Polityka prywatności
Ostatnia aktualizacja: 26 czerwca 2026 r.
Wersją wiążącą jest wersja polska (Regulamin §14.4). Tłumaczenia EN/DE mają charakter pomocniczy.
Wersja: privacy:0.4.0 | Data ostatniej aktualizacji: 26 czerwca 2026 r.
Niniejszy dokument dotyczy konsumenckiej aplikacji Feasty. Dane osobowe restauratorów przekazywane w procesie weryfikacji B2B Claim oraz korzystania z panelu Feasty Business reguluje odrębna polityka prywatności — będzie dostępna pod adresem business.feasty.com.pl po jej opublikowaniu (planowane przed pierwszą monetyzacją usługi B2B). Do czasu publikacji dedykowanej polityki B2B, restauratorzy mogą kontaktować się z Administratorem pod adresem contact@feasty.com.pl w sprawach dotyczących przetwarzania ich danych w procesie B2B Claim — odpowiadamy w trybie indywidualnym z pełnym zakresem informacji wymaganym przez art. 13 RODO.
Definicje
Na potrzeby niniejszej Polityki prywatności poniższym pojęciom nadaje się następujące znaczenie:
- Administrator — podmiot decydujący o celach i sposobach przetwarzania danych osobowych Użytkowników, tj. Radosław Rodak (art. 4 pkt 7 RODO).
- Dane osobowe — wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu RODO.
- RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
- DSA — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2065 z dnia 19 października 2022 r. w sprawie jednolitego rynku usług cyfrowych (akt o usługach cyfrowych).
- AI Act — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r. ustanawiające zharmonizowane przepisy dotyczące sztucznej inteligencji.
- Użytkownik — każda osoba korzystająca z usług świadczonych za pośrednictwem Aplikacji.
- Przetwarzający — podmiot, któremu Administrator powierza przetwarzanie danych osobowych w swoim imieniu (art. 4 pkt 8 RODO).
- Hash — wynik jednokierunkowej funkcji kryptograficznej przekształcającej dane wejściowe w ciąg znaków o ustalonej długości, wykorzystywany m.in. do zabezpieczania danych i weryfikacji ich integralności.
- SHA-256 — funkcja skrótu (hashująca), która zamienia dowolny tekst na ciąg 64 znaków szesnastkowych.
- API — interfejs programistyczny umożliwiający komunikację pomiędzy Aplikacją a zewnętrznymi systemami, usługami lub aplikacjami.
- Apple Private Relay — usługa prywatności oferowana przez Apple, która może ukrywać rzeczywisty adres IP Użytkownika poprzez przekazywanie ruchu przez serwery pośredniczące.
- SSO (Single Sign-On) — logowanie do Aplikacji za pomocą istniejącego konta u zewnętrznego dostawcy (np. Google lub Apple), bez zakładania osobnego loginu i hasła.
- Cookies — dane informatyczne, w szczególności niewielkie pliki tekstowe, przechowywane na urządzeniu końcowym Użytkownika.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest Radosław Rodak, osoba fizyczna prowadząca działalność nierejestrowaną (art. 5 ust. 1 ustawy z dnia 6 marca 2018 r. — Prawo przedsiębiorców), adres korespondencyjny: ul. Boya-Żeleńskiego 34, 20-435 Lublin. Aplikacja działa obecnie we wczesnej, bezpłatnej fazie rozwoju (early access) i nie generuje przychodów. Po przekroczeniu progu działalności nierejestrowanej lub w przypadku rozpoczęcia działalności gospodarczej, niniejsza Polityka Prywatności zostanie zaktualizowana o numery rejestrowe (NIP, REGON, KRS) wraz z podniesieniem numeru wersji, które będzie wymagać ponownej akceptacji.
W sprawach związanych z ochroną danych osobowych skontaktuj się z nami pod adresem e-mail: contact@feasty.com.pl.
Inspektor Ochrony Danych (IOD). Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ żadna z przesłanek z art. 37 ust. 1 RODO nie zachodzi: Administrator nie jest organem publicznym, główna działalność nie polega na operacjach przetwarzania wymagających regularnego i systematycznego monitorowania osób, których dane dotyczą, na dużą skalę, ani na przetwarzaniu szczególnych kategorii danych (art. 9) lub danych o wyrokach skazujących (art. 10) na dużą skalę. Decyzja zostanie ponownie oceniona przy przekroczeniu progu działalności nierejestrowanej lub uruchomieniu funkcji zmieniających skalę przetwarzania.
2. Jakie dane zbieramy
W zależności od sposobu, w jaki korzystasz z aplikacji Feasty, przetwarzamy następujące kategorie danych. W każdej kategorii oznaczamy, czy podanie danej informacji jest obligatoryjne (warunek konieczny do założenia konta lub skorzystania z funkcji), czy dobrowolne (możesz korzystać z Aplikacji bez ich podawania — art. 13 ust. 2 lit. e RODO).
Dane konta
- imię i nazwa wyświetlana — obligatoryjne (warunek założenia konta). Źródło danych: pobierane od dostawcy tożsamości (Apple ID lub konto Google) przy pierwszym logowaniu, jeśli korzystasz z SSO; albo podawane przez Ciebie ręcznie przy rejestracji jednorazowym kodem e-mail (RODO art. 14 — gdy dane pochodzą od strony trzeciej, jaką jest dostawca tożsamości).
- adres e-mail — obligatoryjne (warunek uwierzytelnienia). Źródło danych: pobierane od Apple ID lub konta Google przy SSO, albo podawane przez Ciebie ręcznie przy logowaniu kodem e-mail. Apple Private Relay: jeśli przy logowaniu Apple ID wybrałeś opcję "Hide My Email", otrzymujemy alias przekierowujący (typu abc123@privaterelay.appleid.com) zamiast Twojego prawdziwego adresu — komunikacja działa przez warstwę Apple, my nie widzimy adresu rzeczywistego.
- miasto — ustalane automatycznie (nie podajesz go ręcznie — w Aplikacji nie ma pola edycji miasta). Źródło danych: wyliczane przez nasze funkcje serwerowe na podstawie tego, w których miejscowościach najczęściej oceniasz restauracje (miasto pochodzi z adresu ocenianych lokali; aktualizowane okresowo). Dopóki nie wystawisz recenzji, miasto pozostaje nieustawione. Służy wyłącznie do lokalizowania rankingów i rang Prestige w Twoim mieście (podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes).
- zdjęcie profilowe — dobrowolne. Źródło danych: Twój avatar Google (gdy korzystasz z SSO Google i wyrazisz zgodę przy pierwszym logowaniu), albo plik wgrany przez Ciebie ręcznie z galerii urządzenia.
