Wersja: 1.0
Data publikacji: 2026-08-11
Data wejścia w życie: 2026-08-16
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Mealzo jest:
Nazwa handlowa: Mealzo Store
E-mail: hello@mealzo.store
Strona internetowa: mealzo.store
Dalej podmiot ten jest nazywany „Mealzo”, „my” albo „Administratorem”.
1. Niniejsza Polityka prywatności wyjaśnia, jakie dane osobowe zbiera Mealzo, skąd je otrzymuje, w jakich celach je wykorzystuje, komu może je ujawniać, jak długo je przechowuje oraz jakie prawa przysługują osobom, których dane dotyczą.
2. Polityka obejmuje dane przetwarzane podczas korzystania z:
3. Mealzo działa jako jedna marka i jeden dostawca cateringu dietetycznego. Nie jest marketplace'em i nie przekazuje Zamówienia niezależnej restauracji w celu zawarcia odrębnej umowy z Klientem.
4. Niniejsza Polityka została przygotowana z myślą o Personal Data Protection Act B.E. 2562 obowiązującym w Królestwie Tajlandii, dalej „PDPA”. Jeżeli bezwzględnie obowiązujące przepisy zapewniają osobie szerszą ochronę, stosuje się te przepisy.
1. Dane osobowe to informacje dotyczące osoby, które pozwalają ją zidentyfikować bezpośrednio albo pośrednio.
2. Dane wrażliwe to kategorie danych objęte szczególną ochroną, w tym informacje o zdrowiu, alergiach, nietolerancjach i ograniczeniach wynikających ze stanu zdrowia.
3. Przetwarzanie obejmuje każdą operację wykonywaną na danych, na przykład ich zebranie, zapisanie, uporządkowanie, wykorzystanie, udostępnienie, przechowywanie albo usunięcie.
4. Klient oznacza osobę korzystającą z Mealzo, zakładającą Konto, składającą Zamówienie lub otrzymującą Posiłki.
5. Pakiet oznacza wielodniowy zestaw usług Mealzo obejmujący przygotowanie i dostawę Posiłków przez określoną liczbę aktywnych Dni Dostawy.
6. Pozostałe pojęcia pisane wielką literą mają znaczenie nadane im w aktualnym Regulaminie Mealzo.
Mealzo może otrzymywać dane:
1. Bezpośrednio od Ciebie, gdy:
2. Automatycznie z urządzenia i systemu, gdy korzystasz ze strony lub aplikacji. Dotyczy to między innymi adresu IP, danych urządzenia, logów bezpieczeństwa, języka, daty i czasu aktywności, identyfikatorów sesji oraz informacji zapisywanych przez niezbędne pliki cookie lub podobne technologie.
3. Od dostawców logowania, jeżeli wybierzesz logowanie przez Google lub inną udostępnioną usługę. Zakres danych zależy od informacji przedstawionych podczas logowania i Twoich ustawień u danego dostawcy.
4. Od operatora płatności, gdy płatności zostaną uruchomione. Mealzo może otrzymać status płatności, identyfikator transakcji, kwotę, metodę płatności, token płatniczy i ograniczone dane potrzebne do rozliczenia. Mealzo nie powinno otrzymywać ani przechowywać pełnego numeru karty i kodu zabezpieczającego.
5. Od firmy lub instytucji, jeżeli w przyszłości korzystasz z programu Mealzo finansowanego lub organizowanego przez pracodawcę. Mogą to być imię i nazwisko, służbowy e-mail, identyfikator pracownika, dział, lokalizacja biura, zasady dofinansowania i status uczestnictwa.
6. Od osoby zamawiającej dla Ciebie, jeżeli wskazuje Cię jako odbiorcę Posiłku. Osoba taka powinna mieć prawo do przekazania nam Twoich danych i poinformować Cię o tym.
Zakres danych zależy od funkcji, z których korzystasz. Mealzo może przetwarzać następujące kategorie danych.
