Политика конфиденциальности
Информационный перевод. В случае сомнений приоритет имеет испанская версия.
Последнее обновление: 6 мая 2026 г.
1. Контролер данных
- Владелец: Ángel Rives García
- NIF: 15415960A
- Адрес: Calle Redován 3, 03350 Cox (Alicante), España
- Общие контакты: hola@elpizzero.com
- Контакт по вопросам конфиденциальности: privacidad@elpizzero.com
- Телефон: +34 664 37 36 76
2. Модель обработки: двойной контролер
elpizzero — это платформа для множества ресторанов. Это означает два различных статуса при обработке ваших данных:
- elpizzero является контролером данных, необходимых для работы платформы (регистрация, сессия, анонимизированная аналитика, безопасность).
- Каждый ресторан, в котором вы оформляете заказ, является контролером данных самого заказа (имя, телефон, адрес доставки, содержание заказа) в части оказания услуги общественного питания. elpizzero в этом случае выступает как обработчик, храня данные и передавая их ресторану.
3. Данные, которые мы собираем
- Данные заказа: имя, телефон, адрес электронной почты (по желанию), адрес доставки (при доставке на дом), содержание заказа, особые пожелания и, при необходимости, подтверждение оплаты.
- Данные о местоположении: адрес доставки геокодируется (преобразуется в координаты) с помощью OpenStreetMap / Nominatim, чтобы рассчитать зону доставки и показать её на карте. Мы ни в какой момент не отслеживаем местоположение вашего устройства. Если ресторан организует доставку через платформу доставки с отслеживанием, пока ваш заказ в пути, вы сможете видеть на карте положение курьера —никогда не ваше—, и только пока заказ у него с собой: после вручения это положение перестаёт отображаться.
- Данные бронирования: имя, телефон, адрес электронной почты (по желанию), дата, время, число гостей и примечания (когда ресторан предлагает бронирование столика).
- Данные учётной записи клиента (по желанию): если вы решите создать учётную запись, чтобы сохранять адреса и просматривать историю заказов: имя, адрес электронной почты, зашифрованный пароль, сохранённые адреса.
- Данные учётной записи ресторана (только для управляющих заведением): юридическое наименование, NIF, платёжные реквизиты, контактное лицо, учётные данные для доступа к панели.
- Данные о просмотре: IP-адрес (сохраняется при каждом заказе и в журналах безопасности для предотвращения мошенничества и защиты сервиса), браузер, операционная система, тип устройства, посещённые страницы, технические файлы cookie.
- Платёжные данные: при оплате картой полные данные НЕ хранятся на наших серверах: они полностью обрабатываются внешним платёжным провайдером (PCI-DSS). Мы храним только идентификатор транзакции и последние 4 цифры.
4. Цель обработки
- Обработка и ведение ваших заказов и бронирований и передача их соответствующему ресторану для приготовления и доставки.
- Уведомление вас по электронной почте или, если вы разрешите, оповещением в браузере о статусе вашего заказа или бронирования (подтверждение, готовится, в пути, доставлен).
- Ведение вашей учётной записи клиента и предоставление вам возможности просматривать историю.
- Обработка запросов, инцидентов и обращений в службу поддержки.
- Выполнение бухгалтерских, налоговых и счётных обязанностей, вытекающих из деятельности.
- Улучшение сервиса с помощью анонимизированной и агрегированной аналитики (без индивидуального профилирования).
- Отправка коммерческих сообщений от ресторана или платформы только при наличии вашего явного согласия, выраженного отметкой в соответствующем поле.
5. Правовое основание обработки
- Исполнение договора (ст. 6(1)(b) GDPR): для обработки ваших заказов, бронирований и учётной записи клиента.
- Соблюдение юридической обязанности (ст. 6(1)(c) GDPR): для хранения счетов и налоговых записей.
- Согласие (ст. 6(1)(a) GDPR): для несущественных файлов cookie и коммерческих сообщений.
- Законные интересы (ст. 6(1)(f) GDPR): для улучшения сервиса, предотвращения мошенничества и безопасности платформы.
6. Получатели данных
- Ресторан — получатель заказа или бронирования: необходимые данные (имя, телефон, адрес доставки, если применимо, содержание заказа) передаются ресторану, чтобы он мог приготовить и доставить заказ. Каждый ресторан обязан обрабатывать эти данные в соответствии с GDPR и исключительно для цели оказания услуги.
- Собственные или внешние курьеры, нанятые рестораном: получают адрес доставки, телефон и краткое содержание заказа, чтобы выполнить доставку.