- bio — dobrowolne (podawane przez Ciebie ręcznie)
- zaszyfrowany skrót numeru telefonu (SHA-256 z solą) — dobrowolne; jeśli zdecydujesz się dodać telefon do konta. Surowy numer nigdy nie opuszcza Twojego urządzenia.
Dane aktywności
- Twoje recenzje restauracji (ocena, tekst, zdjęcia)
- Twoje listy restauracji (np. "Ulubione", "Chcę pójść")
- polubienia recenzji innych użytkowników
- Twoje obserwacje (kogo obserwujesz, kto obserwuje Ciebie)
- historia sesji w trybie Matchmaker
Dane techniczne
- tokeny powiadomień push
- identyfikatory urządzenia (do uwierzytelniania i przeciwdziałania nadużyciom)
- logi błędów aplikacji (z usuniętymi danymi osobowymi)
Dane lokalizacji
Twoja przybliżona lokalizacja GPS — wyłącznie w chwili wykonywania wyszukiwania restauracji w pobliżu lub uruchamiania funkcji Matchmaker. Nie przechowujemy historii Twojej lokalizacji.
Kontakty z książki adresowej telefonu (opcjonalnie)
Jeżeli skorzystasz z funkcji "Znajdź znajomych", poprosimy Cię o jednorazowe pozwolenie na dostęp do książki adresowej Twojego telefonu. Pozwolenie to możesz w każdej chwili cofnąć w ustawieniach systemowych urządzenia (iOS Ustawienia → Feasty → Kontakty / Android Ustawienia → Aplikacje → Feasty → Uprawnienia).
Po udzieleniu pozwolenia:
- z każdej pozycji w książce adresowej czytamy numer telefonu oraz imię kontaktu (pomijamy e-mail, adres, notatki, zdjęcie); imię pozostaje wyłącznie na Twoim urządzeniu — służy do podpisania dopasowania („znajomy z kontaktów") i nigdy nie jest wysyłane na serwer, do którego trafiają tylko skróty numerów
- numery są hashowane lokalnie na Twoim urządzeniu algorytmem SHA-256 z dodatkową solą — surowe numery nigdy nie opuszczają Twojego telefonu
- do serwera wysyłane są wyłącznie skróty (hashe) w pojedynczym zapytaniu, w którym serwer sprawdza, które z tych skrótów odpowiadają numerom innych Użytkowników Feasty (porównujemy hashe z hashami zapisanymi przez innych Użytkowników podczas ich rejestracji)
- hashe nie są przechowywane na serwerze po zakończeniu zapytania — odpowiedź zawiera tylko listę dopasowań, sama lista hashy jest odrzucana
- hashe Twoich kontaktów nigdy nie są udostępniane innym Użytkownikom — wynik zapytania widzisz tylko Ty
Cel: pokazanie Ci, którzy z Twoich znajomych z książki adresowej już korzystają z Feasty, abyś mógł ich obserwować bez konieczności ręcznego wyszukiwania. Funkcja jest w pełni opcjonalna — Aplikacja działa bez udzielenia tej zgody, jedyną konsekwencją jest brak ekranu "Znajdź znajomych z kontaktów".
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda Użytkownika wyrażona przez udzielenie systemowego uprawnienia). Cofnięcie pozwolenia w ustawieniach systemowych jest równoznaczne z wycofaniem zgody — od tego momentu funkcja przestaje działać, a jakiekolwiek wcześniejsze dopasowania nie są ponownie wyświetlane.
Dane analityczne (czego NIE zbieramy)
Feasty świadomie NIE używa narzędzi analizy zachowań użytkowników takich jak Google Analytics for Firebase, Mixpanel, Appsflyer czy Adjust. Nie profilujemy Twoich nawyków konsumenckich, nie budujemy modeli zachowań marketingowych, nie sprzedajemy danych firmom trzecim do celów reklamowych.
Zbieramy wyłącznie:
- logi błędów aplikacji (Sentry) — dane techniczne (stack trace, wersja aplikacji, model urządzenia, system operacyjny) z usuniętymi danymi osobowymi (e-mail, lokalizacja, treść recenzji)
- anonimowe liczniki użycia (Cloud Functions rate-limit counters) — używane wyłącznie do zapobiegania nadużyciom
- anonimowe metryki ruchu dla partnerów B2B (patrz sekcja "Anonimowe metryki dla partnerów B2B" poniżej)
Brak narzędzi behawioralnych oznacza, że NIE prosimy Cię o zgodę na pliki cookies ani moduły śledzące w formie wyskakującego banera (ePrivacy / art. 399 Prawa komunikacji elektronicznej). Gdybyśmy w przyszłości włączyli analitykę, poprosimy o wyraźną zgodę przed jej aktywacją.
Anonimowe metryki dla partnerów B2B
Jeśli klikniesz w aplikacji przycisk "Zadzwoń", "Zarezerwuj", "Nawiguj", "Menu", "Udostępnij", link do dowozu albo dodasz lokal do swojej listy "Zapisane", inkrementujemy anonimowy licznik dziennej liczby takich akcji per restauracja. Licznik:
- NIE zapisuje Twojego identyfikatora — w bazie danych jest tylko liczba akcji per restauracja per dzień per typ przycisku, bez Twojego UID, adresu IP, ani innego identyfikatora.
- NIE buduje Twojej historii — nie wiemy "Anna kliknęła Zadzwoń w 3 restauracjach przed wybraniem 4-tej", nie tworzymy lejka konwersji dla pojedynczego użytkownika, nie wysyłamy reklam śledzących.
- Służy wyłącznie restauratorowi tego konkretnego lokalu, żeby widział "ile osób w tym tygodniu chciało zadzwonić do mojej restauracji przez Feasty". To odpowiednik zwykłego licznika wejść umieszczonego w drzwiach lokalu.
Restauratorzy, którzy zatwierdzili swój lokal w Feasty Business (procedura B2B Claim, weryfikowana ręcznie przez administratora), widzą w swoim panelu pulpitowym dziennie agregowane statystyki SWOJEJ restauracji:
- liczba kliknięć w wymienione przyciski (zsumowana per dzień / tydzień / 30 dni)
- rozkład tagów "okazja" (np. randka, ze znajomymi) i "atmosfera" (np. przytulnie, fotogenicznie) wynikający z opublikowanych recenzji Twojego lokalu — agregowany statystycznie, nigdy nie zawiera treści indywidualnych recenzji ani identyfikatorów ich autorów.
