Nombor telefon dan nota alahan kekacang tanah ialah "data peribadi"

Setiap restoran mengumpulnya tanpa berfikir dua kali: nama, nombor telefon, e-mel, nota bahawa tetamu di meja 12 tidak makan makanan laut, rekod apa yang dipesannya kali terakhir. Tiada satu pun daripada itu terasa seperti "data" dalam erti rekod bank. Dari segi undang-undang, di kebanyakan pasaran tempat restoran di Asia benar-benar beroperasi, itulah sebenarnya — data peribadi, dilindungi oleh undang-undang sebenar, dengan kewajipan sebenar berkaitan cara mengumpul, menyimpan dan menggunakannya.

Ini bukan pendapat undang-undang — kami bukan firma guaman, dan jika anda memerlukan nasihat untuk perniagaan khusus anda, dapatkan peguam tempatan. Tetapi berbaloi untuk tahu, dalam bahasa mudah, apa yang sebenarnya tertulis dalam undang-undang di pasaran tempat restoran menerima tempahan melalui Bistrochat, dan bagaimana ia membentuk cara kami mengendalikan data tetamu bagi pihak anda.

Apa yang sebenarnya merangkumi "data tetamu"

Ia lebih daripada sekadar tempahan. Profil tetamu biasa merangkumi butiran hubungan, sejarah kunjungan, keutamaan meja dan tempat duduk, alahan dan nota diet, permintaan khas, dan — apabila POS disambungkan — perbelanjaan terperinci bagi setiap kunjungan. Tiada satu pun daripada itu luar biasa. Semuanya adalah data peribadi mengikut kebanyakan undang-undang privasi, dan maklumat alahan atau diet khususnya sering dianggap sebagai kategori lebih sensitif yang memerlukan penjagaan tambahan.

Undang-undang perlindungan data peribadi, setiap pasaran

Peraturan berbeza pada butirannya, tetapi bentuknya hampir sama di mana-mana: beritahu tetamu sebab anda mengumpul data mereka, ada asas undang-undang (biasanya persetujuan) untuk menggunakannya, simpan dengan selamat secara munasabah, dan benarkan tetamu menggunakan hak ke atasnya — biasanya akses, pembetulan dan pemadaman.

Pasaran Undang-undang Pengawal selia Apa maknanya secara praktikal untuk sebuah restoran
Singapura Personal Data Protection Act (PDPA) PDPC Persetujuan untuk kutipan/penggunaan, pemberitahuan wajib untuk pelanggaran yang perlu dilaporkan, peraturan opt-in untuk mesej pemasaran
Thailand Personal Data Protection Act B.E. 2562 PDPC (Thailand) Persetujuan, pemberitahuan pelanggaran, sekatan menghantar data ke luar Thailand tanpa perlindungan
Hong Kong Personal Data (Privacy) Ordinance (PDPO) PCPD Enam Data Protection Principles; persetujuan opt-in yang ketat khusus untuk menggunakan data tetamu dalam pemasaran langsung
Filipina Data Privacy Act of 2012 NPC Pendaftaran aktiviti pemprosesan data, pemberitahuan pelanggaran dalam 72 jam, hak subjek data yang ditakrifkan
Vietnam Dekri 13/2023 tentang perlindungan data peribadi Kementerian Keselamatan Awam Persetujuan, pemberitahuan pelanggaran, langkah tambahan untuk memindahkan data ke luar Vietnam
Taiwan Personal Data Protection Act Pengawal selia sektoral / PDPC Had tujuan — data yang dikumpul untuk tempahan tidak sepatutnya digunakan semula untuk tujuan tidak berkaitan tanpa persetujuan
Macau Personal Data Protection Act (Akta 8/2005) GPDP Kewajipan pemberitahuan untuk pemprosesan tertentu, persetujuan, keperluan keselamatan
Indonesia Undang-Undang Pelindungan Data Peribadi (UU PDP) Kominfo (badan khusus sedang disediakan) Persetujuan, pemberitahuan pelanggaran, kewajipan pengawal/pemproses
Malaysia Akta Perlindungan Data Peribadi 2010 (dipinda 2024) JPDP Persetujuan; pindaan 2024 memperkenalkan buat pertama kali pemberitahuan pelanggaran data yang wajib
Mexico Undang-Undang Persekutuan Perlindungan Data Peribadi Milik Pihak Swasta (LFPDPPP) Badan pengawasan persekutuan Notis privasi ("aviso de privacidad") semasa pengumpulan, dan hak tetamu untuk akses, pembetulan, pembatalan dan bantahan (ARCO)
Kesatuan Eropah Peraturan Perlindungan Data Am (GDPR) Pihak berkuasa perlindungan data kebangsaan Asas undang-undang untuk pemprosesan, pemberitahuan pelanggaran dalam 72 jam, dan ia terpakai kepada data mana-mana tetamu EU tidak kira di mana restoran anda berada
Amerika Syarikat Tiada satu undang-undang persekutuan — CCPA/CPRA California adalah persamaan paling hampir, dengan negeri lain turut mengikut CPPA (California) Hak untuk tahu, memadam dan menolak "jualan" data, dicetuskan oleh tempat kediaman tetamu, bukan lokasi restoran
China Undang-Undang Perlindungan Maklumat Peribadi (PIPL) Pentadbiran Kubu Siber China (CAC) Persetujuan berasingan dan jelas untuk data sensitif, dan peraturan ketat mengenai memindahkan data ke luar China

Benang yang sama: jika anda mempunyai tetamu dari pasaran dengan undang-undang privasi dan anda menyimpan data mereka, undang-undang itu boleh terpakai kepada anda walaupun restoran anda tidak berada di sana secara fizikal — kedua-dua GDPR dan PIPL ditulis untuk mencapai luar sempadan asal masing-masing.

