Zásady ochrany osobných údajov
podľa nariadenia GDPR · Účinné od 7. júla 2026
1. Prevádzkovateľ
Prevádzkovateľom osobných údajov je Techdrive s. r. o., sídlo: Novomeského 3918/21, 058 01 Poprad, IČO: 56 377 797 (ďalej len „my“). Kontakt vo veciach osobných údajov: martin@mecar.sk.
Tieto zásady vysvetľujú, ako spracúvame osobné údaje pri prevádzke služby Gastrobeam (https://www.gastrobeam.com) v súlade s nariadením (EÚ) 2016/679 (GDPR) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
2. Aké údaje spracúvame
- Údaje o účte: meno a priezvisko, e-mail, rola v organizácii, heslo (ukladáme výlučne jeho bcrypt odtlačok — heslo v čitateľnej podobe nikdy).
- Kontakty zo záujmového formulára (waitlist): telefónne číslo, meno, e-mail, názov prevádzky, mesto, zdroj návštevy.
- Prístupové údaje k B2B portálom dodávateľov: prihlasovacie meno a heslo, ktoré nám zveríte na automatické načítavanie cien — uchovávané šifrovane (AES-256-GCM).
- Prevádzkové dáta služby: objednávky, produkty, receptúry, skladové pohyby a súvisiace záznamy vašej organizácie.
- Fakturačné a platobné údaje: fakturačné údaje organizácie; údaje o platobnej karte spracúva výlučne Stripe — my k číslu karty nemáme prístup.
- Technické údaje: serverové logy (IP adresa, čas, typ prehliadača) v rozsahu nevyhnutnom na bezpečnosť a prevádzku.
3. Účely a právne základy spracúvania
- Poskytovanie služby a správa účtu — plnenie zmluvy (čl. 6 ods. 1 písm. b) GDPR).
- Kontaktovanie záujemcu z waitlistu — vykonanie opatrení pred uzatvorením zmluvy na žiadosť dotknutej osoby (čl. 6 ods. 1 písm. b) GDPR).
- Fakturácia a účtovníctvo — plnenie zákonných povinností (čl. 6 ods. 1 písm. c) GDPR).
- Bezpečnosť služby, prevencia zneužitia, riešenie chýb — oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR).
- Priama komunikácia o novinkách služby existujúcim zákazníkom — oprávnený záujem (čl. 6 ods. 1 písm. f) GDPR); z týchto správ sa môžete kedykoľvek odhlásiť.
4. Komu údaje sprístupňujeme
Údaje spracúvame prostredníctvom preverených sprostredkovateľov, s ktorými máme uzatvorené zmluvy o spracúvaní podľa čl. 28 GDPR:
- Supabase (databáza — dátové centrum v EÚ, región eu-west-1, Írsko),
- Vercel (hosting aplikácie),
- Stripe (spracovanie platieb),
- Resend (odosielanie transakčných e-mailov),
- OpenAI (spracovanie textu pri AI funkciách — napr. diktovaná objednávka; odosiela sa len text potrebný na spracovanie, nie vaše prihlasovacie ani platobné údaje).
Pri poskytovateľoch so sídlom v USA sa prenos uskutočňuje na základe rozhodnutia o primeranosti (EU–U.S. Data Privacy Framework), prípadne štandardných zmluvných doložiek podľa čl. 46 GDPR. Údaje nepredávame ani neposkytujeme tretím stranám na ich vlastné marketingové účely. Orgánom verejnej moci ich sprístupníme len na základe zákonnej povinnosti.
5. Ako dlho údaje uchovávame
- Údaje účtu a prevádzkové dáta — po dobu trvania zmluvy a 30 dní po jej zániku (lehota na export dát).
- Kontakty z waitlistu — najviac 12 mesiacov od posledného kontaktu, ak nedôjde k uzatvoreniu zmluvy.
- Fakturačné doklady — 10 rokov podľa účtovných a daňových predpisov.
- Technické logy — spravidla 90 dní.
- Prístupové údaje k B2B portálom — do ich vymazania vami alebo do zániku zmluvy, podľa toho, čo nastane skôr.
6. Vaše práva
Podľa GDPR máte právo:
- na prístup k svojim údajom (čl. 15),
- na opravu nesprávnych údajov (čl. 16),
- na vymazanie („právo na zabudnutie“, čl. 17),
- na obmedzenie spracúvania (čl. 18),
- na prenosnosť údajov (čl. 20),
- namietať proti spracúvaniu na základe oprávneného záujmu (čl. 21).
Práva si uplatníte e-mailom na martin@mecar.sk; odpovieme najneskôr do jedného mesiaca. Ak sa domnievate, že vaše údaje spracúvame v rozpore s právom, máte právo podať sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, dataprotection.gov.sk.
7. Cookies
Služba používa výlučne technicky nevyhnutné cookies: prihlasovaciu session (httpOnly cookie gb_session) a uloženie zvolenej témy vzhľadu. Nepoužívame marketingové ani analytické cookies tretích strán, preto sa nevyžaduje cookies lišta so súhlasom. Ak sa to v budúcnosti zmení, tieto zásady aktualizujeme a súhlas si vyžiadame.
8. Ako údaje chránime
- šifrovaná komunikácia (HTTPS/TLS) na všetkých stránkach,
- heslá ukladané výlučne ako bcrypt odtlačky,
- prístupové údaje k B2B portálom šifrované algoritmom AES-256-GCM,
- dáta oddelené po organizáciách (tenant izolácia) a databáza chránená pravidlami Row Level Security,
- prístup k produkčným systémom obmedzený na nevyhnutné minimum osôb.
9. Zmeny týchto zásad
Zásady môžeme aktualizovať, najmä pri zmene sprostredkovateľov alebo funkcií služby. Podstatné zmeny oznámime e-mailom alebo v aplikácii. Aktuálne znenie je vždy dostupné na https://www.gastrobeam.com/ochrana-osobnych-udajov. Súvisiace dokumenty: Všeobecné obchodné podmienky.