Twoje dane

Polityka prywatności

Dane potrzebne do prowadzenia konta, obsługi płatności i pracy z recepturami.

Wersja robocza — do przeglądu, 3 października 2026 r. Kontakt, umowy z dostawcami oraz procedury przechowywania i usuwania danych wymagają końcowego potwierdzenia przed uruchomieniem sprzedaży.

Aktualizacja: 3 października 2026 r.

1. Administrator i kontakt

Administratorem danych związanych z prowadzeniem konta, obsługą zamówień i kontaktem jest Krzysztof Niewiadomski, ul. Konwaliowa 13, 06-323 Stegna, Polska, NIP 9522049375.

W sprawie prywatności, eksportu lub usunięcia danych możesz skorzystać z formularza pomocy na koncie albo napisać na powyższy adres pocztowy. Kontakt bez logowania jest dostępny na stronie pomocy. E-mail: kontakt@bisteo.pl.

Gdy zapisujesz dane osobowe innych osób jako przedstawiciel lokalu, lokal może być ich administratorem, a Bisteo przetwarza je na jego polecenie. Ten zakres opisują warunki powierzenia danych. Polityka prywatności wyjaśnia przede wszystkim własne przetwarzanie przez Bisteo; nie zastępuje obowiązków informacyjnych lokalu wobec jego kontrahentów.

2. Dane i ich źródła

  • Logowanie: identyfikator Google, nazwa profilu i adres e-mail, jeśli został udostępniony oraz zweryfikowany przez Google. Nie otrzymujemy hasła Google. Do zakupu wymagamy zweryfikowanego e-maila.
  • Dane lokalu: nazwa lokalu, składniki, receptury, ceny, historia zmian, plany produkcji i importy. Dane wpisujesz samodzielnie lub przesyłasz w plikach; nie pobieramy Twoich faktur z poczty ani z KSeF.
  • Dokumenty AI: wybrane zdjęcie, wynik odczytu, informacje o zużyciu limitu i identyfikator pozwalający rozpoznać powtórne przesłanie. Nazwy dostawców mogą zawierać imiona i nazwiska przedsiębiorców.
  • Rozliczenia: dane nabywcy podane w formularzu, identyfikatory zamówień i subskrypcji, plan, kwoty, daty, statusy i informacja o zwrocie. Z PayU otrzymujemy wynik operacji i identyfikator zapisanej karty; pełny numer karty i CVV są podawane w PayU i nie są przechowywane przez Bisteo.
  • Oświadczenia i kontakt: zaakceptowane wersje warunków, zakres zgody na odnowienia i żądania wcześniejszego rozpoczęcia, data złożenia oświadczenia, treść zgłoszeń, dane kontaktowe, potwierdzenia i odpowiedzi. Dla dowodu i bezpieczeństwa zapisywany jest także zabezpieczony skrót adresu IP przy akceptacji warunków płatności.
  • Dane techniczne: sesje, identyfikatory urządzenia lub tokeny dostępu potrzebne do logowania, czas żądania, informacje o błędach i wersji klienta; dzienniki hostingu mogą zawierać IP i informacje o przeglądarce.

Podawaj wyłącznie dane potrzebne do funkcji. Zdjęcie faktury może zawierać więcej informacji niż potrzebujemy do wyceny: przed wysłaniem możesz zasłonić zbędne adresy, dane kupujących, podpisy i numery rachunków. Nie przesyłaj danych o zdrowiu, dokumentów tożsamości, danych kart ani list klientów restauracji. Publiczny kalkulator nie wymaga założenia konta.

3. Cele i podstawy prawne

  • Konto, dostęp PRO, zapis i eksport Twoich danych, obsługa płatności i spraw umownych: wykonanie umowy lub działania przed jej zawarciem na Twoje żądanie, art. 6 ust. 1 lit. b RODO. Dane przedstawiciela firmy przetwarzamy w uzasadnionym interesie utrzymania kontaktu i obsługi umowy, art. 6 ust. 1 lit. f.
  • Obowiązki podatkowe i rachunkowe, ustawowa obsługa reklamacji oraz żądań dotyczących danych: obowiązek prawny, art. 6 ust. 1 lit. c RODO.
  • Bezpieczeństwo, ograniczenie nadużyć, wykazanie zawarcia i wykonania umowy, dochodzenie lub obrona roszczeń oraz odpowiedź na zapytania: uzasadnione interesy administratora, art. 6 ust. 1 lit. f RODO, z uwzględnieniem praw osoby, której dane dotyczą.
  • Operacje wymagające odrębnej zgody: wyłącznie w zakresie udzielonej zgody, art. 6 ust. 1 lit. a RODO. Zapisanie się do usługi nie jest zgodą marketingową.

