Polityka prywatności

Aktualizacja: 1 października 2026 · wersja 2026-10-01-prywatnosc-3

1. Administrator i kontakt

Administratorem danych jest Przemysław Kolankiewicz, prowadzący jednoosobową działalność gospodarczą pod firmą Przemysław Kolankiewicz, ul. Stanisława Staszica 29/11, 65-176 Zielona Góra, NIP 9271970413, REGON 525075810 (dalej: „Diament Delivery”, „my”).

W sprawach danych osobowych napisz na biuro@diamentdelivery.pl albo na powyższy adres pocztowy. Nie wyznaczyliśmy inspektora ochrony danych.

Restauracja, u której złożono zamówienie, jest osobnym administratorem danych związanych ze sprzedażą jedzenia i swoją relacją z klientem.

W miastach obsługiwanych przez niezależnego franczyzobiorcę administratorem danych związanych z organizacją dostaw w tym mieście jest ten franczyzobiorca. Diament Delivery udostępnia mu system i przetwarza te dane w jego imieniu, na podstawie umowy powierzenia (art. 28 RODO). Dane franczyzobiorcy właściwego dla danego miasta przekażemy na prośbę wysłaną na biuro@diamentdelivery.pl.

2. Kogo dotyczy ta polityka

3. Jakie dane przetwarzamy, po co i na jakiej podstawie

Nie wysyłamy marketingu do odbiorców zamówień i nie sprzedajemy danych.

4. Skąd mamy dane

5. Komu przekazujemy dane

Grupy komunikatora dla kurierów, jeżeli są aktywne, otrzymują tylko nazwę restauracji, dystans i numer zamówienia — bez danych odbiorcy. Kanał Telegram został wycofany we wrześniu 2026.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Baza danych działa w regionie Warszawa (europe-central2), a funkcje serwerowe we Frankfurcie (europe-west3). Pliki (w tym zdjęcia paragonów, dostaw i czatu) oraz dane logowania są przechowywane przez Google LLC w USA. Transfer do Google LLC odbywa się na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (EU-U.S. Data Privacy Framework, art. 45 RODO); Google LLC jest uczestnikiem tego programu.

Zdjęcia i dane adresu przesyłane do OpenAI są przetwarzane w USA. Korzystamy z usługi OpenAI dla firm (API) z wyłączonym przechowywaniem odpowiedzi; OpenAI nie wykorzystuje tych danych do trenowania modeli. Przekazanie zabezpieczamy standardowymi klauzulami umownymi przyjętymi przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), zawartymi w umowie powierzenia przetwarzania danych z OpenAI (Data Processing Addendum), którą zawieramy na warunkach OpenAI dla klientów API. EmailJS przetwarza wiadomości z formularza na podstawie standardowych klauzul umownych zawartych w jego warunkach przetwarzania danych.

Kopię tych zabezpieczeń możesz otrzymać, pisząc na biuro@diamentdelivery.pl.

7. Jak długo przechowujemy dane

Jeżeli dane są potrzebne w konkretnej sprawie (reklamacja, spór, kontrola), przechowujemy je do jej zakończenia.

8. Decyzje zautomatyzowane i funkcje automatyczne w pracy kurierów

Nie podejmujemy wobec nikogo decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie w sposób zautomatyzowany (art. 22 RODO). Odczyt OCR i podpowiedzi adresów są tylko pomocą — decyzję podejmuje człowiek. O zablokowaniu konta kuriera, zawieszeniu lub zakończeniu współpracy zawsze decyduje człowiek; statystyki i podpowiedzi nie powodują automatycznych kar.

Część czynności związanych z pracą kurierów system wykonuje jednak automatycznie, według stałych reguł ustalonych przez ludzi (cennik, grafik, godzina). Opisujemy je poniżej według stanu na 1 października 2026:

Możesz poprosić o wyjaśnienie każdej z tych czynności i o ponowne sprawdzenie jej przez człowieka (np. kwoty wynagrodzenia, odrzuconego przyjęcia zlecenia albo przełączenia w status offline), a także zgłosić sprzeciw wobec przetwarzania opartego na naszym uzasadnionym interesie — napisz na biuro@diamentdelivery.pl. Zasady odpowiedzi opisujemy w punkcie 9.

9. Twoje prawa

Wniosek wyślij na biuro@diamentdelivery.pl. Odpowiadamy w ciągu miesiąca; w uzasadnionych przypadkach termin może być przedłużony o dwa miesiące — wtedy poinformujemy Cię o tym w pierwszym miesiącu. Szczegóły: „RODO i prawa osób” oraz „Usunięcie konta i danych”.

10. Czy musisz podać dane

Dane konta są potrzebne, aby korzystać z aplikacji i panelu. Dane odbiorcy są potrzebne, aby dostarczyć zamówienie. Podanie danych w formularzu jest dobrowolne, ale bez danych kontaktowych nie odpowiemy na wiadomość.

11. Bezpieczeństwo

Stosujemy logowanie, role i uprawnienia przypisane do miasta i funkcji, reguły dostępu do bazy i plików, szyfrowanie połączeń, kontrolę operacji po stronie serwera oraz kopie zapasowe. Zakres dostępu stale weryfikujemy i ograniczamy. Podejrzenie nieprawidłowego dostępu do danych zgłoś na biuro@diamentdelivery.pl.

12. Zmiany i dokumenty powiązane

Polityka ma charakter informacyjny i nie wymaga akceptacji. Regulamin w wersji 2026-10-15-pl-eu-v6 obowiązuje od 15 października 2026 (do tego dnia — wersja 2026-08-02-pl-eu-v5). O istotnych zmianach polityki poinformujemy w aplikacji, panelu lub przez administratora miasta.

Zmiany z 1 października 2026 (wersja 2026-10-01-prywatnosc-3): w punkcie 3 opisaliśmy weryfikację adresu dostawy z pomocą AI, czaty miasta, grupowe i wsparcia, centrum powiadomień, zapis akceptacji regulaminu i oświadczenia kurierów oraz zdarzenia diagnostyczne; w punkcie 5 — Główny Urząd Geodezji i Kartografii i zestawienia e-mail dla partnera flotowego; w punkcie 7 — okresy przechowywania tych danych; w punkcie 8 — możliwość wyłączenia nocnego przejścia w status offline.

Poprawka redakcyjna z 1 października 2026 (ta sama wersja): w punkcie 3 i 7 doprecyzowaliśmy, że adres IP i identyfikator przeglądarki lub aplikacji zapisujemy przy każdej akceptacji zapisywanej przez serwer — w panelu i w nowszych wersjach aplikacji.

Wcześniejsza zmiana (wersja 2026-10-01-prywatnosc-2): w punkcie 5 dodaliśmy informację o danych kurierów, w tym numerach telefonów, które otrzymują inni kurierzy, a punkt 8 opisuje teraz automatyczne funkcje działające w pracy kurierów (m.in. nocne przejście w status offline o 3:00 zamiast dawnej 1:00).

Dokumenty powiązane: Regulamin, Informacja dla odbiorców zamówień, Cookies i technologie w urządzeniu, RODO i prawa osób, Usunięcie konta i danych.