Politică de confidențialitate
Această politică de confidențialitate explică ce date cu caracter personal prelucrează Kymiro, în ce scopuri și pe ce temei juridic — pentru clienții care scanează un cod QR, pentru localuri și personalul acestora, precum și pentru vizitatorii kymiro.com.
Ultima actualizare: 20 august 2026
1. Domeniu de aplicare
Această politică acoperă trei părți ale serviciului: vizualizarea pentru clienți care se deschide după scanarea unui cod QR al unui local, back office-ul utilizat de localuri, personalul acestora și partenerii de vânzări, precum și site-ul web public kymiro.com, inclusiv bannerul său pentru cookie-uri.
2. Operator și contact
NT Investments UG (haftungsbeschränkt), Katzbachstraße 8, 40231 Düsseldorf, Germania. Director general: Nikolaos Charalampidis. Registrul comerțului: Amtsgericht Düsseldorf, HRB 83079. Cod de identificare fiscală conform § 27a UStG: DE321423608. E-mail: info@kymiro.com. Pentru organizația noastră nu este necesar un responsabil cu protecția datelor prin lege; vă rugăm să utilizați adresa de e-mail de mai sus pentru toate chestiunile legate de protecția datelor.
3. Cine este responsabil pentru fiecare categorie de date
Rolurile sunt împărțite, iar acest lucru contează pentru drepturile dumneavoastră:
- Datele clienților create în cadrul meniului digital al unui local — selecții, note la produse, sesiuni de masă, nume afișate ale clienților, apeluri ale chelnerului — sunt prelucrate de Kymiro strict în numele acelui local. Localul este operatorul (art. 4(7) GDPR), iar Kymiro este persoana împuternicită de operator (art. 28 GDPR) în baza unui acord de prelucrare a datelor care face parte din termenii noștri.
- Datele de cont, contract, facturare și cele de pe site-ul web ale localurilor, membrilor personalului și partenerilor de vânzări sunt prelucrate de Kymiro în calitate de operator propriu.
- Nu vindem niciodată date cu caracter personal, nu le folosim pentru profiluri publicitare și nu are loc nicio luare a deciziilor automatizate cu efecte juridice conform art. 22 GDPR.
4. Datele clienților: categorii, scopuri, temeiuri juridice
Clienții utilizează meniul fără un cont și fără înregistrare. Prelucrăm doar ceea ce are nevoie localul pentru a servi solicitarea:
- Conținutul solicitării: produse selectate, cantități, opțiuni, note la produse, sume preliminare, solicitări de servicii și apeluri ale chelnerului. Scop: transmiterea solicitării către local. Temei juridic: art. 6(1)(b) GDPR (demersuri la cererea clientului) și art. 6(1)(f) GDPR (interesul legitim al localului de a-și desfășura serviciul).
- Date de sesiune: local, zonă, loc sau cod de masă, identificator de sesiune, un nume opțional ales de client și afișat celorlalți clienți de la aceeași masă, precum și imaginea tarifară aplicată sesiunii. Scop: menținerea corectă a unei singure sesiuni partajate per loc. Temei juridic: art. 6(1)(b) și (f) GDPR.
- Setări ale dispozitivului: preferințe de limbă și aspect, identificator de coș. Scop: afișarea meniului în limba corectă și păstrarea coșului pe durata vizitei. Temei juridic: § 25(2) TDDDG (strict necesar) coroborat cu art. 6(1)(f) GDPR.
- Date tehnice de jurnal (log): adresă IP, ora solicitării, versiunea browserului și a sistemului de operare, rapoarte de erori. Scop: livrarea paginii, securitate și depanare. Temei juridic: art. 6(1)(f) GDPR.
- Clienții nu trebuie să introducă niciodată un nume, număr de telefon, adresă de e-mail sau card de plată în Kymiro.
