Integritetsmeddelande
Hur therestao behandlar personuppgifter på webbplatsen och i restaurangplattformen.
Gäller från 2 september 2026 · version privacy-v2026-09-02
1. Personuppgiftsansvarig
Leverantören på fakturan, under namnet therestao, är ansvarig för konto-, försäljnings-, säkerhets- och faktureringsadministration. Restaurangkunden är normalt ansvarig för personal-, leverantörs-, gäst- och verksamhetsdata som kunden matar in. Kontakt: therestao@umakue.se, Kista Gårdsväg 8, 164 55 Stockholm.
2. Uppgifter
Vi behandlar konto- och kontaktuppgifter, organisationer och filialer, roller, autentiserings- och säkerhetsunderlag, faktureringsmetadata, support, enhets- och begärande-ID, revisionshistorik och verksamhetsdata.
Kortuppgifter anges hos Stripe. Leverantörsdokument skickas till den konfigurerade AI-leverantören först efter aktuellt samtycke från restaurangägaren, bekräftad leverantörsberedskap och en uttrycklig berättigad analys. Organisationens separata AI-engångsprov är begränsat till fem dokumentanalyser; Platform Admin kan inte nollställa eller höja det, och betalda månatliga sidkrediter fyller inte på det.
3. Ändamål och rättslig grund
Uppgifter används för att ingå och fullgöra B2B-avtalet, säkra och driva tjänsten, ge support, motverka missbruk, bevara revisionsunderlag, fakturera och uppfylla rättsliga skyldigheter. Rättslig grund är avtal, rättslig förpliktelse, berättigat intresse eller samtycke när det krävs.
4. Mottagare
Vercel och Neon kan behandla infrastrukturdata, Stripe faktureringsdata och OpenAI dokument endast efter samtycke. E-post-, media-, övervaknings- och skanningsleverantörer används när de är konfigurerade. Personuppgifter säljs inte.
5. Överföring utanför EU/EES
Vid behandling utanför EU/EES används tillämpligt adekvansbeslut, standardavtalsklausuler eller annan laglig skyddsåtgärd, och data begränsas till vad tjänsten behöver.
6. Lagring
Uppgifter bevaras så länge de behövs för tjänst, säkerhet, tvister, fakturering, bokföring och lagkrav. Operativ historik och revisionsspår raderas inte tyst när integritet eller bevis kräver bevarande.
7. Rättigheter
Enligt GDPR kan den registrerade under gällande villkor begära tillgång, rättelse, radering, begränsning, dataportabilitet eller invända, samt återkalla samtycke. Kontakta therestao@umakue.se. Klagomål kan lämnas till Integritetsskyddsmyndigheten (IMY).
8. Säkerhet och AI
Vi använder rollbaserad åtkomst, tenant-avgränsning, kryptering under överföring, begränsad behandling och revisionsloggar. AI-förslag används inte för helt automatiserade beslut med rättslig eller liknande betydande effekt för en person.
9. Lagring i webbläsaren och ändringar
Nödvändig sessions- och säkerhetslagring används för inloggning och drift. Icke nödvändig analys eller marknadsföring kräver tillämpligt besked eller samtycke. Väsentliga ändringar får ny version och giltighetsdag.