Acord de prelucrare a datelor
Ori de câte ori clienții utilizează meniul digital al unui local, Kymiro prelucrează date cu caracter personal în numele respectivului local. Acest acord face parte din contractul dintre NT Investments UG (haftungsbeschränkt), care operează Kymiro („persoană împuternicită de operator”), și localul care operează meniul digital („operator”), respectând Articolul 28(3) din GDPR.
Versiunea 1.0 — în vigoare din 21 august 2026
1. Obiectul, durata și încetarea
Kymiro prelucrează date cu caracter personal exclusiv pentru a furniza serviciile convenite contractual: un meniu digital, transmiterea solicitărilor clienților către local, sesiunile la masă, conturile pentru personal și parteneri, precum și rapoartele afișate în back office. Acordul începe la crearea localului și încetează la încheierea contractului principal. Acesta poate fi reziliat doar împreună cu contractul principal.
2. Natura și scopul prelucrării
Colectarea, stocarea, structurarea, afișarea, transmiterea către local și ștergerea datelor generate în timp ce clienții folosesc meniul digital, plus operarea tehnică, securitatea și asistența platformei. Nicio prelucrare nu are loc în scopurile proprii ale Kymiro.
3. Categorii de date și persoane vizate
Prelucrarea vizează:
- Persoane vizate: clienții localului, angajații localului și persoanele de contact ale localului.
- Date despre clienți: produse selectate, cantități, opțiuni și mențiuni privind articolele, sume preliminare, taxe de copert și consumație minimă, solicitări de servicii și apeluri pentru ospătar, identificatori de sesiune și de loc, un nume afișat opțional ales de utilizator, preferințe de limbă și aspect.
- Date despre personal: nume, adresă de e-mail, rol, atribuirea stației de lucru, metadate privind invitațiile și autentificarea.
- Date tehnice: adresă IP, marcaje temporale, informații despre dispozitiv și browser, jurnale de erori.
- Clienților nu li se solicită niciodată numele, adresa, numărul de telefon, adresa de e-mail sau cardul de plată. Nu sunt prelucrate categorii speciale de date conform Art. 9 GDPR; localurile nu trebuie să introducă astfel de date în câmpurile cu text liber.
4. Prelucrarea pe baza instrucțiunilor documentate
Kymiro prelucrează date cu caracter personal numai pe baza instrucțiunilor documentate ale localului (Art. 28(3)(a) din GDPR). Instrucțiunile sunt stabilite prin acest acord, contractul principal și configurările efectuate de local în back office. Instrucțiunile suplimentare trebuie transmise în formă text la info@kymiro.com. Kymiro informează localul dacă, în opinia sa, o instrucțiune încalcă legislația privind protecția datelor și poate suspenda instrucțiunea până la confirmarea acesteia. În cazul în care legislația Uniunii sau a unui stat membru impune prelucrarea dincolo de instrucțiuni, Kymiro informează localul înainte de prelucrare, cu excepția cazului în care legea respectivă interzice acest lucru.
5. Confidențialitate
Fiecare persoană autorizată de Kymiro să prelucreze date cu caracter personal s-a angajat în scris să respecte confidențialitatea sau are o obligație legală adecvată de confidențialitate și este instruită cu privire la obligațiile de protecție a datelor. Obligația continuă și după încheierea colaborării (Art. 28(3)(b) din GDPR).
6. Măsuri tehnice și organizatorice (Art. 32 din GDPR)
Kymiro menține un nivel de securitate adecvat riscului. Măsurile actuale sunt:
- Criptare în tranzit (TLS 1.2+ pentru fiecare conexiune) și criptare în repaus pentru baza de date și stocarea fișierelor.
- Securitate la nivel de rând (row-level security) pe fiecare tabel din baza de date, astfel încât un local să poată citi și scrie doar propriile date; clienții au acces doar la sesiunea aferentă locului lor.
- Acces bazat pe roluri: proprietarul, managerul, ospătarul, personalul de la stație și partenerul de configurare văd doar ceea ce impune rolul lor; partenerii de vânzări sunt blocați tehnic de la datele zilnice ale clienților.
- Autentificare cu parole criptate (hash), protecție împotriva parolelor compromise cunoscute, limitări de frecvență pentru conectare și resetarea parolei și tokenuri de acces de scurtă durată.
- Operațiunile privilegiate se execută pe server cu permisiuni reverificate; browserul nu deține niciodată acreditări administrative.
- Jurnalizarea acțiunilor relevante pentru securitate din back office (jurnal de audit), inclusiv utilizatorul și marcajul temporal.
- Medii separate pentru dezvoltare și producție, copii de rezervă automate cu recuperare la un moment specific (point-in-time recovery) și teste de restaurare.
- Minimizarea datelor prin design: clienții comandă fără cont și nicio dată a cardului de plată nu este prelucrată de Kymiro.
- Disponibilitate și reziliență printr-o infrastructură gestionată și redundantă în cadrul Uniunii Europene.
- Revizuirea periodică a măsurilor; Kymiro le poate modifica atât timp cât nivelul de protecție nu este redus.
