Polityka prywatności
Der Rechtstext ist auf Polnisch — das ist die verbindliche Fassung.
Zuletzt aktualisiert: 26. August 2026
Administrator
Administratorem danych osobowych zbieranych przez serwis Delieta (dostępny pod adresem delieta.pl) jest operator tego serwisu. Kontakt: hello@delieta.pl.
Ta polityka dotyczy serwisu Delieta: kont SaaS, płatności za subskrypcję i infrastruktury śledzenia dostaw. Nie zastępuje polityki prywatności pizzerii ani innej firmy, która korzysta z Deliety do własnych dostaw.
Dwie role
Delieta występuje w dwóch rolach, zależnie od tego, czyje to dane:
- Administrator — wobec kont użytkowników serwisu (adres e-mail, hasło albo logowanie Google, członkostwo w firmie) oraz wobec danych rozliczeniowych subskrypcji Deliety.
- Podmiot przetwarzający — wobec danych operacyjnych najemcy: zamówień, imion i telefonów odbiorców, adresów dostawy, lokalizacji kierowców. Administratorem tych danych jest firma (najemca), która prowadzi dostawy. Delieta przetwarza je, żeby wyliczyć ETA, pokazać mapę i obsłużyć zamówienie.
Kto zna publiczny link /o/…, widzi tylko tę jedną dostawę. Imię, telefon i adres odbiorcy nie wychodzą na stronie śledzenia.
Jakie dane zbieramy
Konto i firma
Przy rejestracji i w panelu: adres e-mail, hasło (przechowywane jako skrót, nie w jawnej postaci) albo identyfikator konta Google, jeśli logowanie Google jest włączone; imię; nazwa firmy, godziny, promień dostaw, kolor marki. Członkowie zespołu i zaproszenia (e-mail, rola jako metadane, data wygaśnięcia zaproszenia).
Zamówienia i odbiorcy
Firma zapisuje zamówienie: imię odbiorcy, telefon, adres i współrzędne celu, status, czasy cyklu życia, krótki identyfikator śledzenia (shortId). Osobny rekord klienta (jeśli istnieje) trzyma imię, telefon i domyślny adres. Zamówienie ma własną kopię imienia i telefonu — to zapis operacyjny, nie profil marketingowy.
Kierowcy i pojazdy
Imię, telefon, zdjęcie, numer rejestracyjny, klucz GPS (drv_…). Klucz jest wieloletnim identyfikatorem urządzenia, dopóki firma go nie rotuje. Nie wygasa sam z siebie.
Lokalizacja na żywo
Urządzenie kierowcy wysyła pozycję na /api/track/…. Redis trzyma ostatnią pozycję i krótką historię pingów. Publiczna strona śledzenia dostaje bieżącą pozycję i trasę do celu, bez tożsamości kierowcy.
Płatności
Subskrypcję obsługuje Stripe. Delieta zapisuje status subskrypcji, plan, daty okresu i to, czy anulowanie czeka na koniec okresu. Numerów kart, kodów CVC ani pełnych danych instrumentu płatniczego Delieta nie przechowuje i nie widzi.
Komunikacja
Zaproszenia do zespołu idą mailem przez Resend (gdy klucz API jest ustawiony). Adapter SMS istnieje w kodzie, ale nie wysyła wiadomości do żadnego operatora — nie ma podłączonego dostawcy. Link śledzenia jest przeznaczony do wysłania przez firmę jej klientowi.
Sesja połączenia (restauracja próbuje dostać się do kierowcy albo odbiorcy) żyje w Redis do 10 minut. Trwały ślad zdarzeń kontaktu zostaje w bazie.
Lokalizacja na żywo — kto widzi, kiedy gaśnie
- Odbiorca z linkiem
/o/{shortId}widzi pozycję i trasę tylko gdy zamówienie jest w drodze (on_the_way). Po dostarczeniu albo odrzuceniu strona publiczna zamarza: nie przelicza trasy i nie ciągnie kolejnej pozycji kierowcy. To chroni prywatność kierowcy na następnym zleceniu. - Członkowie firmy w panelu widzą mapę floty swojej firmy. W MVP każdy członek ma pełny dostęp operacyjny — nie ma osobnych ról ograniczających podgląd.
- Kierowca wysyła GPS z urządzenia. Klucz
drv_…jest tajemnicą; kto go zna, może nadawać pozycję jako ten kierowca, dopóki firma go nie zmieni.
Sygnał GPS starszy niż 60 sekund jest na stronie śledzenia oznaczany jako nieświeży. To próg świeżości, nie okres przechowywania.
Jak długo trzymamy dane
Okresy poniżej to fakty z kodu, nie obietnice marketingowe.
- Zdarzenia operacyjne (ops): usuwane po 90 dniach. Zdarzenia widoczne dla firmy (oś czasu zamówienia) nie są objęte tym czyszczeniem.
- Pozycja na żywo (
pos:,pings:w Redis): wygasa po 24 godzinach bez odświeżenia. - Ślad kierowcy (
trail:): 48 godzin. - Pierwszy ping GPS (
gpsfirst:): bez TTL — to znacznik, że urządzenie w ogóle się odezwało, nie bieżąca pozycja. - Ostatnie pokazane ETA: 6 godzin w Redis.
- Sesja kontaktu: 10 minut w Redis.
- Historia trasy w Postgres (
route-tracks): dziś bez automatycznego czyszczenia. - Zamówienia i dane rozliczeniowe firmy: trzymane, dopóki firma istnieje; polskie przepisy o rachunkowości wymagają przechowywania dowodów księgowych przez ustawowy okres. Usunięcie wiersza klienta z panelu — jeśli nastąpi — zamienia tożsamość na „Usunięty klient”, ale nie kasuje imienia i telefonu zamrożonych na zamówieniu.
- Konto użytkownika i sesja: do usunięcia konta albo wygaśnięcia sesji Better Auth.
- Stripe trzyma dane płatnicze według własnej polityki. Delieta trzyma tylko to, co wraca webhookiem (status, plan, daty).
Komu przekazujemy dane
Wyłącznie podwykonawcom potrzebnym do działania serwisu:
- Stripe — płatności i subskrypcje.
- Vercel — hosting aplikacji.
- Postgres — baza (Payload / Better Auth).
- Upstash Redis — pozycje GPS, limity, krótkie sesje.
- Google Maps i zapasowo Mapbox — mapa i wyliczenie trasy.
- Resend — e-maile z zaproszeniem (gdy skonfigurowany).
- Google — tylko jeśli użytkownik sam wybierze logowanie Google.
Nie sprzedajemy danych. Nie ma narzędzi analityki marketingowej na stronach publicznych.
Pliki cookie
- Sesja Better Auth — niezbędne do zalogowania w
/app. - Motyw (jasny / ciemny) — zapamiętanie wyboru w
next-themes.
Nie ustawiamy cookies reklamowych ani śledzących. Strony prawne i strona główna działają bez konta.
Twoje prawa
Masz prawo dostępu, sprostowania, ograniczenia, sprzeciwu, przenoszenia i — gdy przysługuje — usunięcia. Skargi można składać do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek: hello@delieta.pl. Jeśli wniosek dotyczy danych odbiorcy albo kierowcy konkretnej firmy, to ta firma jest administratorem; przekażemy wniosek albo wskażemy, do kogo pisać.
Kontakt i zmiany
Pytania o tę politykę: hello@delieta.pl. Data na górze strony to dzień ostatniej merytorycznej zmiany. Sąsiadujące dokumenty: Regulamin i Regulamin płatności.

