1. Upravljavec in vloge1. Controller and roles
Za podatke, povezane z javnim spletnim mestom, neposredno podporo, poslovnim razmerjem in upravljanjem izdelka TableGoo, je kontaktni upravljavec THEROJC, PROIZVODNJA ELEKTRONSKIH NAPRAV MARKO ROJC S.P., Podgrad 3F, 6244 Podgrad, Slovenia, info@tablegoo.eu, +386 31 688 918.
For data connected with the public website, direct support, the business relationship and operation of the TableGoo product, the contact controller is THEROJC, PROIZVODNJA ELEKTRONSKIH NAPRAV MARKO ROJC S.P., Podgrad 3F, 6244 Podgrad, Slovenia, info@tablegoo.eu, +386 31 688 918.
Ko TableGoo uporablja bar ali restavracija, ta lokal praviloma določa namen obdelave podatkov svojih gostov in osebja. Glede na okoliščine je lokal lahko samostojni upravljavec, Therojc Marko Rojc s.p. pa ponudnik oziroma obdelovalec storitve. Za vprašanja o konkretnem naročilu, računu ali osebju je zato prvi kontakt tudi konkretni lokal.
When a bar or restaurant uses TableGoo, that venue generally determines why its guest and staff data are processed. Depending on the circumstances, the venue may be an independent controller and Therojc Marko Rojc s.p. the service provider or processor. The relevant venue is therefore also the first contact for questions about a specific order, bill or staff member.
2. Katere podatke obdelujemo2. Data we process
Javno spletno mestoPublic website
Javne strani ne uporabljajo oglasne ali vedenjske analitike. Za zapomnitev izbire slovenščine ali angleščine uporabijo nujno lokalno shrambo brskalnika. TableGoo na teh straneh ne nastavlja lastnih sledilnih piškotkov.
The public pages do not use advertising or behavioural analytics. They use necessary browser local storage to remember the choice of Slovenian or English. TableGoo does not set its own tracking cookies on these pages.
Gostov QR meni in naročilaGuest QR menu and orders
- identifikator lokala in mize, kratkotrajna QR seja ter tehnični žetoni seje;venue and table identifiers, a short-lived QR session and technical session tokens;
- izbrani artikli, količine, različice, dodatki, opombe, zneski, statusi in časovne oznake naročila;selected items, quantities, variants, add-ons, notes, totals, order statuses and timestamps;
- klic osebja, zahteva za račun ter izbira »gotovina« ali »kartica«, kadar lokal to omogoča; sistem ne zbira številke plačilne kartice in ne izvaja kartičnega plačila;staff calls, bill requests and a choice of “cash” or “card” where enabled by the venue; the system does not collect payment card numbers and does not process card payments;
- naključni identifikatorji naročila in sledenja, potrebni za zanesljivo oddajo in prikaz stanja.random order and tracking identifiers needed for reliable submission and status display.
Poslovne stranke in osebjeBusiness customers and staff
- naziv in naslov lokala, kontaktna vrstica, logotip, meni, slike, cene, jeziki, število miz in nastavitve delovanja;venue name and address, contact line, logo, menu, images, prices, languages, table count and operating settings;
- uporabniško in prikazno ime osebja, vloga, zgoščena vrednost PIN-a, Firebase identifikator prijave in podatki seje;staff username and display name, role, hashed PIN value, Firebase authentication identifier and session data;
- nastavitve naprave in tiskalnika, vključno z lokalnim IP naslovom tiskalnika, stanjem tiskanja in diagnostičnimi dogodki;device and printer settings, including the printer's local IP address, print status and diagnostic events;
- status storitve, naročniški oziroma obračunski status in varnostni revizijski dogodki.service status, subscription or billing status, and security audit events.
