1. Кереш сүз
Foodfy ("Компания", "без", "безнең", "без") сезнең шәхси мәгълүматның хосусыйлыгын һәм куркынычсызлыгын сакларга бурычлы. Бу Хосусыйлык Сәясәте, без Foodfy платформасы белән үзара бәйләнештә булганда, сезнең мәгълүматны ничек җыябыз, кулланабыз, ачабыз, саклыйбыз һәм саклыйбыз, шул исәптән foodfy.ai сайтында безнең вебсайт, мобиль кушымталар, API, сәүдә такталары, ЯИ хезмәтләре, пилотсыз челтәр, һәм барлык хезмәтләр һәм үзенчәлекләр (бергәләп "Платформа").
This Privacy Policy applies to all users of the Platform worldwide, including Customers, Business Partners, Delivery Partners, Territory Partners, Corporate Account administrators and employees, Investors, Influencers, NutriLife users, and visitors. By accessing or using the Platform, you acknowledge that you have read, understood, and agree to the practices described in this Privacy Policy.
Foodfy 250+ илдә эшли. Сезгә кагылган мәгълүматны саклау законнары сезнең урыныгызга карап төрле булырга мөмкин. Кайда җирле закон бу хосусыйлык политикасына караганда зуррак яклау бирә, җирле закон өстенлек итә. Өстәмә региональ нигезләмәләр 16 бүлектә җентекләп күрсәтелгән.
2. Мәгълүмат контроллеры
Foodfy - платформа аша эшкәртелгән шәхси мәгълүматлар өчен җаваплы мәгълүмат контроллеры, башкача әйтелмәгән булса. Эш өчен Foodfy (Корпоратив Хисаплар) өчен, теркәлү оешмасы хезмәткәрләрнең шәхси мәгълүматлары өчен мәгълүмат контроллеры, һәм Foodfy алар исеменнән мәгълүмат эшкәртүчесе булып эшли.
Мәгълүматны саклау өчен, сез безнең мәгълүматны саклау хезмәткәренә мөрәҗәгать итә аласыз:
- Электрон почта: [email protected]
- Postal Address: Foodfy, мәгълүматны саклау хезмәткәре, [email protected] аша сорау буенча бар
3. Без туплаган мәгълүмат
We collect different categories of personal data depending on how you interact with the Platform and which services you use.
3.1 Барлык кулланучылар
- Хисап турында мәгълүмат: Тулы исем, электрон почта адресы, телефон номеры, туган көне, профиль фотосы һәм шифрланган серсүз.
- Аутентификация мәгълүматлары: Логин таныклыклары, ике факторлы аутентификация серләре һәм торгызу кодлары, API билгеләре, сессия идентификаторлары.
- Devайланма һәм техник мәгълүмат: Iceайланма тибы, операцион система һәм версия, браузер тибы һәм версия, экран резолюциясе, уникаль җайланма идентификаторы, мобиль челтәр мәгълүматы, IP адрес, һәм хәбәр итү билгеләре (Expo токеннары).
- Usage Data: Pages visited, features used, search queries, click patterns, navigation paths, session duration, timestamps, referring URLs, and interaction events.
- Урын турында мәгълүмат: IP адресыннан алынган якынча урын. Сезнең ачык ризалыгыгыз белән, төгәл GPS урнашу урыны, якын-тирә бизнес ачу, урнашу үзенчәлекләре.
- Элемтә мәгълүматлары: Платформа аша җибәрелгән хәбәрләр, клиентларга ярдәм итү, кире элемтә, сораштыру җаваплары.
3.2 Клиентлар
- Заказ мәгълүматлары: Заказланган әйберләр, заказ бирү тарихы, тапшыру адреслары (бина исеме, урам, фатир, идән, керү коды, һәм җибәрү күрсәтмәләре кертеп), заказ өстенлекләре, махсус диета таләпләре, заказ чыганагы (веб, кушымта, киоск, QR, WhatsApp, ашау планы).
- Payment Data: Payment method type, billing address, transaction amounts, and transaction history. Full payment card numbers are processed by our PCI DSS-compliant payment processor (Stripe) and are never stored on Foodfy servers.
- Адрес китабы: Saved delivery addresses including structured address components, GPS coordinates, Google Place IDs, and formatted addresses.
- Өстенлекләр: Яраткан бизнес, сакланган әйберләр, диета өстенлекләре, тел һәм валюта көйләүләре.
- Reviews and Ratings: Product reviews, business ratings, delivery ratings, photos, and comments.
3.3 Бизнес Партнерлар
- Бизнес турында мәгълүмат: Бизнес юридик исеме, сәүдә исеме, субдомен, җәмәгать кибете идентификаторы, бизнес төре (ресторан, азык-төлек, даруханә, чәчәкләр, ваклап сату, тәэмин итүче, бренд), физик адрес, телефон номеры, электрон почта, сайт URL.
- Хокукый һәм финанс мәгълүматлар: Tax identification name and number, legal entity type, banking details for payouts, and business registration documents.
- Оператив мәгълүмат: Меню әйберләре, продукт каталогы, бәяләр, инвентаризация дәрәҗәсе, эш вакыты, әзерлек вакыты, тапшыру зоналары, хезмәт конфигурациясе.
