Polityka prywatności

Data ostatniej aktualizacji: 24 sierpnia 2026 r.

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób NOMEE Sp. z o.o. przetwarza dane osobowe — niezależnie od tego, czy dana osoba jest Użytkownikiem odwiedzającym stronę internetową, osobą wypełniającą formularz kontaktowy, przedstawicielem Klienta biznesowego, czy pracownikiem korzystającym z aplikacji lub terminala POS w lokalu zatrudniającym tę osobę.

Administrator dba o prywatność osób, których dane przetwarza, i czyni to zgodnie z obowiązującymi przepisami, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

1. Kto jest administratorem danych osobowych?

Administratorem danych osobowych przetwarzanych w ramach serwisu internetowego www.nomee.pl, portalu pomocy technicznej, aplikacji mobilnej oraz systemów sprzedaży POS jest:

NOMEE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ adres: ul. Piękna 15 / 12, 00-549 Warszawa NIP: 7010633897 · REGON: 365887457 · KRS: 0000647549

W dalszej części Polityki prywatności podmiot ten określany jest jako „Administrator" lub „nomee".

Kontakt z Administratorem we wszelkich sprawach dotyczących ochrony danych osobowych jest możliwy:

  • za pośrednictwem poczty elektronicznej pod adresem: kontakt@nomee.pl,
  • drogą pocztową na adres siedziby Spółki: ul. Piękna 15 / 12, 00-549 Warszawa.

2. Kogo dotyczy niniejsza Polityka?

Zakres przetwarzanych danych oraz rola prawna Administratora różnią się w zależności od sposobu korzystania z usług nomee. Wyróżnia się cztery kategorie osób:

  • Użytkownik Serwisu – osoba odwiedzająca stronę nomee.pl lub portal pomocy technicznej, w tym korzystająca z formularza kontaktowego.
  • Klient B2B – przedsiębiorca (lokal gastronomiczny, punkt handlowo-usługowy), z którym nomee zawarło umowę o korzystanie z systemu, a także osoby uprawnione do jego reprezentacji i administratorzy konta.
  • Personel Klienta – pracownicy i kasjerzy zatrudnieni przez Klienta B2B, korzystający z aplikacji lub terminala POS w ramach obowiązków służbowych.
  • Konsument – klient końcowy dokonujący zakupu w lokalu korzystającym z systemu nomee.

Poniższe części Polityki wskazują, której kategorii dotyczy dany zapis.

3. Czy nomee zawsze jest administratorem danych?

Nie zawsze — rozróżnienie to jest istotne dla ustalenia, do kogo należy kierować żądania dotyczące danych osobowych.

nomee jest administratorem w odniesieniu do danych:

  • Użytkowników Serwisu (odwiedzających stronę, korzystających z formularzy),
  • osób kontaktujących się z Centrum Pomocy,
  • przedstawicieli i osób kontaktowych Klientów B2B (dane rozliczeniowe, umowa),
  • danych technicznych i diagnostycznych urządzeń POS.

nomee jest podmiotem przetwarzającym (procesorem) w odniesieniu do danych przetwarzanych na polecenie Klienta B2B, obejmujących:

  • dane transakcyjne i historię sprzedaży lokalu,
  • konta Personelu Klienta i kasjerów wprowadzane do systemu POS.

W tym drugim przypadku administratorem danych pozostaje Klient B2B (pracodawca Personelu Klienta), a nomee przetwarza dane wyłącznie na jego udokumentowane polecenie, na podstawie odrębnej Umowy Powierzenia Przetwarzania Danych Osobowych (DPA). W praktyce oznacza to, że żądania dotyczące dostępu, sprostowania lub usunięcia takich danych osoba z Personelu Klienta kieruje do swojego pracodawcy — szczegóły w § 11.

