个人数据处理告知书
依据《条例》(EU) 2016/679(GDPR)第 13 条和第 14 条
Carteia 以双重身份处理个人数据:对餐厅经营者的数据为控制者,对终端顾客的数据为处理者。因此本告知书分为两个层级。
前言 — Carteia 的两种身份
Carteia 以双重身份处理个人数据,具体取决于数据所涉及的对象:
对于订阅服务的餐厅经营者,Carteia 为数据控制者。
对于餐厅的终端顾客(预订、点餐、会员计划),Carteia 代表餐厅作为处理者,餐厅仍为控制者。
层级 2 所述关系由餐厅经营者在激活时签署的 Data Processing Agreement (DPA) 详细约定。
数据控制者(就层级 1 的数据而言)为:
Carteia
Un progetto di Mind3D P.IVA 03732170794
VAT IT03732170794
网站: carteia.app
隐私联系方式: privacy@carteia.app
一般/法务联系方式: info@carteia.app
如有任何隐私相关事宜,请联系 privacy@carteia.app。
告知书详情
层级 1 · Carteia 为控制者面向餐厅经营者的告知(SaaS 客户)
就餐厅经营者的账户数据而言,Carteia 为数据控制者。
1.1 处理的数据类别
- 经营主体及其负责人的身份和联系数据:公司名称、增值税号/税号、地址、认证邮箱(PEC)、电子邮件、电话;
- 法定代表人数据:姓名、出生日期、税号、电子邮件(用于在引导阶段核验经营资质及办理法律手续);
- 凭据和账户数据:登录邮箱、认证数据、协作者的角色与权限;
- 计费和支付数据:所订套餐、金额、支付数据(通过支付服务商处理 — Carteia 不存储卡号);
- 电子签名数据:接受《服务条款》的证据(签名图像、时间戳、IP 地址、user agent、防篡改 SHA-256 哈希);
- 技术日志和使用数据:IP 地址、访问事件、错误诊断、服务使用统计。
1.2 目的与法律依据
| 目的 | 法律依据(GDPR 第 6 条) |
|---|---|
| 提供 SaaS 服务并履行合同 | 6.1.b — 履行合同 |
| 开票、税务和会计义务 | 6.1.c — 法律义务 |
| 经营核验、接受条款、欺诈防范 | 6.1.b / 6.1.c / 6.1.f |
| 安全、诊断、滥用防范 | 6.1.f — 正当利益 |
| 服务改进和使用统计 | 6.1.f — 正当利益 |
| 直接营销通讯(如已启用) | 6.1.a — 同意 / soft opt-in |
1.3 提供的性质
提供身份、计费及法定代表人数据是激活和提供服务所必需的:拒绝将无法订立合同。用于营销目的的数据为可选。
1.4 保存期限
- 账户和合同数据:在关系存续期间及终止后 30 天(之后删除/匿名化);
- 会计/税务数据和文件(发票):10 年(意大利《民法典》第 2220 条);
- 接受条款及同意的证据:在关系存续期间 + 适用的时效期间;
- 技术/安全日志:6 个月。
层级 2 · Carteia 为处理者面向餐厅终端顾客的告知
就通过平台收集的终端顾客数据而言,餐厅为控制者,Carteia 依据 DPA 代表其作为处理者。目的和法律依据由各餐厅确定;以下描述 Carteia 代表餐厅所进行的处理。
2.1 处理的数据类别
- 预订数据:姓名、电话、可选邮箱、日期/时间、用餐人数、备注;
- 候位数据:姓名、联系方式、所需时间;
- 桌边点餐数据(在启用该附加功能时):所点菜品、桌号、金额;
- 会员数据:会员账户、积分余额、交易、奖励;
- 同意记录:出于举证目的记录所接受告知的日期、时间和版本;
- 菜单浏览统计:以汇总且匿名的形式收集。
2.2 过敏原筛选与饮食偏好
公共菜单的过敏原筛选以匿名且在客户端的方式运行:它让顾客无需创建账户即可隐藏不兼容的菜品,不对其进行唯一识别,也不存储所做的选择。因此不涉及个人数据的收集,也不处理特殊类别数据(GDPR 第 9 条)。顾客自愿向餐厅提供的任何过敏信息(例如在预订备注中)由作为控制者的餐厅处理。
2.3 接收方
终端顾客数据可由作为控制者的餐厅及其授权协作者,以及 Carteia(处理者)及其技术子处理者访问(第 3 节)。
2.4 行使权利
有关终端顾客数据的请求应向作为控制者的餐厅提出。Carteia 作为处理者协助餐厅处理这些请求(GDPR 第 28.3.e 和 28.3.f 条),但不自行决定处理目的。
第 3 节接收方与处理者
Carteia 借助依据 GDPR 第 28 条作为处理者行事并受协议约束的服务商:
| 服务商 | 职能 |
|---|---|
| Postgres 数据库 | 数据库托管、身份验证、存储 |
| AWS Hosted | 应用托管与分发 |
| Stripe | 支付处理 |
| Anthropic、OpenAI、Meta AI | AI 辅助(例如菜单导入与结构化) |
| Sentry | 错误监控与诊断 |
| AWS 服务商 | 服务邮件发送 |
仅在事先同意的情况下(cookie/分析和营销工具):Google(Google Analytics 4)和 Meta(Meta/Facebook Pixel)可能接收浏览数据。
第 4 节欧盟以外的传输
部分服务商可能在欧洲经济区以外处理数据。此类传输由依据《实施决定》(EU) 2021/914 的标准合同条款(SCC)和/或欧盟委员会的充分性决定予以保障,并在必要时采取补充措施。
第 5 节自动化决策与人工智能
Carteia 使用 AI 工具(Anthropic、OpenAI、Meta AI)作为菜单导入和结构化等活动的辅助。在 GDPR 第 22 条意义上,不作出仅基于自动化处理的决策而对数据主体产生法律效果或类似的重大影响。终端顾客数据不用于训练 AI 模型。
第 6 节数据主体的权利
在 GDPR 第 15 至 22 条的范围内,您有权:访问、更正、删除("被遗忘权")、限制、反对和可携带;在处理基于同意的情况下,您可随时撤回同意(不影响已进行的处理)。
- 就 Carteia 作为控制者处理的数据(层级 1): privacy@carteia.app。
- 就终端顾客数据(层级 2):请联系作为控制者的餐厅;Carteia 将予以协助。
您还有权向监管机构提起投诉 — 在意大利为 Garante per la protezione dei dati personali(www.garanteprivacy.it)。
第 8 节本告知书的变更
Carteia 可更新本告知书。重大变更将通过服务和/或电子邮件告知。顶部日期表示最近一次修订。
第 9 节联系方式
就 Carteia 所处理数据的任何请求: privacy@carteia.app。