Gastro-Manager, platformy marketplace oraz aplikacji Gastro-Manager.
  2. 2.Polityka Prywatności ma zastosowanie w szczególności do:
    1. a.Dostawców korzystających z Marketplace,
    2. b.osób reprezentujących Dostawców,
    3. c.osób kontaktowych wskazanych przez Dostawców,
    4. d.restauratorów i innych Kupujących korzystających z Platformy,
    5. e.użytkowników aplikacji Gastro-Manager,
    6. f.osób kontaktujących się z Operatorem.
  3. 3.Operator dokłada należytej staranności w celu ochrony prywatności użytkowników oraz zapewnienia bezpieczeństwa przetwarzanych danych osobowych.
  4. 4.Dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami prawa, w szczególności:
    1. a.Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
    2. b.ustawą o ochronie danych osobowych,
    3. c.przepisami dotyczącymi świadczenia usług drogą elektroniczną,
    4. d.przepisami dotyczącymi komunikacji elektronicznej i plików cookies.

§2. Administrator danych osobowych

  1. 1.Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Platformy jest:

Gastro Manager

Adres: ul. Wąska 6/8, 37-500 Jarosław

NIP: do uzupełnienia po rejestracji działalności gospodarczej

E-mail: kontakt@gastromanager.org

  1. 1.Do czasu formalnego rozpoczęcia działalności gospodarczej dane administratora powinny zostać uzupełnione zgodnie z rzeczywistym statusem prawnym Operatora. Aktualny NIP zostanie opublikowany po rejestracji działalności.
  2. 2.Kontakt w sprawach dotyczących danych osobowych możliwy jest pod adresem:

kontakt@gastromanager.org


§3. Jakie dane osobowe mogą być przetwarzane

W zależności od sposobu korzystania z Platformy Operator może przetwarzać w szczególności:

1. Dane identyfikacyjne

  • imię i nazwisko,
  • nazwa przedsiębiorstwa lub gospodarstwa,
  • NIP,
  • REGON,
  • dane wymagane do weryfikacji Dostawcy,
  • informacje dotyczące statusu działalności.

2. Dane kontaktowe

  • adres e-mail,
  • numer telefonu,
  • adres prowadzenia działalności,
  • adres korespondencyjny,
  • dane osoby kontaktowej.

3. Dane dotyczące Konta

  • login,
  • identyfikator użytkownika,
  • historia logowania,
  • informacje dotyczące korzystania z funkcji Platformy,
  • ustawienia Konta.

4. Dane dotyczące zamówień

  • informacje o Zamówieniach,
  • dane Produktów,
  • ceny,
  • dane dotyczące Dostawy,
  • status Zamówienia,
  • historia transakcji,
  • informacje dotyczące reklamacji.

5. Dane dotyczące płatności

Operator może przetwarzać informacje niezbędne do obsługi płatności, jednak dane dotyczące kart płatniczych mogą być przetwarzane bezpośrednio przez zewnętrznego operatora płatności, w szczególności Stripe.

Operator może otrzymywać informacje dotyczące:

  • statusu płatności,
  • kwoty transakcji,
  • identyfikatora płatności,
  • identyfikatora transakcji,
  • informacji dotyczących zwrotów,
  • informacji niezbędnych do rozliczenia transakcji.

6. Dane techniczne

Operator może przetwarzać:

  • adres IP,
  • identyfikatory urządzenia,
  • typ urządzenia,
  • system operacyjny,
  • rodzaj przeglądarki,
  • dane dotyczące sesji,
  • informacje o aktywności w serwisie,
  • dane z logów serwera,
  • informacje dotyczące awarii i błędów.

7. Dane dotyczące lokalizacji

W przypadku korzystania z funkcji wymagających ustalenia lokalizacji Operator może przetwarzać dane lokalizacyjne lub informacje pozwalające określić przybliżoną lokalizację użytkownika.

