revisit

    隐私政策

    最后更新: 2026年9月3日

    本文为西班牙语原文的译本,仅供参考。如有歧义,以西班牙语版本为准。

    1. 数据控制者

    • 主体: REVISIT XMD, S.L.(以下简称"Revisit")
    • 地址: C/ Holanda, 1, 08917 Badalona(巴塞罗那),西班牙
    • 税号(NIF): B93872174
    • 联系邮箱: hola@revisit.es

    2. 我们收集的数据

    根据您与 Revisit 的关系,我们处理不同类别的个人数据:

    2.1. 网站访客

    • 通过联系表单提交的数据:姓名、商户名称、电话和电子邮箱地址。

    2.2. 商户客户(租户)

    • 企业数据:商号、电子邮箱、电话、地址、网站、标识。
    • 用户数据(商户员工):姓名、电子邮箱、密码(加密存储)、头像。
    • 服务配置数据:营业时间、忠诚度计划、奖励、营销活动。
    • Google OAuth 凭据(加密存储),用于与 Google Business Profile 集成。

    2.3. 商户的终端顾客

    使用 Revisit 的商户会登记其自身顾客的数据。在这种情况下,商户作为数据控制者,而 REVISIT XMD, S.L. 通过 Revisit 平台作为 GDPR 第28条所指的数据处理者

    • 身份数据:姓名、电子邮箱、电话、国家区号。
    • 人口统计数据(可选):出生日期、性别、邮政编码、获客渠道。
    • 活动数据:到店次数、积分、印章、平均消费额、终身价值(LTV)、顾客状态。
    • 钱包数据:钱包令牌、Google Wallet 对象标识符。
    • 互动数据:评价、奖励兑换、已发送的评价邀请。
    • 营销同意:以明确且单独的方式记录。

    3. 处理目的

    • 提供商户所订购的忠诚度服务。
    • 管理与商户客户的商业关系。
    • 处理联系请求和技术支持。
    • 发送有关 Revisit 的商业信息(仅在事先取得同意的情况下)。
    • 通过汇总与匿名化的统计分析改进服务。
    • 履行适用的法律义务。

    4. 处理的法律依据

    • 履行合同(GDPR 第6条第1款b项):为订购 Revisit 的商户提供服务。
    • 同意(GDPR 第6条第1款a项):用于发送商业信息,以及商户对终端顾客数据的处理。
    • 合法利益(GDPR 第6条第1款f项):用于改进服务、进行汇总统计分析以及防范欺诈或滥用。
    • 法律义务(GDPR 第6条第1款c项):用于履行税务、商业和数据保护方面的义务。

    5. 接收方与数据处理者

    个人数据可能会传达给下列接收方或数据处理者:

    • OVH SAS(法国 Gravelines,欧盟):基础设施和服务器托管提供商,平台的全部数据存储于此。
    • Google LLC(美国):用于 Google Wallet 功能以及与 Google Business Profile 的集成。该传输受《欧盟-美国数据隐私框架》(EU-US Data Privacy Framework)保障。
    • 自动化引擎(托管于法国 OVH,欧盟):用于处理事件并发送通知的工作流自动化系统。

    除法律义务或为提供服务所严格必要的情形外,不会向第三方传达数据。

    6. Google API 数据的使用(有限使用要求)

    Revisit 通过 Google API(Google WalletGoogle Business Profile使用 Google 账号登录)获取信息,仅用于提供商户所订购的功能:在 Google Wallet 中签发和更新顾客的忠诚度卡、在其 Google Business 资料中展示并回复商户的评价,以及允许商户所有者登录其管理面板。

    Revisit 对从 Google API 接收的信息的使用和传输,将遵守 Google API 服务用户数据政策,包括其有限使用(Limited Use)要求。具体而言:

    • 我们仅将从 Google API 获得的数据用于提供或改进 Revisit 内对用户可见的功能。
    • 我们不出售从 Google API 获得的数据。
    • 我们不将这些数据用于广告目的(包括个性化广告),也不用于信用评估或放贷目的。
    • 我们不允许任何人读取这些数据,但下列情形除外:(a) 取得用户的明确同意;(b) 出于安全原因(例如调查滥用行为);(c) 为遵守适用法律;或 (d) 数据经汇总和匿名化处理后,按照适用政策用于内部运营。

    7. 数据的国际传输

    Revisit 的主要基础设施位于欧盟境内(法国 Gravelines 的 OVH)。

    与 Google 服务(Wallet 和 Business Profile)的集成可能涉及向美国传输数据。该等传输受《欧盟-美国数据隐私框架》保障,欧盟委员会已于2023年7月10日作出充分性决定;在适用情形下亦受标准合同条款(SCC)保障。

    8. 数据保存期限

    • 潜在客户与联系表单数据: 自请求之日起12个月,除非双方正式建立合同关系。
    • 商户客户数据: 在合同关系存续期间,加上法律规定的保存期限(税务和商业义务)。
    • 终端顾客数据: 在商户保持其 Revisit 账户有效期间,或直至终端顾客向相应商户要求删除为止。
    • 服务终止后: 数据将在法定期限内以封存方式保存,期满后安全删除。

    9. 数据主体的权利

    根据 GDPR 和西班牙《个人数据保护与数字权利保障组织法》(LOPDGDD),您可以行使下列权利:

    • 访问权(GDPR 第15条):了解我们正在处理您的哪些个人数据。
    • 更正权(GDPR 第16条):更正不准确或不完整的数据。
    • 删除权(GDPR 第17条):在数据不再必要时要求删除您的数据。
    • 限制处理权(GDPR 第18条):在特定情形下要求限制处理。
    • 可携带权(GDPR 第20条):以结构化、通用且机器可读的格式接收您的数据,并将其传输给另一控制者。
    • 反对权(GDPR 第21条):在特定情形下反对对您数据的处理。
    • 撤回同意: 当处理以您的同意为依据时,您可随时撤回,且不影响撤回前处理的合法性。

    如需行使上述任一权利,请发送电子邮件至 hola@revisit.es,说明您希望行使的权利并附上身份证件复印件。我们将在收到请求后一个月内答复;如请求复杂或数量众多,可再延长两个月,并会通知您。

    商户的终端顾客应向相应商户提出行使权利的请求,因为该商户是其数据的控制者。如需协助,您仍可通过 hola@revisit.es 与我们联系。

    10. 数据处理者

    就商户录入平台的终端顾客数据而言,REVISIT XMD, S.L. 通过 Revisit 平台作为数据处理者。每一家订购 Revisit 的商户均接受一份符合 GDPR 第28条的数据处理协议(DPA),其中规定:

    • 控制者对数据处理的指示。
    • 适用的技术与组织安全措施。
    • 有权访问数据的人员的保密义务。
    • 使用次级处理者的条件。
    • 在履行控制者义务方面提供协助(数据主体权利、影响评估、违规通报)。
    • 合同关系终止时返还或删除数据。

    11. 安全措施

    Revisit 采取适当的技术与组织措施保障个人数据安全,包括:

    • 密码以安全哈希算法(bcrypt)加密。
    • 所有通信均通过 HTTPS/TLS 加密。
    • OAuth 令牌和敏感凭据以加密形式存储,绝不在 API 响应中暴露。
    • 终端顾客注册时进行 OTP 验证。
    • 按租户(商户)隔离数据的角色与权限体系。
    • 定期备份。
    • 对服务器和生产系统的访问受限。

    12. 投诉

    如果您认为对您个人数据的处理不符合现行法规,您有权向西班牙数据保护局(AEPD)提出投诉:

    • 网站:www.aepd.es
    • 地址:C/ Jorge Juan, 6, 28001 Madrid,西班牙