Tehnični in varnostni podatkiTechnical and security data
Ob napaki lahko sistem pošlje vrsto dogodka, sporočilo o napaki, gradnjo aplikacije, pogled, očiščen URL, uporabniški agent, čas, naključni identifikator incidenta in omejene tehnične podrobnosti. Občutljivi ključi (na primer PIN, žeton, e-pošta ali telefon) se pri znanih poljih pred oddajo zakrijejo. Za omejevanje zlorab se iz Firebase identifikatorja, IP naslova in uporabniškega agenta izdela skrajšana zgoščena vrednost; aplikacijski zapis ne hrani surovega IP naslova za ta namen. Ponudniki infrastrukture lahko v svojih storitvenih dnevnikih obdelujejo IP naslov in druge podatke zahteve.
When an error occurs, the system may send the event type, error message, app build, view, sanitised URL, user agent, time, a random incident identifier and limited technical details. Known sensitive fields (such as PIN, token, email or phone) are redacted before submission. To limit abuse, a shortened hash is produced from the Firebase identifier, IP address and user agent; the application record does not keep the raw IP address for this purpose. Infrastructure providers may process the IP address and other request data in their service logs.
Lokalna shramba napraveLocal device storage
Brskalnik ali Android WebView lahko lokalno shrani jezik, temo, podatke trenutne poti in seje, košarico, podatke za nadaljevanje naročila, stanje prijave osebja, nastavitve zaslona ter omejene tehnične dnevnike. Ti podatki ostanejo na napravi, dokler ne potečejo, jih aplikacija odstrani ali uporabnik izbriše podatke brskalnika oziroma aplikacije.
The browser or Android WebView may locally store language, theme, current route and session data, cart, order-resume data, staff sign-in state, display settings and limited technical logs. This data remains on the device until it expires, is removed by the application, or the user clears browser or app data.
3. Nameni in pravne podlage3. Purposes and legal bases
- Izvedba storitve: prikaz menija, oddaja in obravnava naročil, klic osebja, zahteva za račun, upravljanje lokala ter tiskanje. Podlaga je izvajanje pogodbe ali ukrepov pred sklenitvijo pogodbe ter, glede na vlogo lokalnega ponudnika, njegov zakoniti interes za organizacijo storitve.Providing the service: showing menus, submitting and handling orders, calling staff, requesting a bill, managing a venue and printing. The basis is performance of a contract or pre-contractual steps and, depending on the venue's role, its legitimate interest in organising the service.
- Varnost in zanesljivost: prijava osebja, preprečevanje zlorab, odpravljanje napak, revizijske sledi, obnovitev in podpora. Podlaga je zakoniti interes za varno in zanesljivo storitev.Security and reliability: staff authentication, abuse prevention, error resolution, audit trails, recovery and support. The basis is the legitimate interest in a secure and reliable service.
- Poslovna komunikacija: odgovori na poizvedbe, uvajanje in podpora. Podlaga je pogodba, ukrepi na zahtevo posameznika ali zakoniti interes za komunikacijo.Business communication: responding to enquiries, onboarding and support. The basis is a contract, steps requested by the individual or the legitimate interest in communication.
- Pravne obveznosti: podatki se lahko obdelujejo ali hranijo, kadar to zahteva zakon.Legal obligations: data may be processed or retained where required by law.
TableGoo podatkov ne prodaja in jih ne uporablja za oglaševalsko profiliranje. Sistem ne sprejema odločitev, ki bi imele pravni ali primerljivo pomemben učinek na posameznika izključno z avtomatizirano obdelavo.
TableGoo does not sell data or use it for advertising profiles. The system does not make decisions producing legal or similarly significant effects on an individual solely by automated processing.
4. Prejemniki, ponudniki in mednarodni prenosi4. Recipients, providers and international transfers
Naročila in zahteve so vidni pooblaščenemu osebju konkretnega lokala. Za tehnično izvajanje TableGoo uporablja storitve Google Firebase: Firebase Authentication, Realtime Database, Cloud Functions for Firebase, Firebase Hosting in Cloud Storage for Firebase. Google pri podatkih strank praviloma deluje kot obdelovalec. Več: Privacy and Security in Firebase in Firebase Data Processing and Security Terms.
