隐私政策
最后更新: 2026年9月3日
本文为西班牙语原文的译本,仅供参考。如有歧义,以西班牙语版本为准。
1. 数据控制者
- 主体: REVISIT XMD, S.L.(以下简称"Revisit")
- 地址: C/ Holanda, 1, 08917 Badalona(巴塞罗那),西班牙
- 税号(NIF): B93872174
- 联系邮箱: hola@revisit.es
2. 我们收集的数据
根据您与 Revisit 的关系,我们处理不同类别的个人数据:
2.1. 网站访客
- 通过联系表单提交的数据:姓名、商户名称、电话和电子邮箱地址。
2.2. 商户客户(租户)
- 企业数据:商号、电子邮箱、电话、地址、网站、标识。
- 用户数据(商户员工):姓名、电子邮箱、密码(加密存储)、头像。
- 服务配置数据:营业时间、忠诚度计划、奖励、营销活动。
- Google OAuth 凭据(加密存储),用于与 Google Business Profile 集成。
2.3. 商户的终端顾客
使用 Revisit 的商户会登记其自身顾客的数据。在这种情况下,商户作为数据控制者,而 REVISIT XMD, S.L. 通过 Revisit 平台作为 GDPR 第28条所指的数据处理者。
- 身份数据:姓名、电子邮箱、电话、国家区号。
- 人口统计数据(可选):出生日期、性别、邮政编码、获客渠道。
- 活动数据:到店次数、积分、印章、平均消费额、终身价值(LTV)、顾客状态。
- 钱包数据:钱包令牌、Google Wallet 对象标识符。
- 互动数据:评价、奖励兑换、已发送的评价邀请。
- 营销同意:以明确且单独的方式记录。
3. 处理目的
- 提供商户所订购的忠诚度服务。
- 管理与商户客户的商业关系。
- 处理联系请求和技术支持。
- 发送有关 Revisit 的商业信息(仅在事先取得同意的情况下)。
- 通过汇总与匿名化的统计分析改进服务。
- 履行适用的法律义务。
4. 处理的法律依据
- 履行合同(GDPR 第6条第1款b项):为订购 Revisit 的商户提供服务。
- 同意(GDPR 第6条第1款a项):用于发送商业信息,以及商户对终端顾客数据的处理。
- 合法利益(GDPR 第6条第1款f项):用于改进服务、进行汇总统计分析以及防范欺诈或滥用。
- 法律义务(GDPR 第6条第1款c项):用于履行税务、商业和数据保护方面的义务。
5. 接收方与数据处理者
个人数据可能会传达给下列接收方或数据处理者:
- OVH SAS(法国 Gravelines,欧盟):基础设施和服务器托管提供商,平台的全部数据存储于此。
- Google LLC(美国):用于 Google Wallet 功能以及与 Google Business Profile 的集成。该传输受《欧盟-美国数据隐私框架》(EU-US Data Privacy Framework)保障。
- 自动化引擎(托管于法国 OVH,欧盟):用于处理事件并发送通知的工作流自动化系统。
除法律义务或为提供服务所严格必要的情形外,不会向第三方传达数据。
6. Google API 数据的使用(有限使用要求)
Revisit 通过 Google API(Google Wallet、Google Business Profile 和 使用 Google 账号登录)获取信息,仅用于提供商户所订购的功能:在 Google Wallet 中签发和更新顾客的忠诚度卡、在其 Google Business 资料中展示并回复商户的评价,以及允许商户所有者登录其管理面板。
Revisit 对从 Google API 接收的信息的使用和传输,将遵守 Google API 服务用户数据政策,包括其有限使用(Limited Use)要求。具体而言:
- 我们仅将从 Google API 获得的数据用于提供或改进 Revisit 内对用户可见的功能。
- 我们不出售从 Google API 获得的数据。
- 我们不将这些数据用于广告目的(包括个性化广告),也不用于信用评估或放贷目的。
- 我们不允许任何人读取这些数据,但下列情形除外:(a) 取得用户的明确同意;(b) 出于安全原因(例如调查滥用行为);(c) 为遵守适用法律;或 (d) 数据经汇总和匿名化处理后,按照适用政策用于内部运营。
7. 数据的国际传输
Revisit 的主要基础设施位于欧盟境内(法国 Gravelines 的 OVH)。
与 Google 服务(Wallet 和 Business Profile)的集成可能涉及向美国传输数据。该等传输受《欧盟-美国数据隐私框架》保障,欧盟委员会已于2023年7月10日作出充分性决定;在适用情形下亦受标准合同条款(SCC)保障。
8. 数据保存期限
- 潜在客户与联系表单数据: 自请求之日起12个月,除非双方正式建立合同关系。
- 商户客户数据: 在合同关系存续期间,加上法律规定的保存期限(税务和商业义务)。
- 终端顾客数据: 在商户保持其 Revisit 账户有效期间,或直至终端顾客向相应商户要求删除为止。
- 服务终止后: 数据将在法定期限内以封存方式保存,期满后安全删除。
9. 数据主体的权利
根据 GDPR 和西班牙《个人数据保护与数字权利保障组织法》(LOPDGDD),您可以行使下列权利:
- 访问权(GDPR 第15条):了解我们正在处理您的哪些个人数据。
- 更正权(GDPR 第16条):更正不准确或不完整的数据。
- 删除权(GDPR 第17条):在数据不再必要时要求删除您的数据。
- 限制处理权(GDPR 第18条):在特定情形下要求限制处理。
- 可携带权(GDPR 第20条):以结构化、通用且机器可读的格式接收您的数据,并将其传输给另一控制者。
- 反对权(GDPR 第21条):在特定情形下反对对您数据的处理。
- 撤回同意: 当处理以您的同意为依据时,您可随时撤回,且不影响撤回前处理的合法性。
如需行使上述任一权利,请发送电子邮件至 hola@revisit.es,说明您希望行使的权利并附上身份证件复印件。我们将在收到请求后一个月内答复;如请求复杂或数量众多,可再延长两个月,并会通知您。
商户的终端顾客应向相应商户提出行使权利的请求,因为该商户是其数据的控制者。如需协助,您仍可通过 hola@revisit.es 与我们联系。
10. 数据处理者
就商户录入平台的终端顾客数据而言,REVISIT XMD, S.L. 通过 Revisit 平台作为数据处理者。每一家订购 Revisit 的商户均接受一份符合 GDPR 第28条的数据处理协议(DPA),其中规定:
- 控制者对数据处理的指示。
- 适用的技术与组织安全措施。
- 有权访问数据的人员的保密义务。
- 使用次级处理者的条件。
- 在履行控制者义务方面提供协助(数据主体权利、影响评估、违规通报)。
- 合同关系终止时返还或删除数据。
11. 安全措施
Revisit 采取适当的技术与组织措施保障个人数据安全,包括:
- 密码以安全哈希算法(bcrypt)加密。
- 所有通信均通过 HTTPS/TLS 加密。
- OAuth 令牌和敏感凭据以加密形式存储,绝不在 API 响应中暴露。
- 终端顾客注册时进行 OTP 验证。
- 按租户(商户)隔离数据的角色与权限体系。
- 定期备份。
- 对服务器和生产系统的访问受限。
12. 投诉
如果您认为对您个人数据的处理不符合现行法规,您有权向西班牙数据保护局(AEPD)提出投诉:
- 网站:www.aepd.es
- 地址:C/ Jorge Juan, 6, 28001 Madrid,西班牙
