Nombor telefon dan nota alahan kekacang tanah ialah "data peribadi"
Setiap restoran mengumpulnya tanpa berfikir dua kali: nama, nombor telefon, e-mel, nota bahawa tetamu di meja 12 tidak makan makanan laut, rekod apa yang dipesannya kali terakhir. Tiada satu pun daripada itu terasa seperti "data" dalam erti rekod bank. Dari segi undang-undang, di kebanyakan pasaran tempat restoran di Asia benar-benar beroperasi, itulah sebenarnya — data peribadi, dilindungi oleh undang-undang sebenar, dengan kewajipan sebenar berkaitan cara mengumpul, menyimpan dan menggunakannya.
Ini bukan pendapat undang-undang — kami bukan firma guaman, dan jika anda memerlukan nasihat untuk perniagaan khusus anda, dapatkan peguam tempatan. Tetapi berbaloi untuk tahu, dalam bahasa mudah, apa yang sebenarnya tertulis dalam undang-undang di pasaran tempat restoran menerima tempahan melalui Bistrochat, dan bagaimana ia membentuk cara kami mengendalikan data tetamu bagi pihak anda.
Apa yang sebenarnya merangkumi "data tetamu"
Ia lebih daripada sekadar tempahan. Profil tetamu biasa merangkumi butiran hubungan, sejarah kunjungan, keutamaan meja dan tempat duduk, alahan dan nota diet, permintaan khas, dan — apabila POS disambungkan — perbelanjaan terperinci bagi setiap kunjungan. Tiada satu pun daripada itu luar biasa. Semuanya adalah data peribadi mengikut kebanyakan undang-undang privasi, dan maklumat alahan atau diet khususnya sering dianggap sebagai kategori lebih sensitif yang memerlukan penjagaan tambahan.
Undang-undang perlindungan data peribadi, setiap pasaran
Peraturan berbeza pada butirannya, tetapi bentuknya hampir sama di mana-mana: beritahu tetamu sebab anda mengumpul data mereka, ada asas undang-undang (biasanya persetujuan) untuk menggunakannya, simpan dengan selamat secara munasabah, dan benarkan tetamu menggunakan hak ke atasnya — biasanya akses, pembetulan dan pemadaman.
| Pasaran | Undang-undang | Pengawal selia | Apa maknanya secara praktikal untuk sebuah restoran |
|---|---|---|---|
| Singapura | Personal Data Protection Act (PDPA) | PDPC | Persetujuan untuk kutipan/penggunaan, pemberitahuan wajib untuk pelanggaran yang perlu dilaporkan, peraturan opt-in untuk mesej pemasaran |
| Thailand | Personal Data Protection Act B.E. 2562 | PDPC (Thailand) | Persetujuan, pemberitahuan pelanggaran, sekatan menghantar data ke luar Thailand tanpa perlindungan |
| Hong Kong | Personal Data (Privacy) Ordinance (PDPO) | PCPD | Enam Data Protection Principles; persetujuan opt-in yang ketat khusus untuk menggunakan data tetamu dalam pemasaran langsung |
| Filipina | Data Privacy Act of 2012 | NPC | Pendaftaran aktiviti pemprosesan data, pemberitahuan pelanggaran dalam 72 jam, hak subjek data yang ditakrifkan |
| Vietnam | Dekri 13/2023 tentang perlindungan data peribadi | Kementerian Keselamatan Awam | Persetujuan, pemberitahuan pelanggaran, langkah tambahan untuk memindahkan data ke luar Vietnam |
| Taiwan | Personal Data Protection Act | Pengawal selia sektoral / PDPC | Had tujuan — data yang dikumpul untuk tempahan tidak sepatutnya digunakan semula untuk tujuan tidak berkaitan tanpa persetujuan |
| Macau | Personal Data Protection Act (Akta 8/2005) | GPDP | Kewajipan pemberitahuan untuk pemprosesan tertentu, persetujuan, keperluan keselamatan |
| Indonesia | Undang-Undang Pelindungan Data Peribadi (UU PDP) | Kominfo (badan khusus sedang disediakan) | Persetujuan, pemberitahuan pelanggaran, kewajipan pengawal/pemproses |
| Malaysia | Akta Perlindungan Data Peribadi 2010 (dipinda 2024) | JPDP | Persetujuan; pindaan 2024 memperkenalkan buat pertama kali pemberitahuan pelanggaran data yang wajib |
| Mexico | Undang-Undang Persekutuan Perlindungan Data Peribadi Milik Pihak Swasta (LFPDPPP) | Badan pengawasan persekutuan | Notis privasi ("aviso de privacidad") semasa pengumpulan, dan hak tetamu untuk akses, pembetulan, pembatalan dan bantahan (ARCO) |
| Kesatuan Eropah | Peraturan Perlindungan Data Am (GDPR) | Pihak berkuasa perlindungan data kebangsaan | Asas undang-undang untuk pemprosesan, pemberitahuan pelanggaran dalam 72 jam, dan ia terpakai kepada data mana-mana tetamu EU tidak kira di mana restoran anda berada |
| Amerika Syarikat | Tiada satu undang-undang persekutuan — CCPA/CPRA California adalah persamaan paling hampir, dengan negeri lain turut mengikut | CPPA (California) | Hak untuk tahu, memadam dan menolak "jualan" data, dicetuskan oleh tempat kediaman tetamu, bukan lokasi restoran |
| China | Undang-Undang Perlindungan Maklumat Peribadi (PIPL) | Pentadbiran Kubu Siber China (CAC) | Persetujuan berasingan dan jelas untuk data sensitif, dan peraturan ketat mengenai memindahkan data ke luar China |
Benang yang sama: jika anda mempunyai tetamu dari pasaran dengan undang-undang privasi dan anda menyimpan data mereka, undang-undang itu boleh terpakai kepada anda walaupun restoran anda tidak berada di sana secara fizikal — kedua-dua GDPR dan PIPL ditulis untuk mencapai luar sempadan asal masing-masing.