W szczególności może to służyć do:

  • określenia odległości pomiędzy Dostawcą a Kupującym,
  • obliczenia kosztu lub możliwości Dostawy,
  • wyboru odpowiedniego przewoźnika,
  • prezentowania Dostawców znajdujących się w określonym obszarze.

§4. Dane Dostawców

  1. 1.W przypadku rejestracji Dostawcy Operator może przetwarzać dane niezbędne do utworzenia i prowadzenia Konta Dostawcy.
  2. 2.Dane Dostawcy mogą być wykorzystywane w szczególności do:
    1. a.utworzenia Konta,
    2. b.weryfikacji Dostawcy,
    3. c.publikowania jego oferty,
    4. d.obsługi Zamówień,
    5. e.obsługi płatności,
    6. f.rozliczania Prowizji,
    7. g.organizacji Dostawy,
    8. h.kontaktu z Dostawcą,
    9. i.przeciwdziałania oszustwom i nadużyciom,
    10. j.realizacji obowiązków prawnych.
  3. 3.W przypadku Dostawcy będącego osobą fizyczną prowadzącą działalność gospodarczą część danych identyfikacyjnych może być jednocześnie danymi osobowymi.

§5. Dane Kupujących i restauratorów

  1. 1.Operator może przetwarzać dane osób korzystających z Platformy w celu umożliwienia im dokonywania zakupów Produktów od Dostawców.
  2. 2.Dane mogą być wykorzystywane w szczególności do:
    1. a.utworzenia Konta,
    2. b.obsługi Zamówień,
    3. c.przekazania Zamówienia Dostawcy,
    4. d.organizacji Dostawy,
    5. e.obsługi płatności,
    6. f.obsługi reklamacji,
    7. g.kontaktu z Kupującym,
    8. h.zapewnienia bezpieczeństwa Platformy.

§6. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w następujących celach:

1. Utworzenie i prowadzenie Konta

Dane są przetwarzane w celu utworzenia Konta, jego obsługi i zapewnienia dostępu do funkcji Platformy.

2. Realizacja Zamówień

Dane są przetwarzane w celu umożliwienia zawierania i realizacji transakcji pomiędzy Dostawcami i Kupującymi.

3. Organizacja Dostawy

Dane mogą być przekazywane przewoźnikowi w zakresie niezbędnym do wykonania usługi transportowej.

4. Obsługa płatności

Dane mogą być przekazywane operatorom płatności w celu realizacji i rozliczenia płatności.

5. Obsługa reklamacji

Dane mogą być wykorzystywane w celu rozpatrywania reklamacji, sporów i innych zgłoszeń.

6. Bezpieczeństwo

Dane mogą być przetwarzane w celu wykrywania i przeciwdziałania:

  • oszustwom,
  • nadużyciom,
  • próbom nieautoryzowanego dostępu,
  • atakom na Platformę,
  • naruszeniom Regulaminu.

7. Obowiązki prawne

Dane mogą być przetwarzane w celu realizacji obowiązków wynikających z przepisów prawa.

8. Dochodzenie i obrona roszczeń

Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony przed roszczeniami.

9. Statystyka i rozwój Platformy

Dane mogą być wykorzystywane do analizowania działania Platformy, poprawy jej funkcjonalności i rozwijania nowych usług.


§7. Podstawy prawne przetwarzania

Operator przetwarza dane osobowe na podstawie jednej lub kilku podstaw prawnych przewidzianych w RODO.

W szczególności są to:

  1. 1.Art. 6 ust. 1 lit. b RODO – przetwarzanie niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem.
  2. 2.Art. 6 ust. 1 lit. c RODO – przetwarzanie niezbędne do wypełnienia obowiązku prawnego ciążącego na Operatorze.
  3. 3.Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Operatora, w szczególności:
    1. a.zapewnienie bezpieczeństwa Platformy,
    2. b.zapobieganie oszustwom,
    3. c.dochodzenie roszczeń,
    4. d.obrona przed roszczeniami,
    5. e.analiza działania Platformy,
    6. f.zapewnienie prawidłowego funkcjonowania usług.
  4. 4.Art. 6 ust. 1 lit. a RODO – zgoda użytkownika, jeżeli przetwarzanie odbywa się na podstawie zgody.

