隐私政策
您的个人数据受到保护。
GDPR 合规性:本政策符合通用数据保护条例 (GDPR) 以及法国数据保护法。本政策适用于 Pliyos 平台的使用。
1. 数据控制者
公司名称: LTA Smarttech Solutions
公司地址: 60 rue françois premier, 75008 Paris
联系邮箱: privacy@pliyos.com
数据保护官 (DPO): Non applicable
2. 收集的数据
2.1 B2B 客户数据(餐饮业主)
- 身份识别数据:姓氏、名字、电子邮件、店铺/机构名称
- 财务结算数据:地址、增值税号、Stripe 支付信息
- 技术数据:IP 地址、连接日志、使用偏好设定
- 使用数据:使用统计信息、菜单浏览分析
2.2 终端用户数据(扫描二维码的顾客)
- 浏览数据:IP 地址(已做匿名化处理)、设备类型、系统语言、浏览的菜品
- 技术性 Cookie:记录顾客首选的菜单显示语言
- 无侵入式收集:查看菜单无需提供姓名、电话或电子邮件
2.3 菜单与卡片数据
- 菜单内容:菜品名称、菜品描述、价格、声明的过敏原
- 媒体文件:上传的菜品照片和店铺标志
- 统计信息:二维码扫描次数、就餐高峰时段(匿名统计)
3. 您在 GDPR 下的权利
🔍 访问权
了解我们持有关于您的哪些数据
✏️ 更正权
纠正不准确或不完整的数据
🗑️ 删除权(被遗忘权)
在特定条件下删除您的数据
📦 数据可携权
以可读格式获取您的数据
如何行使权利:请将您的身份证明发送至 privacy@pliyos.com。我们将在最长1个月内给予答复。
4. 数据安全保障
- 所有传输中的通信均采用 TLS 1.3 进行加密
- 对静态存储的数据库和文件采用 AES-256 进行加密
- 每日自动进行加密备份
- 数据访问仅限于获得严格授权的人员
- 对入侵尝试进行持续监控并实施即时补丁
5. 数据保存期限
- 活跃账户:订阅存续期间 + 1年
- 结算财务数据:10年(符合法国法定财务会计记账义务)
- 安全与连接日志:最长1年
- 已注销账户:在90天内进行永久删除(财务结算数据除外)
- 删除请求:收到请求后30天内执行(受限于法律规定之义务)
6. 数据共享
- Stripe:安全处理订阅和支付事务(通过 PCI DSS 认证)
- Mailjet:发送系统、登录及警告交易邮件(通过 GDPR 认证)
- 托管服务:位于欧盟境内的安全 Vercel 服务器及数据库
- 绝对保证:绝不向任何第三方出售、出租或传播您的数据以用于广告宣传目的
7. 联系与投诉
数据保护官 (DPO):privacy@pliyos.com
客户支持:support@pliyos.com
CNIL(法国国家信息自由委员会):www.cnil.fr(如果发生争议且无法友好解决)
最后更新日期:2025年10月10日 | 版本:1.1
← 返回首页