Apa yang undang-undang ini sebenarnya minta daripada restoran, setiap hari
Di sebalik nama yang berbeza-beza, kebanyakannya boleh dirumuskan kepada beberapa tabiat praktikal: kumpul hanya apa yang anda perlukan untuk tempahan dan perkhidmatan, beritahu tetamu dengan jelas sebab anda menyimpannya, jangan gunakan semula untuk sesuatu yang mereka tidak bersetuju (seperti menambah mereka ke senarai pemasaran tanpa persetujuan), simpan dengan selamat secara munasabah, dan mampu bertindak apabila tetamu bertanya apa yang anda simpan atau meminta pemadaman.
Di mana data tetamu Bistrochat disimpan, dan siapa boleh mengaksesnya
Data tetamu tinggal di dalam akaun Bistrochat anda, bukan dalam hamparan yang beredar antara telefon staf. Akses dikawal mengikut premis — penyambut tetamu di satu premis tidak melihat senarai tetamu premis lain, melainkan kumpulan anda ditetapkan untuk berkongsi, dan bagi kumpulan restoran pelbagai lokasi, pengenalan tetamu merentasi premis adalah ciri yang anda kawal secara sengaja, bukan kesan sampingan akses yang terlalu longgar.
Data pembayaran tidak tersimpan dalam profil tetamu sebagai nombor kad
Apabila tetamu membayar deposit, pembayaran diproses melalui saluran selamat pemproses pembayaran — WeChat Pay, Alipay, PromptPay, PayNow, GrabPay, Apple Pay, Google Pay, VISA dan Mastercard — berbanding tersimpan sebagai nombor kad mentah dalam nota tetamu.
Data tetamu adalah milik anda — termasuk jika anda berpindah suatu hari nanti
Hubungan tetamu yang dibina restoran anda bukan milik pasaran tempahan, dan ia juga tidak disandera di dalam Bistrochat. Jika sesebuah kumpulan restoran berpindah penyedia pada suatu hari, data tetamunya turut berpindah bersama.
Apa yang berlaku apabila tetamu meminta untuk dilupakan
Kebanyakan undang-undang di atas memberikan tetamu semacam hak untuk bertanya data apa yang anda simpan tentang mereka, membetulkannya, atau memadamkannya. Pada praktiknya, ini bermakna restoran perlu mampu mencari rekod tetamu tertentu dan bertindak ke atasnya — bukan menghantar tiket sokongan ke dalam kekosongan. Itu satu carian dan pemadaman, bukan projek pemulihan data.
Soalan lazim: privasi data tetamu untuk restoran
Adakah data tetamu saya dijual kepada sesiapa? Tidak. Ia digunakan untuk menjalankan tempahan, pengenalan tetamu dan pemasaran restoran anda — bukan dijual semula sebagai produk data.
Adakah ini terpakai kepada saya jika saya hanya mempunyai satu restoran kecil? Biasanya ya. Kebanyakan undang-undang ini terpakai berdasarkan saiz dan sensitiviti data yang anda simpan, bukan saiz perniagaan anda, walaupun sesetengahnya mempunyai ambang untuk kewajipan paling ketat.
Bagaimana jika tetamu saya kebanyakannya pelancong dari negara lain? Beberapa undang-undang ini — terutamanya GDPR dan PIPL — ditulis untuk mengikut tetamu, bukan berhenti di sempadan. Restoran di Hong Kong dengan tetamu dari EU atau China tanah besar masih boleh tertakluk kepada undang-undang pasaran asal tetamu itu bagi data mereka.
Adakah saya perlukan dasar privasi berasingan untuk restoran saya? Itu soalan untuk peguam tempatan berdasarkan situasi khusus anda, tetapi kebanyakan undang-undang ini mengharapkan tetamu dimaklumkan, dalam apa jua bentuk, sebab data mereka dikumpul — yang biasanya bermaksud sejenis notis, walaupun ringkas.
Bolehkah tetamu meminta saya memadam semua yang saya ada tentang mereka? Di kebanyakan pasaran ini, tetamu mempunyai semacam hak itu, dan restoran sepatutnya mampu mencari permintaan itu dan bertindak ke atasnya.
Amalan data yang baik bukan sekadar kotak pematuhan yang ditampal pada sistem tempahan anda — itulah yang membuatkan tetamu selesa menyerahkan nombor mereka, alahan mereka, dan kepercayaan mereka sejak mula lagi. Hubungi kami untuk melihat cara Bistrochat mengendalikan data tetamu di setiap pasaran tempat anda beroperasi.