W planie Premium restaurator widzi dodatkowo zanonimizowane porównania branżowe — medianę oceny i tagów dla zestawu co najmniej 5 podobnych lokali w tej samej kuchni i okolicy. Restaurator NIE widzi nazw konkurentów, nigdy. Nie ujawniamy też składu zestawu porównawczego — pokazujemy tylko, że "porównanie z 5-9 / 10-19 / 20+ podobnymi lokalami". Twój lokal może być wykorzystywany w porównaniach prezentowanych innym partnerom B2B w Twojej kategorii i lokalizacji — wyłącznie w postaci zanonimizowanej mediany, nigdy z nazwą.
Jeżeli kategoria (tag) miałaby zawierać mniej niż 5 unikalnych autorów recenzji, w panelu właściciela pojawia się komunikat "Za mało danych" zamiast procentu — chroni to autorów pojedynczych recenzji przed identyfikacją (próg k-anonymity, art. 4 ust. 5 RODO).
Podstawa prawna: liczniki są anonimowymi agregatami w rozumieniu motywu 26 RODO — pozbawione identyfikatorów osób, nie pozwalają na bezpośrednią ani pośrednią identyfikację Użytkownika (próg k-anonymity = 5 dla rozkładu tagów). W zakresie, w jakim sam moment kliknięcia mógłby być przejściowo łączony z Twoją sesją po stronie serwera (przed inkrementacją licznika), podstawą prawną jest art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora w utrzymaniu prawidłowości metryki + interes restauratorów w otrzymywaniu zagregowanego ruchu).
Prawo sprzeciwu (art. 21 RODO): możesz w każdej chwili wnieść sprzeciw wobec wliczania Twoich anonimowych kliknięć do liczników B2B, kontaktując się pod adresem contact@feasty.com.pl. Po przyjęciu sprzeciwu Twoje przyszłe interakcje przestają być zliczane (oznaczamy konto w sposób, który serwer respektuje przy każdej kolejnej inkrementacji licznika). Sprzeciwu nie da się zastosować retroaktywnie — liczniki są już zanonimizowane i nie zawierają identyfikatora, którego można by usunąć.
Matchmaker
Matchmaker to funkcja wspólnego wyboru restauracji — Ty i Twoi znajomi dołączacie do jednej sesji za pomocą 6-znakowego kodu i przesuwacie palcem przez listę 20–30 pobliskich lokali (w prawo "tak", w lewo "nie"), by szybko wybrać miejsce na wspólny posiłek.
Przetwarzane dane sesji:
- Twoja nazwa wyświetlana i zdjęcie profilowe — widoczne dla pozostałych uczestników sesji (do której sami dołączyli przez kod).
- Twoja przybliżona lokalizacja w chwili tworzenia sesji — używana wyłącznie do pobrania listy restauracji w pobliżu i nie jest przechowywana po zamknięciu sesji.
- Twoje wybory (tak / nie przy każdej restauracji) — widoczne pozostałym uczestnikom tej konkretnej sesji wyłącznie w postaci dopasowań, nie pokazujemy nikomu pełnej listy Twoich "nie".
- Identyfikatory miejsc (place_id Google) wybrane do sesji — pozostają w dokumencie sesji.
Sesje są przechowywane jako pojedyncze dokumenty w bazie i automatycznie zamykane po 24 godzinach braku aktywności. Pełna sesja (wraz z uczestnikami i ich wyborami) jest usuwana w ciągu 30 dni od zamknięcia. Możesz w każdej chwili samodzielnie usunąć sesję, której jesteś twórcą.
Nie używamy danych z Matchmakera do profilowania ani do trenowania jakichkolwiek modeli — działa wyłącznie w czasie rzeczywistym dla uczestników sesji.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy — dostarczenie funkcji społecznościowej, do której świadomie dołączyłeś).
Feasty AI — generowane podsumowania restauracji
Aplikacja korzysta z modelu generatywnego AI (Vertex AI Gemini, wyłącznie w regionie europe-west1 — Belgia) do produkcji dwóch rodzajów podsumowań widocznych w ekranie restauracji:
- Podsumowanie restauracji (Level A) — krótki, neutralny opis ("co mówią goście o tej restauracji") wygenerowany na podstawie agregatu publicznych recenzji opublikowanych przez społeczność. Nie zawiera danych identyfikujących autorów recenzji ani cytatów słowo-w-słowo.
- Personalizowane wprowadzenie (Level B) — pojedyncze zdanie typu "Dwoje z Twoich obserwowanych poleca tę kuchnię" wyświetlane tylko Tobie. Powstaje przez przekazanie do modelu zastępczych etykiet (np. friend_1, friend_2, tag_cozy) zamiast prawdziwych imion czy identyfikatorów — surowe dane osobowe Twoich znajomych nigdy nie trafiają do modelu.
Cechy gwarantowane przez nasz proces przetwarzania:
- Oznaczenie pochodzenia (AI Act art. 50): każde wygenerowane podsumowanie jest opatrzone widocznym oznaczeniem "✦ Tekst wygenerowany przez Feasty AI" — nie udajemy autora-człowieka. Pole modelMeta (dostawca, model, region, czas generacji) jest zapisywane jako dowód pochodzenia treści.
- Przetwarzanie w regionie UE: wszystkie zapytania do modelu wykonywane są w regionie europejskim (europe-west1) — bez przekazywania treści recenzji do USA na potrzeby trenowania czy działania modelu. Transfery na poziomie korporacyjnym dostawcy (Google jako podmiot z USA) opisuje sekcja 5 "Przekazywanie danych poza Europejski Obszar Gospodarczy" (art. 44–49 RODO).
- Filtr negatywnych zarzutów: instrukcja przekazywana modelowi zabrania formułowania zarzutów o naruszenie prawa (przeterminowane jedzenie, oszustwo) na podstawie pojedynczych recenzji — chroni to restauratorów przed zniesławieniem wygenerowanym przez AI.
- Prawo właściciela do odpowiedzi i takedown: restaurator, który zatwierdził lokal, może dopisać krótki komentarz pod podsumowaniem AI lub zażądać jego trwałego usunięcia, jeśli uzna treść za nieprawdziwą. Decyzja administratora jest podejmowana w SLA do 7 dni.
- Twoje prawo do rezygnacji (art. 21 RODO): w Ustawieniach możesz włączyć opcję "Wyklucz moje recenzje z Feasty AI" — Twoje recenzje pozostaną publiczne (nadal mogą być czytane przez ludzi), ale model przestanie używać ich jako materiału do tworzenia podsumowań. Twój sprzeciw jest respektowany przez serwer NATYCHMIAST przy najbliższym zapytaniu do modelu — Twoje recenzje nie zostaną uwzględnione w żadnym nowym podsumowaniu od momentu zarejestrowania sprzeciwu (zgodnie z art. 21 ust. 3 RODO). Okres do 24 godzin dotyczy wyłącznie odświeżenia podsumowania już zapisanego w pamięci podręcznej, widocznego w ekranie restauracji — istniejący tekst pozostaje na widoku do następnej regeneracji, ale nie powstaje żadne nowe przetwarzanie Twoich danych po stronie modelu.
