隐私

最近更新:2026年8月20日

2026 版 - Beepify B.V.

在 Beepify,我们相信一家店铺的顾客属于这家店铺,他们的数据同样如此。我们负责搭建技术,商家负责经营与顾客的关系。以下我们说明谁对什么负责、会使用哪些数据,以及您享有哪些权利。

谁对什么负责?

GDPR 界定了两种角色。数据控制者决定为什么以及出于何种目的收集数据。数据处理者仅按照数据控制者的指示处理这些数据。在 Beepify,两者的划分如下:

持卡顾客的数据

您申请会员卡的那家店铺决定收集哪些数据以及收集的目的。该商家是数据控制者。Beepify 是数据处理者,除商家的指示之外不会对这些数据做任何事情。

商家自身的数据

对于商家为其账户、账单和平台使用而提供给我们的数据,Beepify 是数据控制者。

本页面完整包含上述两份声明,您无需再点击跳转到其他页面。

第 1 部分

面向持卡顾客

您已经把某家店铺的电子会员卡添加到手机中。这张卡通过我们幕后的平台 Beepify 运行。您可以在这里了解为此使用了哪些数据、原因是什么,以及您享有哪些权利。

1. 谁对您的数据负责?

您申请会员卡的那家店铺决定收集您的哪些数据以及用于什么目的。因此,该商家是数据控制者。

Beepify B.V. 运营您的会员卡所依托的技术。我们仅按照该店铺的指示处理您的数据。我们不会自行决定您的数据将被如何使用,也绝不会将其用于我们自己的目的。

想确切了解某家店铺如何使用您的数据?请直接向该店铺询问,他们是正确的联系对象。如果双方无法达成一致,我们会通过 privacy@beepify.app 为您提供协助。

2. 会收集哪些数据?

店铺自行决定要求哪些数据。视其设置而定,可能包括:

  • 您的姓名,用于把会员卡登记在您名下
  • 您的电子邮箱地址,可选,仅在店铺要求时收集
  • 您的电话号码,可选
  • 您的出生日期,可选,例如用于生日优惠
  • 店铺自行设定的其他属性,例如偏好或门店
  • 您的用卡记录:何时被扫码、拥有多少印章或积分,以及兑换了哪些奖励
  • 用于推送通知的技术令牌,仅在您允许接收通知时收集

我们将这些数据加密存储在欧盟境内的安全环境中,并且仅用于让您的会员卡正常运行。

3. 为什么使用这些数据?

您的数据仅用于会员卡的运行:

  • 创建并维护您的会员卡
  • 在您光顾店铺时发放印章、积分或到店记录
  • 在 Apple Wallet 或 Google Wallet 中保持您的卡片为最新状态
  • 代表店铺发送消息,例如优惠信息或提醒

此项处理的法律依据是您的同意。您在申请会员卡时即已给予同意。您可以随时撤回同意。具体做法请见下文。

4. 如何停止,以及我们保存您的数据多久?

您始终掌握主动权。停止会员卡及相关数据有三种方式:

  1. 1

    请店铺删除您的信息

    您可以直接告诉店铺您希望被遗忘。商家随后可以立即将您从系统中彻底删除。

  2. 2

    从手机上删除会员卡

    如果您把会员卡从 Apple Wallet 或 Google Wallet 中移除,您会立即不再收到该卡片上的消息。此后,您的数据仍会保留在店铺处,直到您要求店铺删除,或者直到该店铺不再使用 Beepify。如果您确实希望被遗忘,请使用第一种方式。

  3. 3

    店铺关闭其 Beepify 账户

    如果某家店铺关闭其 Beepify 账户,该店铺的所有卡片都会被停用。相关数据会在 30 天的恢复期之后被完整且永久删除。

IP 地址等技术数据最迟在 90 天后被匿名化或删除。

5. 您的权利

除了停止使用会员卡之外,GDPR 还赋予您以下权利:

  • 访问权:您可以查询我们存储了您的哪些数据
  • 更正权:如有错误,您可以要求更正
  • 删除权:您可以要求被遗忘
  • 数据可携权:您可以把数据带到其他机构
  • 反对权:您可以对数据处理提出反对
  • 限制处理权:您可以要求暂停处理,而不必立即删除数据

请首先向您领取会员卡的店铺提出请求。他们是数据控制者,可以直接执行您的请求。如果无法解决,请发送邮件至 privacy@beepify.app。我们会在四周内答复,并可能请您证明身份,以确认请求确实来自您本人。

6. 您的数据会与谁共享?