Podanie danych jest dobrowolne, lecz dane potrzebne do identyfikacji konta, zamówienia, wymaganego rozliczenia lub odpowiedzi są niezbędne do wykonania danej czynności. Zgoda na opłaty cykliczne jest upoważnieniem do określonych płatności; nie zastępuje podstaw prawnych przetwarzania danych. Nie wymagamy ogólnej „zgody na RODO”.

4. Jak działa odczyt AI

Wybranie odczytu AI oznacza przesłanie całego wybranego zdjęcia do usługi OpenAI API. W Bisteo wykorzystywany jest model GPT-5 nano do przygotowania propozycji nazw, cen, ilości i jednostek. Wynik wymaga Twojego zatwierdzenia i sam nie zmienia receptur ani cen.

Aplikacja nie zapisuje oryginalnego zdjęcia jako trwałego załącznika. Odczytane dane do sprawdzenia oraz informacje o próbie pozostają w bazie lokalu. Przetwarzanie tymczasowego pliku podczas wysyłania i przez dostawcę AI jest odrębne od zapisu w Bisteo.

Wyłączenie zapisu odpowiedzi po stronie API nie oznacza zerowego przechowywania u dostawcy. OpenAI może przechowywać dane dla bezpieczeństwa zgodnie z warunkami i konfiguracją usługi; nie deklarujemy dla Bisteo indywidualnie zatwierdzonego trybu zerowej retencji ani przetwarzania wyłącznie w Polsce. Więcej informacji: zasady danych w OpenAI API. Import ręczny i Excel/CSV pozwalają korzystać z Bisteo bez przesyłania zdjęć do AI.

5. Dostawcy i przekazywanie danych

Dane otrzymują upoważnione osoby i dostawcy tylko w zakresie koniecznym do realizacji zadania. Usługa korzysta z hostingu SEOHOST, logowania Google oraz OpenAI API przy odczycie zdjęć. Po uruchomieniu płatności PayU obsługuje weryfikację karty, pobrania i zwroty. Dostawca poczty obsługuje wiadomości transakcyjne po skonfigurowaniu tego kanału. Organy publiczne mogą otrzymać dane, gdy istnieje obowiązek prawny.

Hosting, obsługa techniczna i dostawcy przetwarzający dane na nasze polecenie działają na podstawie odpowiednich warunków powierzenia. Google i PayU mogą dla części własnych celów występować jako odrębni administratorzy. Ich zasady: Google i PayU. Nie sprzedajemy danych lokalu reklamodawcom.

Korzystanie z globalnych dostawców może wiązać się z przetwarzaniem poza Europejskim Obszarem Gospodarczym. Przekazanie wymaga odpowiedniej podstawy, np. decyzji Komisji Europejskiej o odpowiednim stopniu ochrony w zakresie jej zastosowania albo standardowych klauzul umownych i wymaganych dodatkowych zabezpieczeń. Informacje o stosowanym zabezpieczeniu i sposobie uzyskania jego kopii można uzyskać przez kontakt w sprawie danych. Nie zakładamy automatycznie, że każdy dostawca lub każda usługa jest objęta tą samą podstawą transferu.

6. Okresy przechowywania

  • Konto i bieżące dane lokalu: przez czas prowadzenia konta. Koniec PRO nie zamyka konta Free. Po żądaniu zamknięcia sprawdzamy dane wymagające zachowania na innej podstawie, a pozostałe usuwamy w ramach obsługi żądania.
  • Wyniki odczytu i podglądy importu: przechowywane razem z danymi lokalu, dopóki są potrzebne do obsługi importu, jego weryfikacji lub historii. Ich usunięcie można zgłosić; nie deklarujemy automatycznego usuwania wszystkich podglądów po określonej liczbie dni.
  • Dokumentacja rozliczeń: przez wymagany prawem okres podatkowy i rachunkowy. Co do zasady dokumenty podatkowe zachowuje się do upływu przedawnienia zobowiązania podatkowego — zwykle 5 lat od końca roku, w którym upłynął termin płatności podatku; konkretne zdarzenia mogą ten termin zmienić. Dokumenty przechowywane w KSeF podlegają odrębnym zasadom tego systemu.
  • Umowy, potwierdzenia, zgody i zgłoszenia: w czasie obsługi sprawy i następnie w niezbędnym zakresie do upływu właściwego terminu roszczeń; co do zasady są to 3 lata dla roszczeń związanych z działalnością gospodarczą albo 6 lat dla ogólnych roszczeń cywilnych, z uwzględnieniem ustawowych wyjątków i zasad liczenia. Dane zbędne dla danego celu nie powinny być zachowywane tylko dlatego, że istnieje inny dokument o dłuższym terminie.
  • Sesja WWW: standardowo 120 minut od ostatniej aktywności. Mobilny token logowania jest ważny do 30 dni, chyba że zostanie wcześniej unieważniony.
  • Dzienniki bezpieczeństwa i kopie zapasowe: przez czas potrzebny do zapewnienia bezpieczeństwa i odtworzenia po awarii. Rotacja kopii nie usuwa informacji z bieżącego konta. Zakończenie żądania usunięcia obejmuje również ustalenie cyklu wycofania danych z kopii; do czasu ich nadpisania dostęp jest ograniczony do odtworzenia po awarii, po którym trzeba ponownie zastosować wykonane usunięcia.