- Brak decyzji automatycznych wobec Ciebie: AI nie decyduje o Twojej randze, karmie, dostępie do funkcji, zawieszeniu konta ani jakimkolwiek statusie prawnym. Podsumowania to wyłącznie tekst informacyjny.
Logi audytowe: każda generacja modelu jest zapisywana w wewnętrznym rejestrze (kolekcja aiOutputAudits) ze skrótem SHA-256 instrukcji (surowa instrukcja nigdy nie jest przechowywana), skróconym wynikiem (≤ 4096 znaków), informacjami o modelu i 90-dniowym okresem przechowywania. Cel: wewnętrzny audyt jakości oraz dowód należytej staranności wobec ewentualnych roszczeń restauratorów (AI Act §11.2 — dokumentacja na potrzeby obrony przed roszczeniami właściciela lokalu).
Podstawa prawna generacji Level A (podsumowanie restauracji z publicznych recenzji społeczności): art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora oraz Użytkowników w otrzymywaniu syntetycznego przeglądu zawartości, którą Użytkownicy publikują jako publiczną treść w aplikacji. Recenzje przekazywane do modelu pochodzą z puli już-publicznych Treści; sprzeciw art. 21 (opisany powyżej) wyłącza wkład konkretnej osoby z agregatu.
Podstawa prawna generacji Level B (personalizowane wprowadzenie dla Ciebie, oparte na zastępczych etykietach reprezentujących osoby z Twojej sieci społecznościowej i ich publiczne aktywności): art. 6 ust. 1 lit. f RODO — uzasadniony interes Użytkownika (Ty) w otrzymaniu spersonalizowanej rekomendacji opartej na publicznych aktywnościach Twojej sieci kontaktów + uzasadniony interes osób z Twojej sieci w tym, by ich publicznie wyrażone opinie pomagały innym Użytkownikom w doborze restauracji (zgodnie z założeniem, że recenzje i obserwacje w aplikacji są z natury publiczne). Dane osób z Twojej sieci są przetwarzane przez model wyłącznie w postaci zastępczych etykiet (np. friend_1, friend_2) — Vertex AI nie otrzymuje ich imion ani identyfikatorów. Każda z tych osób może w każdej chwili wnieść sprzeciw art. 21 wobec swojego wkładu — jej dane zostają wyłączone zarówno z Level A, jak i Level B.
Podstawa prawna logowania audytu: art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający z AI Act art. 50 — przejrzystość pochodzenia treści generowanych przez AI) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora w obronie przed roszczeniami z tytułu treści generowanych przez AI).
Zdjęcia w recenzjach
Zdjęcia, które dodajesz do recenzji restauracji, są przechowywane w Cloud Storage w segmencie regionu europejskiego. W tym kontekście doprecyzowujemy:
- Nie używamy AI do automatycznego rozpoznawania twarzy osób widocznych na zdjęciach (ani do moderacji, ani do indeksowania, ani do żadnego innego celu). Zdjęcia nie zasilają żadnego modelu rozpoznawania biometrycznego.
- Moderacja zdjęć odbywa się w dwóch warstwach: (1) automatyczna — Google Cloud Vision SafeSearch sprawdza każde uploadowane zdjęcie pod kątem kategorii ADULT (treści seksualne / nagość), VIOLENCE (przemoc, broń, krew) oraz RACY (treści sugestywne). SafeSearch zwraca wyłącznie etykiety likelihood per kategoria — nie identyfikuje osób, nie rozpoznaje twarzy, nie ekstrahuje danych biometrycznych ani OCR. Zdjęcia z wykrytą niebezpieczną treścią są automatycznie kierowane do kolejki administratora i ukrywane przed wyświetleniem. (2) manualna (ręczna) — zgłoszenia od użytkowników (Notice & Action DSA art. 16) trafiają do tej samej kolejki administratora, niezależnie od warstwy automatycznej.
- Zdjęcia z osobami trzecimi: publikując zdjęcie zawierające wizerunek innej osoby, oświadczasz, że posiadasz odpowiednią podstawę prawną do jego publikacji, w szczególności zgodę osoby przedstawionej, jeżeli jest wymagana (art. 81 Prawa autorskiego). Administrator nie dokonuje uprzedniej weryfikacji legalności publikowanych treści, może jednak podjąć działania na skutek zgłoszenia. Osoba, której wizerunek opublikowano bez podstawy prawnej, może zgłosić żądanie usunięcia, pisząc na contact@feasty.com.pl — usuniemy lub ograniczymy dostęp do treści bez zbędnej zwłoki, zwykle w ciągu kilku dni roboczych, nie później niż w terminie 30 dni.
- Retencja w scenariuszu anonimizacji konta: w trybie domyślnym ("anonimizacja recenzji") zdjęcie profilowe usuwamy natychmiast z magazynu (avatars/{uid}/*); zdjęcia dołączone do samej treści recenzji pozostają widoczne jako element treści społecznej (autor zmienia się na "Były użytkownik"). Jeżeli wybierzesz scenariusz "pełnego usunięcia" — wszystkie zdjęcia (profilowe + recenzyjne) są kasowane bezpowrotnie. Podstawą przetwarzania treści pozostających w Aplikacji jest art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług społecznościowych) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora w utrzymaniu integralności treści społecznościowych).
Rozlicz rachunek
Funkcja „Rozlicz rachunek z znajomymi" pomaga podzielić koszt wspólnego posiłku. Przetwarzamy w jej ramach:
- Zdjęcie paragonu — gdy robisz lub wgrywasz zdjęcie paragonu, jest ono przesyłane wyłącznie w celu odczytania pozycji i cen przez model AI (Vertex AI Gemini, region europe-west1 — Belgia). Zdjęcie kasujemy natychmiast po odczytaniu i nie przechowujemy go jako treści w Aplikacji. Odczyt to wyłącznie pierwsza wersja — możesz poprawić pozycje i ceny ręcznie.
- Arkusz podziału — pozycje, przypisanie „kto co zamówił" oraz napiwek zapisujemy jako prywatny, tymczasowy dokument dostępny wyłącznie dla Ciebie (znika automatycznie po 30 dniach). Osoby z Feasty oznaczasz przez odniesienie do ich konta; osobę spoza Feasty dodajesz wyłącznie po imieniu (bez konta, bez kontaktu, bez powiadomień).