Orders and requests are visible to authorised staff at the relevant venue. TableGoo uses Google Firebase services for technical delivery: Firebase Authentication, Realtime Database, Cloud Functions for Firebase, Firebase Hosting and Cloud Storage for Firebase. Google generally acts as a processor for customer data. See Privacy and Security in Firebase and the Firebase Data Processing and Security Terms.
Baza Realtime Database je konfigurirana na evropski lokaciji, vendar to ne pomeni, da se vsi podatki obdelujejo samo v Evropski uniji. Po podatkih ponudnika Firebase Authentication deluje iz podatkovnih centrov v ZDA, več globalnih Firebase storitev pa lahko podatke obdeluje na lokacijah Google ali njegovih podizvajalcev. Prenosi se izvajajo na podlagi veljavnih pogodbenih in pravnih zaščit ponudnika.
The Realtime Database is configured in a European location, but this does not mean that all data is processed only in the European Union. According to the provider, Firebase Authentication operates from US data centres, while several global Firebase services may process data at Google or subprocessor locations. Transfers rely on the provider's applicable contractual and legal safeguards.
Če poslovna stranka izrecno omogoči obvestila Telegram, se lahko Telegramu posreduje identifikator klepeta in operativna vsebina obvestila (na primer dogodek, lokal, miza ali stanje). Ta možnost ni potrebna za osnovni QR meni in je odvisna od konfiguracije lokala. Več: Telegram Privacy Policy.
If a business customer explicitly enables Telegram notifications, a chat identifier and operational notification content (for example an event, venue, table or status) may be sent to Telegram. This option is not required for the basic QR menu and depends on venue configuration. See the Telegram Privacy Policy.
Podatke lahko razkrijemo tudi pristojnim organom, če to zahteva zakon, ali strokovnim svetovalcem pod ustreznimi obveznostmi zaupnosti.
We may also disclose data to competent authorities when required by law or to professional advisers subject to appropriate confidentiality obligations.
5. Hramba in izbris5. Retention and deletion
- QR seja gosta: praviloma 90 minut; konfiguracija omogoča od 10 do 240 minut. Po poteku je zapis upravičen do samodejnega brisanja po dodatnem 24-urnem varnostnem obdobju.Guest QR session: normally 90 minutes; configuration allows 10 to 240 minutes. After expiry, the record becomes eligible for automated deletion following an additional 24-hour safety period.
- Lokalna košarica in nadaljevanje: lokalni podatki košarice so predvideni za približno 45 minut, podatki za nadaljevanje zadnjega naročila pa približno tri ure.Local cart and resume: local cart data is intended for approximately 45 minutes and last-order resume data for approximately three hours.
- Zaključeni operativni zapisi: zaključena zgodovina naročil, potrjeni klici osebja, zaključena tiskalna opravila, dnevniki tiskalnika in sledi zahtev so vključeni v samodejno 30-dnevno čiščenje.Completed operational records: completed order history, acknowledged staff calls, completed print jobs, printer logs and request traces are included in automated 30-day cleanup.
- Zanesljivost in preprečevanje podvajanj: identifikatorji oddaje, potrdila dejanj in podobni idempotentni zapisi so vključeni v 60-dnevno čiščenje.Reliability and duplicate prevention: submission identifiers, action receipts and similar idempotency records are included in 60-day cleanup.
- Diagnostika napak: strežniški zapisi odjemalskih napak se hranijo v omejeni zbirki zadnjih dogodkov z mehko mejo 160 zapisov; starejši se rotirajo v paketih. Lokalni tehnični dnevniki se hranijo na napravi, dokler jih aplikacija ali uporabnik ne odstrani.Error diagnostics: server-side client error records are kept in a bounded recent collection with a soft limit of 160 records; older records rotate in batches. Local technical logs remain on the device until removed by the app or user.
