Polityka prywatności
Ostatnia aktualizacja: 31 sierpnia 2026
1. Kto administruje danymi
Administratorem Twoich danych jest PMFOR, jednoosobowa działalność gospodarcza wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), z siedzibą pod adresem ul. Dębowa 11 lok. 10, 43-225 Wola, NIP 6381756205. W każdej sprawie dotyczącej danych osobowych napisz na contact@vuplate.com.
2. Zakres tej polityki
Ta polityka opisuje trzy różne miejsca, w których przetwarzamy dane, każde osobno w punktach niżej: stronę marketingową vuplate.com, którą odwiedzasz i na której możesz wypełnić formularz kontaktowy; panel dla restauracji pod adresem app.vuplate.com wraz z aplikacją iOS, z których korzysta właściciel lub pracownik restauracji; oraz stronę dania, którą otwiera zeskanowanie kodu QR z karty menu, z której korzysta gość restauracji.
3. Dane odwiedzających vuplate.com
Formularz kontaktowy na vuplate.com zbiera adres email (wymagane), numer telefonu (wymagane), treść wiadomości (opcjonalne) oraz zgodę na maile marketingowe (opcjonalne, osobny checkbox). Email i telefon przetwarzamy, żeby odpowiedzieć na zgłoszenie i przedstawić ofertę, na podstawie art. 6 ust. 1 lit. b RODO, czyli działań podejmowanych na Twoje żądanie przed ewentualnym zawarciem umowy. Jeśli zaznaczysz zgodę marketingową, wysyłamy dodatkowo maile o VuPlate na podstawie Twojej zgody, art. 6 ust. 1 lit. a RODO; możesz ją wycofać w dowolnym momencie jednym kliknięciem w stopce każdej wiadomości. Formularz chronimy mechanizmem ograniczającym liczbę zgłoszeń z jednego adresu IP oraz niewidocznym polem wychwytującym boty. Podstawą prawną tych mechanizmów jest nasz uzasadniony interes w ochronie serwisu przed nadużyciami, art. 6 ust. 1 lit. f RODO; nie zbierają one żadnych dodatkowych danych o Tobie poza tym, co i tak widzimy przy każdym zapytaniu do serwera.
4. Dane kont restauracji (app.vuplate.com i aplikacja iOS)
Restauracja zakładająca konto w panelu webowym app.vuplate.com podaje: nazwę restauracji, dane osoby kontaktowej (imię i nazwisko, numer telefonu), miasto, opcjonalnie adres strony internetowej, adres email oraz hasło (przechowywane w formie zahaszowanej, nigdy jawnym tekstem). W momencie akceptacji regulaminu zapisujemy też zahaszowany adres IP, jako dowód akceptacji wzorca umownego, na podstawie naszego uzasadnionego interesu, art. 6 ust. 1 lit. f RODO. W panelu, przed pierwszym zakupem płatnego planu, restauracja samodzielnie uzupełnia dane potrzebne do wystawienia faktury: nazwę do faktury, NIP albo numer VAT-UE, adres, kraj oraz opcjonalnie osobny adres email do faktur; podstawą prawną tych danych jest, obok wykonania umowy, także obowiązek podatkowy, art. 6 ust. 1 lit. c RODO. Restauracja może też wgrać własne logo, wyświetlane na branded kodzie QR. Aplikacja iOS nie służy do zakładania konta ani do płatności. Skanowanie dania, tworzenie modelu 3D na telefonie i przeglądanie zapisanej biblioteki skanów działają bez logowania i bez konta — cały proces dzieje się lokalnie na telefonie (technologia Apple, PhotogrammetrySession), a bez zalogowania aplikacja nie wysyła do naszych serwerów żadnych danych, w tym żadnych zdjęć ani modeli, i nie korzysta z żadnych zewnętrznych bibliotek analitycznych ani zewnętrznego dostawcy AI — rekonstrukcja 3D powstaje w całości na Twoim urządzeniu. Logowanie jest opcjonalne i potrzebne wyłącznie wtedy, gdy chcesz wysłać gotowy model do panelu restauracji: dopiero wtedy aplikacja łączy się z naszym serwerem i wgrywa modele 3D dań w formatach USDZ i GLB oraz zdjęcia dań do konta założonego wcześniej w panelu webowym; materiały te przedstawiają wyłącznie zeskanowany produkt, danie na talerzu, i nie zawierają danych osobowych. Rozliczenia subskrypcji obsługuje Stripe w panelu webowym, numerów kart płatniczych nie przechowujemy na własnych serwerach. Podstawą prawną przetwarzania pozostałych danych konta i modeli 3D jest wykonanie umowy o świadczenie usługi VuPlate, art. 6 ust. 1 lit. b RODO.