5. Datele localului, ale personalului și ale partenerilor
Pentru orice persoană care se autentifică în back office, prelucrăm:
- Date de cont: adresă de e-mail, nume, hash de parolă sau identificator de autentificare Google, rol, localuri și stații atribuite, starea invitației. Temei juridic: art. 6(1)(b) GDPR (acordul de utilizare).
- Date principale ale localului: denumire comercială, adresă, detalii de contact, program de funcționare, elemente de brand, conținutul meniului, tarife și pachet. Temei juridic: art. 6(1)(b) GDPR.
- Înregistrări operaționale: intrări în jurnalul de audit pentru acțiuni sensibile, cum ar fi reduceri comerciale, articole anulate, modificări de pachet sau de rol. Scop: trasabilitate și prevenirea abuzurilor. Temei juridic: art. 6(1)(f) GDPR.
- Date de facturare pentru abonamentul anual. Temei juridic: art. 6(1)(b) GDPR și art. 6(1)(c) GDPR coroborat cu obligațiile legale de păstrare comercială și fiscală.
6. Cookie-uri și stocare locală
Kymiro funcționează cu un set restrâns de înregistrări de stocare în browser strict necesare și solicită consimțământul înainte de a seta orice altceva. Înregistrările strict necesare — sesiunea de conectare, coșul și sesiunea de masă, limba, aspectul și decizia dumneavoastră privind cookie-urile în sine — sunt stocate în baza § 25(2) TDDDG fără consimțământ, deoarece serviciul nu poate funcționa fără ele. Categoriile opționale (preferințe, analiză, marketing) sunt activate numai după ce vă dați acordul conform § 25(1) TDDDG și art. 6(1)(a) GDPR. Vă puteți modifica sau retrage oricând decizia prin butonul de mai jos sau de pe pagina politicii privind cookie-urile; retragerea nu afectează prelucrarea efectuată anterior. Meniul pentru clienți nu conține trackere publicitare.
7. Funcționalități AI
Localurile pot traduce automat textele meniului, pot importa un meniu dintr-o fotografie a unei cărți tipărite și pot genera sau eticheta imagini ale produselor. Pentru aceste funcționalități, conținutul meniului localului — text și imagini încărcate — este trimis către furnizorul nostru de AI printr-un gateway de AI. Nicio dată din solicitările clienților nu este utilizată pentru funcționalitățile de AI și nicio dată din aceste funcționalități nu este utilizată pentru a antrena modele terțe la instrucțiunea noastră. Imaginile create prin AI sunt marcate ca atare în meniul pentru clienți.
8. Destinatari și persoane împuternicite
Transmitem date doar către furnizori de servicii care sunt legați contractual conform art. 28 GDPR:
- Găzduire, bază de date, stocare de fișiere și autentificare (Lovable Cloud, construit pe infrastructura Supabase) — stochează datele despre localuri, meniu, sesiuni și conturi.
- Furnizor de gateway AI pentru traducerea meniului, importul meniului din fotografii și generarea imaginilor de produse.
- Furnizor de livrare a e-mailurilor pentru e-mailurile de conectare, de resetare a parolei și de invitație a personalului.
- Stripe Payments Europe pentru abonamentul localului — acest modul este pregătit, dar nu este încă activ; va procesa doar datele de facturare ale localului, niciodată plățile clienților.
- Localul către care trimiteți o solicitare primește acea solicitare. În afara de aceasta, datele sunt divulgate autorităților publice doar atunci când avem o obligație legală în acest sens.
9. Transferuri în afara UE/SEE
Infrastructura noastră este operată în Uniunea Europeană oriunde este posibil. Unii furnizori de AI și infrastructură pot prelucra date în țări terțe, în special în Statele Unite. Astfel de transferuri sunt garantate printr-o decizie privind caracterul adecvat a Comisiei Europene sau prin Clauzele Contractuale Standard ale UE conform art. 46(2)(c) GDPR, împreună cu măsuri tehnice și organizatorice suplimentare. Puteți solicita o copie a garanțiilor la info@kymiro.com.
