隐私
最近更新:2026年8月20日
2026 版 - Beepify B.V.
在 Beepify,我们相信一家店铺的顾客属于这家店铺,他们的数据同样如此。我们负责搭建技术,商家负责经营与顾客的关系。以下我们说明谁对什么负责、会使用哪些数据,以及您享有哪些权利。
谁对什么负责?
GDPR 界定了两种角色。数据控制者决定为什么以及出于何种目的收集数据。数据处理者仅按照数据控制者的指示处理这些数据。在 Beepify,两者的划分如下:
持卡顾客的数据
您申请会员卡的那家店铺决定收集哪些数据以及收集的目的。该商家是数据控制者。Beepify 是数据处理者,除商家的指示之外不会对这些数据做任何事情。
商家自身的数据
对于商家为其账户、账单和平台使用而提供给我们的数据,Beepify 是数据控制者。
本页面完整包含上述两份声明,您无需再点击跳转到其他页面。
第 1 部分
面向持卡顾客
您已经把某家店铺的电子会员卡添加到手机中。这张卡通过我们幕后的平台 Beepify 运行。您可以在这里了解为此使用了哪些数据、原因是什么,以及您享有哪些权利。
1. 谁对您的数据负责?
您申请会员卡的那家店铺决定收集您的哪些数据以及用于什么目的。因此,该商家是数据控制者。
Beepify B.V. 运营您的会员卡所依托的技术。我们仅按照该店铺的指示处理您的数据。我们不会自行决定您的数据将被如何使用,也绝不会将其用于我们自己的目的。
想确切了解某家店铺如何使用您的数据?请直接向该店铺询问,他们是正确的联系对象。如果双方无法达成一致,我们会通过 privacy@beepify.app 为您提供协助。
2. 会收集哪些数据?
店铺自行决定要求哪些数据。视其设置而定,可能包括:
- 您的姓名,用于把会员卡登记在您名下
- 您的电子邮箱地址,可选,仅在店铺要求时收集
- 您的电话号码,可选
- 您的出生日期,可选,例如用于生日优惠
- 店铺自行设定的其他属性,例如偏好或门店
- 您的用卡记录:何时被扫码、拥有多少印章或积分,以及兑换了哪些奖励
- 用于推送通知的技术令牌,仅在您允许接收通知时收集
我们将这些数据加密存储在欧盟境内的安全环境中,并且仅用于让您的会员卡正常运行。
3. 为什么使用这些数据?
您的数据仅用于会员卡的运行:
- 创建并维护您的会员卡
- 在您光顾店铺时发放印章、积分或到店记录
- 在 Apple Wallet 或 Google Wallet 中保持您的卡片为最新状态
- 代表店铺发送消息,例如优惠信息或提醒
此项处理的法律依据是您的同意。您在申请会员卡时即已给予同意。您可以随时撤回同意。具体做法请见下文。
4. 如何停止,以及我们保存您的数据多久?
您始终掌握主动权。停止会员卡及相关数据有三种方式:
- 1
请店铺删除您的信息
您可以直接告诉店铺您希望被遗忘。商家随后可以立即将您从系统中彻底删除。
- 2
从手机上删除会员卡
如果您把会员卡从 Apple Wallet 或 Google Wallet 中移除,您会立即不再收到该卡片上的消息。此后,您的数据仍会保留在店铺处,直到您要求店铺删除,或者直到该店铺不再使用 Beepify。如果您确实希望被遗忘,请使用第一种方式。
- 3
店铺关闭其 Beepify 账户
如果某家店铺关闭其 Beepify 账户,该店铺的所有卡片都会被停用。相关数据会在 30 天的恢复期之后被完整且永久删除。
IP 地址等技术数据最迟在 90 天后被匿名化或删除。
5. 您的权利
除了停止使用会员卡之外,GDPR 还赋予您以下权利:
- 访问权:您可以查询我们存储了您的哪些数据
- 更正权:如有错误,您可以要求更正
- 删除权:您可以要求被遗忘
- 数据可携权:您可以把数据带到其他机构
- 反对权:您可以对数据处理提出反对
- 限制处理权:您可以要求暂停处理,而不必立即删除数据
请首先向您领取会员卡的店铺提出请求。他们是数据控制者,可以直接执行您的请求。如果无法解决,请发送邮件至 privacy@beepify.app。我们会在四周内答复,并可能请您证明身份,以确认请求确实来自您本人。
6. 您的数据会与谁共享?