Jeżeli korzystasz z VuPlate, publikujemy informację o naszej współpracy: nazwę, logo i miasto Twojej restauracji na vuplate.com i w naszych materiałach marketingowych, oraz oznaczamy profile Twojej restauracji w postach VuPlate w mediach społecznościowych. Nigdy nie publikujemy warunków handlowych umowy, wybranego planu, ceny ani danych rozliczeniowych. W zakresie, w jakim publikacja obejmuje dane osobowe (na przykład gdy firma restauracji zawiera imię i nazwisko właściciela), podstawą prawną jest nasz uzasadniony interes w promowaniu usługi i budowaniu wiarygodności rynkowej, art. 6 ust. 1 lit. f RODO. W każdej chwili możesz wnieść sprzeciw wobec tego przetwarzania, pisząc na contact@vuplate.com; wstrzymujemy wtedy nowe publikacje i usuwamy Cię z listy klientów na naszej stronie w terminie do 30 dni. Szczegółowe zasady opisuje sekcja 8 Regulaminu usługi VuPlate.
5. Dane gości skanujących kod QR
Kiedy gość restauracji skanuje kod QR przy daniu w karcie i ogląda model 3D, zapisujemy typ platformy (iOS, Android albo inny), pełny nagłówek User-Agent przeglądarki oraz zahaszowany adres IP. Ten ostatni to nieodwracalny skrót kryptograficzny (SHA-256), a nie surowy adres IP, ale nie jest to dana anonimowa w rozumieniu RODO: klucz solący użyty do haszowania pozostaje w naszym posiadaniu, więc technicznie moglibyśmy porównać go z konkretnym adresem IP. Dlatego traktujemy tę daną jako pseudonimizowaną, nie anonimową, i obejmujemy ją tą samą ochroną co pozostałe dane osobowe. Zbieramy ją wyłącznie do statystyk popularności dań, na podstawie naszego uzasadnionego interesu w rozwijaniu usługi, art. 6 ust. 1 lit. f RODO. Gość nie zakłada konta i nie podaje żadnych danych wprost; strona dania nie zapisuje też niczego w przeglądarce gościa, patrz punkt 7.
6. Statystyki odwiedzin strony (Umami)
Ruch na vuplate.com liczymy narzędziem Umami, które utrzymujemy na własnym serwerze, to nie jest usługa zewnętrznej firmy analitycznej typu Google Analytics. Umami nie zapisuje plików cookie i nie korzysta z pamięci przeglądarki (localStorage, sessionStorage), każdy pomiar jest osobnym zdarzeniem, niepowiązanym z poprzednimi wizytami tej samej osoby. Zbieramy: odwiedzoną stronę, adres strony odsyłającej, kraj (na podstawie adresu IP, którego nie przechowujemy w postaci jawnej), typ przeglądarki i systemu operacyjnego oraz rozdzielczość ekranu. Na tej podstawie nie da się ustalić tożsamości konkretnej osoby. Podstawą prawną jest nasz uzasadniony interes w rozumieniu, skąd przychodzi ruch i które treści działają, art. 6 ust. 1 lit. f RODO. Możesz w każdej chwili wyłączyć to liczenie jednym kliknięciem, patrz pasek informacyjny na dole strony albo link „Ustawienia prywatności” w stopce.
7. Pliki cookie i pamięć przeglądarki
vuplate.com nie zapisuje żadnych plików cookie. Jedyny zapis w pamięci przeglądarki (localStorage) to jeden klucz przechowujący Twój wybór z paska informacyjnego o statystykach, czyli to, czy pasek już zamknąłeś i którą opcję wybrałeś. Ten zapis jest ściśle niezbędny do działania samego paska (żeby nie pokazywał się przy każdej wizycie) i nie wymaga zgody. Strona dania otwierana po zeskanowaniu kodu QR (adres w formacie /m/[id]) nie zapisuje w przeglądarce gościa zupełnie niczego, ani cookie, ani localStorage. Panel app.vuplate.com używa jednego ściśle niezbędnego cookie sesyjnego do utrzymania zalogowania; bez niego panel by nie działał, więc również nie wymaga on osobnej zgody.
8. Komu przekazujemy dane
Korzystamy z podwykonawców, którzy przetwarzają dane w naszym imieniu albo na nasze zlecenie: Railway (hosting aplikacji i baz danych, region UE), Stripe (obsługa płatności i subskrypcji), ING Usługi dla Biznesu S.A. / ING Księgowość (wystawianie i archiwizacja faktur), LH.pl Sp. z o.o. (hosting skrzynki pocztowej, z której wysyłamy fakturę PDF), Cloudflare (CDN i DNS strony), Apple (dystrybucja aplikacji iOS przez App Store). Bibliotekę model-viewer, która wyświetla modele 3D w przeglądarce gościa, hostujemy sami (od 12.08.2026) — nie ładuje się już z zewnętrznego CDN. Faktury, po wystawieniu, trafiają dodatkowo do Krajowego Systemu e-Faktur (KSeF), prowadzonego przez Szefa Krajowej Administracji Skarbowej — to odbiorca ustawowy, nie nasz podwykonawca, a przekazanie wynika wprost z przepisów o podatku VAT, art. 6 ust. 1 lit. c RODO. Do tej listy dochodzi Telegram, opisany osobno w punkcie 9, bo wiąże się z transferem danych poza Europejski Obszar Gospodarczy. Nie sprzedajemy ani nie udostępniamy Twoich danych żadnym stronom trzecim w celach marketingowych.
