跳转到主要内容

法律

隐私政策

最近更新:2026 年 6 月 · 符合 GDPR(欧盟)2016/679 号条例及西班牙 LOPDGDD 3/2018 号法律

上线前待补充: 本页尚未包含数据控制者的完整税务信息(公司名称、税号及注册地址),而这是 GDPR 第 13 条及 LOPDGDD 所要求的。信息补充完整前不得原样发布。

1. 数据控制者

数据控制者:完整法律主体名称、税号和注册地址必须在将本政策作为最终法律信息使用前完成核实。服务以商号 Repliq(下称“Repliq”或“我们”)运营。

数据保护联系方式: dsbusiness.global@gmail.com

根据 GDPR 第 37 条,Repliq 无需指定数据保护官(DPO),因为我们不进行大规模个人数据处理,也不系统性处理特殊类别数据。有关权利行使或隐私方面的咨询,请发送至上述邮箱。

2. 我们收集的数据

  • 账户数据:电子邮箱、姓名和密码(由 Supabase Auth 使用 bcrypt 加密)。
  • 商家数据:商户名称、地址、时区和类别。
  • Google OAuth 令牌:静态存储时使用 AES-256-GCM 加密,仅服务器端可访问。
  • Google Maps 评论:通过 Google 商家资料官方 API 导入。
  • 结算数据:完全由 Stripe Inc. 及 Stripe Payments Europe Ltd. 管理,我们不在自有服务器上存储银行卡数据。
  • AI 日志:每条处理评论所对应的提示词、回复内容、所用模型及消耗的 token 数量(用于审计和产品改进)。
  • 技术日志:IP 地址、User-Agent、访问时间戳(出于安全目的保留 30 天)。

3. 处理目的与法律依据

我们基于以下目的和法律依据处理您的数据:

  • 履行已签订的服务合同(GDPR 第 6.1.b 条,合同履行): 账户管理、AI 生成回复草稿、在 Google 上发布回复。
  • 开票与纳税义务(GDPR 第 6.1.c 条,法定义务): 开具并保存发票。
  • 服务改进与安全(GDPR 第 6.1.f 条,正当利益): 汇总使用情况分析、欺诈防范、审计。
  • 交易性通知(GDPR 第 6.1.b 条): 服务运营相关通知(非营销性质)。

我们不向第三方出售数据,不将其用于广告画像。除第 5 节说明的情形外,我们不进行欧洲经济区(EEA)以外的国际数据传输。

4. 数据保留期限

只要您的账户处于活跃状态,我们就会保留您的数据。删除账户后,个人数据将在最多 30 天内被删除,但依法必须保留的数据除外:

  • 结算数据: 6 年(依据西班牙商法典第 30 条及一般税法第 70 条)。
  • 访问与安全技术日志: 90 天,若因安全事件调查或主管机关要求需要延长保留,则不受此限。
  • AI 日志(审计追踪): 12 个月,用于审计和合规目的。
  • Google OAuth 令牌: 在撤销授权或删除账户后立即删除。

5. 数据处理者与国际数据传输

我们仅与以下严格必要的数据处理者共享数据。所有处理者均已签署相应的数据处理协议(DPA),并依据 GDPR 第 28 条提供充分保障:

  • Supabase Inc.(数据库与身份验证)服务器位于欧盟(eu-west-1 区域),已签署 DPA,不存在 EEA 之外的数据传输。
  • Vercel Inc.(应用托管,以及通过 Vercel Web Analytics 进行的无 Cookie 汇总使用分析,不安装追踪 Cookie,也不生成持久性访客标识符)基础设施位于欧盟/EEA,已签署 DPA,个人数据不会传输至 EEA 以外地区。
  • Resend(交易及提醒邮件发送:账户确认、密码找回、重要评论提醒)总部位于美国。此项国际传输依据欧盟委员会 2021/914 号决定通过的标准合同条款(SCC)进行保障。
  • Stripe Payments Europe Ltd.(支付处理)总部位于爱尔兰的欧洲实体,符合 PCI-DSS Level 1 标准。向美国的传输依据欧盟委员会标准合同条款(SCC)进行。
  • OpenAI, LLC(用于生成回复草稿的语言模型)总部位于美国。此项国际传输依据欧盟委员会 2021/914 号决定通过的标准合同条款(SCC)进行保障。OpenAI 不会使用通过 API 处理的数据训练其模型(企业级 API 数据使用政策)。仅传输评论文本及生成提示词,不会传输超出必要范围的终端用户身份识别信息。
  • Google LLC(商家资料 API)仅通过官方 OAuth 2.0 进行访问,且仅用于用户授权的目的。Google 就其自身服务作为独立的数据控制者。您可随时在 myaccount.google.com/permissions 撤销授权。

如需索取与上述服务商签署的数据处理协议副本,请发送邮件至我们的联系邮箱。

6. 安全措施

我们依据 GDPR 第 32 条实施了技术与组织安全措施:传输中使用 TLS 1.3 加密,静态存储的 OAuth 令牌使用 AES-256-GCM 加密,数据库启用行级安全(RLS),采用最小权限角色访问控制,密码使用 bcrypt 哈希,Webhook 采用 HMAC 校验,并实施监控与审计。您可随时在自己的 Google 账户中撤销 Google 令牌的授权。当前数据库方案不包含时间点恢复(PITR)备份能力;随着数据管理量增长,我们正在评估启用该能力。

7. 您的权利

作为数据主体,您可随时行使 GDPR 及 LOPDGDD 所赋予的以下权利:

  • 访问权、更正权、删除权、反对权、限制处理权及数据可携带权。
  • 撤回同意的权利(不具有追溯效力)。
  • 不受具有重大法律影响的自动化决策约束的权利。

如需行使上述权利,请发送邮件至 dsbusiness.global@gmail.com。如您认为自己的权利未得到妥善处理,可向西班牙数据保护局(AEPD)aepd.es)或您所在地的数据保护主管机关投诉。

8. Cookie

我们仅使用身份验证和应用功能运行所严格必需的 Cookie(会话、CSRF)。我们不使用追踪或广告类 Cookie。我们通过 Vercel Web Analytics 统计汇总产品使用情况(见第 5 节);该工具无需 Cookie。既不安装 Cookie,也不生成持久性访客标识符。因此,依据 LSSI-CE 第 22.2 条(适用于无 Cookie、非追踪性分析工具的欧盟电子隐私相关标准),我们无需展示 Cookie 同意横幅。

9. 未成年人

本服务面向专业人士及企业用户。我们不会有意收集 14 岁以下未成年人的数据。若发现此类数据,将立即予以删除。

10. 本政策的变更

我们可能因法律或运营原因更新本政策。重大变更将至少提前 15 天通过电子邮件通知。本文档开头列明最近更新日期。