Mealzo nie powinno przechowywać hasła w postaci jawnej.
Mealzo wykorzystuje lokalizację przede wszystkim do sprawdzenia, czy adres znajduje się w obsługiwanej Strefie, do zaplanowania dostawy i rozwiązania problemów z doręczeniem. Nie prowadzimy stałego śledzenia lokalizacji urządzenia Klienta, chyba że odrębna funkcja zostanie wyraźnie opisana i włączona przez Użytkownika.
Po uruchomieniu płatności dane karty lub rachunku będą przetwarzane głównie przez wybranego operatora płatności na jego własnych zasadach.
Preferencja nie zawsze jest informacją o zdrowiu. Jeżeli z treści wynika jednak stan zdrowia, alergia, nietolerancja albo zalecenie medyczne, traktujemy ją jak dane wrażliwe.
Możemy przetwarzać informacje o:
Dane te są wykorzystywane wyłącznie w zakresie potrzebnym do oceny, czy możemy zrealizować wybraną usługę, oznaczenia Posiłków, przygotowania instrukcji dla kuchni i pakowania, obsługi incydentu oraz kontaktu z Klientem.
Przekazanie danych o alergii nie oznacza, że Mealzo może zagwarantować brak kontaktu krzyżowego. Szczegółowe zasady określa Polityka alergenów i bezpieczeństwa żywności.
1. Dane dotyczące alergii, nietolerancji i zdrowia mogą podlegać szczególnej ochronie na podstawie PDPA.
2. Co do zasady prosimy o odrębną, wyraźną zgodę przed zapisaniem takich informacji w profilu albo przekazaniem ich do kuchni i pakowania.
3. Zgoda na dane o zdrowiu jest oddzielona od:
4. Zgodę można wycofać. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania, ale może uniemożliwić dalsze realizowanie usług wymagających uwzględnienia alergii lub stanu zdrowia.
5. Dostęp do danych wrażliwych powinien być ograniczony do osób, które rzeczywiście potrzebują ich do wykonania obowiązków, na przykład wybranych pracowników obsługi, dietetyka, kuchni i pakowania.
6. Mealzo nie wykorzystuje danych o zdrowiu do reklamy behawioralnej ani nie sprzedaje ich innym podmiotom.
7. Jeżeli Mealzo nie jest w stanie bezpiecznie obsłużyć zgłoszonej alergii, może odmówić przyjęcia odpowiedniej modyfikacji lub Zamówienia.
Mealzo przetwarza dane tylko wtedy, gdy ma określony cel i odpowiednią podstawę. W zależności od sytuacji wykorzystujemy jedną lub kilka z poniższych podstaw.
Cel: rejestracja, logowanie, weryfikacja numeru telefonu, utrzymanie sesji, zarządzanie profilem i zapewnienie dostępu do funkcji Mealzo.
Podstawa: działania przed zawarciem umowy i wykonanie umowy; w określonych przypadkach prawnie uzasadniony interes związany z bezpieczeństwem Konta.
Cel: konfiguracja Pakietu, przeliczenie ceny, przyjęcie Zamówienia, utworzenie harmonogramu, przypisanie Menu, przygotowanie, pakowanie, dostawa, obsługa zmian i kontakt w sprawie realizacji.
Podstawa: wykonanie umowy oraz działania podejmowane na żądanie Klienta przed jej zawarciem.
Cel: sprawdzenie, czy Mealzo może dostarczyć Posiłki, przypisanie kuchni i Strefy, zaplanowanie trasy oraz ustalenie opłaty.
Podstawa: wykonanie umowy i działania przed zawarciem umowy.
Cel: przyjęcie płatności, potwierdzenie statusu, zwrot środków, rozliczenie Zamówienia, wystawienie dokumentów księgowych i podatkowych.
Podstawa: wykonanie umowy i obowiązki prawne Mealzo.
Cel: ocena możliwości realizacji, ograniczenie ryzyka, przekazanie właściwych instrukcji kuchni i pakowaniu, oznaczenie Posiłku, obsługa incydentu.