9. Międzynarodowe przekazywanie danych
Railway przechowuje dane naszej głównej bazy w regionie UE, więc te dane nie opuszczają Europejskiego Obszaru Gospodarczego. Stripe, Cloudflare i Apple mają siedziby w Stanach Zjednoczonych; przekazywanie im danych opieramy na standardowych klauzulach umownych UE albo na uczestnictwie tych firm w programie EU-U.S. Data Privacy Framework, w zależności od tego, co dany dostawca stosuje w danym momencie.
Telegram (Telegram FZ LLC, Zjednoczone Emiraty Arabskie): używamy Telegrama do wewnętrznych powiadomień operacyjnych właściciela firmy, na przykład o nowej rejestracji restauracji albo zdarzeniach związanych z fakturowaniem — mogą one zawierać ograniczony zakres danych (np. nazwę restauracji, dane osoby kontaktowej, dane nabywcy faktury). Zgłoszenia z formularza kontaktowego NIE trafiają do Telegrama (zmiana 12.08.2026) — informacja o nowym zgłoszeniu jest widoczna wyłącznie w panelu administracyjnym. Zjednoczone Emiraty Arabskie nie mają decyzji Komisji Europejskiej o odpowiednim stopniu ochrony danych. W sprawie tych powiadomień napisz na contact@vuplate.com.
10. Jak długo przechowujemy dane
Okresy przechowywania zależą od rodzaju danych:
- zgłoszenia z formularza, które nie zakończyły się rozpoczęciem współpracy: 12 miesięcy od ostatniego kontaktu, potem usuwamy je trwale;
- adres email osoby z aktywną zgodą marketingową: do momentu wycofania zgody;
- dane konta restauracji i modele 3D dań: przez czas trwania subskrypcji, plus 30 dni po jej zakończeniu, zgodnie z opisem w punkcie 11, potem trwałe usunięcie;
- faktury i dokumenty rozliczeniowe: 5 lat, zgodnie z przepisami o rachunkowości (faktura jest dodatkowo przechowywana w KSeF przez okres wynikający z przepisów, niezależnie od nas);
- statystyki skanów kodów QR (platforma, User-Agent, zahaszowany adres IP): 12 miesięcy od zapisania.
11. Co się dzieje, gdy subskrypcja się kończy
Kiedy subskrypcja restauracji przestaje być aktywna (rezygnacja, brak płatności, koniec okresu próbnego bez przejścia na plan płatny), strona dania widoczna dla gości przestaje pokazywać model 3D i wyświetla komunikat „To danie jest chwilowo niedostępne. Wróć za chwilę.”. Sam kod QR wydrukowany w karcie menu nigdy się nie zmienia, więc nic nie trzeba przedrukowywać, wystarczy wznowić subskrypcję. Panel restauracji jest w tym czasie ograniczony do sekcji rozliczeń i wznowienia płatności, reszta funkcji jest zablokowana. Przez 30 dni od zakończenia subskrypcji wznowienie przywraca wszystko dokładnie tak, jak było, bez ponownego skanowania dań i bez przedruku menu. Po 30 dniach dane konta, modele 3D i zdjęcia dań usuwamy trwale. Przed usunięciem możesz poprosić o eksport swoich plików modeli 3D w formatach USDZ i GLB, pisząc na contact@vuplate.com.
12. Twoje prawa
Zgodnie z RODO przysługuje Ci prawo do:
- dostępu do swoich danych i uzyskania ich kopii,
- sprostowania danych, jeśli są nieprawidłowe,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie,
- wycofania zgody marketingowej w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania,
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.
Żeby skorzystać z któregokolwiek z tych praw, napisz na contact@vuplate.com.
13. Dzieci, zautomatyzowane decyzje i bezpieczeństwo
VuPlate nie jest kierowany do dzieci i nie zbieramy świadomie danych osób poniżej 16 roku życia. Nie podejmujemy wobec Ciebie żadnych zautomatyzowanych decyzji wywołujących skutki prawne ani nie tworzymy profili na podstawie Twoich danych. Cały ruch między Twoją przeglądarką a naszymi serwerami szyfrujemy przez HTTPS. Hasła do kont przechowujemy wyłącznie w formie zahaszowanej algorytmem bcrypt, a tokeny dostępowe (np. do logowania w aplikacji iOS) w formie zahaszowanej SHA-256; w żadnym z tych przypadków nie przechowujemy wartości jawnej.
14. Zmiany polityki
Jeśli zmienimy tę politykę w istotny sposób, zaktualizujemy datę na górze tej strony. Aktualna wersja jest zawsze dostępna pod adresem vuplate.com/pl/polityka-prywatnosci.
15. Kontakt
W każdej sprawie dotyczącej tej polityki lub Twoich danych napisz na contact@vuplate.com.