Политика за приватност
Датум на стапување во сила: [Внесете датум]
1. Вовед
DTU Strateg Pro („ние“, „нас“ или „нашиот“) обезбедува cloud-базиран систем за продажба (POS) и поврзани услуги за ресторани и угостителски објекти.
Оваа Политика за приватност објаснува како собираме, користиме, чуваме и заштитуваме лични податоци при обезбедување на нашите услуги.
Контролор на личните податоци е:
DTU Strateg Pro Ул. Ленинова бр. 29 Република Северна Македонија
Контакт за прашања поврзани со приватност: [contact@prodanov.dev](mailto:contact@prodanov.dev)
2. Улоги и одговорности
DTU Strateg Pro ја обезбедува техничката платформа и инфраструктурата.
Сопствениците на ресторани и деловни објекти („Сопственици на објекти“) се одговорни за личните податоци што ги внесуваат во системот и за начинот на кој тие податоци се користат во рамки на нивното работење.
Сопствениците на објекти можат да додаваат вработени и да управуваат со нивните дозволи. DTU Strateg Pro нема работен однос со вработените во објектите.
Корисниците кои нарачуваат преку QR код комуницираат со системот преку ресторанот. DTU Strateg Pro нема директен однос со тие лица.
3. Податоци кои ги собираме
3.1 Податоци за објектот
Може да чуваме податоци за објектот, вклучувајќи:
- Назив на објектот
- Адреса
- Телефонски број
- Е-пошта
- Деловни информации
- Работно време
- Маси и распоред на седење
- Мени и производи
3.2 Продажни и оперативни податоци
Системот обработува оперативни податоци поврзани со работењето на ресторанот:
- Нарачки
- Време на креирање на нарачки
- Производи и количини
- Цени
- Попусти
- Статус на плаќање
- Податоци поврзани со фискални сметки
- Информации за залихи
- Информации за добавувачи
- Извештаи и аналитика
- Историја на активности на корисници (audit log)
3.3 Податоци за вработени
Сопствениците на објекти можат да креираат записи за вработени.
Податоците за вработените се ограничени на:
- Име на вработениот
- Податоци потребни за пристап до локалниот bridge систем
Активностите на вработените може да се евидентираат преку audit log.
3.4 Кориснички сметки
Cloud делот од системот може да користи сметки за сопственици и овластени лица.
Може да се обработуваат:
- Корисничко име/е-пошта
- Хеширана лозинка
- Улоги и дозволи
Лозинките се чуваат со bcrypt хеширање.
3.5 QR нарачки
Корисниците можат да поставуваат нарачки преку QR кодови поставени во објектите.
QR системот не бара:
- Креирање корисничка сметка
- Име на корисник
- Е-пошта
- Телефонски број
Кога сопственикот ќе ја овозможи функцијата, системот може да побара локација при испраќање на нарачка.
Податоците за локација:
- Се бараат само при испраќање на нарачката
- Се користат за проверка дека корисникот се наоѓа во објектот
- Се зачувуваат само за успешно прифатени нарачки
- Не се зачувуваат за одбиени нарачки поради проверка на локација
Локацијата не се користи за идентификација на корисници.
3.6 Податоци за добавувачи
Сопствениците можат да внесат информации за добавувачи:
- Назив на добавувач
- Контакт лице
- Телефон
- Е-пошта
- Производи кои ги набавуваат
Добавувачите пристапуваат преку привремени потпишани линкови.
Линковите:
- Не бараат креирање сметка
- Важат 21 ден
- Можат да бидат отповикани од сопственикот на објектот
3.7 Технички податоци
Може да обработуваме технички информации потребни за работа и безбедност:
- Логови од системот
- Логови за грешки и работење
- Идентификатори на bridge уреди
- Машински идентификатори за врзување на инсталација и заштита на лиценца
- IP адреси на bridge уреди
- Податоци поврзани со резервни копии
4. Начин на користење на податоците
Податоците се користат за:
Обезбедување на услугата
- Обработка на нарачки
- Управување со залихи
- Управување со мени
- Изработка на извештаи
- Управување со добавувачи
- Синхронизација помеѓу локален bridge и cloud систем
Управување со сметки
- Креирање и автентикација на корисници
- Управување со улоги и дозволи
- Спречување неовластен пристап
Безбедност
- Спречување злоупотреби
- Заштита од измами
- Заштита на лиценци
- Одржување на безбедноста на системот
Одржување
- Креирање резервни копии
- Решавање технички проблеми
- Следење на стабилноста
- Подобрување на системот
Комуникација
Може да испраќаме:
- Сервисни е-пораки
- Известувања поврзани со системот
Не испраќаме маркетинг пораки.
5. Правна основа за обработка
Податоците се обработуваат врз основа на:
- Исполнување на договорни обврски
- Легитимен интерес за безбедност, спречување злоупотреби и подобрување на услугата
- Законски обврски, вклучувајќи сметководствени и даночни барања
6. Споделување на податоци
DTU Strateg Pro:
- Не продава лични податоци
- Не изнајмува лични податоци
- Не ги користи податоците за комерцијално споделување со трети страни
Податоците може да бидат обработувани од инфраструктурни партнери потребни за работа на услугата.
7. Инфраструктура и обработувачи
Инфраструктурата е хостирана преку Amazon Web Services (AWS).
Се користат:
- Amazon EC2
- Amazon RDS
- Amazon S3
- Amazon SES
- Amazon ECR
- AWS Lambda
- AWS IoT Core
Сите сервиси се во AWS EU Central (Frankfurt) регион.
Податоците се складираат во рамки на Европската Унија.
8. Пристап до податоци од страна на DTU Strateg Pro
DTU Strateg Pro може да пристапи до податоците на објектот само кога е потребно за:
- Техничка поддршка
- Одржување
- Решавање проблеми
- Работа на системот
Пристапот се врши преку овластена сметка позната на сопственикот на објектот.
9. Безбедносни мерки
Применуваме разумни технички и организациски мерки:
- TLS енкрипција на комуникацијата
- Шифрирана комуникација помеѓу bridge и cloud
- API клучеви за автентикација на објекти
- bcrypt хеширање на лозинки
- Ограничување на број на обиди за најава
- Ограничен пристап до бази на податоци
- Безбедно складирање на тајни конфигурации
Ниту еден систем не може да гарантира апсолутна безбедност.
Корисниците се одговорни за чување на нивните пристапни податоци.
10. Колачиња и следење
Системот не користи:
- Tracking колачиња
- Рекламни колачиња
- Колачиња од трети страни
- Аналитички сервиси
Автентикацијата користи browser storage механизми наместо колачиња.
11. Задржување на податоци
Податоците се чуваат додека сметката на објектот е активна.
Податоците се бришат кога сопственикот ќе побара бришење.
Резервните копии автоматски се ротираат и истекуваат според системот за задржување.
12. Барања за пристап и бришење
Сопствениците на објекти можат да побараат бришење на нивните податоци.
Вработените и QR корисниците треба да се обратат кај сопственикот на објектот бидејќи тој управува со оперативните податоци.
13. Промени во политиката
Оваа политика може периодично да се ажурира. Новите верзии ќе бидат објавени преку услугите на DTU Strateg Pro.