CZĘŚĆ I: STRONA INTERNETOWA I FORMULARZ KONTAKTOWY

(dotyczy Użytkowników Serwisu)

4. Kiedy zbierane są dane w tym zakresie?

Dane są zbierane, gdy dana osoba:

  • odwiedza stronę internetową (dane techniczne, cookies),
  • korzysta z formularza kontaktowego lub ofertowego,
  • kontaktuje się z Centrum Pomocy (Helpdesk),
  • kontaktuje się z Administratorem e-mailowo, telefonicznie lub w inny sposób.

Administrator nie wymaga podawania danych szczególnych kategorii (dane o zdrowiu, poglądach politycznych, religii itp.) i zastrzega, aby takich informacji nie przekazywać za pośrednictwem formularza.

5. Jakie dane są przetwarzane na tym etapie?

Przeglądanie strony: adres IP, data i godzina wizyty, informacje o przeglądarce i urządzeniu, podstawowe logi serwera.

Formularz kontaktowy lub ofertowy: imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy (jeśli podana), treść wiadomości.

Kontakt z Centrum Pomocy: imię, nazwisko, adres e-mail, treść zgłoszenia, historia korespondencji, adres IP, cookies portalu pomocy. Obsługa odbywa się za pośrednictwem systemu Zendesk (nomee.zendesk.com).

6. Cele i podstawy prawne przetwarzania

Cel

Podstawa prawna

Odpowiedź na zgłoszenie z formularza

Art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) i lit. f (uzasadniony interes w prowadzeniu komunikacji B2B)

Przedstawienie oferty dopasowanej do zgłoszonych potrzeb

Art. 6 ust. 1 lit. f RODO (uzasadniony interes w komunikacji z osobami zainteresowanymi ofertą)

Obsługa zgłoszenia w Centrum Pomocy

Art. 6 ust. 1 lit. b RODO (wykonanie umowy) i lit. f (podnoszenie jakości usług)

Zapewnienie bezpieczeństwa i prawidłowego działania strony

Art. 6 ust. 1 lit. f RODO

Dochodzenie lub obrona przed roszczeniami

Art. 6 ust. 1 lit. f RODO

Wypełnienie obowiązków prawnych (np. księgowych)

Art. 6 ust. 1 lit. c RODO

Newsletter (jeśli wdrożony)

Art. 6 ust. 1 lit. a RODO – dobrowolna zgoda, możliwa do wycofania w dowolnym momencie

Automatyzacja przepływu zapytań z formularza odbywa się przy użyciu platformy Make.com.

7. Czy podanie danych jest obowiązkowe?

Podanie danych w formularzu kontaktowym jest dobrowolne, lecz niezbędne do obsługi zgłoszenia. Niepodanie danych kontaktowych może uniemożliwić udzielenie odpowiedzi.

8. Okresy przechowywania danych

  • Formularz kontaktowy/ofertowy: przez czas prowadzenia rozmów, a następnie do 6 miesięcy od zakończenia kontaktu (cele archiwizacyjne i dowodowe).
  • Zgłoszenia w Centrum Pomocy: przez okres obowiązywania umowy oraz do czasu przedawnienia ewentualnych roszczeń.
  • Logi serwera i dane techniczne: nie dłużej niż 12 miesięcy.
  • Dane przetwarzane na podstawie zgody (newsletter): do momentu jej wycofania.

9. Pliki cookies i narzędzia analityczne oraz marketingowe

Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia jego prawidłowego działania, utrzymania sesji, prowadzenia analiz dotyczących korzystania z Serwisu oraz prowadzenia i mierzenia działań marketingowych.

Serwis korzysta z Google Analytics 4 (Google Ireland Limited / Google LLC) w celu generowania statystyk dotyczących korzystania z Serwisu. Narzędzie może zbierać m.in. informacje o urządzeniu i przeglądarce, dane dotyczące sesji i sposobu korzystania z Serwisu oraz przybliżone dane dotyczące lokalizacji. Adres IP może być wykorzystywany przez Google w momencie zbierania danych m.in. do określenia przybliżonej lokalizacji, a następnie jest odrzucany przed zapisaniem danych w Google Analytics.