为了让会员卡正常运行,我们与数量有限的技术合作伙伴合作。我们与其中每一方都签订了数据处理协议。完整清单见本声明后文。
存储于欧盟境内
您的卡片数据存储在欧盟境内的服务器上:数据库位于爱尔兰,应用位于法国。对于少数辅助性服务,可能会发生向美国的有限传输。为此我们依据 GDPR 第 46 条签订了标准合同条款(Standard Contractual Clauses)。
Apple Wallet 与 Google Wallet
当您把卡片添加到手机后,Apple 或 Google 将在您的设备上管理该卡片,并对此自行负责。Beepify 无法访问 Apple 或 Google 存储在您手机上的内容。
绝不用于广告
持卡顾客的数据绝不会被出售,也绝不会与广告平台或数据经纪商共享。我们自有网站上的广告衡量仅涉及注册 Beepify 的商家,绝不涉及店铺的顾客。
7. 我们如何保护您的数据?
- 所有数据均以加密方式存储和传输
- 我们仅通过安全连接(HTTPS)开展工作
- 只有确有需要的员工才能访问个人数据,并且访问行为会被记录
- 我们的服务器位于欧盟境内,并每日备份
您是否怀疑数据安全存在问题?请立即通过 privacy@beepify.app 与我们联系。
第 2 部分
面向商家
您在自己的店铺使用 Beepify 吗?您可以在这里了解我们如何处理您作为商家的数据,以及在顾客数据方面您和我们分别扮演什么角色。
1. 我们是谁?
Beepify B.V. 提供一个电子会员卡平台,让您可以通过 Apple Wallet 和 Google Wallet 提供印章卡、积分卡、会员资格或优惠券。您的顾客无需安装单独的应用。我们的公司信息见本页底部。
2. 我们的角色:哪些数据由谁负责?
顾客数据:您来决定,我们提供技术
您决定向顾客收集哪些数据、用于什么用途以及保存多久。在这方面您是数据控制者。Beepify 仅按照您的指示处理这些顾客数据,因而是数据处理者。这也意味着,确保具备有效的法律依据、告知您的顾客并处理他们的请求,都是您的责任。为此我们在控制面板中为您提供了相应功能:导出、更正和删除。
相关约定载于数据处理协议,该协议是我们条款与条件的组成部分。我们作为数据处理者的具体做法,请见本声明第 1 部分。
您自己的数据:由我们负责
对于您作为商家为账户、账单和平台使用而提供给我们的数据,我们是数据控制者。本部分的其余内容均涉及这些数据。
3. 我们处理您的哪些数据?
账户数据
- 联系人的姓名和职务
- 公司名称、地址和门店
- 电子邮箱地址和电话号码
- 工商登记号和增值税号
- 登录信息,其中密码仅以加密形式存储
账单数据
订阅信息、发票和付款状态。支付信息本身由我们的支付服务商处理。我们不会存储完整的卡号。
控制面板与应用的使用情况
- IP 地址和设备信息
- 登录时间和会话信息
- 您使用了哪些功能以及如何在控制面板中操作,以便我们改进产品
- 错误报告,以便我们排除故障
网站与 Cookie
我们在 beepify.app 上收集使用数据,用于网站的运行、安全防护和改进。对于广告衡量和非必要 Cookie,我们会事先征求您的同意。该同意您可以随时撤回。
4. 我们将您的数据用于什么?
我们出于以下目的处理您的数据,并列明相应的法律依据:
- 服务提供:管理您的账户、提供服务并开具账单。依据:合同的履行。
- 平台运行:实现并保障登录、扫码以及控制面板和 Scanner-app 的使用。依据:合同的履行。
- 产品开发:基于汇总数据分析平台的使用情况,以便改进产品。依据:合法利益。
- 安全与反欺诈:发现并阻止对扫码和账户的滥用。依据:合法利益。
- 沟通:就更新、故障和服务变更向您通报。依据:合法利益。
- 我们自有网站上的营销和广告衡量。依据:您的同意。
- 法定义务:税务和行政方面的保存义务。依据:法定义务。
5. 我们保存您的数据多久?
- 账户数据:在您作为客户期间保存,之后最多再保留 30 天用于行政收尾
- 发票数据:7 年,依据法定税务保存义务
- 技术数据和 IP 地址:最长 90 天,之后匿名化或删除
- 通过联系表单提出的问题:处理完毕后最多保留 4 周
对于您顾客的数据,您是数据控制者,因此保存期限由您自行确定。我们作为数据处理者适用的期限,请见本声明第 1 部分。
6. 还有谁可以访问这些数据?