- Powiadomienia o podziale — jeśli wyślesz rozliczenie, każdy uczestnik będący użytkownikiem Feasty otrzyma w aplikacji powiadomienie. Osoba, która ma oddać, widzi wyłącznie swoją część i komu ją przekazać (nie pełną rozpiskę). Osoba, która zapłaciła, oraz osoba dokonująca rozliczenia, otrzymują zbiorcze podsumowanie kwot (kto ile jest winien) — bez rozpiski zamówionych pozycji. Powiadomienia te wygasają automatycznie. Osoby spoza Feasty nie są powiadamiane. Powiadomienia możesz wyłączyć w ustawieniach.
- To kalkulator, nie płatność. Feasty wyłącznie wylicza, ile kto powinien zapłacić — nie pośredniczy w żadnych płatnościach, nie przechowuje danych karty ani nie przekazuje pieniędzy.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy — dostarczenie funkcji, z której świadomie korzystasz). Nie używamy tych danych do profilowania ani trenowania modeli.
Feasty Events — wspólne wyjścia
Funkcja „Feasty Events" („Zaproponuj wyjście") pomaga zaplanować wspólne wyjście ze znajomymi. Przetwarzamy w jej ramach:
- Uczestnicy. Zaprosić możesz wyłącznie osoby, które wzajemnie obserwujesz. Przy wydarzeniu przechowujemy odniesienie do konta uczestnika, podręczną kopię jego imienia i zdjęcia (do wyświetlenia zaproszenia) oraz status odpowiedzi (zaproszony / idzie / odmówił / zaproponował zmianę). W trybie „Zdecydujmy wspólnie" współuczestnicy widzą się nawzajem (imię, zdjęcie, głosy) w sesji Matchmakera — to świadomy element wspólnego planowania wyjścia, na które zostałeś zaproszony.
- Termin i miejsce. Data, godzina oraz wybrany lokal (wskazany bezpośrednio albo wyłoniony wspólnie w Matchmakerze).
- Powiadomienia. Zaproszenie, zmiana planu oraz prośba o ponowne potwierdzenie docierają do uczestników w aplikacji (i jako powiadomienie push, jeśli włączone). Możesz je wyłączyć w ustawieniach.
- Efemeryczność. Wydarzenie to dokument tymczasowy, usuwany automatycznie w ciągu 30 dni od terminu. Nie budujemy trwałego rejestru tego, z kim i gdzie bywasz, ani nie używamy tych danych do profilowania czy trenowania modeli.
- Rezerwacja i rozliczenie (opcjonalnie). Jeśli organizator zarezerwuje stolik dla grupy, do restauracji trafiają wyłącznie dane kontaktowe organizatora (rezerwującego w imieniu grupy) — nigdy dane pozostałych gości. Podział kosztów działa przez „Rozlicz rachunek" (to kalkulator — patrz wyżej; Feasty nie pośredniczy w płatnościach).
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy — dostarczenie funkcji społecznościowej, z której świadomie korzystasz).
Twarze Lokalu
Właściciel lokalu może zaprosić Cię, abyś pojawił(a) się na jego wizytówce jako „Twarz Lokalu" — np. szef kuchni, właściciel czy menedżer. Funkcja działa wyłącznie za Twoją zgodą:
- Co pokazujemy — Twoje imię oraz zdjęcie profilowe (pobierane na bieżąco z Twojego profilu) wraz z rolą wskazaną przez lokal. Nie tworzymy ani nie przechowujemy żadnego nowego zdjęcia.
- Dopiero po akceptacji — zaproszenie otrzymujesz w aplikacji i stajesz się widoczny(a) na wizytówce dopiero wtedy, gdy je zaakceptujesz.
- Cofnięcie w każdej chwili — wybierając „Odepnij", natychmiast przestajesz być pokazywany(a) na wizytówce lokalu. Zachowujemy jedynie zapis faktu udzielenia i cofnięcia zgody jako dowód jej rozliczalności (art. 7 ust. 1 RODO) — nie zawiera on Twojego zdjęcia.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 81 ustawy o prawie autorskim i prawach pokrewnych (rozpowszechnianie wizerunku za zezwoleniem).
Wspólne listy
Swoje własne listy (poza domyślnymi „Ulubione" i „Chcę pójść") możesz współdzielić ze znajomymi:
- Zaproszenie — możesz zaprosić osobę, którą obserwujesz; staje się współtwórcą listy dopiero po przyjęciu zaproszenia.
- Co widzą współtwórcy — nazwę listy, jej zawartość, informację, kto dodał daną pozycję, oraz to, kto jeszcze należy do listy. Wszyscy współtwórcy mają równe prawo dodawania i usuwania miejsc.
- Powiadomienia — o zaproszeniu i o dodaniu nowego miejsca informujemy w aplikacji; możesz je wyłączyć w ustawieniach.
- Opuszczenie — listę możesz opuścić w każdej chwili („Opuść"); gdy odejdzie ostatnia osoba, lista zostaje usunięta.
- Odpowiedzialność — za miejsca i opisy, które samodzielnie dodajesz do wspólnej listy, odpowiadasz Ty. Administrator zapewnia możliwość zgłaszania treści niezgodnych z prawem lub Regulaminem oraz podejmuje działania moderacyjne (usunięcie lub ograniczenie widoczności); nieprawidłową treść może zgłosić każdy współtwórca.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Odbiorcami danych widocznych na wspólnej liście (np. Twojego imienia jako autora wpisu) są pozostali współtwórcy tej listy. Mechanizmy zgłaszania i działania opisuje art. 16 DSA.
3. Cele i podstawy prawne przetwarzania
Świadczenie usługi (art. 6 ust. 1 lit. b RODO — wykonanie umowy)
- utworzenie i prowadzenie Twojego konta
- umożliwienie logowania i uwierzytelniania (w tym poprzez SSO)
- publikowanie i edytowanie Twoich recenzji oraz list
- dostarczanie funkcji społecznościowych (obserwacje, polubienia, Matchmaker)
- wysyłanie powiadomień związanych z aktywnością na Twoim koncie
Bezpieczeństwo i zapobieganie nadużyciom (art. 6 ust. 1 lit. f RODO — uzasadniony interes)
- weryfikacja autentyczności użytkowników (system zaproszeń)
- ograniczenie wolumenu zapytań do API (rate-limiting)
- wykrywanie i blokowanie spamu, fałszywych recenzji oraz prób nadużyć
- zbieranie logów błędów w celu naprawy problemów technicznych
Komunikacja produktowa (art. 6 ust. 1 lit. a RODO — zgoda)
- wysyłanie powiadomień o nowych funkcjach (możesz w każdej chwili wyłączyć w ustawieniach)
Lista oczekujących przed rejestracją (art. 6 ust. 1 lit. a RODO — zgoda)
Jeżeli przed założeniem konta zostawisz swój adres e-mail w ekranie "Poproś o dostęp", przetwarzamy te dane w celu wysłania Ci pojedynczego powiadomienia z zaproszeniem do aplikacji, gdy otworzymy kolejną falę dostępu. Zakres danych: adres e-mail, znacznik czasu zapisu, znacznik czasu i wersja Polityki w momencie wyrażenia zgody, źródło zgłoszenia, zhashowany (SHA-256 z solą serwerową) adres IP do audytu źródła zgłoszenia, skrócony user-agent. Podstawa prawna: Twoja wyraźna zgoda (art. 6 ust. 1 lit. a). Bez zaznaczenia tej zgody nie zapisujemy Twojego e-maila — sprawdzenie po stronie serwera odrzuca takie zgłoszenie.