Nie obiecujemy natychmiastowego zniknięcia wszystkich danych po wylogowaniu ani usunięcia dokumentów, które musimy zachować z mocy prawa. Na żądanie podajemy zastosowany okres lub kryterium oraz podstawę zachowania konkretnej kategorii danych.

7. Cookies, pamięć urządzenia i bezpieczeństwo

WWW korzysta z niezbędnego pliku sesji bisteo_session oraz mechanizmów zabezpieczających żądania. Służą utrzymaniu logowania i ochronie konta. Pamięć sesji przeglądarki zapobiega ponownemu wysłaniu tego samego zamówienia. Zablokowanie niezbędnych mechanizmów może uniemożliwić logowanie lub zakup.

Wersja Android zachowuje zabezpieczony token i podgląd ostatnio pobranych danych, aby umożliwić ich odczyt bez internetu. Wylogowanie usuwa lokalną sesję i podgląd; wylogowanie online dodatkowo unieważnia token po stronie serwera. Wylogowanie offline nie skraca samo jego terminu ważności na serwerze. Nie usuwamy przy tym samodzielnie wyeksportowanych plików z pamięci telefonu.

Bisteo nie ma obecnie włączonych pikseli reklamowych ani własnej analityki marketingowej. Logowanie Google i formularz PayU mogą korzystać z mechanizmów tych dostawców. Jeśli wprowadzimy narzędzia wymagające zgody, będziemy stosować je po dokonaniu odpowiedniego wyboru przez użytkownika; sama polityka nie stanowi zgody na śledzenie.

Ochrona obejmuje szyfrowane połączenie, ograniczanie dostępu do danych właściwego lokalu, zabezpieczenie sesji i kontrolę uprawnień. Dbaj także o blokadę urządzenia i ochronę konta Google. Żaden system nie pozwala zagwarantować całkowitego braku ryzyka; incydenty rozpatrujemy zgodnie z obowiązkami ochrony danych.

8. Twoje prawa

Na zasadach wynikających z RODO możesz żądać dostępu do danych, ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz, w odpowiednich przypadkach, przeniesienia. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie z przyczyn związanych z Twoją szczególną sytuacją. Zgodę można cofnąć bez wpływu na zgodność wcześniejszego przetwarzania z prawem.

Żądanie prześlij wskazanym kanałem kontaktu. Możemy poprosić o proporcjonalne potwierdzenie tożsamości, aby nie ujawnić danych innej osobie. Odpowiadamy co do zasady w ciągu miesiąca; w przypadkach przewidzianych RODO termin może zostać przedłużony o dalsze dwa miesiące, z podaniem przyczyny w pierwszym miesiącu. Prawa mogą podlegać ustawowym ograniczeniom, np. gdy istnieje obowiązek zachowania dokumentacji rozliczeń.

Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Jeśli sprawa dotyczy danych, których administratorem jest korzystający z Bisteo lokal, pomagamy skierować żądanie do właściwego administratora i wykonujemy obowiązki wynikające z powierzenia.

Kopię danych lokalu w JSON pobierzesz z ustawień także w planie Free. To narzędzie nie zastępuje pełnej realizacji praw dotyczących danych osobowych i nie obejmuje automatycznie oryginałów zdjęć ani całej dokumentacji administratora.

9. Decyzje automatyczne i zmiany polityki

Odczyt zdjęć i kalkulacje dotyczą danych gastronomicznych; nie służą ocenie osób. Bisteo nie podejmuje wobec użytkowników decyzji opartych wyłącznie na automatycznym przetwarzaniu, wywołujących skutki prawne lub podobnie istotnie na nich wpływających w rozumieniu art. 22 RODO. Weryfikacja lub odrzucenie płatności przez jej operatora podlega również zasadom tego operatora.

Przy zmianie sposobu przetwarzania aktualizujemy politykę i przekazujemy wymaganą informację osobom, których zmiana dotyczy. Akceptacja regulaminu nie stanowi blankietowej zgody na dowolne przyszłe wykorzystanie danych.