Apa yang undang-undang ini sebenarnya minta daripada restoran, setiap hari

Di sebalik nama yang berbeza-beza, kebanyakannya boleh dirumuskan kepada beberapa tabiat praktikal: kumpul hanya apa yang anda perlukan untuk tempahan dan perkhidmatan, beritahu tetamu dengan jelas sebab anda menyimpannya, jangan gunakan semula untuk sesuatu yang mereka tidak bersetuju (seperti menambah mereka ke senarai pemasaran tanpa persetujuan), simpan dengan selamat secara munasabah, dan mampu bertindak apabila tetamu bertanya apa yang anda simpan atau meminta pemadaman.

Di mana data tetamu Bistrochat disimpan, dan siapa boleh mengaksesnya

Data tetamu tinggal di dalam akaun Bistrochat anda, bukan dalam hamparan yang beredar antara telefon staf. Akses dikawal mengikut premis — penyambut tetamu di satu premis tidak melihat senarai tetamu premis lain, melainkan kumpulan anda ditetapkan untuk berkongsi, dan bagi kumpulan restoran pelbagai lokasi, pengenalan tetamu merentasi premis adalah ciri yang anda kawal secara sengaja, bukan kesan sampingan akses yang terlalu longgar.

Data pembayaran tidak tersimpan dalam profil tetamu sebagai nombor kad

Apabila tetamu membayar deposit, pembayaran diproses melalui saluran selamat pemproses pembayaran — WeChat Pay, Alipay, PromptPay, PayNow, GrabPay, Apple Pay, Google Pay, VISA dan Mastercard — berbanding tersimpan sebagai nombor kad mentah dalam nota tetamu.

Data tetamu adalah milik anda — termasuk jika anda berpindah suatu hari nanti

Hubungan tetamu yang dibina restoran anda bukan milik pasaran tempahan, dan ia juga tidak disandera di dalam Bistrochat. Jika sesebuah kumpulan restoran berpindah penyedia pada suatu hari, data tetamunya turut berpindah bersama.

Apa yang berlaku apabila tetamu meminta untuk dilupakan

Kebanyakan undang-undang di atas memberikan tetamu semacam hak untuk bertanya data apa yang anda simpan tentang mereka, membetulkannya, atau memadamkannya. Pada praktiknya, ini bermakna restoran perlu mampu mencari rekod tetamu tertentu dan bertindak ke atasnya — bukan menghantar tiket sokongan ke dalam kekosongan. Itu satu carian dan pemadaman, bukan projek pemulihan data.

Soalan lazim: privasi data tetamu untuk restoran

Adakah data tetamu saya dijual kepada sesiapa? Tidak. Ia digunakan untuk menjalankan tempahan, pengenalan tetamu dan pemasaran restoran anda — bukan dijual semula sebagai produk data.

Adakah ini terpakai kepada saya jika saya hanya mempunyai satu restoran kecil? Biasanya ya. Kebanyakan undang-undang ini terpakai berdasarkan saiz dan sensitiviti data yang anda simpan, bukan saiz perniagaan anda, walaupun sesetengahnya mempunyai ambang untuk kewajipan paling ketat.

Bagaimana jika tetamu saya kebanyakannya pelancong dari negara lain? Beberapa undang-undang ini — terutamanya GDPR dan PIPL — ditulis untuk mengikut tetamu, bukan berhenti di sempadan. Restoran di Hong Kong dengan tetamu dari EU atau China tanah besar masih boleh tertakluk kepada undang-undang pasaran asal tetamu itu bagi data mereka.

Adakah saya perlukan dasar privasi berasingan untuk restoran saya? Itu soalan untuk peguam tempatan berdasarkan situasi khusus anda, tetapi kebanyakan undang-undang ini mengharapkan tetamu dimaklumkan, dalam apa jua bentuk, sebab data mereka dikumpul — yang biasanya bermaksud sejenis notis, walaupun ringkas.

Bolehkah tetamu meminta saya memadam semua yang saya ada tentang mereka? Di kebanyakan pasaran ini, tetamu mempunyai semacam hak itu, dan restoran sepatutnya mampu mencari permintaan itu dan bertindak ke atasnya.

Amalan data yang baik bukan sekadar kotak pematuhan yang ditampal pada sistem tempahan anda — itulah yang membuatkan tetamu selesa menyerahkan nombor mereka, alahan mereka, dan kepercayaan mereka sejak mula lagi. Hubungi kami untuk melihat cara Bistrochat mengendalikan data tetamu di setiap pasaran tempat anda beroperasi.