Serwis wykorzystuje również Meta Pixel (Meta Platforms Ireland Limited / Meta Platforms, Inc.). Narzędzie umożliwia analizowanie sposobu korzystania z Serwisu, mierzenie skuteczności działań reklamowych oraz tworzenie grup odbiorców wykorzystywanych w działaniach marketingowych, w tym remarketingowych. W ramach działania Meta Pixel informacje dotyczące aktywności Użytkownika w Serwisie mogą być przekazywane spółkom Meta.

Do zarządzania narzędziami analitycznymi i marketingowymi Serwis wykorzystuje również Google Tag Manager. Google Tag Manager służy do technicznego zarządzania i uruchamiania poszczególnych tagów oraz sam w sobie nie jest narzędziem służącym do tworzenia profili Użytkowników.

W związku z korzystaniem z usług Google oraz Meta dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych. Podstawa prawna oraz zasady takich transferów zostały opisane w § 16.

Cookies niezbędne do prawidłowego działania Serwisu mogą być stosowane bez zgody Użytkownika. Cookies oraz podobne technologie wykorzystywane do celów analitycznych lub marketingowych są stosowane po uzyskaniu zgody Użytkownika, jeżeli taka zgoda jest wymagana zgodnie z obowiązującymi przepisami. Użytkownik może w każdej chwili zmienić lub wycofać swoją zgodę oraz zmienić ustawienia dotyczące plików cookies.

10. Zautomatyzowane podejmowanie decyzji

Administrator nie podejmuje decyzji w sposób wyłącznie zautomatyzowany, które wywoływałyby skutki prawne, ani nie prowadzi profilowania na podstawie danych z formularza kontaktowego.

CZĘŚĆ II: KLIENCI B2B – UMOWA, KONTO I ROZLICZENIA

(dotyczy Klientów B2B oraz osób uprawnionych do ich reprezentacji)

11. Zawarcie umowy i konto w systemie nomee

W przypadku nawiązania współpracy przetwarzane są dodatkowo:

  • dane firmy (nazwa, NIP, REGON, adres siedziby) – pobierane bezpośrednio lub z rejestrów publicznych (CEIDG, KRS, GUS REGON, zgodnie z art. 14 RODO),
  • dane osób uprawnionych do reprezentacji i kontaktu,
  • dane logowania do panelu zarządczego.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (realizacja umowy licencyjnej/SaaS).

Model tworzenia konta: Konta Klientów B2B tworzone są centralnie przez Administratora po zawarciu umowy. W niektórych przypadkach konto może zostać utworzone również przed zawarciem umowy, w szczególności jako konto demonstracyjne (demo) umożliwiające potencjalnemu Klientowi zapoznanie się z funkcjonalnościami systemu. Klient otrzymuje mailowy link aktywacyjny, za pomocą którego samodzielnie ustawia hasło w przeglądarce internetowej. Utworzenie konta oraz ustawienie lub reset hasła nie wymagają instalacji aplikacji mobilnej ani nie odbywają się za jej pośrednictwem.

Żądania osób z Personelu Klienta dotyczące dostępu, sprostowania, ograniczenia przetwarzania lub usunięcia ich danych kierowane są do pracodawcy jako administratora tych danych, zgodnie z § 3 oraz § 15 i § 17 – nie do nomee bezpośrednio.

12. Rozliczenia i płatności

Przetwarzane są: NIP, dane firmy, kwoty abonamentu, historia transakcji i status płatności – w celu wypełnienia obowiązków księgowych i podatkowych (art. 6 ust. 1 lit. c RODO). W tym zakresie wykorzystywany jest system fakturowy ifirma oraz operator płatności Tpay (Krajowy Integrator Płatności S.A.).

W przypadku zaległości płatniczych dane (adres e-mail, dane rozliczeniowe, historia wezwań) mogą być przetwarzane w celu dochodzenia roszczeń, na podstawie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).