- Платформа доставки: если ресторан организует доставку через логистическую платформу (например, Reparto), она получает адрес и координаты доставки, контактный телефон, сумму к получению и детали заказа с единственной целью назначить доставку и выполнить её. Она действует по поручению ресторана и на основании договора с обработчиком. Если вы потребуете удалить ваши данные, соответствующее распоряжение передаётся и этой платформе в соответствии со статьёй 19 GDPR.
- Платёжный провайдер (при оплате картой): транзакция обрабатывается платёжным шлюзом, выбранным рестораном (сертифицированным по PCI-DSS).
- Поставщики технических услуг: хостинг (Hostinger, серверы в Европейском союзе), отправка транзакционных писем (собственный SMTP), уведомления ресторана о новых заказах, если ресторан их включает: автоматический звонок через Twilio (без каких-либо ваших данных) и сообщения Telegram (только номер и сумма заказа, без каких-либо ваших данных).
- Государственные органы: при наличии юридической обязанности или судебного требования.
- Платёжный провайдер: когда ресторан предлагает онлайн-оплату, платёжные данные обрабатываются через Stripe на его собственных условиях и с его мерами безопасности (PCI-DSS).
- Поставщики ИИ: мы используем сервисы искусственного интеллекта (например, OpenAI) для перевода меню и примечаний, которые вы пишете в заказе (чтобы кухня понимала их на своём языке), а также для распознавания меню и счетов. Мы не передаём им ваше имя, телефон, адрес электронной почты или адрес; не указывайте персональные данные в примечаниях.
- Мы не продаём и не передаём персональные данные третьим лицам в коммерческих целях.
7. Срок хранения данных
- Заказы и бронирования: хранятся в течение срока, установленного законом для выставления счетов и налоговых обязанностей (до 6 лет в соответствии с Código de Comercio и Ley General Tributaria).
- Учётные записи клиентов: пока учётная запись активна. При запросе на удаление персональные данные будут удалены в срок не более 30 дней, за исключением случаев, когда закон обязывает хранить заказы.
- Учётные записи ресторанов: на время коммерческих отношений плюс установленные законом сроки бухгалтерского хранения. Учётная запись, которой так и не пользовались (без заказов и счетов) и в которую никто не заходит в течение 3 месяцев, удаляется: мы предупреждаем заранее по электронной почте за 15 дней, за 7 дней и в тот же день, и чтобы сохранить её, достаточно войти в панель. Счета и записи выставления счетов, если они есть, этим путём никогда не удаляются.
- Данные о просмотре: анонимизированная аналитика хранится не более 26 месяцев.
- Коммерческие сообщения: до тех пор, пока вы не отзовёте согласие.
8. Права пользователя
В соответствии с GDPR и LOPDGDD вы можете осуществлять следующие права:
- Доступ: узнать, какие персональные данные о вас мы обрабатываем.
- Исправление: исправить неточные или неполные данные.
- Удаление: потребовать удаления ваших данных, когда они больше не нужны.
- Возражение: возразить против обработки при определённых обстоятельствах.
- Ограничение: потребовать ограничения обработки.
- Переносимость: получить ваши данные в структурированном, широко используемом формате.
- Отзыв согласия: отозвать его в любой момент, что не влияет на законность предшествующей обработки.
Чтобы воспользоваться любым из этих прав, отправьте письмо на privacidad@elpizzero.com, указав ваше полное имя, право, которым вы хотите воспользоваться, и, при необходимости, соответствующий ресторан. Мы ответим в срок не более 30 дней.
Если вы считаете, что обработка ваших данных не соответствует законодательству, вы можете подать жалобу в Agencia Española de Protección de Datos (AEPD, Испанское агентство по защите данных) на www.aepd.es.
9. Безопасность
Мы применяем технические и организационные меры для защиты ваших данных:
- Шифрование при передаче (HTTPS/TLS) во всех коммуникациях.
- Безопасное хранение паролей с использованием хеша bcrypt.
- Параметризованные SQL-запросы (prepared statements) для защиты от инъекций.
- Защита CSRF в формах и запросах на изменение.
- Rate limiting (ограничение частоты запросов) против злоупотребительных попыток входа.
- Доступ к данным ограничен по ролям (конечный клиент, управляющий рестораном, администратор).
- Активные заголовки безопасности: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy и Permissions-Policy.
10. Несовершеннолетние
Сервис предназначен для лиц старше 14 лет. Если вам меньше этого возраста, для оформления заказов или создания учётной записи вам необходимо согласие родителей или опекунов.
11. Изменения
Мы оставляем за собой право обновлять настоящую политику. Любые изменения будут опубликованы на этой странице с соответствующей датой обновления. В случае существенных изменений мы уведомим зарегистрированных пользователей по электронной почте.