隐私政策

您的个人数据受到保护。

GDPR 合规性:本政策符合通用数据保护条例 (GDPR) 以及法国数据保护法。本政策适用于 Pliyos 平台的使用。

1. 数据控制者

公司名称: LTA Smarttech Solutions

公司地址: 60 rue françois premier, 75008 Paris

联系邮箱: privacy@pliyos.com

数据保护官 (DPO): Non applicable

2. 收集的数据

2.1 B2B 客户数据(餐饮业主)

  • 身份识别数据:姓氏、名字、电子邮件、店铺/机构名称
  • 财务结算数据:地址、增值税号、Stripe 支付信息
  • 技术数据:IP 地址、连接日志、使用偏好设定
  • 使用数据:使用统计信息、菜单浏览分析

2.2 终端用户数据(扫描二维码的顾客)

  • 浏览数据:IP 地址(已做匿名化处理)、设备类型、系统语言、浏览的菜品
  • 技术性 Cookie:记录顾客首选的菜单显示语言
  • 无侵入式收集:查看菜单无需提供姓名、电话或电子邮件

2.3 菜单与卡片数据

  • 菜单内容:菜品名称、菜品描述、价格、声明的过敏原
  • 媒体文件:上传的菜品照片和店铺标志
  • 统计信息:二维码扫描次数、就餐高峰时段(匿名统计)

3. 您在 GDPR 下的权利

🔍 访问权

了解我们持有关于您的哪些数据

✏️ 更正权

纠正不准确或不完整的数据

🗑️ 删除权(被遗忘权)

在特定条件下删除您的数据

📦 数据可携权

以可读格式获取您的数据

如何行使权利:请将您的身份证明发送至 privacy@pliyos.com。我们将在最长1个月内给予答复。

4. 数据安全保障

  • 所有传输中的通信均采用 TLS 1.3 进行加密
  • 对静态存储的数据库和文件采用 AES-256 进行加密
  • 每日自动进行加密备份
  • 数据访问仅限于获得严格授权的人员
  • 对入侵尝试进行持续监控并实施即时补丁

5. 数据保存期限

  • 活跃账户:订阅存续期间 + 1年
  • 结算财务数据:10年(符合法国法定财务会计记账义务)
  • 安全与连接日志:最长1年
  • 已注销账户:在90天内进行永久删除(财务结算数据除外)
  • 删除请求:收到请求后30天内执行(受限于法律规定之义务)

6. 数据共享

  • Stripe:安全处理订阅和支付事务(通过 PCI DSS 认证)
  • Mailjet:发送系统、登录及警告交易邮件(通过 GDPR 认证)
  • 托管服务:位于欧盟境内的安全 Vercel 服务器及数据库
  • 绝对保证:绝不向任何第三方出售、出租或传播您的数据以用于广告宣传目的

7. 联系与投诉

数据保护官 (DPO):privacy@pliyos.com

客户支持:support@pliyos.com

CNIL(法国国家信息自由委员会):www.cnil.fr(如果发生争议且无法友好解决)

最后更新日期:2025年10月10日 | 版本:1.1

返回首页