法律
隐私政策
最近更新:2026 年 8 月 30 日 · 符合 GDPR(欧盟)2016/679 号条例及西班牙 LOPDGDD 3/2018 号法律
1. 数据控制者
数据控制者:完整法律主体名称、税号和注册地址必须在将本政策作为最终法律信息使用前完成核实。服务以商号 Repliq(下称“Repliq”或“我们”)运营。
数据保护联系方式: dsbusiness.global@gmail.com
根据 GDPR 第 37 条,Repliq 无需指定数据保护官(DPO),因为我们不进行大规模个人数据处理,也不系统性处理特殊类别数据。有关权利行使或隐私方面的咨询,请发送至上述邮箱。
2. 我们收集的数据
- 账户数据:电子邮箱、姓名和密码(由 Supabase Auth 使用 bcrypt 加密)。
- 商家数据:商户名称、地址、时区和类别。
- Google OAuth 令牌:静态存储时使用 AES-256-GCM 加密,仅服务器端可访问。
- Google Maps 评论:通过 Google 商家资料官方 API 导入。
- 结算数据:完全由 Stripe Inc. 及 Stripe Payments Europe Ltd. 管理,我们不在自有服务器上存储银行卡数据。
- 注册归因数据:来源、媒介、活动、落地页、来源引用和注册页。该数据仅临时保存在浏览器会话存储中;如果你创建账户,系统会将其与账户关联,用于衡量哪些渠道带来注册,不保存原始点击标识符。
- AI 日志:每条处理评论所对应的提示词、回复内容、所用模型及消耗的 token 数量(用于审计和产品改进)。
- 技术日志:IP 地址、User-Agent、访问时间戳(出于安全目的保留 90 天)。
3. 处理目的与法律依据
我们基于以下目的和法律依据处理您的数据:
- 履行已签订的服务合同(GDPR 第 6.1.b 条,合同履行): 账户管理、AI 生成回复草稿、在 Google 上发布回复。
- 开票与纳税义务(GDPR 第 6.1.c 条,法定义务): 开具并保存发票。
- 服务改进与安全(GDPR 第 6.1.f 条,正当利益): 汇总使用情况分析、欺诈防范、审计。
- 交易性通知(GDPR 第 6.1.b 条): 服务运营相关通知(非营销性质)。
我们不向第三方出售数据,不将其用于广告画像。除第 5 节说明的情形外,我们不进行欧洲经济区(EEA)以外的国际数据传输。
4. 数据保留期限
只要您的账户处于活跃状态,我们就会保留您的数据。删除账户后,个人数据将在最多 30 天内被删除,但依法必须保留的数据除外:
- 结算数据: 6 年(依据西班牙商法典第 30 条及一般税法第 70 条)。
- 访问与安全技术日志: 90 天,若因安全事件调查或主管机关要求需要延长保留,则不受此限。
- AI 日志(审计追踪): 12 个月,用于审计和合规目的。
- Google OAuth 令牌: 在撤销授权或删除账户后立即删除。
5. 数据处理者与国际数据传输
我们仅与以下严格必要的数据处理者共享数据。所有处理者均已签署相应的数据处理协议(DPA),并依据 GDPR 第 28 条提供充分保障:
- Supabase Inc.(数据库与身份验证): 服务器位于欧盟(eu-central-1 区域),已签署 DPA。
- Vercel Inc.(应用托管与交付): 负责托管和交付应用。Repliq 不会向 Vercel 发送产品分析数据;任何技术性处理均受部署配置和适用 DPA 约束。
- Resend(交易及提醒邮件发送:账户确认、密码找回、重要评论提醒): 总部位于美国。此项国际传输依据欧盟委员会 2021/914 号决定通过的标准合同条款(SCC)进行保障。
- Stripe Payments Europe Ltd.(支付处理): 总部位于爱尔兰的欧洲实体,符合 PCI-DSS Level 1 标准。向美国的传输依据欧盟委员会标准合同条款(SCC)进行。
- OpenAI, LLC(用于生成回复草稿的语言模型): 总部位于美国。此项国际传输依据欧盟委员会 2021/914 号决定通过的标准合同条款(SCC)进行保障。OpenAI 不会使用通过 API 处理的数据训练其模型(企业级 API 数据使用政策)。仅传输评论文本及生成提示词,不会传输超出必要范围的终端用户身份识别信息。
- Google LLC(商家资料 API): 仅通过官方 OAuth 2.0 进行访问,且仅用于用户授权的目的。Google 就其自身服务作为独立的数据控制者。您可随时在 myaccount.google.com/permissions 撤销授权。
如需索取与上述服务商签署的数据处理协议副本,请发送邮件至我们的联系邮箱。
6. 安全措施
我们依据 GDPR 第 32 条实施了技术与组织安全措施:传输中使用 TLS 1.3 加密,静态存储的 OAuth 令牌使用 AES-256-GCM 加密,数据库启用行级安全(RLS),采用最小权限角色访问控制,密码使用 bcrypt 哈希,Webhook 采用 HMAC 校验,并实施监控与审计。您可随时在自己的 Google 账户中撤销 Google 令牌的授权。当前数据库方案不包含时间点恢复(PITR)备份能力;随着数据管理量增长,我们正在评估启用该能力。
7. 您的权利
作为数据主体,您可随时行使 GDPR 及 LOPDGDD 所赋予的以下权利:
- 访问权、更正权、删除权、反对权、限制处理权及数据可携带权。
- 撤回同意的权利(不具有追溯效力)。
- 不受具有重大法律影响的自动化决策约束的权利。
如需行使上述权利,请发送邮件至 dsbusiness.global@gmail.com。如您认为自己的权利未得到妥善处理,可向西班牙数据保护局(AEPD)(aepd.es)或您所在地的数据保护主管机关投诉。
8. Cookie
我们使用必要的 Cookie 维持会话并记住隐私偏好。如果你同意分析用途,我们可能启用 Google Analytics;如果你同意广告用途,我们可能启用 Meta Pixel,并从服务器向 Meta 发送转化事件,包括已确认的付款。事件可能包含广告标识符,以及经过哈希处理的邮箱或电话号码等匹配数据。哈希处理并不意味着数据已经匿名化。你可以分别选择每种用途,并通过“隐私偏好”撤回同意,在账户内也可以操作。撤回后,这项决定不再授权新的发送,但无法收回已发送的数据。偏好与此浏览器关联,到期后需要重新选择。直接发送给 Repliq 的广告活动归因和产品事件属于本政策所述的其他处理活动,并不自动授权 Google Analytics 或 Meta。
9. 未成年人
本服务面向专业人士及企业用户。我们不会有意收集 14 岁以下未成年人的数据。若发现此类数据,将立即予以删除。
10. 本政策的变更
我们可能因法律或运营原因更新本政策。重大变更将至少提前 15 天通过电子邮件通知。本文档开头列明最近更新日期。