§8. Przekazywanie danych innym podmiotom

Operator może przekazywać dane osobowe podmiotom współpracującym z Operatorem w zakresie niezbędnym do prawidłowego działania Platformy.

Mogą to być w szczególności:

  1. 1.operatorzy płatności, w tym Stripe,
  2. 2.firmy kurierskie i operatorzy logistyczni,
  3. 3.dostawcy hostingu i infrastruktury serwerowej,
  4. 4.dostawcy usług IT,
  5. 5.dostawcy systemów baz danych,
  6. 6.dostawcy usług analitycznych,
  7. 7.dostawcy systemów komunikacyjnych,
  8. 8.dostawcy usług księgowych i prawnych,
  9. 9.podmioty świadczące usługi związane z bezpieczeństwem systemów,
  10. 10.organy publiczne, jeżeli obowiązek przekazania danych wynika z przepisów prawa.

§9. Przekazywanie danych Dostawcy Kupującemu

  1. 1.W celu realizacji Zamówienia Operator może przekazać Dostawcy dane Kupującego niezbędne do realizacji Zamówienia.
  2. 2.Zakres przekazywanych danych może obejmować w szczególności:
    1. a.nazwę firmy,
    2. b.imię i nazwisko osoby kontaktowej,
    3. c.numer telefonu,
    4. d.adres Dostawy,
    5. e.adres e-mail,
    6. f.informacje dotyczące Zamówienia.
  3. 3.Dostawca może wykorzystywać otrzymane dane wyłącznie w zakresie niezbędnym do realizacji Zamówienia oraz innych celów zgodnych z prawem.
  4. 4.Dostawca nie może wykorzystywać danych Kupujących do niezwiązanych z realizacją Zamówienia działań marketingowych bez posiadania odpowiedniej podstawy prawnej.

§10. Przekazywanie danych przewoźnikowi

  1. 1.Jeżeli Zamówienie jest realizowane z wykorzystaniem usług kurierskich, Operator może przekazać przewoźnikowi dane niezbędne do realizacji Dostawy.
  2. 2.Dane mogą obejmować w szczególności:
    1. a.imię i nazwisko odbiorcy,
    2. b.nazwę firmy,
    3. c.adres Dostawy,
    4. d.numer telefonu,
    5. e.adres e-mail,
    6. f.informacje dotyczące przesyłki.
  3. 3.Zakres danych przekazywanych przewoźnikowi ograniczany jest do danych niezbędnych do wykonania Dostawy.
  4. 4.Przewoźnik może przetwarzać dane zgodnie z własną polityką prywatności oraz obowiązującymi przepisami prawa.

§11. Stripe Connect

  1. 1.Platforma może korzystać z rozwiązania Stripe Connect w celu obsługi płatności oraz rozliczeń pomiędzy Kupującymi, Dostawcami i Operatorem.
  2. 2.Stripe może przetwarzać dane niezbędne do:
    1. a.identyfikacji Dostawcy,
    2. b.weryfikacji Dostawcy,
    3. c.realizacji płatności,
    4. d.wypłaty środków Dostawcy,
    5. e.przeciwdziałania oszustwom,
    6. f.spełnienia obowiązków prawnych i regulacyjnych.
  3. 3.Dostawca może być zobowiązany do przekazania Stripe dodatkowych danych i dokumentów wymaganych w ramach procedury weryfikacyjnej.
  4. 4.Szczegółowe informacje dotyczące przetwarzania danych przez Stripe są dostępne w dokumentacji i polityce prywatności Stripe.
  5. 5.Operator nie kontroluje zakresu danych, których Stripe wymaga w ramach własnych obowiązków regulacyjnych, o ile wynika to z zasad świadczenia usług Stripe.