Dane z listy oczekujących nie są łączone z danymi zarejestrowanych Użytkowników, nie służą do analityki ani profilowania, nie są przekazywane podmiotom trzecim. Wiadomość zaproszeniowa jest wysyłana osobiście z adresu Administratora.
Okres przechowywania: do momentu (a) wysłania Ci kodu zaproszenia i Twojej rejestracji — wtedy wpis jest kasowany a zgoda migruje do logu zgód powiązanego z Twoim kontem; LUB (b) decyzji o nieprzyznaniu dostępu — ręczne kasowanie wpisu; LUB (c) maksymalnie 12 miesięcy od dnia zapisu bez wysłania zaproszenia. W każdej chwili możesz wycofać zgodę i zażądać usunięcia wpisu, pisząc na adres podany w pkt 1 — wpis zostanie skasowany w ciągu 30 dni.
4. Odbiorcy danych
Twoje dane mogą być przekazywane następującym kategoriom podmiotów (procesorzy działają na podstawie umów powierzenia przetwarzania):
- Google LLC / Google Ireland Limited — Firebase (uwierzytelnianie, baza danych, magazyn plików, funkcje serwerowe, powiadomienia FCM), Google Maps Platform (wyszukiwanie restauracji przez nasze funkcje serwerowe — Twoja lokalizacja jest przekazywana bez danych identyfikujących), Vertex AI (Gemini, region europe-west1 — generowanie podsumowań restauracji), Google Cloud Vision API (feature SAFE_SEARCH_DETECTION — moderacja zdjęć opisana w sekcji 2 "Zdjęcia w recenzjach"; API otrzymuje bajty zdjęcia, zwraca wyłącznie etykiety klas treści, nie persistuje obrazu po stronie Google), Google Workspace (obsługa korespondencji e-mail przychodzącej na nasze adresy kontaktowe contact@/moderation@/legal@ — żądania realizacji praw RODO, odwołania DSA oraz zgłoszenia moderacyjne trafiają na serwery Google). Polityka prywatności: https://policies.google.com/privacy. Certyfikacja EU-US Data Privacy Framework: https://www.dataprivacyframework.gov/.
- Expo (650 Industries, Inc.) — dostarczanie powiadomień push. Polityka prywatności: https://expo.dev/privacy. Certyfikacja DPF: tak.
- Resend (Resend, Inc.) — dostarczanie transakcyjnych wiadomości e-mail (kody logowania, powiadomienia welcome / DSA / odwołania / moderacja). Resend otrzymuje adres e-mail odbiorcy, treść wiadomości oraz metadane dostarczenia (bounce, delivery status); nie persistuje treści mailów po procesie dostarczania powyżej standardowego okna retencyjnego dla diagnostyki. Polityka prywatności: https://resend.com/legal/privacy-policy. Sub-processor AWS SES — przetwarzanie w regionach UE / US zgodnie z konfiguracją po stronie Resend.
- Sentry (Functional Software, Inc.) — zbieranie pseudonimizowanych logów błędów (do zdarzenia dołączany jest identyfikator konta, bez imienia i adresu e-mail). Polityka prywatności: https://sentry.io/privacy/. Certyfikacja DPF: tak. Region przetwarzania: UE — projekt Feasty jest hostowany na Sentry EU instance (*.de.sentry.io ingest endpoint). Dane zdarzeń (logi błędów) są przechowywane w regionie UE; niektóre metadane i dane operacyjne związane z usługą mogą być przetwarzane poza EOG, w szczególności w USA, zgodnie z mechanizmami transferu z rozdziału V RODO. Stan na dzień wejścia w życie niniejszej wersji Polityki: Sentry jest aktywny dla buildów produkcyjnych z poprawnie skonfigurowanym DSN — błędy aplikacji są przekazywane do Sentry EU instance. Dla buildów testowych bez DSN (np. lokalne Expo Go, builds CI) działa fallback lokalny: logi błędów są zapisywane w kolekcji errorLogs w naszej bazie Firestore (region europe-central2 — Warszawa). W obu ścieżkach dane osobowe są usuwane przed wysyłką przez warstwę czyszczącą (treść recenzji, e-maile, dokładne współrzędne).
- Organy państwowe — wyłącznie gdy obowiązek prawny tego wymaga (wezwanie sądu, prokuratury, UODO, organów ścigania).
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Część naszych dostawców usług, w tym Google LLC, Sentry oraz Resend, a także wybrani dostawcy infrastruktury (np. Expo), posiada siedzibę lub infrastrukturę operacyjną poza EOG, w szczególności w Stanach Zjednoczonych. W związku z tym dane osobowe mogą być przekazywane poza EOG. Transfer odbywa się zgodnie z rozdziałem V RODO, w szczególności na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (art. 45 RODO — EU-US Data Privacy Framework)
- Standardowych Klauzul Umownych (art. 46 ust. 2 lit. c RODO) jako mechanizmu uzupełniającego
6. Okres przechowywania danych
Twoje dane przechowujemy przez okres:
- konto i powiązane treści — do czasu usunięcia konta przez Ciebie
- logi błędów — maksymalnie 90 dni
- kopie zapasowe bazy danych — 14 dni (dzienne kopie zapasowe zgodnie z naszą polityką disaster recovery)
- dane techniczne (liczniki rate-limit, znaczniki idempotencji) — automatycznie usuwane po 30 dniach
- liczniki eksportu danych (P2B art. 9 — przyspieszony eksport B2B; 1 eksport na 24 godziny per właściciel restauracji) — 24 godziny
- logi audytowe modelu Feasty AI — 90 dni (wewnętrzny audyt jakości generacji + dokumentacja na wypadek ewentualnych roszczeń restauratorów na podstawie AI Act art. 50 dot. przejrzystości pochodzenia treści; treść instrukcji zabezpieczona skrótem SHA-256, surowa instrukcja nigdy nie jest przechowywana — szczegóły w sekcji 2 "Feasty AI")
Po usunięciu konta usuwamy lub w pełni anonimizujemy Twoje dane zgodnie z wybranym przez Ciebie scenariuszem (patrz pkt 7). Maksymalny czas realizacji żądania usunięcia: do 30 dni. W praktyce większość operacji wykonuje się w ciągu kilkudziesięciu sekund od momentu zgłoszenia (kaskadowy mechanizm po stronie serwera, uruchamiany po usunięciu konta z Firebase Auth); 30-dniowe okno pokrywa skrajne przypadki (kopie zapasowe wygasają po 14 dniach, ostatnie pozostałości znaczników technicznych po 30 dniach).