- Клиентлар белән мөнәсәбәтләр турында мәгълүмат: CRM профильләре, клиентларның заказ ешлыгы, гомуми чыгымнар, RFM (ешлык, ешлык, акча) баллары, тормыш циклы этапы, тугрылык дәрәҗәсе, маркетинг оптимизация статусы, өстенлекле тел, теглар, искәрмәләр.
- Хезмәткәр мәгълүматлары: Staff member names, roles, employee codes, departments, designations, employment type, contact information, emergency contacts, banking details, identity documents, and HR records when using the People and HR feature.
- Third-Party Integrations: Google Place ID, Google рейтингы, социаль медиа профильләре (WhatsApp, Facebook), һәм интеграль хезмәтләр белән алмашылган мәгълүматлар (бухгалтерия программалары, тапшыру платформалары).
- Франшиза мәгълүматлары: Франшиза бренд ассоциациясе, чыгу кодлары, күп урынлы конфигурацияләр, бренд дәрәҗәсендәге аналитика.
3.4 Тапшыру партнерлары
- Шәхесне тикшерү: Хөкүмәт тарафыннан бирелгән таныклык, машина йөртү таныклыгы, транспорт чараларын теркәү, иминиятләштерү дәлиле.
- Real-Time Location: Заказны күзәтү, маршрут оптимизациясе, куркынычсызлык максатларында актив тапшырулар вакытында GPS координаталары яңартылды.
- Performance Data: Тәмамланган заказлар саны, кире кагылган заказлар, тапшыру вакыты, алынган бәяләр, табыш тарихы.
- Пилотсыз мәгълүмат: Пилотсыз сәләтле партнерлар өчен: пилотсыз мөмкинлек статусы, йөгерү төре, тапшыру статистикасы, DronePort биреме, һәм пилотсыз операция журналлары.
3.5 Территория партнерлары
- Идарә ителгән территорияләр: Билгеләнгән территория дәрәҗәсе (Төбәк, Ил, Дәүләт, Шәһәр, Район), территория идентификаторлары, һәм географик масштаб.
- Спектакль метрикасы: Бизнес бортында ставкалар, керемнәр, партнерларның канәгатьләнү баллары, территория үсеше күрсәткечләре.
- Куллану мәгълүматлары: Territory applicant profile information submitted during the application and onboarding process.
3.6 Корпоратив хисап кулланучылары (Эш өчен азык)
- Оештыру мәгълүматлары: Компаниянең юридик исеме, юридик зат төре, сәүдә лицензиясе номеры, салым номеры, теркәлгән адрес, исәп-хисап өчен мәгълүмат, логотип.
- Хезмәткәр мәгълүматлары: Эшченең исеме, электрон почтасы, роле (администратор / менеджер / хезмәткәр), бүлек, бәя үзәге, хезмәткәрнең белешмә номеры, капчык балансы, капчык операциясе тарихы, һәм эш торышы.
3.7 Инвесторлар
- Инвестор профиле: Аккредитация статусы, инвестиция өстенлекләре, шәхесне тикшерү документлары, аралашу тарихы.
- Инвестиция эшчәнлеге: Инвестиция кызыксынулары, килешүдә катнашу, инвестиция күләмнәре, һәм аңа бәйле корреспонденцияләр.
3.8 NutriLife кулланучылары
NutriLife сизгер сәламәтлек һәм биометрик мәгълүмат туплый. Төгәл мәгълүмат өчен 9 бүлекне карагыз.
3.9 Өченче яклардан мәгълүмат
- Social media platforms when you sign in using social login (Google, Facebook, Apple).
- Payment processors and financial institutions for transaction verification and fraud prevention.
- Public business directories and government registries for business verification and directory building.
- Азык-төлек фактлары һәм продуктның туклану мәгълүматлары өчен башка туклану базалары.
- Third-party delivery platforms (Uber Eats, Deliveroo, Talabat, Keeta, Careem) for integrated order management.
- Урын, карта ясау, адрес мәгълүматлары өчен Google Карталар һәм урыннар API.
- Вебсайтның трафик анализы һәм кампания үлчәве өчен аналитика һәм реклама партнерлары.
4. Эшкәртү өчен хокук нигезләре
We process your personal data on the following legal bases, as applicable under the General Data Protection Regulation (GDPR) and similar frameworks:
- Performance of Contract: Processing necessary to fulfill our contractual obligations to you, including account creation, order processing, payment handling, delivery coordination, and provision of Platform features you have subscribed to or requested.
- Риза: Processing based on your freely given, specific, informed, and unambiguous consent. This applies to: precise GPS location tracking, NutriLife health and biometric data collection (special category data), marketing communications and promotional emails, non-essential cookies and tracking technologies, and AI-powered photo analysis of meals.
- Законлы кызыксыну: Processing necessary for our legitimate business interests, provided these interests are not overridden by your fundamental rights and freedoms. This includes: Platform security and fraud prevention, analytics and service improvement, personalized search results and recommendations (non-AI profiling), customer support and communication, and enforcement of our Terms of Service.
- Хокук бурычы: Processing necessary to comply with applicable legal requirements, including tax and accounting regulations, anti-money laundering (AML) and know-your-customer (KYC) requirements, food safety and public health regulations, data retention mandated by law, and responses to lawful government or regulatory requests.
