ประกาศความเป็นส่วนตัว
วิธีที่ therestao ประมวลผลข้อมูลส่วนบุคคลบนเว็บไซต์และแพลตฟอร์มร้านอาหาร
มีผล 2 กันยายน 2026 · เวอร์ชัน privacy-v2026-09-02
1. ผู้ควบคุมข้อมูล
ผู้ให้บริการที่ระบุในใบแจ้งหนี้ภายใต้ชื่อ therestao เป็น controller สำหรับบัญชี การขาย ความปลอดภัย และ billing ส่วนร้านเป็น controller ของข้อมูลพนักงาน supplier ลูกค้า และงานปฏิบัติการที่ร้านกรอก ติดต่อ therestao@umakue.se, Kista Gårdsväg 8, 164 55 Stockholm, Sweden
2. ข้อมูลที่ประมวลผล
เราประมวลผลบัญชีและข้อมูลติดต่อ องค์กรและสาขา บทบาท หลักฐาน authentication/security metadata ของ billing การสนับสนุน device/request ID audit และข้อมูลงานร้าน
ข้อมูลบัตรกรอกกับ Stripe เอกสาร supplier ส่งให้ AI provider ที่ตั้งค่าไว้เฉพาะหลัง Owner ให้ consent เวอร์ชันปัจจุบัน provider พร้อมใช้งาน และผู้ใช้สั่งวิเคราะห์ที่มีสิทธิ์อย่างชัดเจน AI trial แยกแบบครั้งเดียวจำกัดการวิเคราะห์เอกสารไว้ 5 ครั้งต่อองค์กรร้านอาหาร Platform Admin รีเซ็ตหรือเพิ่มไม่ได้ และเครดิตหน้ารายเดือนแบบชำระเงินไม่เติม trial นี้
3. วัตถุประสงค์และฐานกฎหมาย
ใช้ข้อมูลเพื่อทำและปฏิบัติตามสัญญา B2B รักษาความปลอดภัย ให้บริการและ support ป้องกันการใช้งานผิด เก็บ audit ออกใบแจ้งหนี้ และทำตามกฎหมาย ฐานกฎหมายอาจเป็นสัญญา หน้าที่ตามกฎหมาย legitimate interests หรือ consent
4. ผู้รับข้อมูล
Vercel และ Neon อาจประมวลผลโครงสร้างพื้นฐาน Stripe ประมวลผล billing และ OpenAI ประมวลผลเอกสารเมื่อมี consent ผู้ให้บริการอีเมล ที่เก็บไฟล์ส่วนตัว และ monitoring ใช้เมื่อถูกตั้งค่า เราไม่ขายข้อมูลส่วนบุคคล
5. การโอนนอก EU/EEA
หากประมวลผลนอก EU/EEA จะใช้ adequacy decision, standard contractual clauses หรือหลักประกันที่ชอบด้วยกฎหมาย และส่งเท่าที่จำเป็น
6. ระยะเวลาเก็บ
เก็บข้อมูลเท่าที่จำเป็นต่อบริการ ความปลอดภัย ข้อพิพาท billing บัญชี และกฎหมาย ประวัติการทำงานและ audit จะไม่ถูกลบเงียบ ๆ เมื่อจำเป็นต่อความถูกต้องหรือหลักฐาน
7. สิทธิของเจ้าของข้อมูล
ภายใต้ GDPR บุคคลอาจขอเข้าถึง แก้ไข ลบ จำกัด โอน หรือคัดค้าน และถอน consent ได้ ติดต่อ therestao@umakue.se หรือร้องเรียนต่อ Integritetsskyddsmyndigheten (IMY)
8. ความปลอดภัยและ AI
ใช้ role-based access, tenant scoping, การเข้ารหัสระหว่างส่ง, การประมวลผลแบบจำกัด และ audit log ข้อเสนอ AI ไม่ใช้ตัดสินบุคคลอัตโนมัติที่มีผลทางกฎหมายหรือสำคัญใกล้เคียง
9. Cookies และการเปลี่ยนแปลง
ใช้ session/security storage ที่จำเป็นต่อการเข้าสู่ระบบและทำงาน ส่วน analytics/marketing ที่ไม่จำเป็นต้องมี notice หรือ consent ตามกฎหมาย การเปลี่ยนแปลงสำคัญจะมีเวอร์ชันและวันมีผลใหม่