Garden Dostawy
Wróć do zamówieniaStrefy dostawAlergenyRegulaminRODODane firmy

Polityka prywatności

Wersja 2026-09-21.1 · obowiązuje od 21.09.2026

1. Administrator i kontakt

Administratorem danych w sklepie gardendostawa.pl jest Marcin i Rafał Kownaccy spółka jawna, ul. Podchorążych 2A, 56-400 Oleśnica, NIP 8952021456. W sprawach danych osobowych napisz na kontakt@hotelgarden.pl lub na adres siedziby.

2. Dane i cele

W celu potwierdzenia telefonu, prowadzenia konta i realizacji zamówienia przetwarzamy numer telefonu, imię, produkty, dodatki, uwagi, kwoty, metodę płatności, termin i statusy zamówienia. Przy dostawie także adres oraz podane instrukcje przekazania. Podstawą jest podjęcie działań na Twoje żądanie i wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Dane potrzebne do dokumentów sprzedaży i obowiązkowej dokumentacji przetwarzamy w celu wykonania obowiązków prawnych (art. 6 ust. 1 lit. c RODO). Dane o reklamacjach, korespondencji i zamówieniach mogą służyć dochodzeniu lub obronie roszczeń, a informacje o błędach, adres IP, próbach logowania i identyfikatory techniczne — zapewnieniu bezpieczeństwa i zapobieganiu nadużyciom (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes administratora).

Podanie danych jest dobrowolne, ale telefon i dane zamówienia są potrzebne do zakupu, a adres do dostawy. Nie podawaj zbędnych danych o zdrowiu ani innych osobach. Sklep nie zbiera numerów kart płatniczych. Terminal przy odbiorze obsługuje płatność poza sklepem internetowym.

3. Odbiorcy i usługi

Dostęp w niezbędnym zakresie mają upoważnione osoby obsługujące zamówienia, kuchnię, dostawę i reklamacje oraz dostawcy utrzymania systemów i kopii bezpieczeństwa. Zamówienie trafia do systemu Garden POS. Numer telefonu i treść kodu weryfikacyjnego są przekazywane usłudze SMS i operatorom uczestniczącym w doręczeniu wiadomości.

Sprawdzenie dostawy korzysta z usług wyszukiwania adresów Nominatim i obliczania trasy OSRM za pośrednictwem systemów Garden. Do tych zapytań przekazujemy adres lub współrzędne potrzebne do sprawdzenia trasy, a nie imię, telefon ani kod do drzwi. Dane mogą też otrzymać uprawnione organy, jeśli wynika to z prawa.

Nie sprzedajemy danych klientów. Jeżeli przetwarzanie przez dostawcę wymaga przekazania danych poza Europejski Obszar Gospodarczy, stosuje się podstawę przewidzianą w rozdziale V RODO, np. decyzję o odpowiednim stopniu ochrony lub standardowe klauzule umowne. Informacje o odbiorcach i stosowanych zabezpieczeniach można uzyskać u administratora.

4. Czas przechowywania

Dane konta i ostatniego adresu wykorzystujemy podczas korzystania z konta, do jego usunięcia lub zakończenia potrzeby przechowywania. Możesz zgłosić żądanie usunięcia przez kontakt z administratorem. Dane zamówień, reklamacji i akceptacji warunków przechowujemy przez czas potrzebny do realizacji, rozpatrzenia spraw i dochodzenia lub obrony roszczeń, z uwzględnieniem właściwych terminów przedawnienia. Dokumentację wymaganą prawem przechowujemy przez okresy wynikające z tych przepisów.

Sesja logowania jest ważna do 30 dni, a kod SMS przez 5 minut. Są to terminy ważności, nie terminy automatycznego usunięcia zapisów z serwera. Rekordy bezpieczeństwa, wygasłych sesji i prób OTP podlegają ocenie niezbędności w ramach obsługi danych przez administratora. Kopie bezpieczeństwa mogą zawierać wcześniejszy stan do czasu ich wymiany zgodnie z retencją kopii.

5. Pamięć przeglądarki

Niezbędne ciasteczko sesyjne pozwala utrzymać logowanie po potwierdzeniu telefonu i wygasa najpóźniej po 30 dniach; wylogowanie unieważnia sesję. Koszyk i wybrany sposób realizacji zapisujemy lokalnie w przeglądarce, aby można było do nich wrócić. Możesz usunąć je w ustawieniach danych witryny.

Szkic formularza z imieniem, adresem i uwagami zapisujemy w pamięci danej karty (sessionStorage). Sklep odtwarza go przez maksymalnie 2 godziny od zapisu i usuwa po skutecznym złożeniu zamówienia. Zamykanie karty i przywracanie sesji zależy również od ustawień przeglądarki. Na wspólnym urządzeniu wyloguj się i usuń dane witryny po zakończeniu.

Sklep nie wykorzystuje reklamowych plików cookie ani pikseli marketingowych. Zablokowanie niezbędnej pamięci może uniemożliwić logowanie, zachowanie koszyka lub bezpieczne ponowienie zamówienia.

6. Historia i marketing

Dane konta i historia mogą pochodzić z wcześniejszych zamówień w Restauracji, w tym z poprzedniego systemu UpMenu. Zakres obejmuje dane kontaktowe, wcześniejsze zamówienia i informacje o programie lojalnościowym. Możesz zapytać administratora o źródło swoich danych i poprosić o ich sprostowanie. Historia importowana jest oddzielona od bieżących zamówień.

Potwierdzenie telefonu, akceptacja regulaminu i zakup nie zapisują zgody marketingowej. Ewentualna wcześniejsza zgoda na marketing jest odrębna i może zostać wycofana przez kontakt z administratorem. Wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania.

7. Twoje prawa

W granicach RODO przysługuje Ci prawo dostępu do danych i otrzymania kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie, a wobec marketingu bezpośredniego — w każdym czasie.

Napisz do administratora, wskazując żądanie. Dla ochrony danych możemy poprosić o potwierdzenie tożsamości w zakresie niezbędnym do obsługi sprawy. Usunięcie konta nie usuwa dokumentacji, którą trzeba zachować na podstawie prawa lub do rozpatrzenia roszczeń.

Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl). Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, wywołujących skutki prawne lub podobnie istotnie wpływających na Twoją sytuację. Automatycznie wyliczamy cenę dostawy i stosujemy limity chroniące przed nadużyciami; problem możesz zgłosić obsłudze.