- Vital Interest: Аерым очракларда, кемнеңдер мөһим мәнфәгатьләрен яклау өчен кирәк булган эшкәртү, мәсәлән, азык-төлек аллергиясе, куркынычсызлык очраклары яки халык сәламәтлеге гадәттән тыш хәлләр.
5. Сезнең мәгълүматны ничек кулланабыз
We use the personal data we collect for the following purposes:
5.1 Төп платформа операцияләре
- Provide, maintain, operate, and improve the Platform and all its features and services.
- Process and fulfill orders, payments, refunds, and deliveries.
- Барлык кулланучылар төрләре буенча кулланучылар счетларын булдыру, раслау һәм идарә итү.
- Реаль вакыттагы заказны күзәтү, тапшыруны координацияләү, һәм драйвер / пилотсыз җибәрү.
- Process Business Partner payouts and financial reconciliation.
- Foodfy Gold язылу, өстенлекләр, исәп-хисап белән идарә итү.
- Эш өчен азык-төлек корпоратив капчыклары, бүлеп бирү, чыгымнарны күзәтү.
5.2 Аралашу
- Send transactional communications including order confirmations, delivery updates, payment receipts, and account notifications.
- Provide customer support and respond to inquiries through all channels (email, in-app, WhatsApp, SMS).
- With your consent, send promotional communications, marketing offers, and personalized recommendations.
5.3 Персональләштерү һәм ЯИ
- Personalize your experience through AI-powered search results, business recommendations, and product suggestions.
- Provide Business Partners with AI-powered tools including menu optimization, demand forecasting, automated marketing content generation, and customer analytics.
- Power NutriLife features including AI meal photo analysis, nutritional calculation, and personalized dietary guidance.
- ЯИ чатботларын һәм автоматлаштырылган клиентларга ярдәм күрсәтүне.
5.4 Куркынычсызлык, Куркынычсызлык
- Мошенниклык, хокук бозу, рөхсәтсез керү һәм башка законсыз яки зарарлы эшләрне ачыклау, тикшерү һәм булдырмау.
- Verify the identity of Business Partners, Delivery Partners, Territory Partners, and Investors.
- Кулланылган хокукый бурычларны, салым таләпләрен, норматив мандатларны үтәгез.
- Безнең Хезмәт шартларын һәм башка килешүләрне үтәү.
5.5 Аналитика һәм камилләштерү
- Куллану формаларын аңлау һәм Платформаның үзенчәлекләрен яхшырту өчен агрегатланган һәм аноним булмаган аналитика үткәрегез.
- Perform A/B testing and user experience research.
- Train and improve AI and machine learning models using anonymized and aggregated data.
- Бизнес разведкалары һәм базар күзаллаулары булдыру.
6. Сезнең мәгълүматны ничек бүлешәбез
We share your personal data only as necessary to operate the Platform and provide our services. We do not sell your personal data to third parties.
6.1 Башка платформа кулланучылары белән
- Бизнес Партнерлар: When you place an order, we share your name, delivery address, phone number, and order details with the relevant Business Partner to fulfill your order. Business Partners on Foodfy retain full ownership of their customer data and can export it at any time.
- Партнерлар: We share your delivery address, order pickup location, and necessary contact information with Delivery Partners to complete deliveries. Delivery Partner access to your data is limited to what is necessary for the current delivery.
- Клиентлар: Бизнес Партнеры турында мәгълүмат (исем, адрес, рейтинг, меню, эш вакыты) Платформада ачык һәм заказ бирү өчен күрсәтелә.
6.2 Хезмәт күрсәтүчеләр белән
We engage trusted third-party service providers who process data on our behalf under strict data processing agreements:
- Stripe: Payment processing, subscription billing, and fraud detection.
- Болыт: Эчтәлек китерү, DDoS саклау, һәм веб-кушымталар.
- Антропик һәм OpenAI: ЯИ һәм машина өйрәнү моделе платформасы AI үзенчәлекләре өчен. ЯИ провайдерларына җибәрелгән мәгълүматлар предприятия мәгълүматларын эшкәртү шартларында эшкәртелә һәм аларның гомуми модельләрен укыту өчен кулланылмый.
- Дипграмма: Speech-to-text processing for voice-enabled features.
- Twilio: SMS delivery and voice communication services.
- Google: Карталар, урыннар API, аналитика, реклама хезмәтләре.
- Мета: Реклама кампаниясе белән идарә итү һәм конверсия күзәтү.
- Болыт инфраструктурасы тәэмин итүчеләре: Server hosting, data storage, and computing services.
6.3 Өченче як китерү платформалары белән
When Business Partners use delivery platform integrations (Uber Eats, Deliveroo, Talabat, Keeta, Careem, and others), order data and necessary operational information is exchanged between the Platform and these third-party services to enable cross-platform order management. This sharing is initiated by the Business Partner and governed by the terms of each delivery platform.
6.4 Бухгалтерлык интеграциясе белән
When Business Partners connect accounting software (Xero, QuickBooks), financial transaction data, invoices, and business records are synchronized as configured by the Business Partner.
6.5 Хокукый һәм көйләү максатлары өчен
- When required by applicable law, regulation, legal process, subpoena, court order, or enforceable governmental request.
- To enforce our Terms of Service and other agreements.
- To protect the rights, property, safety, or security of Foodfy, our Users, or the public.
- To detect, prevent, or address fraud, security, or technical issues.