§12. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. 1.Niektórzy dostawcy usług wykorzystywani przez Operatora mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym.
  2. 2.Jeżeli dochodzi do przekazania danych poza EOG, Operator stosuje mechanizmy wymagane przez RODO, w szczególności odpowiednie decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne, jeżeli są wymagane.
  3. 3.Szczegółowe informacje dotyczące konkretnych dostawców usług mogą znajdować się w ich własnych politykach prywatności i dokumentacji dotyczącej ochrony danych.

§13. Okres przechowywania danych

  1. 1.Dane osobowe są przechowywane przez okres nie dłuższy niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, chyba że przepisy prawa wymagają ich dłuższego przechowywania.
  2. 2.Dane dotyczące Konta mogą być przechowywane przez okres aktywności Konta.
  3. 3.Po zakończeniu korzystania z Platformy dane mogą być przechowywane przez okres niezbędny do:
    1. a.wykonania obowiązków prawnych,
    2. b.rozliczeń podatkowych i księgowych,
    3. c.dochodzenia roszczeń,
    4. d.obrony przed roszczeniami,
    5. e.zapewnienia bezpieczeństwa Platformy.
  4. 4.Dane dotyczące transakcji mogą być przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi.

§14. Prawa osoby, której dane dotyczą

Użytkownikowi przysługują prawa wynikające z RODO, w szczególności:

  1. 1.prawo dostępu do swoich danych,
  2. 2.prawo do uzyskania kopii danych,
  3. 3.prawo do sprostowania danych,
  4. 4.prawo do usunięcia danych,
  5. 5.prawo do ograniczenia przetwarzania,
  6. 6.prawo do przenoszenia danych,
  7. 7.prawo do wniesienia sprzeciwu wobec przetwarzania danych,
  8. 8.prawo do wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.

§15. Prawo do usunięcia danych

  1. 1.Użytkownik może żądać usunięcia danych osobowych.
  2. 2.Prawo to nie ma charakteru bezwzględnego.
  3. 3.Operator może być zobowiązany do dalszego przechowywania określonych danych, jeżeli wynika to z przepisów prawa lub jest niezbędne do ustalenia, dochodzenia albo obrony roszczeń.

§16. Prawo do sprzeciwu

  1. 1.Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Operatora, użytkownik może wnieść sprzeciw wobec takiego przetwarzania.
  2. 2.Operator zaprzestanie przetwarzania danych, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do dalszego przetwarzania lub dane są niezbędne do ustalenia, dochodzenia lub obrony roszczeń.

§17. Marketing

  1. 1.Operator może prowadzić działania marketingowe zgodnie z obowiązującymi przepisami prawa.
  2. 2.Jeżeli określone działania marketingowe wymagają zgody użytkownika, Operator uzyska odpowiednią zgodę.
  3. 3.Użytkownik może w każdej chwili wycofać zgodę na otrzymywanie komunikacji marketingowej.
  4. 4.Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

§18. Pliki Cookies

  1. 1.Platforma może wykorzystywać pliki cookies oraz podobne technologie.
  2. 2.Cookies mogą być wykorzystywane w szczególności w celu:
    1. a.zapewnienia prawidłowego działania Platformy,
    2. b.utrzymania sesji użytkownika,
    3. c.zapamiętywania ustawień,
    4. d.zapewnienia bezpieczeństwa,
    5. e.analizy ruchu,
    6. f.tworzenia statystyk,
    7. g.prowadzenia działań marketingowych – jeżeli użytkownik wyraził wymaganą zgodę.
  3. 3.Niektóre cookies są niezbędne do prawidłowego działania Platformy i mogą być wykorzystywane bez zgody, jeżeli przepisy prawa na to pozwalają.
  4. 4.W przypadku cookies wymagających zgody użytkownik może zarządzać zgodami za pomocą dostępnego mechanizmu ustawień cookies.

