法律
隐私政策
最近更新:2026 年 6 月 · 符合 GDPR(欧盟)2016/679 号条例及西班牙 LOPDGDD 3/2018 号法律
1. 数据控制者
数据控制者:完整法律主体名称、税号和注册地址必须在将本政策作为最终法律信息使用前完成核实。服务以商号 Repliq(下称“Repliq”或“我们”)运营。
数据保护联系方式: dsbusiness.global@gmail.com
根据 GDPR 第 37 条,Repliq 无需指定数据保护官(DPO),因为我们不进行大规模个人数据处理,也不系统性处理特殊类别数据。有关权利行使或隐私方面的咨询,请发送至上述邮箱。
2. 我们收集的数据
- —账户数据:电子邮箱、姓名和密码(由 Supabase Auth 使用 bcrypt 加密)。
- —商家数据:商户名称、地址、时区和类别。
- —Google OAuth 令牌:静态存储时使用 AES-256-GCM 加密,仅服务器端可访问。
- —Google Maps 评论:通过 Google 商家资料官方 API 导入。
- —结算数据:完全由 Stripe Inc. 及 Stripe Payments Europe Ltd. 管理,我们不在自有服务器上存储银行卡数据。
- —AI 日志:每条处理评论所对应的提示词、回复内容、所用模型及消耗的 token 数量(用于审计和产品改进)。
- —技术日志:IP 地址、User-Agent、访问时间戳(出于安全目的保留 30 天)。
3. 处理目的与法律依据
我们基于以下目的和法律依据处理您的数据:
- — 履行已签订的服务合同(GDPR 第 6.1.b 条,合同履行): 账户管理、AI 生成回复草稿、在 Google 上发布回复。
- — 开票与纳税义务(GDPR 第 6.1.c 条,法定义务): 开具并保存发票。
- — 服务改进与安全(GDPR 第 6.1.f 条,正当利益): 汇总使用情况分析、欺诈防范、审计。
- — 交易性通知(GDPR 第 6.1.b 条): 服务运营相关通知(非营销性质)。
我们不向第三方出售数据,不将其用于广告画像。除第 5 节说明的情形外,我们不进行欧洲经济区(EEA)以外的国际数据传输。
4. 数据保留期限
只要您的账户处于活跃状态,我们就会保留您的数据。删除账户后,个人数据将在最多 30 天内被删除,但依法必须保留的数据除外:
- — 结算数据: 6 年(依据西班牙商法典第 30 条及一般税法第 70 条)。
- — 访问与安全技术日志: 90 天,若因安全事件调查或主管机关要求需要延长保留,则不受此限。
- — AI 日志(审计追踪): 12 个月,用于审计和合规目的。
- — Google OAuth 令牌: 在撤销授权或删除账户后立即删除。
5. 数据处理者与国际数据传输
我们仅与以下严格必要的数据处理者共享数据。所有处理者均已签署相应的数据处理协议(DPA),并依据 GDPR 第 28 条提供充分保障:
- Supabase Inc.(数据库与身份验证) — 服务器位于欧盟(eu-west-1 区域),已签署 DPA,不存在 EEA 之外的数据传输。
- Vercel Inc.(应用托管,以及通过 Vercel Web Analytics 进行的无 Cookie 汇总使用分析,不安装追踪 Cookie,也不生成持久性访客标识符) — 基础设施位于欧盟/EEA,已签署 DPA,个人数据不会传输至 EEA 以外地区。
- Resend(交易及提醒邮件发送:账户确认、密码找回、重要评论提醒) — 总部位于美国。此项国际传输依据欧盟委员会 2021/914 号决定通过的标准合同条款(SCC)进行保障。
- Stripe Payments Europe Ltd.(支付处理) — 总部位于爱尔兰的欧洲实体,符合 PCI-DSS Level 1 标准。向美国的传输依据欧盟委员会标准合同条款(SCC)进行。
- OpenAI, LLC(用于生成回复草稿的语言模型) — 总部位于美国。此项国际传输依据欧盟委员会 2021/914 号决定通过的标准合同条款(SCC)进行保障。OpenAI 不会使用通过 API 处理的数据训练其模型(企业级 API 数据使用政策)。仅传输评论文本及生成提示词,不会传输超出必要范围的终端用户身份识别信息。
- Google LLC(商家资料 API) — 仅通过官方 OAuth 2.0 进行访问,且仅用于用户授权的目的。Google 就其自身服务作为独立的数据控制者。您可随时在 myaccount.google.com/permissions 撤销授权。
如需索取与上述服务商签署的数据处理协议副本,请发送邮件至我们的联系邮箱。
6. 安全措施
我们依据 GDPR 第 32 条实施了技术与组织安全措施:传输中使用 TLS 1.3 加密,静态存储的 OAuth 令牌使用 AES-256-GCM 加密,数据库启用行级安全(RLS),采用最小权限角色访问控制,密码使用 bcrypt 哈希,Webhook 采用 HMAC 校验,并实施监控与审计。您可随时在自己的 Google 账户中撤销 Google 令牌的授权。当前数据库方案不包含时间点恢复(PITR)备份能力;随着数据管理量增长,我们正在评估启用该能力。
7. 您的权利
作为数据主体,您可随时行使 GDPR 及 LOPDGDD 所赋予的以下权利:
- — 访问权、更正权、删除权、反对权、限制处理权及数据可携带权。
- — 撤回同意的权利(不具有追溯效力)。
- — 不受具有重大法律影响的自动化决策约束的权利。
如需行使上述权利,请发送邮件至 dsbusiness.global@gmail.com。如您认为自己的权利未得到妥善处理,可向西班牙数据保护局(AEPD)(aepd.es)或您所在地的数据保护主管机关投诉。
8. Cookie
我们仅使用身份验证和应用功能运行所严格必需的 Cookie(会话、CSRF)。我们不使用追踪或广告类 Cookie。我们通过 Vercel Web Analytics 统计汇总产品使用情况(见第 5 节);该工具无需 Cookie。既不安装 Cookie,也不生成持久性访客标识符。因此,依据 LSSI-CE 第 22.2 条(适用于无 Cookie、非追踪性分析工具的欧盟电子隐私相关标准),我们无需展示 Cookie 同意横幅。
9. 未成年人
本服务面向专业人士及企业用户。我们不会有意收集 14 岁以下未成年人的数据。若发现此类数据,将立即予以删除。
10. 本政策的变更
我们可能因法律或运营原因更新本政策。重大变更将至少提前 15 天通过电子邮件通知。本文档开头列明最近更新日期。