6.6 Бизнес трансфертлары
Кушылу, алу, үзгәртеп кору, банкротлык, активларны сату яки шундый ук корпоратив операция белән бәйле рәвештә, сезнең шәхси мәгълүматлар сатып алучы оешмага күчерелергә мөмкин. Сезнең шәхси мәгълүматлар бүтән хосусыйлык политикасына буйсынганчы хәбәр итәрбез.
6.7 Сезнең ризалыгыгыз белән
We may share your information for purposes not described in this Privacy Policy with your explicit consent.
7. Мәгълүматны саклау
We retain your personal data for as long as necessary to fulfill the purposes for which it was collected, provide our services, and comply with legal obligations. Specific retention periods include:
- Актив хисап мәгълүматлары: Retained for the duration of your account plus 30 days after account deletion request to allow for recovery.
- Заказ һәм операция язмалары: Retained for a minimum of 7 years to comply with tax, accounting, and financial regulations in applicable jurisdictions.
- Payment Records: Retained as required by PCI DSS standards and financial regulations, typically 7 years.
- Бизнес партнеры мәгълүматлары: Retained for the duration of the business relationship plus the legally required retention period for business records.
- NutriLife сәламәтлек турында мәгълүмат: Retained while your NutriLife profile is active. Upon deletion request, health data is permanently deleted within 30 days, except where retention is required by law.
- Алтынга язылу мәгълүматлары: Retained for the duration of the subscription plus 3 years for billing dispute resolution.
- Корпоратив хисап хезмәткәре мәгълүматлары: Retained for the duration of the employee enrollment plus 1 year after removal from the Corporate Account.
- Элемтә журналлары: Сыйфатны тикшерү һәм бәхәсләрне чишү өчен клиентларга ярдәм итү үзара бәйләнеше 3 ел дәвамында сакланган.
- Аналитика мәгълүматлары: Агрегатланган һәм аноним булмаган аналитика мәгълүматлары чиксез сакланырга мөмкин, чөнки ул шәхесләрне ачыкламый.
When personal data is no longer needed and no legal obligation requires its retention, we securely delete or irreversibly anonymize it using industry-standard methods.
8. ЯИ һәм автоматлаштырылган карарлар кабул итү
Foodfy күп платформа үзенчәлекләре буенча ясалма интеллект һәм автоматлаштырылган эшкәртү куллана. Без бу технологияләр сезнең мәгълүматны ничек эшкәртә икәне турында ачыклык күрсәтергә әзер.
8.1 ЯИ сезнең мәгълүматны ничек эшкәртә
- Personalized Recommendations: ЯИ модельләре сезнең заказ тарихын, күзәтү тәртибен, урнашу урынын, бизнесны, продуктларны, тәкъдимнәрне тәкъдим итү өчен өстенлекләрне анализлыйлар. Бу эшкәртү законлы кызыксынуга нигезләнгән.
- Search Ranking: Search results are ranked using algorithms that consider relevance, distance, popularity, ratings, and personalization signals.
- Прогнозлау: Бизнес Партнерлар өчен ЯИ тарихи заказ мәгълүматларын, сезонлы үрнәкләрне, җирле вакыйгаларны, һава торышын анализлый. Бу гомуми бизнес мәгълүматларын куллана.
- Меню оптимизациясе: ЯИ сату мәгълүматларына, көндәшләр анализына һәм клиент өстенлекләренә нигезләнеп бәяләр көйләүләрен һәм меню үзгәртүләрен тәкъдим итә. Соңгы карарлар һәрвакыт Бизнес Партнер тарафыннан кабул ителә.
- Мошенниклыкны ачыклау: Автоматлаштырылган системалар потенциаль алдау эшчәнлеген ачыклау өчен транзакция үрнәкләрен, җайланма мәгълүматларын, тәртип сигналларын анализлыйлар. Флагланган операцияләр кеше аналитиклары тарафыннан каралырга мөмкин.
- NutriLife AI: ЯИ туклану эчтәлеген бәяләү өчен ашамлык фотосурәтләрен анализлый һәм сәламәтлек профилегез нигезендә шәхси диета тәкъдимнәрен ясый. Детальләр өчен 9 бүлекне карагыз.
- Автоматлаштырылган маркетинг: ЯИ маркетинг эчтәлеге, электрон почта кампанияләре, клиентлар сегментациясе һәм тәртип мәгълүматлары нигезендә Бизнес Партнерлар өчен реклама тәкъдимнәре ясый.
8.2 Автоматлаштырылган карарларга карата сезнең хокукларыгыз
Under applicable law (including GDPR Article 22), you have the right not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects concerning you or similarly significantly affects you. Where such automated decisions are made:
- You have the right to obtain human intervention and review of the decision.
- You have the right to express your point of view and contest the decision.
- You may request an explanation of the logic involved in the automated decision.
To exercise these rights, contact us at [email protected].
8.3 ЯИ мәгълүмат саклаулары
- Өченче як ЯИ провайдерларына җибәрелгән мәгълүматлар (Антропик, OpenAI) предприятия мәгълүматларын эшкәртү килешүләре нигезендә эшкәртелә. Сезнең мәгълүматлар аларның гомуми максатлы ЯИ модельләрен укыту өчен кулланылмый.
- Foodfy тарафыннан AI модель тренингы аерым кулланучыларны ачыкламаган аноним һәм җыелган мәгълүматны куллана.