10. Perioade de păstrare
Păstrăm datele nu mai mult decât este necesar:
- Sesiunile de masă și solicitările acestora: șterse automat la 30 de zile după închiderea sesiunii; localurile le pot șterge mai devreme în orice moment. Doar totalurile zilnice anonime sunt păstrate timp de până la 90 de zile pentru statisticile proprii ale localului.
- Solicitări de asistență: șterse la 24 de luni de la trimitere. Intrări în jurnalul de audit din back office: șterse la 12 luni de la acțiune.
- Date de cont și contractuale: pe durata acordului, apoi șterse, cu excepția cazului în care se aplică obligații legale de păstrare.
- Facturi și documente contabile: 10 ani conform § 147 AO și § 257 HGB; corespondență comercială 6 ani.
- Dovada consimțământului pentru cookie-uri: pe durata ciclului de consimțământ plus perioada necesară pentru a o demonstra.
- Date tehnice de jurnal (log): în mod normal șterse sau anonimizate după o perioadă scurtă, cu excepția cazului în care sunt necesare pentru o investigație de securitate.
- După ștergerea unui cont: păstrăm doar dovezi pseudonimizate — acceptarea acordurilor și evidențele contabile timp de 10 ani, înregistrarea ștergerii în sine timp de 3 ani. Aceasta nu conține nume, adresă de e-mail sau număr de telefon.
- Reținere legală: cât timp o problemă este în curs (factură deschisă, dispută, solicitare a unei autorități), ștergerea este suspendată, datele sunt restricționate și eliminate de îndată ce problema este soluționată.
11. Drepturile dumneavoastră
În temeiul GDPR, aveți dreptul de acces (art. 15), rectificare (art. 16), ștergere (art. 17), restricționare (art. 18), portabilitate a datelor (art. 20), opoziție la prelucrarea bazată pe interese legitime (art. 21) și retragere a consimțământului în orice moment (art. 7(3)). Clienții ar trebui să adreseze solicitările privind comenzile lor către local, care este operatorul pentru acele date; dacă ne contactați pe noi în schimb, vom redirecționa solicitarea dumneavoastră către local fără întârzieri nejustificate și îl vom sprijini în formularea răspunsului. Pentru datele de cont și de contract, contactați direct info@kymiro.com.
12. Dreptul de a depune o plângere
Puteți depune o plângere la o autoritate de supraveghere, în special în statul membru în care aveți reședința sau în care a avut loc presupusa încălcare:
- Grecia: Hellenic Data Protection Authority (HDPA), Kifissias 1-3, 115 23 Atena, www.dpa.gr
- Germania: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf, www.ldi.nrw.de
13. Securitate
Datele sunt transmise prin conexiuni criptate TLS. Accesul este protejat prin autentificare, permisiuni bazate pe roluri și reguli de securitate la nivel de rând în baza de date, astfel încât personalul unui local poate accesa doar datele acelui local. Acțiunile sensibile sunt înregistrate într-un jurnal de audit. Revizuim periodic aceste măsuri; totuși, niciun serviciu online nu poate garanta o securitate absolută.
14. Copii
Serviciul este adresat afacerilor din domeniul ospitalității și clienților adulți ai acestora. Nu este destinat copiilor cu vârsta sub 16 ani și nu prelucrăm cu bună știință datele acestora dincolo de o solicitare obișnuită plasată la masă.
15. Modificări ale acestei politici
Actualizăm această politică atunci când serviciul sau situația juridică se modifică. Se aplică întotdeauna versiunea curentă, cu data afișată în partea de sus a acestei pagini.
Gestionați-vă opțiunea
Vă puteți modifica sau retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere. Vă vom solicita din nou acordul cel târziu după 12 luni.
Pagini conexe
Această politică descrie modul în care funcționează platforma Kymiro. Localurile rămân responsabile pentru propriile obligații de informare față de clienții lor.