Podstawa: wyraźna zgoda, chyba że w konkretnej sytuacji prawo dopuszcza inną podstawę.
Cel: udzielanie odpowiedzi, rozwiązywanie problemów, obsługa reklamacji, zwrotów, błędów dostawy i incydentów żywnościowych.
Podstawa: wykonanie umowy, obowiązek prawny oraz prawnie uzasadniony interes polegający na zapewnieniu jakości usług i obronie roszczeń.
Cel: ochrona Kont, infrastruktury, płatności i danych; wykrywanie prób oszustwa, nieuprawnionego dostępu, manipulowania ceną albo nadużywania promocji.
Podstawa: obowiązki prawne oraz prawnie uzasadniony interes Mealzo i Klientów związany z bezpieczeństwem.
Cel: usuwanie błędów, pomiar wydajności, testowanie funkcji, poprawa wygody korzystania, analiza wykorzystania funkcji i planowanie zdolności operacyjnych.
Podstawa: prawnie uzasadniony interes, o ile nie przeważają nad nim prawa i interesy Użytkownika. Technologie analityczne wymagające zgody są uruchamiane dopiero po jej uzyskaniu.
Cel: wysyłanie kodów OTP, potwierdzeń, informacji o płatności, Menu, Cut-off, zmianach Pakietu, dostawie, bezpieczeństwie i reklamacjach.
Podstawa: wykonanie umowy, bezpieczeństwo oraz obowiązki prawne.
Cel: wysyłanie ofert i informacji o Mealzo przez e-mail, SMS, LINE, PUSH lub inne wybrane kanały.
Podstawa: zgoda, gdy jest wymagana. Każdy kanał powinien być zarządzany oddzielnie.
Cel: poinformowanie, że Mealzo rozpoczęło dostawy pod wskazany adres lub w danej dzielnicy, oraz analiza popytu na kolejne Strefy.
Podstawa: zgoda osoby zapisującej się na listę.
Cel: rachunkowość, podatki, odpowiedzi dla uprawnionych organów, dokumentowanie zgód, prowadzenie rejestrów, dochodzenie lub obrona roszczeń.
Podstawa: obowiązek prawny i prawnie uzasadniony interes.
1. Podanie danych oznaczonych jako wymagane jest niezbędne do skorzystania z określonej funkcji.
2. Bez imienia, danych kontaktowych i informacji potrzebnych do dostawy możemy nie być w stanie utworzyć Konta, przyjąć Zamówienia albo dostarczyć Posiłków.
3. Bez danych płatniczych wymaganych przez operatora nie będzie możliwe opłacenie Zamówienia daną metodą.
4. Podanie preferencji jest zazwyczaj dobrowolne.
5. Podanie danych o alergii lub zdrowiu jest dobrowolne. Jeżeli jednak Klient oczekuje, że Mealzo uwzględni takie ograniczenie, brak informacji albo wycofanie zgody może uniemożliwić realizację odpowiednio zmodyfikowanego Pakietu.
6. Zgody marketingowe i zgody na opcjonalne cookies są dobrowolne. Ich brak nie powinien uniemożliwiać zakupu podstawowej usługi.
1. Dane Konta wykorzystujemy do identyfikacji Klienta, zabezpieczenia dostępu, pokazania aktywnego Pakietu i historii Zamówień oraz obsługi funkcji dostępnych po zalogowaniu.
2. Kody OTP są używane do weryfikacji numeru telefonu, logowania albo potwierdzenia określonej operacji. Kod jest ważny przez ograniczony czas i nie powinien być udostępniany innym osobom.
3. Jeżeli wybierzesz logowanie przez Google, Google potwierdza Twoją tożsamość, a Mealzo otrzymuje dane udostępnione zgodnie z ekranem logowania. Google może działać jako odrębny administrator w zakresie własnej usługi.
4. Mealzo może ograniczyć dostęp do Konta, gdy wykryje podejrzaną aktywność. W takim przypadku wykorzystujemy dane techniczne i historię aktywności wyłącznie w zakresie potrzebnym do sprawdzenia zdarzenia i zabezpieczenia Konta.
1. Mealzo zapisuje konfigurację zakupionego Pakietu, ponieważ bez niej nie byłoby możliwe przygotowanie właściwej liczby Posiłków we właściwe dni.
2. Dla każdego Dnia Dostawy możemy zapisać osobny zestaw danych, w szczególności Menu, status dnia, adres, Strefę Dostawy, koszt, modyfikacje, alergeny i instrukcje.
3. Zmiana Menu, Skip, Pauza, wznowienie albo zmiana adresu są zapisywane w historii, aby Mealzo mogło prawidłowo rozliczyć Pakiet i wyjaśnić ewentualne rozbieżności.
4. Jeżeli Klient nie wybierze Menu do Cut-off, system może przypisać Menu automatyczne zgodnie z Regulaminem. Do takiego przypisania wykorzystujemy parametry Pakietu, dostępne Menu, zapisane preferencje i informacje niezbędne do bezpieczeństwa.
1. Mealzo wykorzystuje dokładny adres i współrzędne do sprawdzania Strefy Dostawy, przypisywania właściwej kuchni, planowania dostawy i potwierdzania miejsca przekazania Posiłku.
2. Klient może podać adres przez formularz, wyszukiwarkę miejsc albo przesunięcie pinezki na mapie.
3. Dostawca map może otrzymać wyszukiwane hasło, współrzędne, adres IP i dane techniczne potrzebne do działania mapy. W zakresie własnych usług może działać zgodnie z własną polityką prywatności.
4. Mealzo zapisuje historyczny adres przypisany do konkretnego Dnia Dostawy. Zmiana głównego adresu w profilu nie powinna zmieniać danych historycznego Zamówienia.
5. Jeżeli adres znajduje się poza aktywną Strefą, możemy zaproponować zapisanie numeru telefonu lub adresu e-mail na listę zainteresowanych. Dane te nie są automatycznie wykorzystywane do innego marketingu bez właściwej podstawy.
1. Dostępne metody płatności będą widoczne przed złożeniem Zamówienia. W dniu sporządzenia tej wersji Polityki ostateczny zestaw operatorów płatności nie został jeszcze uruchomiony.
2. Po uruchomieniu płatności Mealzo przekaże operatorowi dane potrzebne do rozpoczęcia i rozliczenia transakcji, na przykład numer Zamówienia, kwotę, walutę, dane kontaktowe i identyfikator Klienta.
3. Operator może przekazać Mealzo status, identyfikator transakcji, metodę płatności, datę, kwotę i token pozwalający na bezpieczne powiązanie płatności z Zamówieniem.
4. Pełne dane karty i kod zabezpieczający powinny być wprowadzane bezpośrednio w bezpiecznym środowisku operatora, a nie zapisywane przez Mealzo.
5. Aktualna lista aktywnych operatorów płatności i informacje o ich roli powinny być dostępne przy metodzie płatności oraz w aktualnej liście dostawców przetwarzania.
1. Mealzo może wysyłać wiadomości niezbędne do realizacji usługi, w tym:
2. Wiadomości transakcyjne nie są marketingiem. Są potrzebne do realizacji usługi i mogą być wysyłane nawet wtedy, gdy Klient nie zgodził się na marketing.
3. Jeżeli kontaktujesz się z Mealzo przez LINE, SMS, e-mail, czat albo media społecznościowe, dostawca danego kanału może również przetwarzać dane zgodnie z własnymi zasadami.
4. Pracownicy obsługi powinni mieć dostęp tylko do danych potrzebnych do rozwiązania zgłoszenia.
1. Mealzo może wysyłać marketing wyłącznie zgodnie z wybraną podstawą prawną i ustawieniami użytkownika.
2. Zgody powinny być rozdzielone na poszczególne kanały, w szczególności:
3. Zgodę można wycofać w ustawieniach Konta, przez link rezygnacji, odpowiednią funkcję danego kanału albo kontakt z Mealzo.
4. Wycofanie zgody marketingowej nie wpływa na wiadomości niezbędne do realizacji aktywnego Pakietu.
5. Mealzo nie sprzedaje danych osobowych brokerom danych ani reklamodawcom.
6. Dane o alergiach i zdrowiu nie są wykorzystywane do kierowania reklam.
1. Mealzo może korzystać z plików cookie, localStorage, sessionStorage, identyfikatorów aplikacji i podobnych technologii.
2. Technologie niezbędne mogą służyć do:
3. Technologie analityczne, funkcjonalne lub marketingowe, które nie są niezbędne, powinny być uruchamiane dopiero po uzyskaniu odpowiedniej zgody.
4. Użytkownik powinien mieć możliwość odrzucenia opcjonalnych kategorii, zapisania własnego wyboru i późniejszej zmiany decyzji.
5. Szczegółowa lista cookies, cel, dostawca i czas działania znajdują się w osobnej Polityce plików cookie i panelu ustawień cookies.
1. Mealzo może wykorzystywać reguły systemowe do:
2. Automatyczne przypisanie Menu opiera się na parametrach Pakietu, dostępności dań, zapisanych preferencjach i informacjach dotyczących bezpieczeństwa.
3. Mealzo nie powinno podejmować wyłącznie automatycznie decyzji wywołujących skutki prawne lub równie istotnie wpływających na Klienta bez zapewnienia odpowiedniej podstawy i ochrony.
4. W razie wątpliwości dotyczących automatycznego przypisania Menu Klient może skontaktować się z obsługą i poprosić o wyjaśnienie albo korektę, o ile pozwala na to Cut-off i dostępność.
Mealzo może przekazywać dane wyłącznie w zakresie potrzebnym do określonego celu. Odbiorcami mogą być:
1. Pracownicy i współpracownicy Mealzo, na przykład obsługa, administratorzy, dietetyk, kuchnia, pakowanie, dyspozytor i kierowca. Każda rola powinna widzieć tylko dane potrzebne do wykonania swoich zadań.
2. Dostawcy infrastruktury, hostingu, baz danych, przechowywania plików, CDN, bezpieczeństwa, monitoringu, kopii zapasowych i obsługi technicznej.
3. Dostawcy komunikacji, w tym e-mail, SMS, OTP, LINE i PUSH.
4. Dostawcy logowania i tożsamości, gdy użytkownik korzysta z logowania zewnętrznego.
5. Dostawcy map, geokodowania i tras, potrzebni do walidacji adresu i dostawy.
6. Operatorzy płatności i banki, po uruchomieniu odpowiednich metod.
7. Księgowi, audytorzy, prawnicy i ubezpieczyciele, jeżeli jest to potrzebne do rozliczeń, zgodności, reklamacji albo obrony roszczeń.
8. Kurierzy, kierowcy i partnerzy dostaw, jeżeli realizują dostawę w imieniu Mealzo. Powinni otrzymać tylko dane potrzebne do konkretnej trasy i przekazania Posiłku.
9. Firma lub instytucja finansująca Pakiet, jeżeli Klient korzysta z programu B2B. Zakres informacji widocznych dla firmy powinien być jasno określony przed przystąpieniem do programu i nie powinien obejmować danych o zdrowiu bez właściwej podstawy.
10. Organy publiczne, sądy i uprawnione instytucje, jeżeli ujawnienie jest wymagane przez prawo lub konieczne do ochrony praw.
11. Nabywca działalności lub następca prawny, w przypadku reorganizacji, połączenia lub sprzedaży przedsiębiorstwa, z zachowaniem odpowiednich zabezpieczeń.
Mealzo nie udostępnia danych szerszemu kręgowi odbiorców tylko dlatego, że jest to technicznie możliwe.
1. Niektórzy dostawcy mogą samodzielnie określać część celów i sposobów przetwarzania. Dotyczy to w szczególności banków, operatorów płatności, Google, sklepów z aplikacjami oraz kanałów komunikacyjnych używanych przez Klienta.
2. W takim zakresie dostawca działa na podstawie własnej polityki prywatności i odpowiada za własne przetwarzanie.
3. Przed uruchomieniem każdej integracji Mealzo powinno ocenić zakres przekazywanych danych i udostępnić aktualną informację o dostawcy.
1. Niektórzy dostawcy technologiczni mogą przechowywać lub przetwarzać dane poza Tajlandią.
2. Mealzo powinno dokonywać takiego przekazania tylko wtedy, gdy jest to zgodne z PDPA i zapewniony jest odpowiedni poziom ochrony albo inne prawnie dopuszczalne zabezpieczenie.
3. W zależności od sytuacji zabezpieczenia mogą obejmować umowę o ochronie danych, zobowiązania odbiorcy, wiążące reguły korporacyjne, uznany poziom ochrony albo inną podstawę przewidzianą prawem.
4. Jeżeli przekazanie wymaga zgody, Mealzo powinno przed jej uzyskaniem przedstawić odpowiednią informację o ryzyku i celu transferu.
5. Aktualna lista głównych lokalizacji przetwarzania i dostawców powinna być utrzymywana w dokumentacji Mealzo i udostępniana na żądanie w zakresie wymaganym prawem.
Mealzo nie przechowuje danych bezterminowo. Okres zależy od celu, rodzaju danych, obowiązków prawnych i ryzyka. Przyjmujemy następujące zasady operacyjne, chyba że prawo wymaga dłuższego okresu lub istnieje spór.
1. Konto i profil: przez okres aktywności Konta oraz do 3 lat od jego zamknięcia albo ostatniej aktywności, z wyjątkiem danych przeniesionych do dokumentacji Zamówień.
2. Nieukończona rejestracja i dane weryfikacji OTP: co do zasady do 90 dni; same kody powinny wygasać znacznie wcześniej, zgodnie z ustawieniami bezpieczeństwa.
3. Zamówienia, Pakiety, płatności i dokumentacja księgowa: przez okres wymagany przepisami podatkowymi, rachunkowymi i konsumenckimi, przy czym roboczo przyjmujemy co najmniej 5 lat od zakończenia właściwego okresu rozliczeniowego, o ile prawo nie wymaga dłużej.
4. Adresy zapisane w profilu: do czasu ich usunięcia, zamknięcia Konta albo upływu 3 lat od ostatniej aktywności. Snapshot adresu użytego przy dostawie jest przechowywany z dokumentacją Zamówienia.
5. Dane o alergiach i zdrowiu zapisane w profilu: do czasu wycofania zgody, usunięcia informacji, zamknięcia Konta albo zakończenia celu. Dane przypisane do konkretnego Zamówienia mogą być przechowywane przez okres potrzebny do bezpieczeństwa, reklamacji i obrony roszczeń, zasadniczo nie dłużej niż dokumentacja tego Zamówienia, z ograniczonym dostępem.
6. Reklamacje i korespondencja z obsługą: do 3 lat od zamknięcia sprawy, a dłużej, jeżeli trwa spór lub wymagają tego przepisy.
7. Logi techniczne i bezpieczeństwa: zasadniczo do 12 miesięcy, chyba że dłuższe przechowywanie jest potrzebne do wyjaśnienia incydentu, wykrycia oszustwa albo obrony roszczeń.
8. Dowody zgód i akceptacji dokumentów: przez okres obowiązywania zgody lub umowy oraz do 5 lat po jej zakończeniu, chyba że wymagany jest dłuższy okres.
9. Dane marketingowe: do wycofania zgody, zgłoszenia sprzeciwu albo przez 24 miesiące braku aktywności, po czym zgoda powinna zostać ponownie oceniona albo dane usunięte.
10. Lista zainteresowanych Strefą Dostawy: do 12 miesięcy lub do wcześniejszego wycofania zgody.
11. Po upływie okresu dane są usuwane, niszczone albo anonimizowane, chyba że ich dalsze przechowywanie ma odrębną podstawę.
12. Okresy powinny zostać zatwierdzone przed publikacją przez tajskiego prawnika i księgowego oraz odzwierciedlone w harmonogramie retencji systemu.
1. Mealzo dobiera środki techniczne i organizacyjne odpowiednio do rodzaju danych, skali działalności i ryzyka.
2. Środki powinny obejmować w szczególności:
3. Żaden system nie zapewnia całkowitego braku ryzyka. Mealzo powinno jednak regularnie oceniać zabezpieczenia i usuwać wykryte słabości przed udostępnieniem nowych funkcji.
4. Klient powinien chronić hasło, kod OTP i urządzenie oraz niezwłocznie zgłosić podejrzenie przejęcia Konta.
1. Mealzo powinno posiadać procedurę wykrywania, oceny, dokumentowania i ograniczania skutków naruszeń danych.
2. Jeżeli naruszenie spełnia warunki określone w PDPA, Mealzo zgłasza je właściwemu organowi w terminie wymaganym prawem, a w sytuacjach wysokiego ryzyka informuje również osoby, których dane dotyczą.
3. Informacja dla osoby może obejmować charakter zdarzenia, możliwe skutki, podjęte działania, zalecane środki ochrony i dane kontaktowe.
4. Użytkownik może zgłosić podejrzenie naruszenia na hello@mealzo.store. Po uruchomieniu dedykowanego kanału bezpieczeństwa jego dane powinny zastąpić ten adres w Polityce.
W zakresie przewidzianym przez PDPA możesz zwrócić się do Mealzo o:
1. Wycofanie zgody w dowolnym czasie, gdy przetwarzanie opiera się na zgodzie.
2. Dostęp do danych i otrzymanie kopii danych przetwarzanych przez Mealzo.
3. Informację o źródle danych, jeżeli nie zostały zebrane bezpośrednio od Ciebie, z wyjątkami przewidzianymi prawem.
4. Sprostowanie danych, gdy są nieprawidłowe, nieaktualne lub niekompletne.
5. Usunięcie, zniszczenie albo anonimizację danych, gdy nie są już potrzebne, zgoda została wycofana, wniesiono skuteczny sprzeciw albo przetwarzanie jest niezgodne z prawem.
6. Ograniczenie wykorzystania danych w przypadkach przewidzianych przez prawo.
7. Przeniesienie danych w formacie możliwym do odczytu lub przekazanie ich innemu administratorowi, gdy spełnione są warunki prawne i techniczne.
8. Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie albo prowadzonego na potrzeby marketingu bezpośredniego.
9. Złożenie skargi do Office of the Personal Data Protection Committee, jeżeli uważasz, że Mealzo narusza PDPA.
10. Prawa nie mają charakteru absolutnego. Mealzo może odmówić realizacji w całości lub części, jeżeli zachodzi podstawa prawna, na przykład obowiązek zachowania danych, ochrona praw innych osób, bezpieczeństwo albo obrona roszczeń. W takim przypadku powinniśmy podać przyczynę, o ile prawo na to pozwala.
1. Wniosek można przesłać na hello@mealzo.store lub przez funkcję prywatności w Koncie, gdy zostanie wdrożona.
2. W wiadomości należy wskazać:
3. Mealzo może poprosić o dodatkowe potwierdzenie tożsamości. Nie powinno żądać większej ilości danych, niż jest potrzebna do bezpiecznej realizacji wniosku.
4. Wnioski są rozpatrywane bez zbędnej zwłoki i w terminie wymaganym przez PDPA.
5. Realizacja praw jest co do zasady bezpłatna. W przypadkach dopuszczonych prawem Mealzo może odmówić żądania oczywiście bezzasadnego albo nadmiernego lub pobrać uzasadnioną opłatę, po wcześniejszym poinformowaniu.
6. Upoważniony przedstawiciel może działać w imieniu osoby po przedstawieniu odpowiedniego umocowania.
1. Mealzo jest przeznaczone przede wszystkim dla osób, które ukończyły 20 lat.
2. Osoba młodsza nie powinna samodzielnie zakładać Konta ani kupować Pakietu bez udziału rodzica lub opiekuna prawnego, gdy zgodnie z prawem wymagana jest jego zgoda.
3. Mealzo nie kieruje reklamy opartej na profilowaniu do dzieci.
4. Jeżeli dowiemy się, że zebraliśmy dane małoletniego bez wymaganej zgody albo podstawy, podejmiemy działania w celu ich usunięcia lub prawidłowego uregulowania przetwarzania.
5. Jeżeli w przyszłości powstaną Plany przeznaczone dla dzieci, przed ich uruchomieniem zostaną wdrożone osobne zasady zgody, bezpieczeństwa żywności i ochrony danych.
1. Jeżeli Mealzo uruchomi program dla firm, dane pracownika mogą być przetwarzane na podstawie:
2. Firma może otrzymywać informacje potrzebne do zarządzania programem, na przykład status uczestnictwa, liczbę wykorzystanych Posiłków, kwotę dofinansowania, dział lub centrum kosztowe.
3. Firma nie powinna otrzymywać szczegółowych danych o alergiach, zdrowiu, prywatnych preferencjach ani dokładnym Menu pracownika, chyba że istnieje wyraźna, zgodna z prawem potrzeba i odpowiednia podstawa.
4. Przed uruchomieniem B2B Mealzo powinno udostępnić dodatkową informację dla pracowników opisującą role Mealzo i pracodawcy, zakres udostępniania oraz zasady dofinansowania.
1. Jeżeli uważasz, że Mealzo nieprawidłowo przetwarza Twoje dane, prosimy najpierw o kontakt, abyśmy mogli wyjaśnić i naprawić problem.
2. Niezależnie od kontaktu z Mealzo masz prawo złożyć skargę do Office of the Personal Data Protection Committee w Tajlandii, zgodnie z aktualną procedurą tego organu.
3. Skorzystanie ze skargi nie pozbawia innych środków ochrony przewidzianych prawem.
1. Mealzo może aktualizować Politykę, w szczególności po zmianie usług, dostawców, prawa, Stref Dostawy, metod płatności albo sposobu przetwarzania danych.
2. Każda wersja powinna mieć numer, datę publikacji i datę wejścia w życie.
3. W przypadku istotnej zmiany Mealzo powinno poinformować użytkowników przez stronę, Konto, e-mail albo inny właściwy kanał.
4. Jeżeli nowy cel wymaga zgody, Mealzo uzyska ją przed rozpoczęciem takiego przetwarzania.
5. Starsze wersje powinny być archiwizowane, aby można było ustalić, jaka informacja obowiązywała w danym czasie.
1. Polityka może być udostępniana w języku tajskim, angielskim, polskim, niemieckim, francuskim, rosyjskim i chińskim uproszczonym.
2. Wszystkie wersje powinny przekazywać ten sam sens i nie mogą być automatycznie uznawane za zatwierdzone bez kontroli językowej.
3. Dla działalności prowadzonej w Tajlandii docelowa wersja tajska powinna zostać sprawdzona przez tajskiego prawnika i wskazana jako wersja rozstrzygająca, o ile prawnik potwierdzi prawidłowość takiego rozwiązania.
W sprawach dotyczących danych osobowych, zgód lub realizacji praw można skontaktować się z Mealzo:
E-mail: hello@mealzo.store
Jeżeli Mealzo wyznaczy Inspektora Ochrony Danych lub dedykowany zespół prywatności, aktualne dane kontaktowe zostaną umieszczone w tym miejscu.