为了让会员卡正常运行,我们与数量有限的技术合作伙伴合作。我们与其中每一方都签订了数据处理协议。完整清单见本声明后文。

存储于欧盟境内

您的卡片数据存储在欧盟境内的服务器上:数据库位于爱尔兰,应用位于法国。对于少数辅助性服务,可能会发生向美国的有限传输。为此我们依据 GDPR 第 46 条签订了标准合同条款(Standard Contractual Clauses)。

Apple Wallet 与 Google Wallet

当您把卡片添加到手机后,Apple 或 Google 将在您的设备上管理该卡片,并对此自行负责。Beepify 无法访问 Apple 或 Google 存储在您手机上的内容。

绝不用于广告

持卡顾客的数据绝不会被出售,也绝不会与广告平台或数据经纪商共享。我们自有网站上的广告衡量仅涉及注册 Beepify 的商家,绝不涉及店铺的顾客。

7. 我们如何保护您的数据?

  • 所有数据均以加密方式存储和传输
  • 我们仅通过安全连接(HTTPS)开展工作
  • 只有确有需要的员工才能访问个人数据,并且访问行为会被记录
  • 我们的服务器位于欧盟境内,并每日备份

您是否怀疑数据安全存在问题?请立即通过 privacy@beepify.app 与我们联系。

第 2 部分

面向商家

您在自己的店铺使用 Beepify 吗?您可以在这里了解我们如何处理您作为商家的数据,以及在顾客数据方面您和我们分别扮演什么角色。

1. 我们是谁?

Beepify B.V. 提供一个电子会员卡平台,让您可以通过 Apple Wallet 和 Google Wallet 提供印章卡、积分卡、会员资格或优惠券。您的顾客无需安装单独的应用。我们的公司信息见本页底部。

2. 我们的角色:哪些数据由谁负责?

顾客数据:您来决定,我们提供技术

您决定向顾客收集哪些数据、用于什么用途以及保存多久。在这方面您是数据控制者。Beepify 仅按照您的指示处理这些顾客数据,因而是数据处理者。这也意味着,确保具备有效的法律依据、告知您的顾客并处理他们的请求,都是您的责任。为此我们在控制面板中为您提供了相应功能:导出、更正和删除。

相关约定载于数据处理协议,该协议是我们条款与条件的组成部分。我们作为数据处理者的具体做法,请见本声明第 1 部分。

您自己的数据:由我们负责

对于您作为商家为账户、账单和平台使用而提供给我们的数据,我们是数据控制者。本部分的其余内容均涉及这些数据。

3. 我们处理您的哪些数据?

账户数据

  • 联系人的姓名和职务
  • 公司名称、地址和门店
  • 电子邮箱地址和电话号码
  • 工商登记号和增值税号
  • 登录信息,其中密码仅以加密形式存储

账单数据

订阅信息、发票和付款状态。支付信息本身由我们的支付服务商处理。我们不会存储完整的卡号。

控制面板与应用的使用情况

  • IP 地址和设备信息
  • 登录时间和会话信息
  • 您使用了哪些功能以及如何在控制面板中操作,以便我们改进产品
  • 错误报告,以便我们排除故障

网站与 Cookie

我们在 beepify.app 上收集使用数据,用于网站的运行、安全防护和改进。对于广告衡量和非必要 Cookie,我们会事先征求您的同意。该同意您可以随时撤回。

4. 我们将您的数据用于什么?

我们出于以下目的处理您的数据,并列明相应的法律依据:

  • 服务提供:管理您的账户、提供服务并开具账单。依据:合同的履行。
  • 平台运行:实现并保障登录、扫码以及控制面板和 Scanner-app 的使用。依据:合同的履行。
  • 产品开发:基于汇总数据分析平台的使用情况,以便改进产品。依据:合法利益。
  • 安全与反欺诈:发现并阻止对扫码和账户的滥用。依据:合法利益。
  • 沟通:就更新、故障和服务变更向您通报。依据:合法利益。
  • 我们自有网站上的营销和广告衡量。依据:您的同意。
  • 法定义务:税务和行政方面的保存义务。依据:法定义务。

5. 我们保存您的数据多久?

  • 账户数据:在您作为客户期间保存,之后最多再保留 30 天用于行政收尾
  • 发票数据:7 年,依据法定税务保存义务
  • 技术数据和 IP 地址:最长 90 天,之后匿名化或删除
  • 通过联系表单提出的问题:处理完毕后最多保留 4 周

对于您顾客的数据,您是数据控制者,因此保存期限由您自行确定。我们作为数据处理者适用的期限,请见本声明第 1 部分。

6. 还有谁可以访问这些数据?