- Glavni podatki lokala, osebja in varnostne revizije: trenutna izvedba zanje nima enotnega samodejnega časovnega roka. Hranijo se med aktivnim zagotavljanjem storitve in nato toliko časa, kolikor je potrebno za podporo, varnost, obrambo zahtevkov ali zakonske obveznosti; ob zaprtju storitve ali preverjeni zahtevi se pregledajo za izbris ali anonimizacijo.Core venue, staff and security audit data: the current implementation has no single automatic time limit for these records. They are retained while providing the active service and afterwards for as long as needed for support, security, defence of claims or legal obligations; when service ends or a verified request is received, they are reviewed for deletion or anonymisation.
- Podporna in poslovna komunikacija: hrani se toliko časa, kolikor je potrebno za odgovor, izvedbo razmerja, reševanje sporov in zakonske obveznosti.Support and business communication: retained for as long as needed to respond, perform the relationship, resolve disputes and meet legal obligations.
Če se isti podatek pojavi v varnostni kopiji ali dnevniku ponudnika, se izbriše po običajnem ciklu zadevnega sistema. Podatkov, ki jih moramo obdržati zaradi zakona, varnosti ali obrambe zahtevkov, ne bomo uporabljali za druge namene.
If the same data appears in a backup or provider log, it is deleted through that system's normal lifecycle. Data that must be kept for law, security or defence of claims will not be used for unrelated purposes.
6. Varnost6. Security
Uporabljamo šifriran prenos HTTPS, vloge in omejitve dostopa, kratkotrajne seje, zgoščene PIN-e, omejevanje zahtev, revizijske zapise in ločitev zasebnih od javnih podatkov. Noben sistem ni popolnoma varen; ob sumu zlorabe nas čim prej obvestite.
We use HTTPS encrypted transport, role-based access restrictions, short-lived sessions, hashed PINs, request limits, audit records and separation of private and public data. No system is completely secure; notify us promptly if you suspect misuse.
7. Vaše pravice7. Your rights
Glede na veljavno zakonodajo lahko zahtevate dostop, popravek, izbris, omejitev obdelave, prenosljivost in ugovarjate obdelavi na podlagi zakonitega interesa. Kadar obdelava temelji na privolitvi, jo lahko prekličete brez vpliva na preteklo zakonitost. Prav tako imate pravico do pritožbe pri pristojnem nadzornem organu.
Subject to applicable law, you may request access, correction, deletion, restriction, portability and object to processing based on legitimate interests. Where processing relies on consent, you may withdraw it without affecting prior lawfulness. You also have the right to complain to the competent supervisory authority.
Ker gost ne ustvarja uporabniškega računa, zahtevo glede podatkov sprožite prek strani /data-deletion/tablegoo. Za identifikacijo konkretnega zapisa lahko potrebujemo lokal, mizo, približen čas in kodo naročila. Ne pošiljajte PIN-a ali QR ključa.
Because a guest does not create a user account, start a data request through /data-deletion/tablegoo. To identify a specific record, we may need the venue, table, approximate time and order code. Never send a PIN or QR key.
8. Spremembe politike8. Policy changes
Politiko lahko posodobimo ob spremembi storitve, ponudnikov ali zakonodaje. Na vrhu je vedno naveden datum zadnje posodobitve. Bistvene spremembe bomo objavili na tej stalni povezavi.
We may update this policy when the service, providers or law changes. The latest update date is always shown above. Material changes will be published at this stable link.
9. Kontakt za zasebnost9. Privacy contact
THEROJC, PROIZVODNJA ELEKTRONSKIH NAPRAV MARKO ROJC S.P.
Podgrad 3F, 6244 Podgrad, Slovenia
info@tablegoo.eu
+386 31 688 918