Wyjątek: logi zgód (art. 17 ust. 3 lit. e RODO)
Zachowujemy zanonimizowane logi udzielenia i cofnięcia zgód (np. zgoda na wykluczenie recenzji z podsumowań Feasty AI, sprzeciw wobec liczników B2B, akceptacja regulaminu i polityki prywatności w danej wersji) przez 6 lat od ostatniej zmiany. Jest to wymóg art. 7 ust. 1 RODO ("administrator musi być w stanie wykazać, że osoba, której dane dotyczą, wyraziła zgodę") oraz odstępstwo od prawa do usunięcia przewidziane art. 17 ust. 3 lit. e RODO (dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń). Po usunięciu konta z logu zostaje wyłącznie sam fakt zdarzenia (rodzaj zgody, status grant/withdraw, znacznik czasu, wersja regulaminu/polityki) — usuwamy z niego ostatnie pole identyfikujące (hash IP). Okres 6 lat wynika z terminu przedawnienia roszczeń konsumenckich w prawie polskim (art. 118 KC).
7. Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do swoich danych (art. 15 RODO) — możesz sprawdzić, jakie dane przetwarzamy, uzyskać ich kopię oraz poznać cele i odbiorców danych
- prawo do sprostowania danych (art. 16 RODO) — możesz edytować dane konta bezpośrednio w ustawieniach aplikacji
- prawo do usunięcia ("prawo do bycia zapomnianym", art. 17 RODO) — możesz usunąć konto z poziomu aplikacji (Profil → Ustawienia → Usuń konto). Oferujemy dwa scenariusze:
Anonimizacja recenzji (domyślnie)
Twoje konto zostaje usunięte, natomiast Twoje recenzje są anonimizowane (autor zmieniany na "Były użytkownik"). Zdjęcie profilowe jest natychmiast kasowane; zdjęcia w treści recenzji pozostają widoczne jako element treści społecznej. Treści społeczne pozostają widoczne dla społeczności, ale nie mogą zostać powiązane z Tobą.
> ⚠️ Ważne zastrzeżenie — granica anonimizacji. System automatycznie usuwa wyłącznie powiązanie recenzji z Twoim profilem (autor, identyfikator). Nie redagujemy automatycznie samego tekstu recenzji ani zdjęć — jeśli umieściłeś w nich dane pozwalające Cię zidentyfikować (np. fraza "Ja, Jan Kowalski…", "byłem tu z żoną Anną", wizerunek Twojej twarzy na zdjęciu), pozostaną widoczne pomimo zmiany etykiety autora. W rozumieniu art. 4 ust. 5 RODO operacja będzie wtedy pseudonimizacją (treści identyfikujące w treści Treści), nie pełną anonimizacją. Zalecenie: jeśli zależy Ci na pełnej nieidentyfikowalności, przed zamknięciem konta ręcznie usuń konkretne recenzje zawierające dane identyfikujące, albo wybierz scenariusz Pełne usunięcie poniżej — w obu przypadkach Treści zostaną trwale skasowane.
Pełne usunięcie (art. 17 RODO)
Twoje konto oraz wszystkie powiązane recenzje, zdjęcia (profilowe + recenzyjne), listy zostają trwale usunięte.
- prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz poprosić o czasowe zablokowanie Twoich danych; pozostaną zapisane, ale nie będą aktywnie używane
- prawo do przenoszenia danych (art. 20 RODO) — możesz żądać przekazania Twoich danych w ustrukturyzowanym, powszechnie używanym formacie
- prawo sprzeciwu wobec przetwarzania danych na podstawie naszego uzasadnionego interesu (art. 21 RODO). Dotyczy to w szczególności:
- przetwarzania danych dla celów bezpieczeństwa i zapobiegania nadużyciom (sekcja 3) — sprzeciw skutkuje koniecznością indywidualnej oceny czy interes administratora w utrzymaniu integralności usługi przeważa nad Twoim interesem,
- wliczania Twoich anonimowych kliknięć do liczników B2B (sekcja 2) — sprzeciw przyjmujemy bez analizy ważenia (opisany w sekcji 2),
- generowania podsumowań Feasty AI z udziałem Twoich recenzji (sekcja 2) — rezygnacja dostępna bezpośrednio w Ustawieniach aplikacji.
- prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO) — bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Cofnięcie zgody jest tak proste, jak jej udzielenie (przełącznik w Ustawieniach lub e-mail na contact@feasty.com.pl).
Termin realizacji żądań
Zgodnie z art. 12 ust. 3 RODO odpowiadamy na każde żądanie dotyczące Twoich praw w terminie 1 miesiąca od jego otrzymania. W przypadkach skomplikowanych lub gdy otrzymamy dużą liczbę żądań, możemy przedłużyć ten termin o kolejne 2 miesiące (łącznie do 3 miesięcy), informując Cię o przedłużeniu wraz z uzasadnieniem w pierwotnym terminie miesiąca.
Wyjątek: w przypadku żądania usunięcia konta techniczna realizacja kasowania danych dochodzi do 30 dni (w praktyce sekundy — opisane w pkt 6).
Aby skorzystać z któregokolwiek z powyższych praw, skontaktuj się z nami pod adresem contact@feasty.com.pl.
