Политика конфиденциальности
Обновлено:
Кто мы
RUVO — POS-система для ресторанов, которую разрабатывает и продаёт TT DAILY KITCHEN DOO, ПИБ 113820680, Cara Uroša 19, 11000 Beograd, Сербия («мы»). Вопросы о конфиденциальности: hello@ruvo.ac.
Две роли
Рестораны, которые пользуются RUVO (наши клиенты), решают, какие данные о своих сотрудниках и гостях вносить в систему. Для этих данных ресторан — оператор (контролёр), а мы — обработчик: обрабатываем их только для того, чтобы предоставлять RUVO этому ресторану, по договору с ним.
Для данных людей, которые пишут нам, и владельцев аккаунтов наших клиентов оператором являемся мы.
Какие данные обрабатывает RUVO
- Сотрудники ресторана: имя, роль, заведения, где они работают, личный PIN (хранится только как криптографический отпечаток с секретным ключом, никогда в виде самого PIN), почта для входа в бэкофис, смены и ставка, если ресторан пользуется модулем смен, и действия сотрудника (журнал действий: скидки, отмены, возвраты).
- Гости — только если ресторан ведёт программу лояльности и гость согласен: имя, телефон, номер карты, баллы, скидки и история покупок.
- Заказы и оплаты: позиции, цены, суммы и способ оплаты. При оплате картой мы получаем только сумму и подтверждение банковского терминала, никогда — номер карты.
- Устройства: идентификатор каждого подключённого iPad, iPhone, экрана кухни или киоска и технические записи (время доступа, ошибки), нужные для безопасной и исправной работы.
- Счета поставщиков из SEF (сербской системы электронных счетов): данные со счетов поставщиков ресторана, в основном данные о фирмах. API-ключ SEF хранится только на нашем сервере, в зашифрованном виде, и больше нигде не показывается.
- Письма, которые вы нам присылаете: ваш адрес почты и текст письма.
Цели и основания
Предоставление RUVO по договору с рестораном; выполнение требований закона (бухгалтерия, налоги); законный интерес — безопасность сервиса и защита от злоупотреблений; данные гостей в программе лояльности — на основании согласия, которое получает ресторан.
Где хранятся данные и как они защищены
На серверах в Европейском союзе (Германия). Соединения зашифрованы (TLS). Данные каждого ресторана отделены от данных других клиентов в самой базе данных. Доступ есть только у тех, кому он нужен для работы и поддержки сервиса.
Кто ещё обрабатывает данные
- Хостинг-провайдер в ЕС — хранит данные и запускает сервис.
- Почтовый сервис — для нашей переписки.
- Anthropic (США) — ИИ-помощник в отчётах и при переносе данных из другой POS. Получает вопрос и цифры, нужные для ответа; телефоны и адреса почты гостей мы не отправляем. Передача за пределы Сербии и ЕС — с мерами защиты, которые требует закон.
- Apple — распространяет приложение RUVO (App Store, TestFlight) по своей политике конфиденциальности.
- Google Fonts — этот сайт загружает шрифты с этого сервиса; Google при этом получает IP-адрес посетителя.
Мы не продаём данные, не показываем рекламу и не отслеживаем пользователей в других приложениях и на других сайтах.
Сколько хранятся данные
Пока действует договор с рестораном. После его окончания мы возвращаем или удаляем данные ресторана в течение 30 дней, кроме тех, что обязаны хранить по закону. Технические записи хранятся до 90 дней.
Ваши права
По Закону о защите персональных данных Республики Сербия («Службени гласник РС», № 87/2018) и, где он применяется, по Общему регламенту ЕС о защите данных (GDPR) вы можете запросить доступ к своим данным, исправление, удаление, ограничение обработки и перенос, а также возразить против обработки. Согласие можно отозвать в любой момент.
Сотрудникам и гостям ресторана нужно сначала обратиться в этот ресторан как к оператору; мы помогаем ему ответить. Пишите нам: hello@ruvo.ac. Жалобу можно подать и Уполномоченному по информации общественного значения и защите персональных данных (www.poverenik.rs).
Дети
RUVO — рабочий инструмент для бизнеса и не предназначен для детей.
Изменения
Изменения мы публикуем на этой странице с новой датой.