CZĘŚĆ III: APLIKACJA I TERMINALE POS

(dotyczy Klientów B2B, Personelu Klienta i pośrednio Konsumentów)

13. Dane przetwarzane przez nomee jako administratora

W ramach funkcjonowania aplikacji nomee na tabletach, smartfonach oraz terminalach POS (w tym urządzeniach Sunmi) przetwarzane są:

  • identyfikatory techniczne urządzenia – numer seryjny terminala, adres MAC, identyfikator instalacji aplikacji,
  • dane diagnostyczne – logi błędów, parametry wydajnościowe, status połączenia, wersje systemu i aplikacji.

Cel: zapewnienie stabilności systemu, autoryzacja urządzeń, zdalne zarządzanie flotą terminali, zapobieganie nadużyciom. Podstawa prawna: art. 6 ust. 1 lit. b i f RODO. W tym zakresie nomee jest administratorem tych danych.

14. Dane Personelu Klienta

W ramach korzystania z Systemu Klient B2B może tworzyć lub korzystać z kont przeznaczonych dla członków swojego personelu oraz przypisywać im odpowiednie role i uprawnienia.

W związku z obsługą takich kont nomee może przetwarzać dane niezbędne do zapewnienia dostępu do Systemu i jego prawidłowego działania, w szczególności dane identyfikujące użytkownika konta, dane logowania, informacje o przypisanej roli i uprawnieniach oraz dane związane z korzystaniem z Systemu.

W zakresie, w jakim dane Personelu Klienta są przetwarzane przez nomee w imieniu Klienta B2B, administratorem tych danych pozostaje Klient B2B. Osoby należące do Personelu Klienta powinny w pierwszej kolejności kierować żądania dotyczące swoich danych osobowych do swojego pracodawcy lub innego podmiotu, który udostępnił im dostęp do Systemu.

15. Deklaracje dla App Store

Zgodnie z wytycznymi Apple App Privacy oraz, aplikacja gromadzi dane zaklasyfikowane jako: Diagnostyka oraz Identyfikatory, wykorzystywane wyłącznie do celów opisanych w § 13. Aplikacja nie wykorzystuje gromadzonych danych do śledzenia użytkowników między aplikacjami lub stronami osób trzecich i nie prowadzi targetingu reklamowego.

Zakładanie konta a aplikacja: aplikacja nomee nie umożliwia zakładania konta ani nie kieruje do takiego procesu poza aplikacją – jak wskazano w § 11, odbywa się to wyłącznie za pośrednictwem przeglądarki internetowej, niezależnie od instalacji aplikacji.

16. Integracje płatnicze i dane Konsumentów

Aplikacja integruje się z drukarkami fiskalnymi oraz terminalami płatniczymi za pośrednictwem sieci lokalnej lub API. Przetwarzane są wyłącznie techniczne metadane transakcyjne niezbędne do wystawienia dokumentu sprzedaży. Administrator nie gromadzi pełnych numerów kart płatniczych, kodów CVV/CVC ani PIN-ów – operacje płatnicze realizowane są przez certyfikowane instytucje płatnicze zgodnie ze standardem PCI-DSS.

System nomee nie służy do samodzielnego gromadzenia danych osobowych Konsumentów. W zakresie, w jakim Klient B2B wprowadza do systemu dane Konsumenta (np. do wystawienia faktury imiennej), nomee przetwarza je wyłącznie jako podmiot przetwarzający na polecenie Klienta B2B, który pozostaje ich administratorem.

17. Procedura usunięcia konta i danych

Klient B2B: ponieważ konta tworzone są centralnie i nie zakłada się ich w aplikacji, usunięcie następuje na podstawie zgłoszenia mailowego. Wniosek należy przesłać na adres kontakt@nomee.pl z adresu powiązanego z kontem administracyjnym, wskazując dane identyfikujące lokal/konto. Administrator potwierdza przyjęcie wniosku oraz informuje o przewidywanym terminie i zakresie jego realizacji.

