Polityka prywatności
Wersja 1.1 · Obowiązuje od: 1 stycznia 2026 · Ostatnia aktualizacja: 5 czerwca 2026
1. Administrator danych
Administratorem danych osobowych jest M&M GROUP spółka z ograniczoną odpowiedzialnością z siedzibą w Rzeszowie (35-060), ul. Juliusza Słowackiego 24/105, wpisana do rejestru przedsiębiorców KRS pod numerem 0001108172, NIP 8133916386, REGON 528744677, kapitał zakładowy 5 000 zł (dalej: „Administrator" lub „TipX").
Inspektor Ochrony Danych (DPO): Administrator nie wyznaczył Inspektora Ochrony Danych - nie podlegamy obowiązkowi wyznaczenia (art. 37 RODO). Wszystkie kwestie dotyczące ochrony danych osobowych (dostęp, sprostowanie, usunięcie, sprzeciw, przenoszenie, skarga) prosimy kierować na adres kontakt@tipx.pl. Odpowiadamy w terminie 30 dni od otrzymania wniosku.
2. Jakie dane przetwarzamy
W ramach świadczenia usługi TipX przetwarzamy następujące dane:
Dane Lokali (właścicieli): adres e-mail, imię i nazwisko, nazwa firmy, NIP, adres siedziby, numer telefonu, dane bankowe (do Stripe Connect - przekazywane bezpośrednio do Stripe, nie przechowywane u nas).
Dane pracowników (kelnerów): imię, nazwisko, stanowisko, zdjęcie profilowe (avatar - opcjonalne). Dane wprowadzane przez Lokal. Jeśli pracownik korzysta z bezpośrednich wypłat napiwków, podaje dodatkowo dane wymagane przez operatora płatności (Stripe Connect Express) - przekazywane bezpośrednio do Stripe, nieprzechowywane u nas.
Dane zamówień materiałów (sklep): dane do wysyłki (imię i nazwa odbiorcy, adres, kod pocztowy, miejscowość, kraj), telefon kontaktowy oraz uwagi do zamówienia - przetwarzane w celu realizacji i dostawy zamówionych materiałów.
Dane Klientów pozostawiających napiwki: nie zbieramy danych osobowych Klientów. Klient nie zakłada konta. Stripe może przetwarzać dane karty zgodnie ze swoją polityką prywatności.
Dane techniczne: adres IP, typ przeglądarki, dane z logów serwerowych - przetwarzane w celu zapewnienia bezpieczeństwa i diagnostyki.
3. Cele i podstawy prawne przetwarzania
- Świadczenie usługi TipX - art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Realizacja zamówień materiałów (sklep) - art. 6 ust. 1 lit. b RODO (wykonanie umowy), w tym przekazanie danych adresowych firmie kurierskiej.
- Wystawianie faktur i prowadzenie księgowości - art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z przepisów podatkowych).
- Marketing własnych usług - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora). Można w każdej chwili wnieść sprzeciw.
- Obsługa reklamacji i wsparcie - art. 6 ust. 1 lit. b i f RODO.
- Zapewnienie bezpieczeństwa (logi, audyt) - art. 6 ust. 1 lit. f RODO.
4. Okres przechowywania danych
- Dane Lokalu i pracowników: przez okres trwania umowy oraz 6 lat po jej zakończeniu (zgodnie z przepisami podatkowymi).
- Dane transakcyjne (napiwki): 6 lat (przepisy podatkowe).
- Dane zamówień materiałów (w tym adres dostawy): 6 lat (powiązane z fakturą, przepisy podatkowe).
- Logi serwerowe: 30 dni (logi aplikacyjne), 12 miesięcy (logi bezpieczeństwa).
5. Odbiorcy danych (procesorzy)
Powierzamy dane następującym podmiotom przetwarzającym:
- Clerk Inc. (USA) - uwierzytelnianie i zarządzanie kontami. SCC + DPF.
- Stripe Payments Europe Ltd. (Irlandia) - obsługa płatności, Stripe Connect Express.
- Fakturownia sp. z o.o. (Polska) - wystawianie, przechowywanie i wysyłka faktur.
- Functional Software, Inc. (Sentry) (USA) - monitorowanie i diagnostyka błędów aplikacji. SCC.
- Operatorzy pocztowi i firmy kurierskie - dostawa zamówionych materiałów (dane adresowe odbiorcy).
- Supabase Inc. (USA) - hosting bazy danych i Storage. SCC.
- Vercel Inc. (USA) - hosting aplikacji i CDN. SCC + DPF.
- Resend Inc. (USA) - wysyłka e-maili transakcyjnych. SCC.
- PostHog Inc. (USA) - anonimowe analityki produktowe (pageviews, kliknięcia, funnel konwersji). IP zanonimizowane, profile osobowe tylko dla zalogowanych użytkowników. SCC.
Wszystkie podmioty z USA korzystają z mechanizmów prawnych zapewniających odpowiedni poziom ochrony danych (Standard Contractual Clauses lub Data Privacy Framework).
6. Twoje prawa (RODO art. 15-22)
Masz prawo do:
- dostępu do swoich danych (art. 15 RODO),
- sprostowania nieprawidłowych danych (art. 16 RODO),
- usunięcia danych („prawo do bycia zapomnianym", art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Aby skorzystać z praw, napisz na kontakt@tipx.pl. Odpowiemy w terminie 30 dni.
7. Pliki cookies i podobne technologie
TipX używa plików cookies niezbędnych do funkcjonowania usługi (cookies sesyjne uwierzytelniania Clerk, cookies zapamiętujące aktywny lokal) oraz cookies analitycznych służących anonimowej analityce produktowej (PostHog, ze zanonimizowanym adresem IP) na podstawie naszego prawnie uzasadnionego interesu. Nie używamy cookies marketingowych ani reklamowych sieci śledzących.
8. Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne zapewniające ochronę danych, w tym szyfrowanie połączeń (HTTPS / TLS), szyfrowanie haseł (Clerk), kontrolę dostępu opartą na rolach, monitoring i logowanie zdarzeń bezpieczeństwa, izolację danych pomiędzy Lokalami (multi-tenancy).
9. Zmiany Polityki prywatności
O istotnych zmianach Polityki informujemy Lokale z 14-dniowym wyprzedzeniem na adres e-mail oraz w panelu zarządzania.