RUVO

Политика конфиденциальности

Обновлено:

Кто мы

RUVO — POS-система для ресторанов, которую разрабатывает и продаёт TT DAILY KITCHEN DOO, ПИБ 113820680, Cara Uroša 19, 11000 Beograd, Сербия («мы»). Вопросы о конфиденциальности: hello@ruvo.ac.

Две роли

Рестораны, которые пользуются RUVO (наши клиенты), решают, какие данные о своих сотрудниках и гостях вносить в систему. Для этих данных ресторан — оператор (контролёр), а мы — обработчик: обрабатываем их только для того, чтобы предоставлять RUVO этому ресторану, по договору с ним.

Для данных людей, которые пишут нам, и владельцев аккаунтов наших клиентов оператором являемся мы.

Какие данные обрабатывает RUVO

  • Сотрудники ресторана: имя, роль, заведения, где они работают, личный PIN (хранится только как криптографический отпечаток с секретным ключом, никогда в виде самого PIN), почта для входа в бэкофис, смены и ставка, если ресторан пользуется модулем смен, и действия сотрудника (журнал действий: скидки, отмены, возвраты).
  • Гости — только если ресторан ведёт программу лояльности и гость согласен: имя, телефон, номер карты, баллы, скидки и история покупок.
  • Заказы и оплаты: позиции, цены, суммы и способ оплаты. При оплате картой мы получаем только сумму и подтверждение банковского терминала, никогда — номер карты.
  • Устройства: идентификатор каждого подключённого iPad, iPhone, экрана кухни или киоска и технические записи (время доступа, ошибки), нужные для безопасной и исправной работы.
  • Счета поставщиков из SEF (сербской системы электронных счетов): данные со счетов поставщиков ресторана, в основном данные о фирмах. API-ключ SEF хранится только на нашем сервере, в зашифрованном виде, и больше нигде не показывается.
  • Письма, которые вы нам присылаете: ваш адрес почты и текст письма.

Цели и основания

Предоставление RUVO по договору с рестораном; выполнение требований закона (бухгалтерия, налоги); законный интерес — безопасность сервиса и защита от злоупотреблений; данные гостей в программе лояльности — на основании согласия, которое получает ресторан.

Где хранятся данные и как они защищены

На серверах в Европейском союзе (Германия). Соединения зашифрованы (TLS). Данные каждого ресторана отделены от данных других клиентов в самой базе данных. Доступ есть только у тех, кому он нужен для работы и поддержки сервиса.

Кто ещё обрабатывает данные

  • Хостинг-провайдер в ЕС — хранит данные и запускает сервис.
  • Почтовый сервис — для нашей переписки.
  • Anthropic (США) — ИИ-помощник в отчётах и при переносе данных из другой POS. Получает вопрос и цифры, нужные для ответа; телефоны и адреса почты гостей мы не отправляем. Передача за пределы Сербии и ЕС — с мерами защиты, которые требует закон.
  • Apple — распространяет приложение RUVO (App Store, TestFlight) по своей политике конфиденциальности.
  • Google Fonts — этот сайт загружает шрифты с этого сервиса; Google при этом получает IP-адрес посетителя.

Мы не продаём данные, не показываем рекламу и не отслеживаем пользователей в других приложениях и на других сайтах.

Сколько хранятся данные

Пока действует договор с рестораном. После его окончания мы возвращаем или удаляем данные ресторана в течение 30 дней, кроме тех, что обязаны хранить по закону. Технические записи хранятся до 90 дней.

Ваши права

По Закону о защите персональных данных Республики Сербия («Службени гласник РС», № 87/2018) и, где он применяется, по Общему регламенту ЕС о защите данных (GDPR) вы можете запросить доступ к своим данным, исправление, удаление, ограничение обработки и перенос, а также возразить против обработки. Согласие можно отозвать в любой момент.

Сотрудникам и гостям ресторана нужно сначала обратиться в этот ресторан как к оператору; мы помогаем ему ответить. Пишите нам: hello@ruvo.ac. Жалобу можно подать и Уполномоченному по информации общественного значения и защите персональных данных (www.poverenik.rs).

Дети

RUVO — рабочий инструмент для бизнеса и не предназначен для детей.

Изменения

Изменения мы публикуем на этой странице с новой датой.