- ЯИ нәтиҗәләре проблемалы һәм төгәл билгеләмәләр түгел, тәкъдимнәр яки сметалар рәвешендә тәкъдим ителә.
9. Сәламәтлек һәм биометрик мәгълүматлар (NutriLife)
NutriLife сәламәтлек белән бәйле һәм биометрик мәгълүматны эшкәртә, бу хосусыйлык законнары нигезендә махсус саклануны таләп итә. Бу бүлектә без бу мәгълүматны ничек эшләвебез турында тулы мәгълүмат бирә.
9.1 Healthыелган сәламәтлек мәгълүматлары категорияләре
With your explicit consent, NutriLife may collect and process the following categories of health data:
- Physical Measurements: Тәннең авырлыгы, биеклеге, тәннең май проценты, бил әйләнәсе, итәк әйләнәсе, һәм тән массасы индексы (BMI).
- Vital Signs: Кандагы глюкоза дәрәҗәсе, кан басымы, йөрәк тибеше.
- Тормыш рәвеше күрсәткечләре: Sleep duration, hydration levels, daily step count, energy levels, stress levels, mood, and digestive health indicators.
- Диета турында мәгълүмат: Азык көндәлеге язмалары, ашамлык фотолары, калория һәм макронутриент кабул итү (протеин, углеводлар, май, җепсел, шикәр, натрий), микронутриент кабул итү (А витаминнары B12, кальций, тимер, калий һәм башкалар), диета төре, һәм азык аллергиясе.
- Сәламәтлек профиле: Туган көн, җенес, эшчәнлек дәрәҗәсе, сәламәтлек максатлары (авырлыкны киметү, арту, хезмәт күрсәтү), максатчан авырлык, медицина шартлары, өстәмә куллану, йөклелек яки имезү торышы.
- ЯИ анализы: ЯИ анализы, ышаныч баллары, ЯИ тудырган туклану сметасы.
9.2 Хокук нигезләре һәм ризалык
Сәламәтлек һәм биометрик мәгълүматлар GDPR (9 статья) һәм бөтен дөнья буенча эквивалент законнар буенча махсус категория мәгълүматлары классификацияләнәләр. Без бу мәгълүматны NutriLife бортында күрсәткән ачык ризалыгыгыз нигезендә эшкәртәбез. Сез үз ризалыгыгызны теләсә кайсы вакытта NutriLife счеты көйләүләрендә кире кагарга мөмкин, бу 30 көн эчендә сәламәтлек мәгълүматыгызны бетерүгә китерәчәк.
9.3 Максат чикләү
Your NutriLife health data is used strictly for the following purposes:
- Сезнең базаль метаболик тизлекне (BMR), көндәлек энергия чыгымнарын (TDEE), персональләштерелгән калория һәм макронутриент максатларын исәпләү.
- Tracking your food diary entries and nutritional intake over time.
- Providing AI-powered dietary suggestions and meal plan recommendations.
- Сәламәтлек тенденцияләрен күрсәтү һәм күрсәтелгән максатларга ирешү.
9.4 Мәгълүматны катгый саклау
- NutriLife сәламәтлек мәгълүматлары ял вакытында һәм транзитта AES-256 һәм TLS 1.3 шифрлау ярдәмендә шифрланган.
- Сәламәтлек турында мәгълүмат өстәмә керү контроле белән гомуми Платформа мәгълүматыннан аерым саклана.
- NutriLife сәламәтлек турында мәгълүмат беркайчан да иминият компанияләре, эш бирүчеләр, реклама бирүчеләр яки NutriLife хезмәтен күрсәтү белән бәйле булмаган максатлар өчен бүтән кеше белән бүлешелми.
- Сәламәтлек турында мәгълүмат реклама өчен кулланылмый һәм өченче якка сатылмый.
- Foodfy эчендә сәламәтлек мәгълүматларына керү бик кирәкле кадрлар һәм системалар белән чикләнә.
10. Азык-төлек алтынга язылу мәгълүматлары
When you subscribe to Foodfy Gold, we process additional data related to your membership:
- Subscription Data: Plan type, subscription status (active, trial, paused, cancelled, expired), start and end dates, trial period dates, and renewal dates.
- Payment Data: Stripe customer ID, Stripe subscription ID, payment method (last four digits and card type only), and billing history. Full card details are stored exclusively by Stripe.
- Файдалы куллану: Total orders placed with Gold benefits, delivery savings, discount savings, total calculated savings, and benefit redemption logs.
This data is processed to manage your subscription, apply benefits to eligible orders, calculate your savings, and provide you with subscription management features. Legal basis: performance of contract.
11. Корпоратив хисап һәм хезмәткәрләр турында мәгълүмат
Эш өчен Foodfy (Корпоратив Хисаплар) өчен мәгълүмат эшкәртү җаваплылыгы бүлешә:
11.1 Мәгълүмат контроллеры белән бәйләнеш
The enrolling organization (employer) acts as the data controller for employee personal data provided through the Corporate Account. Foodfy acts as a data processor, processing employee data solely as instructed by the employer and in accordance with the Foodfy for Work Data Processing Agreement.
11.2 Мәгълүмат тупланган
- Хезмәткәрнең исеме, электрон почта адресы, һәм корпоратив счет эчендәге роль (администратор, менеджер, хезмәткәр).
