Salvăm și utilizăm informațiile dumneavoastră personale doar pentru procesarea comenzilor, operarea conturilor de restaurant pe platforma noastră și pentru a vă contacta. Dacă vă abonați la newsletter-ul nostru, adresa dumneavoastră de email va fi utilizată exclusiv pentru a vă trimite acest newsletter.
Nu furnizăm datele dvs. personale terților în scopuri de marketing. Informațiile dvs. sunt transmise doar părților strict necesare pentru operarea serviciului, de exemplu:
Toate transferurile sunt efectuate în conformitate cu Regulamentul General privind Protecția Datelor (GDPR), iar noi limităm informațiile partajate la minimul necesar.
Când restaurantele se înregistrează pe Megatims, colectăm informațiile despre afacere și proprietar necesare pentru Stripe în vederea deschiderii și verificării conturilor comerciale. Datele colectate în mod obișnuit pot include:
Aceste informații sunt transmise în siguranță către Stripe pentru înregistrare și conformitate (KYC/AML). Folosim canale criptate (TLS/HTTPS) pentru transmitere și solicităm ca Stripe și orice partener să proceseze datele sub măsuri contractuale și legale de protecție adecvate.
În momentul în care clienții plasează comenzi, colectăm informațiile necesare pentru onorarea comenzii (de exemplu: nume, adresă de livrare, număr de contact). Aceste date sunt partajate doar cu restaurantul selectat și cu procesatorul nostru de plăți pentru finalizarea și decontarea comenzii.
Stocăm informațiile personale în sisteme securizate și aplicăm măsuri tehnice și organizatorice adecvate pentru a le proteja. Păstrăm datele personale doar atât timp cât este necesar pentru scopurile descrise sau conform cerințelor legale.
Prelucrarea se bazează pe executarea contractului (procesarea comenzii, decontarea plății), obligații legale (KYC/AML, taxe) și, unde este cazul, consimțământ (de exemplu, abonarea la newsletter).
Datele personale introduse de clienți și restaurante în Megatims sunt stocate în siguranță pe serverele noastre.
UE / SEE: Toate datele sunt stocate în Uniunea Europeană și nu sunt transferate în afara UE fără măsuri de protecție adecvate.
Statele Unite: Datele personale sunt stocate pe servere localizate în SUA, iar gestionarea acestora respectă reglementările locale aplicabile (de exemplu, CCPA/CPRA pentru rezidenții din California).
Japonia: Datele personale sunt gestionate în conformitate cu Legea privind protecția informațiilor cu caracter personal (APPI) și sunt stocate în siguranță cu criptare pe servere situate în Japonia.
Canada: Datele personale sunt stocate pe servere canadiene unde este posibil, în conformitate cu cerințele PIPEDA pentru securitate și consimțământ.
Australia: Datele personale sunt stocate pe servere în Australia sau în jurisdicții care oferă protecție echivalentă, în conformitate cu Privacy Act / APPs.
Brazilia: Datele cu caracter personal sunt stocate pe servere în Brazilia sau cu măsuri de protecție echivalente, în conformitate cu LGPD.
Toate datele personale și sensibile sunt criptate atât în tranzit (TLS/HTTPS), cât și în repaus, asigurând că acestea nu pot fi accesate în text clar de către părți neautorizate, inclusiv angajații Megatims.
În conformitate cu GDPR, aveți dreptul de acces, rectificare, ștergere, restricționare a prelucrării, dreptul la opoziție și portabilitatea datelor. Pentru a exercita aceste drepturi sau pentru întrebări despre modul în care gestionăm informațiile personale, contactați-ne la adresa de email furnizată în contul dumneavoastră sau pe site-ul nostru.
EU / EEA: GDPR — strict rules for personal data protection.
https://gdpr-info.eu/
California, USA: CCPA / CPRA — consumer rights to know, access, delete, and opt-out of sale of personal information.
https://oag.ca.gov/privacy/ccpa
Canada: PIPEDA — consent required for collection/use/disclosure of personal info; necessary processing generally exempt.
https://www.priv.gc.ca/en/privacy-topics/privacy-laws-in-canada/the-personal-information-protection-and-electronic-documents-act-pipeda/
UK: UK GDPR + PECR — necessary processing exempt from consent.
https://www.gov.uk/data-protection
Australia: Privacy Act / APPs — disclosure and security obligations; no strict cookie banner required.
https://www.oaic.gov.au/privacy/the-privacy-act/
Japan: APPI — personal data protection obligations; consent recommended for non-essential processing.
https://www.ppc.go.jp/en/legal/
Brazil: LGPD — necessary processing generally exempt.
http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm