PõlvaNet Kohalik. Kiire. Usaldusväärne.

Õigusinfo

Privaatsus ja andmekaitse

Kehtib alates 07.05.2026 Pilootteenuse versioon

See leht selgitab, milliseid andmeid PõlvaNet tellimise, kulleri, takso ja teenusepäringute jaoks töötleb ning kuidas neid kaitstakse.

Tagasi äppi Kasutustingimused
Oluline

PõlvaNet on pilootteenus. Enne täismahus ärilist kasutust tuleb vastutava töötleja juriidiline nimi, registrikood, lõplik klienditoe kontakt, volitatud töötlejate nimekiri ja säilitustähtajad juristiga üle kinnitada.

1. Vastutav töötleja ja kontakt

Vastutav töötleja on PõlvaNeti teenuse operaator. Piloodis kasutame kontaktina e-posti info@polva.net. Kui soovid oma andmete kohta infot, parandamist, kustutamist või töötlemise piiramist, kirjuta sellele aadressile.

2. Milliseid andmeid töötleme

  • Kliendi nimi, telefon, tarneaadress, valitud asukoht kaardil või GPS-ist ning tellimuse sisu.
  • Lisainfo kullerile, klienditoe sõnumid, tagasiside, hinnangud ja tellimuse ajalugu.
  • Makse staatus, makse viide, tagasimakse info ja arvelduse jaoks vajalikud summad. Kaardiandmeid PõlvaNet ei salvesta.
  • Restorani, kulleri, taksojuhi ja admini kontoandmed, rolliseos, tööolek, tellimuste käsitlemise ajad ja aktiivse veo asukoht.
  • Teavituste lubamisel brauseri push-teavituse tehniline tellimus.
  • Seadme lokaalses salvestuses võivad olla korv, viimase tellimuse ID, tarneaadress, kaardiasukoht, piloodi PIN-varusessioon ja teavituste eelistus. Kontoga sisselogimise sessioon on serveripoolne HttpOnly küpsis.

3. Milleks andmeid kasutame

  • Tellimuse vastuvõtmiseks, makse alustamiseks, restorani teavitamiseks ja kulleri või taksojuhi leidmiseks.
  • Tarneaadressi kontrollimiseks, kauguse ja tarnehinna arvutamiseks ning tellimuse jälgimiseks kaardil.
  • Klienditoe, tagasiside, tagasimaksete ja vaidluste lahendamiseks.
  • Restorani, kulleri ja admini töölaudade kuvamiseks ning partnerite väljamaksete arvestamiseks.
  • Teenuse turvalisuse, tõrgete uurimise, pettuste ennetamise ja süsteemi töökindluse tagamiseks.

4. Õiguslik alus

  • Lepingu täitmine: tellimuse, veo, taksosõidu või teenusepäringu tegemine ja täitmine.
  • Seadusest tulenev kohustus: raamatupidamine, maksete ja tagasimaksete tõendamine ning õigusnõuete kaitse.
  • Õigustatud huvi: teenuse turvalisus, klienditugi, kvaliteedi parandamine ja väärkasutuse ennetamine.
  • Nõusolek: GPS-asukoht ja brauseri push-teavitused, mida saab seadme või brauseri kaudu igal ajal välja lülitada.

5. Kellele andmeid näidatakse

  • Restoran näeb oma makstud tellimusi, kliendi nime, telefoni, aadressi, tellimuse sisu ja tagasisidet.
  • Kuller või taksojuht näeb talle vajalikku pealevõtu ja kliendi infot ning kontakttelefoni.
  • Admin näeb tellimuste, maksete, tagasimaksete, klienditoe ja partnerite halduseks vajalikku infot.
  • Makset vahendab Maksekeskus/MakeCommerce. Kaardiandmed sisestatakse maksekeskkonda, mitte PõlvaNeti vormi.
  • Aadressi ja kaardi jaoks kasutatakse Maa-ameti In-ADS, OpenStreetMapi/Nominatimi ja CARTO kaardiplaate. Need teenused võivad tööks saada tehnilise päringu ja IP-aadressi.
  • Majutuse ja andmebaasi jaoks kasutatakse piloodis serveri- ja andmebaasiteenuseid, sealhulgas Supabase live-andmebaasi.

6. Kuidas andmekaitse on tehniliselt tagatud

  • Live-teenus töötab HTTPS ühendusega.
  • Restorani, kulleri ja admini vaated on kasutajakonto või piloodi PIN-varuvariandi taga ning server kontrollib rolli enne tundlike tegevuste lubamist.
  • Töötajate paroolid salvestatakse serveris scrypt hashina, mitte loetava tekstina.
  • Kontoga sisselogimine kasutab HttpOnly ja SameSite küpsist; konto- ja sessioonisaladusi ei väljastata avalikku API olekusse.
  • Restoran näeb ainult oma makstud tellimusi; kuller näeb talle pakutud või temaga seotud vedusid.
  • Push-teavituste tehnilisi tellimusi ei väljastata avalikku menüü- ega olekuandmesse.
  • Kaardi- ja GPS-asukohta kasutatakse tellimuse täitmiseks, mitte pidevaks jälgimiseks väljaspool aktiivset tööd.
  • Maksekaardi numbreid, CVC koode ega internetipanga andmeid PõlvaNet ei salvesta.
  • Tootmise saladused ja teenusevõtmed hoitakse keskkonnamuutujates, mitte avalikus kliendikoodis.

7. Säilitamine

Tellimuse ja maksega seotud andmeid säilitame nii kaua, kui see on vajalik teenuse täitmiseks, klienditoeks, tagasimakseteks, raamatupidamiseks ja õigusnõuete kaitseks. Korvi ja aadressi andmed brauseris saab kustutada brauseri seadetest või välja logides rollivaadetest. Täpsed lõplikud säilitustähtajad kinnitatakse enne täismahus ärilist kasutust.

8. Sinu õigused

Sul on õigus küsida enda andmete kohta infot, paluda andmeid parandada või kustutada, piirata töötlemist, esitada vastuväide, küsida andmete ülekandmist ja võtta nõusolek tagasi. Kui leiad, et sinu andmeid on töödeldud valesti, saad pöörduda Andmekaitse Inspektsiooni poole.

9. Küpsised ja lokaalne salvestus

PõlvaNet ei kasuta piloodis reklaami- ega analüütikaküpsiseid. Rakendus kasutab brauseri localStorage'i ja service worker'it selleks, et mäletada korvi, aadressi, viimast tellimust, piloodi PIN-varusessiooni, avalehele lisamise olekut ja teavituste valikut. Kontoga sisselogimise sessioon on HttpOnly küpsis, mida brauseri JavaScript ei loe. Brauseri push-teavitused rakenduvad ainult siis, kui kasutaja need lubab.

Avaleht Kasutustingimused PõlvaNet