- Эш бирүче биргән бүлек, бәя үзәге, эшче белешмә номеры.
- Wallet balance, credit history, spending history, and refund records.
- Корпоратив капчык ярдәмендә ясалган заказ тарихы, заказланган әйберләр һәм күләмнәр кертеп.
11.3 Эш бирүченең җаваплылыгы
Эш бирүчеләр түбәндәгеләр өчен җаваплы: а) Foodfy белән эшче мәгълүматларын бүлешү өчен законлы нигезгә ия булу; б) Платформа аша мәгълүмат эшкәртү турында хезмәткәрләргә мәгълүмат бирү; в) эш бирүче белән идарә ителгән мәгълүмат белән бәйле хезмәткәрләрнең мәгълүмат хокуклары соравына җавап бирү; г) эш белән тәэмин итү һәм мәгълүматны саклау законнарының үтәлешен тәэмин итү.
12. Пилотсыз җибәрү операция мәгълүматлары
When drone delivery services are used, the following additional data is processed:
- Route and GPS Data: Пилотсыз очыш юллары, DronePort урнашкан урыннар аша эстафета пунктлары, GPS координаталары, килү вакыты.
- Партнер мәгълүматлары: Пилотсыз сәләтле партнерлар өчен: актив тапшыру вакытында реаль вакытта урнашу, тапшыру статистикасы, оператив бүрәнәләр.
- DronePort Мәгълүматлары: DronePort куллану метрикасы, хезмәт күрсәтү графиклары, оператив статус.
- Клиентларны җибәрү турында мәгълүмат: Precise delivery coordinates required for safe and accurate drone landing, which may be more precise than standard address-based delivery.
Пилотсыз җибәрү мәгълүматлары контракт үтәлешенең хокукый нигезендә эшкәртелә, кирәк булган очракта, куркынычсыз һәм эффектив тапшыру операцияләрен саклап калу өчен законлы кызыксыну. Тапшыру Партнерларының реаль вакыттагы урнашу мәгълүматлары актив тапшырулар вакытында эшкәртелә.
13. Мәгълүмат куркынычсызлыгы
Foodfy сезнең шәхси мәгълүматны саклау өчен комплекслы, тармакта алдынгы техник һәм оештыру чараларын тормышка ашыра:
13.1 Техник куркынычсызлык
- TLS 1.2+ ярдәмендә транзиттагы барлык мәгълүматларны шифрлау (барлык Платформаның соңгы нокталарында кулланыла).
- AES-256 шифрлау ярдәмендә ял иткәндә сизгер мәгълүматны шифрлау.
- Web application firewall (WAF) and DDoS protection powered by Cloudflare.
- Эчтәлек һәм куркынычсызлык өчен чит кэш белән эчтәлек китерү челтәре (CDN).
- PCI DSS-compliant payment processing through Stripe, with no storage of full card numbers on Foodfy servers.
- Two-factor authentication (2FA) available for all accounts and mandatory for privileged accounts.
- Ставкаларны чикләү һәм хокук бозуларны ачыклау белән куркынычсыз билгеләр кулланып API аутентификациясе.
- Regular automated vulnerability scanning and penetration testing.
13.2 Оештыру чаралары
- Role-based access controls ensuring employees can only access data necessary for their function.
- Күп фатирлы мәгълүмат архитектурасы, ил буенча махсус мәгълүмат базасын саклау, төрле юрисдикцияләрдән алынган мәгълүматларның логик яктан аерылуын тәэмин итү.
- Барлык өченче як хезмәт күрсәтүчеләр белән мәгълүмат эшкәртү килешүләре.
- Regular security awareness training for all personnel with access to personal data.
- Вакыйгаларга җавап бирү процедуралары һәм махсус куркынычсызлык төркеме.
- Мәгълүматны минимальләштерү практикалары: без күрсәтелгән максат өчен кирәкле мәгълүматны гына җыябыз.
While we implement robust security measures, no method of transmission over the internet or electronic storage is 100% secure. We cannot guarantee absolute security and encourage all users to take steps to protect their own accounts, including using strong, unique passwords and enabling two-factor authentication.
14. Халыкара мәгълүмат тапшыру
Foodfy үзенең глобаль инфраструктурасы һәм Территория Партнеры челтәре аша 250+ ил буенча эшли. Сезнең шәхси мәгълүматлар сез яшәгән илдән башка илләргә күчерелергә һәм эшкәртелергә мөмкин. Шәхси мәгълүматны халыкара дәрәҗәдә күчергәндә, без сезнең мәгълүматны саклап калу өчен тиешле чаралар күрәбез:
- Standard Contractual Clauses (SCCs): EEA / Бөекбританиядән илләргә адекват карар кабул итмәү өчен, без Европа Комиссиясе раслаган Стандарт Контракт Кодларын кулланабыз.
- Мәгълүмат эшкәртү килешүләре: Безнең исемнән шәхси мәгълүматны эшкәртүче барлык өченче як сервис провайдерлары мәгълүматны саклау буенча тулы килешүләр белән бәйләнгән, алар мәгълүматны саклау бурычларын, куркынычсызлык таләпләрен һәм чикара тапшыру чараларын үз эченә ала.