Po weryfikacji tożsamości Administrator niezwłocznie blokuje dostęp do systemu, wyrejestrowuje powiązane terminale oraz trwale usuwa lub anonimizuje dane profilowe, konta kasjerów i logi techniczne powiązane z kontem. Żądanie usunięcia danych przekazywane jest również podmiotom przetwarzającym, którym dane zostały powierzone (dostawca systemu zgłoszeń, platforma automatyzacji, platforma zarządzania terminalami).

Personel Klienta: żądanie usunięcia konta kierowane jest do pracodawcy jako administratora tych danych (§ 14). Żądanie skierowane do nomee bezpośrednio zostanie przekazane właściwemu pracodawcy.

Wyłączenia: procedura usunięcia nie obejmuje danych, które Administrator ma prawny obowiązek przechowywać (m.in. dokumentacja podatkowo-księgowa przez okres 5 lat) oraz danych niezbędnych do obrony przed roszczeniami do czasu ich przedawnienia.

18. Dane zanonimizowane i zagregowane

Administrator zastrzega sobie prawo do poddawania danych transakcyjnych, operacyjnych i telemetrycznych procesowi pełnej i nieodwracalnej anonimizacji. Dane zanonimizowane w sposób uniemożliwiający identyfikację konkretnej osoby fizycznej, w tym kasjera lub Konsumenta, nie stanowią danych osobowych w rozumieniu RODO i mogą być wykorzystywane m.in. do tworzenia raportów rynkowych, benchmarków, analiz statystycznych oraz rozwoju wewnętrznych algorytmów i funkcjonalności Systemu.

W przypadku danych dotyczących Klientów B2B lub poszczególnych lokali Administrator może również wykorzystywać dane zagregowane lub zanonimizowane w sposób, który nie pozwala na przypisanie prezentowanych informacji do konkretnego Klienta B2B lub lokalu.

CZĘŚĆ IV: ODBIORCY DANYCH I TRANSFERY

(dotyczy wszystkich kategorii osób)

19. Komu udostępniane są dane?

W zależności od kontekstu dane osobowe mogą być przekazywane:

  • dostawcom hostingu, infrastruktury chmurowej i baz danych,
  • dostawcom narzędzi automatyzacji i obsługi zgłoszeń (Make.com, Zendesk),
  • operatorowi płatności elektronicznych (Tpay),
  • dostawcy usług księgowych i fakturowych (ifirma),
  • dostawcy platformy zarządzania flotą terminali POS (Sunmi – podmiot z siedzibą w Europejskim Obszarze Gospodarczym; dane przetwarzane są w infrastrukturze chmurowej zlokalizowanej w EOG),
  • doradcom prawnym, audytorskim i windykacyjnym,
  • organom publicznym, jeżeli obowiązek przekazania wynika z przepisów prawa.

Wszystkie podmioty przetwarzające dane w imieniu Administratora czynią to na podstawie umów powierzenia i wyłącznie zgodnie z jego instrukcjami. Administrator nie sprzedaje danych osobowych.

20. Przekazywanie danych poza Europejski Obszar Gospodarczy

W związku z korzystaniem z narzędzi Google Analytics oraz Zendesk dane mogą być przekazywane do Stanów Zjednoczonych.

Przekazywanie odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej (UE) 2023/1795 stwierdzającej odpowiedni stopień ochrony danych w ramach EU-U.S. Data Privacy Framework, pod warunkiem posiadania przez odbiorcę aktualnej certyfikacji w tym programie (na dzień publikacji Google oraz Zendesk taką certyfikację posiadają). W przypadku odbiorców nieobjętych certyfikacją, a także na wypadek zawieszenia, ograniczenia lub uchylenia powyższej decyzji, transfer realizowany będzie na podstawie Standardowych Klauzul Umownych przyjętych przez Komisję Europejską (decyzja wykonawcza (UE) 2021/914), uzupełnionych o ocenę skutków transferu oraz dodatkowe środki techniczne i organizacyjne. Administrator monitoruje status podstaw prawnych transferu i aktualizuje Politykę w razie ich zmiany.