我们与数量有限的技术合作伙伴合作。我们与其中每一方都签订了数据处理协议。我们绝不出售数据,除非法律要求,也不会向其他方提供数据。
| 合作方 | 用途 | 所在地 |
|---|---|---|
| 数据库与身份验证服务商 | 数据库与账户 | 爱尔兰(欧盟) |
| 应用托管与内容分发网络 | 应用托管 | 法国(欧盟) |
| 支付服务商 | 支付与开票 | 欧盟与美国,附标准合同条款 |
| 电子邮件服务商 | 发送电子邮件 | 欧盟与美国,附标准合同条款 |
| 安全与滥用防护服务商 | 防止滥用与过载 | 欧盟 |
| 推送通知服务商 | 向手机发送推送通知 | 欧盟与美国,附标准合同条款 |
| Apple Wallet | 向 iPhone 分发卡片 | 欧盟与美国,附标准合同条款 |
| Google Wallet | 向 Android 分发卡片 | 欧盟与美国,附标准合同条款 |
| 错误监控服务商 | 发现故障与错误 | 欧盟与美国,附标准合同条款 |
| 广告衡量平台 | 我们自有网站上的广告衡量,仅在获得同意时进行,且绝不用于顾客数据 | 欧盟与美国,附标准合同条款 |
向欧盟境外的传输
会员卡数据和账户数据存储在欧盟境内的服务器上。对于支付处理、电子邮件、推送通知和错误报告,可能会发生向美国的有限传输。对上述所有情形,我们均依据 GDPR 第 46 条签订了标准合同条款(Standard Contractual Clauses)。
Apple Wallet 与 Google Wallet
当您的顾客把卡片添加到手机后,Apple 和 Google 将作为独立的数据控制者在设备上管理该卡片。我们无法访问他们在该设备上存储的内容。
7. 安全保障
- 所有数据均以加密方式存储和传输,并且仅通过安全连接
- 密码以哈希形式存储,任何人都无法读取,包括我们自己
- 访问权限仅限确有需要的员工,且对敏感数据的访问会被记录
- 您可以自行为店铺中的每位员工设置访问权限,并配置扫码上限和欺诈检测
- 每日备份以及一份完备的恢复方案
您是否怀疑有什么地方不对?请立即通过 privacy@beepify.app 与我们联系。
8. 您的权利
作为 Beepify 的客户,GDPR 赋予您对自身数据享有以下权利:
- 访问权:查询我们持有您的哪些数据
- 更正权:要求更正不正确的数据
- 删除权:要求删除您的数据
- 数据可携权:把您的数据带到其他服务商
- 反对权:对数据处理提出反对
- 限制处理权:要求暂时暂停处理
您可以随时在控制面板中自行导出或删除您自己和顾客的数据。更愿意通过邮件办理?请把请求发送至 privacy@beepify.app。我们会在四周内答复,并可能请您证明身份。
9. 数据泄露
发生数据泄露时,在法律要求的情况下,我们会在 72 小时内向荷兰数据保护局(Autoriteit Persoonsgegevens)报告。作为受影响的客户,您会被直接告知。如果该泄露很可能同样影响您的顾客,我们会协助您通知他们。作为这些顾客数据的数据控制者,正式通知他们的是您。
10. 变更
我们每年都会审核本声明的准确性和时效性。最新版本始终发布在 beepify.app/privacy。如有重大变更,我们会至少提前 30 天通过电子邮件通知您,以便您了解变更内容,并在需要时提出异议。
Google 数据
我们从自己员工的日历中安排演示会议,该员工为此一次性连接他的 Google 账号。本节只涉及这项连接:与任何持卡人、任何使用 Beepify 的商家都无关。
- 该员工何时有安排。我们只读取日历中已占用的时间段,从不读取会议内容。
- 我们自己创建的会议,以及对应的 Google Meet 链接。
- 所连接账号的电子邮箱地址,以便知道连接的是哪个日历。
这项连接我们只保存一个刷新令牌。它存放在我们位于欧盟的服务器上,只有应用本身能够访问。日历内容不会被保存:空闲时间在查询的那一刻读取,之后立即丢弃。断开连接后,令牌会立刻删除。
这些数据绝不出售、出租或转交第三方,也不用于广告、用户画像或训练人工智能模型。除非为排除故障所必需,否则没有人会查看,并且那时也仅在获得许可或法律要求的情况下进行。
Beepify 对通过 Google API 获得的信息的使用和向任何其他应用的传输,均遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。
这项连接随时可以撤销,既可以在 Beepify 中操作,也可以在 myaccount.google.com/permissions 的账号权限中撤销。此后 Beepify 将无法再访问该日历。
联系我们
对您的数据或本声明有疑问?欢迎与我们联系:
Beepify B.V.
荷兰工商登记号(KvK-nummer):94654069
隐私事务:privacy@beepify.app
客户支持:support@beepify.app
网站:www.beepify.app
我们会在四周内答复您的请求。
另请参阅我们的 条款与条件 以及作为其组成部分的数据处理协议。