- Илгә хас мәгълүматны бүлешү: Безнең күп фатирлы архитектура илгә хас булган мәгълүмат базаларын куллана, димәк, оператив мәгълүматлар тиешле территориянең географик төбәгендә яки аның янында саклана һәм эшкәртелә, көндәлек операцияләр өчен чикара трансфертларны киметә.
- Тиешле карарлар: Where available, we rely on adequacy decisions issued by relevant regulatory authorities.
- Transfer Impact Assessments: We conduct transfer impact assessments for data transfers to countries without adequate data protection frameworks.
15. Сезнең хосусыйлык хокукларыгыз
Сезнең урыныгызга карап, сезнең шәхси мәгълүматка карата төрле хокукларыгыз бар. Foodfy бөтен дөнья кулланучылары өчен бу хокукларны хөрмәт итәргә тәвәккәл:
15.1 Универсаль хокуклар
Regardless of your location, all Foodfy users may:
- Рөхсәт: Request a copy of the personal data we hold about you in a structured, commonly used, machine-readable format.
- Төзәтү: Request correction of inaccurate, incomplete, or outdated personal data. You can update most information directly through your account settings.
- Бетерү: Request deletion of your personal data, subject to legitimate retention requirements (legal obligations, dispute resolution, fraud prevention).
- Restriction: Request that we restrict the processing of your personal data in certain circumstances.
- Каршылык: Туры маркетинг максатларында шәхси мәгълүматларыгызны эшкәртүгә каршы. Без барлык баш тарту үтенечләрен тиз арада үтәячәкбез.
- Withdrawal of Consent: Where processing is based on consent, withdraw your consent at any time without affecting the lawfulness of prior processing.
- Хисапны бетерү: Request complete deletion of your account and associated personal data. Account deletion requests are processed within 30 days.
15.2 Сезнең хокукларыгызны ничек кулланырга
You may exercise your rights by:
- Selfз-үзеңә хезмәт күрсәтү, өстенлекле үзгәрешләр, хисап язмаларын бетерү өчен хисап көйләүләренә керү.
- Сезнең соравыгыз белән [email protected] адресына безнең мәгълүматны саклау хезмәткәренә хат җибәрү.
- Гомуми хосусыйлык сораулары өчен [email protected] электрон почтасына хат җибәрү.
We will verify your identity before processing requests and respond within the timeframe required by applicable law (typically 30 days, extendable by an additional 60 days for complex requests with prior notification to you).
16. Региональ хосусыйлык хокуклары
The following supplemental provisions apply based on your location and the applicable data protection law:
16.1 Европа икътисадый өлкәсе һәм Бөекбритания (GDPR / UK GDPR)
Әгәр сез EEA яки Бөекбританиядә булсагыз, Гомуми мәгълүматны саклау Регламенты нигезендә сезнең түбәндәге өстәмә хокукларыгыз бар:
- Мәгълүматны алып бару: Receive your personal data in a structured, commonly used, machine-readable format and transmit it to another controller.
- Right to Lodge a Complaint: You have the right to lodge a complaint with your local data protection supervisory authority. A list of EEA supervisory authorities is available at ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.
- Автоматлаштырылган карарлар кабул итү: Right not to be subject to decisions based solely on automated processing that produce legal or similarly significant effects (GDPR Article 22). See Section 8.2.
- Мәгълүматны саклау хезмәткәре: Безнең DPO белән GDPR белән бәйле теләсә нинди сорау өчен [email protected] адресы буенча кереп була.
16.2 Калифорния, АКШ (CCPA / CPRA)
Әгәр дә сез Калифорния резиденты булсагыз, сезнең Калифорния кулланучылар хосусыйлыгы акты нигезендә (Калифорния хосусыйлык хокуклары акты үзгәртелгән) түбәндәге хокукларыгыз бар:
- Right to Know: Request disclosure of the categories and specific pieces of personal information we have collected, the sources of collection, the business purpose for collecting, and the categories of third parties with whom we share it.
- Right to Delete: Request deletion of your personal information, subject to statutory exceptions.
- Right to Correct: Request correction of inaccurate personal information.
- Right to Opt Out of Sale or Sharing: Foodfy сезнең шәхси мәгълүматны сатмый. Сезнең рөхсәтегезсез контекст рекламасы өчен шәхси мәгълүматны бүлешмибез.
- Right to Limit Use of Sensitive Personal Information: Request limitation of the use and disclosure of sensitive personal information to what is necessary for the purposes specified.
- Дискриминация түгел: We will not discriminate against you for exercising any of your CCPA/CPRA rights.
Алдагы 12 айда без CCPA / CPRA билгеләгәнчә шәхси мәгълүматны сатмадык.
16.3 Бразилия (LGPD)
Әгәр дә сез Бразилиядә урнашкан булсагыз, сезнең Lei Geral de Protecao de Dados (LGPD) хокукы бар, шул исәптән: эшкәртү, керү, төзәтү, анонимизация, портативлык, рөхсәт белән эшкәртелгән мәгълүматны бетерү, бүлешү турында мәгълүмат, һәм Autoridade Nacional de Protecao de Dados (ANPD).