Poza wskazanymi powyżej przypadkami dane nie są przekazywane poza EOG – pozostali dostawcy Administratora, w tym Sunmi, przetwarzają dane w infrastrukturze zlokalizowanej w Unii Europejskiej.

CZĘŚĆ V: PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ, I BEZPIECZEŃSTWO

(dotyczy wszystkich kategorii osób)

21. Prawa przysługujące osobom, których dane dotyczą

Niezależnie od przynależności do danej kategorii, każdej osobie przysługują następujące uprawnienia wynikające z RODO:

  • prawo dostępu do danych (art. 15) – uzyskanie informacji o przetwarzanych danych oraz ich kopii,
  • prawo do sprostowania danych (art. 16),
  • prawo do usunięcia danych (art. 17),
  • prawo do ograniczenia przetwarzania (art. 18),
  • prawo do przenoszenia danych (art. 20),
  • prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora (art. 21), w tym marketingu bezpośredniego,
  • prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
  • prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

Wnioski dotyczące realizacji powyższych praw można składać na adres: kontakt@nomee.pl.

Zastrzeżenie dotyczące roli nomee: w zakresie danych, w odniesieniu do których nomee występuje jako podmiot przetwarzający (§ 3, § 14), realizacja powyższych praw należy do Klienta B2B jako administratora danych. Wniosek otrzymany przez nomee bezpośrednio zostanie niezwłocznie przekazany właściwemu Klientowi B2B, a nomee wesprze go w jego realizacji, informując o tym osobę zgłaszającą.

22. Prawo sprzeciwu

Osobie, której dane są przetwarzane na podstawie uzasadnionego interesu Administratora, przysługuje prawo wniesienia sprzeciwu w dowolnym momencie – dotyczy to w szczególności przetwarzania danych w celu komunikacji ofertowej. Po otrzymaniu sprzeciwu Administrator zaprzestaje przetwarzania danych w tym celu, chyba że istnieją ważne, prawnie uzasadnione podstawy do dalszego przetwarzania albo dane są niezbędne do ustalenia, dochodzenia lub obrony przed roszczeniami. Sprzeciw można zgłosić na adres kontakt@nomee.pl.

23. Środki bezpieczeństwa

Administrator stosuje odpowiednie środki techniczne i organizacyjne, w tym w szczególności:

  • szyfrowanie transmisji danych (certyfikaty SSL/TLS),
  • kontrolę dostępu do systemów oraz politykę silnych haseł,
  • regularne procedury tworzenia kopii zapasowych,
  • ograniczenie dostępu do danych wyłącznie do osób upoważnionych, przeszkolonych z zakresu ochrony danych osobowych i zobowiązanych do zachowania poufności.

24. Linki do innych stron

Serwis może zawierać linki do stron internetowych podmiotów trzecich. Administrator nie odpowiada za zasady prywatności obowiązujące na stronach zewnętrznych i zaleca zapoznanie się z ich własną polityką prywatności przed przekazaniem tam danych.

25. Zmiany Polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku modyfikacji przepisów prawa, zmiany sposobu działania serwisu i aplikacji, wdrożenia nowych technologii lub rozbudowy funkcjonalności systemu nomee. Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie www.nomee.pl.

Niniejsza Polityka Prywatności wchodzi w życie z dniem publikacji w Serwisie internetowym nomee.pl.

Poznaj możliwości systemu nomee

Sprawdź, jak system nomee może usprawnić sprzedaż, obsługę i zarządzanie lokalem.

Umów rozmowę
Flat White
x1
12
PLN
Filiżanka kawy
Wartość płatności kartą
12
PLN
Płatność telefonem przez kasoterminal nomee