8. Prawo do skargi
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO:
Urząd Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A, 00-014 Warszawa
www.uodo.gov.pl
9. Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne zabezpieczające Twoje dane przed nieuprawnionym dostępem, utratą lub modyfikacją:
- szyfrowanie połączeń (TLS 1.2+)
- reguły dostępu na poziomie bazy danych (Firebase Security Rules — w tym automatyczne testy adversarial reguł)
- segregację danych prywatnych (e-mail, telefon) od danych publicznych (profil)
- automatyczne kopie zapasowe z 14-dniowym oknem przywrócenia
- logowanie i monitorowanie błędów w czasie rzeczywistym
Powiadomienie o naruszeniu ochrony danych (art. 34 RODO)
W przypadku naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia Twoich praw lub wolności (np. wyciek danych identyfikujących, nieautoryzowany dostęp do Twoich danych prywatnych), poinformujemy Cię o tym bez zbędnej zwłoki — za pośrednictwem powiadomienia push w aplikacji i/lub wiadomości e-mail na adres przypisany do Twojego konta. Informacja będzie zawierać opis charakteru naruszenia, prawdopodobne konsekwencje, środki zaradcze, które podjęliśmy lub proponujemy podjąć, oraz dane kontaktowego punktu Administratora (contact@feasty.com.pl). Inspektor Ochrony Danych nie jest wyznaczony — patrz pkt 1.
Niezależnie od powiadomienia użytkowników, każde naruszenie zgłaszamy Prezesowi Urzędu Ochrony Danych Osobowych (PUODO) w terminie 72 godzin od jego stwierdzenia (art. 33 RODO).
10. Wiek minimalny
Z usługi Feasty mogą korzystać osoby, które ukończyły 16 lat. Nie zbieramy świadomie danych osób poniżej 16 roku życia. Jeśli zauważymy, że konto należy do osoby poniżej tego wieku, niezwłocznie je usuniemy.
11. Decyzje zautomatyzowane i profilowanie
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywierałyby istotne skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
W celu uczciwego rankingu restauracji każda recenzja jest ważona algorytmem agregacyjnym. Waga Twojej recenzji zależy od (a) wieku konta i historii ocen, (b) Twojej rangi prestige (Standard / Elite / Connoisseur), (c) faktu zweryfikowania wizyty (zdjęcie z geolokalizacją lub potwierdzony stempel) oraz (d) wieku samej recenzji (recenzje starsze niż dwa lata ważą około 15% świeżych). Te wagi wpływają wyłącznie na ranking restauracji — nigdy na decyzje wobec Twojego konta, dostęp do usługi ani jakiekolwiek skutki prawne. Pełne parametry rankingowe są publicznie udostępniane Restauratorom zgodnie z Rozporządzeniem P2B (UE 2019/1150) art. 5.
Kryteria rangi prestige (art. 13 ust. 2 lit. f RODO — informacja o logice profilowania)
Ranga prestige jest wyliczana w pełni regułowo (NIE przy użyciu AI ani modeli statystycznych), na podstawie deterministycznych progów stosowanych do każdego miasta osobno:
- Connoisseur (Koneser) — top 1% Użytkowników w mieście według liczby aktywnych recenzji,
- Elite (Elita) — kolejne 2–10% Użytkowników w mieście,
- Standard — pozostali.
Próg jakościowy (warunek wejścia powyżej Standard, łącznie):
- co najmniej 200 punktów karmy (karma = w pełni regułowa, deterministyczna suma punktów przyznawanych za publikowane recenzje (10–48 pkt w zależności od kompletności: zdjęcia, opis dań, długość treści, weryfikacja wizyty; zweryfikowani twórcy za dołączenie wideo do recenzji: +15 pkt), polubienia Twojej recenzji przez innego Użytkownika (+1 pkt), oznaczenia recenzji jako "pomocna" (+5 pkt), pierwszą recenzję restauracji w bazie ("Pioneer", +25 pkt) oraz użycie Twojej listy "Chcę pójść" przez innego Użytkownika ("Curator", +20 pkt). Punkty są również odejmowane przy wycofaniu polubienia (−1) lub oznaczenia "pomocna" (−5). Wartości aktualne na dzień wejścia w życie tej Polityki. Każda zmiana, która istotnie modyfikuje sposób zdobywania karmy (np. dodanie nowej kategorii zachowania nagradzanego punktami, usunięcie istniejącej, lub zmiana wartości o rząd wielkości), wymaga aktualizacji Polityki i ponownej akceptacji. Drobne korekty wartości punktowych (np. wyrównywanie ekonomii karmy) Administrator może wprowadzać bez podnoszenia numeru wersji — bieżąca tabela pozostaje dostępna do wglądu na żądanie pod adresem contact@feasty.com.pl),
- co najmniej 10 opublikowanych recenzji.
Próg miejski: jeżeli w danym mieście jest mniej niż 50 Użytkowników kwalifikujących się (spełniających oba progi jakościowe), nikt w tym mieście nie otrzymuje rangi powyżej Standard — chroni to przed dewaluacją tytułów w mało aktywnych miastach.
Cykl wyliczeń: ranga jest re-kalkulowana raz w tygodniu (cron w niedzielę). Promocja na wyższą rangę następuje natychmiast po pierwszym przekroczeniu progu. Democja (utrata rangi) następuje dopiero po 14-dniowym okresie ochronnym ("grace period") — chroni przed tygodniowymi wahaniami pozycji w rankingu miasta.
Powiadomienie: o uruchomieniu okresu ochronnego informujemy Cię powiadomieniem push; o samej democji po jego upływie — nie. Promocje są ciche w warstwie push (UI sam pokazuje nową pigułkę).
Aktualne progi (200 / 10 / 50 / 14 dni) są wartościami domyślnymi i mogą być zmieniane przez Administratora w dokumencie konfiguracyjnym config/prestige w bazie. Każda zmiana, która istotnie modyfikuje logikę kwalifikacji, wymaga aktualizacji niniejszej Polityki (podniesienia numeru wersji i ponownej akceptacji).
12. Zmiany polityki
Polityka prywatności może być okresowo aktualizowana w celu odzwierciedlenia zmian w funkcjonowaniu Aplikacji, przepisów prawa lub sposobów przetwarzania danych. Wersja oraz data ostatniej aktualizacji są wskazane na samym początku niniejszego dokumentu. O zmianach istotnych (zmiana zakresu danych, podstaw prawnych, kategorii odbiorców lub mechanizmów realizacji Twoich praw) poinformujemy Cię z odpowiednim wyprzedzeniem za pośrednictwem Aplikacji, wiadomości e-mail lub innego dostępnego kanału. Jeżeli obowiązujące przepisy będą wymagały Twojej zgody lub potwierdzenia zapoznania się ze zmianami, zwrócimy się o dokonanie odpowiedniej czynności przed dalszym korzystaniem z określonych funkcji Aplikacji. Bieżący numer wersji zaakceptowanej przez Ciebie zapisywany jest w logu zgód (pkt 6, "Wyjątek: logi zgód") — możesz w każdej chwili poprosić o wyciąg, kontaktując się pod adresem contact@feasty.com.pl.