我们与数量有限的技术合作伙伴合作。我们与其中每一方都签订了数据处理协议。我们绝不出售数据,除非法律要求,也不会向其他方提供数据。

合作方用途所在地
数据库与身份验证服务商数据库与账户爱尔兰(欧盟)
应用托管与内容分发网络应用托管法国(欧盟)
支付服务商支付与开票欧盟与美国,附标准合同条款
电子邮件服务商发送电子邮件欧盟与美国,附标准合同条款
安全与滥用防护服务商防止滥用与过载欧盟
推送通知服务商向手机发送推送通知欧盟与美国,附标准合同条款
Apple Wallet向 iPhone 分发卡片欧盟与美国,附标准合同条款
Google Wallet向 Android 分发卡片欧盟与美国,附标准合同条款
错误监控服务商发现故障与错误欧盟与美国,附标准合同条款
广告衡量平台我们自有网站上的广告衡量,仅在获得同意时进行,且绝不用于顾客数据欧盟与美国,附标准合同条款

向欧盟境外的传输

会员卡数据和账户数据存储在欧盟境内的服务器上。对于支付处理、电子邮件、推送通知和错误报告,可能会发生向美国的有限传输。对上述所有情形,我们均依据 GDPR 第 46 条签订了标准合同条款(Standard Contractual Clauses)。

Apple Wallet 与 Google Wallet

当您的顾客把卡片添加到手机后,Apple 和 Google 将作为独立的数据控制者在设备上管理该卡片。我们无法访问他们在该设备上存储的内容。

7. 安全保障

  • 所有数据均以加密方式存储和传输,并且仅通过安全连接
  • 密码以哈希形式存储,任何人都无法读取,包括我们自己
  • 访问权限仅限确有需要的员工,且对敏感数据的访问会被记录
  • 您可以自行为店铺中的每位员工设置访问权限,并配置扫码上限和欺诈检测
  • 每日备份以及一份完备的恢复方案

您是否怀疑有什么地方不对?请立即通过 privacy@beepify.app 与我们联系。

8. 您的权利

作为 Beepify 的客户,GDPR 赋予您对自身数据享有以下权利:

  • 访问权:查询我们持有您的哪些数据
  • 更正权:要求更正不正确的数据
  • 删除权:要求删除您的数据
  • 数据可携权:把您的数据带到其他服务商
  • 反对权:对数据处理提出反对
  • 限制处理权:要求暂时暂停处理

您可以随时在控制面板中自行导出或删除您自己和顾客的数据。更愿意通过邮件办理?请把请求发送至 privacy@beepify.app。我们会在四周内答复,并可能请您证明身份。

9. 数据泄露

发生数据泄露时,在法律要求的情况下,我们会在 72 小时内向荷兰数据保护局(Autoriteit Persoonsgegevens)报告。作为受影响的客户,您会被直接告知。如果该泄露很可能同样影响您的顾客,我们会协助您通知他们。作为这些顾客数据的数据控制者,正式通知他们的是您。

10. 变更

我们每年都会审核本声明的准确性和时效性。最新版本始终发布在 beepify.app/privacy。如有重大变更,我们会至少提前 30 天通过电子邮件通知您,以便您了解变更内容,并在需要时提出异议。

Google 数据

我们从自己员工的日历中安排演示会议,该员工为此一次性连接他的 Google 账号。本节只涉及这项连接:与任何持卡人、任何使用 Beepify 的商家都无关。

  • 该员工何时有安排。我们只读取日历中已占用的时间段,从不读取会议内容。
  • 我们自己创建的会议,以及对应的 Google Meet 链接。
  • 所连接账号的电子邮箱地址,以便知道连接的是哪个日历。

这项连接我们只保存一个刷新令牌。它存放在我们位于欧盟的服务器上,只有应用本身能够访问。日历内容不会被保存:空闲时间在查询的那一刻读取,之后立即丢弃。断开连接后,令牌会立刻删除。

这些数据绝不出售、出租或转交第三方,也不用于广告、用户画像或训练人工智能模型。除非为排除故障所必需,否则没有人会查看,并且那时也仅在获得许可或法律要求的情况下进行。

Beepify 对通过 Google API 获得的信息的使用和向任何其他应用的传输,均遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。

这项连接随时可以撤销,既可以在 Beepify 中操作,也可以在 myaccount.google.com/permissions 的账号权限中撤销。此后 Beepify 将无法再访问该日历。

联系我们

对您的数据或本声明有疑问?欢迎与我们联系:

Beepify B.V.

荷兰工商登记号(KvK-nummer):94654069

隐私事务:privacy@beepify.app

客户支持:support@beepify.app

网站:www.beepify.app

我们会在四周内答复您的请求。

另请参阅我们的 条款与条件 以及作为其组成部分的数据处理协议。