7. Persoane subîmputernicite de operator
Localul acordă o autorizație generală scrisă pentru utilizarea persoanelor subîmputernicite (Art. 28(2) din GDPR). Lista actuală este publicată pe pagina persoanelor subîmputernicite și face parte din acest acord. Kymiro informează localurile cu privire la orice adăugare sau înlocuire intenționată cu cel puțin 30 de zile în avans, prin e-mail; localul poate formula obiecții pe motive rezonabile de protecție a datelor în acest interval, caz în care oricare dintre părți poate rezilia serviciul afectat. Fiecare persoană subîmputernicită este ținută de obligații de protecție a datelor echivalente cu cele din acest acord, iar Kymiro rămâne pe deplin răspunzător pentru activitatea acestora.
8. Transferuri internaționale
Datele cu caracter personal sunt stocate și prelucrate în cadrul Uniunii Europene. În cazul în care o persoană subîmputernicită accesează în mod excepțional date dintr-o țară terță, transferul se bazează pe o decizie privind caracterul adecvat al nivelului de protecție sau pe Clauzele Contractuale Standard ale UE, împreună cu măsuri suplimentare. Kymiro nu transferă date către țări terțe din proprie inițiativă, fără instrucțiunea localului.
9. Asistență privind drepturile persoanelor vizate
Clienții și personalul trebuie să își adreseze solicitările localului, în calitate de operator. Kymiro asistă localul prin măsuri tehnice și organizatorice adecvate (Art. 28(3)(e) din GDPR): back office-ul permite accesul la datele privind sesiunile și solicitările, corectarea și ștergerea acestora, iar titularii de conturi își pot exporta propriile date și își pot șterge singuri contul. Dacă o persoană vizată contactează direct Kymiro, transmitem solicitarea către local fără întârzieri nejustificate și nu răspundem noi înșine la aceasta.
10. Sprijin privind Articolele 32 până la 36 din GDPR
Kymiro sprijină localul în asigurarea securității prelucrării, în notificarea încălcărilor securității datelor cu caracter personal și în evaluările impactului asupra protecției datelor și consultarea prealabilă, ținând cont de natura prelucrării și de informațiile disponibile. Kymiro notifică localul cu privire la o încălcare a securității datelor cu caracter personal care îi afectează datele fără întârzieri nejustificate și cel târziu în termen de 24 de ore de la luarea la cunoștință, incluzând faptele cunoscute, consecințele probabile și măsurile luate.
11. Ștergerea și returnarea datelor
La încheierea contractului principal, localul își poate exporta datele. Ulterior, Kymiro șterge datele cu caracter personal prelucrate în numele localului în termen de 30 de zile, cu excepția cazului în care legislația Uniunii sau a unui stat membru impune stocarea în continuare. În timpul derulării contractului, păstrarea respectă politica de ștergere:
- Sesiunile de masă închise, împreună cu solicitările lor, mențiunile despre articole și numele afișate ale clienților: se șterg automat la 30 de zile după închiderea sesiunii; rămân doar totalurile zilnice anonime pentru o perioadă de până la 90 de zile.
- Solicitările de asistență: se șterg la 24 de luni de la transmiterea lor.
- Înregistrările din jurnalul de audit din back office: se șterg la 12 luni de la efectuarea acțiunii.
- Invitațiile pentru personal: se șterg după expirarea sau acceptarea lor.
- Datele de cont și contractuale: se păstrează pe durata contractului, apoi se șterg sub rezerva obligațiilor legale de păstrare (10 ani pentru evidențele contabile conform § 147 AO și § 257 HGB).
- După ștergerea unui cont, păstrăm doar dovezi pseudonimizate — data și versiunea acordurilor acceptate, evidențele contabile și înregistrarea ștergerii în sine. Acestea nu conțin nume, adresă de e-mail sau număr de telefon (Art. 17(3)(b) și (e) din GDPR).
- O procedură juridică în curs (factură neachitată, litigiu, solicitare din partea unei autorități) suspendă ștergerea atât timp cât este necesar; datele sunt restricționate, nu sunt utilizate pentru altceva și sunt șterse după încheierea procedurii.
12. Documentație și audituri
Kymiro menține o evidență a activităților de prelucrare desfășurate în numele localului și pune la dispoziție toate informațiile necesare pentru a demonstra conformitatea cu Art. 28 din GDPR. Localul poate verifica conformitatea în timpul orelor de program, cu o notificare prealabilă rezonabilă, fără a perturba operațiunile și nu mai mult de o dată pe an, cu excepția cazului în care există un motiv specific — de regulă prin documentație, declarații pe propria răspundere sau certificate și doar în cazuri excepționale printr-o inspecție la fața locului.
13. Răspundere și prioritate
Răspunderea este reglementată conform Art. 82 din GDPR și contractului principal. În cazul în care acest acord intră în conflict cu alte acorduri dintre părți, acest acord prevalează în ceea ce privește protecția datelor. În cazul în care unele prevederi individuale sunt nevalide, restul rămâne în vigoare. Acordul este guvernat de legea germană; instanța competentă este cea din Düsseldorf, cu excepția cazului în care normele imperative din statul membru al localului — de exemplu, legislația elenă privind protecția consumatorilor sau de supraveghere — prevăd altfel.
Cum se încheie acest acord
Localurile acceptă acest acord atunci când își creează localul în back office și de fiecare dată când este publicată o nouă versiune. Înregistrăm acceptarea împreună cu data, versiunea și localul; puteți solicita oricând o copie prin info@kymiro.com. O versiune semnată pe hârtie este disponibilă la cerere.