16.4 Азия-Тын океан (PDPA һәм эквивалент законнар)
Әгәр дә сез шәхси мәгълүматны саклау актлары яки эквивалент законнар белән (Сингапур, Таиланд һәм Азия-Тын океан илләрен кертеп) юрисдикцияләрдә урнашкан булсагыз, сезнең шәхси мәгълүматларыгызга җирле законнар нигезендә керү, төзәтү, бетерү, чикләү һәм күчерү хокуклары бар. Без сезнең мәгълүматны PDPA таләпләренә туры китереп эшкәртәбез, шул исәптән кирәк булганда рөхсәт алу һәм мәгълүмат эшкәртү эшчәнлеге турында ачык хәбәр итү.
16.5 Якын Көнчыгыш һәм Төньяк Африка
Берләшкән Гарәп Әмирлекләре, Согуд Гарәбстаны һәм башка MENA юрисдикцияләрендә кулланучылар өчен без мәгълүматны саклау кагыйдәләрен үтибез, шул исәптән Берләшкән Гарәп Әмирлекләренең Персональ Мәгълүматны саклау турындагы Федераль Указы, Согуд Гарәбстаны Персональ Мәгълүматны саклау Законы һәм эквивалент региональ базалар. Бу мәгълүматны локализация таләпләрен үз эченә ала.
16.6 Башка юрисдикцияләр
Foodfy без эшләгән барлык юрисдикцияләрдә мәгълүматны саклау законнарын үтәргә тәвәккәл. Әгәр сезнең юрисдикциядә югарыда күрсәтелмәгән мәгълүматны саклау таләпләре булса, зинһар, [email protected] белән элемтәгә керегез, сезнең җирле законнар нигезендә сезнең хокукларыгызны ничек яклавыбыз турында.
17. Мәгълүматны бозу турында хәбәр итү
Сезнең хокукларыгыз һәм ирекләрегез өчен куркыныч тудырган шәхси мәгълүмат бозылган очракта, Foodfy:
- GDPR статьясы һәм башка юрисдикцияләрдә эквивалент нигезләмәләр таләп иткәнчә, бозу турында белгәннән соң 72 сәгать эчендә тиешле күзәтчелек органына хәбәр итегез.
- GDPR 34 статьясы һәм эквивалент нигезләмәләр таләп иткәнчә, бозу аларның хокукларына һәм ирекләренә зур куркыныч тудырырга мөмкин булганда, зыян күргән кешеләргә хәбәр итегез.
- Provide details of the nature of the breach, the categories and approximate number of data subjects and records affected, the likely consequences, and the measures taken or proposed to address the breach and mitigate its effects.
- Барлык шәхси мәгълүмат бозуларны документлаштырыгыз, фактлар, эффектлар, төзәтү чараларын кертеп, безнең эчке бозулар реестры нигезендә.
Әгәр дә сез мәгълүматыгыз бозылган дип саныйсыз икән, зинһар, шунда ук [email protected] адресына мөрәҗәгать итегез.
18. Балалар һәм балигъ булмаганнар
The Platform is not intended for use by individuals under the age of 18, or the age of digital consent in their jurisdiction (which may be lower, such as 16 in most EEA countries or 13 in the United States under COPPA). We do not knowingly collect personal information from children below the applicable age threshold.
Әгәр дә без ата-ана яки опекун рөхсәтеннән башка кулланыла торган яшь бусагасыннан түбән баладан шәхси мәгълүмат туплаганыбызны белсәк, без тиз арада бу мәгълүматны системаларыбыздан бетерү өчен чаралар күрәчәкбез. Әгәр дә без баладан мәгълүмат туплаганыбызга ышансагыз, зинһар, безнең белән шәхси@foodfy.ai адресына мөрәҗәгать итегез.
19. Өченче як сылтамалары һәм хезмәтләре
The Platform may contain links to third-party websites, applications, and services. This Privacy Policy does not apply to any third-party services, and Foodfy is not responsible for the privacy practices, content, or security of any third party. This includes Business Partner websites built using the Foodfy Website Builder, which may contain additional third-party integrations selected by the Business Partner.
We encourage you to review the privacy policy of every third-party service you interact with.
20. Бу хосусыйлык политикасына үзгәрешләр
We may update this Privacy Policy periodically to reflect changes in our practices, technology, legal requirements, or business operations. When we make material changes:
- We will update the "Last updated" date at the top of this page.
- We will provide prominent notice on the Platform.
- Сезнең мәгълүматны эшкәртүгә зур йогынты ясаучы матди үзгәрешләр өчен, без үзгәрешләр көченә керер алдыннан ким дигәндә 30 көн элек электрон почта аша хәбәр итәрбез.
- Where required by law, we will obtain your consent to material changes in data processing practices.
Your continued use of the Platform after the effective date of any changes constitutes your acceptance of the updated Privacy Policy.
21. Безнең белән элемтәгә керегез
Бу хосусыйлык политикасы, сезнең шәхси мәгълүматлар, яки безнең мәгълүматны саклау практикалары белән бәйле сораулар, борчылулар, сорау булса, зинһар, түбәндәге каналлар аша безнең белән элемтәгә керегез:
- Мәгълүматны саклау хезмәткәре: [email protected]
- Privacy Inquiries: [email protected]
- Security Issues: [email protected]
- Гомуми ярдәм: [email protected]
- Вебсайт: foodfy.ai
We are committed to resolving any complaints about our collection or use of your personal data. If you have a complaint, please contact us first. If we are unable to resolve your concern, you have the right to lodge a complaint with your local data protection supervisory authority.