§19. Dane dzieci

  1. 1.Platforma jest przeznaczona przede wszystkim dla osób dorosłych korzystających z niej w związku z działalnością gospodarczą lub zawodową.
  2. 2.Operator nie zamierza świadomie zbierać danych osobowych dzieci w celach związanych z prowadzeniem Marketplace.

§20. Bezpieczeństwo danych

  1. 1.Operator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych.
  2. 2.Środki bezpieczeństwa mogą obejmować w szczególności:
    1. a.kontrolę dostępu,
    2. b.zabezpieczenie kont użytkowników,
    3. c.szyfrowanie transmisji danych,
    4. d.zabezpieczenia infrastruktury serwerowej,
    5. e.monitorowanie bezpieczeństwa,
    6. f.tworzenie kopii zapasowych,
    7. g.ograniczenie dostępu pracowników i współpracowników do danych.
  3. 3.Użytkownik zobowiązany jest chronić swoje dane logowania i nie udostępniać ich osobom trzecim.

§21. Naruszenia ochrony danych

  1. 1.W przypadku stwierdzenia naruszenia ochrony danych osobowych Operator podejmuje działania wymagane przez obowiązujące przepisy prawa.
  2. 2.Jeżeli przepisy prawa wymagają poinformowania użytkowników o naruszeniu, Operator dokona takiego powiadomienia w sposób przewidziany prawem.

§22. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. 1.Platforma może wykorzystywać algorytmy i rozwiązania automatyczne do prezentowania użytkownikom Produktów, Dostawców lub wyników wyszukiwania dopasowanych do ich aktywności lub parametrów Zamówienia.
  2. 2.Takie rozwiązania mogą uwzględniać między innymi:
    1. a.wcześniejsze Zamówienia,
    2. b.kategorie Produktów,
    3. c.lokalizację,
    4. d.dostępność Produktów,
    5. e.odległość Dostawcy,
    6. f.historię korzystania z Platformy.
  3. 3.Jeżeli w ramach Platformy będzie dochodziło do zautomatyzowanego podejmowania decyzji wywołującego wobec użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływającego, Operator zapewni użytkownikowi prawa przewidziane w RODO.

§23. Zmiany Polityki Prywatności

  1. 1.Operator może aktualizować niniejszą Politykę Prywatności w szczególności w przypadku:
    1. a.zmiany przepisów prawa,
    2. b.zmiany funkcjonalności Platformy,
    3. c.wdrożenia nowych usług,
    4. d.zmiany dostawców usług,
    5. e.zmiany sposobu przetwarzania danych.
  2. 2.Aktualna wersja Polityki Prywatności będzie publikowana na Platformie.
  3. 3.W przypadku istotnych zmian Operator może poinformować użytkowników za pośrednictwem Platformy lub poczty elektronicznej.

§24. Skarga do organu nadzorczego

  1. 1.Użytkownik ma prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
  2. 2.Organem właściwym dla Polski jest:

Prezes Urzędu Ochrony Danych Osobowych

Adres: ul. Stanisława Moniuszki 1A, 00-014 Warszawa


§25. Kontakt w sprawach ochrony danych

Wszelkie pytania, żądania lub wnioski dotyczące danych osobowych można kierować na:

E-mail: kontakt@gastromanager.org

Adres korespondencyjny: ul. Wąska 6/8, 37-500 Jarosław

Operator zobowiązuje się rozpatrywać zgłoszenia dotyczące danych osobowych zgodnie z obowiązującymi przepisami prawa.


§26. Postanowienia końcowe

  1. 1.Niniejsza Polityka Prywatności stanowi integralny element zasad korzystania z Platformy Gastro-Manager.
  2. 2.Korzystanie z Platformy oznacza możliwość zapoznania się z niniejszą Polityką Prywatności.
  3. 3.Polityka Prywatności obowiązuje od dnia wskazanego na początku dokumentu.

Data aktualizacji: 17.08.2026

Wersja: 1.0

Zobacz też: Regulamin Marketplace